المقدمة
يصف هذا المستند خطوات تكوين التكامل واستكشاف أخطاء Device Insights وتكامل Intune وإصلاحها.
المتطلبات الأساسية
المتطلبات
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية.
- XDR
- Microsoft Intune
- معرفة أساسية ب APIs
- أداة واجهة برمجة تطبيقات Postman
المكونات المستخدمة
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
معلومات أساسية
تعمل ميزة XDR Device Insights على توفير طريقة عرض موحدة للأجهزة الموجودة في مؤسستك، فضلا عن دمج عمليات الجرد من مصادر البيانات المدمجة.
إن Microsoft هو مدير إمكانية التنقل للمؤسسات (EMM)، والمعروف أيضا باسم مدير الأجهزة المحمولة (MDM) أو مدير نقطة النهاية الموحدة (UEM). عندما تقوم بدمج Microsoft Intune مع XDR، فإنه يثري تفاصيل نقطة النهاية المتوفرة في XDR Device Insights وبيانات نقطة النهاية المتوفرة عند التحقيق في الحوادث. عند تكوين تكامل Microsoft Intune، تحتاج إلى تجميع بعض المعلومات من مدخل Azure ثم إضافة وحدة تكامل Microsoft Intune في XDR.
إذا كنت ترغب في معرفة المزيد حول التكوين، فيرجى مراجعة تفاصيل وحدة التكامل النمطية.
استكشاف الأخطاء وإصلاحها
in order to تحريت مشاكل المشتركة مع ال XDR و Intune تكامل، أنت يستطيع دققت الموصولية وأداء ال API.
إختبار الاتصال باستخدام XDR Device Insights و Intune
- تم توثيق تكوين تطبيق Postman Azure لواجهة برمجة تطبيقات Graph هنا
- على مستوى مسؤول عالي المستوى أن يحدد URIs لإعادة التوجيه، على سبيل المثال
- يمكن أن تظل أذونات واجهة برمجة التطبيقات (API) كما هي في تطبيق رؤى الأجهزة
- يمكن إنشاء الشوكة الخاصة بمجموعة واجهة برمجة التطبيقات (API) للرسم البياني هنا
- البيئة التي تأتي مع الشوكة تحتاج إلى تعديل تلك القيم لكل تطبيق/مستأجر
- يمكنك إستخدام أداة PostMan للحصول على مخرجات مرئية أكثر أثناء إختبار الاتصال.
ملاحظة: Postman ليس أداة مطورة من قبل Cisco. إذا كان لديك سؤال عن وظيفة أداة PostMan، فيرجى الاتصال بدعم Postman.
- أول مكالمة يتم تنفيذها هي الحصول على رمز الوصول المميز للتطبيق فقط. في حالة إستخدام بيانات اعتماد التطبيق ومعرف المستأجر المناسبين، يقوم هذا الاستدعاء بتعميم البيئة باستخدام الرمز المميز للوصول إلى التطبيق. بمجرد أن يتم ذلك، يمكن تنفيذ إستدعاءات واجهة برمجة التطبيقات الفعلية كما هو موضح في الصورة
- يمكنك إستخدام إستدعاء واجهة برمجة التطبيقات هذه للحصول على نقاط نهاية Intune، كما هو موضح في الصورة (إذا لزم الأمر، راجع وثيقة ترقيم صفحات واجهة برمجة التطبيقات (API) هذه للرسم البياني)
https://graph.microsoft.com/v1.0/deviceManagement/managedDevices
الرمز المميز للوصول فارغ، الرجاء التحقق من وحدة تكوين Intune النمطية
الرمز المميز للوصول فارغ وهو خطأ OAuth، كما هو موضح في الصورة.
- ينتج عادة عن خطأ في واجهة مستخدم Azure
- يجب أن تكون نقطة نهاية الرمز المميز للمؤسسة
- يمكنك تجربة كلا الموقعين للاطلاع على نقاط النهاية والتطبيق المتكامل وجذر تسجيلات التطبيق > نقاط النهاية
- يمكنك عرض نقاط النهاية من تطبيق Azure المدمج ك URLs عام وغير محدد لنقاط نهاية OAuth، كما هو موضح في الصورة
قيمة معرف سري
تحقق من نسخ المعرف السري، وليس القيمة السرية (القيمة هي مفتاح API والمعرف السري نفسه هو فهرس داخلي ل Azure نفسه ولا يساعد). أنت تحتاج أن يستعمل القيمة في XDR أداة الرؤى، وهذه القيمة تعرض فقط مؤقتا.
التحقق من الصحة
بمجرد إضافة Intune كمصدر إلى رؤى جهاز XDR، يمكنك رؤية حالة اتصال REST API ناجحة.
- يمكنك مشاهدة اتصال REST API بالحالة "أخضر".
- اضغط على المزامنة الآن لتشغيل المزامنة الكاملة الأولية، كما هو موضح في الصورة.
في حالة إستمرار المشكلة مع رؤى جهاز XDR وتكامل Intune، يرجى جمع سجلات HAR من المستعرض والاتصال بدعم TAC لإجراء تحليل أعمق.