Bemærk
Adgang til denne side kræver godkendelse. Du kan prøve at logge på eller ændre mapper.
Adgang til denne side kræver godkendelse. Du kan prøve at ændre mapper.
Agent 365-politikskabeloner giver en strømlinet tilgang til styring og sikkerhedsadministration for agenter i din organisation. Skabeloner samler foruddefinerede politikker og beskyttelser fra Microsoft Entra, Purview, SharePoint Online og Defender for at sikre ensartede sikkerheds- og overholdelseskontroller på tværs af alle dine agenter.
Denne artikel dækker, hvordan du opretter, opdaterer og sletter politikskabeloner, og forklarer understøttede standarder og brugerdefinerede politikker.
Hvad er en skabelon?
En Agent 365-politikskabelon er en samling af foruddefinerede styrings- og sikkerhedspolitikker, som du anvender på agenter for at håndhæve organisatoriske standarder. Brug skabeloner til at:
- Standardisere styring på tværs af alle agenter i din organisation.
- Reducere manuel konfiguration ved at anvende flere politikker på én gang.
- Sikre overholdelse af sikkerheds- og lovgivningskrav.
Skabelontyper
For at forbedre styring og sikkerhed for agenter kan du anvende en skabelon, der inkluderer foruddefinerede politikker og beskyttelser.
Standardskabeloner
Microsoft leverer standardskabeloner, der inkluderer væsentlige sikkerheds- og overholdelseskontroller fra:
- Microsoft Entra
- Microsoft Purview
- SharePoint Online
- Microsoft Defender
Din lejer har standardpolitikker for alle agenter. Platformen aktiverer automatisk visse politikker, mens andre kræver yderligere konfiguration baseret på organisationens opsætning og krav.
| Navn på politik | Beskrivelse |
|---|---|
| Revision med Purview er aktiveret | Revisionsspor logger alle aktiviteter og sikrer gennemsigtighed. For mere information, se Brug Microsoft Purview til at administrere datasikkerhed & overholdelse af angivne standarder for Microsoft Agent 365. |
| Find følsomme oplysninger (DSPM) i AI-interaktion | Datasikkerhedskontroller beskytter mod lækager af følsomme data og overdeling. For mere information om Data Security Posture Management (DSPM), se Læs om Data Security Posture Management for AI. |
| Purview AI-overholdelsesvurdering | Løbende overvågning evaluerer agenter for huller i overholdelse af angivne standarder og identificere områder, der kræver opmærksomhed. Du kan finde flere oplysninger i Microsoft Purview Overholdelsesstyring. |
| Identitetsbeskyttelse | Find agentidentitetstrusler ved at markere unormale aktiviteter, der involverer agenter. Du kan finde flere oplysninger i Id-beskyttelse for agenter. |
| Netværkssynlighed | Aktivér netværkssynlighed for agenter og eksterne ressourcer. For yderligere information, se Konfigurer Sikker web- og AI-gateway for Microsoft Copilot Studio-agenter. |
| Administration af livscyklus for agenter | Styr Microsoft Entra-agent-id'er i stort omfang med livscykluspolitikker. For yderligere information, se Styring af agentidentiteter. |
| Indsigt i agentadgang | Giver indsigt i agenter, der får adgang til SharePoint- og OneDrive-websteder. Du kan finde flere oplysninger i Microsoft Agent 365-integration med SharePoint Online og OneDrive. |
| Begræns ekstern deling af websteder og indhold | Giver mulighed for at begrænse agenter og Copilot i at opdage specifikke websteder og indhold. For yderligere oplysninger, se Begræns adgang til SharePoint-websteder med Microsoft 365-grupper og Microsoft Entra-sikkerhedsgrupper. |
| Adgangskontrol for websteder og OneDrive | Du kan finde flere oplysninger i Microsoft Agent 365-integration med SharePoint Online og OneDrive. |
| Indsigt i indholdstilladelser | For yderligere information, se Begræns opdagelse af SharePoint-websteder og indhold. |
| AI-realtidsbeskyttelse og efterforskning | Find og bloker mistænkelig agentaktivitet under kørsel. For yderligere information, se Find, bloker og undersøg trusler mod AI-agenter ved hjælp af Microsoft Defender. |
| Avanceret jagt | Få advarsler om agentaktivitet, og undersøg mistænkelige hændelser med avancerede jagtfunktioner. For yderligere information, se Avanceret jagt-tabeller for AI-agentundersøgelse. |
SharePoint Online-forudsætninger
For at bruge SharePoint Online-funktionerne skal følgende forudsætninger være opfyldt.
- Efter politikken er valgt i skabelonen, skal administratoren gå til SharePoint Administration for at oprette indsigtsrapporten eller anvende søgningsindstillingen Begræns indhold.
- Den globale administrator og SharePoint-administratoren kan logge på SharePoint Administration.
- Lejeren skal have en Microsoft 365 Copilot-licens.
Brugerdefinerede skabeloner
Brug brugerdefinerede skabeloner til at udvide styringen ud over standardpolitikkerne og opfylde din organisations specifikke krav. Brugerdefinerede skabeloner omfatter politikker fra Microsoft Entra, som du kan anvende på individuel basis for at imødekomme specifikke styringsbehov.
Forudsætninger for brugerdefinerede skabeloner
For at oprette en skabelon skal følgende forudsætninger være opfyldt:
Opret alle politikker i Entra. Ellers kan du ikke vælge en politik, når du opretter en skabelon.
Både den globale administrator og AI-administratoren har brug for rollen som Attributtildelingsadministrator for brugerdefinerede sikkerhedsattributpolitikker. Hvis du er global administrator, kan du give samtykke til at tildele rollen.
AI-administratoren kan oprette og anvende adgangspakker, men har ikke tilstrækkelige rettigheder til betinget adgang og brugerdefinerede sikkerhedsattributter.
| Navn på politik | Beskrivelse |
|---|---|
| Betinget adgang | Konfigurer politik for betinget adgang for agenter, så de stemmer overens med din organisations sikkerhedskrav. Få mere at vide i Betinget adgang for agent-id. |
| Adgangspakker | Styr agenters adgangsrettigheder gennem adgangspakker. For mere information, se Tillad brugere, serviceprincipaler og agentidentiteter i din mappe at anmode om adgangspakken. |
| Brugerdefineret sikkerhedsattribut | Tildel brugerdefinerede sikkerhedsattributter for at håndhæve detaljeret adgangskontrol. For yderligere information, se Hvad er brugerdefinerede sikkerhedsattributter i Microsoft Entra ID?. |
Betinget adgang
Opret en betinget adgangspolitik for agenter i Entra. Denne proces involverer følgende nøglekomponenter:
- Tildelinger: Opret omfangspolitikker for specifikke agenter.
- Målressourcer: Definer, hvilke ressourcer politikken gælder for.
- Betingelser: Angiv betingelser såsom logonrisiko.
- Adgangskontroller: Konfigurer adgangskontroller for at tillade eller afvise adgang.
- Politiktilstand: Skift politikker Til, Fra eller Kun rapportering.
Oprette en politik
Vælg Betinget adgang i navigationsruden.
Vælg + Opret ny politik, og indtast derefter et politiknavn.
Under Tildelinger skal du klikke på linket for at åbne yderligere muligheder.
Angiv, at denne politik gælder for Agenter.
Vælg indstillingen Vælg agenter, og vælg derefter mindst én enkel agentidentitet.
Vigtigt!
Valg af mindst én agentidentitet er nødvendig for at oprette politikken. Kun politikker med mindst én agent-id er synlige i Microsoft 365 Administration, når du opretter en skabelon.
Fuldfør de resterende politikindstillinger efter behov, og opret og gem derefter politikken.
Få mere at vide i Betinget adgang for agent-id.
Bemærk!
Hvis politikken gælder for alle agentidentiteter, vælges den automatisk i Microsoft 365 Administration og kan ikke tilsidesættes.
Adgangspakker
Adgangspakker giver dig mulighed for at styre agentens adgangsrettigheder ved at samle ressourcer, roller og politikker i én pakke. Brug adgangspakker til at administrere og automatisere agenters adgang. Lær mere om, hvordan du opretter adgangspakke, i Tillad brugere, serviceprincipaler og agentidentiteter i din mappe at anmode om adgangspakken.
Brugerdefinerede sikkerhedsattributter
Brugerdefinerede sikkerhedsattributter giver dig mulighed for at tildele organisationsspecifikke metadata til agentidentiteter, hvilket muliggør detaljeret adgangskontrol og politikhåndhævelse baseret på brugerdefinerede attributværdier. Få mere at vide om brugerdefinerede sikkerhedsattributter i Hvad er brugerdefinerede sikkerhedsattributter i Microsoft Entra ID?.
Vigtigt!
Entra-politikken kræver, at en agent godkendes ved brug af sin Entra-identitet, når den tilgår ressourcer. Hvis agenten ikke bruger Entra-baseret godkendelse, kan du tildele denne politik, men den er måske ikke håndhævet under kørsel. Samarbejd med din agentudvikler om at kontrollere, at Entra-baseret godkendelse er aktiveret, inden du anvender disse politikker til overholdelse af angivne standarder.
Tilføj en ny skabelon
Følg disse trin for at tilføje en ny skabelon:
Åbn Microsoft 365 Administration i din browser.
Udvid Agenter i navigationspanelet.
Vælg Indstillinger>Skabeloner>Tilføj en ny skabelon.
Angiv oplysninger om skabelonen:
- Indtast skabelonens navn.
- Angiv en beskrivelse af skabelonen.
- Angiv, om denne skabelon gælder for agenter med individuel adgang.
Vælg Næste, og vælg derefter eventuelle brugerdefinerede politikker, du vil tilføje til skabelonen.
Gennemgå og afslut tilføjelsen af skabelonen.
Bemærk!
Microsofts indbyggede standardpolitikker vises som låste og kan ikke redigeres. Tilføj brugerdefinerede politikker efter behov for at opfylde din organisations krav.
Når du tilføjer en ny skabelon, fremstår den som låst, og du kan ikke oprette en ny skabelon. Lejeren skal have en Agent 365-licens for at kunne anvende brugerdefinerede Entra-politikker.
Scenarier for AI-skabeloner er i forhåndsversion og kun tilgængelige for Frontier-lejere. Brugerdefinerede politikker understøttes endnu ikke.
Vælg Gem skabelon.
Når du aktiverer en agent, vises både dine brugerdefinerede skabeloner og Microsofts standardskabeloner i en rullemenu. For at anvende skabelonens politikker på agenten skal du vælge den ønskede skabelon fra listen.
Rediger en skabelon
Følg disse trin for at redigere en skabelon:
- Åbn Microsoft 365 Administration i din browser.
- Udvid Agenter i navigationspanelet.
- Gå til Indstillinger>Skabeloner, og vælg en skabelon.
- Vælg den politik, der skal opdateres.
- Gem dine ændringer.
Bemærk!
Den opdaterede skabelon gælder for alle nye aktiveringer. Ændringerne påvirker ikke agenter, der allerede er godkendt.
Slette en skabelon
Følg disse trin for at slette en skabelon:
- Åbn Microsoft 365 Administration i din browser.
- Udvid Agenter i navigationspanelet.
- Gå til Indstillinger>Skabeloner, og vælg en skabelon.
- Vælg en politik, der skal slettes.
- Vælg Slet.
Vælg en skabelon
Som administrator skal du vælge en standardskabelon eller en brugerdefineret skabelon for at anvende den baseret på agenttypen. To standardskabeloner er tilgængelige:
Standardpolitikskabelon for alle agenter undtagen AI-teammedlemmer.
Standardpolitikskabelon for AI-teammedlemmer i Frontier.
Bemærk!
AI-teammedlemmer er i forhåndsversion og kun tilgængelige for Frontier-lejere.
Når du aktiverer en agent, vises både Microsofts standardskabeloner og brugerdefinerede skabeloner i en rullemenu. Vælg den ønskede skabelon for at anvende dens politikker på agenten. Du kan finde flere oplysninger under Politikskabeloner.
Ofte stillede spørgsmål
Kan jeg anvende politikken på allerede godkendte agenter?
Agent 365-politikskabeloner understøtter kun aktivering af nye agenter. Du kan ikke anvende politikken på godkendte agenter.