Aprovisionamiento de la Microsoft Defender para el microagente de IoT mediante DPS

En este artículo se explica cómo aprovisionar la Microsoft Defender independiente para microagente de IoT mediante Azure IoT Hub Device Provisioning Service con atestación de certificados X.509.

Para obtener información sobre cómo configurar el Microsoft Defender para el microagente de IoT para dispositivos Edge, consulte Creación y aprovisionamiento de dispositivos IoT Edge a escala

Nota:

Defender para IoT planea retirar el microagente el 1 de agosto de 2025.

Requisitos previos

Aprovisionar

  1. En el Azure Portal, vaya a la instancia del servicio de aprovisionamiento de dispositivos de IoT Hub.

  2. En Configuración, seleccione Administrar inscripciones.

  3. Seleccione Agregar inscripción individual y, a continuación, complete los pasos para configurar la inscripción:

    • En el campo Mecanismo , seleccione X.509 en el mecanismo de atestación de identidad y elija la entidad de certificación.
  4. Vaya a la IoT Hub de destino.

  5. Cree un nuevo módulo emitido por el mismo certificado.

  6. Configure el microagente para que use el módulo creado (tenga en cuenta que el dispositivo aún no tiene que existir).

  7. Vuelva a DPS y aprovisione el dispositivo a través de DPS.

  8. Vaya al dispositivo configurado en el IoT Hub de destino.

  9. Cree un nuevo módulo para el dispositivo emitido por el mismo autenticador de CA.

  10. Ejecute el agente que configuró en el paso 4 para confirmar que se conecta al dispositivo.

Nota:

Cuando se usa este procedimiento, aunque no es necesario que el dispositivo exista antes de configurar el agente, debe conocer el nombre del dispositivo de antemano para emitir el certificado para el módulo final correctamente.

Pasos siguientes

Configuración de Microsoft Defender para la solución basada en agentes de IoT

Configuración de módulos de autenticación conectables (PAM) para auditar eventos de inicio de sesión (versión preliminar)