Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Você pode configurar um conector para estender a solução de Gerenciamento de Risco Interno do Microsoft Purview para incluir detecções de terceiros (que não são da Microsoft). Por exemplo, talvez você queira estender suas detecções para incluir atividades do Salesforce e do Dropbox e usá-las junto com as detecções internas fornecidas pelo gerenciamento de risco interno, que se concentra em serviços da Microsoft como o SharePoint Online e o Exchange Online.
Para trazer suas próprias detecções para a solução de gerenciamento de risco interno, importe detecções pré-processadas e agregadas de soluções de gerenciamento de eventos e informações de segurança (SIEM), como o Microsoft Sentinel ou o Splunk. Importe um arquivo de exemplo para o fluxo de trabalho do conector de Indicadores de Risco Interno. O fluxo de trabalho do conector analisa o arquivo de exemplo e configura o esquema necessário para o gerenciamento de risco interno.
Observação
No momento, não é possível importar sinais de detecção "brutos" para o gerenciamento de risco interno. Você só pode importar agregações pré-processadas como um arquivo.
Processo geral
Trazer suas próprias detecções para o gerenciamento de risco interno é um processo de três etapas:
- No Microsoft Purview, crie o conector de Indicadores de Risco Interno (versão prévia) conforme descrito neste artigo.
- Na solução de gerenciamento de risco interno, crie indicadores personalizados.
- Na solução de gerenciamento de risco interno, use os indicadores personalizados nas políticas como gatilhos ou indicadores e defina limites.
Quando a atividade do usuário ultrapassa o valor limite especificado para a política, o usuário é colocado no escopo da política de gerenciamento de risco interno e é pontuado por risco. Um alerta é gerado e os analistas podem investigar o alerta usando detalhes de indicadores personalizados.
Observação
Você só pode usar indicadores personalizados com os modelos Roubo de dados e Vazamentos de dados .
Antes de começar
- Determine os cenários e os dados que você deseja importar para o Microsoft 365. Essa determinação ajuda a decidir quantos arquivos CSV e conectores de Indicador de Risco Interno você precisa criar e como estruturar os arquivos CSV. Os tipos de gatilhos e indicadores que você deseja criar determinam os dados importados. Consulte Determinando quantos arquivos CSV devem ser preparados para os dados do indicador.
- Determine como recuperar ou exportar os dados do seu sistema interno e adicioná-los aos arquivos CSV que você preparou na Etapa 2. O script que você executa na Etapa 4 carrega os dados nos arquivos CSV para a solução de gerenciamento de risco interno.
- Atribua a função de Administração do Conector de Dados ao usuário que cria o conector na Etapa 3. Essa função é necessária para adicionar conectores na página Conectores de dados no portal do Microsoft Purview. Vários grupos de funções incluem essa função por padrão. Para obter uma lista desses grupos de funções, consulte Funções no Microsoft Defender para Office 365 e Microsoft Purview. Como alternativa, um administrador em sua organização pode criar um grupo de função personalizado, atribuir o Conector de Dados Administração função e adicionar os usuários apropriados como membros. Para obter instruções, consulte Permissões no portal do Microsoft Purview e Funções e grupos de funções no Microsoft Defender para Office 365 e Microsoft Purview.
Importante
O script de exemplo que você executa na Etapa 4 carrega seus dados na nuvem da Microsoft para que a solução de gerenciamento de risco interno possa usá-los. Este script de exemplo não tem suporte em nenhum serviço ou programa de suporte padrão da Microsoft. O script de amostra é fornecido COMO ESTÁ, sem garantia de nenhum tipo. A Microsoft também se isenta de todas as garantias implícitas, incluindo, sem limitação, quaisquer garantias implícitas de comercialização ou adequação a uma finalidade específica. Você assume todos os riscos decorrentes do uso ou do desempenho do script e da documentação de exemplo. De modo algum a Microsoft, seus autores ou qualquer outra pessoa envolvida na criação, produção ou veiculação dos scripts serão considerados responsáveis por quaisquer danos (incluindo sem limitações danos por perda de lucros comerciais, interrupção de negócios, perda de informações comerciais ou outras perdas pecuniárias) resultantes do uso ou da incapacidade de uso da documentação ou scripts de exemplo, mesmo que a Microsoft tenha sido alertada sobre a possibilidade de tais danos.
Determinação de quantos arquivos CSV devem ser preparados para os dados do indicador
Na Etapa 3, você pode preparar arquivos CSV separados que contenham dados para cada indicador ou preparar um único arquivo CSV que contenha dados para dois ou mais indicadores.
Aqui estão algumas diretrizes para ajudá-lo a determinar quantos arquivos CSV devem ser preparados:
Se a política de gerenciamento de risco interno que você deseja implementar exigir vários indicadores, considere usar um único arquivo CSV que contenha os dados de todos os indicadores. Como regra geral, o número de conectores que você precisa criar é determinado pelos serviços em um arquivo CSV. Por exemplo, se um arquivo CSV contiver todos os serviços necessários para dar suporte à implementação do gerenciamento de risco interno, você só precisará de um conector. Ter menos arquivos CSV permite que você tenha menos conectores para criar e gerenciar. Se você tiver dois arquivos CSV separados, cada um contendo um único serviço, precisará criar dois conectores.
O método para gerar ou coletar os dados pode determinar o número de arquivos CSV. Por exemplo, se os diferentes tipos de dados usados para configurar um conector estiverem localizados em um único sistema em sua organização, você poderá exportar os dados para um único arquivo CSV. Mas se os dados forem distribuídos em sistemas diferentes, poderá ser mais fácil exportar dados para arquivos CSV diferentes. A maneira como você recupera ou exporta dados de seus sistemas pode determinar o número de arquivos CSV necessários.
Etapa 1: Criar um aplicativo no Microsoft Entra ID
Primeiro, crie e registre um novo aplicativo no Microsoft Entra ID para o conector criado na Etapa 3. Quando você cria esse aplicativo, o Microsoft Entra ID pode autenticar o conector quando ele é executado e tenta acessar sua organização. Use este aplicativo para autenticar o script que você executa na Etapa 4 para carregar seus dados na nuvem da Microsoft. Ao criar o aplicativo Microsoft Entra, salve as seguintes informações:
- ID do aplicativo Microsoft Entra (ID do aplicativo ou ID do cliente)
- Segredo do aplicativo do Microsoft Entra (segredo do cliente)
- ID do locatário (ID do diretório)
Use esses valores nas Etapas 3 e 4. Para obter instruções passo a passo sobre como criar um aplicativo no Microsoft Entra ID, consulte Registrar um aplicativo na plataforma de identidade da Microsoft.
Etapa 2: preparar o(s) arquivo(s) CSV com seus dados de indicadores de risco interno
Em seguida, prepare um arquivo CSV que contenha os dados de indicador que o conector importa para o Microsoft 365. A solução de gerenciamento de risco interno usa esses dados. Você pode importar dados para os seguintes cenários:
- Crie um gatilho que, quando ativado, coloque um usuário no escopo de uma política. O exemplo 1 abaixo mostra como preparar um arquivo CSV para um gatilho "desenvolvido internamente" que prevê a probabilidade de um funcionário deixar uma organização.
- Crie um indicador de política que monitore as atividades do usuário. O exemplo 2 abaixo mostra como preparar um único arquivo CSV para vários indicadores (um para o Dropbox e outro para o Salesforce).
Para cada cenário, forneça os dados do indicador correspondentes em um ou mais arquivos CSV. Consulte Determinando quantos arquivos CSV usar para dados de indicadores.
Depois de criar o arquivo CSV com os dados de indicador necessários, armazene-o no computador local em que você executou o script na Etapa 4. Implemente uma estratégia de atualização para garantir que o arquivo CSV sempre contenha as informações mais atuais, para que, sempre que você executar o script, os dados de indicadores mais atuais sejam carregados na nuvem da Microsoft e acessíveis à solução de gerenciamento de risco interno.
Importante
Os nomes de coluna descritos nas seções a seguir são exemplos, não parâmetros obrigatórios. Você pode usar qualquer nome de coluna em seus arquivos CSV. No entanto, os nomes de coluna que você usa em um arquivo CSV devem ser mapeados para um tipo de dados ao criar o conector na Etapa 3. Observe também que os arquivos CSV de exemplo nas seções a seguir são mostrados no Bloco de Notas. É muito mais fácil exibir e editar arquivos CSV no Microsoft Excel.
Exemplo 1: preparar um arquivo CSV para um gatilho simples que coloca um usuário no escopo de uma política
Este exemplo mostra como estruturar um arquivo CSV para criar um gatilho "desenvolvido internamente" que poderia ser usado para prever a probabilidade de um funcionário deixar uma organização. Este exemplo usa os seguintes dados de exemplo:
UserPrincipalName,PredictionTime,PredictionScore,ModelInfo
sarad@contoso.com,2023-04-20T05:52:56.962686Z,6,Model accuracy: 67%, Model name: LeaverPrediction_M1
sarad@contoso.com,2023-04-24T05:52:56.962686Z,9,Model accuracy: 67%, Model name: LeaverPrediction_M1
sarad@contoso.com,2023-04-24T05:52:56.962686Z,3,Model accuracy: 67%, Model name: LeaverPrediction_M1
A tabela a seguir descreve cada coluna no arquivo CSV.
| Coluna | Descrição |
|---|---|
| UserPrincipalName | O nome UPN (UserPrincipalName) do Microsoft Entra usado para identificar o usuário. |
| Hora da previsão | Campo obrigatório que exibe a data/hora em que a atividade ocorreu. Use o seguinte formato de data: yyyy-mm-ddThh:mm:ss.nnnnnn+|-hh:mm, que é o formato de data e hora ISO 8601 |
| Pontuação da Previsão | Pontuação de atividade arriscada. Esse campo é usado para a configuração de limite de gatilho. Somente os campos Número podem ser usados para configurações de limite. |
| Informações do Modelo | Campo extra usado para rastrear informações sobre o modelo de previsão. |
Observação
Somente os campos UserPrincipalName e data/hora são obrigatórios. Todos os outros campos são opcionais, mas podem ser úteis para o analista ou investigador na tomada de decisões durante a triagem de alertas (esses campos aparecem no Explorador de atividades e em alertas e casos).
Ao criar o conector na Etapa 3, você usará os PredictionScore dados no campo como um valor limite para o gatilho. Se um usuário ultrapassar o valor limite definido posteriormente na política, o usuário será colocado no escopo da política.
Exemplo 2: preparar um único arquivo CSV para criar vários indicadores de política
Este exemplo mostra como criar vários indicadores de política (um para o Dropbox e outro para o Salesforce) a partir de um único arquivo CSV. Este exemplo usa os seguintes dados de exemplo:
User_Principal_Name,Display_Name,Alert_Severity,Alert_Count,Aggregation_Date,Source_Workload,AdditionalInfo_Salesforce,AdditionalInfo_Dropbox
sarad@contoso.com,Salesforce - Sensitive report downloaded and emailed externally,High,10,2023-04-24T05:52:56.962686Z,Salesforce,text,text
sarad@contoso.com,Salesforce - Anomalous download of sales lead reports,Medium,6,2023-04-24T05:52:56.962686Z,Salesforce,text,text
bradh@contoso.com,Salesforce - Printing sales reports,Low,50,2023-04-24T05:52:56.962686Z,Salesforce,text,text
bradh@contoso.com,Salesforce - Excessive modifications to sensitive reports,Medium,3,2023-04-24T05:52:56.962686Z,Salesforce,text,text
sarad@contoso.com,Dropbox - Sensitive files saved to personal Dropbox,High,14,2023-04-24T05:52:56.962686Z,Dropbox,text,text
bradh@contoso.com,Dropbox - Anomalous file copy activity,Medium,5,2023-04-24T05:52:56.962686Z,Dropbox,text,text
A tabela a seguir descreve cada coluna no arquivo CSV.
| Coluna | Descrição |
|---|---|
| UserPrincipalName | O nome UPN (UserPrincipalName) do Microsoft Entra usado para identificar o usuário. |
| Nome de exibição | Nome da atividade de risco. |
| Severidade do alerta | Categorias de gravidade: baixa, média e alta. |
| Contagem de alertas | Número de incidências de cada atividade. Os dados nesse campo são usados para a configuração do limite do indicador. |
| Data de agregação | Campo obrigatório que exibe a data/hora em que a atividade ocorreu. Use o seguinte formato de data: yyyy-mm-ddThh:mm:ss.nnnnnn+|-hh:mm, que é o formato de data e hora ISO 8601 |
| Carga de trabalho de origem | Este é o campo-chave para o cenário de múltiplos indicadores. Selecione este campo para o campo Coluna de origem ao criar o conector e use os valores neste campo (Dropbox e Salesforce) no campo Valores relacionados na coluna de origem no conector. |
| Informações adicionais Salesforce | Qualquer informação adicional que você queira observar sobre o indicador Salesforce |
| Informações adicionais do Dropbox | Qualquer informação adicional que você queira observar sobre o indicador do Dropbox |
Consulte o exemplo a seguir para ver como você usa esse arquivo CSV ao criar o conector de dados.
Etapa 3: Criar o conector de Indicadores de Risco Interno
Crie um conector no portal do Microsoft Purview. Depois de executar o script na Etapa 4, o conector importa os dados do arquivo CSV e os carrega para sua organização do Microsoft 365.
Observação
Antes de criar um conector, verifique se você tem uma lista dos cenários e os nomes de coluna CSV correspondentes para cada cenário.
Exemplo 1: Criar um arquivo de conector para um gatilho simples
Entre no portal do Microsoft Purview.
Selecione Configurações>Conectores de dados.
Selecione Meus conectores e, em seguida, selecione Adicionar conector.
Na lista, selecione Indicadores de Risco Interno (versão prévia).
Examine os termos de serviço e selecione Aceitar se quiser continuar criando o conector.
Na página Autenticação , conclua as seguintes etapas:
- Insira um nome para o conector.
- Cole a ID do aplicativo Microsoft Entra para o aplicativo do Azure que você criou na Etapa 1.
- Selecione Avançar.
Na página Arquivo de exemplo :
- Selecione Carregar arquivo de exemplo e, em seguida, selecione o arquivo CSV que você deseja carregar.
- Na lista de colunas Origem, selecione Nenhum (Fonte única).
- Na seção Verificar dados de exemplo e tipo de dados , examine cada campo para garantir que os tipos de dados corretos sejam atribuídos a cada campo. Se um campo for usado posteriormente como um valor limite, verifique se ele tem um tipo de dados Número . Por exemplo, nesse cenário, o
PredictionScorecampo é usado como um valor limite e o tipo de dados é definido adequadamente como Número.
Selecione Avançar.
Na página Mapeamento de dados :
- Insira os valores para Hora do evento (hora UTC) e Endereço de email do usuário do Microsoft 365 com base nos valores apropriados do arquivo CSV. Esses campos são obrigatórios para o conector.
- No campo Padrão , use a lista para selecionar cada campo que deseja incluir do arquivo CSV. Por exemplo, selecione um campo Número para usar posteriormente como um valor limite para o indicador ou selecione outros campos para usar como informações de suporte.
Selecione Avançar.
Na página Concluir , examine todas as informações e, se tudo estiver correto, selecione Concluir.
Copie a ID do trabalho para o conector. Você precisará dele para a próxima etapa.
Vá para a Etapa 4 para executar o script que carrega os dados no Microsoft 365.
Exemplo 2: Criar um conector que inclui vários indicadores de política
Este exemplo mostra como configurar um único conector para criar vários indicadores de política para o Salesforce e o Dropbox. Você pode criar dois conectores separados, mas criar um único conector que funcione para ambos pode reduzir a manutenção geral do arquivo.
Entre no portal do Microsoft Purview.
Selecione Configurações>Conectores de dados.
Selecione Meus conectores e, em seguida, selecione Adicionar conector.
Na lista, selecione Indicadores de Risco Interno (versão prévia).
Examine os termos de serviço e selecione Aceitar se quiser continuar criando o conector.
Na página Autenticação , insira as seguintes informações:
- Insira um nome para o conector.
- Cole a ID do aplicativo do Microsoft Entra para o aplicativo do Azure que você criou na Etapa 2.
- Selecione Avançar.
Na página Arquivo de exemplo :
- Selecione Carregar arquivo de exemplo e, em seguida, selecione o arquivo CSV que você deseja carregar.
- Na lista Coluna de origem , selecione a coluna a ser usada como origem. No arquivo CSV de exemplo, a coluna de origem é
SourceWorkload, pois armazena os valores para as duas cargas de trabalho separadas (Salesforce e Dropbox). - No campo Valores relacionados na coluna de origem , insira os valores relacionados. Para este exemplo, insira
Salesforce,Dropbox. Não inclua espaços entre os valores.
Importante
Certifique-se de que os valores inseridos no campo Valores relacionados na coluna de origem correspondam aos valores na lista Coluna de origem . O conector falhará se os valores da coluna não corresponderem.
- Na seção Verificar dados de exemplo e tipo de dados , examine cada campo para garantir que os tipos de dados corretos sejam atribuídos a cada campo. Se um campo for usado posteriormente como um valor limite, verifique se ele tem um tipo de dados Número. Por exemplo, neste cenário de exemplo, o
AlertCountcampo é usado como um valor limite e o tipo de dados é definido adequadamente como Número. - Selecione Avançar.
Na página Mapeamento de dados :
- Insira os valores para Hora do evento (hora UTC) e Endereço de email do usuário do Microsoft 365 com base nos valores apropriados do arquivo CSV. Esses campos são obrigatórios e comuns a ambos os indicadores que você está criando para este exemplo.
- Selecione as colunas do arquivo de amostra que você deseja mapear para as duas cargas de trabalho, Salesforce e Dropbox.
Dica
Você pode usar o mesmo processo descrito anteriormente para criar vários indicadores de política com base nos níveis de gravidade. Por exemplo, você pode usar um único conector para criar indicadores de Baixa, Média e Alta separados. Na lista Coluna de origem , selecione o campo que contém os valores para as cargas de trabalho separadas (Baixa, Média, Alta). Insira esses valores de carga de trabalho no campo Valores relacionados na coluna de origem . Mapeie os campos apropriados na página Mapeamento de dados .
Selecione Avançar.
Na página Concluir , examine todas as informações e, se tudo estiver correto, selecione Concluir.
Copie a ID do trabalho para o conector. Você precisará dele para a próxima etapa.
Vá para a próxima etapa (Etapa 4) para executar o script que carrega os dados no Microsoft 365.
Etapa 4: executar o script de exemplo para carregar seus dados
A última etapa na configuração de um conector é executar um script de exemplo que carrega os dados no arquivo CSV. Quando você executa o script, o conector criado na Etapa 3 importa os dados para sua organização do Microsoft 365, onde a solução de gerenciamento de risco interno pode acessá-los. Depois de executar o script, considere agendar uma tarefa para executá-lo automaticamente diariamente para que os dados mais atuais sejam carregados na nuvem da Microsoft. Para obter mais informações, consulte Agendar o script para ser executado automaticamente.
Antes de executar o script
- Certifique-se de adicionar o domínio webhook.ingestion.office.com à sua lista de permissões de firewall para sua organização. Se esse domínio estiver bloqueado, o script não será executado.
- Certifique-se de aguardar 24 horas antes de carregar os dados depois de atualizar os indicadores personalizados e as políticas associadas. Esse período de espera garante a sincronização de todos os componentes. Se você carregar os dados imediatamente enquanto as atualizações estão sendo sincronizados, alguns dados poderão não ser classificados quanto ao risco.
- Verifique se todas as combinações de UPN e carimbo de data/hora a serem importadas são exclusivas. Se qualquer registro no arquivo CSV carregado contiver o mesmo carimbo de data/hora e UPN que outros registros no arquivo, o registro será descartado.
Executar o script de exemplo
Vá para a janela que você deixou aberta na etapa anterior para acessar o site do GitHub com o script de exemplo. Como alternativa, abra o site favorito ou use a URL que você copiou. Você também pode acessar o script em https://github.com/microsoft/m365-compliance-connector-sample-scripts/blob/main/sample_script.ps1.
Selecione o botão Raw para exibir o script no modo de exibição de texto.
Copie todas as linhas no script de exemplo e salve-as em um arquivo de texto.
Modifique o script de exemplo para sua organização, se necessário.
Salve o arquivo de texto como um arquivo de script do Windows PowerShell usando um sufixo de nome de arquivo de
.ps1; por exemplo,HRConnector.ps1. Como alternativa, você pode usar o nome de arquivo do GitHub para o script, que éupload_termination_records.ps1.Abra um prompt de comando no computador local e acesse o diretório onde você salvou o script.
Execute o seguinte comando para carregar os dados no arquivo CSV para a nuvem da Microsoft: Por exemplo:
.\HRConnector.ps1 -tenantId <tenantId> -appId <appId> -appSecret <appSecret> -jobId <jobId> -filePath '<filePath>'A tabela a seguir descreve os parâmetros a serem usados com esse script e seus valores necessários. As informações obtidas nas etapas anteriores são usadas nos valores desses parâmetros.
Parâmetro Descrição tenantIdEssa é a ID da sua organização do Microsoft 365 que você obteve na Etapa 1. Você também pode obter a ID do locatário da sua organização na folha Visão geral no centro de administração do Microsoft Entra. Esse valor identifica sua organização. appIdEssa é a ID do aplicativo do Microsoft Entra para o aplicativo que você criou no Microsoft Entra ID na Etapa 1. Esse valor é usado pelo Microsoft Entra ID para autenticação quando o script tenta acessar sua organização do Microsoft 365. appSecretEsse é o segredo do aplicativo do Microsoft Entra para o aplicativo que você criou no Microsoft Entra ID na Etapa 1. Esse valor também é usado para autenticação. jobIdEssa é a ID de trabalho do conector que você criou na Etapa 3. Esse valor associa os dados carregados na nuvem da Microsoft ao conector. filePathEste é o caminho do arquivo para o arquivo (armazenado no mesmo sistema que o script) que você criou na Etapa 1. Tente evitar espaços no caminho do arquivo; caso contrário, use aspas simples. Veja um exemplo da sintaxe do script do conector usando valores reais para cada parâmetro:
.\HRConnector.ps1 -tenantId aaaabbbb-0000-cccc-1111-dddd2222eeee -appId 00001111-aaaa-2222-bbbb-3333cccc4444 -appSecret Aa1Bb~2Cc3.-Dd4Ee5Ff6Gg7Hh8Ii9_Jj0Kk1Ll2 -jobId 00001111-aaaa-2222-bbbb-3333cccc4444 -filePath 'C:\Users\contosoadmin\Desktop\Data\insider_risk_indicator_data.csv'Se o upload for bem-sucedido, o script exibirá a mensagem Upload bem-sucedido .
Observação
Se você tiver problemas ao executar o comando anterior devido a políticas de execução, consulte Sobre políticas de execução e Set-ExecutionPolicy para obter orientação sobre como definir políticas de execução.
Etapa 5: Monitorar o conector
Depois de criar o conector e executar o script para carregar seus dados, exiba o conector e carregue o status no portal do Microsoft Purview. Se você agendar o script para ser executado automaticamente regularmente, poderá exibir o status atual após a última vez em que o script for executado.
Entre no portal do Microsoft Purview.
Selecione Configurações>Conectores de dados.
Selecione Meus conectores e, em seguida, selecione o conector de RH que você criou para exibir a página de submenu. Esta página contém as propriedades e informações sobre o conector.
Em Progresso, selecione o link Baixar log para abrir (ou salvar) o log de status do conector. Esse log contém informações sobre cada vez que o script é executado e carrega os dados do arquivo CSV para a nuvem da Microsoft.
O
RecordsSavedcampo indica o número de linhas no arquivo CSV que foram carregadas. Por exemplo, se o arquivo CSV contiver quatro linhas, o valor doRecordsSavedcampo será 4 se o script carregar com êxito todas as linhas no arquivo CSV.
Se você não executar o script na Etapa 4, um link para baixar o script será exibido em Última importação. Você pode baixar o script e seguir as etapas para executá-lo.
(Opcional) Etapa 6: Agendar o script para execução automática
Para garantir que a solução de gerenciamento de risco interno sempre tenha os dados mais recentes da sua organização, agende o script para ser executado automaticamente de forma recorrente, como uma vez por dia. Essa agenda requer a atualização dos dados no arquivo CSV em uma programação semelhante (se não a mesma) para que contenha as informações mais recentes. O objetivo é carregar os dados mais atuais para que o conector possa disponibilizá-los para a solução de gerenciamento de risco interno.
Use o aplicativo Agendador de Tarefas no Windows para executar automaticamente o script todos os dias.
No computador local, selecione o botão Iniciar do Windows e digite Agendador de Tarefas.
Selecione o aplicativo Agendador de Tarefas .
Na seção Ações , selecione Criar Tarefa.
Na guia Geral , insira um nome descritivo para a tarefa agendada. Por exemplo, Script do Conector de RH. Você também pode adicionar uma descrição opcional.
Em Opções de segurança, conclua as seguintes etapas:
- Decida se deseja executar o script somente quando estiver conectado ao computador ou quando estiver conectado ou não.
- Verifique se a caixa marcar Executar com os privilégios mais altos está marcada.
Selecione a guia Gatilhos , selecione Novo e conclua as seguintes etapas:
- Em Configurações, selecione a opção Diário e selecione uma data e hora para executar o script pela primeira vez. O script é executado todos os dias no mesmo horário especificado.
- Em Configurações avançadas, verifique se a caixa marcar Habilitado está selecionada.
- Selecione OK.
Selecione a guia Ações , selecione Novo e conclua as seguintes etapas:
Na lista suspensa Ação , certifique-se de que Iniciar um programa esteja selecionado.
Na caixa Programa/script , selecione Procurar e, em seguida, vá para o seguinte local e selecione-o para que o caminho seja exibido na caixa:
C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe.Na caixa Adicionar argumentos (opcional), cole o mesmo comando de script que você executou na Etapa 4. Por exemplo,
.\HRConnector.ps1 -tenantId "aaaabbbb-0000-cccc-1111-dddd2222eeee" -appId "00001111-aaaa-2222-bbbb-3333cccc4444" -appSecret "Aa1Bb~2Cc3.-Dd4Ee5Ff6Gg7Hh8Ii9_Jj0Kk1Ll2" -jobId "00001111-aaaa-2222-bbbb-3333cccc4444" -filePath "C:\Users\contosoadmin\Desktop\Data\insider_risk_indicator_data.csv"Na caixa Iniciar em (opcional), cole o local da pasta do script que você executou na Etapa 4. Por exemplo,
C:\Users\contosoadmin\Desktop\Scripts.Selecione OK para salvar as configurações da nova ação.
Na janela Criar Tarefa , selecione OK para salvar a tarefa agendada. Talvez você receba uma solicitação para inserir as credenciais de sua conta de usuário.
A nova tarefa será exibida na Biblioteca do Agendador de Tarefas. Você vê a última vez que o script foi executado e a próxima vez em que ele foi agendado para ser executado. Clique duas vezes na tarefa para editá-la.
Você também pode verificar a última vez que o script foi executado na página de submenu do conector correspondente no portal do Microsoft Purview.
(Opcional) Etapa 7: carregar dados usando modelos do Power Automate
Você pode carregar os dados CSV usando modelos do Power Automate e definir gatilhos. Por exemplo, você pode configurar um modelo do Power Automate para ser acionado quando novos arquivos de conector estiverem disponíveis em locais do SharePoint ou do OneDrive. Você também pode simplificar esse processo armazenando informações confidenciais, como o Microsoft Entra segredo do aplicativo (criado na Etapa 1) no Azure Key Vault e usando-o com o Power Automate para autenticação.
Conclua as etapas a seguir para carregar dados automaticamente quando novos arquivos forem disponibilizados no OneDrive for Business:
- Baixe o pacote ImportHRDataforIRM.zip do site do GitHub.
- No Power Automate, acesse Meus fluxos.
- Selecione Importar e carregar o pacoteImportHRDataforIRM.zip .
- Depois que o pacote for carregado, atualize o conteúdo (nome e conexão do OneDrive for Business) e selecione Importar.
- Selecione Abrir fluxo e atualize os parâmetros. A tabela a seguir descreve os parâmetros a serem usados neste fluxo do Power Automate e seus valores necessários. As informações obtidas nas etapas anteriores são usadas nos valores desses parâmetros.
| Parâmetro | Descrição |
|---|---|
appId |
Essa é a ID do aplicativo do Microsoft Entra para o aplicativo que você criou no Microsoft Entra ID na Etapa 1. Esse valor é usado pelo Microsoft Entra ID para autenticação quando o script tenta acessar sua organização do Microsoft 365. |
appSecret |
Esse é o segredo do aplicativo do Microsoft Entra para o aplicativo que você criou no Microsoft Entra ID na Etapa 1. Esse segredo é usado para autenticação. |
fileLocation |
Esse é o local do OneDrive for Business onde o Power Automate monitora as atividades de 'novo arquivo criado' para disparar esse fluxo. |
jobId |
Identificador do conector criado na Etapa 3. Esse identificador associa os dados carregados na nuvem da Microsoft ao conector. |
tenantId |
Identificador da sua organização do Microsoft 365 obtido na Etapa 1. Você também pode obter a ID do locatário da sua organização na folha Visão geral no centro de administração do Microsoft Entra. A Microsoft usa essa ID de locatário para identificar sua organização. |
URI |
Verifique se o valor desse parâmetro é https://webhook.ingestion.office.com/api/signals |
- Selecione Salvar.
- Acesse Visão geral do Flow e selecione Ativar.
- Teste o fluxo manualmente carregando um novo arquivo na pasta do OneDrive for Business e verifique se ele é executado com êxito. Esse processo pode levar alguns minutos após o upload antes que o fluxo seja disparado.
- Agora você pode monitorar o conector conforme descrito na Etapa 5.
Se necessário, você pode atualizar o fluxo para criar gatilhos com base na disponibilidade de arquivos e eventos de modificação no SharePoint e em outras fontes de dados compatíveis com fluxos do Power Automate.