Anbindung Entra ID

SEC AUDITOR kann mit dem Active Directory und/oder dem Entra ID verbunden werden. Für die Überwachung des Entra ID muss eine neue App-Registrierung in Entra erstellt werden.

BENÖTIGTE Berechtigungen

1. Neue App-Registrierung erstellen
Erstellen Sie im Azure-Portal unter App-Registrierungen eine neue Registrierung. Vergeben Sie einen eindeutigen Namen wie „SEC AUDITOR – Entra Monitoring“.

Wählen Sie als Kontotyp „Nur Konten in diesem Organisationsverzeichnis (nur „Standardverzeichnis“ – einzelner Mandant)“.

Es wird keine Weiterleitungs-URI benötigt.

 

2. API-Berechtigungen

Vergeben Sie im zweiten Schritt die benötigten Berechtigungen. Navigieren Sie dazu zur neu erstellten App > Verwalten > API-Berechtigungen.

Navigieren Sie dann zu „Berechtigung hinzufügen > Microsoft-API > Microsoft Graph > Anwendungsberechtigung“.

Für die vollständige Überwachung werden die in der Tabelle unten aufgelisteten API-Berechtigungen mit „Administratorzustimmung“ benötigt.
APIAPI / BerechtigungsnameBeschreibungAdministratoreneinwilligung
Microsoft.GraphAuditLog.Read.AllRead all audit log dataJa
Microsoft.GraphDirectory.Read.AllRead directory dataJa
Microsoft.GraphDirectoryRecommendations.Read.AllRead all Azure AD recommendationsJa
Microsoft.GraphIdentityRiskEvent.Read.AllRead all identity risk event informationJa
Microsoft.GraphPolicy.Read.AllRead your organization's policiesJa
Microsoft.GraphPolicy.Read.ConditionalAccessRead your organization's conditional access policiesJa
Microsoft.GraphPrivilegedAccess.Read.AzureADRead privileged access to Azure AD rolesJa
Microsoft.GraphReports.Read.AllRead all usage reportsJa
Microsoft.GraphRoleEligibilitySchedule.Read.DirectoryRead all eligible role assignments and role schedules for your company's directoryJa
Microsoft.GraphRoleManagement.Read.AllRead role management data for all RBAC providersJa
Microsoft.GraphSharePointTenantSettings.Read.AllRead SharePoint and OneDrive tenant settingsJa
Microsoft.GraphUser.Read.AllRead all users' full profilesJa
Microsoft.GraphUserAuthenticationMethod.Read.AllRead all users' authentication methodsJa
3. App-Details speichern und Zertifikat hinterlegen

Hinterlegen Sie nun im SEC AUDITOR-Dashboard unter  „Einstellungen > Entra ID“  die App- und Verzeichnis-ID und speichern Sie diese mit einem Klick auf „Speichern“.

Die App-ID und die Verzeichnis-ID  (Tenant-ID) finden Sie auf der Übersichtsseite der erstellten App in Azure.

 

 

Laden Sie nun im SEC AUDITOR-Dashboard mit „Öffentlichen Schlüssel herunterladen“  das öffentliche Zertifikat herunter und hinterlegen Sie dies (public.crt) in der App-Registrierung unter „Zertifikate & Geheimnisse“. Das hinterlegte Zertifikat wird zur Anmeldung genutzt.

Nicht die richtige Antwort gefunden?
Wir helfen gerne weiter! Schreiben Sie uns an support@sec-auditor.com