Copilot en Microsoft Intune
Microsoft Intune tiene capacidades impulsadas por Microsoft Security Copilot. Estas funcionalidades acceden a los datos de Intune y pueden ayudarle a administrar las directivas y la configuración, comprender la posición de seguridad y solucionar problemas de dispositivo, incluidos los pc en la nube de Windows 365.
El acceso a sus datos de Intune es compatible a través de la experiencia independiente de Security Copilot o integrada en el Centro de administración de Intune, conocida como Copilot en Intune. Esta unidad se centra en la experiencia integrada.
Nota:
La lista de funcionalidades de Copilot insertadas en Microsoft Intune está creciendo continuamente. Esta unidad proporciona solo un muestreo de esas funcionalidades. Para obtener más información, consulte la documentación sobre Microsoft Copilot en Intune.
Antes de empezar
Para usar Copilot en Intune, Security Copilot debe configurarse, el complemento Microsoft Intune debe estar habilitado en Security Copilot y necesita los permisos de rol adecuados. Copilot en Intune se incluye con Security Copilot; no hay otros requisitos de licencia ni se necesitan licencias específicas de Intune.
El acceso a Copilot en Intune se administra a través de Security Copilot o Microsoft Entra ID. El rol de administrador de Intune en Microsoft Entra ID tiene acceso a Copilot en Intune de forma predeterminada. Se puede asignar acceso a otros roles a través de Security Copilot. No hay un rol integrado de Intune que incluya acceso a Copilot.
Copilot usa los datos de Intune. Cuando un administrador envía un mensaje, Copilot solo puede acceder a los datos a los que el administrador tiene permisos, lo que incluye los roles de RBAC y las etiquetas de ámbito asignadas a ellos. También puede comprobar el estado de Copilot en Intune desde el Centro de administración de Intune en Administración de inquilinos>Copilot.
Para usar Copilot en Intune para equipos en la nube de Windows 365, también debe habilitar el complemento Windows 365 en Security Copilot.
Copilot en Intune
Para acceder a Copilot en Intune, inicie sesión en el Centro de administración de Intune y seleccione el botón Copilot en el banner de la parte superior. Copilot Chat se abre, donde puede usar lenguaje natural para formular preguntas. Una búsqueda inteligente coincide su solicitud con las indicaciones disponibles incorporadas en Intune, que se ofrecen como sugerencias dinámicas que se actualizan a medida que escribe.
Las sugerencias de solicitud se organizan en tres secciones:
- Suggestions: solicita escenarios específicos de Intune, como la solución de problemas de dispositivos, la administración de directivas y configuraciones, la solución de problemas de dispositivos Surface y Windows 365 Cloud PC Insights.
- Explore sus datos: indicaciones para consultar y explorar sus datos de Intune. Los resultados pueden incluir una opción Explorar más que le redirigirá al explorador de datos con la entrada ya rellenada.
- Check documentation : permite formular una pregunta directamente a la documentación de Microsoft.
Copilot en Intune admite los siguientes escenarios:
- Exploración de datos mediante lenguaje natural
- Administración de directivas y configuración
- Solución de problemas y detalles del dispositivo
- Consulta de dispositivo
- Análisis de solicitudes de administración de privilegios de puntos de conexión (EPM)
- Solución de problemas de dispositivos Microsoft Surface
- Obtención de información sobre los equipos en la nube de Windows 365
Administración de directivas y configuración
Copilot está integrado en la configuración de directivas y con sus directivas existentes, en los siguientes tipos de directivas de Intune:
- Directivas de cumplimiento
- Directivas de configuración de dispositivos, incluido el catálogo de configuración
- La mayoría de las directivas de seguridad de los puntos de conexión
Al crear una nueva directiva, puede usar Copilot para obtener más información sobre la configuración individual, su impacto y los valores recomendados a través de la información sobre herramientas de Copilot que aparecen junto a cada configuración. Al seleccionar el icono de Copilot se muestra información detallada sobre esa configuración, incluida si se ha configurado en otras directivas, Microsoft valor recomendado y cómo la configuración podría afectar a los usuarios o la seguridad.
Desde una directiva existente, puede usar Copilot para resumir la directiva. En el resumen se describe lo que hace la directiva, los usuarios y grupos asignados a la directiva y la configuración de la directiva. Esta característica puede ayudarle a comprender el impacto de una directiva y su configuración en los usuarios y dispositivos. En el caso de las directivas de cumplimiento, Copilot también puede ayudar a identificar las directivas que tienen una configuración en conflicto.
Tanto si está aprendiendo sobre la configuración de una nueva política como si resume una política existente, la ventana de Copilot proporciona más indicaciones que puede usar. También puede hacer clic en el icono de la guía de indicaciones en la parte inferior derecha y elegir de una lista existente de sugerencias.
Solución de problemas y detalles del dispositivo
Puede usar Copilot para obtener información específica del dispositivo, como las aplicaciones instaladas, la pertenencia a grupos y otra información que pueda ayudar a solucionar problemas de un dispositivo.
Las indicaciones incluyen resumir un dispositivo, analizar un código de error, comparar un dispositivo con otro, mostrar aplicaciones o directivas en un dispositivo, mostrar pertenencias a grupos y mostrar el usuario principal. También puede usar el mensaje del analizador de errores para escribir un código de error, obtener más información sobre el error y obtener una posible resolución.
Exploración de datos
Con el lenguaje natural, puede consultar y explorar los datos de Intune, incluidos los datos sobre los dispositivos, los usuarios, las aplicaciones, las directivas, las actualizaciones y el cumplimiento. Copilot resume los resultados y recomienda las acciones que puede realizar en función de los resultados de la consulta. También puede usar la salida de consulta para agregar usuarios o dispositivos a grupos y crear informes personalizados.
Consulta de dispositivo
Puede utilizar Copilot para ayudarle a crear consultas en Lenguaje de consulta Kusto que se ejecutarán al utilizar la consulta de dispositivos en Intune. Puede usar esta característica para un dispositivo individual o en muchos dispositivos. En Copilot Chat, escriba la pregunta sobre el dispositivo y, si la consulta del dispositivo admite las propiedades necesarias, Copilot genera una consulta KQL que puede usar, junto con una explicación de cómo creó la consulta. La consulta de dispositivo requiere una licencia que incluya Microsoft Intune Análisis avanzado.
Administración de los privilegios de punto de conexión
Copilot puede ayudarle a analizar las solicitudes de elevación de Endpoint Privilege Management (EPM). Al revisar las solicitudes de EPM, Copilot proporciona información y contexto para ayudarle a tomar decisiones fundamentadas sobre si aprobar o denegar solicitudes de elevación.
solución de problemas de dispositivos de Surface
El Portal de administración de Surface del Centro de administración de Intune se integra con Security Copilot, lo que proporciona información con tecnología de inteligencia artificial a los equipos de TI que administran dispositivos Surface. Esto permite la solución de problemas automatizada, la administración proactiva de dispositivos y la inteligencia controlada por la seguridad, lo que ayuda a los administradores a resolver problemas más rápido y reforzar las posturas de seguridad.
Análisis de Windows 365 Cloud PC
Copilot en Intune incluye integraciones de Windows 365 que ayudan a los administradores de TI a administrar equipos en la nube. Entre los casos de uso clave se incluyen la optimización del rendimiento de PC en la nube mediante recomendaciones para cambiar el tamaño, mejoras en la experiencia del usuario mediante el resumen de problemas de conectividad, como la alta latencia o las conexiones eliminadas, la optimización de licencias mediante la identificación de pc en la nube sin usar o la asistencia de administración de PC en la nube para diagnosticar problemas de aprovisionamiento y PC en la nube en período de gracia.