跳至內容
部分或全部頁面已經過機器翻譯。

ITDR 整合指南

在租戶啟用 ITDR 後,請從導覽選單點選「我的產品」>「身分」>「設定」,即可開始與 Microsoft Entra ID 進行整合。

ITDR 需要 Microsoft Entra ID P1 或 P2,且您必須具備管理員 角色才能執行此設定。

設定 Entra ID 整合

  1. 在 Sophos Central 中,前往「身分識別」>「設定」>「整合」
  2. 點擊EntraID 整合卡片上的「設定」按鈕。

    設定整合。

  3. 輸入整合名稱,然後點擊「下一步」。

    命名此整合。

  4. 若要啟用回應動作,請勾選此核取方塊。您亦可於稍後設定回應動作。

    選擇啟用回應動作。

  5. 點擊「授權」即可返回微軟身分提供者頁面授予存取權限。

  6. 請使用可授予組織範圍內整合權限的用戶帳戶登入,以實現與 Entra ID 租戶的整合。接著批准所列的權限,以授予 ITDR 存取 Entra ID 的權限。如需更多資訊,請參閱文件
  7. 當同意程序成功時,您將返回 Sophos ITDR。
  8. 點擊檢視身分風險態勢,即可返回ITDR概覽儀表板。

注意

根據您的租戶規模,可能需要幾分鐘時間才能開始顯示數據。

設定回應動作

若您在初始設定時未配置回應動作,可選擇性地遵循以下步驟:

  1. 在 Sophos Central 中,前往「身分識別」>「設定」>「整合」
  2. 點擊「回應 動作」卡片上的「設定」按鈕。
  3. 從選單中點選一個已設定的整合項目
  4. 點擊「授權」即可返回微軟身分提供者頁面授予存取權限。
  5. 請使用可授予組織範圍內整合權限的用戶帳戶登入,以實現與 Entra ID 租戶的整合。接著批准所列的權限,以授予 ITDR 存取 Entra ID 的權限。如需更多資訊,請參閱文件
  6. 設定完成後,請點擊關閉

完成設定後,回應 動作將可在 Sophos ITDR 應用程式的「動作」選單中使用。