Przejdź do treści

Integracje i API

Połącz PhishSpot z narzędziami, których już używasz

Synchronizuj katalog Microsoft Entra, odbieraj zdarzenia przez webhooki i automatyzuj pracę przez REST API lub serwer MCP. Bez przenoszenia danych między osobnymi systemami.

Synchronizacja Microsoft Entra

Aktualna lista odbiorców bez ręcznego importu

Połącz Microsoft Entra ID, a PhishSpot utworzy kontakty i grupy na podstawie katalogu. Synchronizacja może działać według ustalonego harmonogramu i uwzględniać zmiany w zespole.

  • Użytkownicy stają się kontaktami, a grupy Entra — grupami odbiorców gotowymi do użycia w kampanii.
  • Harmonogram synchronizacji utrzymuje listę odbiorców w aktualnym stanie.
  • Nieaktywne konta są dezaktywowane, ale nie są usuwane, dzięki czemu zachowujesz historię wyników.
  • Wybierasz grupy objęte synchronizacją. Pozostałe dane w katalogu nie są pobierane.
platform.phishspot.com/integrations
Integracja z Microsoft Entra w PhishSpot
Integracje

Jedna platforma połączona z Twoim środowiskiem

Tożsamość, zdarzenia, automatyzacja i AI — dostępne w narzędziach, z których korzysta Twój zespół.

Synchronizacja Microsoft Entra

Synchronizuj użytkowników i grupy według harmonogramu. Nieaktywne konta zachowują historię wyników.

Logowanie Microsoft 365

Administratorzy logują się kontem Microsoft 365, bez kolejnego hasła do zapamiętania.

Podpisane webhooki

Każde zdarzenie trafia pod wskazany adres — z podpisem HMAC-SHA256 i maksymalnie pięcioma próbami dostarczenia.

REST API

REST API pod adresem /api/v1 zapewnia dostęp do kampanii, kontaktów, grup i wyników. Dostęp zabezpiecza token.

Serwer MCP

Około 60 narzędzi pozwala agentom AI przygotowywać działania. Każdą wysyłkę zatwierdza człowiek w interfejsie.

Przycisk zgłaszania w Outlooku

Dodatek „Zgłoś phishing” kieruje zgłoszenia pracowników prosto na Twoje konto.

Biblioteka mediów

Przechowuj obrazy i inne materiały, aby wykorzystywać je w wielu szablonach i stronach docelowych.

Role i dostęp

Role Administratora, Edytora i Członka określają zakres dostępu. Dane każdej organizacji pozostają odseparowane.

Webhooki

Zdarzenia z kampanii trafiają tam, gdzie ich potrzebujesz

Przekazuj dane o przebiegu kampanii do SIEM, SOAR lub hurtowni danych. Webhook wysyła podpisane zdarzenie zaraz po jego wystąpieniu.

  • Wybierz zdarzenia, które chcesz odbierać: wysyłkę, dostarczenie, otwarcie, kliknięcie, podanie danych, odpowiedź lub ukończenie szkolenia.
  • Każde żądanie otrzymuje podpis HMAC-SHA256, który pozwala potwierdzić jego pochodzenie.
  • Po nieudanej próbie PhishSpot ponawia dostarczenie do pięciu razy, zachowując coraz dłuższe odstępy.
  • W panelu sprawdzisz adresy endpointów, ostatnie próby dostarczenia i ich status.
platform.phishspot.com/webhook_endpoints
Endpointy webhooków w PhishSpot
Gotowe na AI

Pracuj z PhishSpot przez Claude

Około 60 narzędzi MCP pozwala asystentowi AI przygotować kampanie, uporządkować odbiorców i przeanalizować wyniki. Wysyłka zawsze pozostaje pod kontrolą człowieka.

Czego agent nie zrobi

  • Narzędzia przygotowujące nie wysyłają wiadomości automatycznie
  • Agent nie uruchomi kampanii bez zgody człowieka
  • Agent działa wyłącznie w zakresie nadanym tokenowi i roli
  • Dane innych organizacji pozostają niedostępne
  • Narzędzia mogące zaplanować wysyłkę są wyraźnie oznaczone

Co może zrobić agent

  • Przygotowywać kampanie na podstawie opisu lub szablonu
  • Przygotowywać grupy, importować kontakty i porządkować odbiorców
  • Analizować wyniki, zmiany w czasie i historię poszczególnych odbiorców
  • Sprawdzać stan i konfigurację domen wysyłkowych
  • Konfigurować Autopilota i webhooki do etapu zatwierdzenia
FAQ

Pytania o integracje

Z jakimi usługami tożsamości integruje się PhishSpot?

PhishSpot obsługuje logowanie przez Microsoft 365 oraz synchronizację katalogu Microsoft Entra ID. Użytkownicy stają się kontaktami, a grupy Entra — grupami odbiorców. Synchronizację możesz uruchamiać według harmonogramu.

Co mogę zautomatyzować przez API?

REST API pod adresem /api/v1 umożliwia pracę z kampaniami, kontaktami, grupami i wynikami. Dostęp wymaga tokenu. Webhooki przekazują zdarzenia na bieżąco, podpisują je algorytmem HMAC-SHA256 i ponawiają nieudane dostarczenie do pięciu razy.

Czy serwer MCP można bezpiecznie udostępnić asystentowi AI?

Tak. Większość z około 60 narzędzi MCP służy wyłącznie do przygotowania działań. Agent może skonfigurować kampanię, kontakty i grupy, ale jej nie uruchomi. Wysyłkę zatwierdza człowiek w interfejsie. Tokeny mają ograniczony zakres, a narzędzia pozwalające planować rzeczywistą wysyłkę są wyraźnie oznaczone i dostępne tylko dla Administratorów i Edytorów.

Czy PhishSpot obsługuje logowanie jednokrotne i role?

Tak. Obsługujemy Microsoft 365 SSO. Zakres dostępu określają trzy role: Administrator, Edytor i Członek. Dane każdej organizacji są odseparowane od pozostałych kont.

Połącz PhishSpot ze swoim środowiskiem

SSO, synchronizacja katalogu, webhooki, REST API i serwer MCP pomagają włączyć symulacje oraz raportowanie do codziennej pracy Twojego zespołu.