Effettuare il provisioning del Microsoft Defender per micro-agente IoT usando DPS

Questo articolo illustra come effettuare il provisioning del Microsoft Defender autonomo per micro-agente IoT usando hub IoT di Azure servizio Device Provisioning con attestazione del certificato X.509.

Per informazioni su come configurare la Microsoft Defender per micro-agente IoT per dispositivi Edge, vedere Creare ed effettuare il provisioning di dispositivi IoT Edge su larga scala

Nota

Defender per IoT prevede di ritirare il micro-agente il 1° agosto 2025.

Prerequisiti

Esegui il provisioning

  1. Nel portale di Azure passare all'istanza del servizio di provisioning del dispositivo hub IoT.

  2. In Impostazioni selezionare Gestisci registrazioni.

  3. Selezionare Aggiungi registrazione singola e quindi completare i passaggi per configurare la registrazione:

    • Nel campo Meccanismo selezionare X.509 nel meccanismo di attestazione dell'identità e scegliere la CA.
  4. Passare al hub IoT di destinazione.

  5. Creare un nuovo modulo emesso dallo stesso certificato.

  6. Configurare il micro-agente per l'uso del modulo creato (si noti che il dispositivo non deve ancora esistere).

  7. Tornare a DPS e effettuare il provisioning del dispositivo tramite DPS.

  8. Passare al dispositivo configurato nella hub IoT di destinazione.

  9. Creare un nuovo modulo per il dispositivo emesso dallo stesso autenticatore CA.

  10. Eseguire l'agente configurato nel passaggio 4 per confermare la connessione al dispositivo.

Nota

Quando si usa questa procedura, anche se non è necessario che il dispositivo esista prima di configurare l'agente, è necessario conoscere in anticipo il nome del dispositivo per rilasciare correttamente il certificato per il modulo finale.

Passaggi successivi

Configurare Microsoft Defender per la soluzione basata su agente IoT

Configurare i moduli di autenticazione collegabili (PAM) per controllare gli eventi di accesso (anteprima)