> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Microsoft Defender

> Conecta Microsoft Defender a Myrmex: clasifica alertas e incidentes en todo tu entorno XDR bajo demanda.

import { Note, Steps, Step, CardGroup, Card } from '@mintlify/components';

Conecta **Microsoft Defender** (Defender XDR) para que Myrmex pueda leer alertas, incidentes y señales de riesgo en endpoints, identidades, apps y correo, y ayudarte a clasificarlos. Myrmex se conecta desde la nube a través de **Microsoft Graph** después de que otorgas el consentimiento de administrador, leyendo en tiempo real, bajo demanda, con **no se necesita Collector** y sin almacenar nada del lado de Myrmex.

## Qué puede hacer Myrmex

<CardGroup cols={2}>
  <Card title="Alertas e incidentes" icon="bell">
    Lee alertas e incidentes de Defender XDR para una clasificación en vivo.
  </Card>

  <Card title="Señales de endpoint e identidad" icon="laptop">
    Revisa el riesgo de dispositivos, identidades y apps en todo el entorno.
  </Card>

  <Card title="Contexto de amenazas" icon="magnifying-glass">
    Correlaciona los hallazgos de Defender con el resto de tu stack conectado.
  </Card>

  <Card title="Respuesta guiada" icon="wrench">
    Obtén los próximos pasos recomendados para los incidentes, con aprobación para cualquier acción.
  </Card>
</CardGroup>

## Antes de comenzar

Microsoft Defender se conecta desde la nube: **no se necesita Collector**. Necesitarás:

* Un tenant de **Microsoft Defender** y tu **Tenant ID**.
* Una cuenta con el rol de **Global Administrator** (o **Security Administrator**), para otorgar el consentimiento de administrador a nivel de todo el tenant.

## Paso 1 — Crear la credencial en Microsoft

<Steps>
  <Step title="Encuentra tu Tenant ID">
    En el **Microsoft Entra admin center**, abre **Overview** y copia el **Tenant ID** (Directory ID).
  </Step>

  <Step title="Confirma tu rol">
    Asegúrate de que tu cuenta pueda otorgar el consentimiento de administrador a nivel de todo el tenant: **Global Administrator** o **Security Administrator**.
  </Step>

  <Step title="Otorga el consentimiento durante Connect">
    Myrmex usa una aplicación preregistrada. Cuando agregas la integración, se te redirigirá a Microsoft para revisar y otorgar los permisos de lectura solicitados.
  </Step>
</Steps>

## Paso 2 — Agregar la integración en Myrmex

Desde el **Directory**, elige **Add Integration → Microsoft Defender** y luego completa:

| Field         | Descripción                                         |
| ------------- | --------------------------------------------------- |
| **Tenant ID** | El ID de tu directorio (tenant) de Microsoft Entra. |

<Note>
  Cuando te conectas, se te redirige a Microsoft para iniciar sesión y otorgar el consentimiento de administrador. El método de autenticación y el conjunto de permisos otorgados se capturan automáticamente durante el consentimiento: no los ingresas a mano.
</Note>

## Conectar

Haz clic en **Connect** y completa el mensaje de consentimiento de administrador de Microsoft. Microsoft Defender aparecerá entonces en **Environment → Integrations**, y podrás empezar a preguntarle a la IA sobre tus alertas e incidentes en el Workspace.

<Note>
  Myrmex solicita permisos de Microsoft Graph orientados a la lectura para la clasificación. El consentimiento puede revocarse en cualquier momento desde el Microsoft Entra admin center.
</Note>
