Microsoft Security Copilot (Vorschau)
Ein generativer KI-basierter Assistent für tägliche Vorgänge in Sicherheit und IT. KI-generierter Inhalt kann fehlerhaft sein. Überprüfen Sie sie auf Genauigkeit.
Dieser Connector ist in den folgenden Produkten und Regionen verfügbar:
| Dienstleistung | Class | Regions |
|---|---|---|
| Copilot Studio | Norm | Alle Power Automate-Regionen mit Ausnahme der folgenden Bereiche: - US Government (GCC) - US Government (GCC High) - China Cloud betrieben von 21Vianet - US Department of Defense (DoD) |
| Logik-Apps | Norm | Alle Logik-Apps-Regionen mit Ausnahme der folgenden Bereiche: – Azure Government-Regionen - Azure China-Regionen - US Department of Defense (DoD) |
| Power Apps | Norm | Alle Power Apps-Regionen mit Ausnahme der folgenden: - US Government (GCC) - US Government (GCC High) - China Cloud betrieben von 21Vianet - US Department of Defense (DoD) |
| Power Automate | Norm | Alle Power Automate-Regionen mit Ausnahme der folgenden Bereiche: - US Government (GCC) - US Government (GCC High) - China Cloud betrieben von 21Vianet - US Department of Defense (DoD) |
| Kontakt | |
|---|---|
| Name | Microsoft |
| URL |
Microsoft LogicApps-Unterstützung Microsoft Power Automate-Support Microsoft Power Apps-Unterstützung |
| Connectormetadaten | |
|---|---|
| Herausgeber | Microsoft |
Microsoft Security Copilot
Voraussetzungen
Um diesen neuen Logic App-Connector optimal zu nutzen, müssen Sie sich einige Voraussetzungen bewusst sein.
Anforderungen an die Mandantenbereitstellung: Ihre Logik-App muss innerhalb eines Mandanten bereitgestellt werden, der aktiv am Security Copilot Early Access Program teilnimmt.
Benutzerauthentifizierung und Rollenzugriff: Benutzer, die sich mit dem Logic App-Connector authentifizieren möchten, müssen bestimmte Zugriffsrollen enthalten. Für ein tieferes Verständnis dieser Rollen und deren Funktionsweise im Rahmen von Security Copilot empfehlen wir, die Authentifizierung in Microsoft Security Copilot zu untersuchen | Microsoft Learn
Datenzugriff für eine verbesserte Sicherheitsinteraktion: Es ist wichtig, dass der authentifizierte Benutzer auf Daten aus verschiedenen Remotesicherheitsprodukten zugreifen kann. Dies umfasst Aufgaben wie das Lesen von Defender-Vorfallberichten und das Sammeln von mehrstufigen Authentifizierungsdetails (Multi-Factor Authentication, MFA).
Für den Zugriff auf das Early Access-Programm von Microsoft Security Copilot verweisen Sie auf die folgende Onboarding-Dokumentation.
Authentifizierung
Der Microsoft Security Copilot-Connector kann im Auftrag einer Entra-Benutzeridentität (AAD) arbeiten, die über die erforderlichen Berechtigungen zum Aufrufen von Security Copilot verfügt.
Verfügbare Ressourcen
Security Copilot Connector
Azure Logic Apps
Erstellen einer Verbindung
Der Connector unterstützt die folgenden Authentifizierungstypen:
| Oauth | Bereitstellen von Microsoft Entra-ID-Anmeldeinformationen | Alle Regionen | Nicht teilbar |
| Dienstprinzipalauthentifizierung | Verwenden Sie Ihre eigene Microsoft Entra ID-App für die Dienstprinzipalauthentifizierung. | nur | Nicht teilbar |
| Standard [VERALTET] | Diese Option ist nur für ältere Verbindungen ohne expliziten Authentifizierungstyp vorgesehen und wird nur aus Gründen der Abwärtskompatibilität bereitgestellt. | Alle Regionen | Nicht teilbar |
Oauth
Authentifizierungs-ID: Oauth
Anwendbar: Alle Regionen
Bereitstellen von Microsoft Entra-ID-Anmeldeinformationen
Dies ist keine freigabefähige Verbindung. Wenn die Power-App für einen anderen Benutzer freigegeben wird, wird ein anderer Benutzer aufgefordert, eine neue Verbindung explizit zu erstellen.
Dienstprinzipalauthentifizierung
Auth-ID: OauthServicePrincipal
Anwendbar: nur
Verwenden Sie Ihre eigene Microsoft Entra ID-App für die Dienstprinzipalauthentifizierung.
Dies ist keine freigabefähige Verbindung. Wenn die Power-App für einen anderen Benutzer freigegeben wird, wird ein anderer Benutzer aufgefordert, eine neue Verbindung explizit zu erstellen.
| Name | Typ | Description | Erforderlich |
|---|---|---|---|
| Kunden-ID | Schnur | Richtig | |
| Geheimer Clientschlüssel | securestring | Richtig | |
| Tenant | Schnur | Richtig |
Standard [VERALTET]
Anwendbar: Alle Regionen
Diese Option ist nur für ältere Verbindungen ohne expliziten Authentifizierungstyp vorgesehen und wird nur aus Gründen der Abwärtskompatibilität bereitgestellt.
Dies ist keine freigabefähige Verbindung. Wenn die Power-App für einen anderen Benutzer freigegeben wird, wird ein anderer Benutzer aufgefordert, eine neue Verbindung explizit zu erstellen.
Drosselungsgrenzwerte
| Name | Aufrufe | Verlängerungszeitraum |
|---|---|---|
| API-Aufrufe pro Verbindung | 600 | 60 Sekunden |
Aktionen
| Abrufen des Status der Promptbookprompt-Auswertung |
Abrufen des Status der Promptbookprompt-Auswertung |
| Status der Eingabeaufforderung abrufen |
Abrufen des Auswertungsstatus |
| Übermitteln einer Security Copilot-Eingabeaufforderung |
Übermitteln Sie eine Sicherheitsfrage oder Aufgabe an Security Copilot, und erhalten Sie eine Antwort. KI-generierte Inhalte können Fehler enthalten. Überprüfen Sie die Antworten auf Genauigkeit. |
Abrufen des Status der Promptbookprompt-Auswertung
Abrufen des Status der Promptbookprompt-Auswertung
Parameter
| Name | Schlüssel | Erforderlich | Typ | Beschreibung |
|---|---|---|---|---|
|
Sitzungs-ID
|
sessionId | True | string |
ID der Sitzung, in der die Auswertung durchgeführt wurde |
|
Eingabeaufforderungs-ID
|
promptId | True | string |
Id der ausgewerteten Eingabeaufforderung |
Gibt zurück
Promptbook-Ergebnisobjekt ausführen
- Body
- PromptbookRunResult
Status der Eingabeaufforderung abrufen
Abrufen des Auswertungsstatus
Parameter
| Name | Schlüssel | Erforderlich | Typ | Beschreibung |
|---|---|---|---|---|
|
Auswertungs-ID
|
evaluationId | True | string |
ID der abgerufenen Auswertung |
|
Sitzungs-ID
|
sessionId | True | string |
ID der Sitzung, in der die Auswertung durchgeführt wurde |
|
Eingabeaufforderungs-ID
|
promptId | True | string |
Id der ausgewerteten Eingabeaufforderung |
Gibt zurück
Auswertungsergebnisobjekt
- Body
- EvaluationResult
Übermitteln einer Security Copilot-Eingabeaufforderung
Übermitteln Sie eine Sicherheitsfrage oder Aufgabe an Security Copilot, und erhalten Sie eine Antwort. KI-generierte Inhalte können Fehler enthalten. Überprüfen Sie die Antworten auf Genauigkeit.
Parameter
| Name | Schlüssel | Erforderlich | Typ | Beschreibung |
|---|---|---|---|---|
|
Eingabeaufforderungsinhalt
|
PromptContent | True | string |
Aufforderung zur Bewertung durch Security Copilot |
|
Sitzung-ID
|
SessionId | string |
Die ID für eine vorhandene Copilot-Sitzung |
|
|
Plugins
|
Skillsets | array of string |
Plug-Ins für diese Copilot-Sitzung aktivieren |
|
|
Name der direkten Fähigkeiten
|
SkillName | string |
Fähigkeit zum Aufrufen |
|
|
Direkte Qualifikationseingaben
|
SkillInputs | object |
Erforderliche Qualifikationseingaben |
Gibt zurück
Auswertungsergebnisobjekt
- Body
- EvaluationResult
Definitionen
EvaluationResult
Auswertungsergebnisobjekt
| Name | Pfad | Typ | Beschreibung |
|---|---|---|---|
|
sessionId
|
sessionId | string | |
|
promptId
|
promptId | string | |
|
evaluationId
|
evaluationId | string | |
|
skillName
|
skillName | string | |
|
promptContent
|
promptContent | string | |
|
evaluationState
|
evaluationState | string | |
|
evaluationResultType
|
evaluationResultType | string | |
|
EvaluationResultContent
|
EvaluationResultContent | string | |
|
nextPromptSuggestions
|
nextPromptSuggestions | array of string |
PromptbookPromptEvaluationResult
Promptbook-Ergebnisobjekt für die Eingabeaufforderungsauswertung
| Name | Pfad | Typ | Beschreibung |
|---|---|---|---|
|
skillName
|
skillName | string | |
|
promptContent
|
promptContent | string | |
|
evaluationResultType
|
evaluationResultType | string | |
|
EvaluationResultContent
|
EvaluationResultContent | string |
PromptbookRunResult
Promptbook-Ergebnisobjekt ausführen
| Name | Pfad | Typ | Beschreibung |
|---|---|---|---|
|
sessionId
|
sessionId | string | |
|
promptbookState
|
promptbookState | string | |
|
evaluationResults
|
evaluationResults | array of PromptbookPromptEvaluationResult |