透過基於 API 的資料連接器,將 Microsoft Sentinel 與其他 Microsoft 服務連接起來

本文說明如何建立基於 API 的 Microsoft Sentinel 連結。 Microsoft Sentinel 利用 Azure 基礎,提供內建的服務對服務支援,支援來自許多 Azure 與 Microsoft 365 服務、亞馬遜網路服務(Amazon Web Services)及各種 Windows Server 服務的資料擷取。 透過幾種不同的方式來建立基於 API 的 Microsoft Sentinel 連接。

以下要求與步驟適用於基於 Microsoft Sentinel API 的資料連接器。

注意事項

關於美國政府雲端功能可用性的資訊,請參閱 Microsoft Sentinel 在雲端中為美國政府客戶提供的功能可用性表格。

必要條件

在連線至服務之前,請確保你已符合下列先決條件:

透過基於 API 的連接器連接 Microsoft 服務

要使用 API 連接器連接 Microsoft 服務,請完成以下步驟:

  1. 從 Microsoft Sentinel 導覽選單中,選擇資料連接器。

  2. 從資料連接器圖庫中選擇您的服務,然後在預覽窗格選擇 「開啟連接器頁面 」。

  3. 選擇 Connect 以開始將您的服務中的事件和/或警示串流到 Microsoft Sentinel。

  4. 如果連結頁面有標題為 「建立事件 - 推薦!」的區塊,請選擇 啟用 以自動從警示建立事件。

你可以使用 資料連接器參考 頁面中每個連接器區塊下的表格名稱,找到並查詢每個服務的資料。 例如,Microsoft Entra ID Protection 的資料會出現在該參考資料的 Microsoft Entra ID Protection 連接器區塊中。

如需詳細資訊,請參閱: