Gérer l’accès à Viva Glint Copilot dans le Centre d’administration Microsoft 365

Importante

  • L’application des modifications apportées aux stratégies d’accès Copilot dans le Centre d’administration Microsoft 365 pour les utilisateurs peut prendre jusqu’à 24 heures. Pendant ce temps, les utilisateurs peuvent ne pas voir la disponibilité des fonctionnalités Copilot mises à jour dans Viva Glint. Évitez d’apporter des modifications supplémentaires à la même stratégie dans les 24 heures suivant une modification initiale, car les modifications successives peuvent ne pas s’appliquer comme prévu. Pour plus d’informations, voir Contrôler l’accès aux fonctionnalités de Microsoft 365.

Vue d’ensemble

Ce document décrit comment activer et gérer Microsoft Copilot dans Viva Glint à l’aide de Viva Feature Access Management (VFAM) dans le Centre d’Administration Microsoft 365, y compris la façon dont l’accès est configuré, évalué et tenu à jour au fil du temps. Il est destiné aux administrateurs responsables de l’activation Copilot au niveau du locataire et de la gouvernance de l’accès Viva Glint.

Éléments couverts par ce document

  • Accès utilisateur
  • Conditions préalables de l’utilisateur
  • Contrôle d’accès du Centre d’administration Microsoft 365
  • Groupes d’Entra dynamiques
  • Scénarios d’activation des fonctionnalités
  • Ordre de priorité des stratégies et résolution des conflits
  • Foires aux questions

Comment l’accès utilisateur est déterminé

L’accès Copilot dans Viva Glint n’est pas défini en ajoutant manuellement des utilisateurs à une liste. Au lieu de cela, Viva Glint évalue automatiquement l’accès à l’aide des utilisateurs de Microsoft Entra ID et des groupes auxquels ils appartiennent dans Entra.

  • Les stratégies VFAM peuvent être limitées aux éléments suivants :
    • Tous les utilisateurs
    • Utilisateurs individuels
    • Groupes de sécurité Microsoft Entra, groupes Microsoft 365 ou groupes de distribution
  • Lorsque les stratégies sont limitées à des groupes Entra dynamiques, l’accès utilisateur se met automatiquement à jour comme :
    • Les employés rejoignent ou quittent l’organisation
    • Les attributs utilisateur changent et l’appartenance au groupe est recalculée
  • Aucune mise à jour manuelle des stratégies VFAM n’est requise lorsque l’appartenance au groupe change, ce qui permet de réduire les frais administratifs et de maintenir l’accès Copilot aligné sur la structure organisationnelle et les besoins de gouvernance

Critères de licence

  • Une licence pour Viva Glint, Microsoft Viva Suite ou Analyse du temps de travail et commentaires employés Microsoft Viva est nécessaire pour accéder à Copilot pour Viva Glint.
  • Une licence pour Microsoft Copilot n’est pas nécessaire pour accéder à Copilot pour Viva Glint.

Configuration requise

Copilot pour Viva Glint est activé dans le Centre d’administration Microsoft 365. Cette fonctionnalité peut être gérée par :

Pour plus d’informations sur les rôles du Centre d’administration Microsoft 365, consultez Accès Viva Glint et Centre d’administration Microsoft 365 par rôle

Relation avec les rôles d’utilisateur Viva Glint

En plus de l’activation de Microsoft Copilot, les utilisateurs doivent respecter les conditions préalables du rôle d’utilisateur Viva Glint pour accéder à des fonctionnalités Copilot spécifiques.

Groupes d’Entra dynamiques

Les groupes dynamiques ajoutent ou suppriment automatiquement des utilisateurs en fonction d’attributs utilisateur définis, et l’appartenance au groupe est recalculée par le service Entra lorsque ces attributs changent.

Lorsqu’une stratégie VFAM est étendue à un groupe de Entra dynamique, l’étendue de la stratégie change automatiquement à mesure que l’appartenance au groupe change, car VFAM s’appuie sur l’appartenance au groupe fournie par Entra ID.

Les groupes d’Entra dynamiques sont particulièrement utiles pour cibler l’accès de Copilot à des cohortes organisationnelles spécifiques sans maintenance manuelle de liste. Les scénarios courants sont les suivants :

  • Accès en fonction du rôle : Créez des groupes pour les partenaires commerciaux RH, les cadres supérieurs ou les responsables de départements spécifiques en fonction du titre du poste ou des attributs du service
  • Déploiements régionaux : Cibler les employés par emplacement de bureau ou pays/région pour permettre des déploiements par phases
  • Groupes pilotes : Combinez plusieurs attributs (par exemple, « responsables du marketing avec 5+ rapports directs ») pour des tests contrôlés

Création de groupes Entra pour les stratégies Copilot

Si votre organisation n’a pas encore de groupes Entra correspondant aux besoins de votre déploiement Copilot (par exemple, un groupe pour tous les HRBP), vous pouvez créer de nouveaux groupes Entra dynamiques dans le centre d’administration Microsoft Entra en fonction des attributs de l’utilisateur tels que le poste, le service ou le status de responsable.

Il vous suffit de créer des groupes Entra pour les utilisateurs qui ont besoin d’un accès Copilot différent de celui par défaut à l’échelle de votre organisation. Vous n’avez pas besoin de recréer tous les rôles utilisateur Viva Glint existants en tant que groupes Entra.

Relation avec les rôles d’utilisateur Viva Glint

Les groupes Microsoft Entra et les rôles d’utilisateur Viva Glint ont des objectifs différents et sont gérés séparément :

  • Les groupes Entra contrôlent quels utilisateurs peuvent accéder à Copilot pour Viva Glint (activation)
  • Les rôles d’utilisateur Viva Glint contrôlent les données que les utilisateurs peuvent voir et les rapports auxquels ils peuvent accéder (autorisations)

Remarque

Les stratégies VFAM affectent uniquement l’activation des fonctionnalités Copilot. Ils ne remplacent ni ne modifient les autorisations de rôle d’utilisateur Viva Glint existantes, l’accès aux données ou d’autres configurations au sein de Viva Glint.

Pour plus d’informations sur la création et la gestion de groupes dynamiques dans Microsoft Entra, consultez Créer ou mettre à jour un groupe dynamique dans Microsoft Entra ID

Contrôler l’accès dans le Centre d’administration Microsoft 365

Les administrateurs généraux de Microsoft 365, les administrateurs de locataires Viva Glint et les administrateurs d’IA peuvent contrôler la disponibilité de Copilot pour Viva Glint avec VFAM

Pour gérer l’accès de Viva Glint Copilot dans le Centre d’administration Microsoft 365 :

  1. Accédez au Centre d’administration Microsoft 365.

  2. Dans le menu de gauche, sélectionnez Paramètres et Viva.

  3. Sélectionnez Viva Glint et choisissez Gérer les paramètres de Microsoft Copilot dans Viva Glint. Le volet Gérer Microsoft Copilot dans Viva Glint s’affiche.

    Gérer Microsoft Copilot dans le volet Viva Glint dans le Centre d’administration Microsoft 365.

Il existe trois scénarios courants de gestion de l’accès à Copilot pour Viva Glint :

  • Scénario 1 : Activer pour tous les utilisateurs Viva Glint (configuration par défaut)
  • Scénario 2 : Désactiver au niveau du locataire et activer uniquement pour des personnes et des groupes spécifiques
  • Scénario 3 : Activer au niveau du locataire et désactiver pour des personnes et des groupes spécifiques

Scénario 1 : Activer pour tous les utilisateurs Viva Glint (configuration par défaut)

Quand utiliser ce scénario

Utilisez ce scénario dans les cas suivants :

  • Vous souhaitez que tous les utilisateurs disposant des autorisations appropriées de rôle d’utilisateur Viva Glint accèdent aux fonctionnalités de Copilot
  • Vous n’avez pas besoin de restreindre l’accès en fonction des groupes d’utilisateurs

Étapes

  1. Accédez au Centre d’administration Microsoft 365.

  2. Sélectionnez Paramètres>Viva.

  3. Sélectionnez Viva Glint et choisissez Gérer les paramètres de Microsoft Copilot dans Viva Glint.

  4. Dans le volet Gérer Microsoft Copilot dans Viva Glint, sélectionnez Gérer dans la section Paramètre à l’échelle de l’organisation.

  5. Choisissez Activé.

  6. Sélectionnez Enregistrer.

    Remarque

    Lorsque le paramètre à l’échelle de l’organisation est Activé et qu’aucune stratégie personnalisée n’existe, tous les utilisateurs qui remplissent les conditions préalables du rôle d’utilisateur Viva Glint peuvent accéder aux fonctionnalités de Copilot.

    Résultat

    • Les utilisateurs disposant d’un accès au Rapport de commentaires peuvent utiliser le résumé des commentaires.
    • Les utilisateurs disposant d’un accès au tableau de bord et aux rapports peuvent utiliser Copilot Highlights.
    • Access s’applique uniquement aux programmes d’enquête récurrents ou ad hoc.

Scénario 2 : Désactiver au niveau du locataire et activer uniquement pour des personnes et des groupes spécifiques

Quand utiliser ce scénario

Utilisez ce scénario dans les cas suivants :

  • Vous pilotez Copilot avec un groupe limité avant un déploiement plus large
  • Vous souhaitez accorder l’accès uniquement à des départements ou à des équipes spécifiques (par exemple, RH, direction)
  • Votre organisation a besoin d’un accès contrôlé pour des raisons de conformité ou de gouvernance

Étapes

Étape 1 : Désactiver le paramètre à l’échelle de l’organisation

  1. Accédez au Centre d’administration Microsoft 365.
  2. Sélectionnez Paramètres>Viva.
  3. Sélectionnez Viva Glint et choisissez Gérer les paramètres de Microsoft Copilot dans Viva Glint.
  4. Dans le volet Gérer Microsoft Copilot dans Viva Glint qui s’affiche, sélectionnez Gérer dans la section paramètre à l’échelle de l’organisation.
  5. Choisissez Désactiver.
  6. Sélectionnez Enregistrer.

Étape 2 : Créer une stratégie personnalisée à activer pour des groupes spécifiques

  1. Dans le même volet Gérer Microsoft Copilot dans Viva Glint, sélectionnez Créer une stratégie dans la section Stratégies personnalisées pour des personnes ou des groupes.

  2. Entrez un nom descriptif dans le champ Nom de la stratégie (par exemple, « Activer Copilot pour l’équipe RH »).

  3. Sélectionnez Activé pour des personnes spécifiques.

  4. Dans le champ Ajouter les personnes ou les groupes auxquels cette stratégie s’applique, recherchez et ajoutez les groupes de sécurité Microsoft Entra ou les utilisateurs individuels qui doivent y accéder.

  5. Sélectionnez Enregistrer.

    Créez une stratégie VFAM personnalisée pour activer Copilot pour des personnes ou des groupes spécifiques.

Conseil

Créez plusieurs stratégies personnalisées si vous avez besoin d’activer l’accès pour différents groupes à différents moments. Chaque stratégie peut cibler différents groupes de sécurité Microsoft Entra.

Résultat

  • Copilot pour Viva Glint est désactivé pour tous les utilisateurs par défaut
  • Seuls les utilisateurs des groupes de sécurité Microsoft Entra spécifiés (et des prérequis du rôle d’utilisateur de réunion Viva Glint) peuvent accéder aux fonctionnalités de Copilot
  • Les utilisateurs qui ne font pas partie des groupes spécifiés ne voient aucune fonctionnalité Copilot dans Viva Glint, quelles que soient leurs autorisations de rôle d’utilisateur

Scénario 3 : Activer au niveau du locataire et désactiver pour des personnes et des groupes spécifiques

Quand utiliser ce scénario

Utilisez ce scénario dans les cas suivants :

  • Vous souhaitez activer Copilot de manière générale, mais exclure des régions ou des groupes d’utilisateurs spécifiques (par exemple, les utilisateurs européens en attente d’approbation par le comité d’entreprise)
  • Vous devez restreindre temporairement l’accès de certains services pendant qu’ils terminent les examens de gouvernance
  • Vous souhaitez désactiver l’accès à des groupes d’utilisateurs spécifiques en raison d’exigences de conformité ou de sensibilité des données

Étapes

Étape 1 : Activer le paramètre à l’échelle de l’organization

  1. Accédez au Centre d’administration Microsoft 365.
  2. Sélectionnez Paramètres>Viva.
  3. Sélectionnez Viva Glint et choisissez Gérer les paramètres de Microsoft Copilot dans Viva Glint.
  4. Dans le volet Gérer Microsoft Copilot dans Viva Glint qui s’affiche, sélectionnez Gérer dans la section paramètre à l’échelle de l’organisation.
  5. Choisissez Activé.
  6. Sélectionnez Enregistrer.

Étape 2 : Créer une stratégie personnalisée à désactiver pour des groupes spécifiques

  1. Dans le même volet Gérer Microsoft Copilot dans Viva Glint, sélectionnez Créer une stratégie dans la section Stratégies personnalisées pour des personnes ou des groupes.

  2. Entrez un nom descriptif dans le champ Nom de la stratégie (par exemple, « Désactiver Copilot pour les utilisateurs européens »).

  3. Sélectionnez Désactivé pour des personnes spécifiques.

  4. Dans le champ Ajouter les personnes ou les groupes auxquels cette stratégie s’applique, recherchez et ajoutez les groupes de sécurité Microsoft Entra ou les utilisateurs individuels qui ne doivent PAS y accéder.

  5. Sélectionnez Enregistrer.

    Créez une stratégie VFAM personnalisée avec accès Copilot défini sur Désactivé pour des personnes ou des groupes spécifiques.

    Importante

    Les stratégies personnalisées remplacent le paramètre à l’échelle de l’organisation. Les utilisateurs des groupes avec une stratégie « Off » n’auront pas accès à Copilot pour Viva Glint, même si le paramètre à l’échelle de l’organisation est « Activé ».

Résultat

  • Copilot pour Viva Glint est activé pour tous les utilisateurs par défaut
  • Les utilisateurs des groupes de sécurité Microsoft Entra spécifiés (désignés comme « désactivés ») ne peuvent pas accéder aux fonctionnalités Copilot, quelles que soient leurs autorisations de rôle utilisateur Viva Glint
  • Tous les autres utilisateurs qui remplissent les conditions préalables du rôle d’utilisateur Viva Glint peuvent accéder aux fonctionnalités de Copilot

Ordre de priorité des stratégies et résolution des conflits

Lorsque plusieurs stratégies existent, VFAM suit cet ordre de priorité :

  • Les stratégies personnalisées « Off » sont prioritaires. Si un utilisateur se trouve dans un groupe avec une stratégie « Off », il ne peut pas accéder à Copilot pour Viva Glint.
  • Les stratégies personnalisées d’activation sont prioritaires. Si un utilisateur se trouve dans un groupe avec une stratégie « activée » et non dans un groupe de stratégie « désactivé », il peut accéder à Copilot.
  • Le paramètre à l’échelle de l’organisation s’applique uniquement aux utilisateurs qui ne sont pas couverts par une stratégie personnalisée.

Exemple

  • Paramètre à l’échelle de l’organisation : Activé
  • Stratégie personnalisée 1 : Activé pour le groupe « Équipe RH »
  • Stratégie personnalisée 2 : Désactivée pour le groupe « Utilisateurs européens »

Résultats :

  • Un utilisateur du groupe « Utilisateurs européens » ne peut pas accéder à Copilot, même s’il se trouve également dans le groupe « Équipe RH » (la stratégie « Désactivé » prévaut)
  • Un utilisateur du groupe « Équipe RH » qui n’est pas dans le groupe « Utilisateurs européens » peut accéder à Copilot
  • Un utilisateur dans aucun des deux groupes ne peut accéder à Copilot (le paramètre à l’échelle de l’organisation s’applique)

FAQ

Les politiques VFAM Copilot restent-elles automatiquement à jour lorsque les employés rejoignent ou quittent l’entreprise ?

Oui. Lorsque l’accès Copilot est contrôlé à l’aide d’utilisateurs ou de groupes Microsoft Entra via Viva Feature Access Management (VFAM), l’accès est évalué en fonction de l’appartenance actuelle de ces utilisateurs ou groupes Entra. Les politiques VFAM ne stockent pas une liste statique d’utilisateurs ; Ils s’appliquent aux utilisateurs qui se trouvent dans l’étendue au moment de l’évaluation de la stratégie.

Comment VFAM détermine-t-il qui est dans le champ d’application ?

Les stratégies VFAM peuvent être limitées aux éléments suivants :

  • Tous les utilisateurs
  • Utilisateurs spécifiques
  • Groupes de sécurité Microsoft Entra, groupes Microsoft 365 ou groupes de distribution

VFAM utilise le groupe ou les objets utilisateur tels que définis dans Microsoft Entra ID pour déterminer à qui la stratégie s’applique.

Que se passe-t-il lorsque des utilisateurs sont ajoutés ou supprimés dans Entra ?

Nouveaux utilisateurs

  • Si un utilisateur est ajouté à un groupe Entra inclus dans une stratégie VFAM, cet utilisateur devient soumis à la stratégie une fois que l’appartenance au groupe est traitée dans Entra ID.
  • Aucune modification de la politique VFAM elle-même n’est requise.

Suppression ou départ d’utilisateur

  • Si un utilisateur est supprimé du groupe Entra ou si l’objet utilisateur est supprimé d’Entra ID, cet utilisateur n’est plus dans le champ de la stratégie VFAM.
  • VFAM continue d’évaluer la portée en fonction de l’état actuel d’Entra.

Quelle est l’expérience Copilot lors de l’utilisation de l’option « Se connecter en tant que » ?

Lorsqu’un utilisateur a l’autorisation « Se connecter en tant que » activée, son expérience Copilot reflète ses propres paramètres Copilot, et non ceux de l’utilisateur qu’il emprunte. Par exemple, si un utilisateur a activé Copilot dans Glint et utilise la fonctionnalité « Se connecter en tant que » pour accéder à un compte d’utilisateur où Copilot dans Glint est désactivé, l’utilisateur qui emprunte l’identité verra toujours Copilot activé dans sa vue. Toutefois, l’utilisateur emprunté n’aura pas accès à Copilot, car il n’est pas activé pour son compte d’utilisateur.