Installer et configurer le connecteur du graphe de services pour Microsoft SCCM et l’intégration du contrôle d’atténuation de Microsoft Defender
Le connecteur du graphe de services pour SCCM et l’intégration du contrôle d’atténuation de Microsoft Defender nécessitent des étapes de configuration distinctes.
Avant de commencer
Vous devez installer, activer et configurer Service Graph Connector for SCCM pour importer les détails des actifs. Vous configurez l’intégration des contrôles d’atténuation de Microsoft Defender, qui utilise également SCCM, pour collecter des données supplémentaires sur les contrôles d’atténuation configurés sur les actifs surveillés par Service Graph Connector for SCCM.
Rôles requis :
- administrateur pour l’installation et l’activation des modules d’extension
- Groupe d’administrateurs SPC et groupe d’analystes SPC pour la configuration des intégrations dans l’espace de travail
- Informations d’identification Microsoft SCCM incluant le rôle Auteur de script. Le rôle d’auteur de script fournit les autorisations requises pour créer un script nécessaire pour importer des informations d’atténuation sur le serveur SCCM.Remarque :Ce rôle doit être créé et affecté avec les autorisations suivantes :
Tableau 1. Rôle d’auteur de script Catégorie Autorisation État Collection Exécuter le script Non Site Lire Oui SMS Scripts Créer Oui SMS Scripts Lire Oui SMS Scripts Supprimer Oui SMS Scripts Modifier Oui - Informations d’identification Microsoft SCCM incluant le rôle d’approbateurs de script. Le script créé pour importer les informations d’atténuation nécessite une approbation dans votre console Microsoft SCCM par l’utilisateur disposant du rôle Approbateurs de script.Remarque :Ce rôle doit être créé et affecté avec les autorisations suivantes :
Tableau 2. Approbateur de script Catégorie Autorisation État Collection Exécuter le script Non Site Lire Oui SMS Scripts Lire Oui SMS Scripts Approuver Oui SMS Scripts Modifier Oui