Configurando uma conta Microsoft Office 365 em Microsoft Azure Active Directory

Para poder incluir uma origem de log no QRadar, deve-se executar o cmdlet Azure Active Directory PowerShell e, em seguida, configurar o Azure Active Directory para Microsoft Office 365.

Procedimento

  1. Execute o cmdlet do Azure Active Directory PowerShell. Para obter mais informações, consulte Como instalar e configurar o Azure PowerShell (https://azure.microsoft.com/en-us/documentation/articles/powershell-install-configure/).
  2. Identifique o ID do Ten do locatário que está inscrito no Microsoft Office 365 digitando os seguintes comandos:

    import-module MSOnline

    $userCredential = Get-Credential

    Connect-MsolService -Credential $userCredential

    Get-MsolAccountSku | % {$_.AccountObjectID}

    Use o valor ID do locatário para o valor ID do locatário ao configurar uma origem de log no QRadar.

  3. Para usar o Azure Active Directory para registrar um aplicativo, efetue login no Azure Management Portal (https://portal.azure.com) com as credenciais do locatário que está inscrito no Microsoft Office 365.
    1. No menu de navegação, selecione Azure Active Directory.
    2. Na área de janela Visão geral, selecione Registros do aplicativo e, em seguida, clique em Novo registro.
    3. Na seção Tipos de contas suportadas, selecione o tipo de conta para usar o aplicativo ou para acessar a API.
    4. Na seção Redirecionar URI (opcional), selecione Web e digite http://localhost no campo Web.
    5. Clique em Registrar e, em seguida, copie e armazene o valor Application (client) ID. Use esse valor para o valor ID do cliente ao configurar uma origem de log em QRadar.
  4. Gere um segredo do cliente para o aplicativo.
    1. A partir da pane Gerenciar , selecione Certificados & segredos > Novo segredo do cliente.
    2. Selecione um período de validade e, em seguida, clique em Incluir.
    3. Copie e armazene o valor da chave de segredo do cliente porque não será possível recuperá-lo posteriormente. Use esse valor para o valor Segredo do cliente ao configurar uma origem de log no QRadar.
  5. Especifique as permissões que o aplicativo Microsoft Azure deve usar para acessar APIs de Gerenciamento Microsoft Office 365 .
    1. A partir da pane Gerenciar , selecione permissões de API.
    2. Clique em Adicionar uma permissão > da lista da API, escolha APIs de Gerenciamento do Office 365 > Permissões delegadase, em seguida, selecione as seguintes opções:
      Tabela 1. Permissões delegadas
      Permissão Valores
      Feed da Atividade

      ActivityFeed.Read

      ActivityFeed.ReadDlp

      ServiceHealth ServiceHealth.Read
    3. Clique em Permissões do aplicativo e, em seguida, selecione as opções a seguir:
      Tabela 2. Permissões do aplicativo
      Permissão Valores
      Feed da Atividade

      ActivityFeed.Read

      ActivityFeed.ReadDlp

      ServiceHealth ServiceHealth.Read
    4. Clique em Adicionar permssões.
    5. Na janela Permissões de API , vá para a seção Consentimento de concessão , clique em Conceder consentimento admin > Sim.

O que fazer a seguir

Incluindo uma origem de log