Microsoft Security Copilot (préversion)

Assistant alimenté par l’IA générative pour les opérations quotidiennes dans la sécurité et l’informatique. Le contenu généré par l’IA peut être incorrect. Vérifiez la précision.

Ce connecteur est disponible dans les produits et régions suivants :

Service classe Régions
Copilot Studio Norme Toutes les régions Power Automate , à l’exception des éléments suivants :
     - Us Government (GCC)
     - Us Government (GCC High)
     - China Cloud géré par 21Vianet
     - Us Department of Defense (DoD)
Applications logiques Norme Toutes les régions Logic Apps , à l’exception des suivantes :
     - Régions Azure Government
     - Régions Azure Chine
     - Us Department of Defense (DoD)
Power Apps Norme Toutes les régions Power Apps , à l’exception des suivantes :
     - Us Government (GCC)
     - Us Government (GCC High)
     - China Cloud géré par 21Vianet
     - Us Department of Defense (DoD)
Power Automate Norme Toutes les régions Power Automate , à l’exception des éléments suivants :
     - Us Government (GCC)
     - Us Government (GCC High)
     - China Cloud géré par 21Vianet
     - Us Department of Defense (DoD)
Contact
Nom Microsoft
URL https://learn.microsoft.com/en-us/connectors/securitycopilot/
Métadonnées du connecteur
Éditeur Microsoft
Website https://learn.microsoft.com/en-us/connectors/securitycopilot/
Politique de confidentialité https://learn.microsoft.com/en-us/copilot/security/privacy-data-security
Catégories Security
Contact securitycopilot@microsoft.com

Microsoft Security Copilot (Assistant de Sécurité)

Conditions préalables

Pour tirer le meilleur parti de ce nouveau connecteur d’application logique, il existe quelques prérequis à prendre en compte

  • Exigences de déploiement de locataire : votre application logique doit être déployée au sein d’un locataire qui participe activement au programme Security Copilot Early Access

  • Authentification des utilisateurs et accès aux rôles : les utilisateurs qui cherchent à s’authentifier auprès du connecteur d’application logique doivent contenir des rôles d’accès spécifiques. Pour mieux comprendre ces rôles et comment ils fonctionnent dans le cadre de Security Copilot, nous vous recommandons d’explorer Comprendre l’authentification dans Microsoft Security Copilot | Microsoft Learn

  • Accès aux données pour une interaction de sécurité renforcée : il est important que l’utilisateur authentifié puisse accéder aux données à partir de différents produits de sécurité distants. Cela englobe des tâches telles que la lecture des rapports d’incident Defender et la collecte de détails sur l’authentification multifacteur (MFA), entre autres.

Pour accéder au programme Microsoft Security Copilot Early Access, reportez-vous à la documentation d’intégration suivante.

Authentication

Le connecteur Microsoft Security Copilot peut fonctionner pour le compte d’une identité d’utilisateur Entra (AAD) disposant des autorisations nécessaires pour appeler Security Copilot.

Ressources disponibles

Connecteur Security Copilot

Azure Logic Apps

Création d’une connexion

Le connecteur prend en charge les types d’authentification suivants :

Oauth Fournir les informations d’identification d’ID Microsoft Entra Toutes les régions Non partageable
Authentification d’un principal du service Utilisez votre propre application Microsoft Entra ID pour l’authentification du principal de service. seulement Non partageable
Valeur par défaut [DÉCONSEILLÉE] Cette option concerne uniquement les connexions plus anciennes sans type d’authentification explicite et est fournie uniquement pour la compatibilité descendante. Toutes les régions Non partageable

Oauth

ID d’authentification : Oauth

Applicable : Toutes les régions

Fournir les informations d’identification d’ID Microsoft Entra

Cette connexion n’est pas partageable. Si l’application power est partagée avec un autre utilisateur, un autre utilisateur est invité à créer une connexion explicitement.

Authentification d’un principal du service

ID d’authentification : OauthServicePrincipal

Applicable : uniquement

Utilisez votre propre application Microsoft Entra ID pour l’authentification du principal de service.

Cette connexion n’est pas partageable. Si l’application power est partagée avec un autre utilisateur, un autre utilisateur est invité à créer une connexion explicitement.

Nom Type Descriptif Obligatoire
ID de client ficelle Vrai
Clé secrète client securestring Vrai
Locataire ficelle Vrai

Valeur par défaut [DÉCONSEILLÉE]

Applicable : Toutes les régions

Cette option concerne uniquement les connexions plus anciennes sans type d’authentification explicite et est fournie uniquement pour la compatibilité descendante.

Cette connexion n’est pas partageable. Si l’application power est partagée avec un autre utilisateur, un autre utilisateur est invité à créer une connexion explicitement.

Limitations

Nom Appels Période de renouvellement
Appels d’API par connexion 600 60 secondes

Actions

Envoyer un requête Copilot de sécurité (V2) (préversion)

Envoyez une question de sécurité ou une tâche à Security Copilot et obtenez une réponse avec une exécution améliorée des compétences de l’agent. Le contenu généré par l’IA peut contenir des erreurs. Vérifiez la précision des réponses.

Envoyer une invite Security Copilot

Envoyez une question de sécurité ou une tâche à Security Copilot et obtenez une réponse. Le contenu généré par l’IA peut contenir des erreurs. Vérifiez la précision des réponses.

Extraire l’état de l’évaluation promptbookprompt

Extraire l’état de l’évaluation promptbookprompt

Exécuter un agent Security Copilot

Déclenchez des agents précédemment configurés sur Security Copilot pour automatiser les tâches de sécurité selon une planification. Le contenu généré par l’IA peut être incorrect. Vérifiez la précision.

État de l’invite de récupération

Récupérer l’état d’évaluation

Envoyer un requête Copilot de sécurité (V2) (préversion)

Envoyez une question de sécurité ou une tâche à Security Copilot et obtenez une réponse avec une exécution améliorée des compétences de l’agent. Le contenu généré par l’IA peut contenir des erreurs. Vérifiez la précision des réponses.

Paramètres

Nom Clé Obligatoire Type Description
Contenu de l’invite
PromptContent True string

Invite à évaluer par copilote de sécurité

ID de session
SessionId string

ID d’une session Copilot existante

Plug-ins
Skillsets array of string

Plug-ins à activer pour cette session Copilot

Nom de compétence directe
SkillName string

Compétence à appeler

Entrées de compétence directes
SkillInputs object

Entrées requises pour les compétences

Retours

Objet de résultat d’évaluation

Envoyer une invite Security Copilot

Envoyez une question de sécurité ou une tâche à Security Copilot et obtenez une réponse. Le contenu généré par l’IA peut contenir des erreurs. Vérifiez la précision des réponses.

Paramètres

Nom Clé Obligatoire Type Description
Contenu de l’invite
PromptContent True string

Invite à évaluer par copilote de sécurité

ID de session
SessionId string

ID d’une session Copilot existante

Plug-ins
Skillsets array of string

Plug-ins à activer pour cette session Copilot

Nom de compétence directe
SkillName string

Compétence à appeler

Entrées de compétence directes
SkillInputs object

Entrées requises pour les compétences

Retours

Objet de résultat d’évaluation

Extraire l’état de l’évaluation promptbookprompt

Extraire l’état de l’évaluation promptbookprompt

Paramètres

Nom Clé Obligatoire Type Description
ID de session
sessionId True string

ID de session dans laquelle l’évaluation a été effectuée

ID d’invite
promptId True string

ID de l’invite évaluée

Retours

Objet de résultat de l’exécution de Promptbook

Exécuter un agent Security Copilot

Déclenchez des agents précédemment configurés sur Security Copilot pour automatiser les tâches de sécurité selon une planification. Le contenu généré par l’IA peut être incorrect. Vérifiez la précision.

Paramètres

Nom Clé Obligatoire Type Description
Nom de l’agent
agentId True string

Sélectionnez l’agent que vous souhaitez exécuter

Nom du déclencheur
triggerName True string

Sélectionnez le déclencheur à exécuter

Spécifiez les entrées de l’agent comme charge utile json.
agentInputs dynamic

Entrées pour l’exécution de l’agent

Retours

État de l’invite de récupération

Récupérer l’état d’évaluation

Paramètres

Nom Clé Obligatoire Type Description
ID d’évaluation
evaluationId True string

ID de l’évaluation extraite

ID de session
sessionId True string

ID de session dans laquelle l’évaluation a été effectuée

ID d’invite
promptId True string

ID de l’invite évaluée

Retours

Objet de résultat d’évaluation

Définitions

EvaluationResult

Objet de résultat d’évaluation

Nom Chemin d’accès Type Description
sessionId
sessionId string
promptId
promptId string
evaluationId
evaluationId string
skillName
skillName string
promptContent
promptContent string
evaluationState
evaluationState string
evaluationResultType
evaluationResultType string
EvaluationResultContent
EvaluationResultContent string
nextPromptSuggestions
nextPromptSuggestions array of string

PromptbookPromptEvaluationResult

Objet de résultat de l’évaluation promptbook prompt

Nom Chemin d’accès Type Description
skillName
skillName string
promptContent
promptContent string
evaluationResultType
evaluationResultType string
EvaluationResultContent
EvaluationResultContent string

PromptbookRunResult

Objet de résultat de l’exécution de Promptbook

Nom Chemin d’accès Type Description
sessionId
sessionId string
promptbookState
promptbookState string
evaluationResults
evaluationResults array of PromptbookPromptEvaluationResult

ExecutionDetail

Nom Chemin d’accès Type Description
status
status ExecutionStatus
numRuns
numRuns integer
runIds
runIds array of uuid
fetchSkillInputs
fetchSkillInputs object
processSkillInputs
processSkillInputs object
executionId
executionId uuid
idId d’identité
identityId uuid
sessionId
sessionId string
promptId
promptId string
evaluationId
evaluationId string
fetchSkillsetName
fetchSkillsetName string
fetchSkillName
fetchSkillName string
processSkillsetName
processSkillsetName string
processSkillName
processSkillName string
startTime
startTime date-time
heure de fin
endTime date-time
Type d'exécution
executionType ExecutionType
error
error ErrorDetailResponse

ExecutionStatus

ExecutionType

ErrorDetailResponse

Nom Chemin d’accès Type Description
code
code string
message
message string
cible
target string
details
details array of ErrorDetailResponse
innerError
innerError MedeinaInnerError

MedeinaInnerError

Nom Chemin d’accès Type Description
code
code string
innererror
innererror MedeinaInnerError
message utilisateur
userMessage string
evaluationId
evaluationId string
promptId
promptId string
sessionId
sessionId string
retenable
retryable boolean