Aprovisionar o Microsoft Defender para o micro agente IoT com o DPS

Este artigo explica como aprovisionar o Microsoft Defender autónomo para o micro agente IoT com Hub IoT do Azure Serviço de Aprovisionamento de Dispositivos com atestado de certificado X.509.

Para saber como configurar o Microsoft Defender para o micro agente IoT para dispositivos Edge, veja Criar e aprovisionar dispositivos IoT Edge em escala

Observação

O Defender para IoT planeia extinguir o micro agente a 1 de agosto de 2025.

Pré-requisitos

Provisão

  1. Na portal do Azure, aceda à instância do serviço de aprovisionamento de dispositivos Hub IoT.

  2. Em Definições, selecione Gerir inscrições.

  3. Selecione Adicionar inscrição individual e, em seguida, conclua os passos para configurar a inscrição:

    • No campo Mecanismo , selecione X.509 no Mecanismo de atestado de identidade e escolha a SUA AC.
  4. Navegue para o Hub IoT de destino.

  5. Crie um novo módulo emitido pelo mesmo certificado.

  6. Configure o micro agente para utilizar o módulo criado (tenha em atenção que o dispositivo ainda não tem de existir).

  7. Navegue de volta para o DPS e aprovisione o dispositivo através do DPS.

  8. Navegue para o dispositivo configurado no Hub IoT de destino.

  9. Crie um novo módulo para o dispositivo emitido pelo mesmo autenticador de AC.

  10. Execute o agente que configurou no passo 4 para confirmar que se liga ao dispositivo.

Observação

Ao utilizar este procedimento, embora não precise que o dispositivo exista antes de configurar o agente, tem de saber antecipadamente o nome do dispositivo para emitir o certificado para o módulo final corretamente.

Próximas etapas

Configurar Microsoft Defender para a solução baseada no agente IoT

Configurar Módulos de Autenticação (PAM) pluggable para auditar eventos de início de sessão (Pré-visualização)