Ligar Microsoft Sentinel a outros serviços Microsoft com um conector de dados baseado em API

Este artigo descreve como fazer ligações baseadas em API para Microsoft Sentinel. O Microsoft Sentinel usa a infraestrutura do Azure para fornecer suporte nativo entre serviços para a ingestão de dados de vários serviços do Azure e do Microsoft 365, da Amazon Web Services e de vários serviços do Windows Server. Há alguns métodos diferentes por meio dos quais são feitas conexões baseadas em API para Microsoft Sentinel.

Os requisitos e as etapas a seguir se aplicam aos conectores de dados do Microsoft Sentinel baseados em API.

Observação

Para obter informações sobre a disponibilidade de funcionalidades nas clouds do Governo norte-americano, veja as tabelas de Microsoft Sentinel na disponibilidade de funcionalidades da Cloud para clientes do Governo norte-americano.

Pré-requisitos

Antes de conectar um serviço, verifique se você atende aos seguintes pré-requisitos:

Ligar aos serviços Microsoft através de conectores baseados em API

Para conectar um serviço Microsoft usando um conector baseado em API, conclua as seguintes etapas:

  1. No menu de navegação Microsoft Sentinel, selecione Conectores de dados.

  2. Selecione o seu serviço na galeria de conectores de dados e, em seguida, selecione Abrir Página do Conector no painel de pré-visualização.

  3. Selecione Conectar para começar a transmitir eventos e/ou alertas do seu serviço no Microsoft Sentinel.

  4. Se na página do conector existir uma secção intitulada Criar incidentes - recomendado!, selecione Ativar se quiser criar incidentes automaticamente a partir de alertas.

Você pode encontrar e consultar os dados de cada serviço usando os nomes das tabelas listados na seção de cada conector na página de referência de conectores de dados . Por exemplo, os dados do Microsoft Entra ID Protection aparecem na seção do conector Microsoft Entra ID Protection dessa referência.

Para saber mais, confira: