Connettere Microsoft Sentinel ad altri servizi Microsoft con un connettore dati basato su API

Questo articolo descrive come stabilire connessioni basate su API a Microsoft Sentinel. Microsoft Sentinel usa la base Azure per fornire supporto predefinito da servizio a servizio per l'inserimento di dati da molti servizi di Azure e Microsoft 365, Amazon Web Services e vari servizi di Windows Server. Esistono alcuni metodi diversi tramite cui vengono effettuate connessioni basate su API a Microsoft Sentinel.

I requisiti e i passaggi seguenti si applicano ai connettori dati basati su API Microsoft Sentinel.

Nota

Per informazioni sulla disponibilità delle funzionalità nei cloud del governo degli Stati Uniti, vedere le tabelle Microsoft Sentinel in Disponibilità delle funzionalità cloud per i clienti del governo degli Stati Uniti.

Prerequisiti

Prima di connettere un servizio, assicurarsi di soddisfare i prerequisiti seguenti:

Connettersi ai servizi Microsoft tramite connettori basati su API

Per connettere un servizio Microsoft usando un connettore basato su API, completare la procedura seguente:

  1. Dal menu di spostamento Microsoft Sentinel selezionare Connettori dati.

  2. Selezionare il servizio dalla galleria dei connettori dati e quindi selezionare Open Connector Page nel riquadro di anteprima.

  3. Selezionare Connetti per avviare lo streaming di eventi e/o avvisi dal servizio in Microsoft Sentinel.

  4. Se nella pagina del connettore è presente una sezione intitolata Creare eventi imprevisti - consigliati!, selezionare Abilita se si vuole creare automaticamente eventi imprevisti dagli avvisi.

Puoi trovare e interrogare i dati per ogni servizio utilizzando i nomi delle tabelle elencati nella sezione di ciascun connettore nella pagina di riferimento dei connettori dati . Ad esempio, i dati di Microsoft Entra ID Protection compaiono nella sezione connettore Microsoft Entra ID Protection di quella referenza.

Per altre informazioni, vedere: