Microsoft Security Copilot - connecteur Copilot Studio

Le connecteur Copilot Studio vous permet d’accéder à Security Copilot. Cette rubrique présente l’action de connecteur et ses propriétés pour commencer à intégrer Security Copilot dans vos workflows d’automatisation.

Le connecteur expose les actions de connecteur suivantes :

  • Envoyer une invite de Security Copilot : envoyez une invite en langage naturel pour créer une Security Copilot investigation. Une fois l’opération terminée, le résultat de l’évaluation est retourné à votre flux de travail.
  • Récupérer une invite Security Copilot status : envoyez une invite en langage naturel pour extraire les status d’une évaluation Security Copilot. Une fois l’opération terminée, le résultat de l’évaluation est retourné à votre flux de travail.

Conseil

Ce connecteur est également disponible dans toutes les expériences Microsoft Power Platform telles que Microsoft Power Automate et Power Apps.

Pour plus d’informations, consultez Power Platform Connector Page.

Configuration requise

  • Locataire : vérifiez que votre administrateur client configure l’accès à Microsoft Security Copilot avant d’utiliser le connecteur.

  • Vérifiez que le type d’authentification suivant est respecté :

    • Authentification utilisateur : ce connecteur prend uniquement en charge les autorisations déléguées via le flux de code d’autorisation OAuth. L’utilisateur qui établit la connexion au connecteur lors de la conception du workflow Copilot Studio doit avoir accès à Microsoft Security Copilot. En savoir plus sur l’authentification Microsoft Security Copilot.
  • Accès aux données pour une interaction améliorée : il est important que l’utilisateur authentifié puisse accéder aux données de différents produits de sécurité à distance, notamment des tâches telles que la lecture des rapports d’incident Defender et la collecte des détails de l’authentification multifacteur (MFA), entre autres.

  • Créer une connexion dans Power Apps : vous devez créer une connexion dans Power Apps pour que l’action Copilot Studio se connecter à Security Copilot. Veillez à créer la connexion sous le même environnement Power Apps que Copilot Studio sur lequel vous créez l’agent. Pour plus d’informations, consultez Gérer les connexions.

Envoyer une invite de Security Copilot

  • Créez et configurez un agent dans Copilot Studio.

  • Sélectionnez Ajouter une action pour configurer les étapes de déclencheur initiales.

    Ajouter des actions à l’agent Copilot Studio dans les étapes du déclencheur

  • Recherchez Microsoft Security Copilot pour voir les actions associées que vous pouvez utiliser.

  • Sélectionnez Envoyer une invite de Security Copilot.

    Sélection du bouton Envoyer une action d’invite de Security Copilot

  • Configurez les connexions de l’action, puis sélectionnez Suivant.

  • Configurez les options, les entrées et les sorties de votre action, puis sélectionnez Ajouter une action.

    Configurer les options, les entrées et les sorties de l’action

Poursuivez l’ajout de l’action d’invite d’extraction status à l’agent.

Récupérer une invite de Security Copilot status

  • À l’aide du même agent, sélectionnez Ajouter une action pour configurer les étapes de déclencheur initiales.

  • Recherchez Microsoft Security Copilot pour voir les actions associées que vous pouvez utiliser.

  • Sélectionnez Récupérer l’invite status.

    Sélection de l’action Envoyer une invite de Security Copilot

  • Configurez les options, les entrées et les sorties de votre action, puis sélectionnez Ajouter une action.

    Ajouter des actions à l’agent Copilot Studio

Les deux actions sont désormais ajoutées à l’agent.

Affiche l’invite de récupération des deux actions status et l’envoi d’une invite dans l’agent Security Copilot

Tester l’agent

Pour tester l’agent, vous devez activer l’option Générative dans la page des paramètres. Pour plus d’informations, consultez Activer l’orchestration générative pour un agent.

  • Accédez à Paramètres > IA générative>.

Affiche les options d’IA générative.

Vous devez configurer ce paramètre, sinon vous ne pourrez pas tester l’action à partir de l’expérience de conversation en langage naturel.

Vous pouvez tester votre agent dans Copilot Studio en entrant l’invite *Envoyer un Security Copilot, en incluant l’ID de session, l’ID d’évaluation et l’ID d’invite dans la réponse.

Importante

Veillez à inclure l’ID de session, l’ID d’évaluation et l’ID d’invite dans l’invite.

Vous pouvez également tester l’status de l’invite et recevoir les réponses avec les détails.

Affiche l’invite de récupération des deux actions status et envoyer une invite en cours de test et la sortie.