שילוב של Azure API עם Google SecOps

במאמר הזה מוסבר איך לשלב את Azure API עם Google Security Operations.

תרחישים לדוגמה

השילוב של Azure API משתמש ביכולות של Google SecOps כדי לתמוך בתרחישי השימוש הבאים:

  • חקירה אוניברסלית ב-Microsoft 365: אפשר להשתמש ביכולת של בקשת HTTP בהתאמה אישית כדי לשלוח שאילתות לכל נקודת קצה של Microsoft Graph, וכך לאפשר לאנליסטים לאסוף נתונים ב-Teams, ב-SharePoint וב-Exchange מממשק יחיד.

  • תיקון אירועים בהתאמה אישית: ביצוע בקשות POST או PATCH ממוקדות כדי לתקן איומים בשירותי Azure כשפעולה ייעודית של 'קליק אחד' לא זמינה, וכך להבטיח תגובה מהירה לפגיעויות חדשות.

  • העברה אוטומטית של נתונים: ביצוע העברה מתוזמנת של אירועי אבטחה ויומני ביקורת ממאגרי Azure שונים כדי לשמור על נראות מקיפה של סביבת הענן.

  • טיפול מאובטח בתוכנות זדוניות: הורדה וניתוח בטוחים של קבצים חשודים באמצעות התכונה המובנית של ארכיון ZIP שמוגן בסיסמה, שמונעת הפעלה לא מכוונת של תוכן זדוני.

  • ניהול מתמשך של אימות: אפשר להשתמש במשימת חידוש אסימון רענון כדי לבצע רוטציה אוטומטית של אסימוני OAuth 2.0, וכך לוודא שספריות הפעלה אוטומטיות ומשימות חיפוש שומרות על גישה מאובטחת ללא הפרעות לשירותי Microsoft 365.

לפני שמתחילים

לפני שמגדירים את השילוב ב-Google SecOps, צריך לוודא שיש לכם את הדברים הבאים:

  • אפליקציה של Microsoft Entra ID: אפליקציה שרשומה בפורטל Microsoft Entra ID כדי לאפשר תקשורת עם API.

  • מזהה לקוח וסוד לקוח: פרטי כניסה תקינים שנוצרו מרישום האפליקציה.

  • מזהה דייר: המזהה הייחודי של מופע Azure Active Directory.

  • כתובת URL להפניה אוטומטית: כתובת URI מוגדרת להפניה אוטומטית שתואמת לכתובת שצוינה בפרמטרים של השילוב.

  • הרשאות API (היקפי הרשאות): ההרשאות הספציפיות שמוקצות לאפליקציה שלכם על סמך שירותי Azure שאתם מתכוונים לשלוח להם שאילתות.

  • טוקן רענון: טוקן שתקף ל-90 יום ונדרש לגישה שהוענקה באופן קבוע.

  • Refresh Token Renewal Job: אוטומציה קריטית של אבטחה שמשמשת למניעת כשל בשילוב בגלל תפוגה של טוקן.

הגדרת אימות של Azure API

שילוב Azure API תומך בשני סוגי אימות. קבוצת ההרשאות הנדרשת תלויה בבקשות הספציפיות ל-API ובשירותי Azure שאתם שולחים להם שאילתות.

  • הרשאות לאפליקציה: בקשות API מבוצעות מנקודת המבט של האפליקציה שהוגדרה ב-Microsoft Entra ID. ההגדרה הזו דורשת רק מזהה לקוח וסוד לקוח.

  • הרשאות מוקצות: בקשות API מבוצעות בשם משתמש ספציפי שהתחזות מוגדרת עבורו.

הגדרת אימות שהואצל

כדי להשתמש בהרשאות שהוקצו, צריך ליצור באופן ידני אסימון רענון ראשוני באמצעות השלבים הבאים:

  1. מזינים את Client ID,‏ Client Secret,‏ Scope,‏ Redirect URL ו-Tenant ID בהגדרות השילוב.

  2. מריצים את הפעולה קבלת הרשאה.

  3. פותחים את הקישור שנוצר על ידי הפעולה בדפדפן ומעתיקים את הקישור המופנה שמתקבל.

  4. מזינים את הקישור שהופנה מחדש כקלט לפעולה Generate Token.

  5. מעתיקים את האסימון שמוחזר על ידי הפעולה ומזינים אותו ב-Refresh Token במהלך הגדרת השילוב.

הגדרת חידוש של טוקן רענון

תוקף האסימון הראשוני לרענון הוא 90 יום. כדי להבטיח שירות ללא הפרעות, צריך להגדיר את העבודה של רענון האסימון כך שהאסימון לרענון של מופע השילוב יתעדכן אוטומטית.

פרמטרים של שילוב

השילוב של Azure API דורש את הפרמטרים הבאים:

פרמטר תיאור
Microsoft Login API Root

חובה.

שורש ה-API של שירות הכניסה לפלטפורמת הזהויות של מיקרוסופט שמשמש לאימות Azure API.

ערך ברירת המחדל הוא https://login.microsoftonline.com.

Microsoft Graph API Root

חובה.

שורש ה-API של שירות Microsoft Graph שמשמש לפעולות של Azure API.

ערך ברירת המחדל הוא https://graph.microsoft.com.

Client ID

חובה.

מזהה הלקוח של חשבון Azure API.

Client Secret

חובה.

סוד הלקוח של חשבון Azure API.

Tenant ID

חובה.

מזהה הדייר של חשבון Azure API.

Refresh Token

זה שינוי אופציונלי.

אסימון הרענון שמשמש לגישה מוקצית לחשבון Azure API.

האסימון הזה תקף ל-90 יום ומתקבל בהגדרה הראשונית.

Verify SSL

זה שינוי אופציונלי.

אם האפשרות הזו נבחרה, השילוב מאמת את אישור ה-SSL כשמתחברים לשרת ה-API של Azure.

מופעל כברירת מחדל.

Redirect URL

זה שינוי אופציונלי.

ה-URI להפניה אוטומטית שמשויך לאפליקציה של Microsoft Entra ID.

ערך ברירת המחדל הוא http://localhost.

Test URL

חובה.

כתובת ה-URL שמשמשת לאימות של Azure API באמצעות בקשת GET.

Scopes

חובה.

רשימה מופרדת בפסיקים של ההיקפים לאימות Azure API.

הוראות להגדרת שילוב ב-Google SecOps מופיעות במאמר הגדרת שילובים.

במקרה הצורך, אפשר לבצע שינויים בשלב מאוחר יותר. אחרי שמגדירים מופע של שילוב, אפשר להשתמש בו ב-playbooks. מידע נוסף על הגדרה ותמיכה במספר מופעים זמין במאמר תמיכה במספר מופעים.

פעולות

מידע נוסף על פעולות זמין במאמרים איך מגיבים לפעולות שממתינות לאישור ב-Your Workdesk ואיך מבצעים פעולה ידנית.

ביצוע בקשת HTTP

משתמשים בפעולה Execute HTTP Request כדי ליצור ולהפעיל בקשת API מותאמת אישית מול כתובת URL של יעד.

הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.

התנהגות הפעולה

הפעולה הזו תומכת בהתנהגויות מורכבות, כולל שליחת בקשות אסינכרוניות, יצירה דינמית של מטען ייעודי (payload) וניהול קבצים.

דגימה אסינכרונית

כשמספקים את Expected Response Values, הפעולה פועלת במצב אסינכרוני. במצב הזה, הפעולה מבצעת שוב ושוב שאילתות לנקודת הקצה של היעד כדי לעקוב אחרי מצב התגובה (לדוגמה, המתנה לסיום של משימה ממושכת).

הפעולה מעריכה את גוף התגובה בהתאם לתנאי ה-JSON שצוינו בפרמטר, וממשיכה את ההפעלה עד שהתנאים מתקיימים או עד שהפעולה מגיעה לזמן הקצוב לתפוגה.

לוגיקת התנאים

הפעולה תומכת בלוגיקה הבאה למעקב אחרי מצבי תגובה:

  • התאמה לשדה יחיד: הפעולה ממתינה עד ששדה ספציפי יגיע לערך יחיד.

    {
      "state": "finished"
    }
    
  • ערכים מרובים (לוגיקת OR): הפעולה מפסיקה את ההרצה אם שדה תואם לאחד מהערכים ברשימה שסופקה. האפשרות הזו שימושית כדי לעצור במצבים של הצלחה ושל שגיאה, וכך למנוע סקרים מיותרים.

    {
      "state": ["finished", "error"]
    }
    
  • שדות מרובים (לוגיקת AND): הפעולה ממתינה עד שכל השדות שצוינו יתאימו לערכים שלהם בו-זמנית.

    {
      "state": "finished",
      "percentage": "100"
    }
    
  • לוגיקה משולבת: אפשר לשלב כמה תנאים באובייקט JSON.

    {
      "state": ["finished", "error"],
      "percentage": "10"
    }
    
התנהגות בניתוח JSON

כשמעריכים תנאים, הפעולה מתבצעת לפי הכללים הבאים:

  • חיפוש גלובלי: הפעולה מחפשת את המפתחות שצוינו בכל אובייקט התגובה בפורמט JSON. צריך לספק את שם המפתח בדיוק כמו שהוא מופיע ב-JSON, בלי להוסיף לפניו שמות של אובייקטים הוריים או להשתמש בקידומות (לדוגמה, צריך להשתמש ב-"state" ולא ב-"data_state" או ב-"data-state").

  • כמה מפתחות זהים: אם התגובה מכילה כמה מפתחות עם אותו שם ברמות שונות בהיררכיית ה-JSON, הפלט הצפוי יתקבל רק אם כל שמות המפתחות התואמים יספקו את אותו ערך צפוי.

    לדוגמה, כדי לחפש את המצב finished בתגובת ה-JSON ולהתעלם ממצבים אחרים, צריך להגדיר את כל המפתחות state ב-Expected Response Values לערך finished:

    {
    "data": {
      "state": "finished"
      },
      "state": "finished"
    }
    
יצירת מטען ייעודי (payload) של גוף הבקשה

הפעולה יוצרת את גוף הבקשה על סמך הכותרת Content-Type שצוינה ב-Headers.

זהו הקלט Body Payload שמשמש בדוגמאות הבאות של בנייה:

{
  "Id": "123123",
  "sorting": "asc"
}
  • application/x-www-form-urlencoded: הפעולה יוצרת את מטען הייעודי (payload) בתור Id=123123&sorting=asc.

  • application/json: הפעולה יוצרת את מטען ה-JSON הייעודי (payload) הבא:

    {
      "Id": "123123",
      "sorting": "asc"
    }
    
  • XML: אם המוצר של צד שלישי דורש XML, צריך לספק קלט בפורמט XML ישירות ב-Body Payload:

    <?xml version="1.0" encoding="utf-8"?>
    <soap:Envelope xmlns:soap="[http://schemas.xmlsoap.org/soap/envelope/](http://schemas.xmlsoap.org/soap/envelope/)">
    <soap:Body>
      <NumberToWords xmlns="[http://www.dataaccess.com/webservicesserver/](http://www.dataaccess.com/webservicesserver/)">
        <ubiNum>500</ubiNum>
      </NumberToWords>
    </soap:Body>
    </soap:Envelope>
    
טיפול בקבצים

הפעולה תומכת בתהליכי העבודה הבאים לניהול קבצים:

  • הורדת קבצים:

    • כדי להחזיר נתוני קובץ כחלק מתוצאת ה-JSON בפורמט base64, בוחרים באפשרות Base64 Output.

    • כדי לשמור קובץ ישירות ב-Case Wall כארכיון ZIP, בוחרים באפשרות Save To Case Wall.

  • העלאת קבצים: כדי להעלות קובץ, צריך להמיר אותו למחרוזת בקידוד Base64 ולכלול אותו כחלק מהערך Body Payload.

    בדוגמה הבאה מוצג קובץ תמונה שהומר למחרוזת מקודדת ב-Base64:

    iVBORw0KGgoAAAANSUhEUgAAAOEAAADgCAMAAADCMfHtAAAAvVBMVEX////2yBctLS32xgAAAAASEhLPz8/2xwAfHx8qKiqTk5P1wwD2xw4XFxf///u9vb3w8PAlJSXi4uJBQUH++eb+++z//fP76rH99df98sz64qD64Y/523b41Vr53Hz39/f87bv878T989H3zjH634j76rL3zzz76Kj42GbZ2dn41FCvr68TExM6OjpRUVFmZmb40kiOjo6wsLB8fHxdXV3645j41V9ubm5ISEjGxsahoaFhYWGFhYX53Xn63oxSMwp1AAAMpUlEQVR4nO1da1fiOhemBmg7KWCV+00QBUQdmVHU8Z2Z//+zDpfxgn3SZKdJi+/q8+GctWZJk6fJvmY3u1DIkSNHjhw5cuTIkSNHjq+DZn08brVm3S1ardG4Xc96SqbQHs2GC4dxzj6Bc3c67806zaxnmADt1nDKNsyCwIEI3A1Td7AafUGane5iQ05A7RPRNU1neNnIes7qaLbmLlcjt8dysupkPXUVNLtLzlwSu3eW3B2OsyYgweWCunifwJh70c6ahRDtoaLgSUjy6ayaNReEyylnyeltsRbKi0Mzl9Wua2L53sH443nWpD6g2WOmlu8dAV8ejGq1we8fx4PQrDPXDr8dx0Hm8jh27PHbcexn6tHVB9yofkFgbJYdwZ59fluO04x8gPbE7gZ9R8AvsnABLtJZwB2Yk/oy1qfEBQy2weArXFHIKPw576VLcKbuwQTBhpAzWc77vd7laI1urzcfTHfxrzpRtkwxgKzOuSK7DYVFb3SOrFqjPW79mTjuhr/aw1Kz/3UlFbNhN+2NZRa7et6aO4pOLb9IhV9hrDCdYB0E/xkrb6v2bBmokGSDNHTqSr5DGZv0qJFBYzRQIMkc+15cX0ZwPc++XlDQmE2lPnzgWg6qqgPJFAKWKEBv9wMZRzYyxgagKrGCLlskjekaK0eyWXnLCBc8uhObRHPZwITnUe1K4hW+MjAKRMOJe7mBGX4byDjaohhPkE1N5hyqvdi42g7FWILMMS0c9cc4cbThpVYn4gEDZiMQH8e5TrxrerjqVKxk2MROUqw6jFlG4xo1xg6yvjVXqhOjcbjZ1zoXjuS6I6Mj7aMqHthhJoNisS9qPWoTR6KBY27okZjg0NggIrSFO9WdmhqjLhoiSCXR11yIxmdzMyMI7UTgpnSw0BdR5Gbe8KPg+UEKsdo/XAhX0UQs1RUIIZukmG7vCt9yckslEsJUCRYKLdE0kouiQAjZNOUDk5GAYmLfRiABKa/gBiKKLNlMzrEQBpMMzhFmmGKwSPRUHDEFTiZneitMMdE+7eFnuhkdzIpERv99C/Qoy6yCAJvmBPp0AfdohmeyAvdKO5AaQzWTgrMtRgMuYjDRfBxUM8HS6JSpGON9qretsKfkZlzsirWNq2O9qjAxYzenroIl2llMJ/cGXxbrG58xFVgUNSxGEz3IhCufGNC3YfTDU7iEhvNbmoBGjLyIUAoPYI9uAB0R8iJCH5DynspaONafHFWdwo1AsTrFkgaKNbWHI0vNaHn+S/CWaJ5D8UgDFUWG0NsKSAyR/0dTM1YZQqNIMtVt8I6CAYWgZYZwghR/EiUoOe2YwC7DwgBtMvWwtYqkkLaEthmiRSS4bkjPEJfQNkO4iK7yr4Eck4Mm2wzRIirrwkaSH6fFEC2Dss8FXFt6FG2dIcqfMsXfTsHbIQfR1hkit0uxArWJ1BQ5arLPEHinijkkoElder7OPsM6WAk1bTqPBk4aGVL7DJGuUbNpQILVDU2aDMFmUwowwGGMRooAMQw9GVSjpx2AwlAy20iANZIXUYbh/TcZflyRxgDpDBV7AX6msUkBwxJt+goAB8MqiwE0qU56BjAsazwmFsD5UhBE4O9pZYHTYAiyGQohEFh5rpPIT4UhSHnKJWoY+VHg6AyeCkNwTiMPg6MZGh1bkRJDYC/kIgXUk/Q3CKkwBIIoVTXA2SOkPz4gDWuBZErqQoOoSzXo2kc6axjVi9JINhr9BnpVnOkw7NAXJKp/Nc/t02EIVA2XVA5HU1hMryAnHTks0CM9YCz0vk2NMqzUTt5xfKb11AiiMaJM9euYUAgQPVXezpjC8PT70+/rK7XDtDj0I4so23NgX+sNLYmAfT/0Kje3T9cJSUYLRtjf2B8Ac6hnLNRifD+seE+1JBs2GudLkqbnhrxSQhYjLD2/6HOM2m9JHWbUvujWQBHyNH7llJS9+AiwJPH2G7wS4pnTK0iZKL/0pCmPUbGSbLooQ91CPWKuzTv6pTVMNMw/VIZH/s1PnWFAIiM+Bo56snrRoU6+tPSiMw7VvEUdb916WY2McElnFb8Uw6Oihm/+tRj6Pt0wUhlmKYdrePfWGWanS3coUiMssi61xND/gFiG4ffEDMn2UNunqVS20ZK3ZXX6hluv5IXmFpHs05jzS1+uf9XKb/HuB5yUX+7EHEOiJAK/NH7C5mKLWJzc34h2a4X2JHJsYS4+lOCXSCCJ+SpyfIiUr53i9SsBRY/mu5FjfHN5Gil+lbAg3pGeQs/TGMu1yXEH1Y1/S3pItLpJlmsD+VJbn6qV8SKWSA8B+VLJB+zGct4KwAyLlEcAl0aW8wZHHcZun/iM71DXkBhqnFsYO3tSwBMURBJDcJAkO3sydn6ogPvkDKOqVF6CZ+oMuCDX+g+QIUnTaJwBI/WrpWpqxQfZnxwhOfRPCYNoneObqsXwfe85Pgd6BkNIksUHWkOmSmHBn/xHUVxX1pO9jQ2FahXE0PtGGEWrngbVRF0SBt3hLNzswDC8jvmbZ2gsSAWYWjVRqK6NXiH84u2EqiLO1l/fIIJHRUJ6H0VCCgWmJmoTz7y3TXckWMYy3KM0txR8VKBSm6j5sz388N6nXHlGB4Q1z0DwpFlfimqEifbieM/j9G+eX072/+DkviIIgIsn+JEIujXCwF2nbtN7b3/avhc+fCuf7CTs+KT25HuY31EoNaIfoFvnnbxW/wTWeN/4p98fHh6+n4aVUJhSJOX1wZcvarX6ib+3wP7mtjohDGMTpqQl1P/eAn4zQyiiRUuoCIoUouuBVBUG+u6J8KE0zk6ooELxZ5C+UJUm9O2aum8qSE4oIHymEETfrqlqRPT9oXo+6ll3CX2fVK2AdpqyVQOWVD25f32jR9GvkI4s0D1r6p+BJvsO+OSuFH/AhAne0JLdyb4DTvotd+1W5LIIEd5S1KjgW27CLd/RMJj2MffZi0/jWPofsWIIfo9PiGMTX1lQOH65VZfHsEItNEl+6QNQVA6npffPfj4UBQHEJ37FJ9oOLeB7MWjzQ8aG/j331Y/bkoSkHxbv6DUmcHrEdBK8Yoh+0/tZ+fdp0RN52v7aCf+tU/0N76chnq/Ay9q0rmA8u3p5Oip53r7P7YeeV7y916uehRdWUu8YwvdE6V7BeHZ1/ePu1C+WSpVtAUPRu334fX2lWTiL74kiN4SAdzERlc0+zo6Py+Xaz5+1cvk4Uak+vpOOvL/wlXvB/9F9bYLbvrK/zwxfqqqjIgT3JtKzw4aBTLWGFG6AbyZmGbdAx3dfakoPvr/U2pGwEvCd15rfZonuoM1SFLEQat9BWxhgUTy8e4S1+weI7oLOrNMy7nSRZFcJ7ghnGd3nLehzkejiX7wrTHZ4IUBwfzpPZMBQpOkc1r36rmaJ7ysE7y2D3ggCgkl7IwhciAwoirqU8FHSJx9IjxIRQRPtglrCPjMpalSBUjdUoy1qDHYQvYLMdCYT93tKx/SLm68Z6vck7tmlk5uio7kUrqAxFxm74LsxrBvGjrC9q7m+a+KuVpuuSJaFcRXTO8+kNhd2PlsLo82ovylqibZZQpP9D0Ve/W4Z7e3UcUwPS+PdbmK6OTPHjk6t9uP6kI6MDxfTajVgcwsOziiu7bGN1tXN2H7AgWm7UR/E9gNOv+XxWqma3KrNCxbXAtxe2+q4UQO2NNW6vrqK7yFvr/V4M755fMAGJjjKe6tb9KSq8RQdly2T7tVGT8IvYdZCipjezv/WcTJLkMQ5n8f2VN8StO3u/xE6cG8cg7meMa53J0zGLzDsySDMZBTXepU5QyrJemsZxNmHf0+epJHl68gnsl5I5sxHyk75+WqqQG9N8DGdHF89rnH9x5UMpsOxbFM1O7PBWkMp0FuLoE7vMT305Tt1i/VSus5iOOq0gVfXOB9355PNi1B7mJtWC+ktLlWntaO5cVCmg3mv15uNRuv/9ufLyVpprP9d/TFskW7+si6xjIDohtEr3ECd2u7X9vwYIVacOMkkYBP7RiKKNnkZdRHoXpKTGKvYAMAYrOeCYtCY29+qzLUQ7BLQUbON2nD5MOPGp4VCS+or6yPg8+w26Ad0LXEM+CALDQrRVXS7KHD540H0BH3FzDHLkfH5wazfK0YLbmqzBsz9m3FxGUb7wshmZXyarX2IxehROVQQ0XN6B6E+xWi2Fkyai8AIGHcvDkq7iFC97LucuJTrEItPVwenXGLQnj2uWSrR3ERVfPJ3dAAF1lS0L/8uNzSZKBjcRozcmXfHX5DdG+rj2d/BxOWc7YNz7iz73db5Vya3h3q7M2q1Wt1ud7b+33hcz9yhzpEjR44cOXLkyJEjh0H8ByMJ8u+aLBzeAAAAAElFTkSuQmCC
    
  • אבטחה: לקבצים רגישים (כמו תוכנות זדוניות), בוחרים באפשרות Password Protect Zip. הפעולה הזו מצפינה באופן אוטומטי את ארכיון ה-ZIP שנשמר ונוצר באמצעות Save To Case Wall עם הסיסמה infected.

הגדרת בלוקים ב-Playbook

ההגדרה הבאה מדגימה איך להשתמש בפעולה Execute HTTP Request בתוך בלוק של playbook. הדוגמה הזו תעזור לכם להבין איך להשתמש במחזיקי מקום ובקידומות קלט.

כשמשתמשים בבלוקים של קלט כערכי placeholder, צריך לכלול את הקידומת Input. (לדוגמה, [Input.comment]).

  • Method: ‏ PUT

  • נתיב כתובת ה-URL:

    https://{API_URL}/[Input.table_name]/[Input.sys_id]
    
  • כותרות:

    {
      "Content-type": "application/json; charset=utf-8",
      "Accept": "application/json",
      "User-Agent": "GoogleSecops"
    }
    
  • מטען ייעודי (payload) של גוף הבקשה:

    {
      "work_notes": "[Input.comment]"
    }
    

הוספת נתונים לפעולה

הפעולה Execute HTTP Request דורשת את הפרמטרים הבאים:

פרמטר תיאור
Method

זה שינוי אופציונלי.

ה-method (הפועל) של ה-HTTP שמשמש לבקשה.

הערכים האפשריים הם:

  • GET
  • POST
  • PUT
  • PATCH
  • DELETE
  • HEAD
  • OPTIONS

ערך ברירת המחדל הוא GET.

URL Path

חובה.

נקודת קצה ל-API שבה הבקשה מופעלת. הנתיב הזה יכול לכלול פרמטרים של שאילתה.

URL Params

זה שינוי אופציונלי.

פרמטרים של שאילתות לכתובת ה-URL, שמועברים כאובייקט JSON.

זו שיטת ההזנה המומלצת לפרמטר הזה, כי הם מצורפים לכל פרמטר של שאילתה שכבר הוגדר ב-URL Path.

Headers

זה שינוי אופציונלי.

הכותרות של בקשת ה-HTTP, שמועברות כאובייקט JSON.

הכותרות שולטות בהיבטים כמו אימות, ומגדירות את הפורמט של Body Payload (באמצעות Content-Type).

Cookie

זה שינוי אופציונלי.

הקובץ הזה מכיל את נתוני הקובצים שמורכבים בכותרת ה-HTTP Cookie, ומסופק כאובייקט JSON.

הפרמטר הזה מחליף את כל ערכי הקובץ הקבוע שמופיעים ב-Headers.

Body Payload

זה שינוי אופציונלי.

המטען הייעודי של התוכן לבקשת ה-HTTP, שמועבר כאובייקט JSON.

הפורמט של הבקשה (JSON או form-urlencoded) נקבע לפי הערך של Content-Type שמוגדר ב-Headers.

Expected Response Values

זה שינוי אופציונלי.

אובייקט JSON שמכיל את צמדי השדה-ערך שמגדירים את המצב הנדרש של גוף התגובה.

Save To Case Wall

זה שינוי אופציונלי.

אם בוחרים באפשרות הזו, הפעולה שומרת את נתוני התגובה כקובץ ומצרפת אותו לקיר של הפנייה.

הקובץ נשמר בארכיון עם הסיומת .zip. קובץ ה-ZIP הזה לא מוגן בסיסמה, אלא אם האפשרות Password Protect Zip מופעלת.

Password Protect Zip

זה שינוי אופציונלי.

אם בוחרים באפשרות הזו, הפעולה מצפינה את ארכיון ה-ZIP שהורד (שנוצר באמצעות Save To Case Wall) באמצעות סיסמה (למשל infected).

כדאי להשתמש באפשרות הזו כשמטפלים בקבצים חשודים או בקבצים שעלולים להיות זדוניים, כדי למנוע הפעלה מקרית.

מופעל כברירת מחדל.

Follow Redirects

זה שינוי אופציונלי.

אם האפשרות הזו נבחרה, הפעולה תפעל באופן אוטומטי בהתאם לתשובות של הפניות HTTP (כמו קודי סטטוס 301 או 302) עד להגעה לכתובת היעד הסופית.

מופעל כברירת מחדל.

Fail on 4xx/5xx

זה שינוי אופציונלי.

אם האפשרות הזו נבחרה, הפעולה נכשלת באופן מפורש בשלב הזה כשקוד הסטטוס של תגובת ה-HTTP הוא שגיאת לקוח (4xx) או שגיאת שרת (5xx).

מופעל כברירת מחדל.

Base64 Output

זה שינוי אופציונלי.

אם בוחרים באפשרות הזו, הפעולה ממירה את גוף תגובת ה-HTTP למחרוזת מקודדת ב-Base64. האפשרות הזו שימושית לעיבוד או לאחסון של קבצים שהורדו.

המחרוזת המקודדת לא יכולה לחרוג מ-15MB.

Fields To Return

חובה.

רשימה מופרדת בפסיקים של שדות שהפעולה מחזירה בפלט.

הערכים האפשריים הם:

  • response_data
  • redirects
  • response_code
  • response_cookies
  • response_headers
  • apparent_encoding

ערך ברירת המחדל הוא response_data,redirects,response_code,response_cookies,response_headers,apparent_encoding.

Request Timeout

חובה.

משך הזמן המקסימלי בשניות שהפעולה ממתינה שהשרת ישלח נתונים לפני שהבקשה מבוטלת.

ערך ברירת המחדל הוא 120.

פלט של פעולות

הפעולה Execute HTTP Request מספקת את הפלטים הבאים:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר לתיק לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON יש גישה
הודעות פלט יש גישה
תוצאת הסקריפט. יש גישה
תוצאה בפורמט JSON

בדוגמה הבאה מוצג פלט של תוצאת JSON שהתקבל כשמשתמשים בפעולה Execute HTTP Request:

{
   "response_data": {
       "data": {
           "relationships": {
               "comment": [
                   {
                       "name": "example_resource_name",
                       "description": "Description of the object to which the comment belongs."
                   },
                   {
                       "name": "example_user_role",
                       "description": "Description of the user role associated with the comment."
                   }
               ]
           }
       }
   },
   "redirects": [],
   "response_code": 200,
   "cookies": {},
   "response_headers": {
       "Content-Type": "application/json",
       "X-Cloud-Trace-Context": "REDACTED_TRACE_ID",
       "Date": "REDACTED_DATE_TIME",
       "Server": "REDACTED_SERVER_NAME",
       "Content-Length": "REDACTED_VALUE"
   },
   "apparent_encoding": "ascii"
}
הודעות פלט

הפעולה Execute HTTP Request יכולה להחזיר את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה

Successfully executed API request.

Successfully executed API request, but the status code 4xx_OR_5xx was returned. Please check the request or try again later.

הפעולה הסתיימה בהצלחה.
Failed to execute API request. Error: ERROR_REASON

הפעולה נכשלה.

בודקים את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

תוצאת סקריפט

בטבלה הבאה מפורט הערך של פלט תוצאת הסקריפט כשמשתמשים בפעולה Execute HTTP Request:

שם התוצאה של הסקריפט ערך
is_success true או false

קבלת הרשאה

משתמשים בפעולה קבלת הרשאה כדי להתחיל את תהליך OAuth ולקבל קישור שמכיל את קוד הגישה הנדרש לאימות מוקצה.

הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.

הוספת נתונים לפעולה

הפעולה Get Authorization דורשת את הפרמטרים הבאים:

פרמטר תיאור
Oauth Scopes

חובה.

רשימה מופרדת בפסיקים של הרשאות (היקפי הרשאות) שמגדירות את רמת הגישה לטוקנים של הגישה והרענון.

ערך ברירת המחדל הוא user.read, offline_access.

פלט של פעולות

הפעולה קבלת הרשאה מספקת את הפלטים הבאים:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר לתיק לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON לא זמין
הודעות פלט יש גישה
תוצאת הסקריפט. יש גישה
הודעות פלט

הפעולה קבלת הרשאה יכולה להחזיר את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה

Authorization URL generated successfully. To obtain a URL with access code,Please navigate to the link below as the user that you want to run the integration with., to get a URL with access code. Provide the URL with the access code should be provided next in the Generate Token action.

הפעולה הסתיימה בהצלחה.
Failed to generate the authorization URL! Error is ERROR_REASON

הפעולה נכשלה.

בודקים את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

תוצאת סקריפט

בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה קבלת הרשאה:

שם התוצאה של הסקריפט ערך
is_success true או false

יצירת טוקן

משתמשים בפעולה Generate Token (יצירת אסימון) כדי לקבל אסימון רענון קבוע שנדרש לאימות מוקצה.

הטוקן הזה נוצר באמצעות כתובת ה-URL לאישור שהתקבלה מהפעולה קבלת אישור.

הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.

הוספת נתונים לפעולה

הפעולה Generate Token (יצירת טוקן) דורשת את הפרמטרים הבאים:

פרמטר תיאור
Authorization URL

חובה.

כתובת ה-URL המלאה להפניה אוטומטית שמכילה את קוד ההרשאה שהתקבל מהפעולה קבלת הרשאה. כתובת ה-URL הזו משמשת לבקשה וליצירה של טוקן הרענון.

פלט של פעולות

הפעולה Generate Token (יצירת אסימון) מספקת את הפלט הבא:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר לתיק לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON לא זמין
הודעות פלט יש גישה
תוצאת הסקריפט. יש גישה
הודעות פלט

הפעולה Generate Token יכולה להחזיר את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה

Successfully fetched the refresh token: TOKEN_VALUE. Enter this token in the integration configuration to enable the integration to authenticate with delegated permissions on behalf of the user that performed the configuration steps. Note: We strongly recommend you configure the "Refresh Token Renewal Job" after you generate the initial refresh token so the job automatically renews and keeps the token valid.

הפעולה הסתיימה בהצלחה.
Failed to get the refresh token! Error is ERROR_REASON

הפעולה נכשלה.

בודקים את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

תוצאת סקריפט

בטבלה הבאה מפורט הערך של פלט תוצאת הסקריפט כשמשתמשים בפעולה Generate Token:

שם התוצאה של הסקריפט ערך
is_success true או false

פינג

משתמשים בפעולה Ping כדי לבדוק את הקישוריות ל-Azure API.

הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.

הוספת נתונים לפעולה

אין.

פלט של פעולות

הפעולה Ping מספקת את הפלטים הבאים:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר לתיק לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON יש גישה
הודעות פלט יש גישה
תוצאת הסקריפט. יש גישה
תוצאה בפורמט JSON

בדוגמה הבאה מוצג פלט של תוצאת JSON שהתקבל כשמשתמשים בפעולה Ping:

{
    "endpoint": "https://api.example-cloud-provider.com/v1.0/health"
}
הודעות פלט

הפעולה Ping יכולה להחזיר את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה

Successfully tested connectivity.

הפעולה הסתיימה בהצלחה.
Failed to test connectivity. ERROR_REASON

הפעולה נכשלה.

בודקים את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

תוצאת סקריפט

בטבלה הבאה מפורט הערך של פלט תוצאת הסקריפט כשמשתמשים בפעולה Ping:

שם התוצאה של הסקריפט ערך
is_success true או false

תעסוקה

מידע נוסף על משימות זמין במאמרים הגדרת משימה חדשה ו תזמון מתקדם.

משימת חידוש של טוקן רענון

אפשר להשתמש במשימת חידוש הטוקן לרענון כדי לעדכן מעת לעת את הטוקן לרענון שהוגדר לאינטגרציה.

כברירת מחדל, תוקף טוקן הרענון פג כל 90 יום. מומלץ להגדיר את העבודה הזו כך שתפעל אוטומטית כל 7 או 14 ימים כדי לשמור על עדכניות של טוקן הרענון.

פרמטרים של משרות

ל-Refresh Token Renewal Job נדרשים הפרמטרים הבאים:

פרמטר תיאור
Integration Environments

זה שינוי אופציונלי.

רשימה מופרדת בפסיקים של שמות סביבות שילוב, שעבורן העדכונים של המשימה מרעננים את טוקני הגישה.

כל שם סביבה צריך להיות תחום במירכאות כפולות.

הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.