Activer Microsoft 365 Defender

Important

Le Centre de sécurité Microsoft 365 amélioré est à présent disponible. Cette nouvelle expérience introduit Defender pour point de terminaison, Defender pour Office 365, Microsoft 365 Defender, etc., dans le portail Microsoft 365 Defender. Découvrir les nouveautés.

S’applique à :

  • Microsoft 365 Defender

Microsoft 365 Defender unifie votre processus de réponse aux incidents en intégrant des fonctionnalités clés dans Microsoft Defender pour le point de terminaison, Microsoft Defender pour Office 365, Microsoft Cloud App Security et Microsoft Defender pour l’identité. Cette expérience unifiée ajoute de puissantes fonctionnalités accessibles sur le portail Microsoft 365 Defender web.

Microsoft 365 Defender s’allume automatiquement lorsque les clients éligibles ayant les autorisations requises visitent Microsoft 365 Defender portail. Lisez cet article pour comprendre les différents éléments prérequis et la façon Microsoft 365 Defender est mise en service.

Vérifier l’éligibilité aux licences et les autorisations requises

Une licence à un produit Microsoft 365 sécurité vous permet généralement d’utiliser Microsoft 365 Defender sans coût de licence supplémentaire. Nous vous recommandons d’obtenir une licence Microsoft 365 E5, E5 Security, A5 ou A5 Security ou une combinaison valide de licences qui donne accès à tous les services pris en charge.

Pour obtenir des informations détaillées sur les licences, lisez les conditions d’octroi de la licence.

Vérifier votre rôle

Vous devez être l’un des rôles suivants pour activer Microsoft 365 Defender :

  • Administrateur général
  • Administrateur de sécurité
  • Opérateur de sécurité
  • Lecteur général
  • Lecteur de sécurité
  • Administrateur de conformité
  • Administrateur de conformité des données
  • Administrateur de l'application
  • Administrateur de l'application cloud

Afficher vos rôles dans Azure AD

Services pris en charge

Microsoft 365 Defender regroupe les données des différents services pris en charge que vous avez déjà déployés. Les données sont traitées et stockées de façon centralisée pour identifier les nouvelles informations et rendre possible les flux de travail de réponse centralisés. Elles les font sans affecter les déploiements, paramètres ou données existants associés aux services intégrés.

Pour obtenir la meilleure protection et optimiser les Microsoft 365 Defender, nous vous recommandons de déployer tous les services pris en charge applicables sur votre réseau. Pour plus d’informations, voir sur le déploiement des services pris en charge.

Intégrer au service

L’intégration à Microsoft 365 Defender est simple. Dans le menu de navigation, sélectionnez n’importe quel élément, tel que incidents & alertes, de recherche, de centre de action ou d’analyse des menaces pour lancer le processus d’intégration.

Emplacement du centre de données

Microsoft 365 Defender stockera et traitera les données au même emplacement que celui utilisé par Microsoft Defender pour endpoint. Si vous n’avez pas Microsoft Defender pour le point de terminaison, un nouvel emplacement de centre de données est automatiquement sélectionné en fonction de l’emplacement des services de sécurité Microsoft 365 actifs. L’emplacement du centre de données sélectionné est affiché à l’écran.

Sélectionnez Besoin d’aide ? dans le portail Microsoft 365 Defender pour contacter le support Microsoft sur la mise en service Microsoft 365 Defender dans un autre emplacement de centre de données.

Notes

Dans le passé, Microsoft Defender pour point de terminaison était automatiquement mis en service dans les centres de données de l’Union européenne (UE) lorsqu’il était allumé via Azure Defender. Microsoft 365 Defender sera automatiquement mis en service dans le même centre de données de l’UE pour les clients qui ont mis en service Defender pour endpoint de cette manière dans le passé.

Vérifiez que le service est activé

Une fois le service configuré, il ajoute :

Image du volet Microsoft 365 Defender de navigation du portail avec des fonctionnalités Microsoft 365 Defender de navigation. Microsoft 365 Defender avec la gestion des incidents et d’autres fonctionnalités

Obtention de données Microsoft Defender pour l’identité

Pour activer l’intégration avec Microsoft Cloud App Security, vous devez vous connecter au Microsoft Cloud App Security au moins une fois.

Obtenir de l'aide

Pour obtenir des réponses aux questions les plus fréquemment posées sur l’Microsoft 365 Defender, lisez le FAQ.

Le personnel du support microsoft peut vous aider à fournir ou à désapprovisioner le service et les ressources associées sur votre client. Pour obtenir de l’aide, sélectionnez Besoin d’aide ? dans Microsoft 365 Defender portail. Lorsque vous contactez le support technique, Microsoft 365 Defender.