---
sourceDocument: Xanadu の Now Platform 機能
sourceDocumentLink: https://www.servicenow.com/docs/r/ja-JP/xanadu/servicenow-platform

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu の Now Platform 機能

ft:clusterId :

    - platcap

bundleId :

    - platcap

workflow :

    - Platform


---

# コネクタの構成

# Microsoft Defender Endpoint のサービスグラフコネクタの構成 {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：6分

Microsoft Defender for Endpoint セキュリティソリューションを利用するマシンから CMDB にデータをプルします。

## 始める前に

この サービスグラフコネクタを使用するには、IT Operations Management（ITOM) (ITOM) 可視化アプリケーションまたは ITOM ディスカバリーアプリケーションをベースにしたサブスクリプションユニットへのサブスクリプションが必要です。ご利用のサブスクリプションの「[ServiceNow サブスクリプションユニットの概要](https://www.servicenow.com/products/entitlements-packages.html)」の「管理対象の IT リソースタイプ」というタイトルのセクションで定義されているとおり、CMDB でこの サービスグラフコネクタ によって作成または変更されていても、[ITOM ヴィジビリティまたは ITOM ディスカバリー](https://www.servicenow.com/docs/access?context=itom-license-module&version=xanadu&pubname=xanadu-it-operations-management&ft:locale=en-US)によってまだ管理されていない管理対象の IT リソースの場合、これらのリソースにより、そのアプリケーションからのサブスクリプションユニットの消費量が増加します。ITOM ヴィジビリティまたは ITOM ディスカバリー内の現在のサブスクリプションユニットの消費量を確認し、利用可能なキャパシティを確認してください。  
依存関係と要件：

* 自動的にインストールされる [CMDB 共通統合](https://www.servicenow.com/docs/l7jt_WnbnC6PMowTk6AWzQ "CMDB 共通統合 (sn_cmdb_int_util) ストアアプリには、CMDB 統合ダッシュボードと一連の強力な変換エンジン (RTE) による変換とスクリプトインクルードが含まれています。")ストアアプリ。
* 自動的にインストールされる CMDB CI クラスモデルストアアプリ。「[CMDB CI クラスモデルストアアプリ](https://www.servicenow.com/docs/wnuZR9vOcd8Mvha9G6~w9Q "構成管理データベース (CMDB) には、構成アイテム (CI) に関するデータを格納する ベースシステム クラスが入っています。CMDB CI クラスモデルストアアプリは、クラスの説明、識別ルール、識別子エントリ、および依存関係 (該当する場合) を含む、CMDB クラス階層を拡張するクラスモデルを追加します。")」を参照してください。
* ITOM ディスカバリーライセンスプラグイン (com.snc.itom.discovery.license)。このプラグインを有効にする必要があります。
* ITOM Licensing プラグイン (com.snc.itom.license)。詳細については、「[ディスカバリーの要求](https://www.servicenow.com/docs/access?context=t_ActivateTheDiscoveryPlugin&version=xanadu&pubname=xanadu-it-operations-management&ft:locale=en-US)」を参照してください。
* 自動的にインストールされる Datastream Action プラグイン (com.glide.hub.action_type.datastream)。
* Observability Commons for CMDB (sn_observability)。これはイベントの取り込みにのみ必要です。イベント管理を機能させるには、コネクタをインストールする前に、Observability Commons for CMDB (sn_observability) アプリをインストールする必要があります。詳細については、ServiceNow Store の「[Observability Commons for CMDB](https://store.servicenow.com/sn_appstore_store.do#!/store/application/97e04562072020107add6a77c4a9351a)」を参照してください。
{#sgc-configure-msdefender-integration__ul_igl_nfr_sqb}  
次のいずれかの作業を完了します。

* Microsoft Defender Endpoint のサービスグラフコネクタ アプリケーション (sn_defender_integ) をインストールします。詳細については「[ServiceNow Store アプリケーションのインストール](https://www.servicenow.com/docs/access?context=t_InstallApplications&version=xanadu&pubname=xanadu-platform-administration&ft:locale=en-US)」を参照してください。
* Microsoft Defender for Endpoint の有効なサブスクリプションがあることを確認します。
* Microsoft Defender for Endpoint へのプログラムによるアクセスを取得するための Azure アプリケーションが作成されていることを確認します。Microsoft 365 ドキュメントの「[Microsoft Defender for Endpoint API を使用する](https://learn.microsoft.com/en-us/microsoft-365/security/defender-endpoint/api/exposed-apis-create-app-nativeapp?view=o365-worldwide)」を参照してください。
* Microsoft Defender for Endpoint アドミニストレーターアカウントのテナント ID、クライアント ID、およびクライアントシークレットの詳細を取得します。
* Microsoft Defender for Endpoint で、Machine.Read.All および Machine.ReadWrite.All のアクセス許可を有効にします。List machines API については、Microsoft 365 ドキュメントの[「アクセス許可」](https://learn.microsoft.com/en-us/microsoft-365/security/defender-endpoint/api/get-machines?view=o365-worldwide#permissions)を参照してください。
{#sgc-configure-msdefender-integration__ul_pds_prx_tzb}

必要なロール：admin

## 手順

1. アプリケーションピッカーを使用して、アプリケーションスコープを Microsoft Defender Endpoint のサービスグラフコネクタ アプリケーションに設定します。  
   詳細については、「[アプリケーションピッカー](https://www.servicenow.com/docs/access?context=c_ApplicationPicker&version=xanadu&pubname=xanadu-application-development&ft:locale=en-US)」を参照してください。
2. 移動先 すべてService Graph ConnectorMicrosoft Defenderセットアップ.
3. \[はじめに\] ページで、\[開始\] を選択します。
4. Microsoft Defender for Endpoint の List machine API に要求を送信するための認証情報の詳細を構成します。
   1. Microsoft Defender for Endpoint 認証情報を設定します。  
      1. \[Microsoft Defender のサービスグラフコネクタ (Service Graph Connector for Microsoft Defender)\] ページの \[接続の構成\] セクションで、\[開始するには\] を選択します。
      2. \[認証情報の設定\] タスクで、\[構成\] を選択します。
      3. フォームでフィールドを確認および変更します。{#sgc-configure-msdefender-integration__table_npd_v2z_swb__entry__2}

         | フィールド | 説明 |
         |-|-|
         | 接続名 | 接続レコードを識別する名前です。 注: このフィールドは、自動的に <kbd class="ph userinput">[SG Defender OAuth]</kbd> 接続レコードに設定されます。フィールド値はそのままにします。 |
         | クライアント ID | 「[事前準備](https://www.servicenow.com/docs/oxPmVG7QhIdRzCyizT9fxg#sgc-configure-msdefender-integration__prereq_onn_3sx_tzb)」セクションで説明されている、ご利用中の Microsoft Defender for Endpoint アプリケーション (クライアント) ID。 |
         | クライアントシークレット | 「[事前準備](https://www.servicenow.com/docs/oxPmVG7QhIdRzCyizT9fxg#sgc-configure-msdefender-integration__prereq_onn_3sx_tzb)」セクションで説明されている、ご利用中の Microsoft Defender for Endpoint のクライアントシークレット。 |
         | OAuth トークン URL | Microsoft Defender for Endpoint のトークン URL。 トークン URL を次の形式で入力します。 https://login.microsoftonline.com/<var class="keyword varname">&lt;tenantid&gt;</var>/oauth2/v2.0/token ここでの <var class="keyword varname">&lt;tenantid&gt;</var> は、「[事前準備](https://www.servicenow.com/docs/oxPmVG7QhIdRzCyizT9fxg#sgc-configure-msdefender-integration__prereq_onn_3sx_tzb)」セクションで説明されている Microsoft Defender for Endpoint のテナント ID です。 |
         [表 : 1. アプリケーションレジストリーフォーム]

         {#sgc-configure-msdefender-integration__table_npd_v2z_swb}{#sgc-configure-msdefender-integration__hw-connection}
      {#sgc-configure-msdefender-integration__hw-connection}
      4. \[更新\] 。
      5. \[完了としてマーク\] を選択して、\[認証情報の設定\] タスクを完了に設定します。
      {#sgc-configure-msdefender-integration__ol_hfg_3gy_prb}
   2. List machines API 接続をテストして、マシン関連データを Microsoft Defender for Endpoint からインポートします。  
      1. \[接続のテスト\] タスクで、\[構成\] を選択します。
      2. \[サービスグラフ接続\] ページで、\[接続をテスト (Test Connection)\] を選択します。
      3. \[ステータス\] フィールドが \[成功\] に設定されている場合は、\[更新\] を選択して \[接続のテスト\] ダイアログボックスを閉じ、ガイド付きセットアップページに戻ります。

         いずれかのテストでエラーが発生した場合は、修正の提案に従ってください。
      4. \[完了としてマーク\] を選択して、\[接続のテスト\] タスクを完了に設定します。
      {#sgc-configure-msdefender-integration__ol_rrf_sb4_1xb}
   {#sgc-configure-msdefender-integration__datadog-alias}
{#sgc-configure-msdefender-integration__datadog-alias}
5. Microsoft Defender for Endpoint からマシン関連データをインポートするようにスケジュール済みジョブを構成します。
   1. \[Microsoft Defender のサービスグラフコネクタ (Service Graph Connector for Microsoft Defender)\] ページの \[スケジュール済みインポートジョブを設定します\] セクションで、\[開始するには\] を選択します。
   2. \[スケジュール済みジョブを構成\] タスクの \[構成\] をクリックします。
   3. \[名前\] 列で、有効にするスケジュール済みジョブを選択します。  
      デフォルトでは、SG-Defender マシンのスケジュール済みジョブを使用して SG-Defender マシンデータソースを実行できます。 {#sgc-configure-msdefender-integration__select-job}
   {#sgc-configure-msdefender-integration__select-job}
   4. \[予定されているデータインポート\] フォームで、スケジュール済みジョブのフィールド値を確認します。  
      詳細については、「[Schedule a data import](https://www.servicenow.com/docs/access?context=t_ScheduleADataImport&version=xanadu&pubname=xanadu-integrate-applications&ft:locale=en-US#table_r53_5hm_xp)」を参照してください。
   5. \[更新\] を選択します。 {#sgc-configure-msdefender-integration__exe-job}
   {#sgc-configure-msdefender-integration__exe-job}
   6. ブラウザの「戻る」ボタンをクリックして、ガイド付きセットアップページに戻ります。
   7. ガイド付きセットアップで \[完了としてマーク\] を選択して、\[スケジュール済みジョブを構成します\] のタスクを完了に設定します。
   {#sgc-configure-msdefender-integration__substeps_s1x_jgm_qwb}
**関連概念**   

* [Microsoft Defender Endpoint のサービスグラフコネクタの接続の詳細へのアクセス](https://www.servicenow.com/docs/ABHdlBh9KtQ0EWDOBUvXBg#sgc-cmdb-msdefender-conn "Microsoft Defender のサービスグラフコネクタの接続の詳細へのアクセス")

