Configurando uma conta Microsoft Office 365 em Microsoft Azure Active Directory
Para poder incluir uma origem de log no QRadar, deve-se executar o cmdlet Azure Active Directory PowerShell e, em seguida, configurar o Azure Active Directory para Microsoft Office 365.
Procedimento
- Execute o cmdlet do Azure Active Directory PowerShell. Para obter mais informações, consulte Como instalar e configurar o Azure PowerShell (https://azure.microsoft.com/en-us/documentation/articles/powershell-install-configure/).
- Identifique o ID do Ten do locatário que está inscrito no Microsoft Office 365 digitando os seguintes comandos:
import-module MSOnline
$userCredential = Get-Credential
Connect-MsolService -Credential $userCredential
Get-MsolAccountSku | % {$_.AccountObjectID}
Use o valor ID do locatário para o valor ID do locatário ao configurar uma origem de log no QRadar.
- Para usar o Azure Active Directory para registrar um aplicativo, efetue login no Azure Management Portal (https://portal.azure.com) com as credenciais do locatário que está inscrito no Microsoft Office 365.
- No menu de navegação, selecione Azure Active Directory.
- Na área de janela Visão geral, selecione Registros do aplicativo e, em seguida, clique em Novo registro.
- Na seção Tipos de contas suportadas, selecione o tipo de conta para usar o aplicativo ou para acessar a API.
- Na seção Redirecionar URI (opcional), selecione Web e digite http://localhost no campo Web.
- Clique em Registrar e, em seguida, copie e armazene o valor Application (client) ID. Use esse valor para o valor ID do cliente ao configurar uma origem de log em QRadar.
- Gere um segredo do cliente para o aplicativo.
- A partir da pane Gerenciar , selecione Certificados & segredos > Novo segredo do cliente.
- Selecione um período de validade e, em seguida, clique em Incluir.
- Copie e armazene o valor da chave de segredo do cliente porque não será possível recuperá-lo posteriormente. Use esse valor para o valor Segredo do cliente ao configurar uma origem de log no QRadar.
- Especifique as permissões que o aplicativo Microsoft Azure deve usar para acessar APIs de Gerenciamento Microsoft Office 365 .
- A partir da pane Gerenciar , selecione permissões de API.
- Clique em Adicionar uma permissão > da lista da API, escolha APIs de Gerenciamento do Office 365 > Permissões delegadase, em seguida, selecione as seguintes opções:
Tabela 1. Permissões delegadas Permissão Valores Feed da Atividade ActivityFeed.Read
ActivityFeed.ReadDlp
ServiceHealth ServiceHealth.Read - Clique em Permissões do aplicativo e, em seguida, selecione as opções
a seguir:
Tabela 2. Permissões do aplicativo Permissão Valores Feed da Atividade ActivityFeed.Read
ActivityFeed.ReadDlp
ServiceHealth ServiceHealth.Read - Clique em Adicionar permssões.
- Na janela Permissões de API , vá para a seção Consentimento de concessão , clique em Conceder consentimento admin > Sim.