Installieren und konfigurieren Microsoft Defender for Cloud IntegrationFür Security Operations
Installieren und konfigurieren Sie Microsoft Defender for Cloud IntegrationFür Security Operations, Damit Sie die Daten verwenden können, die aus importiert werden Microsoft Defender for CloudUm Fehlkonfigurationen für Ihre Assets zu priorisieren und zu beheben.
Vorbereitungen
Erstellen Sie eine neue App-Registrierung in Azure Active Directory. Weitere Informationen zur Registrierung einer neuen Anwendung in Azure Active Directory finden Sie unter Registrieren Sie eine Client-Anwendung in Azure Active Directory Auf Microsoft-Dokumentation Website. Weisen Sie zu Sicherheitsleser Rolle für die neu erstellte App-Registrierung im relevanten Bereich, mit dem Sie eine Verbindung herstellen möchten ServiceNow. Es kann sich auf Verwaltungsgruppen- oder Abonnementebene befinden.
Erforderliche Rolle: sn_vulc.admin
Prozedur
| Feld | Beschreibung |
|---|---|
| API-URL | Ressourcen-URL der Instanz. Beispiel: https://management.azure.com (Öffentliche Azure-Cloud) |
| Mandanten-ID | Mandantenidentität Ihrer Organisation. |
| Integrationsinstanz | Standardinstanz. Sie können auch eine Instanz zum Abrufen der Daten aus mehreren Microsoft erstellen Verteidiger Mandanten oder Abonnements. |
| Client-ID | Client-Identität, die nach generiert wird Microsoft Defender for Cloud IntegrationAnwendung ist registriert. |
| Geheimer Clientschlüssel | Geheimer Clientschlüssel, der nach generiert wird Microsoft Defender for Cloud IntegrationAnwendung ist registriert. |
| Importieren Sie Ergebnisse aus | Ressourcen und Bewertungen, die den ausgewählten Verwaltungsgruppen-IDs und Abonnement-IDs entsprechen, die abgerufen werden sollen. |
| Verwaltungsgruppen-IDs | Ressourcen und Bewertungen, die den Managementgruppen-IDs entsprechen, die abgerufen werden sollen. Hinweis: Dieses Feld wird nur angezeigt, wenn Sie auswählen Bestimmte Verwaltungsgruppen Von Importieren Sie Ergebnisse aus Feld. |
| Abonnement-IDs | Identifikationsnummern der Abonnements, für die die Ressourcen und Bewertungen abgerufen werden sollen. Hinweis: Dieses Feld wird nur angezeigt, wenn Sie auswählen Bestimmte Abonnements Von Importieren Sie Ergebnisse aus Feld. |
| Validierungsstatus | Gibt an, ob die angegebenen Anmeldeinformationen und Abonnement-ID gültig sind. |