Configuración de una cuenta de Microsoft Office 365 en Microsoft Azure Active Directory

Para poder añadir un origen de registro en QRadar, debe ejecutar el cmdlet Azure Active Directory PowerShell y, a continuación, configurar Azure Active Directory para Microsoft Office 365.

Procedimiento

  1. Ejecute el cmdlet Azure Active Directory PowerShell . Para obtener más información, consulte Cómo instalar y configurar Azure PowerShell (https://azure.microsoft.com/en-us/documentation/articles/powershell-install-configure/).
  2. Identifique el ID de arrendatario del arrendatario que está suscrito a Microsoft Office 365 escribiendo los mandatos siguientes:

    import-module MSOnline

    $userCredential = Get-Credential

    Connect-MsolService -Credential $userCredential

    Get-MsolAccountSku | % {$_.AccountObjectID}

    Utilice el valor ID de arrendatario para el valor ID de arrendatario cuando configure un origen de registro en QRadar.

  3. Para utilizar Azure Active Directory para registrar una aplicación, inicie sesión en el Azure Management Portal (https://portal.azure.com) con las credenciales del arrendatario que está suscrito a Microsoft Office 365.
    1. En el menú de navegación, seleccione Azure Active Directory.
    2. En el panel Visión general , seleccione Registros de aplicacionesy, a continuación, pulse Nuevo registro.
    3. En la sección Tipos de cuenta soportados , seleccione el tipo de cuenta para utilizar la aplicación o para acceder a la API.
    4. En la sección URI de redirección (opcional) , seleccione Weby escriba http://localhost en el campo Web .
    5. Pulse Registroy, a continuación, copie y almacene el valor ID de aplicación (cliente) . Utilice este valor para el valor ID de cliente cuando configure un origen de registro en QRadar.
  4. Generar un secreto de cliente para la aplicación.
    1. En el panel Gestionar , seleccione Certificados y secretos > Nuevo secreto de cliente.
    2. Seleccione un periodo de caducidad y, a continuación, pulse Añadir.
    3. Copie y almacene el valor de clave secreta del cliente porque no se puede recuperar más tarde. Utilice este valor para el valor Secreto de cliente cuando configure un origen de registro en QRadar.
  5. Especifique los permisos que la aplicación Microsoft Azure debe utilizar para acceder a las API de gestión de Microsoft Office 365 .
    1. En el panel Gestionar , seleccione Permisos de API.
    2. Pulse Añadir un permiso > en la lista de API, seleccione API de gestión de Office 365 > Permisos delegadosy, a continuación, seleccione las opciones siguientes:
      Tabla 1. Permisos delegados
      Permiso Valores
      Canal de información de actividad

      ActivityFeed.Leer

      ActivityFeed.ReadDlp

      ServiceHealth ServiceHealth.Leer
    3. Pulse Permisos de aplicacióny, a continuación, seleccione las opciones siguientes:
      Tabla 2. Permisos de aplicación
      Permiso Valores
      Canal de información de actividad

      ActivityFeed.Leer

      ActivityFeed.ReadDlp

      ServiceHealth ServiceHealth.Leer
    4. Haga clic en Añadir permsiones.
    5. En la ventana Permisos de API , vaya a la sección Conceder el consentimiento , pulse Otorgar consentimiento administrativo > .

Qué hacer a continuación

Añadir un origen de registro