Visão Geral
O ZeroPath publica notificações de scan e alertas de vulnerabilidades em canais do Microsoft Teams como Adaptive Cards. Cada canal de destino é registrado separadamente, e as regras de notificação escolhem quais eventos vão para quais canais. Não é necessário registrar um aplicativo no Azure AD, obter consentimento de administrador do tenant nem configurar permissões do Microsoft Graph. O ZeroPath entrega em uma URL de incoming webhook por canal, criada pelo próprio dono do canal dentro do Teams — então um único dono de canal pode habilitar alertas para o seu canal sem envolver os administradores do Microsoft 365.A URL do webhook é a credencial completa para publicar naquele canal. Trate-a como uma senha: qualquer pessoa que a tenha pode publicar no canal. O ZeroPath a armazena criptografada e nunca a exibe novamente depois de salvá-la.
Configuração
- Crie o webhook no Teams
Faça isso uma vez para cada canal em que deseja receber alertas.
- No Microsoft Teams, abra o canal e escolha … (Mais opções) → Workflows.
- Selecione o modelo “Post to a channel when a webhook request is received”.
- Confirme a equipe e o canal e clique em Add workflow.
- Copie a HTTP POST URL gerada. Ela se parece com
https://prod-12.westus.logic.azure.com/workflows/…?sig=….
Criar um workflow exige permissão para adicionar workflows àquela equipe. Se o menu Workflows não aparecer, peça a um proprietário da equipe que crie o workflow e lhe envie a URL.
- Registre o canal no ZeroPath
- Navegue até Settings → Integrations no painel do ZeroPath.
- Clique em Add Integration e depois em Microsoft Teams.
- Informe um rótulo do canal — é ele que aparece no seletor das regras de notificação, então use o nome do canal (por exemplo
#appsec-alerts). - Cole a HTTP POST URL do passo 1 e salve.
*.logic.azure.com, *.webhook.office.com, *.azure-apihub.net, *.powerplatform.com) sobre HTTPS são permitidos.
Para adicionar mais canais depois, selecione a integração Microsoft Teams em Settings → Integrations e use Add a channel.
- Envie uma mensagem de teste
No painel da integração Microsoft Teams, clique no ícone de envio ao lado de um canal. O ZeroPath publica um card de confirmação usando o mesmo formato de payload das notificações reais, então um teste bem-sucedido comprova que o canal aceita o que o ZeroPath realmente envia — e não apenas que a URL responde.
- Direcione notificações para o canal
Canais do Teams não recebem nada até que uma regra de notificação os selecione.
- Navegue até Settings → Notifications.
- Crie uma regra (ou edite uma existente) e selecione Microsoft Teams como canal.
- Marque os canais do Teams para os quais a regra deve entregar.
- Escolha os tipos de evento, o escopo de repositórios e o limite de pontuação de vulnerabilidade.
Tipos de Notificação
Qualquer evento de notificação suportado pelo ZeroPath pode ser direcionado ao Teams, incluindo:
Defina um limite de pontuação de vulnerabilidade (0–100) na regra para filtrar ruído de baixa severidade: apenas descobertas com pontuação igual ou superior ao limite são incluídas.
Formato da Notificação
Notificações de novas vulnerabilidades renderizam uma seção de card por descoberta, mostrando:- Título — com link direto para a descoberta no aplicativo ZeroPath
- Severidade — selo colorido com a pontuação composta (por exemplo 🔴 Critical (92))
- Status — status atual da descoberta (Open, Patched, False positive, …)
- Arquivo afetado — o arquivo e a linha onde a descoberta foi detectada
- Pull request — o PR que disparou o scan, em notificações de scan de PR
- Introduzido por — o autor do git blame que introduziu as linhas vulneráveis, quando disponível
- Trecho da descrição — um resumo curto da descoberta
Gerenciando Canais
Selecione a integração Microsoft Teams em Settings → Integrations para gerenciar os destinos:- Enviar uma mensagem de teste — verifica se o webhook ainda aceita publicações.
- Remover um canal — exclui a URL de webhook armazenada. As regras de notificação que o indicavam são atualizadas: o canal é removido de cada regra, regras que ficam sem canais do Teams deixam de direcionar ao Teams, e uma regra que fica sem nenhum canal é desabilitada.
- Desconectar o Microsoft Teams — remove todos os canais registrados e atualiza as regras que os utilizavam.
Limitação de Taxa
As entregas para cada canal do Teams são espaçadas de forma independente, e um canal que começa a falhar sofre recuo exponencial. Assim, um destino com problemas não pode atrasar as entregas para os seus outros canais ou para outras integrações. O Teams rejeita cards muito grandes, então o ZeroPath trunca títulos, descrições e cabeçalhos para manter cada card confortavelmente dentro do limite.Solução de Problemas
Não estou recebendo notificações- Confirme que uma regra de notificação seleciona Microsoft Teams e marca o canal específico — registrar um canal, por si só, não entrega nada.
- Verifique se a regra está habilitada e cobre o repositório e o tipo de evento esperados.
- Verifique se o limite de pontuação não está filtrando todas as descobertas.
- Envie uma mensagem de teste para confirmar que o webhook ainda funciona.
- A URL precisa ser HTTPS e estar em um host de webhook da Microsoft. Copie a HTTP POST URL do próprio workflow do Teams, em vez da barra de endereços do navegador, e cole-a por completo.
- O Teams rejeitou o webhook de forma permanente. Verifique se o workflow ainda existe e está ligado no Teams; se foi excluído, crie um novo e registre a nova URL.
< ou & literais
- Reporte isso como um bug: o texto das notificações é traduzido do dialeto de marcação do Slack para o markdown que o Teams renderiza, e escapes remanescentes indicam um template que ignorou essa tradução.