Udostępnij za pośrednictwem


Integracja z usługą Microsoft Power Automate na potrzeby niestandardowej automatyzacji alertów

Defender dla Chmury Apps integruje się z usługą Usługa Microsoft Power Automate zapewnia niestandardową automatyzację alertów i podręczniki aranżacji. Za pomocą łączników dostępnych w usłudze Power Automate można zautomatyzować wyzwalanie podręczników, gdy Defender dla Chmury Apps generuje alerty. Na przykład automatycznie utwórz problem w systemach obsługi biletów przy użyciu łącznika usługi ServiceNow lub wyślij wiadomość e-mail z zatwierdzeniem, aby wykonać niestandardową akcję ładu, gdy alert zostanie wyzwolony w usłudze Defender dla Chmury Apps.

Wymagania wstępne

Jak to działa

Samodzielnie Defender dla Chmury Apps udostępnia wstępnie zdefiniowane opcje ładu, takie jak zawieszenie użytkownika lub prywatne tworzenie pliku podczas definiowania zasad. Tworząc podręcznik w usłudze Power Automate przy użyciu łącznika usługi Defender dla Chmury Apps, można tworzyć przepływy pracy umożliwiające włączenie dostosowanych opcji ładu dla zasad. Po utworzeniu podręcznika w usłudze Power Automate zostanie on automatycznie zsynchronizowany z usługą Defender dla Chmury Apps. Następnie skojarz je z zasadami w usłudze Defender dla Chmury Apps, aby wysyłać alerty do usługi Power Automate. Usługa Microsoft Power Automate oferuje kilka łączników i warunków umożliwiających utworzenie dostosowanego przepływu pracy dla organizacji.

Łącznik Defender dla Chmury Apps w usłudze Power Automate obsługuje automatyczne wyzwalacze i akcje. Usługa Power Automate jest wyzwalana automatycznie, gdy usługa Defender dla Chmury Apps generuje alert. Akcje obejmują zmianę stanu alertu w usłudze Defender dla Chmury Apps.

Tworzenie podręczników usługi Power Automate dla aplikacji Defender dla Chmury

  1. Utwórz token interfejsu API w usłudze Defender dla Chmury Apps.

  2. Przejdź do portalu usługi Power Automate, wybierz pozycję Moje przepływy, wybierz pozycję Nowy przepływ, a następnie na liście rozwijanej w obszarze Kompiluj własne z pustego wybierz pozycję Zautomatyzowany przepływ w chmurze.

    Usługa Power Automate tworzy nowy przepływ.

  3. Podaj nazwę przepływu, a następnie w obszarze Wybierz wyzwalacz przepływu wpisz Defender dla Chmury Aplikacje i wybierz pozycję Po wygenerowaniu alertu.

    Usługa Power Automate po wygenerowaniu alertu.

  4. W obszarze Ustawienia uwierzytelniania wklej token interfejsu API z kroku 1. Nadaj połączeniu nazwę i wybierz pozycję Utwórz.

    Dodawanie tokenu w usłudze Power Automate.

  5. Teraz utwórz podręcznik zgodnie z wymaganiami. Wybierz pozycję +Nowy krok, aby zdefiniować przepływ pracy, który powinien zostać wyzwolony po wygenerowaniu alertu przez zasady w usłudze Defender dla Chmury Apps. Możesz dodać akcję, warunek logiczny, warunki przypadku przełącznika lub pętle i zapisać podręcznik. W tym przykładzie dodamy łącznik usługi ServiceNow.

    Przepływ pracy usługi Power Automate.

  6. Kontynuuj konfigurowanie podręcznika. Podręcznik zostanie automatycznie zsynchronizowany z aplikacjami Defender dla Chmury. Aby uzyskać więcej informacji na temat tworzenia podręczników w usłudze Power Automate, zobacz Tworzenie przepływu w chmurze w usłudze Power Automate.

  7. W witrynie Microsoft Defender Portal w obszarze Aplikacje w chmurze przejdź do pozycji Zasady —> zarządzanie zasadami. W wierszu zasad, których alerty chcesz przekazać do usługi Power Automate, wybierz trzy kropki, a następnie wybierz pozycję Edytuj zasady.

  8. W obszarze Alerty wybierz pozycję Wyślij alerty do usługi Power Automate i wybierz nazwę podręcznika utworzonego wcześniej z menu rozwijanego.

    Włącz usługę Power Automate w zasadach.

  9. Defender dla Chmury Podręczniki aplikacji, do których utworzono lub którym udzielono dostępu, mogą być widoczne w portalu Microsoft Defender, przechodząc do witryny Microsoft Defender PortalUstawienia, a następnie wybierz pozycję Aplikacje w chmurze i w obszarze System wybierz pozycję Podręczniki.

    wyświetlanie podręczników w usłudze Defender dla Chmury Apps.

Uwaga

Maksymalna obsługiwana liczba środowisk platformy Power Platform wynosi 80, ale nie ma limitu liczby podręczników, które mogą być używane w każdym środowisku.

Następne kroki

Jeśli napotkasz jakiekolwiek problemy, jesteśmy tutaj, aby pomóc. Aby uzyskać pomoc lub pomoc techniczną dotyczącą problemu z produktem, otwórz bilet pomocy technicznej.

Dowiedz się więcej