Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article explique comment établir des connexions basées sur l’API à Microsoft Sentinel. Microsoft Sentinel utilise la base Azure pour fournir une prise en charge intégrée de service à service pour l’ingestion de données à partir de nombreux services Azure et Microsoft 365, Amazon Web Services et divers services Windows Server. Il existe plusieurs méthodes pour établir des connexions à Microsoft Sentinel basées sur l’API.
Les exigences et les étapes suivantes s’appliquent aux connecteurs de données Microsoft Sentinel basés sur l’API.
Remarque
Pour plus d’informations sur la disponibilité des fonctionnalités dans les clouds du gouvernement des États-Unis, consultez les tables Microsoft Sentinel dans Disponibilité des fonctionnalités cloud pour les clients du gouvernement des États-Unis.
Prérequis
Avant de connecter un service, vérifiez que vous remplissez les conditions préalables suivantes :
Vous devez disposer d’autorisations de lecture et d’écriture sur l’espace de travail Log Analytics.
Vous devez disposer d’un rôle d’administrateur de la sécurité sur le locataire de votre espace de travail Microsoft Sentinel, ou des autorisations équivalentes.
Exigences spécifiques au connecteur de données :
Connecteur de données Licences, coûts et autres prérequis Protection de Microsoft Entra ID - abonnement Microsoft Entra ID P2
- D’autres frais peuvent s’appliquerDynamics 365 - Microsoft Dynamics 365 licence de production. Non disponible pour les environnements de bac à sable.
- Au moins un utilisateur a attribué une licence Microsoft/Office 365 E1 ou supérieure.
- Journalisation d’audit activée dans Microsoft Purview. Consultez Activer ou désactiver l’audit.
- Journalisation d’audit activée dans votre environnement Microsoft Dataverse. Consultez Microsoft Dataverse et journalisation de l’activité des applications pilotées par modèle.
- D’autres frais peuvent s’appliquer.Microsoft Defender for Cloud Apps (Solution de protection pour applications Cloud) Pour les journaux Cloud Discovery, activez Microsoft Sentinel comme SIEM dans Microsoft Defender for Cloud Apps Microsoft Defender pour point de terminaison Licence valide pour le déploiement de Microsoft Defender pour point de terminaison Microsoft Defender pour Office 365 Licence valide pour Office 365 plan ATP 2 Microsoft 365 - Votre déploiement Microsoft 365 doit se trouver sur le même locataire que votre espace de travail Microsoft Sentinel.
- D’autres frais peuvent s’appliquer.Microsoft Power BI - Votre déploiement Office 365 doit se trouver sur le même locataire que votre espace de travail Microsoft Sentinel.
- D’autres frais peuvent s’appliquer.Protection de l'information Microsoft Purview - Votre déploiement Office 365 doit se trouver sur le même locataire que votre espace de travail Microsoft Sentinel.
- D’autres frais peuvent s’appliquer.Gestion des risques internes Microsoft Purview (IRM) - Abonnement valide pour Microsoft 365 E5/A5/G5, ou les modules complémentaires de conformité ou d’IRM qui les accompagnent.
- Gestion des risques internes (IRM) Microsoft Purview totalement intégré et stratégies IRM définies et générant des alertes.
- Paramètres Insider Risk Management pour l’exportation d’alertes configurées pour permettre l’exportation d’alertes IRM vers le API Activité de gestion Office 365 afin de recevoir les alertes via le connecteur Microsoft Sentinel.
Se connecter aux services Microsoft via des connecteurs basés sur une API
Pour connecter un service Microsoft à l’aide d’un connecteur basé sur l’API, procédez comme suit :
Dans le menu de navigation Microsoft Sentinel, sélectionnez Connecteurs de données.
Sélectionnez votre service dans la galerie de connecteurs de données, puis sélectionnez Ouvrir la page connecteur dans le volet d’aperçu.
Sélectionnez Se connecter pour démarrer la diffusion en continu d’événements et/ou d’alertes de votre service dans Microsoft Sentinel.
Si la page du connecteur contient une section intitulée Créer des incidents - recommandé !, sélectionnez Activer si vous souhaitez créer automatiquement des incidents à partir d’alertes.
Vous pouvez trouver et interroger les données de chaque service en utilisant les noms de tableaux listés sous la section de chaque connecteur sur la page de référence des connecteurs de données . Par exemple, les données Protection Microsoft Entra ID apparaissent dans la section connecteur Protection Microsoft Entra ID de cette référence.
Contenu connexe
Pour plus d’informations, reportez-vous aux rubriques suivantes :