Ansichten:

Begrenzen Sie die Microsoft Entra-ID-Datensynchronisierung auf Mitglieder bestimmter Gruppen, um zu steuern, welche Objekte – Benutzer, Gruppen, Dienstprinzipale und Geräte – zusammen mit ihren zugehörigen Aktivitätsdaten mit TrendAI Vision One™ synchronisiert werden. Dies ist nützlich, wenn Ihre Organisation einen Mandanten mit anderen Einheiten teilt und Sie keine Objekte synchronisieren möchten, die zu diesen Einheiten gehören. Weitere Informationen finden Sie unter Integration von Microsoft Entra-ID konfigurieren.

Vorbereitungen

Mindestens einer der folgenden Microsoft Entra-ID Berechtigungssätze muss den Status Granted haben. Weitere Informationen finden Sie unter Integration von Microsoft Entra-ID konfigurieren.
  • Verzeichnisdaten lesen
  • Benutzer- und Geräteinformationen, Cloud-App-Daten und Aktivitätsdaten lesen
  • Verzeichnisdaten lesen und Kontenverwaltungsaktionen durchführen
  • Sicherheitsstatus, Compliance und Verzeichnisdaten von verbundenen SaaS-Anwendungen lesen
Hinweis
Hinweis
Die Synchronisierung von Aktivitätsdaten erfordert das Berechtigungssatz zum Lesen von Benutzer- und Geräteinformationen, Cloud-App-Daten und Aktivitätsdaten.

Prozedur

  1. Navigieren Sie zu Workflow and AutomationThird-Party Integrations.
  2. Klicken Sie auf die Karte Microsoft Entra ID.
  3. Suchen Sie den Mandanten, den Sie konfigurieren möchten, und klicken Sie auf Data sync scope (group lists).
    Der Linktext zeigt den aktuellen Synchronisierungsbereich für diesen Mandanten an:
    Link-Text
    Bedeutung
    Daten-Synchronisierungsbereich (Gruppenlisten):
    Es wurden keine Gruppen für die Synchronisierung ausgewählt.
    Daten-Synchronisierungsbereich (Gruppenlisten): Alle
    Alle Gruppen im Mandanten sind in die Datensynchronisation einbezogen.
    Daten-Synchronisierungsbereich (Gruppenlisten): N
    N Gruppen wurden zur Synchronisation ausgewählt.
    Daten-Synchronisierungsbereich (Gruppenlisten): Fortschrittssymbol
    Die Datensynchronisation ist im Gange.
    Das Dialogfeld Configure group list wird angezeigt.
  4. Wählen Sie unter Data sync scope eine der folgenden Optionen:
    • Alle Gruppen: Synchronisiert automatisch alle Gruppen im Mandanten.
    • Selected groups (Standard): Synchronisiert nur die von Ihnen angegebenen Gruppen. Fahren Sie mit dem nächsten Schritt fort, um Gruppen auszuwählen.
  5. Wenn Sie Selected groups ausgewählt haben, suchen Sie im Available groups-Panel nach den Gruppen, die Sie synchronisieren möchten.
    Sie können nach Gruppenname oder Objekt-ID suchen. Suchen nach Gruppenname liefern maximal 100 Ergebnisse.
  6. Wählen Sie die Gruppen aus, die Sie synchronisieren möchten, und verschieben Sie sie in das Selected groups-Panel.
  7. Klicken Sie auf Speichern.
    TrendAI Vision One™ synchronisiert die Mitglieder der ausgewählten Gruppen. Die Ergebnisse werden im Identity Inventory (Identity SecurityIdentity Inventory) angezeigt. Dieser Vorgang kann bis zu mehreren Stunden dauern.
    Wichtig
    Wichtig
    Alle Daten, die zwischen dem vorherigen und dem aktuellen Speicher synchronisiert wurden, werden verworfen, wenn Sie die Einstellungen der Gruppenliste während der Synchronisation aktualisieren.