Sap-Datensammlung in Microsoft Sentinel für SAP-Anwendungen beenden

Es kann Fälle geben, in denen Sie die Datenerfassung aus Ihren SAP-Anwendungen durch den Microsoft Sentinel agentenlosen Datenconnector stoppen müssen, sei es aus Wartungs-, Fehlerbehebungs- oder anderen administrativen Gründen.

Die Stopp-Datenerhebung besteht aus zwei Teilen:

  1. Deaktiviere oder entferne den agentlosen Daten-Connector, damit Microsoft Sentinel aufhört, dein SAP-System abzufragen.
  2. Kehren Sie die SAP-seitige Konfiguration um, die Sie bei der Vorbereitung Ihres SAP-Systems angewendet haben, falls Sie nicht mehr planen, SAP-Daten zu konsumieren.

Voraussetzungen

Bevor Sie die Datenerhebung aus Ihren SAP-Anwendungen einstellen, stellen Sie sicher, dass Sie administrativen Zugriff zu:

  • Der Log Analytics-Arbeitsbereich, der für Microsoft Sentinel aktiviert ist. Weitere Informationen finden Sie unter Rollen und Berechtigungen in Microsoft Sentinel.
  • Ihr SAP-System, damit Sie die ABAP-Rolle und die Konnektivitätskonfiguration umkehren können.
  • Ihr SAP-Cloud-Integrations-Tenant, sodass Sie den Data Collector-Integrationsfluss pausieren oder deaktivieren können.

Blockaufnahme stoppen

Um die Aufnahme zu stoppen, ohne den Connector dauerhaft zu entfernen, pausieren Sie den Data Collector-Integrationsfluss in SAP Cloud Integration. Microsoft Sentinel hört auf, neue Datensätze zu empfangen, bis du den Integrationsfluss neu bereitstellst.

Um die Aufnahme dauerhaft zu stoppen:

  1. In Microsoft Sentinel wählen Sie Configuration>Data Connectors und suchen Sie nach Microsoft Sentinel for SAP – agentlos.
  2. Wählen Sie die Zeile des Datenconnectors und anschließend im Seitenbereich Connectorseite öffnen aus.
  3. Unter Konfiguration entferne jedes konfigurierte SAP-System (SID). Das Entfernen aller SID verhindert die Aufnahme und Abrechnung dieser Systeme.
  4. Entwickle den Data Collector-Integrationsfluss aus SAP Cloud Integration.
  5. Optional werden die Datenerfassungsregel (DCR), der Datenerfassungsendpunkt (DCE) und die Entra ID-App-Registrierung, die für den Connector erstellt wurden, gelöscht.

Entferne die Benutzerrolle aus deinem ABAP-System

Wenn du die Aufnahme stoppst und nicht planst, dich wieder zu verbinden, entferne den ABAP-Benutzer, die MSFTSEN_SENTINEL_READER-Rolle und alle optionalen Änderungsanfragen, die du bei der Vorbereitung deines SAP-Systems installiert hast.