Connettore Microsoft Intune

Il connettore Microsoft Intune consente di aggiungere come asset i dispositivi associati in Microsoft Intune. È possibile integrare tutti i tipi di dispositivi, siano essi postazioni di lavoro, smartphone o tablet, indipendentemente dal loro sistema operativo: Windows, Linux, macOS, Android o iOS.

Questo connettore è in grado di analizzare postazioni di lavoro o dispositivi mobili senza richiedere l’esecuzione di script né l’installazione di agent aggiuntivi e consente di recuperare la versione del sistema operativo, il livello di patch di sicurezza e le applicazioni installate.

Le capacità di scansione sono limitate ai dati presenti in Microsoft Intune. I dati recuperati in Cyberwatch dipendono dai criteri applicati ai dispositivi da Microsoft Intune. Ad esempio, le applicazioni installate su un dispositivo vengono riportate da Microsoft Intune a condizione che il dispositivo sia di proprietà dell’azienda (Corporate).

La discovery Entra ID consente inoltre di rilevare gli asset gestiti da Microsoft Intune. Ulteriori informazioni sono disponibili nella documentazione delle discovery Entra ID.

Prerequisiti

La creazione di connessioni agentless di tipo Microsoft Intune richiede l’attivazione di questo tipo di connessioni nel menu Amministrazione > Gestione dei connettori.

Microsoft Entra ID

Diritti sull’API Microsoft Graph con le autorizzazioni seguenti:

  • Device.Read.All
  • DeviceManagementManagedDevices.Read.All

Si noti che queste autorizzazioni richiedono il consenso di un amministratore dell’istanza Azure per essere applicate.

Configurare gli accessi API

Per ottenere l’ID applicazione, è necessario creare dalla console Azure, dal servizio Entra ID, una nuova registrazione app. Anche l’ID tenant dovrebbe essere visualizzato nella pagina delle informazioni dell’applicazione.

Una volta creata l’applicazione, è necessario concederle, dal servizio Sottoscrizioni, risorsa Controllo di accesso (IAM), scheda Assegnazioni di ruolo, l’accesso in lettura al parco.

Tornati alla pagina della registrazione app, è possibile creare da Certificati e segreti un segreto client.

Una volta riunite le 3 informazioni, è possibile creare in Cyberwatch, menu Credenziali salvate, credenziali di tipo Microsoft Azure.

Aggiungere un asset tramite il connettore Microsoft Intune

Una volta creata la credenziale Microsoft Entra ID e configurati i diritti sull’API Microsoft Graph, è possibile aggiungere un dispositivo associato a Intune.

L’operazione si effettua dalla pagina di creazione delle connessioni agentless, selezionando il protocollo di accesso Microsoft Intune e inserendo nel campo Indirizzo l’ID Intune del dispositivo. Quest’ultimo è reperibile nelle proprietà del dispositivo nello spazio Microsoft Intune.

In Cyberwatch, sezione Asset:

  1. Accedere al menu Asset e cliccare su Connessioni agentless
  2. Selezionare il protocollo di accesso Microsoft Intune
  3. Nel campo Indirizzo, inserire l’ID Intune del dispositivo
  4. Selezionare il set di credenziali Microsoft Entra ID
  5. Cliccare su Salva

Aggiunta tramite una discovery Microsoft Entra ID

La discovery Microsoft Entra ID consente di rilevare tutti i dispositivi associati. Accedendo alla pagina degli asset individuati della discovery Entra ID, è possibile aggiungere gli asset selezionandoli e creando connessioni agentless tramite il pulsante delle azioni in blocco. Successivamente, è sufficiente selezionare il connettore Microsoft Intune e il set di credenziali utilizzato per la discovery.

In Cyberwatch, sezione Asset:

  1. Accedere al menu Discovery
  2. Nella discovery Entra ID, cliccare su Mostra gli asset individuati
  3. Selezionare i dispositivi rilevati da aggiungere
  4. Cliccare sul pulsante Azioni in blocco, quindi cliccare su Scansiona con connessioni agentless
  5. Selezionare in Credenziali l’account Microsoft Azure salvato in precedenza
  6. Selezionare il tipo di connessione Microsoft Intune, quindi selezionare lo stesso set di credenziali utilizzato per la discovery Entra ID
  7. Cliccare su Crea le connessioni agentless