Integrace s Microsoft Power Automate pro vlastní automatizaci upozornění

Defender for Cloud Apps se integruje s Microsoft Power Automate a poskytuje vlastní playbooky pro automatizaci a orchestraci výstrah. Pomocí konektorů dostupných v Power Automate můžete automatizovat spouštění playbooků, když Defender for Cloud Apps generuje výstrahy. Můžete například automaticky vytvořit problém v systémech lístků pomocí konektoru ServiceNow nebo odeslat schvalovací e-mail, aby se při aktivaci upozornění v Defender for Cloud Apps spustila vlastní akce zásad správného řízení.

Požadavky

Před vytvořením playbooků se ujistěte, že splňujete následující požadavky:

Jak to funguje…

Samostatně Defender for Cloud Apps poskytuje předdefinované možnosti zásad správného řízení, jako je pozastavení uživatele nebo nastavení souboru jako soukromého při definování zásad. Vytvořením playbooku v Power Automate s využitím konektoru Defender for Cloud Apps můžete vytvářet pracovní postupy, které pro vaše zásady umožní přizpůsobené možnosti správy. Po vytvoření playbooku v Power Automate se automaticky synchronizuje s aplikací Defender for Cloud Apps. Pak přidružte tento playbook k zásadě v Defender for Cloud Apps, aby se výstrahy odesílaly do Power Automate. Microsoft Power Automate nabízí několik konektorů a podmínek pro vytvoření přizpůsobeného pracovního postupu pro vaši organizaci.

Konektor Defender for Cloud Apps v Power Automate podporuje automatizované triggery a akce. Power Automate se aktivuje automaticky, když Defender for Cloud Apps vygeneruje upozornění. Mezi akce patří změna stavu upozornění v Defender for Cloud Apps.

Vytvořte playbooky Power Automate pro Defender for Cloud Apps

Pomocí následujících kroků vytvořte playbook Power Automate pro Defender for Cloud Apps:

  1. Vytvořte token rozhraní API v Defender for Cloud Apps.

  2. Přejděte na portál Power Automate, vyberte Moje toky, vyberte Nový tok a v rozevíracím seznamu v části Sestavení vlastního toku z prázdné vyberte Automatizovaný cloudový tok.

    Snímek obrazovky s portálem Power Automate zobrazující možnost vytvořit nový tok

  3. Zadejte název toku a v části Zvolit aktivační událost toku zadejte Defender for Cloud Apps a vyberte Když se vygeneruje upozornění.

    Snímek obrazovky konfigurace aktivační události v Power Automate s vybranou možností „Při vygenerování výstrahy pro Defender for Cloud Apps“.

  4. V části Nastavení ověřování vložte token rozhraní API Defender for Cloud Apps, který jste vytvořili dříve. Zadejte název připojení a vyberte Vytvořit.

    Snímek obrazovky s nastavením ověřování Power Automate, ve kterém je token rozhraní API vložen pro vytvoření připojení

  5. Teď vytvořte playbook podle svých požadavků. Vyberte +Nový krok a definujte pracovní postup, který se má aktivovat, když zásada v Defender for Cloud Apps vygeneruje upozornění. Můžete přidat akci, logickou podmínku, podmínky větvení nebo smyčky a uložit scénář. V tomto příkladu přidáme konektor ServiceNow.

    Snímek obrazovky pracovního postupu Power Automate zobrazující trigger upozornění a nakonfigurovanou akci konektoru ServiceNow

  6. Pokračujte v nastavení svého postupu. Playbook se automaticky synchronizuje s Defender for Cloud Apps. Další informace o vytváření toků cloudu v Power Automate najdete v tématu Vytvoření toku cloudu v Power Automate.

  7. Na portálu Microsoft Defender přejděte v části Cloudové aplikace na Zásady –>Správa zásad. Na řádku zásad, jejichž výstrahy chcete přeposílat do Power Automate, vyberte tři tečky a pak vyberte Upravit zásadu.

  8. V části Výstrahy vyberte Možnost Odeslat výstrahy do Power Automate a v rozevírací nabídce zvolte název playbooku Power Automate.

    Snímek obrazovky nastavení upozornění zásad s vybranou možností Odeslat upozornění na Power Automate a vybraným playbookem

  9. Defender for Cloud Apps playbooky, ke kterým jste vytvořili nebo ke kterým máte udělený přístup, můžete zobrazit na portálu Microsoft Defender, tak, že přejdete na Nastavení, pak zvolíte Cloudové aplikace a v části Systém vyberete Playbooky.

    Snímek obrazovky s nastavením portálu Microsoft Defender, cloudovými aplikacemi, systémem a seznamem dostupných playbooků

Poznámka

Maximální podporovaný počet prostředí Power Platform je 80, ale počet playbooků, které je možné v každém prostředí použít, není nijak omezený.

Další kroky

Pokud narazíte na nějaké problémy, jsme tu, abychom vám pomohli. Chcete-li získat pomoc nebo podporu s problémem s vaším produktem, vytvořte tiket podpory.

Další informace o automatizaci upozornění najdete v následujícím zdroji: