Microsoft Power Automate 흐름을 사용하여 내부 위험 관리 작업 자동화(미리 보기)
중요
Microsoft Purview 내부 위험 관리 IP 도난, 데이터 유출 및 보안 위반과 같은 잠재적인 악의적이거나 의도치 않은 내부자 위험을 식별하기 위해 다양한 신호를 상호 연결합니다. 내부 위험 관리를 통해 고객은 보안 및 규정 준수를 관리하는 정책을 만들 수 있습니다. 기본적으로 개인 정보 보호로 구축된 사용자는 기본적으로 가명화되며, 역할 기반 액세스 제어 및 감사 로그는 사용자 수준 개인 정보를 보장하는 데 도움이 됩니다.
Microsoft Power Automate 는 애플리케이션 및 서비스 전반에서 작업을 자동화하는 워크플로 서비스입니다. 템플릿의 흐름을 사용하거나 수동으로 만든 경우 이러한 애플리케이션 및 서비스와 관련된 일반적인 작업을 자동화할 수 있습니다. Microsoft Purview 내부 위험 관리 Power Automate 흐름을 사용하도록 설정하면 사례 및 사용자에 대한 중요한 작업을 자동화할 수 있습니다. 사용자, 경고 및 사례 정보를 검색하고 관련자 및 기타 애플리케이션과 이 정보를 공유하도록 Power Automate 흐름을 구성할 수 있으며 사례 노트에 게시하는 등의 내부자 위험 관리 작업을 자동화할 수 있습니다. Power Automate 흐름은 정책에 대한 scope 사례 및 모든 사용자에게 적용됩니다.
내부자 위험 관리를 포함하는 Microsoft 365 구독을 사용하는 고객은 권장되는 내부 위험 관리 Power Automate 템플릿을 사용하기 위해 추가 Power Automate 라이선스가 필요하지 않습니다. 이러한 템플릿은 organization 지원하고 핵심 내부자 위험 관리 시나리오를 포함하도록 사용자 지정할 수 있습니다. 이러한 템플릿에서 프리미엄 Power Automate 기능을 사용하거나, Microsoft Purview 커넥터를 사용하여 사용자 지정 템플릿을 만들거나, Microsoft 365의 다른 규정 준수 영역에 Power Automate 템플릿을 사용하도록 선택하는 경우 더 많은 Power Automate 라이선스가 필요할 수 있습니다.
팁
E5 고객이 아닌 경우 90일 Microsoft Purview 솔루션 평가판을 사용하여 조직이 데이터 보안 및 규정 준수 요구 사항을 관리하는 데 도움이 되는 추가 Purview 기능을 살펴보세요. Microsoft Purview 규정 준수 포털 평가판 허브에서 지금 시작하세요. 등록 및 평가판 조건에 대한 세부 정보를 알아봅니다.
다음 Power Automate 템플릿은 내부자 위험 관리 사용자 및 사례에 대한 프로세스 자동화를 지원하기 위해 고객에게 제공됩니다.
내부자 위험 정책에 추가될 때 사용자에게 알림: 이 템플릿은 내부 정책, 개인 정보 보호 또는 규정 요구 사항이 있는 조직을 위한 것으로, 내부자 위험 관리 정책의 적용을 받을 때 사용자에게 알림을 받아야 합니다. 사용자 페이지에서 사용자에 대해 이 흐름을 구성하고 선택하면 사용자가 내부 위험 관리 정책에 추가될 때 사용자와 관리자가 전자 메일 메시지를 보냅니다. 또한 이 템플릿은 SharePoint 사이트에서 호스트되는 SharePoint 목록을 업데이트하여 날짜/시간 및 메시지 수신자와 같은 알림 메시지 세부 정보를 검색하도록 지원합니다. 개인 정보 설정을 통해 사용자를 익명화하도록 선택한 경우 이 템플릿에서 만든 흐름이 의도한 대로 작동하지 않으므로 사용자 개인 정보를 유지 관리합니다.
이 템플릿을 사용하는 Power Automate 흐름은 사용자 dashboard 사용할 수 있습니다.
내부자 위험 사례의 사용자에 대한 HR 또는 비즈니스의 정보 요청: 사례에 대해 작업할 때 내부자 위험 분석가 및 조사자는 HR 또는 기타 이해 관계자와 협의하여 사례 활동의 컨텍스트를 이해해야 할 수 있습니다. 이 흐름이 구성되고 사례에 대해 선택되면 분석가와 조사자는 이 흐름에 대해 구성된 HR 및 비즈니스 관련자에게 이메일 메시지를 보냅니다. 각 수신자는 미리 구성되거나 사용자 지정 가능한 응답 옵션을 사용하여 메시지를 보냅니다. 받는 사람이 응답 옵션을 선택하면 응답이 사례 메모로 기록되고 받는 사람 및 날짜/시간 정보가 포함됩니다. 개인 정보 설정을 통해 사용자를 익명화하도록 선택한 경우 이 템플릿에서 만든 흐름이 의도한 대로 작동하지 않으므로 사용자 개인 정보를 유지 관리합니다.
이 템플릿을 사용하는 Power Automate 흐름은 사례 dashboard 사용할 수 있습니다.
사용자에게 내부자 위험 경고가 있는 경우 관리자에게 알림: 일부 조직에서는 사용자에게 내부자 위험 관리 경고가 있는 경우 즉각적인 관리 알림을 받아야 할 수 있습니다. 이 흐름을 구성하고 선택하면 사례 사용자의 관리자가 모든 사례 경고에 대한 다음 정보가 포함된 이메일 메시지를 보냅니다.
- 경고에 적용 가능한 정책
- 경고의 날짜/시간
- 경고의 심각도 수준
흐름은 메시지가 전송되었고 흐름이 활성화되었다는 사례 정보를 자동으로 업데이트합니다. 개인 정보 설정을 통해 사용자를 익명화하도록 선택한 경우 이 템플릿에서 만든 흐름이 의도한 대로 작동하지 않으므로 사용자 개인 정보를 유지 관리합니다.
이 템플릿을 사용하는 Power Automate 흐름은 사례 dashboard 사용할 수 있습니다.
ServiceNow에서 내부자 위험 사례에 대한 레코드 만들기: 이 템플릿은 ServiceNow 솔루션을 사용하여 내부자 위험 관리 사례를 추적하려는 조직을 위한 것입니다. 경우에 따라 내부자 위험 분석가 및 조사자는 ServiceNow에서 사례에 대한 레코드를 만들 수 있습니다. 이 템플릿을 사용자 지정하여 organization 요구 사항에 따라 ServiceNow에서 선택한 필드를 채울 수 있습니다. 사용 가능한 ServiceNow 필드에 대한 자세한 내용은 ServiceNow 커넥터 참조 문서를 참조 하세요.
이 템플릿을 사용하는 Power Automate 흐름은 사례 dashboard 사용할 수 있습니다.
내부 위험 관리 템플릿에서 Power Automate 흐름 만들기
중요
기본 환경 내에서 만든 Power Automate 흐름만 현재 내부 위험 관리와 함께 사용할 수 있습니다.
설정 영역에서 Power Automate 흐름을 만들려면 참가자 위험 관리 또는 내부자 위험 관리 관리자 역할 그룹의 구성원이어야 합니다. Power Automate 흐름 관리 옵션을 사용하여 Power Automate 흐름을 만들려면 하나 이상의 내부 위험 관리 역할 그룹의 구성원이어야 합니다.
사용 중인 포털에 해당하는 탭을 선택합니다. Microsoft Purview 포털에 대해 자세히 알아보려면 Microsoft Purview 포털을 참조하세요. 규정 준수 포털에 대한 자세한 내용은 Microsoft Purview 규정 준수 포털을 참조하세요.
- 다음 중 하나를 수행합니다.
- Microsoft Purview 포털에 로그인하고, 페이지의 오른쪽 위 모서리에서 설정을 선택하고, 참가자 위험 관리를 선택하여 내부 위험 관리 설정으로 이동한 다음, Power Automate 흐름(미리 보기)을 선택합니다.
- 사례 dashboard 또는 사용자 dashboardPower Automate 흐름 관리를선택합니다>.
- Power Automate 흐름 페이지의 원하는 참가자 위험 관리 템플릿 섹션에서 권장 템플릿을 선택합니다.
- 흐름은 흐름에 필요한 포함된 연결을 나열하고 연결 상태를 사용할 수 있는지를 기록합니다. 필요한 경우 사용 가능한 것으로 표시되지 않는 연결을 업데이트한 다음 계속을 선택합니다.
- 기본적으로 권장 흐름은 권장 내부자 위험 관리 및 흐름에 할당된 작업을 완료하는 데 필요한 Microsoft 365 서비스 데이터 필드로 미리 구성됩니다. 필요한 경우 고급 옵션 표시 컨트롤을 사용하고 흐름 구성 요소에 사용 가능한 속성을 구성하여 흐름 구성 요소를 사용자 지정합니다.
- 필요한 경우 새 단계를 선택하여 흐름에 다른 단계를 추가합니다. 대부분의 경우 권장되는 기본 템플릿에는 필요하지 않습니다.
- 초안 저장을 선택하여 추가 구성을 위해 흐름을 저장하거나 저장을 선택하여 흐름에 대한 구성을 완료합니다.
- 닫기를 선택하여 Power Automate 흐름 페이지로 돌아갑니다. 새 템플릿은 내 흐름 탭에 흐름으로 나열되며 흐름을 만드는 사용자의 내부 위험 관리 사례로 작업할 때 자동화 드롭다운 컨트롤에서 자동으로 사용할 수 있습니다.
중요
organization 다른 사용자가 흐름에 액세스해야 하는 경우 흐름을 공유해야 합니다.
내부자 위험 관리를 위한 사용자 지정 Power Automate 흐름 만들기
중요
기본 환경 내에서 만든 Power Automate 흐름만 현재 내부 위험 관리와 함께 사용할 수 있습니다.
organization 대한 일부 프로세스 및 워크플로는 권장되는 내부자 위험 관리 흐름 템플릿을 벗어날 수 있습니다. 이 경우 내부자 위험 관리 영역에 대한 사용자 지정 Power Automate 흐름을 만들어야 할 수 있습니다. Power Automate 흐름은 유연하고 광범위한 사용자 지정을 지원하지만 내부자 위험 관리 기능과 통합하는 데 필요한 단계가 있습니다.
내부자 위험 관리를 위한 사용자 지정 Power Automate 템플릿을 만들려면 다음을 수행합니다.
- Power Automate 흐름 라이선스 확인: 내부자 위험 관리 트리거를 사용하는 사용자 지정된 Power Automate 흐름을 만들려면 Power Automate 라이선스가 필요합니다. 권장 내부자 위험 관리 흐름 템플릿에는 추가 라이선스가 필요하지 않으며 내부자 위험 관리 라이선스의 일부로 포함됩니다.
- 자동화된 흐름 만들기: 내부자 위험 관리 이벤트에 의해 트리거된 후 하나 이상의 작업을 수행하는 흐름을 만듭니다. 자동화된 흐름을 만드는 방법에 대한 자세한 내용은 Power Automate에서 흐름 만들기를 참조하세요.
- Microsoft Purview 커넥터 선택: Microsoft Purview 커넥터를 검색하여 선택합니다. 이 커넥터를 사용하면 내부 위험 관리 트리거 및 작업을 수행할 수 있습니다. 커넥터에 대한 자세한 내용은 커넥터 참조 개요 문서를 참조하세요.
-
흐름에 대한 내부 위험 관리 트리거 선택: 내부 위험 관리에는 사용자 지정 Power Automate 흐름에 사용할 수 있는 두 개의 트리거가 있습니다.
- 선택한 내부 위험 관리 사례의 경우: 이 트리거를 사용하는 흐름은 내부 위험 관리 사례 dashboard 선택할 수 있습니다.
- 선택한 내부자 위험 관리 사용자의 경우: 이 트리거를 사용하는 흐름은 내부 위험 관리 사용자 dashboard 선택할 수 있습니다.
-
흐름에 대한 내부 위험 관리 작업을 선택합니다 . 사용자 지정 흐름에 포함할 내부자 위험 관리에 대한 몇 가지 작업 중에서 선택할 수 있습니다.
- 내부자 위험 관리 경고 가져오기
- 내부자 위험 관리 사례 가져오기
- 내부자 위험 관리 사용자 가져오기
- 사례에 대한 내부자 위험 관리 경고 가져오기
- 내부 위험 관리 사례 추가
다른 사용자와 Power Automate 흐름 공유
기본적으로 사용자가 만든 Power Automate 흐름은 해당 사용자만 사용할 수 있습니다. 다른 내부자 위험 관리 사용자가 액세스 권한을 갖고 흐름을 사용하려면 흐름 작성자가 흐름을 공유해야 합니다. 흐름을 공유하려면 사례 dashboard 또는 사용자 dashboard 직접 작업할 때 내부 위험 관리 솔루션의 설정 컨트롤 또는 자동화 컨트롤의 Power Automate 흐름 관리 옵션을 사용합니다. 흐름을 공유한 후에는 공유되는 모든 사용자가 사례 dashboard 및 사용자 dashboard 제어 자동화 드롭다운의 흐름에 액세스할 수 있습니다.
설정 영역에서 Power Automate 흐름을 공유하려면 참가자 위험 관리 또는 내부자 위험 관리 관리자 역할 그룹의 구성원이어야 합니다. Power Automate 흐름을 Power Automate 흐름 관리 옵션과 공유하려면 하나 이상의 내부 위험 관리 역할 그룹의 구성원이어야 합니다.
Power Automate 흐름 공유
사용 중인 포털에 해당하는 탭을 선택합니다. Microsoft Purview 포털에 대해 자세히 알아보려면 Microsoft Purview 포털을 참조하세요. 규정 준수 포털에 대한 자세한 내용은 Microsoft Purview 규정 준수 포털을 참조하세요.
- 다음 중 하나를 수행합니다.
- Microsoft Purview 포털에 로그인하고, 페이지의 오른쪽 위 모서리에서 설정을 선택하고, 참가자 위험 관리를 선택하여 내부 위험 관리 설정으로 이동한 다음, Power Automate 흐름(미리 보기)을 선택합니다.
- 사례 dashboard 또는 사용자 dashboardPower Automate 흐름 관리를선택합니다>.
- Power Automate 흐름 페이지에서 내 흐름 또는 팀 흐름 탭을 선택합니다.
- 공유할 흐름을 선택한 다음, 흐름 옵션 메뉴에서 공유 를 선택합니다.
- 흐름 공유 페이지에서 흐름의 소유자로 추가하려는 사용자 또는 그룹의 이름을 입력합니다.
- 연결 사용 대화 상자에서 확인을 선택하여 추가된 사용자 또는 그룹이 흐름에 대한 모든 권한을 갖게 됨을 확인합니다.
Power Automate 흐름 편집
설정 영역에서 Power Automate 흐름을 편집하려면 참가자 위험 관리 또는 내부자 위험 관리 관리자 역할 그룹의 구성원이어야 합니다. Power Automate 흐름 관리 옵션을 사용하여 Power Automate 흐름을 편집하려면 하나 이상의 내부 위험 관리 역할 그룹의 구성원이어야 합니다.
사용 중인 포털에 해당하는 탭을 선택합니다. Microsoft Purview 포털에 대해 자세히 알아보려면 Microsoft Purview 포털을 참조하세요. 규정 준수 포털에 대한 자세한 내용은 Microsoft Purview 규정 준수 포털을 참조하세요.
- 다음 중 하나를 수행합니다.
- Microsoft Purview 포털에 로그인하고, 페이지의 오른쪽 위 모서리에서 설정을 선택하고, 참가자 위험 관리를 선택하여 내부 위험 관리 설정으로 이동한 다음, Power Automate 흐름(미리 보기)을 선택합니다.
- 사례 dashboard 또는 사용자 dashboardPower Automate 흐름 관리를선택합니다>.
- Power Automate 흐름 페이지의 편집할 흐름을 선택한 다음, 흐름 제어 메뉴에서 편집을 선택합니다.
- 줄임표>설정을 선택하여 흐름 구성 요소 설정을 변경하거나삭제줄임표를> 선택하여 흐름 구성 요소를 삭제합니다.
- 저장을 선택한 다음, 닫기를 선택하여 흐름 편집을 완료합니다.
Power Automate 흐름 삭제
참고
흐름이 삭제되면 모든 사용자에 대한 옵션으로 제거됩니다.
설정 영역에서 Power Automate 흐름을 삭제하려면 참가자 위험 관리 또는 내부자 위험 관리 관리자 역할 그룹의 구성원이어야 합니다. Power Automate 흐름 관리 옵션을 사용하여 Power Automate 흐름을 삭제하려면 하나 이상의 내부 위험 관리 역할 그룹의 구성원이어야 합니다.
사용 중인 포털에 해당하는 탭을 선택합니다. Microsoft Purview 포털에 대해 자세히 알아보려면 Microsoft Purview 포털을 참조하세요. 규정 준수 포털에 대한 자세한 내용은 Microsoft Purview 규정 준수 포털을 참조하세요.
- 다음 중 하나를 수행합니다.
- Microsoft Purview 포털에 로그인하고, 페이지의 오른쪽 위 모서리에서 설정을 선택하고, 참가자 위험 관리를 선택하여 내부 위험 관리 설정으로 이동한 다음, Power Automate 흐름(미리 보기)을 선택합니다.
- 사례 dashboard 또는 사용자 dashboardPower Automate 흐름 관리를선택합니다>.
- Power Automate 흐름 페이지에서 삭제할 흐름을 선택한 다음, 흐름 제어 메뉴에서 삭제를 선택합니다.
- 삭제 확인 대화 상자에서 삭제를 선택합니다.