Connecter Microsoft Sentinel à d’autres services Microsoft avec un connecteur de données basé sur une API

Cet article explique comment établir des connexions basées sur l’API à Microsoft Sentinel. Microsoft Sentinel utilise la base Azure pour fournir une prise en charge intégrée de service à service pour l’ingestion de données à partir de nombreux services Azure et Microsoft 365, Amazon Web Services et divers services Windows Server. Il existe plusieurs méthodes pour établir des connexions à Microsoft Sentinel basées sur l’API.

Les exigences et les étapes suivantes s’appliquent aux connecteurs de données Microsoft Sentinel basés sur l’API.

Remarque

Pour plus d’informations sur la disponibilité des fonctionnalités dans les clouds du gouvernement des États-Unis, consultez les tables Microsoft Sentinel dans Disponibilité des fonctionnalités cloud pour les clients du gouvernement des États-Unis.

Prérequis

Avant de connecter un service, vérifiez que vous remplissez les conditions préalables suivantes :

Se connecter aux services Microsoft via des connecteurs basés sur une API

Pour connecter un service Microsoft à l’aide d’un connecteur basé sur l’API, procédez comme suit :

  1. Dans le menu de navigation Microsoft Sentinel, sélectionnez Connecteurs de données.

  2. Sélectionnez votre service dans la galerie de connecteurs de données, puis sélectionnez Ouvrir la page connecteur dans le volet d’aperçu.

  3. Sélectionnez Se connecter pour démarrer la diffusion en continu d’événements et/ou d’alertes de votre service dans Microsoft Sentinel.

  4. Si la page du connecteur contient une section intitulée Créer des incidents - recommandé !, sélectionnez Activer si vous souhaitez créer automatiquement des incidents à partir d’alertes.

Vous pouvez trouver et interroger les données de chaque service en utilisant les noms de tableaux listés sous la section de chaque connecteur sur la page de référence des connecteurs de données . Par exemple, les données Protection Microsoft Entra ID apparaissent dans la section connecteur Protection Microsoft Entra ID de cette référence.

Pour plus d’informations, reportez-vous aux rubriques suivantes :