Você tem um espaço de trabalho do Azure Sentinel que tem um conetor do Azure Active Directory (Azure AD) e um conetor do Office 365. No espaço de trabalho, você planeja criar uma regra de consulta agendada que usará uma consulta personalizada. A regra será utilizada para gerar alertas quando for detectado o acesso de entrada ao Office 365 a partir de contas de utilizador específicas. É necessário garantir que, quando vários alertas são gerados pela regra, os alertas são consolidados como um único incidente por conta de utilizador. O que deve fazer?
A. A partir da lógica da regra de conjunto, mapeie as entidades
B. Nos detalhes da regra analítica, configure a Gravidade
C. Em Definir lógica da regra, defina Supressão como Desligado
D. Nos detalhes da regra Analítica, configure as Tácticas