Klargør Microsoft Defender for IoT-mikroagent ved hjælp af DPS

I denne artikel forklares det, hvordan du klargør den separate Microsoft Defender til IoT-mikroagent ved hjælp af Azure IoT Hub Device Provisioning Service med X.509 Certificate Attestation.

Hvis du vil vide mere om, hvordan du konfigurerer Microsoft Defender til IoT-mikroagent til Edge-enheder, skal du se Opret og klargør IoT Edge enheder i stor skala

Bemærk!

Defender for IoT planlægger at trække mikroagenten tilbage den 1. august 2025.

Forudsætninger

Bestemmelse

  1. I Azure Portal skal du gå til din forekomst af IoT Hub enhedsklargøringstjeneste.

  2. Under Indstillinger skal du vælge Administrer tilmeldinger.

  3. Vælg Tilføj individuel tilmelding, og udfør derefter trinnene for at konfigurere tilmeldingen:

    • I feltet Mekanisme skal du vælge X.509 i mekanismen for identitets attestation og vælge dit nøglecenter.
  4. Naviger til destinationen IoT Hub.

  5. Opret et nyt modul , der er udstedt af det samme certifikat.

  6. Konfigurer mikroagenten til at bruge det oprettede modul (bemærk, at enheden endnu ikke skal eksistere).

  7. Gå tilbage til DPS, og klargør enheden via DPS.

  8. Naviger til den konfigurerede enhed i destinationen IoT Hub.

  9. Opret et nyt modul til enheden, der er udstedt af den samme nøglecentergodkendelsesenhed.

  10. Kør den agent, du konfigurerede i trin 4, for at bekræfte, at den opretter forbindelse til enheden.

Bemærk!

Når du bruger denne procedure, og du ikke behøver, at enheden findes, før du konfigurerer agenten, skal du kende enhedsnavnet på forhånd for at kunne udstede certifikatet til det endelige modul korrekt.

Næste trin

Konfigurer Microsoft Defender til IoT-agentbaseret løsning

Konfigurer tilslutningsbare godkendelsesmoduler (PAM) til overvågning af logonhændelser (prøveversion)