Özel uyarı otomasyonu için Microsoft Power Automate ile tümleştirme

Defender for Cloud Apps, özel uyarı otomasyonu ve düzenleme playbook'ları sağlamak için Microsoft Power Automate ile tümleşir. Power Automate'te bulunan bağlayıcıları kullanarak, Defender for Cloud Apps uyarı oluşturduğunda playbook'ların tetiklenmesi işlemini otomatikleştirebilirsiniz. Örneğin, ServiceNow bağlayıcısını kullanarak bilet sistemlerinde otomatik olarak bir sorun oluşturun veya Defender for Cloud Apps'da bir uyarı tetiklendiğinde özel idare eylemi yürütmek için bir onay e-postası gönderin.

Önkoşullar

Playbook'ları oluşturmadan önce aşağıdaki önkoşulları karşıladığınızdan emin olun:

Nasıl çalışır?

Defender for Cloud Apps, ilke tanımlarken kullanıcıyı askıya alma veya dosyayı özel hale getirme gibi önceden tanımlanmış idare seçenekleri sağlar. power automate'te Defender for Cloud Apps bağlayıcısı kullanarak bir playbook oluşturarak, ilkeleriniz için özelleştirilmiş idare seçeneklerini etkinleştirmek üzere iş akışları oluşturabilirsiniz. Playbook, Power Automate'te oluşturulduktan sonra Defender for Cloud Apps ile otomatik olarak eşitlenir. Ardından playbook'u, uyarıları Power Automate'e göndermek için Defender for Cloud Apps'teki bir ilkeyle ilişkilendirin. Microsoft Power Automate, kuruluşunuz için özelleştirilmiş bir iş akışı oluşturmak için çeşitli bağlayıcılar ve koşullar sunar.

Power Automate'teki Defender for Cloud Apps bağlayıcısı otomatik tetikleyicileri ve eylemleri destekler. Defender for Cloud Apps uyarı oluşturduğunda Power Automate otomatik olarak tetikleniyor. eylemler, Defender for Cloud Apps uyarı durumunu değiştirmeyi içerir.

Defender for Cloud Apps için Power Automate playbook'ları oluşturma

Defender for Cloud Apps için Power Automate playbook oluşturmak için aşağıdaki adımları gerçekleştirin:

  1. Defender for Cloud Apps'de bir API belirteci oluşturun.

  2. Power Automate portalına gidin, Akışlarım'ı seçin, Yeni akış'ı seçin ve açılan listeden Kendi akışınızı boştan oluşturun altında Otomatik bulut akışı'nı seçin.

    Yeni akış oluştur seçeneğini gösteren Power Automate portalının ekran görüntüsü.

  3. Akış için bir ad belirtin ve Akışınızın tetikleyicisini seçin alanına Defender for Cloud Apps yazın ve Uyarı oluşturulduğunda'yı seçin.

    Defender for Cloud Apps için Bir uyarı oluşturulduğunda seçildiği Power Automate tetikleyici yapılandırma ekran görüntüsü.

  4. Kimlik doğrulama ayarları'nın altında, daha önce oluşturduğunuz Defender for Cloud Apps API belirtecini yapıştırın. Bağlantınıza bir ad verin ve Oluştur'u seçin.

    Bağlantı oluşturmak için API belirtecinin yapıştırıldığı Power Automate kimlik doğrulama ayarlarının ekran görüntüsü.

  5. Şimdi playbook'u gereksinimlerinize göre oluşturun. Defender for Cloud Apps'daki bir ilke uyarı oluşturduğunda tetiklenmesi gereken iş akışını tanımlamak için +Yeni adım'ı seçin. Bir eylem, mantıksal koşul, switch/case koşulları veya döngüler ekleyebilir ve playbook’u kaydedebilirsiniz. Bu örnekte bir ServiceNow bağlayıcısı ekleyeceğiz.

    Uyarı tetikleyicisini ve yapılandırılmış ServiceNow bağlayıcı eylemini gösteren Power Automate iş akışının ekran görüntüsü.

  6. Playbook’unuzu yapılandırmaya devam edin. Playbook, Defender for Cloud Apps ile otomatik olarak eşitlenecek. Power Automate'da bulut akışları oluşturma hakkında daha fazla bilgi için bkz. Power Automate'de bulut akışı oluşturma.

  7. Microsoft Defender Portalı’nda, Cloud Apps altında İlkeler ->İlke yönetimi’ne gidin. Uyarılarını Power Automate'e iletmek istediğiniz ilkenin satırında üç noktayı ve ardından İlkeyi Düzenle'yi seçin.

  8. Uyarılar'ın altında, Power Automate için Uyarı Gönder'i seçin ve açılan menüden Power Automate playbook'unuzun adını seçin.

    Uyarıları Power Automate'e gönder seçeneğinin etkin olduğu ve bir playbook'un seçildiği ilke uyarı ayarlarının ekran görüntüsü.

  9. Defender for Cloud Apps oluşturduğunuz veya erişim izni verilen playbook'lar Microsoft Defender Portalı'nda, Ayarlar'a gidip Bulut Uygulamaları'nı seçerek ve Sistem'in altında Playbook'lar'ı seçerek görülebilir.

    Kullanılabilir playbook'ları listeleyen Microsoft Defender portalı Ayarlar, Cloud Apps, Sistem, Playbook'lar sayfasının ekran görüntüsü.

Not

Desteklenen en fazla Power Platform ortamı sayısı 80'dir, ancak her ortamda kullanılabilecek playbook sayısı için bir sınır yoktur.

Sonraki adımlar

Herhangi bir sorunla karşılaşırsanız size yardımcı olmak için buradayız. Ürün sorununuzla ilgili yardım veya destek almak için lütfen bir destek bileti açın.

Uyarı otomasyonu hakkında daha fazla bilgi edinmek için aşağıdaki kaynağı kullanın: