Conexión a la Microsoft Graph Security API en Power BI Desktop

Nota

El conector Microsoft Graph Security está en desuso a partir de mayo de 2021 y se ha quitado de la experiencia "Obtener datos" en Power BI Desktop. Se recomienda reemplazar las conexiones existentes que usan este conector y evitar su uso para las nuevas conexiones. Vea la documentación de Microsoft Graph Security para obtener más información.

Puede usar el conector Microsoft Graph Security de Power BI Desktop para conectarse a la Microsoft Graph Security API. Luego, puede compilar paneles e informes para obtener conclusiones de las alertas relacionadas con la seguridad y las puntuaciones de seguridad.

Microsoft Graph Security API se conecta a varias soluciones de seguridad de Microsoft y sus partners para facilitar la correlación de las alertas. Esta combinación proporciona acceso a completa información contextual y simplifica la automatización. Permite a las organizaciones obtener conclusiones rápidamente y actuar en varios productos de seguridad, al tiempo que reduce los costos y la complejidad.

Requisitos previos para usar el conector Microsoft Graph Security

Para usar el conector Microsoft Graph Security, debe obtener el consentimiento explícito del administrador de global de Azure Active Directory (Azure AD). Vea los requisitos de autenticación de Microsoft Graph Security. Para el consentimiento se necesitan el identificador y el nombre de aplicación del conector, que se mencionan aquí y están disponibles en Azure Portal:

Propiedad Valor
Nombre de la aplicación MicrosoftGraphSecurityPowerBIConnector
Identificador de la aplicación cab163b7-247d-4cb9-be32-39b6056d4189
URI de redirección https://oauth.powerbi.com/views/oauthredirect.html

Para conceder el consentimiento para el conector, el administrador global de Azure AD puede usar uno de estos métodos:

La cuenta de usuario que inicia sesión en el conector de Microsoft Graph Security debe tener asignado el rol Lector de seguridad de Azure AD, si el usuario no es miembro del rol Administrador de seguridad. Vea Asignar roles de Azure AD a usuarios.

Uso del conector Microsoft Graph Security

Siga estos pasos para usar el conector:

  1. Seleccione Obtener datos>Más en la cinta Inicio de Power BI Desktop.

  2. Seleccione Servicios en línea en la lista de categorías del lado izquierdo de la ventana.

  3. Seleccione Microsoft Graph Security (Beta) .

    Cuadro de diálogo Obtener datos

  4. En la ventana Microsoft Graph Security, seleccione la versión de la Microsoft Graph API que va a consultar: v1.0 o beta.

    Cuadro de diálogo de selección de versión

  5. Cuando se le pida, inicie sesión en la cuenta de Azure Active Directory. Esta cuenta debe tener el rol Lector de seguridad o Administrador de seguridad, como se ha mencionado en la sección anterior.

    Iniciar sesión

  6. Si es el administrador y todavía no tiene el consentimiento para el conector (aplicación) Microsoft Graph Security de Power BI, verá el cuadro de diálogo siguiente. Seleccione Consentimiento en nombre de la organización.

    Cuadro de diálogo de consentimiento del administrador

  7. Una vez iniciada la sesión, aparece el cuadro de diálogo siguiente, que indica que se ha autenticado. Seleccione Conectar.

    Cuadro de diálogo

  8. Después de conectarse, la ventana Navegador muestra las alertas, las puntuaciones de seguridad y otras entidades que están disponibles en la Microsoft Graph Security API para la versión seleccionada en el paso 4. Seleccione una o varias entidades para importarlas y usarlas en Power BI Desktop. Luego, seleccione Cargar para obtener la vista de resultados que se muestra tras el paso 9.

    Cuadro de diálogo Navegador

  9. Si quiere usar una consulta avanzada con la Microsoft Graph Security API, seleccione Especificar URL de Microsoft Graph Security personalizada para filtrar resultados. Use esta función para emitir una consulta OData.Feed a la Microsoft Graph Security API con los permisos necesarios.

    En el ejemplo siguiente se usa el elemento serviceUrihttps://graph.microsoft.com/v1.0/security/alerts?$filter=Severity eq 'High'. Para ver cómo compilar consultas para filtrar, ordenar o recuperar los resultados más recientes, vea Opciones de consulta de sistema de OData.

    Ejemplo de OdataFeed

    Al seleccionar Invocar, la función OData.Feed realiza una llamada a la API, que abre el Editor de Power Query. Se filtra y se refina el conjunto de datos que se quiere usar. Luego, se cargan esos datos en Power BI Desktop.

Esta es la ventana de resultados de las entidades de Microsoft Graph Security que se han consultado:

Ejemplo de ventana de resultados

Ahora está listo para usar los datos importados del conector Microsoft Graph Security en Power BI Desktop. Puede crear gráficos o informes. O bien, puede interactuar con otros datos que se importan de libros de Excel, bases de datos u otros orígenes de datos.

Pasos siguientes