Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O conector dos Aplicativos Lógicos do Microsoft Security Copilot permite que você chame o Copilot de um fluxo de trabalho dos Aplicativos Lógicos do Azure. Este documento fornece uma introdução à ação do conector e suas propriedades para começar a integrar o Security Copilot em seus fluxos de trabalho de automação.
O conector expõe 2 ações do conector:
- Enviar um prompt do Security Copilot – envie um prompt em idioma natural para criar uma nova investigação do Security Copilot. Após a conclusão, o resultado da avaliação retornará ao seu fluxo de trabalho.
- Enviar um promptbook do Security Copilot – Dado um promptbook, invoque uma nova avaliação do promptbook do Security Copilot e retorne a saída para o fluxo de trabalho dos Aplicativos Lógicos do Azure.
Dica
Esse conector também está disponível em todas as experiências do Microsoft Power Platform, como o Microsoft Power Automate e o Power Apps.
Para obter mais informações, veja Página do Conector da Microsoft Power Platform.
Pré-requisitos
Locatário – verifique se o administrador do locatário configurou o acesso ao Microsoft Security Copilot antes de usar o conector.
Autenticação de usuário – Esse conector oferece suporte apenas a permissões delegadas por meio do fluxo de código de autorização OAuth. O usuário que estabelece conexão com o conector ao projetar o fluxo de trabalho dos Aplicativos Lógicos do Azure deve ter acesso ao Microsoft Security Copilot. Saiba mais sobre a Autenticação do Microsoft Security Copilot.
Acesso a dados para interação aprimorada - É importante que o usuário autenticado possa acessar dados de vários produtos de segurança remotos, incluindo tarefas como leitura de relatórios de incidentes do Defender e coleta de detalhes de autenticação multifator (MFA), entre outras.
Enviar um prompt do Security Copilot
Crie e configure um novo fluxo de trabalho de Aplicativos Lógicos no portal do Azure.
- O conector está disponível nos tipos de plano "Standard" e "Consumo".
Configure a etapa inicial do gatilho e prossiga para pesquisar a ação do Copilot "Enviar um prompt do Security Copilot".
Preencha os parâmetros na ação do Copilot.
Consulte as descrições a seguir para os parâmetros de ação do Copilot
Conteúdo do prompt (obrigatório): insira o prompt em linguagem natural a ser avaliado.
ID da sessão (opcional): insira um sessionId do Copilot existente para manter a continuidade em suas tarefas, permitindo fazer prompts dentro da mesma investigação. Se omitido, o Copilot criará uma nova investigação.
Plug-ins (opcional): insira uma lista de nomes de plug-ins para sua investigação, detalhando os plug-ins potenciais que o Copilot pode escolher para executar e responder ao seu prompt de linguagem natural. Útil para evitar colisões de plugins.
Nome da habilidade direta (opcional): insira uma habilidade específica do Copilot para executar. Maneira conveniente de ignorar o planejador Copilot padrão se você souber uma habilidade específica para acionar.
Entradas diretas de habilidade (opcional): insira um corpo JSON contendo pares de chave/valor para os parâmetros de habilidade necessários. Útil ao fornecer um nome de habilidade direta para execução.
Enviar um guia de promptbook do Security Copilot
Crie um novo fluxo de trabalho dos Aplicativos Lógicos do Azure no portal do Azure.
- O conector está disponível nos tipos de plano "Standard" e "Consumo".
Depois de configurar o Aplicativo Lógico do Azure e configurar a etapa inicial do gatilho, prossiga para pesquisar a ação do Security Copilot.
Depois de escolher a nova ação do Security Copilot, prossiga para preencher as informações a seguir.
Nome do Promptbook (obrigatório): selecione um promptbook na lista suspensa.
Entradas do Promptbook (obrigatório): As entradas são exibidas dinamicamente para promptbooks com campos de entrada. Insira as entradas específicas para cada campo de entrada.
Observação
Você precisará garantir que os campos obrigatórios, como cinzas
<SENTINEL_INCIDENT_ID>,<THREATACTORNAME>, ou<DEFENDER_INCIDENT_ID>sejam preenchidos nos campos de entrada. Caso contrário, o fluxo de trabalho do Aplicativo Lógico do Azure não será executado com êxito.ID da sessão (opcional): insira uma sessionId do Security Copilot existente para manter a continuidade em suas tarefas, permitindo fazer prompts na mesma sessão. Se omitido, o Security Copilot criará uma nova sessão.