Compartilhar via


Integrar com o Microsoft Power Automate para automatização de alertas personalizada

Defender para Aplicativos de Nuvem integra-se com o Microsoft Power Automate para fornecer manuais de procedimentos de orquestração e automatização de alertas personalizados. Ao utilizar os conectores disponíveis no Power Automate, pode automatizar o acionamento de manuais de procedimentos quando Defender para Aplicativos de Nuvem gera alertas. Por exemplo, crie automaticamente um problema em sistemas de pedidos de suporte com o conector ServiceNow ou envie um e-mail de aprovação para executar uma ação de governação personalizada quando um alerta é acionado no Defender para Aplicativos de Nuvem.

Pré-requisitos

Como funciona

Por si só, o Defender para Aplicativos de Nuvem fornece opções de governação predefinidas, tais como suspender um utilizador ou tornar um ficheiro privado ao definir políticas. Ao criar um manual de procedimentos no Power Automate com um conector Defender para Aplicativos de Nuvem, pode criar fluxos de trabalho para ativar opções de governação personalizadas para as suas políticas. Depois de o manual de procedimentos ser criado no Power Automate, este será automaticamente sincronizado com Defender para Aplicativos de Nuvem. Em seguida, associe-a a uma política no Defender para Aplicativos de Nuvem para enviar alertas para o Power Automate. O Microsoft Power Automate oferece vários conectores e condições para criar um fluxo de trabalho personalizado para a sua organização.

O conector Defender para Aplicativos de Nuvem no Power Automate suporta acionadores e ações automatizados. O Power Automate é acionado automaticamente quando Defender para Aplicativos de Nuvem gera um alerta. As ações incluem alterar o status de alerta no Defender para Aplicativos de Nuvem.

Criar manuais de procedimentos do Power Automate para Defender para Aplicativos de Nuvem

  1. Crie um token de API no Defender para Aplicativos de Nuvem.

  2. Navegue para o portal do Power Automate, selecione Os meus fluxos, selecione Novo fluxo e, no menu pendente, em Criar o seu próprio do zero, selecione Fluxo de cloud automatizado.

    O Power Automate cria um novo fluxo.

  3. Indique um nome para o fluxo e, em Escolher o acionador do fluxo, escreva Defender para Aplicativos de Nuvem e selecione Quando é gerado um alerta.

    Power Automate quando é gerado um alerta.

  4. Em Definições de autenticação, cole o token de API do passo 1. Atribua um nome à ligação e selecione Criar.

    Adicionar token ao Power Automate.

  5. Agora, crie o manual de procedimentos de acordo com os seus requisitos. Selecione +Novo passo para definir o fluxo de trabalho que deve ser acionado quando uma política no Defender para Aplicativos de Nuvem gera um alerta. Pode adicionar uma ação, condição lógica, alterar condições de maiúsculas/minúsculas ou ciclos e guardar o manual de procedimentos. Neste exemplo, vamos adicionar um conector do ServiceNow.

    Fluxo de trabalho do Power Automate.

  6. Continue a configurar o manual de procedimentos. O manual de procedimentos será sincronizado automaticamente com Defender para Aplicativos de Nuvem. Para obter mais informações sobre como criar manuais de procedimentos no Power Automate, veja Criar um fluxo de cloud no Power Automate.

  7. No portal do Microsoft Defender, em Aplicações na Cloud, aceda a Políticas ->Gestão de políticas. Na linha da política cujos alertas pretende reencaminhar para o Power Automate, selecione as reticências e, em seguida, selecione Editar Política.

  8. Em Alertas, selecione Enviar Alertas para o Power Automate e escolha o nome do manual de procedimentos que criou anteriormente no menu pendente.

    Ative o Power Automate na política.

  9. Defender para Aplicativos de Nuvem os manuais de procedimentos aos quais criou ou aos quais lhe foi concedido acesso podem ser vistos no Portal do Microsoft Defender, acedendo a Definições e, em seguida, selecionando Aplicações na Cloud e, em Sistema, selecionando Manuais de Procedimentos.

    ver manuais de procedimentos no Defender para Aplicativos de Nuvem.

Observação

O número máximo suportado de ambientes do Power Platform é 80, mas não há limite para o número de manuais de procedimentos que podem ser utilizados em cada ambiente.

Próximas etapas

Se tiver algum problema, estamos aqui para ajudar. Para obter assistência ou suporte para o problema do produto, abra um pedido de suporte.

Saiba mais