Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Importante
- Le modifiche apportate ai criteri di accesso di Copilot nell'interfaccia di amministrazione di Microsoft 365 possono richiedere fino a 24 ore per essere applicate agli utenti. Durante questo periodo, gli utenti potrebbero non visualizzare la disponibilità aggiornata delle funzionalità Copilot in Viva Glint. Evitare di apportare ulteriori modifiche allo stesso criterio entro 24 ore da una modifica iniziale, perché le modifiche successive potrebbero non essere applicate come previsto. Per altre informazioni, vedere Controllare l'accesso alle funzionalità di Microsoft 365.
Panoramica
Questo documento descrive come abilitare e gestire Microsoft Copilot in Viva Glint usando Viva Feature Access Management (VFAM) all'interno dell'interfaccia di amministrazione di Microsoft 365, incluso il modo in cui l'accesso viene configurato, valutato e mantenuto aggiornato nel tempo. È destinato agli amministratori responsabili dell'abilitazione di Copilot a livello di tenant e della governance degli accessi Viva Glint.
Informazioni trattate in questo documento
- Accesso utente
- Prerequisiti dell'utente
- Controllo di accesso dell'interfaccia di amministrazione di Microsoft 365
- Gruppi Entra dinamici
- Scenari abilitati per le funzionalità
- Precedenza dei criteri e risoluzione dei conflitti
- Domande frequenti
Modalità di determinazione dell'accesso utente
L'accesso di Copilot in Viva Glint non viene impostato aggiungendo manualmente gli utenti a un elenco. Viva Glint valuta invece automaticamente l'accesso utilizzando gli utenti di Microsoft Entra ID e i gruppi a cui appartengono in Entra.
-
I criteri VFAM possono essere limitati a:
- Tutti gli utenti
- Utenti individuali.
- Gruppi di sicurezza, gruppi di Microsoft 365 o gruppi di distribuzione di Microsoft Entra
- Quando i criteri sono limitati ai gruppi Entra dinamici, l'accesso utente viene aggiornato automaticamente come:
- I dipendenti entrano o lasciano l'organizzazione
- Gli attributi utente cambiano e l'appartenenza al gruppo viene ricalcolata
- Non sono necessari aggiornamenti manuali dei criteri VFAM quando l'appartenenza al gruppo cambia, il che consente di ridurre il sovraccarico amministrativo e mantiene l'accesso a Copilot allineato con la struttura organizzativa e le esigenze di governance
Requisiti di licenza
- Per accedere a Copilot in Viva Glint è necessaria una licenza per Viva Glint, Microsoft Viva Suite o Workplace Analytics e feedback dei dipendenti di Microsoft Viva.
- Non è necessaria una licenza per Microsoft Copilot per accedere a Copilot in Viva Glint.
Prerequisiti
Copilot in Viva Glint è abilitato nell'interfaccia di amministrazione di Microsoft 365. Questa funzionalità può essere gestita da:
Per altre informazioni sui ruoli dell'interfaccia di amministrazione di Microsoft 365, vedere Viva Glint e l'accesso all'interfaccia di amministrazione di Microsoft 365 per ruolo
Relazione con i ruoli utente di Viva Glint
Oltre all'abilitazione di Microsoft Copilot, gli utenti devono soddisfare i prerequisiti del ruolo utente di Viva Glint per accedere a funzionalità specifiche di Copilot.
- Un ruolo utente deve disporre dell'autorizzazione Visualizza commenti per accedere al riepilogo dei commenti in Viva Glint Copilot.
Per ulteriori informazioni, consulta Configurare i ruoli utente di Viva Glint - Il riepilogo dei commenti è disponibile solo per i sondaggi ricorrenti o ad hoc amministrati e chiusi sulla piattaforma Viva Glint.
Per ulteriori informazioni, vedere programmi, tipi di sondaggi e modelli Viva Glint
Gruppi Entra dinamici
I gruppi dinamici aggiungono o rimuovono automaticamente gli utenti in base agli attributi utente definiti e l'appartenenza al gruppo viene ricalcolata dal servizio Entra quando tali attributi cambiano.
Quando un criterio VFAM è limitato a un gruppo Entra dinamico, l'ambito del criterio cambia automaticamente al variare dell'appartenenza al gruppo, perché VFAM si basa sull'appartenenza al gruppo fornita da Entra ID.
I gruppi di Entra dinamici sono particolarmente utili per definire come target l'accesso di Copilot a coorti organizzative specifiche senza manutenzione manuale dell'elenco. Gli scenari comuni includono:
- Accesso basato sui ruoli: Crea gruppi per partner commerciali delle risorse umane, dirigenti senior o manager in reparti specifici in base alla posizione o agli attributi del reparto
- Implementazioni a livello di area: Selezionare i dipendenti in base all'ubicazione dell'ufficio o al paese/area geografica per abilitare le distribuzioni in più fasi
- Gruppi pilota: Combina più attributi (ad esempio, "manager nel marketing con 5+ dipendenti diretti") per test controllati
Creazione di gruppi Entra per i criteri di Copilot
Se l'organizzazione non ha già gruppi Entra che corrispondono alle esigenze di implementazione di Copilot (ad esempio, un gruppo per tutti gli HRBP), è possibile creare nuovi gruppi Entra dinamici nell'interfaccia di amministrazione di Microsoft Entra in base agli attributi utente come la posizione professionale, il reparto o lo stato di manager.
È necessario creare gruppi Entra solo per gli utenti che richiedono un accesso Copilot diverso da quello predefinito a livello di organizzazione. Non è necessario ricreare tutti i ruoli utente Viva Glint esistenti come gruppi Entra.
Relazione con i ruoli utente di Viva Glint
I gruppi di Microsoft Entra e i ruoli utente di Viva Glint hanno scopi diversi e vengono gestiti separatamente:
- I gruppi Entra controllano quali utenti possono accedere a Copilot in Viva Glint (abilitazione)
- I ruoli utente di Viva Glint controllano quali dati gli utenti possono visualizzare e a quali report possono accedere (autorizzazioni)
Nota
I criteri VFAM influiscono solo sull'abilitazione delle funzionalità Copilot. Non sostituiscono né modificano le autorizzazioni del ruolo utente di Viva Glint, l'accesso ai dati o altre configurazioni esistenti all'interno di Viva Glint.
Per altre informazioni sulla creazione e la gestione di gruppi dinamici in Microsoft Entra, vedere Creare o aggiornare un gruppo dinamico in Microsoft Entra ID
Controllare l'accesso nell'interfaccia di amministrazione di Microsoft 365
Gli amministratori globali di Microsoft 365, gli amministratori del tenant di Viva Glint e gli amministratori IA possono controllare la disponibilità di Copilot in Viva Glint con VFAM
Per gestire l'accesso per Viva Glint Copilot nell'interfaccia di amministrazione di Microsoft 365:
Vai all'interfaccia di amministrazione di Microsoft 365.
Seleziona Impostazioni nel menu a sinistra e seleziona Viva.
Seleziona Viva Glint e scegli Gestisci impostazioni per Microsoft Copilot in Viva Glint. Viene visualizzato il riquadro Gestisci Microsoft Copilot in Viva Glint.
Esistono tre scenari comuni per la gestione dell'accesso a Copilot in Viva Glint:
- Scenario 1: Abilita per tutti gli utenti di Viva Glint (configurazione predefinita)
- Scenario 2: Disabilita a livello di tenant e abilita solo per utenti e gruppi specifici
- Scenario 3: Abilitazione a livello di tenant e disabilitazione per utenti e gruppi specifici
Scenario 1: abilitare per tutti gli utenti di Viva Glint (configurazione predefinita)
Quando utilizzare questo scenario
Usare questo scenario quando:
- Si vuole che tutti gli utenti con le autorizzazioni appropriate per il ruolo utente Viva Glint possano accedere alle funzionalità di Copilot
- Non è necessario limitare l'accesso in base ai gruppi di utenti
Procedura
Vai all'interfaccia di amministrazione di Microsoft 365.
Seleziona Impostazioni>Viva.
Seleziona Viva Glint e scegli Gestisci impostazioni per Microsoft Copilot in Viva Glint.
Nel riquadro Gestisci Microsoft Copilot in Viva Glint selezionare Gestisci nella sezione delle impostazioni a livello di organizzazione.
Scegliere On.
Seleziona Salva.
Nota
Quando l'impostazione a livello di organizzazione è attivata e non esistono criteri personalizzati, tutti gli utenti che soddisfano i prerequisiti del ruolo utente Viva Glint possono accedere alle funzionalità di Copilot.
Risultato
- Gli utenti con accesso al report dei commenti possono usare il riepilogo dei commenti.
- Gli utenti con accesso a dashboard e report possono usare Copilot Highlights.
- L'accesso si applica solo ai programmi di sondaggi ricorrenti o ad hoc.
Scenario 2: disabilitare a livello di tenant e abilitare solo per utenti e gruppi specifici
Quando utilizzare questo scenario
Usare questo scenario quando:
- Si sta eseguendo la distribuzione pilota di Copilot con un gruppo limitato prima di un'implementazione più ampia
- Si vuole concedere l'accesso solo a reparti o team specifici (ad esempio risorse umane, dirigenza)
- L'organizzazione richiede l'accesso controllato per motivi di conformità o governance
Procedura
Passaggio 1: Disabilitare l'impostazione a livello di organizzazione
- Vai all'interfaccia di amministrazione di Microsoft 365.
- Seleziona Impostazioni>Viva.
- Seleziona Viva Glint e scegli Gestisci impostazioni per Microsoft Copilot in Viva Glint.
- Nel riquadro Gestisci Microsoft Copilot in Viva Glint visualizzato selezionare Gestisci nella sezione delle impostazioni a livello di organizzazione.
- Scegliere Off.
- Seleziona Salva.
Passaggio 2: Creare un criterio personalizzato da abilitare per gruppi specifici
Nello stesso riquadro Gestisci Microsoft Copilot in Viva Glint selezionare Crea criterio nella sezione Criteri personalizzati per utenti o gruppi.
Immetti un nome descrittivo nel campo Nome criterio (ad esempio, "Abilita Copilot per il team HR").
Selezionare Attivato per utenti specifici.
Nel campo Aggiungere le persone o i gruppi a cui si applica questo criterio cercare e aggiungere i gruppi di sicurezza di Microsoft Entra o i singoli utenti che devono avere accesso.
Seleziona Salva.
Consiglio
Se è necessario abilitare l'accesso a gruppi diversi in momenti diversi, creare più criteri personalizzati. Ogni criterio può essere destinato a diversi gruppi di sicurezza di Microsoft Entra.
Risultato
- Copilot in Viva Glint è disabilitato per tutti gli utenti per impostazione predefinita
- Solo gli utenti dei gruppi di sicurezza di Microsoft Entra specificati (e che soddisfano i prerequisiti del ruolo utente di Viva Glint) possono accedere alle funzionalità di Copilot
- Gli utenti non inclusi nei gruppi specificati non visualizzano alcuna funzionalità di Copilot in Viva Glint, indipendentemente dalle autorizzazioni del ruolo utente
Scenario 3: abilitare a livello di tenant e disabilitare per utenti e gruppi specifici
Quando utilizzare questo scenario
Usare questo scenario quando:
- Vuoi abilitare Copilot in modo ampio, ma escludere specifiche aree geografiche o gruppi di utenti (ad esempio, gli utenti europei in attesa dell'approvazione del comitato aziendale)
- È necessario limitare temporaneamente l'accesso per determinati reparti mentre completano le revisioni della governance
- Si desidera disabilitare l'accesso a gruppi di utenti specifici a causa di requisiti di riservatezza o conformità dei dati
Procedura
Passaggio 1: Abilitare l'impostazione a livello di organizzazione
- Vai all'interfaccia di amministrazione di Microsoft 365.
- Seleziona Impostazioni>Viva.
- Seleziona Viva Glint e scegli Gestisci impostazioni per Microsoft Copilot in Viva Glint.
- Nel riquadro Gestisci Microsoft Copilot in Viva Glint visualizzato selezionare Gestisci nella sezione delle impostazioni a livello di organizzazione.
- Scegliere On.
- Seleziona Salva.
Passaggio 2: Creare un criterio personalizzato da disabilitare per gruppi specifici
Nello stesso riquadro Gestisci Microsoft Copilot in Viva Glint selezionare Crea criterio nella sezione Criteri personalizzati per utenti o gruppi.
Immetti un nome descrittivo nel campo Nome criterio (ad esempio, "Disabilita Copilot per gli utenti europei").
Selezionare Disattivato per utenti specifici.
Nel campo Aggiungere le persone o i gruppi a cui si applica questo criterio cercare e aggiungere i gruppi di sicurezza di Microsoft Entra o singoli utenti che NON devono avere accesso.
Seleziona Salva.
Importante
I criteri personalizzati sostituiscono l'impostazione a livello di organizzazione. Gli utenti nei gruppi con un criterio "Off" non avranno accesso a Copilot in Viva Glint, anche se l'impostazione a livello di organizzazione è "On".
Risultato
- Copilot in Viva Glint è abilitato per tutti gli utenti per impostazione predefinita
- Gli utenti nei gruppi di sicurezza di Microsoft Entra specificati (designati come "Off") non possono accedere alle funzionalità di Copilot, indipendentemente dalle autorizzazioni del ruolo utente Viva Glint
- Tutti gli altri utenti che soddisfano i prerequisiti del ruolo utente Viva Glint possono accedere alle funzionalità di Copilot
Precedenza dei criteri e risoluzione dei conflitti
Quando sono presenti più criteri, VFAM segue questo ordine di precedenza:
- I criteri personalizzati "disattivato" hanno la precedenza più alta. Se un utente si trova in un gruppo con un criterio "Off", non può accedere a Copilot in Viva Glint.
- I criteri personalizzati "On" hanno la seconda precedenza. Se un utente si trova in un gruppo con un criterio "Attivato" e non in un gruppo di criteri "Disattivato", può accedere a Copilot.
- L'impostazione a livello di organizzazione si applica solo agli utenti non coperti da alcun criterio personalizzato.
Esempio
- Impostazione a livello di organizzazione: Attivato
- Criterio personalizzato 1: attivato per il gruppo "Team HR"
- Criterio personalizzato 2: disattivato per il gruppo "Utenti europei"
Risultati:
- Un utente del gruppo "Utenti europei" non può accedere a Copilot, anche se fa parte anche del gruppo "Team HR" (il criterio "Off" ha la precedenza)
- Un utente del gruppo "Team HR" che non fa parte del gruppo "Utenti europei" può accedere a Copilot
- Un utente in nessuno dei due gruppi può accedere a Copilot (si applica l'impostazione a livello di organizzazione)
Domande frequenti
I criteri di Copilot VFAM rimangono automaticamente aggiornati quando i dipendenti entrano o lasciano?
Sì. Quando l'accesso a Copilot viene controllato tramite utenti o gruppi di Microsoft Entra tramite Viva Feature Access Management (VFAM), l'accesso viene valutato in base all'appartenenza corrente di tali utenti o gruppi Entra. I criteri VFAM non memorizzano un elenco statico di utenti; Si applicano agli utenti che rientrano nell'ambito al momento della valutazione del criterio.
In che modo VFAM determina chi rientra nell'ambito?
I criteri VFAM possono essere limitati a:
- Tutti gli utenti
- Utenti specifici
- Gruppi di sicurezza, gruppi di Microsoft 365 o gruppi di distribuzione di Microsoft Entra
VFAM utilizza gli oggetti gruppo o utente definiti in Microsoft Entra ID per determinare a chi si applica il criterio.
Cosa succede quando gli utenti vengono aggiunti o rimossi in Entra?
Nuovi utenti
- Se un utente viene aggiunto a un gruppo Entra incluso in un criterio VFAM, tale utente diventa soggetto al criterio dopo l'elaborazione dell'appartenenza al gruppo in Entra ID.
- Non è richiesta alcuna modifica ai criteri VFAM.
Rimozione o uscita dell'utente
- Se un utente viene rimosso dal gruppo Entra o l'oggetto utente viene rimosso da Entra ID, tale utente non rientra più nell'ambito del criterio VFAM.
- VFAM continua a valutare l'ambito in base allo stato attuale di Entra.
Qual è l'esperienza Copilot quando si usa l'opzione "Accedi come"?
Quando un utente ha abilitata l'autorizzazione "Accedi come", l'esperienza Copilot riflette le proprie impostazioni Copilot, non quelle dell'utente che sta rappresentando. Ad esempio, se un utente ha abilitato Copilot in Glint e utilizza la funzionalità "Accedi come" per accedere a un account utente in cui Copilot in Glint è disabilitato, l'utente che rappresenta vedrà comunque Copilot come abilitato nella sua visualizzazione. Tuttavia, l'utente rappresentato non avrà accesso a Copilot, in quanto non è abilitato per il suo account utente.