Activez le capteur Microsoft Defender pour Identity v3.x

Pour une protection complète de votre déploiement sur site, activez le capteur Defender for Identity v3.x sur tous les serveurs éligibles. Les types de serveurs pris en compte incluent les contrôleurs de domaine et les serveurs AD FS, AD CS ou Microsoft Entra Connect qui ne sont pas des contrôleurs de domaine. Les serveurs éligibles doivent remplir les prérequis capteurs v3.x, y compris Windows Server 2019 ou une version ultérieure. Pour les serveurs pris en charge fonctionnant sous des systèmes d’exploitation plus anciens, déployez plutôt le capteur Defender for Identity v2.x.

Remarque

L'activation du capteur Defender for Identity v3.x sur les serveurs AD FS, AD CS et Microsoft Entra Connect qui ne sont pas des contrôleurs de domaine est en aperçu.

Prérequis

Consultez les prérequis du capteur Microsoft Defender pour Identity v3.x concernant les exigences système et les limitations de la version du capteur pour les scénarios pris en charge avant d’activer le capteur Defender for Identity v3.x sur les serveurs éligibles.

Passer en revue la page Activation

La page Activation affiche tous les serveurs de l’inventaire de votre appareil. Defender for Identity détecte vos serveurs et leur configuration. L’état d’activation de chaque serveur indique si le serveur est éligible au capteur v3.x et quelles actions entreprendre.

Vous pouvez activer automatiquement ou manuellement les contrôleurs de domaine éligibles. Les serveurs AD FS, AD CS et Microsoft Entra Connect qui ne sont pas des contrôleurs de domaine supportent actuellement uniquement l'activation manuelle. L’activation et la migration automatiques ne sont pas actuellement prises en charge pour ces serveurs et seront ajoutées dans une future mise à jour.

Pour activer l’activation automatique des contrôleurs de domaine éligibles, utilisez le bouton d’activation automatique du capteur v3.x sur la page des fonctionnalités avancées (Paramètres>Identités>Fonctionnalités avancées). L’activation automatique s’applique uniquement aux serveurs éligibles embarqués sur Defender for Endpoint. Cela ne s’applique pas à l’intégration sans déploiement de Defender for Endpoint ni à la migration du capteur v2.x vers le capteur v3.x.

Capture d’écran de la page d’activation du portail Microsoft Defender listant les serveurs et leurs états d’activation.

État d’activation Étapes suivantes
Installer le capteur v2.x Déploie le capteur Defender for Identity v2.x depuis la page Capteurs.
La mise à niveau du système d’exploitation est requise Ce serveur exécute une version du système d’exploitation non prise en charge pour le capteur v3.x. Mettez à jour le serveur vers une version prise en charge.
Activer le capteur v3.x Le serveur est déjà connecté à Defender pour Endpoint. Activez le capteur v3.x.

Activez le Defender pour le capteur d’identité v3.x

Effectuez les étapes suivantes pour activer le capteur Defender for Identity v3.x sur un serveur éligible :

  1. Dans le portail Microsoft Defender, accédez àParamètres>système>Identités>Activation.

  2. Sélectionnez le serveur éligible où vous souhaitez activer Defender pour l’identité, puis sélectionnez Activer. Confirmez votre sélection lorsque vous y êtes invité.

    Capture d’écran montrant comment activer un nouveau serveur.

  3. Lorsque l’activation du capteur v3.x pour le serveur sélectionné est terminée, une bannière de succès verte apparaît. Dans la bannière, sélectionnez Cliquez ici pour afficher les serveurs intégrés. La page Capteurs s’ouvre, où vous pouvez vérifier l’état de santé du capteur.

    Capture d’écran montrant une activation réussie.

Confirmer l’activation du capteur

Pour confirmer que le capteur v3.x fonctionne :

  1. Dans le portail Microsoft Defender, accédez àParamètres>système>Capteurs d’identités>.
  2. Vérifiez que le serveur activé est listé.

Remarque

La première activation de Defender for Identity Sensor v3.x dans votre environnement peut prendre jusqu’à une heure pour apparaître comme En cours sur la page Sensors. Les activations suivantes apparaissent en moins de cinq minutes. L’activation ne nécessite pas de redémarrage.