Microsoft Defender for Cloudでパートナー統合を接続する

Microsoft Defender for CloudはMicrosoft サービスおよびパートナーソリューションと連携しています。 パートナーソリューションを追加してセキュリティ体制を向上させることができます。 これらのソリューションは、マルチクラウド環境でのリソース保護に役立ちます。

それぞれの統合には異なる利点があります。 中には展開を簡素化するものもあります。 また、検知、監視、管理を拡張するものもあります。

利用可能な統合を確認できます。

前提条件

開始する前に、次のことを確認してください。

パートナー アプリケーションを作成する

アプリを作成するには以下の手順を踏みます。 パートナーによっては、側に追加の準備が必要な場合もあります。

  1. Azure portal にサインインする

  2. Microsoft Entra ID を検索して選択します。

  3. [+ 追加]>[アプリの登録]>[新規登録] を選択します。

    [アプリの登録] ボタンに移動する方法を示すスクリーンショット。

  4. 名前を入力してください。

  5. [この組織ディレクトリのみに含まれるアカウント (Microsoft のみ - シングル テナント)] を選択します。

  6. 登録を選択します。

クライアント シークレットの作成

アプリを作成した後、クライアントの秘密を追加してください。

  1. 作成したアプリケーションを選択します。

  2. 管理>証明書およびシークレットに移動します。

    [証明書とシークレット] 画面に移動する場所を示すスクリーンショット。

  3. [クライアント シークレット]>[新しいクライアント シークレット] を選択します。

  4. 名前を入力してください。

  5. [] を選択し、[] を追加します。

アプリケーションにサブスクリプションのアクセス許可を付与する

次に、アプリにサブスクリプションへのアクセスを与えてください。

  1. 「 サブスクリプション」を検索して、

  2. 関連するサブスクリプションを選択します。

  3. [アクセス制御 (IAM)]>[+ 追加]>[ロールの割り当ての追加] を選択します。

    [ロールの割り当ての追加] ボタンに移動する方法を示すスクリーンショット。

  4. [セキュリティ閲覧者] を選択します。

  5. 次へを選択します。

  6. [+ メンバーの選択] を選択します。

  7. 作成したアプリケーションを検索して選択します。

    デモ アプリケーションを検索して選択する方法を示すスクリーンショット。

  8. [選択]

  9. 確認 + 割り当て を選択します。

  10. リーダー の役割を追加 するために、前述の手順を再度進めてください。

役割割り当ての手順を繰り返して、他の関連する購読に対して セキュリティリーダー および リーダー の役割を割り当てます。

次のステップ