コンテンツにスキップ

ITDR の統合ガイド

テナントで ITDR を有効にした後、ナビゲーションメニューで「マイプロダクト > アイデンティティ > 設定」をクリックして、Microsoft Entra ID との統合を開始します。

ITDR には Microsoft Entra ID P1 または P2 が必要であり、このセットアップを実行するには管理者ロールを持っている必要があります。

Entra ID との統合を設定する

  1. Sophos Central で、「アイデンティティ > 設定 > 統合」に移動します。
  2. EntraID の統合」カードで、「設定」をクリックします。

    統合を設定する。

  3. 統合の名前を入力し、「次へ」をクリックします。

    統合名を指定する。

  4. 対応アクションを有効にする場合は、チェックボックスをオンにします。対応アクションは後で設定することもできます。

    対応アクションを有効にするかどうかを選択する。

  5. 承認」をクリックして Microsoft の IdP に移動し、アクセスを付与します。

  6. Entra ID テナントとの統合に組織全体の同意を付与できるユーザーアカウントでサインインします。
  7. 一覧表示されている権限を承認して、ITDR の Entra ID へのアクセスを許可します。詳細については、Microsoft のドキュメントを参照してください。
  8. 同意プロセスが完了すると、Sophos ITDR に戻ります。

    同意プロセスが失敗した場合は、統合の失敗からの復旧セクションを参照して統合を完了します。

  9. アイデンティティのリスク状況の表示」をクリックすると、ITDR の概要ダッシュボードが開きます。

テナントのサイズによっては、データが表示されるまで数分かかる場合があります。

統合の失敗からの復旧

Entra ID 統合の設定セクションで説明されている管理者の同意プロセスが、アプリケーションが見つからなかったというエラーで失敗した場合、通常は Microsoft のインフラストラクチャでのレプリケーションの遅延が原因です。

このシナリオでは、次のように統合を完了します。

  1. サービスプリンシパルが Microsoft のインフラストラクチャ全体に複製されるまで 15~30分待ちます。
  2. ID > 設定」の順に選択します。
  3. Cloud API Integrations」テーブルで、「アクション」列の 3つのドット をクリックし、「管理者の同意を付与」を選択して Microsoft の IdP に移動して承認を完了します。

    「管理者の同意の付与」をクリックします。

  4. Entra ID テナントとの統合に組織全体の同意を付与できるユーザーアカウントでサインインします。

  5. 一覧表示されている権限を承認して、ITDR の Entra ID へのアクセスを許可します。詳細については、Microsoft のドキュメントを参照してください。
  6. 同意後、「ID > 設定」に戻り、「Cloud API Integrations」テーブルの「アクション」列にある更新アイコンをクリックして統合を再プロビジョニングします。

対応アクションを設定する

統合の初期設定時に対応アクションを有効にしなかった場合は、必要に応じて次の手順を実行します。

  1. Sophos Central で、「アイデンティティ > 設定 > 統合」に移動します。
  2. 対応アクション」カードで、「設定」をクリックします。
  3. メニューから、設定済みの統合をクリックします。
  4. 承認」をクリックして Microsoft の IdP に移動し、アクセスを付与します。
  5. Entra ID テナントとの統合に組織全体の同意を付与できるユーザーアカウントでサインインします。次に一覧表示されている権限を承認して、ITDR の Entra ID へのアクセスを許可します。詳細については、Microsoft のドキュメントを参照してください。
  6. 設定が終わったら、「閉じる」をクリックします。

設定が完了すると、Sophos ITDR アプリケーションの「アクション」メニューで対応アクションを利用できるようになります。