> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Microsoft Defender

> Conecte o Microsoft Defender ao Myrmex — faça triagem de alertas e incidentes em todo o seu ambiente XDR sob demanda.

import { Note, Steps, Step, CardGroup, Card } from '@mintlify/components';

Conecte o **Microsoft Defender** (Defender XDR) para que o Myrmex possa ler alertas, incidentes e sinais de risco em endpoints, identidades, aplicações e e-mail, e ajudá-lo a fazer a triagem deles. O Myrmex se conecta a partir da nuvem via **Microsoft Graph** depois que você concede o consentimento de administrador — lendo em tempo real, sob demanda, com **nenhum Collector necessário** e nada armazenado do lado do Myrmex.

## O Que o Myrmex Pode Fazer

<CardGroup cols={2}>
  <Card title="Alertas e incidentes" icon="bell">
    Leia alertas e incidentes do Defender XDR para triagem ao vivo.
  </Card>

  <Card title="Sinais de endpoint e identidade" icon="laptop">
    Revise o risco de dispositivos, identidades e aplicações em todo o ambiente.
  </Card>

  <Card title="Contexto de ameaças" icon="magnifying-glass">
    Correlacione as descobertas do Defender com o restante da sua stack conectada.
  </Card>

  <Card title="Resposta guiada" icon="wrench">
    Obtenha próximos passos recomendados para incidentes, com aprovação para qualquer ação.
  </Card>
</CardGroup>

## Antes de Começar

O Microsoft Defender se conecta a partir da nuvem — **nenhum Collector é necessário**. Você precisará de:

* Uma tenant do **Microsoft Defender** e seu **Tenant ID**.
* Uma conta com o papel de **Global Administrator** (ou **Security Administrator**), para conceder o consentimento de administrador em toda a tenant.

## Passo 1 — Crie a Credencial na Microsoft

<Steps>
  <Step title="Encontre seu Tenant ID">
    No **Microsoft Entra admin center**, abra **Overview** e copie o **Tenant ID** (Directory ID).
  </Step>

  <Step title="Confirme seu papel">
    Certifique-se de que sua conta pode conceder o consentimento de administrador em toda a tenant — **Global Administrator** ou **Security Administrator**.
  </Step>

  <Step title="Conceda o consentimento durante o Connect">
    O Myrmex usa uma aplicação pré-registrada. Ao adicionar a integração, você será redirecionado à Microsoft para revisar e conceder as permissões de leitura solicitadas.
  </Step>
</Steps>

## Passo 2 — Adicione a Integração no Myrmex

No **Directory**, escolha **Add Integration → Microsoft Defender** e preencha:

| Field         | Description                                        |
| ------------- | -------------------------------------------------- |
| **Tenant ID** | O seu ID de diretório (tenant) do Microsoft Entra. |

<Note>
  Ao conectar, você é redirecionado à Microsoft para fazer login e conceder o consentimento de administrador. O método de autenticação e o conjunto de permissões concedidas são capturados automaticamente durante o consentimento — você não os insere manualmente.
</Note>

## Conecte

Clique em **Connect** e conclua o prompt de consentimento de administrador da Microsoft. O Microsoft Defender então aparece em **Environment → Integrations**, e você pode começar a perguntar à IA sobre seus alertas e incidentes no Workspace.

<Note>
  O Myrmex solicita permissões do Microsoft Graph orientadas à leitura para a triagem. O consentimento pode ser revogado a qualquer momento a partir do Microsoft Entra admin center.
</Note>
