Bereitstellen des Microsoft Defender for IoT-Micro-Agents mithilfe von DPS

In diesem Artikel wird erläutert, wie Sie den eigenständigen Microsoft Defender for IoT-Micro-Agent mit dem Azure IoT Hub Device Provisioning Service und einem X.509-Zertifikatnachweis bereitstellen.

Informationen zum Konfigurieren des Micro-Agents von Microsoft Defender for IoT für Edge-Geräte finden Sie unter Bedarfsgerechtes Erstellen und Bereitstellen von IoT Edge-Geräten.

Voraussetzungen

Bereitstellen

  1. Wechseln Sie im Azure-Portal zu Ihrer Instanz von IoT Hub Device Provisioning Service.

  2. Klicken Sie in Einstellungen auf Registrierungen verwalten.

  3. Wählen Sie Individuelle Registrierung hinzufügen aus, und befolgen Sie die Schritte zum Konfigurieren der Registrierung:

    • Wählen Sie im Feld Mechanismus als Identitätsnachweismechanismus die Option X.509 aus, und wählen Sie Ihre Zertifizierungsstelle aus.
  4. Navigieren Sie zu Ihrer IoT Hub-Zielinstanz.

  5. Erstellen Sie ein neues Modul, ausgestellt mit demselben Zertifikat.

  6. Konfigurieren Sie den Micro-Agent so, dass er das erstellte Modul verwendet (das Gerät muss noch nicht vorhanden sein).

  7. Navigieren Sie zurück zu DPS, und stellen Sie das Gerät über DPS bereit.

  8. Navigieren Sie zum konfigurierten Gerät in der IoT Hub-Zielinstanz.

  9. Erstellen Sie ein neues Modul für das Gerät, ausgestellt mit demselben Zertifizierungsstellen-Authentifikator.

  10. Führen Sie den in Schritt 4 konfigurierten Agent aus, um sicherzustellen, dass er sich mit dem Gerät verbindet.

Hinweis

Bei diesem Verfahren muss das Gerät zwar nicht vor der Konfiguration des Agents vorhanden sein, aber Sie müssen den Gerätenamen im Voraus kennen, um das Zertifikat für das endgültige Modul ordnungsgemäß ausstellen zu können.

Nächste Schritte

Konfigurieren einer Agent-basierten Lösung für Microsoft Defender für IoT

Konfigurieren von PAM (Pluggable Authentication Modules) zum Überwachen von Anmeldeereignissen (Vorschau)