Integrar com Microsoft Power Automate para automatização de alertas personalizada

Defender for Cloud Apps integra-se com Microsoft Power Automate para fornecer automatização personalizada de alertas e playbooks de orquestração. Ao utilizar os conectores disponíveis no Power Automate, pode automatizar o desencadeamento de playbooks quando o Defender for Cloud Apps gera alertas. Por exemplo, crie automaticamente um problema em sistemas de pedidos de suporte com o conector ServiceNow ou envie um e-mail de aprovação para executar uma ação de governação personalizada quando um alerta é acionado no Defender for Cloud Apps.

Pré-requisitos

Antes de criar playbooks, certifique-se de cumprir os seguintes pré-requisitos:

Como funciona

Por si só, o Defender for Cloud Apps fornece opções de governação predefinidas, tais como suspender um utilizador ou tornar um ficheiro privado ao definir políticas. Ao criar um manual de procedimentos no Power Automate com um conector Defender for Cloud Apps, pode criar fluxos de trabalho para ativar opções de governação personalizadas para as suas políticas. Depois de o manual de procedimentos ser criado no Power Automate, este será automaticamente sincronizado com Defender for Cloud Apps. Depois, associe o playbook a uma política no Defender for Cloud Apps para enviar alertas ao Power Automate. Microsoft Power Automate oferece vários conectores e condições para criar um fluxo de trabalho personalizado para a sua organização.

O conector Defender for Cloud Apps no Power Automate suporta acionadores e ações automatizados. O Power Automate é acionado automaticamente quando Defender for Cloud Apps gera um alerta. As ações incluem alterar o estado do alerta no Defender for Cloud Apps.

Criar manuais de procedimentos do Power Automate para Defender for Cloud Apps

Execute os seguintes passos para criar um playbook do Power Automate para Defender for Cloud Apps:

  1. Crie um token de API no Defender for Cloud Apps.

  2. Navegue para o portal do Power Automate, selecione Os meus fluxos, selecione Novo fluxo e, no menu pendente, em Criar o seu próprio do zero, selecione Fluxo de cloud automatizado.

    Captura de ecrã do portal Power Automate a mostrar a opção de criar novo fluxo.

  3. Indique um nome para o fluxo e, em Escolher o acionador do fluxo, escreva Defender for Cloud Apps e selecione Quando é gerado um alerta.

    Captura de ecrã da configuração do Power Automate trigger selecionando Quando é gerado um alerta para o Defender for Cloud Apps.

  4. Nas definições de Autenticação, cole o token da API Defender for Cloud Apps que criou anteriormente. Atribua um nome à ligação e selecione Criar.

    Captura de ecrã das definições de autenticação do Power Automate onde o token API é colado para criar uma ligação.

  5. Agora, crie o manual de procedimentos de acordo com os seus requisitos. Selecione +Novo passo para definir o fluxo de trabalho que deve ser acionado quando uma política no Defender for Cloud Apps gera um alerta. Pode adicionar uma ação, condição lógica, alterar condições de maiúsculas/minúsculas ou ciclos e guardar o manual de procedimentos. Neste exemplo, vamos adicionar um conector do ServiceNow.

    Captura de ecrã do fluxo de trabalho do Power Automate a mostrar o acionador do alerta e a ação configurada do conector ServiceNow.

  6. Continue a configurar o manual de procedimentos. O manual de procedimentos será sincronizado automaticamente com Defender for Cloud Apps. Para mais informações sobre como criar fluxos na nuvem no Power Automate, consulte Criar um fluxo na nuvem no Power Automate.

  7. No portal do Microsoft Defender, em Aplicações na Cloud, aceda a Políticas ->Gestão de políticas. Na linha da política cujos alertas pretende reencaminhar para o Power Automate, selecione os três pontos e, em seguida, selecione Editar política.

  8. Em Alertas, selecione Enviar Alertas para o Power Automate e escolha o nome do seu playbook do Power Automate na lista pendente.

    Captura de ecrã das definições de Alertas da política, com a opção Enviar Alertas para o Power Automate ativada e um playbook selecionado.

  9. Os playbooks do Defender for Cloud Apps que criou ou aos quais lhe foi concedido acesso podem ser vistos no Portal do Microsoft Defender, indo a Definições, selecionando depois Aplicações na Cloud e, em Sistema, selecionando Playbooks.

    Captura de ecrã da página Playbooks do Microsoft Defender Portal, em Definições: Aplicações na Cloud, Sistema, que lista os playbooks disponíveis.

Nota

O número máximo suportado de ambientes do Power Platform é 80, mas não há limite para o número de manuais de procedimentos que podem ser utilizados em cada ambiente.

Passos seguintes

Se tiver algum problema, estamos aqui para ajudar. Para obter assistência ou suporte para o problema do produto, abra um pedido de suporte.

Utilize o seguinte recurso para saber mais sobre automação de alertas: