Opret forbindelse Microsoft Sentinel til andre Microsoft-tjenester med en API-baseret dataconnector

I denne artikel beskrives det, hvordan du kan oprette API-baserede forbindelser til Microsoft Sentinel. Microsoft Sentinel bruger Azure-fundamentet til at levere indbygget understøttelse af dataindtagelse fra mange Azure og Microsoft 365-tjenester, Amazon Web Services og forskellige Windows Server tjenester. Der er et par forskellige metoder, som disse forbindelser oprettes gennem.

I denne artikel præsenteres oplysninger, der er fælles for gruppen af API-baserede dataconnectors.

Bemærk!

Du kan få oplysninger om tilgængelighed af funktioner i US Government-cloudmiljøer i Microsoft Sentinel tabeller i Cloudfunktionstilgængelighed for US Government-kunder.

Forudsætninger

Opret forbindelse til Microsoft-tjenester via API-baserede connectors

  1. Vælg Dataconnectors i navigationsmenuen Microsoft Sentinel.

  2. Vælg din tjeneste i galleriet med dataconnectors, og vælg derefter Åbn connectorside i indholdsruden.

  3. Vælg Opret forbindelse for at starte streaminghændelser og/eller beskeder fra din tjeneste til Microsoft Sentinel.

  4. Hvis der på connectorsiden er en sektion med titlen Opret hændelser – anbefales!, skal du vælge Aktivér , hvis du automatisk vil oprette hændelser fra beskeder.

Du kan finde og forespørge om dataene for hver tjeneste ved hjælp af de tabelnavne, der vises i sektionen for tjenestens connector på referencesiden Dataconnectors .

Du kan finde flere oplysninger under: