Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье показано, как развернуть контент Dynamics 365 Finance and Operations в решении Microsoft Sentinel для бизнес-приложений. Это решение помогает контролировать и защищать вашу систему Dynamics 365 Finance and Operations. Он собирает журналы аудита и активности, а также выявляет угрозы и подозрительные действия. Для получения дополнительной информации смотрите обзор решений Dynamics 365 Finance and Operations.
Перед началом работы просмотрите предварительные требования. Вам понадобится рабочее пространство Microsoft Sentinel и Dynamics 365 Finance версии 10.0.33 или выше.
Предварительные условия
Перед началом работы убедитесь, что:
Решение Microsoft Sentinel для решения Microsoft Business Applications включено.
У вас есть настроенная рабочая область Microsoft Sentinel, и у вас есть права на чтение и запись в этой рабочей области.
Microsoft Dynamics 365 Finance версии 10.0.33 или выше включена, и у вас есть административный доступ к отслеживаемым средам.
Вы можете создать правила сбора данных или конечные точки с разрешениями:
-
Microsoft.Insights/DataCollectionEndpoints, иMicrosoft.Insights/DataCollectionRules
-
Получение URL-адреса среды из облачной среды "Финансы и операции"
Чтобы найти URL и версию среды для вашей среды финансов и операций, выполните следующие шаги:
Откройте проект Dynamics 365 в Microsoft Dynamics Lifecycle Services (LCS) и выберите конкретную среду управления финансами и операциями, которую вы хотите отслеживать с помощью Microsoft Sentinel.
В разделе Сведения о версии среды убедитесь, что используется выпуск приложения версии 10.0.33 или более поздней.
Чтобы получить URL-адрес среды, выберите "Войти в среду " и сохраните URL-адрес в браузере, который будет использоваться на шаге "Развертывание соединителя данных "; например,
https://sentineldevc055b257489f70f5devaos.axcloud.dynamics.com.Примечание.
URL-адрес может выглядеть по-разному в зависимости от используемой среды, например песочницы или облачной среды. Удалите все конечные косые черты:
/.
Развертывание решения и включение соединителя данных
Чтобы установить решение Microsoft Business Applications из Content hub, следуйте следующим шагам:
Перейдите к сервису Microsoft Sentinel.
Выберите Content hub. В строке поиска выполните поиск Microsoft Business Applications.
Выберите Microsoft Business Applications.
Нажмите кнопку Установить.
Дополнительные сведения об управлении компонентами решения см. в статье Обнаружение и развертывание готового содержимого.
Развертывание соединителя данных
После установки решения выполните следующие действия, чтобы открыть соединитель данных Dynamics 365 Finance and Operations:
После завершения развертывания решения вернитесь в рабочую область Sentinel и выберите Соединители данных.
В строке поиска введите Dynamics 365, и выберите Dynamics 365 Finance and Operations.
Выберите Открыть страницу соединителя.
На странице соединителя убедитесь, что выполнены необходимые условия и выполните действия по настройке соединителя данных.
Настройка соединителя данных
Чтобы включить сбор данных, создайте новую роль в области "Финансы и операции" с разрешениями на просмотр сущности "Журнал базы данных". Затем роль назначается специальному пользователю Finance and Operations, сопоставленному с идентификатором клиента Microsoft Entra для регистрации приложения.
Регистрация приложения для сбора данных
Чтобы получить идентификатор приложения управляемого удостоверения из Microsoft Entra ID, выполните следующие действия:
Войдите на портал Azure.
Перейдите к Microsoft Entra ID>Регистрация приложений.
Создайте новую регистрацию и введите имя для регистрации приложения.
Выберите Учетные записи только в этой организации (один клиент) и нажмите кнопку Зарегистрировать.
На странице обзора новой регистрации приложения запишите идентификатор клиента и идентификатор приложения (клиента) для использования на следующих шагах.
В меню Сертификаты & Секреты создайте секрет клиента.
Сохраните секрет клиента в безопасном расположении для использования на следующих шагах.
Создание роли для сбора данных в финансах и операциях
На портале Finance and Operations перейдите в раздел Рабочие области > Системное администрирование и выберите Конфигурация безопасности.
В разделе Роли выберите Создать и присвойте новой роли имя, например Средство просмотра журналов базы данных.
Выберите новую роль из списка ролей и выберите Привилегии>Добавить ссылки.
Выберите Представление сущностей журнала базы данных в списке привилегий.
Выберите Неопубликованные объекты и выберите Опубликовать все , чтобы опубликовать роль.
Создание пользователя для сбора данных в финансах и операциях
На портале Finance and Operations перейдите в раздел Модули > Системное администрирование и выберите Пользователи.
Создайте нового пользователя и назначьте ему роль, которую вы создали на шаге Создание роли для сбора данных в Finance and Operations.
Регистрация приложения в разделе "Финансы и операции"
На портале "Финансы и операции" перейдите в раздел Настройка > системы > Microsoft Entra ID приложения.
Создайте новую запись в таблице:
- В поле Идентификатор клиента введите идентификатор приложения для регистрации приложения.
- В поле Имя введите имя приложения.
- В поле "Идентификатор пользователя" введите идентификатор пользователя, созданный в разделе "Создание пользователя для сбора данных в финансах и операциях".
Включите аудит в соответствующих таблицах данных Dynamics 365 for Finance and Operations
Примечание.
Прежде чем включить аудит для Dynamics 365 F&O, ознакомьтесь с рекомендациями по ведению журнала базы данных.
Правила аналитики, предоставляемые этим решением, отслеживают и обнаруживают угрозы на основе журналов, созданных в журнале системной базы данных.
Если вы планируете использовать правила аналитики, предоставляемые в этом решении, включите аудит для следующих таблиц:
| Категория | Таблица |
|---|---|
| Система | UserInfo |
| Банк | BankAccountTable |
| Не указано | SysAADClientTable |
Включите аудит таблиц с помощью мастера настройки журнала базы данных на портале "Финансы и операции".
- На странице Таблицы и поля может потребоваться установить флажок Показывать имена таблиц , чтобы упростить поиск таблиц.
- Чтобы включить аудит всех полей в выбранных таблицах, на странице Типы изменений установите все четыре флажка для всех соответствующих имен таблиц с пустыми метками полей. Сортируйте список таблиц по столбцу Метка поля в порядке возрастания (A–Z).
- Выберите Да для всех предупреждающих сообщений.
Дополнительные сведения см. в разделе Настройка ведения журнала базы данных.
Включение сбора данных в соединителе
После завершения настройки Finance and Operations подключите соединитель данных в Microsoft Sentinel:
Перейдите в раздел соединителей данных в Microsoft Sentinel и найдите Dynamics 365 Finance and Operations.
С помощью идентификатора клиента, идентификатора клиента, секрета клиента и URL-адреса среды подключите соединитель данных.
Убедитесь, что соединитель данных получает журналы в Microsoft Sentinel
Чтобы убедиться, что прием журналов работает:
Выполняйте действия (создание, обновление, удаление) в любых таблицах, которые вы включили для мониторинга, как описано в разделе Включение аудита для соответствующих таблиц данных Dynamics 365 Finance and Operations.
Подождите до 15 минут, пока Microsoft Sentinel загрузит журналы в таблицу журналов рабочей области.
Выполните запрос к таблице
FinanceOperationsActivity_CLв рабочей области Microsoft Sentinel в разделе Журналы.Убедитесь, что в таблице отображаются новые журналы, отражающие действия, выполненные на шаге 1 этой процедуры.