Microsoft SCCM のサービスグラフコネクタと Microsoft Defender 緩和コントロール統合のインストールと構成
SCCM のサービスグラフコネクタと Microsoft Defender 緩和コントロール統合には、別々の構成手順が必要です。資産の詳細をインポートするには、SCCM のサービスグラフコネクタをインストールして構成します。Microsoft Defender 緩和コントロール統合を構成して、SCCM のサービスグラフコネクタによって監視される資産に関する緩和データを収集します。
始める前に
必要なロール:
- プラグインのインストールとアクティブ化のためのアドミン
- ワークスペースでの統合の構成のための SPC アドミングループと SPC アナリストグループ
- スクリプト作成者ロールを含む Microsoft SCCM 認証情報。スクリプト作成者ロールは、SCCM サーバーに緩和情報をインポートするために必要なスクリプトを作成するために必要な権限を提供します。注:このロールを作成し、次の権限でアサインする必要があります。
表 : 1. スクリプト作成者ロール Category (カテゴリ) 権限 状況 コレクション スクリプトを実行 いいえ 拠点 読み込み 要 SMS スクリプト 作成/挿入 要 SMS スクリプト 読み込み 要 SMS スクリプト 削除 要 SMS スクリプト 変更 要 - スクリプト承認者ロールを含む Microsoft SCCM 認証情報。緩和情報をインポートするために作成されたスクリプトでは、スクリプト承認者ロールを持つユーザーが Microsoft SCCM コンソールで承認する必要があります。注:このロールを作成し、次の権限でアサインする必要があります。
表 : 2. スクリプト承認者 Category (カテゴリ) 権限 状況 コレクション スクリプトを実行 いいえ 拠点 読み込み 要 SMS スクリプト 読み込み 要 SMS スクリプト 承認 要 SMS スクリプト 変更 要