Utilizar o conector Microsoft Sentinel MCP no ChatGPT ou Claude (pré-visualização)

Importante

Estas informações estão relacionadas com um produto de pré-lançamento que pode ser substancialmente modificado antes de ser lançado. A Microsoft não concede garantias, expressas ou implícitas, relativamente às informações aqui fornecidas.

Este artigo mostra-lhe como ativar e utilizar um conector personalizado Microsoft Sentinel Model Context Protocol (MCP) no ChatGPT por OpenAI ou Claude por Anthropic. Ao utilizar um conector Microsoft Sentinel MCP personalizado no ChatGPT ou Claude, os analistas do Security Operations Center (SOC) podem executar tarefas de segurança utilizando o Microsoft Sentinel MCP. Antes de começar, certifique-se de que cumpre os pré-requisitos, incluindo uma subscrição suportada e uma aplicação Microsoft Entra registada.

Pré-requisitos

Antes de configurar um conector MCP Microsoft Sentinel no ChatGPT ou Claude, tem de ter os seguintes pré-requisitos:

Importante

Utilize funções com menos permissões para ajudar a melhorar a segurança da sua organização. O Administrador Global é uma função altamente privilegiada. Limite a sua utilização a cenários de emergência quando não pode utilizar uma função existente.

Adicionar uma aplicação Microsoft Entra

Para adicionar uma aplicação Microsoft Entra, siga estes passos:

  1. Abra o centro de administração Microsoft Entra do inquilino, aceda a Registos de aplicações e, em seguida, selecione Novo registo.

  2. Em Registar uma aplicação, introduza um Nome amigável destinado ao utilizador para a aplicação.

  3. Em URIs de Redirecionamento, selecione Selecionar uma plataforma e, em seguida, selecione Web.

  4. Adicione qualquer um dos seguintes URLs:

    • Para ChatGPT
      https://chatgpt.com/connector_platform_oauth_redirect
      
    • Para Claude
      https://claude.ai/api/mcp/auth_callback
      
  5. Selecione Registar.

  6. Na página da sua aplicação recentemente registada, aceda a Gerir>permissões de API e, em seguida, selecione Adicionar uma permissão.

  7. Nas APIs que a minha organização utiliza , procure Sentinel Platform Services.

  8. Selecione SentinelPlatform.DelegatedAccess e, em seguida, selecione Adicionar permissões.

  9. Selecione Gerir>Certificados & segredos e selecione Novo segredo do cliente.

  10. Adicione uma Descrição para o segredo do cliente e defina uma data de expiração.

    Importante

    O valor do segredo do cliente é apresentado apenas uma vez e desaparece depois de sair da página. Esteja preparado para copiar e guardar num local seguro antes de continuar.

  11. Selecione Adicionar e depois copie imediatamente o Valor e guarde-o num local seguro.

  12. Voltar para a página Descrição Geral da aplicação e copie o ID da Aplicação (cliente).

Crie e use um conector Microsoft Sentinel MCP personalizado

Para criar e usar um conector Microsoft Sentinel MCP personalizado, siga as instruções da sua plataforma. Para o ChatGPT, veja a secção do ChatGPT. Para Claude, veja a secção Claude.

Use os passos seguintes para criar e utilizar o conector Microsoft Sentinel MCP no ChatGPT.

Nota

  • Se estiver a usar a aplicação desktop ChatGPT, deve primeiro completar a configuração personalizada do conector ChatGPT na versão web do ChatGPT.
  • Para o ChatGPT Enterprise, um administrador pode disponibilizar um conector a todos os utilizadores dessa organização do ChatGPT.

Para criar um conector personalizado:

  1. Ative o modo de programador ChatGPT. No ChatGPT, selecione o ícone da sua conta, aceda a Aplicações e conectores>Definições avançadas e ative Modo de programador.
  2. Voltar a Aplicações & conectores e selecione Criar Conector.
  3. Indique os seguintes detalhes necessários:
    • Nome do conector: Por exemplo, Microsoft MCP
    • URL do Servidor MCP:https://sentinel.microsoft.com/mcp/data-exploration
    • ID de Cliente: O ID da Aplicação (cliente) da aplicação Microsoft Entra que criou anteriormente.
  4. Quando lhe for pedido, conclua o fluxo de consentimento OAuth. Assim que o conector MCP for autenticado com êxito, será apresentado na sua lista de conectores ChatGPT.

Para anexar e utilizar o conector:

  1. Inicie uma nova conversa no ChatGPT.
  2. Selecione o ícone (+) junto à caixa de mensagem.
  3. Selecione Mais>Conector Microsoft MCP. As ferramentas do conector MCP do Microsoft Sentinel passam a estar disponíveis automaticamente, e o ChatGPT pode começar a invocar operações do Microsoft Sentinel em seu nome.