Provisionner le micro-agent Microsoft Defender pour IoT avec DPS

Cet article explique comment approvisionner le micro-agent Microsoft Defender pour IoT à l’aide d’Azure IoT Hub Device Provisioning avec attestation de certificat X.509.

Pour découvrir la procédure permettant de configurer le micro-agent Microsoft Defender pour IoT pour les appareils Edge, consultez Créer et provisionner des appareils IoT Edge à grande échelle

Remarque

Defender pour IoT prévoit de mettre hors service le micro agent le 1er août 2025.

Prérequis

Provisionner

  1. Dans le portail Azure, accédez à votre instance du service IoT Hub Device Provisioning.

  2. Sous Paramètres, sélectionnez Gérer les inscriptions.

  3. Sélectionnez Ajouter une inscription individuelle, puis procédez comme suit pour configurer l’inscription :

    • Dans le champ Mécanisme, sélectionnez X.509 dans le mécanisme d’attestation d’identité et choisissez votre autorité de certification.
  4. Accédez à votre IoT Hub de destination.

  5. Créez un module émis par le même certificat.

  6. Configurez le micro-agent pour utiliser le module créé (notez qu’il n’est pas nécessaire que l’appareil existe).

  7. Revenez à DPS et provisionnez l’appareil via DPS.

  8. Accédez à l’appareil configuré dans le IoT Hub de destination.

  9. Créez un module pour l’appareil émis par le même authentificateur d’autorité de certification.

  10. Exécutez l’agent que vous avez configuré à l’étape 4 pour vérifier qu’il se connecte à l’appareil.

Notes

À l’aide de cette procédure, bien que vous n’ayez pas besoin que l’appareil existe avant de configurer l’agent, vous devez connaître le nom de l’appareil à l’avance afin d’émettre correctement le certificat pour le module final.

Étapes suivantes

Configurer une solution basée sur un agent Microsoft Defender pour IoT

Configurer les modules d’authentification enfichables (PAM) pour auditer les événements de connexion (préversion)