Integrera med Microsoft Power Automate för anpassad aviseringsautomatisering

Defender for Cloud Apps integreras med Microsoft Power Automate för att erbjuda anpassad automatisering av aviseringar och spelböcker för orkestrering. Med hjälp av anslutningsapparna som är tillgängliga i Power Automate kan du automatisera utlösande av spelböcker när Defender for Cloud Apps genererar aviseringar. Skapa till exempel automatiskt ett problem i biljettsystem med hjälp av ServiceNow-anslutningsappen eller skicka ett e-postmeddelande om godkännande för att köra en anpassad styrningsåtgärd när en avisering utlöses i Defender for Cloud Apps.

Förhandskrav

Innan du skapar spelböcker måste du uppfylla följande krav:

Så här fungerar det

På egen hand tillhandahåller Defender for Cloud Apps fördefinierade styrningsalternativ som att pausa en användare eller göra en fil privat när principer definieras. Genom att skapa en spelbok i Power Automate med hjälp av en Defender for Cloud Apps-anslutningsapp kan du skapa arbetsflöden för att aktivera anpassade styrningsalternativ för dina principer. När spelboken har skapats i Power Automate synkroniseras den automatiskt till Defender for Cloud Apps. Associera sedan spelboken med en princip i Defender for Cloud Apps för att skicka aviseringar till Power Automate. Microsoft Power Automate erbjuder flera anslutningsappar och villkor för att skapa ett anpassat arbetsflöde för din organisation.

Defender for Cloud Apps-anslutningsappen i Power Automate stöder automatiserade utlösare och åtgärder. Power Automate utlöses automatiskt när Defender for Cloud Apps genererar en avisering. Åtgärder omfattar ändring av aviseringsstatus i Defender for Cloud Apps.

Skapa Power Automate-spelböcker för Defender for Cloud Apps

Utför följande steg för att skapa en Power Automate spelbok för Defender for Cloud Apps:

  1. Skapa en API-token i Defender for Cloud Apps.

  2. Gå till Power Automate-portalen, välj Mina flöden, välj Nytt flöde och i listrutan, under Skapa ditt eget från tomt, väljer du Automatiserat molnflöde.

    Skärmbild av Power Automate-portalen som visar alternativet skapa nytt flöde.

  3. Ange ett namn för flödet. I Välj flödets utlösare skriver du Defender for Cloud Apps och väljer När en avisering genereras.

    Skärmbild av konfigurationen av Power Automate-utlösaren där När en avisering genereras för Defender for Cloud Apps har valts.

  4. Under Autentiseringsinställningar klistrar du in den Defender for Cloud Apps API-token som du skapade tidigare. Ge anslutningen ett namn och välj Skapa.

    Skärmbild av inställningarna för Power Automate autentisering där API-token klistras in för att skapa en anslutning.

  5. Skapa nu spelboken enligt dina behov. Välj +Nytt steg för att definiera arbetsflödet som ska utlösas när en princip i Defender for Cloud Apps genererar en avisering. Du kan lägga till en åtgärd, ett logiskt villkor, växla skiftlägesvillkor eller loopar och spara spelboken. I det här exemplet lägger vi till en ServiceNow-anslutning.

    Skärmbild av det Power Automate arbetsflödet som visar aviseringsutlösaren och den konfigurerade åtgärden för ServiceNow-anslutningsappen.

  6. Fortsätt att konfigurera din spelbok. Spelboken synkroniseras automatiskt med Defender for Cloud Apps. Mer information om hur du skapar molnflöden i Power Automate finns i Skapa ett molnflöde i Power Automate.

  7. I Microsoft Defender-portalen går du under Cloud Apps till Principer ->Principhantering. På raden i principen vars aviseringar du vill vidarebefordra till Power Automate väljer du de tre punkterna och väljer sedan Redigera princip.

  8. Under Aviseringar väljer du Skicka aviseringar till Power Automate och väljer namnet på din Power Automate spelbok på den nedrullningsbara menyn.

    Skärmbild av principinställningar för aviseringar med Skicka aviseringar till Power Automate aktiverad och en spelbok vald.

  9. Defender for Cloud Apps spelböcker som du har skapat eller beviljats åtkomst till kan visas i Microsoft Defender-portalen genom att gå till Inställningar, sedan välja Cloud Apps och under Systemvalav spelböcker.

    Skärmbild av sidan Microsoft Defender PortalInställningar, Molnappar, System, Spelböcker med tillgängliga spelböcker.

Obs!

Det maximala antalet Power Platform-miljöer som stöds är 80, men det finns ingen gräns för antalet spelböcker som kan användas i varje miljö.

Nästa steg

Om du stöter på problem är vi här för att hjälpa till. Om du vill ha hjälp eller support för ditt produktproblem öppnar du ett supportärende.

Använd följande resurs för att lära dig mer om aviseringsautomatisering: