Conector de Aplicativos Lógicos do Microsoft Security Copilot

O conector dos Aplicativos Lógicos do Microsoft Security Copilot permite que você chame o Copilot de um fluxo de trabalho dos Aplicativos Lógicos do Azure. Este documento fornece uma introdução à ação do conector e suas propriedades para começar a integrar o Security Copilot em seus fluxos de trabalho de automação.

O conector expõe 2 ações do conector:

  • Enviar um prompt do Security Copilot – envie um prompt em idioma natural para criar uma nova investigação do Security Copilot. Após a conclusão, o resultado da avaliação retornará ao seu fluxo de trabalho.
  • Enviar um promptbook do Security Copilot – Dado um promptbook, invoque uma nova avaliação do promptbook do Security Copilot e retorne a saída para o fluxo de trabalho dos Aplicativos Lógicos do Azure.

Dica

Esse conector também está disponível em todas as experiências do Microsoft Power Platform, como o Microsoft Power Automate e o Power Apps.

Para obter mais informações, veja Página do Conector da Microsoft Power Platform.

Pré-requisitos

  • Locatário – verifique se o administrador do locatário configurou o acesso ao Microsoft Security Copilot antes de usar o conector.

  • Autenticação de usuário – Esse conector oferece suporte apenas a permissões delegadas por meio do fluxo de código de autorização OAuth. O usuário que estabelece conexão com o conector ao projetar o fluxo de trabalho dos Aplicativos Lógicos do Azure deve ter acesso ao Microsoft Security Copilot. Saiba mais sobre a Autenticação do Microsoft Security Copilot.

  • Acesso a dados para interação aprimorada - É importante que o usuário autenticado possa acessar dados de vários produtos de segurança remotos, incluindo tarefas como leitura de relatórios de incidentes do Defender e coleta de detalhes de autenticação multifator (MFA), entre outras.

Enviar um prompt do Security Copilot

  • Crie e configure um novo fluxo de trabalho de Aplicativos Lógicos no portal do Azure.

    • O conector está disponível nos tipos de plano "Standard" e "Consumo".
  • Configure a etapa inicial do gatilho e prossiga para pesquisar a ação do Copilot "Enviar um prompt do Security Copilot".

  • Preencha os parâmetros na ação do Copilot.

    Parâmetros do Conector de Aplicativos Lógicos do Azure

  • Consulte as descrições a seguir para os parâmetros de ação do Copilot

    • Conteúdo do prompt (obrigatório): insira o prompt em linguagem natural a ser avaliado.

    • ID da sessão (opcional): insira um sessionId do Copilot existente para manter a continuidade em suas tarefas, permitindo fazer prompts dentro da mesma investigação. Se omitido, o Copilot criará uma nova investigação.

    • Plug-ins (opcional): insira uma lista de nomes de plug-ins para sua investigação, detalhando os plug-ins potenciais que o Copilot pode escolher para executar e responder ao seu prompt de linguagem natural. Útil para evitar colisões de plugins.

    • Nome da habilidade direta (opcional): insira uma habilidade específica do Copilot para executar. Maneira conveniente de ignorar o planejador Copilot padrão se você souber uma habilidade específica para acionar.

    • Entradas diretas de habilidade (opcional): insira um corpo JSON contendo pares de chave/valor para os parâmetros de habilidade necessários. Útil ao fornecer um nome de habilidade direta para execução.

Enviar um guia de promptbook do Security Copilot

  • Crie um novo fluxo de trabalho dos Aplicativos Lógicos do Azure no portal do Azure.

    • O conector está disponível nos tipos de plano "Standard" e "Consumo".
  • Depois de configurar o Aplicativo Lógico do Azure e configurar a etapa inicial do gatilho, prossiga para pesquisar a ação do Security Copilot.

    Conector de Aplicativos Lógicos do Azure \u2012 ação

  • Depois de escolher a nova ação do Security Copilot, prossiga para preencher as informações a seguir.

    Enviar um promptbook do Copilot

  • Nome do Promptbook (obrigatório): selecione um promptbook na lista suspensa.

  • Entradas do Promptbook (obrigatório): As entradas são exibidas dinamicamente para promptbooks com campos de entrada. Insira as entradas específicas para cada campo de entrada.

    Observação

    Você precisará garantir que os campos obrigatórios, como cinzas <SENTINEL_INCIDENT_ID>, <THREATACTORNAME>, ou <DEFENDER_INCIDENT_ID> sejam preenchidos nos campos de entrada. Caso contrário, o fluxo de trabalho do Aplicativo Lógico do Azure não será executado com êxito.

  • ID da sessão (opcional): insira uma sessionId do Security Copilot existente para manter a continuidade em suas tarefas, permitindo fazer prompts na mesma sessão. Se omitido, o Security Copilot criará uma nova sessão.