Plantillas de directivas

Las plantillas de directiva de Agent 365 proporcionan un enfoque simplificado para la gobernanza y la gestión de la seguridad de los agentes en su organización. Las plantillas agrupan directivas y protecciones predefinidas de Microsoft Entra, Purview, SharePoint Online y Defender para garantizar controles de seguridad y cumplimiento coherentes en todos sus agentes.

Este artículo explica cómo crear, actualizar y eliminar plantillas de directivas, y explica las directivas predeterminadas y personalizadas admitidas.

¿Qué es una plantilla?

Una plantilla de directiva de Agent 365 es un conjunto de directivas de gobernanza y seguridad predefinidas que se aplican a los agentes para garantizar el cumplimiento de los estándares organizativos. Usar plantillas para:

  • Estandarice la gobernanza en todos los agentes de su organización.
  • Reduzca la configuración manual aplicando varias directivas a la vez.
  • Garantiza el cumplimiento de los requisitos de seguridad y normativos.

Tipos de plantillas

Para mejorar la gobernanza y la seguridad de los agentes, aplique una plantilla que incluya directivas y protecciones predefinidas.

Plantillas predeterminadas

Microsoft proporciona plantillas predeterminadas que incluyen controles esenciales de seguridad y cumplimiento de:

  • Microsoft Entra
  • Microsoft Purview
  • SharePoint Online
  • Microsoft Defender

Su inquilino tiene directivas predeterminadas para todos los agentes. La plataforma habilita automáticamente algunas directivas, mientras que otras requieren más configuración en función de la configuración y los requisitos de su organización.

Nombre de directiva Description
Auditoría de Purview habilitada Las trazas de auditoría registran todas las actividades y proporcionan una observabilidad clara. Para obtener más información, consulte Usar Microsoft Purview para administrar la seguridad de datos y el cumplimiento para Microsoft Agent 365.
Detectar información confidencial (DSPM) en interacciones con IA Los controles de seguridad de datos protegen contra fugas de datos confidenciales y el uso compartido excesivo. Para obtener más información sobre Data Security Posture Management (DSPM), consulte Más información acerca de la administración de la postura de seguridad de datos para IA.
Evaluación de cumplimiento de Purview AI Supervisión continua evalúa los agentes para detectar brechas de cumplimiento e identifica las áreas que necesitan atención. Para obtener más información, consulte Administrador de cumplimiento de Microsoft Purview.
Protección de identidades Detectar amenazas de identidad de agentes señalando actividades anómalas que involucren a agentes. Para obtener más información, consulte Protección de id. para agentes.
Visibilidad de red Habilitar la visibilidad de la red para agentes y recursos externos. Para obtener más información, consulte Configurar la puerta de enlace segura web y de IA para los agentes de Microsoft Copilot Studio.
Administración del ciclo de vida de los agentes Gobernar identificadores de agente de Microsoft Entra a escala con directivas de ciclo de vida. Para obtener más información, consulte Controlar identidades de agente.
Información de acceso del agente Ofrece información sobre los agentes que acceden a sitios de SharePoint y OneDrive. Parar obtener más información, consulte Integración de Microsoft Agent 365 con SharePoint Online y OneDrive.
Restringir el intercambio externo de sitios y su contenido Permite restringir que agentes y Copilot descubran sitios y contenido específicos. Para obtener más información, consulte Restringir el acceso a sitios de SharePoint con grupos de Microsoft 365 y grupos de seguridad de Microsoft Entra.
Control de acceso para sitios y OneDrive Parar obtener más información, consulte Integración de Microsoft Agent 365 con SharePoint Online y OneDrive.
Análisis de permisos de contenido Para obtener más información, consulte Restringir la detección de sitios y contenido de SharePoint.
Protección e investigación en tiempo real mediante IA Detectar y bloquear la actividad sospechosa de agentes durante la ejecución. Para más información, consulte Detectar, bloquear e investigar amenazas a agentes de IA usando Microsoft Defender.
Búsqueda avanzada  Obtenga alertas sobre la actividad de los agentes e investigue eventos sospechosos con capacidades de búsqueda avanzada. Para más información, consulte Tablas de búsqueda avanzada para la investigación del agente de IA.

Requisitos previos de SharePoint Online

Para utilizar las capacidades de SharePoint Online, deben cumplirse los siguientes requisitos previos.

  • Después de seleccionar la directiva en la plantilla, el administrador debe ir al Centro de administración de SharePoint para crear el informe de información o aplicar la configuración de detección Restringir contenido.
  • El administrador global y el administrador de SharePoint pueden acceder al Centro de administración de SharePoint.
  • El inquilino debe tener una licencia de Microsoft 365 Copilot.

Plantillas personalizadas

Utilice plantillas personalizadas para ampliar la gobernanza más allá de las directivas predeterminadas y cumplir con los requisitos específicos de su organización. Las plantillas personalizadas incluyen directivas de Microsoft Entra que puede aplicar caso por caso para abordar las necesidades específicas de gobernanza.

Requisitos previos de la plantilla personalizada

Para crear una plantilla, asegúrese de que se cumplen los siguientes requisitos previos:

  • Cree todas las directivas en Entra. De lo contrario, no puede seleccionar una directiva al crear una plantilla.

  • Tanto el administrador global como el administrador de IA necesitan el rol Administrador de asignación de atributos para directivas de atributos de seguridad personalizados. Si es administrador global, puede dar su consentimiento para asignar el rol.

  • El administrador de IA puede crear y aplicar paquetes de acceso, pero no tiene suficientes permisos para acceso condicional y los atributos de seguridad personalizados.

Nombre de directiva Description
Acceso condicional Configure directivas de acceso condicional para agentes para alinearlas con los requisitos de seguridad de su organización. Para más información, consulte Acceso condicional para id. de agente.
Paquetes de acceso Gestiona los derechos de acceso de los agentes mediante paquetes de acceso. Para obtener más información, consulte Permitir que los usuarios, las entidades de servicio y las identidades de agente en su directorio puedan solicitar el paquete de acceso.
Atributo de seguridad personalizado Asigne atributos de seguridad personalizados para aplicar un control de acceso granular. Para obtener más información, consulte ¿Qué son los atributos de seguridad personalizados en Microsoft Entra ID?.

Acceso condicional

Cree una directiva de acceso condicional para agentes en Entra. Este proceso implica los siguientes componentes clave:

  • Asignaciones: delimite el alcance de las directivas a agentes específicos.
  • Recursos objetivo: defina a qué recursos se aplica la directiva.
  • Condiciones: establece condiciones, como el riesgo de inicio de sesión.
  • Controles de acceso: configure controles para conceder o bloquear el acceso.
  • Estado de la directiva: cambie el estado de las directivas a Activado, Desactivado o Solo informes.

Crear una directiva

  1. Vaya al Centro de administración de Microsoft Entra.

  2. En el panel de navegación izquierdo, seleccione Acceso condicional.

  3. Seleccione + Crear nueva directiva y, a continuación, escriba un nombre de directiva.

  4. En Asignaciones, seleccione el vínculo para abrir otras opciones.

  5. Especifique que esta directiva se aplica a Agentes.

  6. Seleccione la opción Seleccionar agentes y luego seleccione al menos una identidad de agente individual.

    Importante

    Seleccionar al menos una identidad de agente es necesario para crear la directiva. Solo las directivas con al menos un id. de agente son visibles en el Centro de administración de Microsoft 365 al crear una plantilla.

  7. Complete la configuración restante de la directiva según sea necesario, luego crea y guarda la directiva.

    Para obtener más información, consulte Acceso Condicional para id. de agente.

    Nota

    Si la directiva está dirigida a todas las identidades de agentes, se selecciona automáticamente en el Centro de administración de Microsoft 365 y no se puede anular.

Paquetes de acceso

Los paquetes de acceso permiten gestionar los derechos de acceso de los agentes mediante la agrupación de recursos, roles y directivas en un solo paquete. Utilice paquetes de acceso para gestionar y automatizar el acceso de los agentes. Obtenga más información sobre cómo crear un paquete de acceso en Permitir que los usuarios, las entidades de servicio y las identidades de agente en su directorio soliciten el paquete de acceso.

Atributos de seguridad personalizados

Los atributos de seguridad personalizados permiten asignar metadatos específicos de la organización a las identidades de los agentes, habilitando un control de acceso granular y la aplicación de directivas en función de valores personalizados de atributos. Obtenga más información sobre los atributos de seguridad personalizados en ¿Qué son los atributos de seguridad personalizados en Microsoft Entra ID?.

Importante

La directiva de Entra requiere que un agente se autentique utilizando su identidad de Entra al acceder a recursos. Si el agente no utiliza autenticación basada en Entra, puede asignar esta directiva, pero puede que no se aplique durante el tiempo de ejecución. Colabore con su desarrollador de agentes para asegurarse de que la autenticación basada en Entra esté habilitada antes de confiar en estas directivas para el cumplimiento.

Agregar una plantilla

Para agregar una nueva plantilla, siga estos pasos:

  1. Abra el Centro de administración de Microsoft 365 en el explorador.

  2. En el panel de navegación, expanda Agentes.

  3. Seleccione Configuración>Plantillas>Agregar una nueva plantilla.

  4. Introduzca detalles sobre la plantilla:

    1. Escriba el nombre de la plantilla.
    2. Escriba una descripción para la plantilla.
    3. Indique si esta plantilla se aplica a agentes con acceso propio.
  5. Seleccione Siguiente y luego elija las directivas personalizadas que desee agregar a la plantilla.

  6. Revise y termine de agregar la plantilla.

    Nota

    • Las directivas integradas y predeterminadas de Microsoft están bloqueadas y no pueden editarse. Agregue directivas personalizadas, según sea necesario, para cumplir con los requisitos de su organización.

    • Cuando agregue una nueva plantilla, esta aparece como bloqueada y no puede crear otra. El inquilino debe tener una licencia de Agent 365 para aplicar directivas personalizadas de Entra.

    • Los escenarios para plantillas de IA se encuentran en versión preliminar y solo están disponibles para los inquilinos de Frontier. Las directivas personalizadas aún no están admitidas.

  7. Seleccione Guardar plantilla.

Cuando active un agente, un menú desplegable muestra tanto sus plantillas personalizadas como las plantillas predeterminadas de Microsoft. Para aplicar sus directivas al agente, seleccione la plantilla que desee en la lista.

Edición de una plantilla

Para editar una plantilla, siga estos pasos:

  1. Abra el Centro de administración de Microsoft 365 en el explorador.
  2. En el panel de navegación, expanda Agentes.
  3. Vaya a Configuración>Plantillas y seleccione una plantilla.
  4. Seleccione la directiva que desea actualizar.
  5. Guarda los cambios.

Nota

La plantilla actualizada se aplica a todas las nuevas activaciones. Los cambios no afectan a los agentes que ya están aprobados.

Eliminar una plantilla

Para eliminar una plantilla, siga estos pasos:

  1. Abra el Centro de administración de Microsoft 365 en el explorador.
  2. En el panel de navegación, expanda Agentes.
  3. Vaya a Configuración>Plantillas y seleccione una plantilla.
  4. Seleccione una plantilla de directiva.
  5. Seleccione Eliminar.

Seleccionar una plantilla

Como administrador, seleccione una plantilla predeterminada o personalizada para aplicar según el tipo de agente. Hay dos plantillas predeterminadas disponibles:

  • Plantilla de directiva predeterminada para todos los agentes excepto los compañeros de equipo controlados por IA.

  • Plantilla de directiva predeterminada para compañeros de equipo de IA en Frontier.

    Nota

    Los compañeros de equipo de IA están en versión preliminar y solo están disponibles para los inquilinos de Frontier.

Cuando activa un agente, un menú desplegable muestra tanto las plantillas predeterminadas de Microsoft como las personalizadas. Selecciona la plantilla que desee aplicar a sus directivas al agente. Para obtener más información, vea Plantillas de directiva.

Preguntas frecuentes (P+F)

¿Puedo aplicar la directiva a agentes ya aprobados?

Las plantillas de directiva de Agent 365 solo permiten la activación de nuevos agentes. No puede aplicar la directiva a agentes aprobados.