Citrix Analytics for Security™

Microsoft Graph Security-Integration

Microsoft Graph Security ist eine externe Datenquelle, die Daten von mehreren Sicherheitsanbietern aggregiert. Sie bietet auch Zugriff auf die Benutzerbestandsdaten.

Citrix Analytics unterstützt derzeit die folgenden Sicherheitsanbieter von Microsoft Graph Security:

  • Azure AD Identity Protection
  • Microsoft Defender for Endpoint

Weitere Informationen zu den Sicherheitsanbietern finden Sie unter den folgenden Links:

Um die Microsoft Graph Security-Datenquelle zu integrieren, müssen Sie die erforderlichen Berechtigungen im Namen eines Mandanten von der Microsoft Identity Platform erhalten.

Voraussetzungen

Bevor Sie mit der Integration der Microsoft Graph Security-Datenquelle beginnen, stellen Sie sicher, dass:

  • Der Administrator den Sicherheitsanbieter Azure AD Identity Protection (Teil von Azure AD Premium P2) verwendet.

  • Der Endbenutzer mit Geschäfts- oder Schulkonten beim Microsoft Store angemeldet ist.

Integration von Microsoft Graph Security-Instanzen

  1. Gehen Sie zu Einstellungen > Datenquellen > Sicherheit und navigieren Sie dann zum Abschnitt EXTERNE DATENQUELLEN.

  2. Klicken Sie auf das Pluszeichen (+) auf der Microsoft Graph Security-Sitekarte. Sie werden zum Autorisierungsendpunkt weitergeleitet.

    MSG Onboarding

  3. Melden Sie sich im Microsoft-Fenster mit Ihren Azure-Anmeldeinformationen an, um ein Konto zu registrieren. Oder wählen Sie ein vorhandenes Konto aus.

  4. Klicken Sie auf Weiter.

    MSG Onboarding

  5. Klicken Sie auf Akzeptieren. Sie werden zur Seite „Datenquellen“ weitergeleitet. Die Microsoft Graph Security-Datenquelle ist jetzt mit Ihrem Citrix Cloud™-Konto verknüpft.

    MSG Onboarding

Datenverarbeitung aktivieren oder deaktivieren

Um die Datenverarbeitung zu deaktivieren, klicken Sie auf die vertikalen Auslassungspunkte (⋮) auf der Sitekarte und wählen Sie Datenverarbeitung deaktivieren. Dadurch wird verhindert, dass Citrix Analytics Daten für diese Datenquelle verarbeitet.

Sie können die Datenverarbeitung wieder aktivieren, indem Sie auf der Sitekarte Datenverarbeitung aktivieren auswählen.

MSG Onboarding

Informationen zu Microsoft Graph Security-Risikoindikatoren finden Sie unter Microsoft Graph Security-Risikoindikatoren.

Microsoft Graph Security-Integration