Integración de SentinelOne con Intune

Complete los pasos siguientes para integrar la solución SentinelOne Mobile Threat Defense con Intune.

Antes de empezar

Los pasos siguientes se realizan en la consola de administración de SentinelOne y habilitan una conexión al servicio de SentinelOne para los dispositivos Intune inscritos (mediante el cumplimiento de dispositivos) y los dispositivos no inscritos (mediante directivas de protección de aplicaciones).

Antes de iniciar el proceso de integración de SentinelOne con Intune, asegúrese de que tiene la siguiente suscripción y credenciales:

  • Microsoft Intune suscripción al plan 1
  • Microsoft Entra credenciales de administrador global para conceder los permisos siguientes:
    • Iniciar sesión y leer el perfil del usuario
    • Obtener acceso al directorio con el usuario que tiene la sesión iniciada
    • Leer datos del directorio
    • Enviar información del dispositivo a Intune
  • Administración credenciales para acceder a la consola de administración de SentinelOne.

Autorización de la aplicación SentinelOne

El proceso de autorización de la aplicación SentinelOne sigue:

  • Conceda al servicio SentinelOne permisos para comunicar información relacionada con el estado de mantenimiento del dispositivo a Intune. Para conceder estos permisos, debe usar las credenciales de Administrador global. La concesión de permisos es una operación única. Después de concederse los permisos, las credenciales de Administrador global no son necesarias para la actividad diaria.

  • SentinelOne se sincroniza con Microsoft Entra pertenencia a grupos de inscripción para rellenar la base de datos de su dispositivo.

  • Permitir que SentinelOne Management Console use Microsoft Entra inicio de sesión único (SSO).

  • Permitir que la aplicación SentinelOne inicie sesión con Microsoft Entra sso.

Para obtener más información sobre las aplicaciones de consentimiento y Microsoft Entra, consulte Introducción a los permisos y el consentimiento en la documentación de Microsoft Entra.

Para configurar la integración de SentinelOne

  1. Vaya a SentinelOne Management Console e inicie sesión con sus credenciales. Para realizar el proceso de configuración de integración de SentinelOne, debe iniciar sesión con un usuario Microsoft Entra que tenga el rol de administrador global. Esta operación de configuración de un solo uso usa los derechos de administrador global para conceder permiso en su organización para que las aplicaciones SentinelOne se comuniquen con Intune.

  2. Seleccione Administración en el menú izquierdo.

  3. Seleccione la pestaña MDM settings (Configuración de MDM).

  4. Seleccione Agregar MDM y luego, seleccione Microsoft Intune en la lista Proveedor MDM .

  5. Después de establecer Microsoft Intune como servicio MDM, aparece la ventana Configuración de Microsoft Intune, elija la opción Agregar Microsoft Entra ID para cada opción: Consola de administración de SentinelOne, aplicaciones de SentinelOne para iOS y Android, para autorizar a SentinelOne a comunicarse con Intune y Microsoft Entra ID a través de Microsoft Entra inicio de sesión único.

    Importante

    Debe agregar las aplicaciones SentinelOne Management Console y SentinelOne para iOS y Android para completar el proceso de integración con Intune.

  6. Elija Aceptar para autorizar que la aplicación SentinelOne se comunique con Intune y Microsoft Entra ID.

  7. Después de agregar la consola de administración de SentinelOne y las aplicaciones de SentinelOne para iOS y Android a Microsoft Entra, agregue los grupos de seguridad de Microsoft Entra. Esta adición permite a SentinelOne sincronizar el grupo de seguridad de Microsoft Entra con su servicio.

  8. Elija Finalizar para guardar la configuración e iniciar la primera Microsoft Entra sincronización de grupos de seguridad.

  9. Cierre la sesión de la consola de SentinelOne MTD.

Pasos siguientes