Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Defender for Cloud Apps terintegrasi dengan Microsoft Power Automate untuk menyediakan automasi pemberitahuan kustom dan playbook orkestrasi. Dengan menggunakan konektor Power Automate yang tersedia di Power Automate, Anda dapat mengotomatisasi pemicu playbook saat Defender for Cloud Apps menghasilkan peringatan. Misalnya, secara otomatis membuat masalah dalam sistem tiket menggunakan konektor ServiceNow atau mengirim email persetujuan untuk menjalankan tindakan tata kelola kustom saat pemberitahuan dipicu di Defender for Cloud Apps. Sebelum memulai, pastikan Anda memenuhi prasyarat.
Prasyarat
Sebelum Anda membuat playbook, pastikan Anda memenuhi prasyarat berikut:
- Anda harus memiliki paket Microsoft Power Automate yang valid
- Buat token API di Defender for Cloud Apps.
Cara kerjanya
Dengan sendirinya, Defender for Cloud Apps menyediakan opsi tata kelola yang telah ditentukan sebelumnya seperti menangguhkan pengguna atau membuat file privat saat menentukan kebijakan. Dengan membuat playbook di Power Automate menggunakan konektor Defender for Cloud Apps, Anda dapat membuat alur kerja untuk mengaktifkan opsi tata kelola yang disesuaikan untuk kebijakan Anda. Setelah playbook dibuat di Power Automate, playbook tersebut akan secara otomatis disinkronkan ke Defender for Cloud Apps. Kemudian kaitkan playbook dengan kebijakan di Defender for Cloud Apps untuk mengirim peringatan ke Power Automate. Microsoft Power Automate menawarkan beberapa konektor dan kondisi untuk membuat alur kerja yang disesuaikan untuk organisasi Anda.
Konektor Defender for Cloud Apps di Power Automate mendukung pemicu dan tindakan otomatis. Power Automate dipicu secara otomatis saat Defender for Cloud Apps menghasilkan pemberitahuan. Tindakan termasuk mengubah status pemberitahuan di Defender for Cloud Apps.
Buat playbook Power Automate untuk Defender for Cloud Apps
Lakukan langkah-langkah berikut untuk membuat playbook Power Automate untuk Defender for Cloud Apps:
Buat token API di Defender for Cloud Apps.
Buka portal Power Automate, pilih Alur saya, pilih Alur baru, lalu pada menu drop-down, di bawah Buat sendiri dari awal, pilih Alur cloud otomatis.
Berikan nama untuk alur, dan di Pilih pemicu alur Anda, ketik Defender for Cloud Apps dan pilih Saat pemberitahuan dibuat.
Di bawah pengaturan Autentikasi, tempel token API Defender for Cloud Apps yang Anda buat pada langkah 1. Beri nama koneksi Anda dan pilih Buat.
Sekarang buat playbook sesuai dengan kebutuhan Anda. Pilih +Langkah baru untuk menentukan alur kerja yang harus dipicu saat kebijakan di Defender for Cloud Apps menghasilkan pemberitahuan. Anda dapat menambahkan tindakan, kondisi logis, kondisi kasus pengalihan, atau perulangan dan menyimpan playbook. Dalam contoh ini, kita akan menambahkan konektor ServiceNow.
Lanjutkan mengonfigurasi playbook Anda. Playbook akan disinkronkan secara otomatis dengan Defender for Cloud Apps. Untuk informasi selengkapnya tentang membuat alur cloud di Power Automate, lihat Membuat alur cloud di Power Automate.
Di Portal Microsoft Defender, di bawah Aplikasi Cloud, buka Kebijakan ->Manajemen kebijakan. Di baris kebijakan yang pemberitahuannya ingin Anda teruskan ke Power Automate, pilih tiga titik lalu pilih Edit Kebijakan.
Di bawah Pemberitahuan, pilih Kirim Pemberitahuan ke Power Automate dan pilih nama playbook Power Automate Anda dari menu drop-down.
Playbook Defender for Cloud Apps yang Anda buat atau yang telah diberi akses kepada Anda dapat dilihat di Portal Microsoft Defender dengan membuka Pengaturan, lalu memilih Aplikasi Cloud, dan di bawah Sistem memilih Playbook.
Note
Jumlah maksimum lingkungan Power Platform yang didukung adalah 80, tetapi tidak ada batasan jumlah playbook yang dapat digunakan dalam setiap lingkungan.
Langkah berikutnya
Jika Anda mengalami masalah, kami di sini untuk membantu. Untuk mendapatkan bantuan atau dukungan untuk masalah produk Anda, buka tiket dukungan.
Konten terkait
Gunakan sumber daya berikut untuk mempelajari selengkapnya tentang otomatisasi pemberitahuan:
- Coba panduan interaktif kami: Mengotomatiskan manajemen pemberitahuan dengan Microsoft Power Automate dan Defender for Cloud Apps