Microsoft Entra IDの統合

Microsoft Entra ID(旧称Azure Active Directory)テナントに Identity Security Posture Management(ISPM)を統合するには、いくつかのタスクを完了しなければなりません。統合したアプリを使用して、Microsoft Entra IDからデータを取得することができます。

テナント名をコピーする

  1. 管理者アカウントを使用して、Microsoft Entra IDポータルにサインインします。
  2. 複数のMicrosoft Entra IDテナントがある場合は、プロファイルのドロップダウンメニューを開き、ディレクトリを切り替える(Switch directory)をクリックして、ポータルセッションを目的のMicrosoft Entra IDに切り替えます。
  3. 左側のナビゲーションペインで、 Microsoft Entra ID サービスを選択します。
  4. Microsoft Entra ID概要(Overview)ページのプライマリドメイン(Primary domain)フィールドに、お使いのテナント名が表示されます。
  5. このテナント名をコピーし、安全な場所に保管します。

ISPMアプリを登録する

  1. Microsoft Entra IDポータルで、管理(Manage) > アプリの登録(App registrations)に進みます。
  2. +新規登録(+ New registration)をクリックします。アプリの登録(Register an application)ページが開きます。
  3. 次のフィールドに情報を入力します。
    1. 名前(Name):アプリの名前を入力します。例:Identity Security Posture Managementアプリ。
    2. サポートされているアカウントの種類(Supported account types)この組織ディレクトリのみに含まれるアカウント(デフォルトディレクトリのみ - シングルテナント)(Accounts in this organizational directory only (Default Directory only - Single tenant))を選択します。
    3. リダイレクトURI(Redirect URI)Webを選択します。
  4. 登録(Register)をクリックします。

アプリケーションIDをコピーする

  1. 概要(Overview)ページに移動します。
  2. アプリケーション(クライアント)ID(Application (client) ID)の値をコピーし、安全な場所に保管します。

クライアントシークレットをコピーする

  1. 管理(Manage) > 証明書とシークレット(Certificates & secrets) > クライアントシークレット(Client secrets)に移動します。
  2. 新しいクライアントシークレット(New client secret)をクリックします。
  3. 説明を入力し、有効期限に24か月(24 months)を選択します。
  4. 追加(Add)をクリックします。
  5. 表示された値(Value)をコピーし、安全な場所に保管します。

アプリの権限を選択する

  1. APIのアクセス許可(API permissions)に移動します。

  2. +アクセス許可の追加(+ Add a permission)をクリックし、Microsoft Graphを選択します。

  3. アクセス許可の種類にアプリケーション権限(Application permissions)を選択します。

  4. アプリケーション権限(Application permissions)セクションで、以下のアクセス許可をを選択します。

    • AuditLog.Read.All

    • Directory.Read.All

    • IdentityProvider.Read.All

    • MailboxSettings.Read

    • Policy.Read.All

    • Reports.Read.All

    • RoleManagement.Read.All

    • User.Read.All

    • UserAuthenticationMethod.Read.All

    • Domain.Read.All

  5. アクセス許可の追加(Add permissions)をクリックします。

  6. APIのアクセス許可(API permissions)ページで、{tenant}に管理者の同意を与えます(Grant admin consent for {tenant})をクリックします。

  7. はい(Yes)をクリックして、 テナント内のすべてのユーザーに必要なアクセス許可を付与します。

パラメーターをISPMと共有する

  1. Identity Security Posture Managementコンソールで設定(Settings) > 統合ギャラリー(Integration gallery)に移動します。

  2. Microsoft Entra IDを選択します。
  3. 以下のパラメーターを入力します。
    • テナント名 - テナントのプライマリドメイン
    • アプリケーション(クライアント)ID
    • クライアントシークレット
  4. 送信(Submit)をクリックします。