Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Importante
A partire dal 31 agosto 2026, l'agente di configurazione dei criteri (PCA) e l'agente di revisione delle modifiche (CRA) non saranno più disponibili nell'interfaccia di amministrazione di Microsoft Intune.
Esaminare tutti i processi esistenti che usano questi agenti e completare qualsiasi esecuzione dell'agente attivo prima di questa data. Evitare di creare nuove dipendenze da questi agenti.
Cosa significa questo cambiamento per te:
- È possibile continuare a usare le esperienze Agente di configurazione dei criteri (PCA) e Agente revisione modifiche (CRA) esistenti fino al 31 agosto 2026.
- Dopo il 31 agosto 2026, questi agenti e le esperienze associate non sono più accessibili nell'interfaccia di amministrazione di Microsoft Intune.
- Se l'organizzazione si basa su questi agenti, rivedere e aggiornare i processi operativi interessati prima della data di ritiro.
Azioni consigliate:
- Completare tutte le attività attive dell'agente di configurazione dei criteri (PCA) e dell'agente di revisione delle modifiche (CRA) prima del 31 agosto 2026.
- Evita di creare nuovi flussi di lavoro o dipendenze che si basano su questi agenti.
- Esamina i processi amministrativi esistenti che dipendono da questi agenti e pianifica approcci alternativi prima della data di ritiro
Nell'anteprima pubblica, l'agente di revisione delle modifiche Microsoft Intune usa l'intelligenza artificiale generativa di Microsoft Security Copilot per valutare le richieste di approvazione di più Amministrazione per gli script PowerShell nei dispositivi Windows. Fornisce suggerimenti basati sul rischio e informazioni dettagliate contestuali per aiutare gli amministratori a comprendere il comportamento degli script e i rischi associati. Queste informazioni dettagliate consentono agli amministratori di Intune di prendere decisioni informate più rapidamente sull'approvazione o il rifiuto delle richieste.
Per generare questi consigli, l'agente aggrega i segnali da più origini:
- Gestione delle vulnerabilità di Microsoft Defender - per informazioni dettagliate sulle minacce
- Microsoft - Entra ID - per il rischio di identità
- Microsoft Intune - per più Amministrazioni Richieste di approvazione e contesto cronologico di richieste simili
L'agente analizza questi segnali per valutare il potenziale rischio associato a ogni richiesta e quindi fornisce informazioni utili per supportare una gestione sicura ed efficiente delle modifiche.
Prerequisiti
Requisiti del cloud
L'agente è supportato solo nel cloud pubblico. Non è supportato nei cloud degli enti pubblici.
Requisiti di licenza
Per usare gli agenti di Security Copilot in Microsoft Intune, l'organizzazione deve soddisfare requisiti di licenza specifici.
Licenze richieste:
- Abbonamento a Microsoft Intune (piano 1)
- Microsoft Entra ID P2
- Gestione delle vulnerabilità di Microsoft Defender
- Microsoft Security Copilot con unità di calcolo di sicurezza (SCU) sufficienti
Requisiti dei plug-in
I plug-in consentono agli agenti di Security Copilot di connettersi ai servizi Microsoft ed eseguire azioni specializzate.
L'agente di revisione delle modifiche richiede i plug-in seguenti:
Requisiti e scenari della piattaforma
L'agente supporta la valutazione e i suggerimenti per le piattaforme e gli scenari seguenti:
- Windows
- Script di PowerShell in Intune
Requisiti dei ruoli
I requisiti del ruolo variano a seconda che si stia configurando o usando l'agente e in base alle azioni specifiche eseguite.
Per abilitare e configurare l'agente Revisione modifiche, utilizzare un account con i ruoli seguenti:
Ruoli di Entra:
- Amministratore di Intune
- Ruolo con autorizzazioni di lettura per la sicurezza
- Utente rischioso Entra/Identity (lettura): questa autorizzazione esegue il mapping all'autorizzazione RBAC unificata Comportamento di sicurezza/rischio di identità/utenti rischiosi (lettura).
Ruoli di difensore - I ruoli di controllo degli accessi in base al ruolo di Defender dipendono dall'implementazione di Defender XDR:
Controllo degli accessi in base al ruolo unificato: assegnare il lettore di sicurezza Microsoft Entra ID all'account di identità dell'agente. Questo ruolo fornisce l'accesso in sola lettura ai dati di Gestione delle vulnerabilità di Defender e applica automaticamente l'ambito del gruppo di dispositivi.
RBAC granulare: assegnare un ruolo RBAC personalizzato con autorizzazioni equivalenti al ruolo Lettore di sicurezza RBAC unificato. Ad esempio:
- Visualizza dati - Gestione delle vulnerabilità di Defender: questa autorizzazione esegue il mapping all'autorizzazione Controllo degli accessi in base al ruolo unificata Comportamento di sicurezza/Gestione del comportamento/Gestione delle vulnerabilità (lettura).
Per informazioni dettagliate sul mapping delle autorizzazioni al ruolo Lettore di sicurezza RBAC unificato, vedere l'accesso ai ruoli globali di Microsoft Entra nell'articolo Mappa dell'articolo Controllo degli accessi basati su ruolo unificato (RBAC) di Microsoft Defender XDR nella documentazione di Defender.
Verificare che l'ambito dell'identità dell'agente in Microsoft Defender includa tutti i gruppi di dispositivi pertinenti. L'agente non può accedere o creare report sui dispositivi esterni all'ambito assegnato.
Ruoli di Security Copilot:
Per utilizzare l'agente, accedere con un account con i ruoli seguenti:
Ruoli di Intune:
- Operatore di sola lettura o ruolo personalizzato con autorizzazioni equivalenti.
Ruoli di Entra:
Ruoli del difensore
- L'utilizzo dell'agente richiede lo stesso accesso previsto per l'abilitazione e la configurazione dell'agente.
Ruoli di Security Copilot:
Come funziona l'agente
L'agente Revisione modifiche funziona utilizzando l'identità di un account amministratore di Intune e viene eseguito manualmente quando viene avviato da un amministratore.
A livello generale, l'agente esegue i passaggi seguenti ogni volta che viene eseguito:
Aggregazione dei segnali - L'agente inizia aggregando i segnali dalle seguenti fonti:
- Gestione delle vulnerabilità di Microsoft Defender - per informazioni dettagliate sulle minacce
- Microsoft Entra ID - per il rischio di identità
- Microsoft Intune - per più Amministrazioni Richieste di approvazione e contesto cronologico di richieste simili
Valutazione: l'agente valuta Windows PowerShell script per le richieste di approvazione a più Amministrazione utilizzando una logica predefinita integrata nella configurazione dell'agente.
Suggerimenti : l'agente esamina e quindi fornisce consigli per un massimo di 10 richieste per esecuzione.
I suggerimenti sono solo suggerimenti . L'approvazione o il rifiuto di una richiesta rimane di competenza di un amministratore di Intune.
Nella prima colonna dell'elenco dei consigli sono presenti i passaggi successivi suggeriti, in cui viene visualizzata l'azione consigliata seguita dal nome della richiesta. Le azioni possibili includono:
- Approve - Richiesta a basso rischio; probabilmente sicuro da approvare.
- Rifiuta - Richiesta ad alto rischio; non dovrebbe essere approvato.
- Ha bisogno di maggiori informazioni - Non è stato possibile valutare completamente il rischio. Questa richiesta richiede un ulteriore esame.
Ogni consiglio include dettagli di supporto che spiegano:
- La logica alla base della raccomandazione dell'agente.
- Ciò che lo script dovrebbe realizzare o fare.
- Elenco dettagliato dei fattori che l'agente ha esaminato nell'ambito del processo.
Identità agente
L'agente viene eseguito con l'identità e le autorizzazioni dell'account amministratore di Intune usato durante l'installazione. Le azioni dell'agente sono limitate alle autorizzazioni di tale account e l'identità viene aggiornata a ogni esecuzione. Se l'agente non viene eseguito per 90 giorni consecutivi, l'autenticazione scade e le esecuzioni successive hanno esito negativo fino a quando non viene rinnovata. Per mantenere le funzionalità, rinnovare l'identità dell'agente prima del limite di 90 giorni.
Considerazioni operative
Prima di configurare e avviare l'agente per la prima volta, esaminare le considerazioni seguenti:
- L'amministratore deve avviare manualmente l'agente. Una volta avviato, non è possibile arrestarlo o metterlo in pausa.
- L'agente può essere avviato solo dall'interfaccia di amministrazione di Microsoft Intune.
- I dettagli della sessione nel portale di Microsoft Security Copilot sono visibili solo all'utente che ha configurato l'agente.
- L'agente esamina e quindi fornisce consigli per un massimo di 10 richieste per esecuzione.
- È supportata una sola istanza dell'agente per ogni contesto tenant/utente.
Configurare l'agente
L'agente opera in base all'identità e alle autorizzazioni dell'account amministratore di Intune usato durante l'installazione. Le sue operazioni sono limitate alle autorizzazioni di tale account e l'identità viene aggiornata a ogni esecuzione. Qualsiasi modifica alle autorizzazioni dell'account influisce sulle capacità dell'agente durante l'esecuzione successiva.
Per impostare l'agente Revisione modifiche:
Nell'interfaccia di amministrazione di Microsoft Intune, vai ad Agents>Change Review Agent.
In Panoramica selezionare Configura agente per aprire il riquadro Configura agente revisione modifiche .
Nel riquadro Configura agente revisione modifiche sono elencate le autorizzazioni richieste e vengono forniti dettagli sui requisiti di configurazione. Una volta soddisfatti i requisiti, selezionare Avvia agente.
L'agente funziona finché non completa la valutazione e visualizza i risultati nella scheda Panoramica. Al termine dell'esecuzione, l'agente è pronto per l'uso.
Per altre informazioni sull'uso dell'agente, vedere Usare l'agente di revisione delle modifiche.
Rimuovere l'agente
Quando rimuovi un agente, tutti i dati associati generati, inclusi suggerimenti e attività, vengono eliminati. I suggerimenti applicati in precedenza rimangono invariati.
Procedura per rimuovere un'istanza dell'agente:
- Nell'interfaccia di amministrazione di Microsoft Intune selezionare Agenti.
- Selezionare l'istanza dell'agente che si desidera rimuovere.
- Seleziona Rimuovi agente e conferma la rimozione.
Dopo la rimozione:
- Il riquadro degli agenti torna allo stato originale.
- Un amministratore può reinstallare l'agente in un secondo momento ripetendo il processo di configurazione.
Contribuisci a plasmare il futuro degli agenti di Intune
Partecipa al forum di feedback degli agenti di Intune per condividere informazioni dettagliate e influenzare le funzionalità future di Microsoft Intune.
Iscriviti e scopri di più: https://aka.ms/IntuneAgentsForum