Развертывание для Dynamics 365 Finance and Operations

В этой статье показано, как развернуть контент Dynamics 365 Finance and Operations в решении Microsoft Sentinel для бизнес-приложений. Это решение помогает контролировать и защищать вашу систему Dynamics 365 Finance and Operations. Он собирает журналы аудита и активности, а также выявляет угрозы и подозрительные действия. Для получения дополнительной информации смотрите обзор решений Dynamics 365 Finance and Operations.

Перед началом работы просмотрите предварительные требования. Вам понадобится рабочее пространство Microsoft Sentinel и Dynamics 365 Finance версии 10.0.33 или выше.

Предварительные условия

Перед началом работы убедитесь, что:

  • Решение Microsoft Sentinel для решения Microsoft Business Applications включено.

  • У вас есть настроенная рабочая область Microsoft Sentinel, и у вас есть права на чтение и запись в этой рабочей области.

  • Microsoft Dynamics 365 Finance версии 10.0.33 или выше включена, и у вас есть административный доступ к отслеживаемым средам.

  • Вы можете создать правила сбора данных или конечные точки с разрешениями:

    • Microsoft.Insights/DataCollectionEndpoints, и Microsoft.Insights/DataCollectionRules

Получение URL-адреса среды из облачной среды "Финансы и операции"

Чтобы найти URL и версию среды для вашей среды финансов и операций, выполните следующие шаги:

  1. Откройте проект Dynamics 365 в Microsoft Dynamics Lifecycle Services (LCS) и выберите конкретную среду управления финансами и операциями, которую вы хотите отслеживать с помощью Microsoft Sentinel.

  2. В разделе Сведения о версии среды убедитесь, что используется выпуск приложения версии 10.0.33 или более поздней.

    Снимок экрана с информацией о версии среды Finance and Operations.

  3. Чтобы получить URL-адрес среды, выберите "Войти в среду " и сохраните URL-адрес в браузере, который будет использоваться на шаге "Развертывание соединителя данных "; например, https://sentineldevc055b257489f70f5devaos.axcloud.dynamics.com.

    Примечание.

    URL-адрес может выглядеть по-разному в зависимости от используемой среды, например песочницы или облачной среды. Удалите все конечные косые черты: /.

    Снимок экрана: сведения о среде

Развертывание решения и включение соединителя данных

Чтобы установить решение Microsoft Business Applications из Content hub, следуйте следующим шагам:

  1. Перейдите к сервису Microsoft Sentinel.

  2. Выберите Content hub. В строке поиска выполните поиск Microsoft Business Applications.

  3. Выберите Microsoft Business Applications.

  4. Нажмите кнопку Установить.

    Дополнительные сведения об управлении компонентами решения см. в статье Обнаружение и развертывание готового содержимого.

Развертывание соединителя данных

После установки решения выполните следующие действия, чтобы открыть соединитель данных Dynamics 365 Finance and Operations:

  1. После завершения развертывания решения вернитесь в рабочую область Sentinel и выберите Соединители данных.

  2. В строке поиска введите Dynamics 365, и выберите Dynamics 365 Finance and Operations.

  3. Выберите Открыть страницу соединителя.

На странице соединителя убедитесь, что выполнены необходимые условия и выполните действия по настройке соединителя данных.

Настройка соединителя данных

Чтобы включить сбор данных, создайте новую роль в области "Финансы и операции" с разрешениями на просмотр сущности "Журнал базы данных". Затем роль назначается специальному пользователю Finance and Operations, сопоставленному с идентификатором клиента Microsoft Entra для регистрации приложения.

Регистрация приложения для сбора данных

Чтобы получить идентификатор приложения управляемого удостоверения из Microsoft Entra ID, выполните следующие действия:

  1. Войдите на портал Azure.

  2. Перейдите к Microsoft Entra ID>Регистрация приложений.

  3. Создайте новую регистрацию и введите имя для регистрации приложения.

  4. Выберите Учетные записи только в этой организации (один клиент) и нажмите кнопку Зарегистрировать.

  5. На странице обзора новой регистрации приложения запишите идентификатор клиента и идентификатор приложения (клиента) для использования на следующих шагах.

  6. В меню Сертификаты & Секреты создайте секрет клиента.

  7. Сохраните секрет клиента в безопасном расположении для использования на следующих шагах.

Создание роли для сбора данных в финансах и операциях

  1. На портале Finance and Operations перейдите в раздел Рабочие области > Системное администрирование и выберите Конфигурация безопасности.

  2. В разделе Роли выберите Создать и присвойте новой роли имя, например Средство просмотра журналов базы данных.

  3. Выберите новую роль из списка ролей и выберите Привилегии>Добавить ссылки.

  4. Выберите Представление сущностей журнала базы данных в списке привилегий.

  5. Выберите Неопубликованные объекты и выберите Опубликовать все , чтобы опубликовать роль.

Создание пользователя для сбора данных в финансах и операциях

  1. На портале Finance and Operations перейдите в раздел Модули > Системное администрирование и выберите Пользователи.

  2. Создайте нового пользователя и назначьте ему роль, которую вы создали на шаге Создание роли для сбора данных в Finance and Operations.

Регистрация приложения в разделе "Финансы и операции"

  1. На портале "Финансы и операции" перейдите в раздел Настройка > системы > Microsoft Entra ID приложения.

  2. Создайте новую запись в таблице:

Включите аудит в соответствующих таблицах данных Dynamics 365 for Finance and Operations

Примечание.

Прежде чем включить аудит для Dynamics 365 F&O, ознакомьтесь с рекомендациями по ведению журнала базы данных.

Правила аналитики, предоставляемые этим решением, отслеживают и обнаруживают угрозы на основе журналов, созданных в журнале системной базы данных.

Если вы планируете использовать правила аналитики, предоставляемые в этом решении, включите аудит для следующих таблиц:

Категория Таблица
Система UserInfo
Банк BankAccountTable
Не указано SysAADClientTable

Включите аудит таблиц с помощью мастера настройки журнала базы данных на портале "Финансы и операции".

  • На странице Таблицы и поля может потребоваться установить флажок Показывать имена таблиц , чтобы упростить поиск таблиц.
  • Чтобы включить аудит всех полей в выбранных таблицах, на странице Типы изменений установите все четыре флажка для всех соответствующих имен таблиц с пустыми метками полей. Сортируйте список таблиц по столбцу Метка поля в порядке возрастания (A–Z).
  • Выберите Да для всех предупреждающих сообщений.

Дополнительные сведения см. в разделе Настройка ведения журнала базы данных.

Включение сбора данных в соединителе

После завершения настройки Finance and Operations подключите соединитель данных в Microsoft Sentinel:

  1. Перейдите в раздел соединителей данных в Microsoft Sentinel и найдите Dynamics 365 Finance and Operations.

  2. С помощью идентификатора клиента, идентификатора клиента, секрета клиента и URL-адреса среды подключите соединитель данных.

Убедитесь, что соединитель данных получает журналы в Microsoft Sentinel

Чтобы убедиться, что прием журналов работает:

  1. Выполняйте действия (создание, обновление, удаление) в любых таблицах, которые вы включили для мониторинга, как описано в разделе Включение аудита для соответствующих таблиц данных Dynamics 365 Finance and Operations.

  2. Подождите до 15 минут, пока Microsoft Sentinel загрузит журналы в таблицу журналов рабочей области.

  3. Выполните запрос к таблице FinanceOperationsActivity_CL в рабочей области Microsoft Sentinel в разделе Журналы.

  4. Убедитесь, что в таблице отображаются новые журналы, отражающие действия, выполненные на шаге 1 этой процедуры.

    Снимок экрана: просмотр нового инцидента с финансами и операциями в Microsoft Sentinel.