Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Vérifiez que vous avez tout en place avant de commencer, puis suivez les étapes pour connecter votre organisation à la sécurité du code agentique, au nom de code MDASH et commencer à exécuter des analyses sur votre code.
Liste de vérification des prérequis
Pour effectuer cette configuration, vous avez besoin des éléments suivants :
Rôle Administrateur général ou Administrateur de la sécurité dans Microsoft Entra ID pour terminer le processus d'intégration de la sécurité du code agentique dans le portail Microsoft Defender.
Autorisation d’accepter les conditions d’utilisation du nom de code MDASH pour le compte de votre organisation au cours de l’intégration.
Un abonnement et un groupe de ressources Azure dans lesquels créer une ressource Microsoft Foundry dédiée utilisée exclusivement pour le nom de code MDASH. Pour plus d’informations, consultez Connect Microsoft Foundry.
Autorisation de déployer les modèles requis. Pour obtenir la liste des modèles, consultez Déployer les modèles requis.
Si la mise en réseau de la ressource Foundry est définie sur Réseaux sélectionnés et points de terminaison privés, l’action est requise pour autoriser l’accès MDASH Codename. Pour plus d’informations, consultez Autoriser codename MDASH à accéder à votre ressource Microsoft Foundry.
Au moins un des chemins d’analyse par IA suivants. Vous pouvez ajouter l’autre plus tard :
Option 1 : analyse à distance (connecteur GitHub, recommandé). Pour plus d’informations, consultez Créer un connecteur GitHub.
Option 2 : Defender CLI. Pour plus d’informations, consultez Defender configuration de l’interface CLI.
Si le trafic sortant est restreint, autorisez les domaines requis. Pour plus d’informations, consultez Liste d’autorisation.
Accédez au portail Microsoft Defender avec l’autorisation d’ouvrir La gestion de l’exposition et les initiatives.
Le point de terminaison du projet Foundry et la clé API issus de l’étape de configuration de Foundry.
Autorisations RBAC unifiées attribuées à Defender. Pour connaître les autorisations requises et leur affectation, consultez Affecter des autorisations aux utilisateurs à l’aide de Defender RBAC.
Attribuer des autorisations aux utilisateurs à l’aide de Defender RBAC
Utilisez le contrôle d’accès en fonction du rôle unifié (RBAC) de Microsoft Defender pour accorder aux utilisateurs les autorisations de sécurité du code agentique dont ils ont besoin.
Connectez-vous au portail Microsoft Defender.
Dans le volet de navigation, sélectionnezAutorisations>.
Sous Microsoft Defender XDR, sélectionnez Rôles>créer un rôle personnalisé.
Sous l’onglet Informations de base , entrez un nom de rôle et une description.
Dans Choisir des autorisations, développez la section Sécurité du code agentique.
Sous AI Scan Security, définissez les niveaux d’autorisation dont vous avez besoin :
Exécuter l’analyse (Gérer) : nécessaire pour déclencher des analyses à la demande ou CLI.
Charger les résultats (Gérer) : requis pour charger les résultats de l’analyse CLI dans Defender.
Résultats de l’analyse (Lire) — requis pour consulter les résultats dans le portail Defender et l’initiative.
Résultats d’analyse (Gérer) — nécessaire pour évaluer, rejeter ou autrement gérer les détections.
Pour plus d’informations, consultez Posture de sécurité – Analyse du code IA.
Passez en revue les autorisations, puis sélectionnez Appliquer.
Sélectionnez Suivant pour accéder à Affecter des utilisateurs et des sources de données. Affectez les utilisateurs qui doivent recevoir ce rôle.
Sélectionnez Ajouter une affectation, puis configurez des utilisateurs, des groupes et des sources de données.
- Sous Sources de données, conservez Microsoft Defender for Cloud et Sécurité Microsoft Exposure Management sélectionnés.
- Sélectionnez Ajouter, passer en revue les affectations, puis sélectionner Suivant.
- Passez en revue les détails du rôle, puis sélectionnez Envoyer.
Pour plus d’informations, consultez Créer des rôles personnalisés avec Microsoft Defender RBAC unifié.
Points d’entrée
Démarrez le flux d’intégration à partir de l’un de ces emplacements dans le portail Microsoft Defender :
- Gestion de l’exposition>Vue d’ensemble : sélectionnez sécurité du code agentique.
- Gestion de l’exposition>Initiatives : sélectionnez l’initiative codename MDASH - Analyseur de code agentique .
Étape 1 : Accepter les conditions générales
Passez en revue et acceptez les conditions générales avant de continuer.
- Passez en revue les conditions générales dans le flux d’intégration.
- Cochez la case pour confirmer l’acceptation.
Note
Vous devez accepter les conditions générales avant de pouvoir sélectionner Enregistrer.
Étape 2 : Connecter une ressource Microsoft Foundry
Pour obtenir des instructions pas à pas sur la création d’une ressource Microsoft Foundry et le déploiement des modèles requis, consultez Connect Microsoft Foundry.
Étape 3 : intégration du portail Defender
Fournissez les détails requis pour connecter votre ressource Microsoft Foundry et valider la connexion.
- Entrez le point de terminaison Project (par exemple :
https://your-foundry.azure.com) et la clé API. - Sélectionnez Valider pour vérifier la connexion.
- Sélectionnez Enregistrer pour terminer l’intégration.
Note
Vous devez valider la ressource pour pouvoir sélectionner Enregistrer.
Note
Vous pouvez créer le connecteur GitHub avant ou après l’intégration de Codename MDASH. Pour plus d’informations, consultez Créer un connecteur GitHub.
Étape 4 : Configurer l’analyse par IA
Analyse à distance (recommandé)
Créez un connecteur GitHub pour connecter votre organisation GitHub et déclencher des analyses à la demande via le portail Defender sans installer localement quoi que ce soit.
Pour créer un connecteur GitHub, vous devez accéder au portail Microsoft Defender avec l’autorisation de gérer les connecteurs, et vous devez disposer du rôle Administrateur général ou Administrateur de sécurité dans Microsoft Entra ID. Vous devez également avoir le rôle propriétaire de l’organisation au sein de l’organisation GitHub que vous souhaitez connecter.
- Créez un connecteur GitHub pour connecter votre organisation GitHub.
- Déclenchez une analyse agentique à la demande pour n’importe quel référentiel intégré.
Defender CLI
Pour intégrer la sécurité du code agentique avec Defender CLI, vous avez besoin du rôle Administrateur général ou Administrateur de sécurité dans Microsoft Entra ID.
Pour obtenir des instructions pas à pas, consultez Defender configuration de l’interface CLIet installer et exécuter Defender CLI.
Note
Vous pouvez sélectionner Enregistrer avant de terminer cette étape et la terminer ultérieurement. Toutefois, les analyses ne peuvent pas s’exécuter correctement tant que vous n’avez pas terminé cette étape.
Étape 5 : Passer en revue les recommandations
Une fois les analyses exécutées, affichez les résultats dans le portail Microsoft Defender.
Pour plus d’informations, consultez l’initiative codename MDASH - Analyseur de code agentique.