Migrar a Innovate Summit:
Obteña máis información acerca de como migrar e modernizar a Azure pode aumentar o rendemento, a resiliencia e a seguridade do seu negocio, o que lle permite abrazar completamente a IA.Rexistrar agora
Este explorador xa non é compatible.
Actualice a Microsoft Edge para dispoñer das funcionalidades máis recentes, as actualizacións de seguranza e a asistencia técnica.
Conexión de datos de Microsoft Entra a Microsoft Sentinel
Artigo
Puede usar el conector integrado de Microsoft Sentinel para recopilar datos de Microsoft Entra ID y transmitirlos a Microsoft Sentinel. El conector permite transmitir los siguientes tipos de registro:
Registros de inicio de sesión, que contienen información sobre inicios de sesión de usuario interactivos, donde un usuario proporciona un factor de autenticación.
El conector de Microsoft Entra ahora incluye las siguientes tres categorías adicionales de registros de inicio de sesión, todas actualmente en VERSIÓN PRELIMINAR:
Registros de inicios de sesión de usuario no interactivos, que contienen información sobre los inicios de sesión realizados por un cliente en nombre de un usuario sin ninguna interacción ni factor de autenticación de parte del usuario.
Registros de inicios de sesión de entidad de servicio, que contienen información sobre inicios de sesión realizados por aplicaciones y entidades de servicio que no involucran a ningún usuario. En estos inicios de sesión, la aplicación o el servicio proporcionan una credencial en su propio nombre para autenticarse o acceder a los recursos.
Registros de auditoría, que contienen información sobre la actividad del sistema relativa a la administración de usuarios y grupos, aplicaciones administradas y actividades de directorio.
Registros de aprovisionamiento (también en VERSIÓN PRELIMINAR), que contienen información de actividad del sistema sobre usuarios, grupos y roles aprovisionados por el servicio de aprovisionamiento de Microsoft Entra.
Registros de actividad de Microsoft Graph, que contienen información sobre las solicitudes HTTP que acceden a los recursos del inquilino a través de Microsoft Graph API.
Importante
Algunos de los tipos de registro disponibles están actualmente en versión preliminar. Consulte Términos de uso complementarios para las versiones preliminares de Microsoft Azure para conocer otros términos legales que se aplican a las características de Azure que se encuentran en la versión beta, en versión preliminar o que todavía no se han publicado para que estén disponibles con carácter general.
Se requiere una licencia de Microsoft Entra ID P1 o P2 para ingerir registros de inicio de sesión en Microsoft Sentinel. Cualquier licencia de Microsoft Entra ID (Gratis/O365/P1 o P2) es suficiente para ingerir los otros tipos de registro. Se pueden aplicar otros cargos por gigabyte en el caso de Azure Monitor (Log Analytics) y Microsoft Sentinel.
En este documento, ha aprendido a conectar Microsoft Entra ID a Microsoft Sentinel. Para obtener más información sobre Microsoft Sentinel, consulte los siguientes artículos:
Muestre las características de Microsoft Entra ID para modernizar las soluciones de identidad, implementar soluciones híbridas e implementar la gobernanza de identidades.
Obtenga información sobre cómo Microsoft Sentinel asigna permisos a los usuarios mediante el control de acceso basado en roles de Azure e identifica las acciones permitidas para cada rol.
Este artículo le guía por el proceso de identificación de soluciones en desuso en Microsoft Sentinel y la administración del ciclo de vida de estas soluciones.