Connecter des données depuis Azure AD Identity ProtectionConnect data from Azure AD Identity Protection

Vous pouvez diffuser des journaux en continu depuis Azure AD Identity Protection vers Azure Sentinel pour transmettre en continu des alertes à Azure Sentinel et afficher des tableaux de bord, créer des alertes personnalisées et améliorer les examens.You can stream logs from Azure AD Identity Protection into Azure Sentinel to stream alerts into Azure Sentinel to view dashboards, create custom alerts, and improve investigation. Azure Active Directory Identity Protection fournit une vue consolidée des utilisateurs à risque, des détections de risques et des vulnérabilités, et permet d’éliminer ces risques immédiatement et de définir des stratégies de remédiation automatique pour les événements futurs.Azure Active Directory Identity Protection provides a consolidated view at risk users, risk detections and vulnerabilities, with the ability to remediate risk immediately, and set policies to auto-remediate future events. Le service repose sur l’expérience de Microsoft en matière de protection des identités des consommateurs et bénéficie d’une précision spectaculaire grâce à plus de 13 milliards d’ouvertures de session par jour.The service is built on Microsoft’s experience protecting consumer identities and gains tremendous accuracy from the signal from over 13 billion log-ins a day.

PrérequisPrerequisites

Connexion à Azure AD Identity ProtectionConnect to Azure AD Identity Protection

Si vous avez déjà Azure AD Identity Protection, assurez-vous qu’il est activé sur votre réseau.If you already have Azure AD Identity Protection, make sure it is enabled on your network. Si Azure AD Identity Protection est déployé et obtient des données, les données d’alerte peuvent facilement être diffusées en continu dans Azure Sentinel.If Azure AD Identity Protection is deployed and getting data, the alert data can easily be streamed into Azure Sentinel.

  1. Dans Azure Sentinel, sélectionnez Connecteurs de données puis cliquez sur la vignette Azure AD Identity Protection.In Azure Sentinel, select Data connectors and then click the Azure AD Identity Protection tile.

  2. Cliquez sur Connecter pour démarrer la diffusion en continu d’événements Azure AD Identity Protection dans Azure Sentinel.Click Connect to start streaming Azure AD Identity Protection events into Azure Sentinel.

  3. Pour utiliser le schéma pertinent dans Log Analytics pour les alertes d’Azure AD Identity Protection, recherchez IdentityProtectionLogs_CL.To use the relevant schema in Log Analytics for the Azure AD Identity Protection alerts, search for IdentityProtectionLogs_CL.

Étapes suivantesNext steps

Dans ce document, vous avez appris à connecter Azure AD Identity Protection à Azure Sentinel.In this document, you learned how to connect Azure AD Identity Protection to Azure Sentinel. Pour en savoir plus sur Azure Sentinel, voir les articles suivants :To learn more about Azure Sentinel, see the following articles: