Ansluta Microsoft Sentinel till andra Microsoft-tjänster med en API-baserad dataanslutning

Den här artikeln beskriver hur du gör API-baserade anslutningar till Microsoft Sentinel. Microsoft Sentinel använder Azure foundation för att tillhandahålla inbyggt service-till-tjänst-stöd för datainmatning från många Azure- och Microsoft 365-tjänster, Amazon Web Services och olika Windows Server-tjänster. Det finns några olika metoder för att upprätta dessa anslutningar.

Den här artikeln innehåller information som är gemensam för gruppen med API-baserade dataanslutningar.

Obs!

Information om funktionstillgänglighet i amerikanska myndighetsmoln finns i Microsoft Sentinel-tabellerna i Tillgänglighet för molnfunktioner för amerikanska myndighetskunder.

Förhandskrav

Ansluta till Microsoft-tjänster via API-baserade anslutningsappar

  1. På navigeringsmenyn Microsoft Sentinel väljer du Dataanslutningar.

  2. Välj din tjänst från galleriet för dataanslutningsappar och välj sedan Öppna anslutningssidan i förhandsgranskningsfönstret.

  3. Välj Anslut för att starta strömmande händelser och/eller aviseringar från din tjänst till Microsoft Sentinel.

  4. Om det finns ett avsnitt med rubriken Skapa incidenter på sidan för anslutningsappen , rekommenderas!, väljer du Aktivera om du vill skapa incidenter automatiskt från aviseringar.

Du kan hitta och fråga efter data för varje tjänst med hjälp av tabellnamnen som visas i avsnittet för tjänstens anslutningsapp på referenssidan för dataanslutningsappar .

Mer information finns i: