> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Microsoft Defender

> Connetti Microsoft Defender a Myrmex — effettua il triage di avvisi e incidenti in tutto il tuo ambiente XDR su richiesta.

import { Note, Steps, Step, CardGroup, Card } from '@mintlify/components';

Connetti **Microsoft Defender** (Defender XDR) così che Myrmex possa leggere avvisi, incidenti e segnali di rischio su endpoint, identità, app ed email, e aiutarti a effettuarne il triage. Myrmex si connette dal cloud tramite **Microsoft Graph** dopo che hai concesso il consenso amministrativo — leggendo in tempo reale, su richiesta, con **nessun Collector richiesto** e nulla memorizzato lato Myrmex.

## Cosa può fare Myrmex

<CardGroup cols={2}>
  <Card title="Avvisi e incidenti" icon="bell">
    Leggi avvisi e incidenti di Defender XDR per un triage in tempo reale.
  </Card>

  <Card title="Segnali di endpoint e identità" icon="laptop">
    Esamina il rischio di dispositivi, identità e app in tutto l'ambiente.
  </Card>

  <Card title="Contesto sulle minacce" icon="magnifying-glass">
    Correla i risultati di Defender con il resto del tuo stack connesso.
  </Card>

  <Card title="Risposta guidata" icon="wrench">
    Ottieni i passaggi successivi consigliati per gli incidenti, con approvazione per qualsiasi azione.
  </Card>
</CardGroup>

## Prima di iniziare

Microsoft Defender si connette dal cloud — **non è richiesto alcun Collector**. Ti serviranno:

* Un tenant **Microsoft Defender** e il tuo **Tenant ID**.
* Un account con il ruolo **Global Administrator** (o **Security Administrator**), per concedere il consenso amministrativo a livello di tenant.

## Passaggio 1 — Crea la credenziale in Microsoft

<Steps>
  <Step title="Trova il tuo Tenant ID">
    Nel **Microsoft Entra admin center**, apri **Overview** e copia il **Tenant ID** (Directory ID).
  </Step>

  <Step title="Conferma il tuo ruolo">
    Assicurati che il tuo account possa concedere il consenso amministrativo a livello di tenant — **Global Administrator** o **Security Administrator**.
  </Step>

  <Step title="Concedi il consenso durante Connect">
    Myrmex usa un'applicazione preregistrata. Quando aggiungi l'integrazione verrai reindirizzato a Microsoft per esaminare e concedere le autorizzazioni di lettura richieste.
  </Step>
</Steps>

## Passaggio 2 — Aggiungi l'integrazione in Myrmex

Dalla **Directory**, scegli **Add Integration → Microsoft Defender**, quindi compila:

| Field         | Description                                        |
| ------------- | -------------------------------------------------- |
| **Tenant ID** | L'ID della tua directory (tenant) Microsoft Entra. |

<Note>
  Quando ti connetti, vieni reindirizzato a Microsoft per accedere e concedere il consenso amministrativo. Il metodo di autenticazione e l'insieme di autorizzazioni concesse vengono acquisiti automaticamente durante il consenso — non li inserisci a mano.
</Note>

## Connetti

Fai clic su **Connect** e completa il prompt di consenso amministrativo di Microsoft. Microsoft Defender appare quindi sotto **Environment → Integrations**, e puoi iniziare a chiedere all'IA riguardo ai tuoi avvisi e incidenti nel Workspace.

<Note>
  Myrmex richiede autorizzazioni Microsoft Graph orientate alla lettura per il triage. Il consenso può essere revocato in qualsiasi momento dal Microsoft Entra admin center.
</Note>
