Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Importante
Estas informações estão relacionadas com um produto de pré-lançamento que pode ser substancialmente modificado antes de ser lançado. A Microsoft não concede garantias, expressas ou implícitas, relativamente às informações aqui fornecidas.
Este artigo mostra-lhe como ativar e utilizar um conector personalizado Microsoft Sentinel Model Context Protocol (MCP) no ChatGPT por OpenAI ou Claude por Anthropic. Ao utilizar um conector Microsoft Sentinel MCP personalizado no ChatGPT ou Claude, os analistas do Security Operations Center (SOC) podem executar tarefas de segurança utilizando o Microsoft Sentinel MCP. Antes de começar, certifique-se de que cumpre os pré-requisitos, incluindo uma subscrição suportada e uma aplicação Microsoft Entra registada.
Pré-requisitos
Antes de configurar um conector MCP Microsoft Sentinel no ChatGPT ou Claude, tem de ter os seguintes pré-requisitos:
- Uma subscrição de um plano ChatGPT Pro ou Claude Pro, Max, Team ou Enterprise.
- Uma aplicação Microsoft Entra, que representa o ChatGPT ou Claude como cliente. Para obter mais informações, consulte Adicionar uma aplicação Microsoft Entra.
- Microsoft Sentinel data lake.
- Privilégios administrativos ao nível do inquilino.
Importante
Utilize funções com menos permissões para ajudar a melhorar a segurança da sua organização. O Administrador Global é uma função altamente privilegiada. Limite a sua utilização a cenários de emergência quando não pode utilizar uma função existente.
Adicionar uma aplicação Microsoft Entra
Para adicionar uma aplicação Microsoft Entra, siga estes passos:
Abra o centro de administração Microsoft Entra do inquilino, aceda a Registos de aplicações e, em seguida, selecione Novo registo.
Em Registar uma aplicação, introduza um Nome amigável destinado ao utilizador para a aplicação.
Em URIs de Redirecionamento, selecione Selecionar uma plataforma e, em seguida, selecione Web.
Adicione qualquer um dos seguintes URLs:
-
Para ChatGPT
https://chatgpt.com/connector_platform_oauth_redirect -
Para Claude
https://claude.ai/api/mcp/auth_callback
-
Para ChatGPT
Selecione Registar.
Na página da sua aplicação recentemente registada, aceda a Gerir>permissões de API e, em seguida, selecione Adicionar uma permissão.
Nas APIs que a minha organização utiliza , procure
Sentinel Platform Services.Selecione SentinelPlatform.DelegatedAccess e, em seguida, selecione Adicionar permissões.
Selecione Gerir>Certificados & segredos e selecione Novo segredo do cliente.
Adicione uma Descrição para o segredo do cliente e defina uma data de expiração.
Importante
O valor do segredo do cliente é apresentado apenas uma vez e desaparece depois de sair da página. Esteja preparado para copiar e guardar num local seguro antes de continuar.
Selecione Adicionar e depois copie imediatamente o Valor e guarde-o num local seguro.
Voltar para a página Descrição Geral da aplicação e copie o ID da Aplicação (cliente).
Crie e use um conector Microsoft Sentinel MCP personalizado
Para criar e usar um conector Microsoft Sentinel MCP personalizado, siga as instruções da sua plataforma. Para o ChatGPT, veja a secção do ChatGPT. Para Claude, veja a secção Claude.
Use os passos seguintes para criar e utilizar o conector Microsoft Sentinel MCP no ChatGPT.
Nota
- Se estiver a usar a aplicação desktop ChatGPT, deve primeiro completar a configuração personalizada do conector ChatGPT na versão web do ChatGPT.
- Para o ChatGPT Enterprise, um administrador pode disponibilizar um conector a todos os utilizadores dessa organização do ChatGPT.
Para criar um conector personalizado:
- Ative o modo de programador ChatGPT. No ChatGPT, selecione o ícone da sua conta, aceda a Aplicações e conectores>Definições avançadas e ative Modo de programador.
- Voltar a Aplicações & conectores e selecione Criar Conector.
- Indique os seguintes detalhes necessários:
-
Nome do conector: Por exemplo,
Microsoft MCP -
URL do Servidor MCP:
https://sentinel.microsoft.com/mcp/data-exploration - ID de Cliente: O ID da Aplicação (cliente) da aplicação Microsoft Entra que criou anteriormente.
-
Nome do conector: Por exemplo,
- Quando lhe for pedido, conclua o fluxo de consentimento OAuth. Assim que o conector MCP for autenticado com êxito, será apresentado na sua lista de conectores ChatGPT.
Para anexar e utilizar o conector:
- Inicie uma nova conversa no ChatGPT.
- Selecione o ícone (+) junto à caixa de mensagem.
- Selecione Mais>Conector Microsoft MCP. As ferramentas do conector MCP do Microsoft Sentinel passam a estar disponíveis automaticamente, e o ChatGPT pode começar a invocar operações do Microsoft Sentinel em seu nome.