Intégrer à Microsoft Power Automate pour l’automatisation des alertes personnalisées

Defender for Cloud Apps s’intègre à Microsoft Power Automate pour fournir des playbooks personnalisés d’automatisation des alertes et d’orchestration. En utilisant les connecteurs disponibles dans Power Automate, vous pouvez automatiser le déclenchement des playbooks lorsque Defender for Cloud Apps génère des alertes. Par exemple, créez automatiquement un problème dans les systèmes de ticket à l’aide du connecteur ServiceNow ou envoyez un e-mail d’approbation pour exécuter une action de gouvernance personnalisée lorsqu’une alerte est déclenchée dans Defender for Cloud Apps.

Prérequis

Avant de créer des playbooks, assurez-vous de remplir la condition préalable suivante :

Mode de fonctionnement

Seul, Defender for Cloud Apps fournit des options de gouvernance prédéfinies telles que suspendre un utilisateur ou rendre un fichier privé lors de la définition de stratégies. En créant un playbook dans Power Automate à l’aide d’un connecteur Defender for Cloud Apps, vous pouvez créer des flux de travail pour activer des options de gouvernance personnalisées pour vos stratégies. Une fois le playbook créé dans Power Automate, il est automatiquement synchronisé avec Defender for Cloud Apps. Associez ensuite le playbook à une stratégie dans Defender for Cloud Apps pour envoyer des alertes à Power Automate. Microsoft Power Automate propose plusieurs connecteurs et conditions pour créer un workflow personnalisé pour votre organization.

Le connecteur Defender for Cloud Apps dans Power Automate prend en charge les déclencheurs et les actions automatisés. Power Automate est déclenché automatiquement quand Defender for Cloud Apps génère une alerte. Les actions incluent la modification de la status d’alerte dans Defender for Cloud Apps.

Créer des playbooks Power Automate pour Defender for Cloud Apps

Procédez comme suit pour créer un playbook Power Automate pour Defender for Cloud Apps :

  1. Créez un jeton d’API dans Defender for Cloud Apps.

  2. Accédez au portail Power Automate, sélectionnez Mes flux, Nouveau flux, puis, dans la liste déroulante, sous Créer votre propre flux à partir de zéro, sélectionnez Flux cloud automatisé.

    Capture d’écran du portail Power Automate montrant l’option créer un flux.

  3. Fournissez un nom pour le flux et, dans Choisir le déclencheur de votre flux, tapez Defender for Cloud Apps et sélectionnez Quand une alerte est générée.

    Capture d’écran de la configuration du déclencheur Power Automate sélectionnant Lorsqu’une alerte est générée pour Defender for Cloud Apps.

  4. Sous Paramètres d’authentification, collez le jeton d’API Defender for Cloud Apps que vous avez créé précédemment. Donnez un nom à votre connexion, puis sélectionnez Créer.

    Capture d’écran des paramètres d’authentification Power Automate où le jeton d’API est collé pour créer une connexion.

  5. À présent, créez le playbook en fonction de vos besoins. Sélectionnez +Nouvelle étape pour définir le flux de travail qui doit être déclenché lorsqu’une stratégie dans Defender for Cloud Apps génère une alerte. Ajoutez une action, une condition logique, des boucles ou des conditions switch case, puis enregistrez le guide opérationnel. Dans cet exemple, nous allons ajouter un connecteur ServiceNow.

    Capture d’écran du flux de travail Power Automate montrant le déclencheur d’alerte et l’action de connecteur ServiceNow configurée.

  6. Continuez à configurer votre guide d’action. Le playbook est automatiquement synchronisé avec Defender for Cloud Apps. Pour plus d’informations sur la création de flux cloud dans Power Automate, consultez Créer un flux cloud dans Power Automate.

  7. Dans le portail Microsoft Defender, sous Applications cloud, accédez à Stratégies ->Gestion des stratégies. Dans la ligne de la stratégie dont vous souhaitez transférer les alertes à Power Automate, sélectionnez les trois points, puis sélectionnez Modifier la stratégie.

  8. Sous Alertes, sélectionnez Envoyer des alertes à Power Automate et choisissez le nom de votre playbook Power Automate dans le menu déroulant.

    Capture d’écran des paramètres des alertes de stratégie, avec Send Alerts to Power Automate activé et un playbook sélectionné.

  9. Defender for Cloud Apps playbooks que vous avez créés ou auxquels vous avez accès peuvent être consultés dans le portail Microsoft Defender, en accédant à Paramètres, puis en choisissant Applications cloud, puis sous Système en sélectionnant Playbooks.

    Capture d’écran de la page Paramètres > Applications cloud > Système > Playbooks du portail Microsoft Defender, répertoriant les playbooks disponibles.

Remarque

Le nombre maximal d’environnements Power Platform pris en charge est de 80, mais il n’existe aucune limite au nombre de playbooks pouvant être utilisés dans chaque environnement.

Étapes suivantes

Si vous rencontrez des problèmes, nous sommes là pour vous aider. Pour obtenir de l’aide ou du support pour votre problème de produit, ouvrez un ticket de support.

Utilisez la ressource suivante pour en savoir plus sur l’automatisation des alertes :