Ansluta Microsoft Sentinel till andra Microsoft-tjänster med en API-baserad dataanslutning

Den här artikeln beskriver hur du gör API-baserade anslutningar till Microsoft Sentinel. Microsoft Sentinel använder Azure foundation för att tillhandahålla inbyggt service-till-tjänst-stöd för datainmatning från många Azure- och Microsoft 365-tjänster, Amazon Web Services och olika Windows Server-tjänster. Det finns några olika metoder genom vilka API-baserade anslutningar till Microsoft Sentinel görs.

Följande krav och steg gäller för Microsoft Sentinel API-baserade dataanslutningar.

Obs!

Information om funktionstillgänglighet i amerikanska myndighetsmoln finns i Microsoft Sentinel-tabellerna i Tillgänglighet för molnfunktioner för amerikanska myndighetskunder.

Förhandskrav

Innan du ansluter en tjänst måste du uppfylla följande krav:

Ansluta till Microsoft-tjänster via API-baserade anslutningsappar

Utför följande steg för att ansluta en Microsoft-tjänst med hjälp av en API-baserad anslutningsapp:

  1. På navigeringsmenyn Microsoft Sentinel väljer du Dataanslutningar.

  2. Välj din tjänst från galleriet för dataanslutningsappar och välj sedan Öppna anslutningssidan i förhandsgranskningsfönstret.

  3. Välj Anslut för att starta strömmande händelser och/eller aviseringar från din tjänst till Microsoft Sentinel.

  4. Om det finns ett avsnitt med rubriken Skapa incidenter på sidan för anslutningsappen , rekommenderas!, väljer du Aktivera om du vill skapa incidenter automatiskt från aviseringar.

Du kan hitta och fråga efter data för varje tjänst med hjälp av tabellnamnen som listas under varje kopplingssektion på referenssidan för Data connectors . Till exempel visas Microsoft Entra ID Protection-data i avsnittet Microsoft Entra ID Protection-kontakten i den referensen.

Mer information finns i: