Microsoft Security Copilot (プレビュー)

セキュリティと IT における毎日の運用のための生成 AI を利用したアシスタント。 AI によって生成されるコンテンツは正しくない可能性があります。 精度を確認します。

このコネクタは、次の製品とリージョンで使用できます。

サービス クラス リージョン
コピロット スタジオ Standard 次を除くすべての Power Automate リージョン :
     - 米国政府 (GCC)
     - 米国政府 (GCC High)
     - 21Vianet が運営する China Cloud
     - 米国国防総省 (DoD)
ロジック アプリ Standard 次を除くすべての Logic Apps リージョン :
     - Azure Government リージョン
     - Azure China リージョン
     - 米国国防総省 (DoD)
Power Apps Standard 次を除くすべての Power Apps リージョン :
     - 米国政府 (GCC)
     - 米国政府 (GCC High)
     - 21Vianet が運営する China Cloud
     - 米国国防総省 (DoD)
Power Automate(パワーオートメート) Standard 次を除くすべての Power Automate リージョン :
     - 米国政府 (GCC)
     - 米国政府 (GCC High)
     - 21Vianet が運営する China Cloud
     - 米国国防総省 (DoD)
お問い合わせ
名前 Microsoft
URL https://learn.microsoft.com/en-us/connectors/securitycopilot/
コネクタ メタデータ
Publisher Microsoft
ウェブサイト https://learn.microsoft.com/en-us/connectors/securitycopilot/
プライバシー ポリシー https://learn.microsoft.com/en-us/copilot/security/privacy-data-security
カテゴリ セキュリティ
お問い合わせ securitycopilot@microsoft.com

Microsoft Security Copilot

前提条件

この新しいロジック アプリ コネクタを最大限に活用するために、注意すべき前提条件がいくつかあります

  • テナントのデプロイ要件: ロジック アプリは、Security Copilot 早期アクセス プログラムに積極的に参加しているテナント内にデプロイする必要があります

  • ユーザー認証とロール アクセス: ロジック アプリ コネクタで認証を行うユーザーは、特定のアクセス ロールを保持する必要があります。 これらのロールとセキュリティ コピロットのフレームワーク内での役割の詳細については、「 Microsoft Security Copilot での認証について理解する」を参照することをお勧めします。 |Microsoft Learn

  • セキュリティの強化のためのデータ アクセス: 認証されたユーザーがさまざまなリモート セキュリティ製品のデータにアクセスできることが重要です。 これには、Defender インシデント レポートの読み取りや多要素認証 (MFA) の詳細の収集などのタスクが含まれます。

Microsoft Security Copilot 早期アクセス プログラムへのアクセスについては、次のオンボード ドキュメントを参照してください

Authentication

Microsoft Security Copilot コネクタは、Security Copilot を呼び出すために必要なアクセス許可を持つ Entra (AAD) ユーザー ID に代わって動作できます。

使用可能なリソース

Security Copilot コネクタ

Azure Logic Apps

接続を作成する

コネクタでは、次の認証の種類がサポートされています。

Oauth Microsoft Entra ID 資格情報を指定する すべてのリージョン 共有不可
サービス プリンシパル認証 サービス プリンシパル認証には、独自の Microsoft Entra ID アプリを使用します。 共有不可
既定 [非推奨] このオプションは、明示的な認証の種類がない古い接続に対してのみ行われ、下位互換性のためにのみ提供されます。 すべてのリージョン 共有不可

Oauth

認証 ID: Oauth

適用対象: すべてのリージョン

Microsoft Entra ID 資格情報を指定する

これは共有可能な接続ではありません。 電源アプリが別のユーザーと共有されている場合、別のユーザーは新しい接続を明示的に作成するように求められます。

サービス プリンシパルの認証

認証 ID: OauthServicePrincipal

適用対象: のみ

サービス プリンシパル認証には、独自の Microsoft Entra ID アプリを使用します。

これは共有可能な接続ではありません。 電源アプリが別のユーザーと共有されている場合、別のユーザーは新しい接続を明示的に作成するように求められます。

名前 タイプ Description 必須
クライアントID 文字列 正しい
クライアント シークレット securestring 正しい
Tenant 文字列 正しい

既定 [非推奨]

適用対象: すべてのリージョン

このオプションは、明示的な認証の種類がない古い接続に対してのみ行われ、下位互換性のためにのみ提供されます。

これは共有可能な接続ではありません。 電源アプリが別のユーザーと共有されている場合、別のユーザーは新しい接続を明示的に作成するように求められます。

調整制限

名前 呼び出し 更新期間
接続ごとの API 呼び出し 600 60 秒

アクション

promptbookprompt の評価状態をフェッチする

promptbookprompt の評価状態をフェッチする

Security Copilot エージェントを実行する

Security Copilotで以前に構成したエージェントをトリガーして、スケジュールに従ってセキュリティ タスクを自動化します。 AI によって生成されるコンテンツは正しくない可能性があります。 精度を確認します。

セキュリティ Copilot プロンプト(V2) の送信 (プレビュー)

セキュリティの質問またはタスクをSecurity Copilotに送信し、エージェント スキルの実行を強化して応答を取得します。 AI によって生成されたコンテンツには、間違いが含まれている可能性があります。 応答の精度を確認します。

セキュリティ の Copilot プロンプトを送信する

セキュリティに関する質問またはタスクを Security Copilot に送信し、応答を受け取ります。 AI によって生成されたコンテンツには、間違いが含まれている可能性があります。 応答の精度を確認します。

フェッチ プロンプトの状態

評価状態をフェッチする

promptbookprompt の評価状態をフェッチする

promptbookprompt の評価状態をフェッチする

パラメーター

名前 キー 必須 説明
セッション ID
sessionId True string

評価が実行されたセッションの ID

プロンプト ID
promptId True string

評価されたプロンプトの ID

返品

プロンプトブックの実行結果オブジェクト

Security Copilot エージェントを実行する

Security Copilotで以前に構成したエージェントをトリガーして、スケジュールに従ってセキュリティ タスクを自動化します。 AI によって生成されるコンテンツは正しくない可能性があります。 精度を確認します。

パラメーター

名前 キー 必須 説明
エージェント名
agentId True string

実行するエージェントを選択します

トリガー名
triggerName True string

実行するトリガーを選択する

json ペイロードとしてエージェント入力を指定します。
agentInputs dynamic

エージェント実行の入力

返品

セキュリティ Copilot プロンプト(V2) の送信 (プレビュー)

セキュリティの質問またはタスクをSecurity Copilotに送信し、エージェント スキルの実行を強化して応答を取得します。 AI によって生成されたコンテンツには、間違いが含まれている可能性があります。 応答の精度を確認します。

パラメーター

名前 キー 必須 説明
コンテンツのプロンプト
PromptContent True string

セキュリティ 副操縦によって評価されるように求めるメッセージ

SessionId (セッションID)
SessionId string

既存の Copilot セッションの ID

Plugins
Skillsets array of string

この Copilot セッションで有効にするプラグイン

直接スキル名
SkillName string

呼び出すスキル

直接スキル入力
SkillInputs object

スキルが必要な入力

返品

評価結果オブジェクト

セキュリティ の Copilot プロンプトを送信する

セキュリティに関する質問またはタスクを Security Copilot に送信し、応答を受け取ります。 AI によって生成されたコンテンツには、間違いが含まれている可能性があります。 応答の精度を確認します。

パラメーター

名前 キー 必須 説明
コンテンツのプロンプト
PromptContent True string

セキュリティ 副操縦によって評価されるように求めるメッセージ

SessionId (セッションID)
SessionId string

既存の Copilot セッションの ID

Plugins
Skillsets array of string

この Copilot セッションで有効にするプラグイン

直接スキル名
SkillName string

呼び出すスキル

直接スキル入力
SkillInputs object

スキルが必要な入力

返品

評価結果オブジェクト

フェッチ プロンプトの状態

評価状態をフェッチする

パラメーター

名前 キー 必須 説明
評価 ID
evaluationId True string

フェッチされる評価の ID

セッション ID
sessionId True string

評価が実行されたセッションの ID

プロンプト ID
promptId True string

評価されたプロンプトの ID

返品

評価結果オブジェクト

定義

EvaluationResult

評価結果オブジェクト

名前 パス 説明
sessionId
sessionId string
promptId
promptId string
evaluationId
evaluationId string
skillName
skillName string
promptContent
promptContent string
evaluationState
evaluationState string
evaluationResultType
evaluationResultType string
EvaluationResultContent
EvaluationResultContent string
nextPromptSuggestions
nextPromptSuggestions array of string

PromptbookPromptEvaluationResult

プロンプトブックプロンプト評価結果オブジェクト

名前 パス 説明
skillName
skillName string
promptContent
promptContent string
evaluationResultType
evaluationResultType string
EvaluationResultContent
EvaluationResultContent string

PromptbookRunResult

プロンプトブックの実行結果オブジェクト

名前 パス 説明
sessionId
sessionId string
promptbookState
promptbookState string
evaluationResults
evaluationResults array of PromptbookPromptEvaluationResult

ExecutionDetail

名前 パス 説明
状態
status ExecutionStatus
numRuns
numRuns integer
runIds
runIds array of uuid
fetchSkillInputs
fetchSkillInputs object
processSkillInputs
processSkillInputs object
エグゼキューションID (executionId)
executionId uuid
アイデンティティID
identityId uuid
sessionId
sessionId string
promptId
promptId string
evaluationId
evaluationId string
fetchSkillsetName
fetchSkillsetName string
fetchSkillName
fetchSkillName string
processSkillsetName
processSkillsetName string
processSkillName
processSkillName string
startTime
startTime date-time
終了時間
endTime date-time
実行タイプ
executionType ExecutionType
エラー
error ErrorDetailResponse

ExecutionStatus

実行タイプ

ErrorDetailResponse

名前 パス 説明
コード
code string
メッセージ
message string
ターゲット
target string
details
details array of ErrorDetailResponse
innerError
innerError MedeinaInnerError

MedeinaInnerError

名前 パス 説明
コード
code string
innererror
innererror MedeinaInnerError
ユーザーメッセージ
userMessage string
evaluationId
evaluationId string
promptId
promptId string
sessionId
sessionId string
retryable
retryable boolean