Modèles de stratégie

Les modèles de stratégie Agent 365 offrent une approche simplifiée de la gouvernance et de la gestion de la sécurité des assistants au sein de votre organisation. Les modèles regroupent des politiques et des protections prédéfinies de Microsoft Entra, Purview, SharePoint Online et Defender afin d’assurer des contrôles de sécurité et de conformité cohérents pour tous vos agents.

Cet article explique comment créer, mettre à jour et supprimer des modèles de politiques, et présente les politiques par défaut et personnalisées prises en charge.

Qu’est-ce qu’un modèle ?

Un modèle de stratégie Agent 365 est un ensemble de politiques de gouvernance et de sécurité prédéfinies que vous appliquez aux assistants pour faire respecter les normes organisationnelles. Utilisez des modèles pour :

  • Standardisez la gouvernance pour tous les assistants de votre organisation.
  • Réduisez la configuration manuelle en appliquant plusieurs politiques simultanément.
  • Assurer la conformité aux exigences de sécurité et réglementaires.

Types de modèles

Pour renforcer la gouvernance et la sécurité des assistants, appliquer un modèle comprenant des politiques et protections prédéfinies.

Modèles par défaut

Microsoft fournit des modèles par défaut comprenant des contrôles essentiels de sécurité et de conformité issus de :

  • Microsoft Entra
  • Microsoft Purview
  • SharePoint Online
  • Microsoft Defender

Votre locataire a des politiques par défaut pour tous les assistants. La plateforme active automatiquement certaines politiques, tandis que d’autres nécessitent plus de configuration en fonction de la configuration et des exigences de votre organisation.

Nom de la stratégie Description
Audit Purview activé Les pistes d’audit consignent toutes les activités et fournissent une observabilité claire. Pour plus d’informations, consultez Utiliser Microsoft Purview pour gérer la sécurité et la conformité des données pour Microsoft Agent 365.
Détection des informations sensibles (DSPM) dans l’interaction avec l’IA Les contrôles de sécurité des données protègent contre les fuites de données sensibles et le partage excessif d’informations. Pour plus d’informations sur la gestion de la posture de sécurité des données (DSPM), consultez Gestion de la posture de sécurité des données pour l’IA.
Évaluation de la conformité Purview AI Une supervision continue évalue les assistants, détecter les écarts de conformité et identifie les zones nécessitant une attention particulière. Pour plus d’informations, consultez Responsable de la conformité Microsoft Purview.
Identity Protection Détecter les menaces d’identité des assistants en signalant des activités anormales impliquant des assistants. Pour plus d’informations, consultez Protection d’identité des assistants.
Visibilité réseau Activer la visibilité réseau pour les assistants et les ressources externes. Consultez Configurer la passerelle Web et IA sécurisée pour les assistants Microsoft Copilot Studio.
Gestion du cycle de vie des assistants Gouverner les identifiants d’assistants Microsoft Entra à grande échelle avec des politiques de cycle de vie. Pour plus d’informations, consultez Gouvernance des identités des assistants.
Analyses sur l’accès des assistants Fournit des informations sur les assistants accédant aux sites SharePoint et OneDrive. Pour plus d’informations, consultez Intégration de Microsoft Agent 365 à SharePoint Online et OneDrive.
Restreindre le partage externe des sites et de leur contenu Permet de restreindre la capacité des assistants et de Copilot à découvrir certains sites et contenus. Pour plus d’informations, consultez Restreindre l’accès aux sites SharePoint avec les groupes Microsoft 365 et les groupes de sécurité Microsoft Entra.
Contrôle d’accès pour les sites et OneDrive Pour plus d’informations, consultez Intégration de Microsoft Agent 365 à SharePoint Online et OneDrive.
Informations sur les autorisations de contenu Pour plus d’informations, consultez Restreindre la découverte des sites et contenus SharePoint.
Protection et investigation en temps réel par IA Détecter et bloquer les activités suspectes des  assistants pendant l’exécution. Pour en savoir plus, consultez Détecter, bloquer et enquêter sur les menaces contre les assistants IA à l’aide de Microsoft Defender.
Recherche avancée  Recevez des alertes sur l’activité des assistants et enquêtez sur les événements suspects grâce à des capacités de chasse avancée. Pour plus d’informations, consultez Tables Recherche avancée pour l’investigation des  assistants IA.

Conditions préalables SharePoint Online

Pour utiliser les fonctionnalités de SharePoint Online, les prérequis suivants doivent être remplis.

  • Après avoir sélectionné la politique dans le modèle, l’administrateur doit se rendre dans le centre d’administration SharePoint pour créer le rapport d’informations clés ou appliquer le paramètre Restreindre la découverte de contenu.
  • L’administrateur global et l’administrateur SharePoint peuvent se connecter au Centre d’administration SharePoint.
  • Le client doit disposer d’une licence Microsoft 365 Copilot.

Modèles personnalisés

Utilisez des modèles personnalisés pour étendre la gouvernance au-delà des politiques par défaut et répondre aux exigences spécifiques de votre organisation. Les modèles personnalisés incluent des politiques de Microsoft Entra que vous pouvez appliquer au cas par cas pour répondre à des besoins spécifiques de gouvernance.

Prérequis pour les modèles personnalisés

Pour créer un modèle, assurez-vous que les prérequis suivants sont satisfaits :

  • Créez toutes les politiques dans Entra. Sinon, vous ne pouvez pas sélectionner une politique lors de la création d’un modèle.

  • L’administrateur global et l’administrateur IA ont tous deux besoin du rôle d’administrateur d’affectation d’attributs pour des politiques personnalisées d’attributs de sécurité. Si vous êtes administrateur général, vous pouvez accepter d’attribuer ce rôle.

  • L’administrateur IA peut créer et appliquer des packages d’accès, mais il n’a pas suffisamment de privilèges pour l’accès conditionnel et les attributs de sécurité personnalisés.

Nom de la stratégie Description
Accès conditionnel Configurez des politiques d’accès conditionnel pour les assistants afin qu’elles s’alignent sur les exigences de sécurité de votre organisation. Pour plus d’informations, consultez Contrôle d’accès conditionnel pour ID d’assistant.
Packages d’accès Régir les droits d’accès des assistants à l’aide de packages d’accès. Pour plus d’informations, consultez Permettre aux utilisateurs, principaux de service et identités d’assistants dans votre répertoire pour demander le package d’accès.
Attribut de sécurité personnalisé Attribuez des attributs de sécurité personnalisés pour appliquer un contrôle d’accès granulaire. Pour plus d’informations, consultez Qu’est-ce que les attributs de sécurité personnalisés dans Microsoft Entra ID ?.

Accès conditionnel

Créez une stratégie d’accès conditionnel pour les assistants dans Entra. Ce processus comprend les composants clés suivants :

  • Attributions : limiter la portée des politiques à des assistants spécifiques.
  • Ressources cibles : définir à quelles ressources la politique s’applique.
  • Conditions : définir des conditions telles que le risque de connexion.
  • Contrôles d’accès : configurer les contrôles d’accès pour autoriser ou bloquer l’accès.
  • État de la politique : basculez entre Activée, Désactivée, ou mode rapport uniquement.

Créer une stratégie

  1. Accédez au Centre d’administration Microsoft Entra.

  2. Sélectionnez Accès conditionnel dans le volet de navigation.

  3. Sélectionnez + Créer une politique, puis entrez un nom de politique.

  4. Sous Affectations, sélectionnez le lien pour ouvrir d’autres options.

  5. Précisez que cette politique s’applique aux assistants.

  6. Sélectionnez l’option Sélectionner des assistants , puis sélectionnez au moins une identité d’assistants individuelle.

    Important

    Sélectionner au moins une identité d’assistant est nécessaire pour créer la politique. Seules les politiques comportant au moins un identifiant d’agent sont visibles dans le centre d’administration Microsoft 365 lors de la création d’un modèle.

  7. Terminez la configuration restante de la stratégie selon les besoins, puis créez et enregistrez la stratégie.

    Pour en savoir plus, consultez Contrôle d’accès conditionnel pour ID d’assistant.

    Note

    Si la stratégie est définie pour toutes les identités d’assistants, elle est automatiquement sélectionnée dans l’expérience du Centre d’administration Microsoft 365 et ne peut pas être remplacée.

Packages d’accès

Les packages d’accès vous permettent de régir les droits d’accès des assistants en regroupant des ressources, des rôles et des politiques dans un seul package. Utilisez des packages d’accès pour gérer et automatiser l’accès des assistants. Découvrez comment créer un package d’accès dans Permettre aux utilisateurs, aux principaux de service et aux identités d’assistants dans votre répertoire de demander le package d’accès.

Attributs de sécurité personnalisés

Les attributs de sécurité personnalisés vous permettent d’attribuer des métadonnées spécifiques à chaque organisation aux identités des assistants, permettant un contrôle d’accès précis et une application de politiques basés sur des valeurs d’attributs personnalisées. En savoir plus sur les attributs de sécurité personnalisés dans Que sont les attributs de sécurité personnalisés dans Microsoft Entra ID ?.

Important

La politique Entra exige qu’un assistant s’authentifie en utilisant son identité Entra lors de l’accès aux ressources. Si l’assistant n’utilise pas l’authentification basée sur Entra, vous pouvez attribuer cette politique, mais elle peut ne pas être appliquée pendant l’exécution. Collaborez avec votre développeur d’assistant pour vérifier que l’authentification basée sur Entra est activée avant de vous appuyer sur ces politiques pour la conformité.

Ajouter un nouveau modèle

Pour ajouter un nouveau modèle, procédez comme suit :

  1. Dans votre navigateur, ouvrez le Centre d’administration Microsoft 365.

  2. Dans le volet de navigation, développez Assistants.

  3. Sélectionnez Paramètres>Modèles>Ajouter un nouveau modèle.

  4. Saisissez les détails du modèle :

    1. Entrez le nom du modèle.
    2. Saisissez une description pour le modèle.
    3. Indiquez si ce modèle s’applique aux assistants ayant leur propre accès.
  5. Sélectionnez Suivant, puis choisissez toutes les politiques personnalisées que vous souhaitez ajouter au modèle.

  6. Vérifiez et terminez l’ajout du modèle.

    Note

    • Les politiques par défaut intégrées de Microsoft apparaissent verrouillées et ne sont pas modifiables. Ajoutez des politiques personnalisées, au besoin, pour répondre aux exigences de votre organisation.

    • Quand vous ajoutez un nouveau modèle, il apparaît comme verrouillé et vous ne pouvez pas en créer un autre. Le locataire doit posséder une licence Agent 365 pour appliquer les politiques personnalisées Entra.

    • Les scénarios pour les modèles IA sont en version préliminaire et disponibles uniquement pour les locataires Frontier. Les politiques personnalisées ne sont pas encore prises en charge.

  7. Sélectionnez Enregistrer le modèle.

Lorsque vous activez un assistant, un menu déroulant affiche à la fois vos modèles personnalisés et les modèles par défaut de Microsoft. Pour appliquer ses politiques à l’assistant, sélectionnez le modèle souhaité dans la liste.

Modifier un modèle

Pour modifier un modèle, procédez comme suit :

  1. Dans votre navigateur, ouvrez le Centre d’administration Microsoft 365.
  2. Dans le volet de navigation, développez Assistants.
  3. Accédez à Paramètres>Modèles et sélectionnez un modèle.
  4. Sélectionnez la politique à mettre à jour.
  5. Enregistrez vos modifications.

Note

Le modèle mis à jour s’applique à toutes les nouvelles activations. Les changements n’affectent pas les assistants déjà approuvés.

suppression d’un modèle

Pour supprimer un modèle, procédez comme suit :

  1. Dans votre navigateur, ouvrez le Centre d’administration Microsoft 365.
  2. Dans le volet de navigation, développez Assistants.
  3. Accédez à Paramètres>Modèles et sélectionnez un modèle.
  4. Sélectionner un modèle à supprimer.
  5. Sélectionnez Supprimer.

Sélectionner un modèle

En tant qu’administrateur, choisissez un modèle par défaut ou un modèle personnalisé à appliquer selon le type d’assistant. Deux modèles par défaut sont disponibles :

  • Modèle de stratégie par défaut pour tous les assistants sauf les coéquipiers IA.

  • Modèle de stratégie par défaut pour les coéquipiers IA dans Frontier.

    Note

    Les coéquipiers IA sont en version préliminaire et disponibles uniquement pour les locataires Frontier.

Lorsque vous activez un assistant, un menu déroulant affiche à la fois les modèles par défaut Microsoft et les modèles personnalisés. Pour appliquer ses politiques à l’assistant, sélectionnez le modèle souhaité. Pour plus d’informations, consultez Modèles de stratégie.

Forum aux questions (FAQ)

Puis-je appliquer la politique à des assistants déjà approuvés ?

Les modèles de stratégie Agent 365 ne prennent en charge que l’activation de nouveaux assistants. Vous ne pouvez pas appliquer la politique aux assistants approuvés.