Defender for APIs のデプロイのサポートと前提条件

Microsoft Defender for API を設定する前に、このページのオンボード要件を確認してください。

クラウドとリージョンのサポート

Defender for API は、次のリージョンの Azure 商用クラウドで利用できます。

  • アジア (東南アジア、東アジア)
  • オーストラリア (オーストラリア東部、オーストラリア南東部、オーストラリア中部、オーストラリア中部 2)
  • ブラジル (ブラジル南部、ブラジル南東部)
  • カナダ (カナダ中部、カナダ東部)
  • ヨーロッパ (西ヨーロッパ、北ヨーロッパ)
  • フランス (フランス中部、フランス南部)
  • ドイツ (ドイツ中西部、ドイツ北部)
  • インド (インド中部、インド南部、インド西部)
  • イタリア (イタリア北部)
  • 日本 (東日本、西日本)
  • 韓国 (韓国中部、韓国南部)
  • ノルウェー (ノルウェー東部、ノルウェー西部)
  • 南アフリカ (南アフリカ北部、南アフリカ西部)
  • スウェーデン (スウェーデン中部、スウェーデン南部)
  • スイス (スイス北部、スイス西部)
  • アラブ首長国連邦 (アラブ首長国連邦中部、アラブ首長国連邦北部)
  • 英国 (英国南部、英国西部)
  • 米国 (米国東部、米国東部 2、米国西部、米国西部 2、米国西部 3、米国中部、米国中北部、米国中南部、米国中西部、米国東部 2 EUAP、米国中部 EUAP)

クラウド サポート マトリックスで、Defender for Cloud のプランと機能に関する最新のクラウド サポート情報をご確認ください。

API のサポート

特徴 Supported
Availability この機能は、Azure API Management の Premium、Standard、Basic、Developer レベルで使用できます。
API ゲートウェイ Azure API Management

現在、Defender for APIs では、API Management のセルフホステッド ゲートウェイを使用して公開するか、API Management のワークスペースを使用して管理する API はオンボードされません。
API の種類 現在、Defender for APIs は REST API を検出して分析します。

Defender CSPM の統合

クラウド セキュリティ エクスプローラーを使用して API セキュリティ リスクを調べるために、Defender クラウド セキュリティ態勢管理 (CSPM) プランを有効にする必要があります。 詳細については、こちらをご覧ください

オンボーディング要件

Defender for APIs のオンボード要件は次のとおりです。

必要条件 詳細
API Management インスタンス Azure サブスクリプション内の少なくとも 1 つの API Management インスタンス。 Defender for APIs は、サブスクリプションのレベルで有効になります。

サポートされている 1 つ以上の API を API Management インスタンスにインポートする必要があります。
Azure アカウント Azure ポータルにサインインするには、Azure アカウントが必要です。
オンボーディング権限 Defender for APIs を有効化および導入するには、API Management Service Contributor ロール アクセスと、Microsoft Defender プランを有効にするためのUser ロールとアクセス許可に記載されているアクセス許可が必要です。
導入場所 Defender for APIs は Defender for Cloud ポータルで有効にすることができます。または Azure API Management ポータルでも可能です。

次のステップ

Defender for APIs を有効化してオンボードする