Microsoft Sentinel の前提条件とフィールド値 - Jamf Security Cloud ポータル設定ガイド

Jamf Security Cloud ポータル設定ガイド

Solution
Application
Jamf Connect
Content Type
テクニカル資料
Utilities & Services
ft:locale
ja-JP

Microsoft Sentinel は、データ取り込み API を介して Jamf Security Cloud と連携します。

前提要件

Microsoft Sentinel サブスクリプション

フィールド値

Microsoft Sentinel とのデータストリーム統合を設定するには、次のフィールド値が必要です。

データ収集エンドポイント
Azure ポータルで対象のエンドポイントを確認するには、モニター > データ収集エンドポイント > 対象の DCE > ログ取り込み URI に移動します。
データ収集ルール ID
Microsoft Azure ポータルで対象のルール ID を確認するには、モニター > データ収集ルール > 対象の DCR > JSON ビュー > immutableId に移動します。形式は dcr-xxxxxxxxxxxxxxxx です。
ストリーム名
Microsoft Azure ポータルで対象のストリーム名を確認するには、モニター > データ収集ルール > 対象の DCR > JSON ビュー > streamDeclarations に移動します。形式は Custom-TableName_CL です。
テナント ID
Microsoft Azure ポータルで対象のテナント ID を確認するには、Entra ID > 概要 > 基本情報 > テナント ID に移動します。
クライアント ID
Microsoft Azure ポータルで対象のクライアント ID を確認するには、Entra ID > App 登録 > 対象の App > 概要に移動します。
クライアントシークレット
Microsoft Azure ポータルで対象のクライアントシークレットを確認するには、Entra ID > App 登録 > 対象の App > 証明書とシークレット > に移動します。