Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Microsoft Defender pour le tableau de bord d’identité
La page Tableau de bord Microsoft Defender pour Identity affiche des données pour vous aider à mieux analyser votre posture de sécurité, à comprendre dans quelle mesure vous êtes protégé, à identifier les vulnérabilités et à effectuer les actions recommandées.
Utilisez la page Tableau de bord pour afficher des insights critiques et des données en temps réel sur la détection et la réponse aux menaces d’identité (ITDR). Affichez des graphiques et des widgets qui présentent des informations importantes relatives à l’accès non autorisé, à la compromission de compte, aux menaces internes et aux activités anormales, puis surveillez et gérez de manière proactive les risques potentiels liés à la sécurité liés à l’identité.
Remarque
Le tableau de bord Identity Security est déployé progressivement pour les clients et n’est peut-être pas encore disponible dans votre organization.
Prérequis
Pour accéder au tableau de bord Identity Security, vous avez besoin des éléments suivants :
- Une licence Microsoft Defender pour Identity et une licence Entra ID Identity Protection.
- Un rôle d’utilisateur avec au moins les autorisations Lecteur de sécurité.
- Pour afficher la liste complète des recommandations et sélectionner tous les liens d’action recommandés, vous avez besoin du rôle Administrateur général .
Important
Microsoft vous recommande d’utiliser des rôles disposant du moins d’autorisations. Cela contribue à renforcer la sécurité de votre organisation. Administrateur général est un rôle hautement privilégié qui doit être limité aux scénarios où vous ne pouvez pas utiliser un rôle existant.
Accéder au tableau de bord
Pour accéder au tableau de bord, connectez-vous à Microsoft Defender et sélectionnez Tableau de bord identités>.
Passer en revue les cartes récapitulatives
Le haut du tableau de bord affiche les cartes récapitulatives pour chaque catégorie source de couverture. Sélectionnez des liens dans les cartes pour plus d’informations, telles que la documentation ou les recommandations associées dans Niveau de sécurité Microsoft.
Chaque carte affiche le nombre d'identités et une jauge de score de couverture :
| Nom | Description |
|---|---|
| Fournisseurs d’identité | Affiche le nombre d’identités humaines, d’identités non humaines et d’identités agentiques (version préliminaire) provenant de fournisseurs d’identité connectés tels que Microsoft Entra ID, ainsi que le score de couverture. |
| SaaS Applications | Affiche le nombre d’identités humaines et d’identités non humaines provenant d’applications SaaS connectées, ainsi que le score de couverture. |
| Sur site | Affiche le nombre d’identités humaines et non humaines provenant d’environnements Active Directory local, ainsi que le score de couverture. |
| PAM &IGA | Affiche la status des intégrations de gestion des accès privilégiés (PAM) et de gouvernance et d’administration des identités (IGA), et vous invite à connecter les solutions disponibles. |
| Identités non humaines | Affiche un graphique en anneau d’identités non humaines (applications OAuth et comptes de service) réparties par source : ID Entra, SaaS et local. |
| Identités humaines | Affiche un graphique en anneau d’identités humaines divisé par source : Entra ID, SaaS et local. |
Passer en revue les informations principales
Le tableau suivant décrit les informations clés affichées sur le tableau de bord :
| Nom | Description |
|---|---|
| Utilisateurs identifiés dans un chemin de mouvement latéral à risque | Indique tous les comptes sensibles avec des chemins de mouvement latéral à risque, qui sont des fenêtres d’opportunité pour les attaquants et peuvent exposer des risques. Nous vous recommandons d’agir sur tout compte sensible identifié comme présentant des chemins de déplacement latéral risqués afin de minimiser les risques. Pour plus d’informations, voir Comprendre et étudier les chemins de déplacement latéral avec Microsoft Defender pour Identity. |
| Utilisateurs Active Directory dormants | Répertorie les comptes qui n’ont pas été utilisés pendant au moins 180 jours. Les comptes inactifs qui font partie de groupes sensibles constituent une voie d’accès facile à votre organisation. Nous vous recommandons de supprimer ces utilisateurs des groupes sensibles. |
Comprendre les widgets de tableau de bord
Le tableau suivant décrit les widgets disponibles sur le tableau de bord :
| Nom | Description |
|---|---|
| État du déploiement d’Identity Security | Affiche le nombre d’identités protégées, nécessitant une attention et non protégées, ce qui vous donne une vue rapide de la progression de votre déploiement de protection des identités. Sélectionnez Configurer votre protection d’identité pour examiner et améliorer votre déploiement. |
| Posture des identités (degré de sécurisation) | Le score affiché représente la posture de sécurité de votre organization avec un focus sur le score d’identité, reflétant l’état de sécurité collective de vos identités. Le score est automatiquement mis à jour en temps réel pour refléter les données affichées dans les graphiques et les actions recommandées. Le niveau de sécurité Microsoft est mis à jour quotidiennement avec les données système avec de nouveaux points pour chaque action recommandée effectuée. Pour plus d’informations, consultez Niveau de sécurité Microsoft. |
| Entra ID hautement privilégié | Répertorie un résumé des comptes sensibles de votre organisation, notamment Entra ID administrateurs généraux, administrateurs de sécurité et comptes marqués comme sensibles. Sélectionnez Afficher toutes les identités pour accéder à l’inventaire des identités. |
| Incidents liés à l’identité | Répertorie les alertes de Defender pour Identity et Protection Microsoft Entra ID, ainsi que tous les incidents correspondants et pertinents des 30 derniers jours. |
| Guides utiles | Fournit des liens vers la documentation clé, notamment Qu’est-ce que Identity Security dans Microsoft Defender ?, les stratégies d’accès conditionnel dans Microsoft et comment augmenter la couverture de sécurité de mon identité dans Defender ?. |
| Domaines avec des configurations non sécurisées | Répertorie les domaines Active Directory qui ont des paramètres de configuration non sécurisés. Les domaines Active Directory contiennent de nombreuses configurations liées à la sécurité, qui, lorsqu’elles sont mal configurées, peuvent rendre les organisations plus vulnérables aux cyberattaques. Veillez à configurer vos domaines conformément aux bonnes pratiques de sécurité pour réduire la probabilité de compromission de l’identité. Pour plus d’informations, consultez Évaluation de la sécurité : configurations de domaine non sécurisé. |
| Utilisateurs actifs à risque | Répertorie les comptes d’utilisateur actifs qui peuvent être vulnérables aux menaces de sécurité, aux activités inhabituelles ou aux compromissions potentielles. L’identification et la gestion des utilisateurs à risque sont un aspect essentiel de la gestion d’un environnement informatique sécurisé. Sélectionnez Afficher tous les utilisateurs pour approfondir l’examen. Pour plus d’informations, consultez Corriger les risques et débloquer les utilisateurs dans Protection Microsoft Entra ID. |
Étapes suivantes
Pour plus d’informations, consultez Microsoft Defender pour Identity dans le portail Microsoft Defender.