إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
توضح هذه المقالة كيفية إجراء اتصالات تستند إلى واجهة برمجة التطبيقات إلى Microsoft Sentinel. يستخدم Microsoft Sentinel الأساس Azure لتوفير دعم مضمن من خدمة إلى خدمة لاستيعاب البيانات من العديد من خدمات Azure وMicrosoft 365 وخدمات Amazon Web Services وخدمات Windows Server المختلفة. هناك بعض الطرق المختلفة التي يتم من خلالها إجراء اتصالات تستند إلى واجهة برمجة التطبيقات إلى Microsoft Sentinel.
تنطبق المتطلبات والخطوات التالية على موصلات البيانات المستندة إلى واجهة برمجة التطبيقات Microsoft Sentinel.
ملاحظة
للحصول على معلومات حول توفر الميزات في السحب الحكومية الأمريكية، راجع جداول Microsoft Sentinel في توفر ميزة السحابة لعملاء حكومة الولايات المتحدة.
المتطلبات الأساسية
قبل توصيل خدمة، تأكد من تلبية المتطلبات الأساسية التالية:
يجب أن يكون لديك أذونات القراءة والكتابة على مساحة عمل Log Analytics.
يجب أن يكون لديك دور مسؤول الأمان على مستأجر مساحة عمل Microsoft Sentinel، أو الأذونات المكافئة.
متطلبات محددة لموصل البيانات:
موصل البيانات الترخيص والتكاليف والمتطلبات الأساسية الأخرى حماية Microsoft Entra ID - اشتراك Microsoft Entra ID P2
- قد يتم تطبيق رسوم أخرىDynamics 365 - Microsoft Dynamics 365 ترخيص الإنتاج. غير متوفر لبيئات بيئة الاختبار المعزولة.
- قام مستخدم واحد على الأقل بتعيين ترخيص Microsoft/Office 365 E1 أو ترخيص أكبر.
- تم تمكين تسجيل التدقيق في Microsoft Purview. راجع تشغيل التدقيق أو إيقاف تشغيله.
- تم تمكين تسجيل التدقيق في بيئة Microsoft Dataverse. راجع تسجيل نشاط Microsoft Dataverse والتطبيقات المستندة إلى النموذج.
- قد يتم تطبيق رسوم أخرى.Microsoft Defender for Cloud Apps بالنسبة لسجلات اكتشاف السحابة، قم بتمكين Microsoft Sentinel ك SIEM في Microsoft Defender for Cloud Apps Microsoft Defender لنقطة النهاية ترخيص صالح لتوزيع Microsoft Defender لنقطة النهاية Microsoft Defender لـ Office 365 ترخيص صالح Office 365 ATP الخطة 2 Microsoft 365 - يجب أن يكون توزيع Microsoft 365 الخاص بك على نفس المستأجر مثل مساحة عمل Microsoft Sentinel.
- قد يتم تطبيق رسوم أخرى.مايكروسوفت باور بي آي - يجب أن يكون توزيع Office 365 الخاص بك على نفس المستأجر مثل مساحة عمل Microsoft Sentinel.
- قد يتم تطبيق رسوم أخرى.حماية المعلومات في Microsoft Purview - يجب أن يكون توزيع Office 365 الخاص بك على نفس المستأجر مثل مساحة عمل Microsoft Sentinel.
- قد يتم تطبيق رسوم أخرى.إدارة المخاطر الداخلية في Microsoft Purview (IRM) - اشتراك صالح Microsoft 365 E5/A5/G5، أو الوظائف الإضافية للتوافق أو إدارة حقوق المعلومات المصاحبة لها.
- إدارة المخاطر الداخلية في Microsoft Purview الإلحاق بالكامل، ونهج إدارة حقوق المعلومات المحددة والمنتجة للتنبيهات.
- إعدادات إدارة المخاطر الداخلية لتصدير التنبيهات التي تم تكوينها لتمكين تصدير تنبيهات IRM إلى واجهة برمجة التطبيقات لنشاط الإدارة في Office 365 من أجل تلقي التنبيهات من خلال موصل Microsoft Sentinel.
الاتصال بخدمات Microsoft عبر الموصلات المستندة إلى واجهة برمجة التطبيقات
لتوصيل خدمة Microsoft باستخدام موصل قائم على واجهة برمجة التطبيقات، أكمل الخطوات التالية:
من قائمة التنقل Microsoft Sentinel، حدد موصلات البيانات.
حدد خدمتك من معرض موصلات البيانات، ثم حدد فتح صفحة الموصل في جزء المعاينة.
حدد Connect لبدء دفق الأحداث و/أو التنبيهات من خدمتك إلى Microsoft Sentinel.
إذا كان هناك مقطع في صفحة الموصل بعنوان Create incidents - recommended!، فحدد Enable إذا كنت تريد إنشاء حوادث تلقائيا من التنبيهات.
يمكنك العثور على البيانات والبحث عنها لكل خدمة باستخدام أسماء الجداول المدرجة تحت قسم كل موصل في صفحة مرجع موصلات البيانات . على سبيل المثال، تظهر بيانات Microsoft Entra ID Protection في قسم موصل Microsoft Entra ID Protection في ذلك المرجع.
المحتويات ذات الصلة
لمزيد من المعلومات، اطلع على: