Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Suivez ces étapes pour découvrir et déployer des agents modulaires qui automatisent les tâches telles que le triage, la correction et l’enrichissement entre les produits Sécurité Microsoft.
Prerequisites
- Rôle Contributeur ou Propriétaire sur l’abonnement de facturation Azure. Pour plus d’informations sur les rôles requis, consultez Rôles et autorisations.
- Disposer d’un rôle Propriétaire ou Contributeur de Security Copilot pour configurer l’agent.
- Éventuellement, un rôle d’administrateur général Microsoft Entra pour accorder les autorisations de l’agent.
Note
Microsoft vous recommande d’utiliser des rôles avec le moins d’autorisations. Cette stratégie permet d’améliorer la sécurité de vos organization. Le rôle d’administrateur général dispose de privilèges élevés. Il doit être limité aux scénarios d’urgence lorsque vous ne pouvez pas utiliser un rôle existant.
Obtenir un agent
Accédez au portail Security Store.
Sélectionnez Explorer les agents à partir de la carte Agents de sécurité dans le portail du Magasin de sécurité.
Recherchez des agents en saisissant une requête de recherche ou filtrez par produit de sécurité Microsoft, éditeur, notes ou autres critères.
Pour afficher les détails, sélectionnez un agent.
Passez en revue la page des détails de l’agent pour comprendre ce que fait l’agent et ce dont il a besoin. Pour démarrer le flux d’achat et de déploiement, sélectionnez Obtenir la solution.
Sélectionnez l’abonnement de facturation Azure, le groupe de ressources et le nom pour les informations d’achat de l’agent.
Sélectionnez Suivant pour afficher les informations de ressource de déploiement de l’agent. Si l’agent dispose de ressources de lac de données Microsoft Sentinel, vous pouvez sélectionner l’espace de travail Microsoft Sentinel.
Sélectionnez Suivant pour passer en revue les détails de la commande et du déploiement. Vous pouvez afficher les conditions d’utilisation et la politique de confidentialité de l’éditeur.
Sélectionnez Passer une commande pour démarrer le processus d’achat et de déploiement.
Attendez que le processus d’achat et de déploiement se termine. Ce processus crée des ressources de facturation et les ressources requises pour exécuter l’agent, y compris l’instance de l’agent dans Copilot, les travaux de notebook du lac de données Microsoft Sentinel applicables et les ressources Azure. Une fois l’opération terminée, sélectionnez Ouvrir Microsoft Security Copilot pour ouvrir Security Copilot et configurer l’agent.
Note
La configuration de l’agent nécessite un rôle propriétaire ou contributeur Security Copilot et peut-être un administrateur général Microsoft Entra pour accorder les autorisations de l’agent.
Microsoft vous recommande d’utiliser des rôles avec le moins d’autorisations. Cette stratégie permet d’améliorer la sécurité de vos organization. Le rôle d’administrateur général dispose de privilèges élevés. Il doit être limité aux scénarios d’urgence lorsque vous ne pouvez pas utiliser un rôle existant.
Si vous choisissez d’utiliser cet agent ultérieurement, vous pouvez accéder à Gestion>de mes solutions, rechercher votre agent déployé et sélectionner Afficher les détails.
Vous pouvez utiliser l’agent dans Security Copilot en sélectionnant Ouvrir Microsoft Security Copilot.
Vous pouvez également accéder à n’importe quel travail de notebook de lac de données Sentinel en sélectionnant Gérer dans Defender.