Microsoft Entra IDの統合
Microsoft Entra ID(旧称Azure Active Directory)テナントに Identity Security Posture Management(ISPM)を統合するには、いくつかのタスクを完了しなければなりません。統合したアプリを使用して、Microsoft Entra IDからデータを取得することができます。
テナント名をコピーする
- 管理者アカウントを使用して、Microsoft Entra IDポータルにサインインします。
- 複数のMicrosoft Entra IDテナントがある場合は、プロファイルのドロップダウンメニューを開き、ディレクトリを切り替える(Switch directory)をクリックして、ポータルセッションを目的のMicrosoft Entra IDに切り替えます。
- 左側のナビゲーションペインで、 Microsoft Entra ID サービスを選択します。
- Microsoft Entra IDの概要(Overview)ページのプライマリドメイン(Primary domain)フィールドに、お使いのテナント名が表示されます。
- このテナント名をコピーし、安全な場所に保管します。
ISPMアプリを登録する
- Microsoft Entra IDポータルで、に進みます。
- +新規登録(+ New registration)をクリックします。アプリの登録(Register an application)ページが開きます。
- 次のフィールドに情報を入力します。
- 名前(Name):アプリの名前を入力します。例:Identity Security Posture Managementアプリ。
- サポートされているアカウントの種類(Supported account types):この組織ディレクトリのみに含まれるアカウント(デフォルトディレクトリのみ - シングルテナント)(Accounts in this organizational directory only (Default Directory only - Single tenant))を選択します。
- リダイレクトURI(Redirect URI):Webを選択します。
- 登録(Register)をクリックします。
アプリケーションIDをコピーする
- 概要(Overview)ページに移動します。
- アプリケーション(クライアント)ID(Application (client) ID)の値をコピーし、安全な場所に保管します。
クライアントシークレットをコピーする
- に移動します。
- 新しいクライアントシークレット(New client secret)をクリックします。
- 説明を入力し、有効期限に24か月(24 months)を選択します。
- 追加(Add)をクリックします。
- 表示された値(Value)をコピーし、安全な場所に保管します。 注意:
この値は再度表示されることはなく、他の手段で取得することもできません。今後はこれをクライアントシークレットと呼びます。
アプリの権限を選択する
-
APIのアクセス許可(API permissions)に移動します。
-
+アクセス許可の追加(+ Add a permission)をクリックし、Microsoft Graphを選択します。
-
アクセス許可の種類にアプリケーション権限(Application permissions)を選択します。
-
アプリケーション権限(Application permissions)セクションで、以下のアクセス許可をを選択します。
-
AuditLog.Read.All
-
Directory.Read.All
-
IdentityProvider.Read.All
-
MailboxSettings.Read
-
Policy.Read.All
-
Reports.Read.All
-
RoleManagement.Read.All
-
User.Read.All
-
UserAuthenticationMethod.Read.All
-
Domain.Read.All
-
-
アクセス許可の追加(Add permissions)をクリックします。
-
APIのアクセス許可(API permissions)ページで、{tenant}に管理者の同意を与えます(Grant admin consent for {tenant})をクリックします。
-
はい(Yes)をクリックして、 テナント内のすべてのユーザーに必要なアクセス許可を付与します。
-
Identity Security Posture Managementコンソールでに移動します。
- Microsoft Entra IDを選択します。
- 以下のパラメーターを入力します。
- テナント名 - テナントのプライマリドメイン
- アプリケーション(クライアント)ID
- クライアントシークレット
- 送信(Submit)をクリックします。