Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo descreve como fazer ligações baseadas em API para Microsoft Sentinel. O Microsoft Sentinel utiliza a infraestrutura do Azure para fornecer suporte incorporado de serviço para serviço à ingestão de dados de muitos serviços do Azure e do Microsoft 365, dos Amazon Web Services e de vários serviços do Windows Server. Existem alguns métodos diferentes através dos quais são feitas ligações baseadas em API ao Microsoft Sentinel.
Os seguintes requisitos e passos aplicam-se aos conectores de dados baseados na API do Microsoft Sentinel.
Nota
Para obter informações sobre a disponibilidade de funcionalidades nas clouds do Governo norte-americano, veja as tabelas de Microsoft Sentinel na disponibilidade de funcionalidades da Cloud para clientes do Governo norte-americano.
Pré-requisitos
Antes de ligar a um serviço, certifique-se de cumprir os seguintes pré-requisitos:
Tem de ter permissões de leitura e escrita na área de trabalho do Log Analytics.
Tem de ter a função de administrador de segurança no tenant da área de trabalho do Microsoft Sentinel, ou permissões equivalentes.
Requisitos específicos do conector de dados:
Conector de dados Licenciamento, custos e outros pré-requisitos Proteção do Microsoft Entra ID - subscrição do Microsoft Entra ID P2
- Podem aplicar-se outros custosDynamics 365 - Microsoft Dynamics 365 licença de produção. Não está disponível para ambientes de sandbox.
- Pelo menos um utilizador atribuiu uma licença Microsoft/Office 365 E1 ou superior.
- Registo de auditoria ativado no Microsoft Purview. Consulte Ativar ou desativar a auditoria.
- Registo de auditoria ativado no seu ambiente Microsoft Dataverse. Consulte Registo de atividades do Microsoft Dataverse e de aplicações condicionadas por modelos
- Podem ser aplicadas outras cobranças.Microsoft Defender para Aplicações na Nuvem Para os registos da Cloud Discovery, ative a Microsoft Sentinel como SIEM no Microsoft Defender for Cloud Apps Microsoft Defender para Endpoint Licença válida para implementação de Microsoft Defender para Endpoint Microsoft Defender para Office 365 Licença válida para Office 365 ATP Plano 2 Microsoft 365 - A implementação do Microsoft 365 tem de estar no mesmo tenant que o espaço de trabalho do Microsoft Sentinel.
- Podem ser aplicadas outras cobranças.Microsoft Power BI - A implementação do Office 365 tem de estar no mesmo locatário que o espaço de trabalho do Microsoft Sentinel.
- Podem ser aplicadas outras cobranças.Proteção de Informações do Microsoft Purview - A implementação do Office 365 tem de estar no mesmo locatário que o espaço de trabalho do Microsoft Sentinel.
- Podem ser aplicadas outras cobranças.Gestão do risco interno do Microsoft Purview (IRM) - Subscrição válida para Microsoft 365 E5/A5/G5 ou os suplementos de Conformidade ou IRM que acompanham.
- Gestão do risco interno do Microsoft Purview estar totalmente implementado e políticas de IRM definidas e a produzir alertas.
- Definições de Gestão de Riscos Insider para exportar alertas configuradas para permitir a exportação de alertas IRM para a API da Atividade de Gestão do Office 365, de modo a receber os alertas através do conector Microsoft Sentinel.
Ligar aos serviços Microsoft através de conectores baseados em API
Para ligar um serviço Microsoft usando um conector baseado em API, complete os seguintes passos:
No menu de navegação Microsoft Sentinel, selecione Conectores de dados.
Selecione o seu serviço na galeria de conectores de dados e, em seguida, selecione Abrir Página do Conector no painel de pré-visualização.
Selecione Conectar para começar a transmitir em fluxo eventos e/ou alertas do seu serviço para o Microsoft Sentinel.
Se na página do conector existir uma secção intitulada Criar incidentes - recomendado!, selecione Ativar se quiser criar incidentes automaticamente a partir de alertas.
Pode encontrar e consultar os dados de cada serviço utilizando os nomes das tabelas que aparecem na secção do conector de cada serviço na página Referência dos conectores de dados.
Conteúdos relacionados
Para mais informações, consulte: