ビュー:

Trend Vision Oneアプリで使用するために、複数のテナントのMicrosoft Entra ID データへのアクセス権限を管理します。

[Microsoft Entra ID] 画面 (Workflow and AutomationThird-Party Integration) は、権限の概要 を提供し、Trend Vision One アプリが Microsoft Entra ID データにアクセスしたり、Microsoft Entra ID でポリシー適用アクションをトリガーするために必要な権限を示します。各アプリまたはアプリのグループは、Trend Vision One との統合を促進するために Microsoft Entra ID 内で有効にする必要がある一連の権限に関連付けられています。
次の表では、 [Microsoft Entra ID] 画面で使用できる処理について説明します。
処理
説明
権限を付与
Trend Vision OneMicrosoft Entra ID に接続し、関連付けられたアプリが1つまたは複数のテナントの Microsoft Entra ID データにアクセスできるようにする権限を付与します。
詳細については、 Microsoft Entra ID 統合の設定を参照してください。
注意
注意
Mobile Security は、1つのテナント内の Microsoft Entra ID データにのみアクセスできます。
権限の詳細の表示
必要な特定の権限を表示するには、各権限セットの [権限] 列で [詳細] をクリックします。
関連付けられたアプリでの Microsoft Entra ID データの使用方法の詳細については、を参照してください。Microsoft Entra ID 関連アプリのデータ使用量
権限付与ステータスの表示
各権限セットの [ステータス] 列で、権限が正常に付与されたかどうか、または警告またはエラーが発生していないかどうかを確認します。
権限付与ステータスには次のものがあります。
  • FullPermissionsIcon=GUID-20220831165959.jpg: 権限セット内のすべての権限が付与されます。
  • PartialPermissionsIcon=GUID-20220831170000.jpg注意: 権限セット内のすべての権限が付与されていますが、関連する特定のアプリでは、より多くのユーザデータにアクセスして詳細な分析情報を取得したり、特定のポリシー施行処理を実行したりするには、 Microsoft Entra ID で追加の設定が必要です。
  • warning=44ee8f55-ca2d-46c7-88cb-b6e4a4a47f6d.jpg注意: 権限セット内のすべての権限が付与されていますが、 Microsoft Entra ID では、関連付けられたアプリの完全な機能を使用するために、新規または追加の権限が必要です。
  • error=5cc21722-7ceb-480c-b9c2-a47d420cf1cc.jpg処置: 権限の付与中または付与後にエラーが発生しました。
権限エラーまたは警告の詳細と使用可能な処理を表示するには、各ステータスの横にあるステータスアイコンまたは [詳細] をクリックします。
権限エラーの詳細については、 Microsoft Entra ID 接続のトラブルシューティングを参照してください。
権限のブロックまたはリセット
  • Microsoft Entra ID を以前関連付けられていたアプリまたはアプリのグループと統合しない場合は、 [Block permissions]をクリックします。
    権限をブロックすると、 Microsoft Entra ID がアプリから切断されますが、 Microsoft Entra IDの権限が削除または取り消されることはありません。詳細については、 Microsoft Entra ID 権限のブロック
  • 権限の付与中にエラーが発生し、エラーデータをクリアしてプロセスをリセットする場合は、 [リセット]をクリックします。
Microsoft Entra ID データの同期
Third-Party Integration アプリは、すべてのテナントの権限関連データを Microsoft Entra IDから定期的に同期します。
必要に応じてテナントのデータを手動で同期するには、同期アイコン (Sync_icon=bc994a2c-3a6c-419b-a584-a12efb14eacc.png ) を選択します。同期により、権限が付与された関連するすべてのアプリのデータがアップデートされます。
注意
注意
手動同期は、 [Email Asset Inventory] および Attack Surface Risk Managementには適用されません。