Modelli di criteri

I modelli di criteri Agent 365 offrono un approccio semplificato alla gestione della governance e della sicurezza per gli agenti dell'organizzazione. I modelli raggruppano criteri e protezioni predefinite di Microsoft Entra, Purview, SharePoint Online e Defender per garantire controlli coerenti di sicurezza e conformità su tutti gli agenti.

Questo articolo illustra come creare, aggiornare ed eliminare i template di policy e spiega quali policy supportate, sia predefinite che personalizzate, sono disponibili.

Che cos'è un modello?

Un modello di criteri Agent 365 è una raccolta di criteri di governance e sicurezza predefiniti da applicare agli agenti per far rispettare gli standard organizzativi. Usare i modelli per:

  • Standardizza la governance per tutti gli agenti dell'organizzazione.
  • Riduci la configurazione manuale applicando più criteri simultaneamente.
  • Garantisci la conformità ai requisiti di sicurezza e normativi.

Tipi di modelli

Per migliorare la governance e la sicurezza degli agenti, applica un modello che includa criteri e misure di protezione predefinite.

Modelli predefiniti

Microsoft fornisce modelli predefiniti che includono controlli essenziali di sicurezza e conformità da:

  • Microsoft Entra
  • Microsoft Purview
  • SharePoint Online
  • Microsoft Defender

Il tuo tenant ha criteri predefiniti per tutti gli agenti. La piattaforma abilita automaticamente alcune policy, mentre altre richiedono più configurazioni in base alla configurazione e ai requisiti della tua organizzazione.

Nome criteri Descrizione
Controllo Purview abilitato Gli audit trail registrano tutte le attività e forniscono una chiara osservabilità. Per ulteriori informazioni, vedi Utilizza Microsoft Purview per gestire la sicurezza e la conformità dei dati per Microsoft Agent 365.
Rilevamento di informazioni sensibili (DSPM) nell'interazione con l'IA I controlli di sicurezza dei dati proteggono da fughe di dati sensibili e da condivisione eccessiva. Per maggiori informazioni, su Gestione postura di sicurezza dei dati (DSPM), vedi Informazioni su Gestione postura di sicurezza dei dati (DSPM).
Valutazione della conformità IA di Purview Monitoraggio continuo per valutare gli agenti per le lacune di conformità e identificare le aree che necessitano di attenzione. Per altre informazioni, vedi Gestore conformità di Microsoft Purview.
Identity Protection Rileva minacce all'identità degli agenti segnalando attività anomale che li coinvolgono. Per altre informazioni su Intune, vedi Protezione ID per gli agenti.
Visibilità di rete Abilita la visibilità di rete agli agenti e alle risorse esterne. Per ulteriori informazioni, vedi Configurare gli agenti per la sicurezza del Web e del gateway IA per gli agenti Microsoft Copilot Studio.
Gestione del ciclo di vita per gli agenti Gestisci Microsoft Entra Agent ID tramite criteri del ciclo di vita. Per altre informazioni, vedi Applicare la governance delle identità degli agenti.
Informazioni dettagliate sull'accesso degli agenti Fornisce informazioni dettagliate sugli agenti che accedono a siti SharePoint e OneDrive. Per ulteriori informazioni, vedi Integrazione di Microsoft Agent 365 con SharePoint Online e OneDrive.
Limitare la condivisione esterna dei siti e dei loro contenuti Consente di impedire ad agenti e Copilot la scoperta di siti e contenuti specifici. Per ulteriori informazioni, vedi Limita l'accesso al sito di SharePoint con i gruppi di Microsoft 365 e i gruppi di sicurezza di Microsoft Entra.
Controllo degli accessi a siti e OneDrive Per ulteriori informazioni, vedi Integrazione di Microsoft Agent 365 con SharePoint Online e OneDrive.
Informazioni dettagliate sui permessi per i contenuti Per maggiori informazioni, vedi Restringere la scoperta di siti e contenuti SharePoint.
Protezione e investigazione in tempo reale dell'IA Rilevare e bloccare l'attività dell'agente sospetto durante il runtime. Per ulteriori informazioni, vedi Rilevare, bloccare e investigare le minacce agli agenti IA utilizzando Microsoft Defender.
Ricerca avanzata  Ricevi avvisi sulle attività degli agenti e indaga su eventi sospetti con funzionalità di ricerca avanzate. Per altre informazioni, vedi Tabelle di ricerca avanzata per l'analisi dell'agente IA.

Prerequisiti di SharePoint Online

Per utilizzare le funzionalità di SharePoint Online, devono essere soddisfatti i seguenti requisiti.

  • Dopo che i criteri sono stati selezionati nel modello, l'amministratore deve andare nell'interfaccia di amministrazione SharePoint per creare il report sulle informazioni dettagliate o applicare l'impostazione di ricerca Restringi contenuti.
  • L'amministratore globale e quello SharePoint possono accedere all'interfaccia di amministrazione di SharePoint.
  • Il tenant deve avere una licenza di Microsoft 365 Copilot.

Modelli personalizzati

Utilizza modelli personalizzati per estendere la governance oltre i criteri predefiniti e soddisfare i requisiti specifici della tua organizzazione. I modelli personalizzati includono criteri da Microsoft Entra che puoi applicare caso per caso per rispondere a specifiche esigenze di governance.

Prerequisiti per modelli personalizzati

Per creare un modello, assicurati che siano soddisfatti i seguenti prerequisiti:

  • Crea tutti i criteri in Entra. Altrimenti, non puoi selezionare criteri quando crei un modello.

  • Sia l'amministratore globale che l'amministratore dell'IA devono avere il ruolo Amministratore assegnazione attributi per i criteri relativi agli attributi di sicurezza personalizzati. Se sei un amministratore globale, puoi acconsentire ad assegnare il ruolo.

  • L'amministratore IA può creare e applicare pacchetti di accesso, ma non dispone di autorizzazioni sufficienti per l'accesso condizionato e gli attributi di sicurezza personalizzati.

Nome criteri Descrizione
Accesso condizionale Configura i criteri di accesso condizionato per gli agenti affinché si allineino ai requisiti di sicurezza della tua organizzazione. Per ulteriori informazioni, vedi Accesso condizionale per ID agente.
Accesso ai pacchetti Governance dei diritti di accesso degli agenti tramite pacchetti di accesso. Per ulteriori informazioni, vedi Consentire agli utenti, alle entità del servizio e alle identità degli agenti nella directory di richiedere il pacchetto di accesso.
Attributo di sicurezza personalizzato Assegna attributi di sicurezza personalizzati per applicare un controllo granulare degli accessi. Per ulteriori informazioni, vedi Cosa sono gli attributi di sicurezza personalizzati in Microsoft Entra ID?

Accesso condizionale

Crea criteri di accesso condizionale per gli agenti in Entra. Questo processo include i seguenti componenti chiave:

  • Assegnazioni: definire l'ambito dei criteri per agenti specifici.
  • Risorse di destinazione: Definisci a quali risorse si applica il criterio.
  • Condizioni: impostare condizioni come il rischio di accesso.
  • Controlli degli accessi: configurare i controlli di accesso per consentire o negare.
  • Stato dei criteri: criteri di attivazione OnOff o Solo report.

Creare criteri

  1. Vai all'interfaccia di amministrazione di Microsoft Entra.

  2. Nel riquadro di spostamento sinistro, seleziona Accesso condizionale.

  3. Seleziona + Crea nuovi criteri, quindi immetti un nome per i criteri.

  4. In Assegnazioni, seleziona il collegamento per aprire altre opzioni.

  5. Indica che questi criteri si applicano agli Agenti.

  6. Seleziona l'opzione Seleziona agenti, quindi seleziona almeno una identità agente.

    Importante

    Specifica almeno un'identità agente necessaria per creare i criteri. Solo i criteri con almeno un ID agente sono visibili nell'interfaccia di amministrazione di Microsoft 365 quando crei un modello.

  7. Completa la configurazione restante dei criteri secondo necessità, quindi crea e salva i criteri.

    Per ulteriori informazioni, vedi Accesso condizionale per ID agente.

    Nota

    Se i criteri sono collegati a tutte le identità degli agenti, viene selezionata automaticamente nell'esperienza dell'interfaccia di amministrazione di Microsoft 365 e non può essere superata.

Accesso ai pacchetti

I pacchetti di accesso consentono la governance dei diritti di accesso degli agenti raggruppando risorse, ruoli e criteri in un unico pacchetto. Usa i pacchetti di accesso per gestire e automatizzare l'accesso degli agenti. Per ulteriori informazioni su come creare il pacchetto di accessi in Consentire agli utenti, alle entità del servizio e alle identità degli agenti nella directory di richiedere il pacchetto di accesso.

Attributi di sicurezza personalizzati

Gli attributi di sicurezza personalizzati consentono di assegnare metadati specifici per organizzazione alle identità degli agenti, abilitando un controllo granulare degli accessi e l'applicazione di criteri basata su valori di attributo personalizzati. Per ulteriori informazioni sugli attributi di sicurezza personalizzati, vedi Cosa sono gli attributi di sicurezza personalizzati in Microsoft Entra ID.

Importante

I criteri Entra richiedono che un agente esegua l'autenticazione utilizzando la propria identità Entra quando accede alle risorse. Se l'agente non utilizza l'autenticazione basata su Entra, puoi assegnare questi criteri, ma potrebbe non essere applicata durante l'esecuzione. Collabora con lo sviluppatore del tuo agente per verificare che l'autenticazione basata su Entra sia abilitato prima di affidarti a questi criteri per la conformità.

Aggiungere un nuovo modello

Per aggiungere una nuovo modello, attieniti ai seguenti passaggi:

  1. Apri l'interfaccia di amministrazione di Microsoft 365 nel tuo browser.

  2. Nel riquadro di spostamento, espandi Agenti.

  3. Seleziona Impostazioni>Modelli>Aggiungi nuovo modello.

  4. Immetti i dettagli del modello:

    1. Immetti il nome del modello.
    2. Immettere la descrizione del modello.
    3. Indica se questo modello si applica agli agenti con accesso proprio.
  5. Seleziona Avanti, quindi scegli i criteri personalizzati che desideri aggiungere al modello.

  6. Rivedi e completa l'aggiunta del modello.

    Nota

    • I criteri predefiniti integrati di Microsoft sono bloccati e non possono essere modificati. Aggiungi criteri personalizzati, secondo necessità, per soddisfare i requisiti della tua organizzazione.

    • Quando aggiungi un nuovo modello, appare come bloccato e non puoi crearne uno nuovo. Il tenant deve possedere una licenza Agent 365 per applicare i criteri personalizzati di Entra.

    • Scenario per modelli IA sono disponibili in anteprima e solo per i tenant Frontier. I criteri personalizzati non sono ancora supportati.

  7. Seleziona Salva modello.

Quando attivi un agente, un elenco a discesa mostra sia i tuoi modelli personalizzati che i modelli predefiniti di Microsoft. Per applicare i criteri all'agente, seleziona il modello desiderato dalla lista.

Modificare un modello

Per modificare un modello, attieniti alla procedura seguente:

  1. Apri l'interfaccia di amministrazione di Microsoft 365 nel tuo browser.
  2. Nel riquadro di spostamento, espandi Agenti.
  3. Vai a Impostazioni>Modelli e seleziona un modello.
  4. Seleziona i criteri da aggiornare.
  5. Salvare le modifiche.

Nota

Il template aggiornato viene applicato a tutte le nuove attivazioni. I cambiamenti non riguardano gli agenti già approvati.

Eliminare un modello

Per eliminare un modello, esegui questi passaggi:

  1. Apri l'interfaccia di amministrazione di Microsoft 365 nel tuo browser.
  2. Nel riquadro di spostamento, espandi Agenti.
  3. Vai a Impostazioni>Modelli e seleziona un modello.
  4. Seleziona i criteri da eliminare.
  5. Seleziona Elimina.

Selezionare un modello

Come amministratore, scegli un modello predefinito o personalizzato da applicare in base al tipo di agente. Sono disponibili due modelli predefiniti:

  • Modello di criteri predefinito per tutti gli agenti tranne i compagni IA.

  • Modello di criteri predefinito per i membri del team IA in Frontier.

    Nota

    I membri del team di IA sono disponibili in anteprima e solo per i tenant di Frontiera.

Quando attivi un agente, un elenco a discesa mostra sia i tuoi modelli predefiniti di Microsoft che i modelli personalizzati. Seleziona il modello desiderato per applicarne i criteri all'agente. Per altre informazioni, vedi Modelli di criteri.

Domande frequenti

Posso applicare i criteri agli agenti già approvati?

I modelli di criteri Agent 365 supportano solo l'attivazione di nuovi agenti. Non puoi applicare i criteri agli agenti approvati.