Integrasikan dengan Microsoft Power Automate untuk otomatisasi pemberitahuan kustom

Defender for Cloud Apps terintegrasi dengan Microsoft Power Automate untuk menyediakan automasi pemberitahuan kustom dan playbook orkestrasi. Dengan menggunakan konektor Power Automate yang tersedia di Power Automate, Anda dapat mengotomatisasi pemicu playbook saat Defender for Cloud Apps menghasilkan peringatan. Misalnya, secara otomatis membuat masalah dalam sistem tiket menggunakan konektor ServiceNow atau mengirim email persetujuan untuk menjalankan tindakan tata kelola kustom saat pemberitahuan dipicu di Defender for Cloud Apps. Sebelum memulai, pastikan Anda memenuhi prasyarat.

Prasyarat

Sebelum Anda membuat playbook, pastikan Anda memenuhi prasyarat berikut:

Cara kerjanya

Dengan sendirinya, Defender for Cloud Apps menyediakan opsi tata kelola yang telah ditentukan sebelumnya seperti menangguhkan pengguna atau membuat file privat saat menentukan kebijakan. Dengan membuat playbook di Power Automate menggunakan konektor Defender for Cloud Apps, Anda dapat membuat alur kerja untuk mengaktifkan opsi tata kelola yang disesuaikan untuk kebijakan Anda. Setelah playbook dibuat di Power Automate, playbook tersebut akan secara otomatis disinkronkan ke Defender for Cloud Apps. Kemudian kaitkan playbook dengan kebijakan di Defender for Cloud Apps untuk mengirim peringatan ke Power Automate. Microsoft Power Automate menawarkan beberapa konektor dan kondisi untuk membuat alur kerja yang disesuaikan untuk organisasi Anda.

Konektor Defender for Cloud Apps di Power Automate mendukung pemicu dan tindakan otomatis. Power Automate dipicu secara otomatis saat Defender for Cloud Apps menghasilkan pemberitahuan. Tindakan termasuk mengubah status pemberitahuan di Defender for Cloud Apps.

Buat playbook Power Automate untuk Defender for Cloud Apps

Lakukan langkah-langkah berikut untuk membuat playbook Power Automate untuk Defender for Cloud Apps:

  1. Buat token API di Defender for Cloud Apps.

  2. Buka portal Power Automate, pilih Alur saya, pilih Alur baru, lalu pada menu drop-down, di bawah Buat sendiri dari awal, pilih Alur cloud otomatis.

    Cuplikan layar portal Power Automate memperlihatkan opsi buat alur baru.

  3. Berikan nama untuk alur, dan di Pilih pemicu alur Anda, ketik Defender for Cloud Apps dan pilih Saat pemberitahuan dibuat.

    Cuplikan layar konfigurasi pemicu Power Automate yang memilih Saat peringatan dihasilkan untuk Defender for Cloud Apps.

  4. Di bawah pengaturan Autentikasi, tempel token API Defender for Cloud Apps yang Anda buat pada langkah 1. Beri nama koneksi Anda dan pilih Buat.

    Cuplikan layar pengaturan autentikasi Power Automate tempat token API ditempelkan untuk membuat koneksi.

  5. Sekarang buat playbook sesuai dengan kebutuhan Anda. Pilih +Langkah baru untuk menentukan alur kerja yang harus dipicu saat kebijakan di Defender for Cloud Apps menghasilkan pemberitahuan. Anda dapat menambahkan tindakan, kondisi logis, kondisi kasus pengalihan, atau perulangan dan menyimpan playbook. Dalam contoh ini, kita akan menambahkan konektor ServiceNow.

    Cuplikan layar alur kerja Power Automate memperlihatkan pemicu pemberitahuan dan tindakan konektor ServiceNow yang dikonfigurasi.

  6. Lanjutkan mengonfigurasi playbook Anda. Playbook akan disinkronkan secara otomatis dengan Defender for Cloud Apps. Untuk informasi selengkapnya tentang membuat alur cloud di Power Automate, lihat Membuat alur cloud di Power Automate.

  7. Di Portal Microsoft Defender, di bawah Aplikasi Cloud, buka Kebijakan ->Manajemen kebijakan. Di baris kebijakan yang pemberitahuannya ingin Anda teruskan ke Power Automate, pilih tiga titik lalu pilih Edit Kebijakan.

  8. Di bawah Pemberitahuan, pilih Kirim Pemberitahuan ke Power Automate dan pilih nama playbook Power Automate Anda dari menu drop-down.

    Cuplikan layar pengaturan Pemberitahuan kebijakan dengan Kirim Pemberitahuan ke Power Automate diaktifkan dan playbook dipilih.

  9. Playbook Defender for Cloud Apps yang Anda buat atau yang telah diberi akses kepada Anda dapat dilihat di Portal Microsoft Defender dengan membuka Pengaturan, lalu memilih Aplikasi Cloud, dan di bawah Sistem memilih Playbook.

    Cuplikan layar halaman Playbook di pengaturan portal Microsoft Defender, Aplikasi Cloud, Sistem, yang mencantumkan playbook yang tersedia.

Note

Jumlah maksimum lingkungan Power Platform yang didukung adalah 80, tetapi tidak ada batasan jumlah playbook yang dapat digunakan dalam setiap lingkungan.

Langkah berikutnya

Jika Anda mengalami masalah, kami di sini untuk membantu. Untuk mendapatkan bantuan atau dukungan untuk masalah produk Anda, buka tiket dukungan.

Gunakan sumber daya berikut untuk mempelajari selengkapnya tentang otomatisasi pemberitahuan: