الاتصال Microsoft Sentinel بخدمات Microsoft الأخرى باستخدام موصل بيانات مستند إلى واجهة برمجة التطبيقات

توضح هذه المقالة كيفية إجراء اتصالات تستند إلى واجهة برمجة التطبيقات إلى Microsoft Sentinel. يستخدم Microsoft Sentinel الأساس Azure لتوفير دعم مضمن من خدمة إلى خدمة لاستيعاب البيانات من العديد من خدمات Azure وMicrosoft 365 وخدمات Amazon Web Services وخدمات Windows Server المختلفة. هناك بعض الطرق المختلفة التي يتم من خلالها إجراء اتصالات تستند إلى واجهة برمجة التطبيقات إلى Microsoft Sentinel.

تنطبق المتطلبات والخطوات التالية على موصلات البيانات المستندة إلى واجهة برمجة التطبيقات Microsoft Sentinel.

ملاحظة

للحصول على معلومات حول توفر الميزات في السحب الحكومية الأمريكية، راجع جداول Microsoft Sentinel في توفر ميزة السحابة لعملاء حكومة الولايات المتحدة.

المتطلبات الأساسية

قبل توصيل خدمة، تأكد من تلبية المتطلبات الأساسية التالية:

الاتصال بخدمات Microsoft عبر الموصلات المستندة إلى واجهة برمجة التطبيقات

لتوصيل خدمة Microsoft باستخدام موصل قائم على واجهة برمجة التطبيقات، أكمل الخطوات التالية:

  1. من قائمة التنقل Microsoft Sentinel، حدد موصلات البيانات.

  2. حدد خدمتك من معرض موصلات البيانات، ثم حدد فتح صفحة الموصل في جزء المعاينة.

  3. حدد Connect لبدء دفق الأحداث و/أو التنبيهات من خدمتك إلى Microsoft Sentinel.

  4. إذا كان هناك مقطع في صفحة الموصل بعنوان Create incidents - recommended!، فحدد Enable إذا كنت تريد إنشاء حوادث تلقائيا من التنبيهات.

يمكنك العثور على البيانات والبحث عنها لكل خدمة باستخدام أسماء الجداول المدرجة تحت قسم كل موصل في صفحة مرجع موصلات البيانات . على سبيل المثال، تظهر بيانات Microsoft Entra ID Protection في قسم موصل Microsoft Entra ID Protection في ذلك المرجع.

لمزيد من المعلومات، اطلع على: