Интеграция с Microsoft Power Automate для автоматизации пользовательских оповещений

Defender for Cloud Apps интегрируется с Microsoft Power Automate, чтобы обеспечить пользовательские сценарии автоматизации оповещений и оркестрации. С помощью коннекторов, доступных в Power Automate, можно автоматизировать запуск сценариев, когда Defender for Cloud Apps формирует оповещения. Например, автоматически создайте проблему в системах обработки билетов с помощью соединителя ServiceNow или отправьте сообщение электронной почты с утверждением, чтобы выполнить настраиваемое действие управления, когда оповещение активируется в Defender for Cloud Apps.

Предварительные условия

Прежде чем создавать сборники схем, убедитесь, что выполнены следующие предварительные требования:

Принципы действия

Сама по себе Defender for Cloud Apps предоставляет стандартные варианты управления, такие как приостановка пользователя или создание закрытого файла при определении политик. Создав сборник схем в Power Automate с помощью соединителя Defender for Cloud Apps, вы можете создавать рабочие процессы для включения настраиваемых параметров управления для политик. После создания сборника схем в Power Automate он будет автоматически синхронизирован с Defender for Cloud Apps. Затем свяжите сборник схем с политикой в Defender for Cloud Apps для отправки оповещений в Power Automate. Microsoft Power Automate предлагает несколько соединителей и условий для создания настраиваемого рабочего процесса для организации.

Соединитель Defender for Cloud Apps в Power Automate поддерживает автоматические триггеры и действия. Power Automate активируется автоматически, когда Defender for Cloud Apps создает оповещение. Действия включают изменение состояния оповещения в Defender for Cloud Apps.

Создание сборников схем Power Automate для Defender for Cloud Apps

Выполните следующие действия, чтобы создать сборник схем Power Automate для Defender for Cloud Apps:

  1. Создайте маркер API в Defender for Cloud Apps.

  2. Перейдите на портал Power Automate, выберите Мои потоки, Новый поток и в раскрывающемся списке в разделе Создание собственного потока с нуля выберите Автоматический поток облака.

    Снимок экрана: портал Power Automate с параметром создания нового потока.

  3. Укажите имя потока и в поле Выбор триггера потока введите Defender for Cloud Apps и выберите При создании оповещения.

    Снимок экрана: конфигурация триггера Power Automate, выбранная при создании оповещения для Defender for Cloud Apps.

  4. В разделе "Параметры проверки подлинности" вставьте созданный ранее маркер API Defender for Cloud Apps. Присвойте соединению имя и нажмите кнопку Создать.

    Снимок экрана с настройками аутентификации Power Automate, куда вставлен токен API для создания подключения.

  5. Теперь создайте сборник схем в соответствии со своими требованиями. Выберите +Новый шаг, чтобы определить рабочий процесс, который должен активироваться, когда политика в Defender for Cloud Apps создает оповещение. Вы можете добавить действие, логическое условие, условия переключения вариантов или циклы и сохранить сборник схем. В этом примере мы добавим соединитель ServiceNow.

    Снимок экрана: рабочий процесс Power Automate с триггером оповещения и настроенным действием соединителя ServiceNow.

  6. Продолжайте настраивать сборник схем. Сборник схем будет автоматически синхронизирован с Defender for Cloud Apps. Дополнительные сведения о создании облачных потоков в Power Automate см. в статье "Создание облачного потока в Power Automate".

  7. На портале Microsoft Defender в разделе Облачные приложения выберите Политики ->Управление политиками. В строке политики, оповещения которой вы хотите перенаправить в Power Automate, выберите три точки, а затем — Изменить политику.

  8. В разделе "Оповещения" выберите "Отправить оповещения в Power Automate" и выберите имя сборника схем Power Automate в раскрывающемся меню.

    Снимок экрана с параметрами оповещений политики, где включён параметр «Отправлять оповещения в Power Automate» и выбран сценарий.

  9. Сценарии Defender for Cloud Apps, созданные вами или доступ к которым вам предоставлен, можно просмотреть на портале Microsoft Defender, перейдя в Параметры, затем выбрав Облачные приложения, а в разделе СистемаСценарии.

    Снимок экрана страницы «Портал Microsoft Defender > Параметры > Облачные приложения > Система > Сборники схем» со списком доступных сборников схем.

Примечание.

Максимальное поддерживаемое число сред Power Platform — 80, но число плейбуков, которые можно использовать в каждой среде, не ограничено.

Дальнейшие действия

Если у вас возникнут какие-либо проблемы, мы здесь, чтобы помочь. Чтобы получить помощь или поддержку по проблеме с продуктом, отправьте запрос в службу поддержки.

Используйте следующий ресурс, чтобы узнать больше об автоматизации оповещений: