Integreren met Microsoft Power Automate voor aangepaste waarschuwingsautomatisering

Defender voor Cloud Apps kan worden geïntegreerd met Microsoft Power Automate om aangepaste waarschuwingsautomatisering en orchestration-playbooks te bieden. Met behulp van de connectors die beschikbaar zijn in Power Automate, kunt u het activeren van playbooks automatiseren wanneer Defender voor Cloud Apps waarschuwingen genereert. Maak bijvoorbeeld automatisch een probleem in ticketsystemen met behulp van de ServiceNow-connector of verzend een goedkeurings-e-mail om een aangepaste beheeractie uit te voeren wanneer een waarschuwing wordt geactiveerd in Defender voor Cloud Apps.

Vereisten

Hoe het werkt

Zelf biedt Defender voor Cloud Apps vooraf gedefinieerde governanceopties, zoals een gebruiker onderbreken of een bestand privé maken bij het definiëren van beleid. Door een playbook te maken in Power Automate met behulp van een Defender voor Cloud Apps-connector, kunt u werkstromen maken om aangepaste beheeropties voor uw beleid in te schakelen. Nadat het playbook is gemaakt in Power Automate, wordt het automatisch gesynchroniseerd met Defender voor Cloud Apps. Koppel het vervolgens aan een beleid in Defender voor Cloud Apps om waarschuwingen naar Power Automate te verzenden. Microsoft Power Automate biedt verschillende connectors en voorwaarden voor het maken van een aangepaste werkstroom voor uw organisatie.

De Defender voor Cloud Apps-connector in Power Automate ondersteunt geautomatiseerde triggers en acties. Power Automate wordt automatisch geactiveerd wanneer Defender voor Cloud Apps een waarschuwing genereert. Acties omvatten het wijzigen van de waarschuwingsstatus in Defender voor Cloud Apps.

Power Automate-playbooks maken voor Defender voor Cloud-apps

  1. Maak een API-token in Defender voor Cloud Apps.

  2. Navigeer naar de Power Automate-portal, selecteer Mijn stromen, selecteer Nieuwe stroom en selecteer in de vervolgkeuzelijst, onder Uw eigen stroom bouwen, de optie Geautomatiseerde cloudstroom.

    Power Automate create new flow.

  3. Geef een naam op voor de stroom en typ Defender voor Cloud Apps in de trigger van uw stroom kiezen en selecteer Wanneer er een waarschuwing wordt gegenereerd.

    Power Automate when an alert is generated.

  4. Plak onder Verificatie-instellingen het API-token uit stap 1. Geef uw verbinding een naam en selecteer Maken.

    Power Automate add token.

  5. Maak nu het playbook op basis van uw vereisten. Selecteer +Nieuwe stap om de werkstroom te definiëren die moet worden geactiveerd wanneer een beleid in Defender voor Cloud Apps een waarschuwing genereert. U kunt een actie, logische voorwaarde, switchcasevoorwaarden of lussen toevoegen en het playbook opslaan. In dit voorbeeld voegen we een ServiceNow-connector toe.

    Power Automate workflow.

  6. Ga door met het configureren van uw playbook. Het playbook wordt automatisch gesynchroniseerd met Defender voor Cloud Apps. Zie Een cloudstroom maken in Power Automate voor meer informatie over het maken van playbooks in Power Automate.

  7. Ga in de Microsoft Defender-portal onder Cloud-apps naar Beleid -> Beleidsbeheer. Selecteer in de rij van het beleid waarvan u waarschuwingen wilt doorsturen naar Power Automate de drie puntjes en selecteer vervolgens Beleid bewerken.

  8. Selecteer Onder Waarschuwingen waarschuwingen verzenden naar Power Automate en kies de naam van het playbook dat u eerder hebt gemaakt in de vervolgkeuzelijst.

    Enable Power Automate in policy.

  9. Defender voor Cloud Apps-playbooks waartoe u hebt geschreven of waartoe u toegang hebt verleend, kunt u zien in de Microsoft Defender-portal door naar Instellingen te gaan, vervolgens Cloud Apps te kiezen en onder Systeem Playbooks te selecteren.

    view playbooks in Defender for Cloud Apps.

Notitie

Het maximale aantal ondersteunde Power Platform-omgevingen is 180, maar er is geen limiet voor het aantal playbooks dat in elke omgeving kan worden gebruikt.

Volgende stappen

Als u problemen ondervindt, zijn we hier om u te helpen. Als u hulp of ondersteuning voor uw productprobleem wilt krijgen, opent u een ondersteuningsticket.

Meer informatie