Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo descreve como fazer ligações baseadas em API para Microsoft Sentinel. O Microsoft Sentinel usa a infraestrutura do Azure para fornecer suporte nativo entre serviços para a ingestão de dados de vários serviços do Azure e do Microsoft 365, da Amazon Web Services e de vários serviços do Windows Server. Há alguns métodos diferentes por meio dos quais são feitas conexões baseadas em API para Microsoft Sentinel.
Os requisitos e as etapas a seguir se aplicam aos conectores de dados do Microsoft Sentinel baseados em API.
Observação
Para obter informações sobre a disponibilidade de funcionalidades nas clouds do Governo norte-americano, veja as tabelas de Microsoft Sentinel na disponibilidade de funcionalidades da Cloud para clientes do Governo norte-americano.
Pré-requisitos
Antes de conectar um serviço, verifique se você atende aos seguintes pré-requisitos:
Tem de ter permissões de leitura e escrita na área de trabalho do Log Analytics.
Você deve ter a função de administrador de segurança no locatário do seu workspace do Microsoft Sentinel, ou permissões equivalentes.
Requisitos específicos do conector de dados:
Conector de dados Licenciamento, custos e outros pré-requisitos Proteção do Entra ID da Microsoft - subscrição do Microsoft Entra ID P2
- Podem aplicar-se outros custosDynamic 365 - Microsoft Dynamics 365 licença de produção. Não está disponível para ambientes de sandbox.
- Pelo menos um utilizador atribuiu uma licença Microsoft/Office 365 E1 ou superior.
- Registo de auditoria ativado no Microsoft Purview. Consulte Ativar ou desativar a auditoria.
- Registo de auditoria ativado no seu ambiente Microsoft Dataverse. Veja Registro de atividades do Microsoft Dataverse e de aplicativos baseados em modelo.
- Podem ser aplicadas outras cobranças.Microsoft Defender para Aplicativos de Nuvem Para os logs do Cloud Discovery, habilite o Microsoft Sentinel como seu SIEM no Microsoft Defender para Aplicativos de Nuvem Microsoft Defender para Endpoint Licença válida para a implantação do Microsoft Defender para Ponto de Extremidade Microsoft Defender para Office 365 Licença válida para Office 365 ATP Plan 2 Microsoft 365 - Sua implantação do Microsoft 365 deve estar no mesmo locatário que o seu workspace do Microsoft Sentinel.
- Podem ser aplicadas outras cobranças.Microsoft Power BI – A implantação do Office 365 precisa estar no mesmo locatário que o workspace do Microsoft Sentinel.
- Podem ser aplicadas outras cobranças.Proteção de Informações do Microsoft Purview – A implantação do Office 365 precisa estar no mesmo locatário que o workspace do Microsoft Sentinel.
- Podem ser aplicadas outras cobranças.Gerenciamento de Risco Interno do Microsoft Purview (IRM) - Subscrição válida para Microsoft 365 E5/A5/G5 ou os suplementos de Conformidade ou IRM que acompanham.
- Gerenciamento de Risco Interno do Microsoft Purview totalmente integrado e políticas de IRM definidas e gerando alertas.
- Configurações de Gerenciamento de Risco Interno para exportação de alertas configurados para habilitar a exportação de alertas IRM para o API da Atividade de Gestão do Office 365 para receber os alertas por meio do conector Microsoft Sentinel.
Ligar aos serviços Microsoft através de conectores baseados em API
Para conectar um serviço Microsoft usando um conector baseado em API, conclua as seguintes etapas:
No menu de navegação Microsoft Sentinel, selecione Conectores de dados.
Selecione o seu serviço na galeria de conectores de dados e, em seguida, selecione Abrir Página do Conector no painel de pré-visualização.
Selecione Conectar para começar a transmitir eventos e/ou alertas do seu serviço no Microsoft Sentinel.
Se na página do conector existir uma secção intitulada Criar incidentes - recomendado!, selecione Ativar se quiser criar incidentes automaticamente a partir de alertas.
Você pode encontrar e consultar os dados de cada serviço usando os nomes das tabelas listados na seção de cada conector na página de referência de conectores de dados . Por exemplo, os dados do Microsoft Entra ID Protection aparecem na seção do conector Microsoft Entra ID Protection dessa referência.
Conteúdo relacionado
Para saber mais, confira: