Freigeben über


Microsoft Security Copilot (Vorschau)

Ein generativer KI-basierter Assistent für tägliche Vorgänge in Sicherheit und IT. KI-generierter Inhalt kann fehlerhaft sein. Überprüfen Sie sie auf Genauigkeit.

Dieser Connector ist in den folgenden Produkten und Regionen verfügbar:

Dienstleistung Class Regions
Copilot Studio Norm Alle Power Automate-Regionen mit Ausnahme der folgenden Bereiche:
     - US Government (GCC)
     - US Government (GCC High)
     - China Cloud betrieben von 21Vianet
     - US Department of Defense (DoD)
Logik-Apps Norm Alle Logik-Apps-Regionen mit Ausnahme der folgenden Bereiche:
     – Azure Government-Regionen
     - Azure China-Regionen
     - US Department of Defense (DoD)
Power Apps Norm Alle Power Apps-Regionen mit Ausnahme der folgenden:
     - US Government (GCC)
     - US Government (GCC High)
     - China Cloud betrieben von 21Vianet
     - US Department of Defense (DoD)
Power Automate Norm Alle Power Automate-Regionen mit Ausnahme der folgenden Bereiche:
     - US Government (GCC)
     - US Government (GCC High)
     - China Cloud betrieben von 21Vianet
     - US Department of Defense (DoD)
Kontakt
Name Microsoft
URL Microsoft LogicApps-Unterstützung
Microsoft Power Automate-Support
Microsoft Power Apps-Unterstützung
Connectormetadaten
Herausgeber Microsoft

Microsoft Security Copilot

Voraussetzungen

Um diesen neuen Logic App-Connector optimal zu nutzen, müssen Sie sich einige Voraussetzungen bewusst sein.

  • Anforderungen an die Mandantenbereitstellung: Ihre Logik-App muss innerhalb eines Mandanten bereitgestellt werden, der aktiv am Security Copilot Early Access Program teilnimmt.

  • Benutzerauthentifizierung und Rollenzugriff: Benutzer, die sich mit dem Logic App-Connector authentifizieren möchten, müssen bestimmte Zugriffsrollen enthalten. Für ein tieferes Verständnis dieser Rollen und deren Funktionsweise im Rahmen von Security Copilot empfehlen wir, die Authentifizierung in Microsoft Security Copilot zu untersuchen | Microsoft Learn

  • Datenzugriff für eine verbesserte Sicherheitsinteraktion: Es ist wichtig, dass der authentifizierte Benutzer auf Daten aus verschiedenen Remotesicherheitsprodukten zugreifen kann. Dies umfasst Aufgaben wie das Lesen von Defender-Vorfallberichten und das Sammeln von mehrstufigen Authentifizierungsdetails (Multi-Factor Authentication, MFA).

Für den Zugriff auf das Early Access-Programm von Microsoft Security Copilot verweisen Sie auf die folgende Onboarding-Dokumentation.

Authentifizierung

Der Microsoft Security Copilot-Connector kann im Auftrag einer Entra-Benutzeridentität (AAD) arbeiten, die über die erforderlichen Berechtigungen zum Aufrufen von Security Copilot verfügt.

Verfügbare Ressourcen

Security Copilot Connector

Azure Logic Apps

Erstellen einer Verbindung

Der Connector unterstützt die folgenden Authentifizierungstypen:

Oauth Bereitstellen von Microsoft Entra-ID-Anmeldeinformationen Alle Regionen Nicht teilbar
Dienstprinzipalauthentifizierung Verwenden Sie Ihre eigene Microsoft Entra ID-App für die Dienstprinzipalauthentifizierung. nur Nicht teilbar
Standard [VERALTET] Diese Option ist nur für ältere Verbindungen ohne expliziten Authentifizierungstyp vorgesehen und wird nur aus Gründen der Abwärtskompatibilität bereitgestellt. Alle Regionen Nicht teilbar

Oauth

Authentifizierungs-ID: Oauth

Anwendbar: Alle Regionen

Bereitstellen von Microsoft Entra-ID-Anmeldeinformationen

Dies ist keine freigabefähige Verbindung. Wenn die Power-App für einen anderen Benutzer freigegeben wird, wird ein anderer Benutzer aufgefordert, eine neue Verbindung explizit zu erstellen.

Dienstprinzipalauthentifizierung

Auth-ID: OauthServicePrincipal

Anwendbar: nur

Verwenden Sie Ihre eigene Microsoft Entra ID-App für die Dienstprinzipalauthentifizierung.

Dies ist keine freigabefähige Verbindung. Wenn die Power-App für einen anderen Benutzer freigegeben wird, wird ein anderer Benutzer aufgefordert, eine neue Verbindung explizit zu erstellen.

Name Typ Description Erforderlich
Kunden-ID Schnur Richtig
Geheimer Clientschlüssel securestring Richtig
Tenant Schnur Richtig

Standard [VERALTET]

Anwendbar: Alle Regionen

Diese Option ist nur für ältere Verbindungen ohne expliziten Authentifizierungstyp vorgesehen und wird nur aus Gründen der Abwärtskompatibilität bereitgestellt.

Dies ist keine freigabefähige Verbindung. Wenn die Power-App für einen anderen Benutzer freigegeben wird, wird ein anderer Benutzer aufgefordert, eine neue Verbindung explizit zu erstellen.

Drosselungsgrenzwerte

Name Aufrufe Verlängerungszeitraum
API-Aufrufe pro Verbindung 600 60 Sekunden

Aktionen

Abrufen des Status der Promptbookprompt-Auswertung

Abrufen des Status der Promptbookprompt-Auswertung

Status der Eingabeaufforderung abrufen

Abrufen des Auswertungsstatus

Übermitteln einer Security Copilot-Eingabeaufforderung

Übermitteln Sie eine Sicherheitsfrage oder Aufgabe an Security Copilot, und erhalten Sie eine Antwort. KI-generierte Inhalte können Fehler enthalten. Überprüfen Sie die Antworten auf Genauigkeit.

Abrufen des Status der Promptbookprompt-Auswertung

Abrufen des Status der Promptbookprompt-Auswertung

Parameter

Name Schlüssel Erforderlich Typ Beschreibung
Sitzungs-ID
sessionId True string

ID der Sitzung, in der die Auswertung durchgeführt wurde

Eingabeaufforderungs-ID
promptId True string

Id der ausgewerteten Eingabeaufforderung

Gibt zurück

Promptbook-Ergebnisobjekt ausführen

Status der Eingabeaufforderung abrufen

Abrufen des Auswertungsstatus

Parameter

Name Schlüssel Erforderlich Typ Beschreibung
Auswertungs-ID
evaluationId True string

ID der abgerufenen Auswertung

Sitzungs-ID
sessionId True string

ID der Sitzung, in der die Auswertung durchgeführt wurde

Eingabeaufforderungs-ID
promptId True string

Id der ausgewerteten Eingabeaufforderung

Gibt zurück

Auswertungsergebnisobjekt

Übermitteln einer Security Copilot-Eingabeaufforderung

Übermitteln Sie eine Sicherheitsfrage oder Aufgabe an Security Copilot, und erhalten Sie eine Antwort. KI-generierte Inhalte können Fehler enthalten. Überprüfen Sie die Antworten auf Genauigkeit.

Parameter

Name Schlüssel Erforderlich Typ Beschreibung
Eingabeaufforderungsinhalt
PromptContent True string

Aufforderung zur Bewertung durch Security Copilot

Sitzung-ID
SessionId string

Die ID für eine vorhandene Copilot-Sitzung

Plugins
Skillsets array of string

Plug-Ins für diese Copilot-Sitzung aktivieren

Name der direkten Fähigkeiten
SkillName string

Fähigkeit zum Aufrufen

Direkte Qualifikationseingaben
SkillInputs object

Erforderliche Qualifikationseingaben

Gibt zurück

Auswertungsergebnisobjekt

Definitionen

EvaluationResult

Auswertungsergebnisobjekt

Name Pfad Typ Beschreibung
sessionId
sessionId string
promptId
promptId string
evaluationId
evaluationId string
skillName
skillName string
promptContent
promptContent string
evaluationState
evaluationState string
evaluationResultType
evaluationResultType string
EvaluationResultContent
EvaluationResultContent string
nextPromptSuggestions
nextPromptSuggestions array of string

PromptbookPromptEvaluationResult

Promptbook-Ergebnisobjekt für die Eingabeaufforderungsauswertung

Name Pfad Typ Beschreibung
skillName
skillName string
promptContent
promptContent string
evaluationResultType
evaluationResultType string
EvaluationResultContent
EvaluationResultContent string

PromptbookRunResult

Promptbook-Ergebnisobjekt ausführen

Name Pfad Typ Beschreibung
sessionId
sessionId string
promptbookState
promptbookState string
evaluationResults
evaluationResults array of PromptbookPromptEvaluationResult