Gestire l'accesso a Viva Glint Copilot nell'interfaccia di amministrazione di Microsoft 365

Importante

  • Le modifiche apportate ai criteri di accesso di Copilot nell'interfaccia di amministrazione di Microsoft 365 possono richiedere fino a 24 ore per essere applicate agli utenti. Durante questo periodo, gli utenti potrebbero non visualizzare la disponibilità aggiornata delle funzionalità Copilot in Viva Glint. Evitare di apportare ulteriori modifiche allo stesso criterio entro 24 ore da una modifica iniziale, perché le modifiche successive potrebbero non essere applicate come previsto. Per altre informazioni, vedere Controllare l'accesso alle funzionalità di Microsoft 365.

Panoramica

Questo documento descrive come abilitare e gestire Microsoft Copilot in Viva Glint usando Viva Feature Access Management (VFAM) all'interno dell'interfaccia di amministrazione di Microsoft 365, incluso il modo in cui l'accesso viene configurato, valutato e mantenuto aggiornato nel tempo. È destinato agli amministratori responsabili dell'abilitazione di Copilot a livello di tenant e della governance degli accessi Viva Glint.

Informazioni trattate in questo documento

  • Accesso utente
  • Prerequisiti dell'utente
  • Controllo di accesso dell'interfaccia di amministrazione di Microsoft 365
  • Gruppi Entra dinamici
  • Scenari abilitati per le funzionalità
  • Precedenza dei criteri e risoluzione dei conflitti
  • Domande frequenti

Modalità di determinazione dell'accesso utente

L'accesso di Copilot in Viva Glint non viene impostato aggiungendo manualmente gli utenti a un elenco. Viva Glint valuta invece automaticamente l'accesso utilizzando gli utenti di Microsoft Entra ID e i gruppi a cui appartengono in Entra.

  • I criteri VFAM possono essere limitati a:
    • Tutti gli utenti
    • Utenti individuali.
    • Gruppi di sicurezza, gruppi di Microsoft 365 o gruppi di distribuzione di Microsoft Entra
  • Quando i criteri sono limitati ai gruppi Entra dinamici, l'accesso utente viene aggiornato automaticamente come:
    • I dipendenti entrano o lasciano l'organizzazione
    • Gli attributi utente cambiano e l'appartenenza al gruppo viene ricalcolata
  • Non sono necessari aggiornamenti manuali dei criteri VFAM quando l'appartenenza al gruppo cambia, il che consente di ridurre il sovraccarico amministrativo e mantiene l'accesso a Copilot allineato con la struttura organizzativa e le esigenze di governance

Requisiti di licenza

  • Per accedere a Copilot in Viva Glint è necessaria una licenza per Viva Glint, Microsoft Viva Suite o Workplace Analytics e feedback dei dipendenti di Microsoft Viva.
  • Non è necessaria una licenza per Microsoft Copilot per accedere a Copilot in Viva Glint.

Prerequisiti

Copilot in Viva Glint è abilitato nell'interfaccia di amministrazione di Microsoft 365. Questa funzionalità può essere gestita da:

Per altre informazioni sui ruoli dell'interfaccia di amministrazione di Microsoft 365, vedere Viva Glint e l'accesso all'interfaccia di amministrazione di Microsoft 365 per ruolo

Relazione con i ruoli utente di Viva Glint

Oltre all'abilitazione di Microsoft Copilot, gli utenti devono soddisfare i prerequisiti del ruolo utente di Viva Glint per accedere a funzionalità specifiche di Copilot.

Gruppi Entra dinamici

I gruppi dinamici aggiungono o rimuovono automaticamente gli utenti in base agli attributi utente definiti e l'appartenenza al gruppo viene ricalcolata dal servizio Entra quando tali attributi cambiano.

Quando un criterio VFAM è limitato a un gruppo Entra dinamico, l'ambito del criterio cambia automaticamente al variare dell'appartenenza al gruppo, perché VFAM si basa sull'appartenenza al gruppo fornita da Entra ID.

I gruppi di Entra dinamici sono particolarmente utili per definire come target l'accesso di Copilot a coorti organizzative specifiche senza manutenzione manuale dell'elenco. Gli scenari comuni includono:

  • Accesso basato sui ruoli: Crea gruppi per partner commerciali delle risorse umane, dirigenti senior o manager in reparti specifici in base alla posizione o agli attributi del reparto
  • Implementazioni a livello di area: Selezionare i dipendenti in base all'ubicazione dell'ufficio o al paese/area geografica per abilitare le distribuzioni in più fasi
  • Gruppi pilota: Combina più attributi (ad esempio, "manager nel marketing con 5+ dipendenti diretti") per test controllati

Creazione di gruppi Entra per i criteri di Copilot

Se l'organizzazione non ha già gruppi Entra che corrispondono alle esigenze di implementazione di Copilot (ad esempio, un gruppo per tutti gli HRBP), è possibile creare nuovi gruppi Entra dinamici nell'interfaccia di amministrazione di Microsoft Entra in base agli attributi utente come la posizione professionale, il reparto o lo stato di manager.

È necessario creare gruppi Entra solo per gli utenti che richiedono un accesso Copilot diverso da quello predefinito a livello di organizzazione. Non è necessario ricreare tutti i ruoli utente Viva Glint esistenti come gruppi Entra.

Relazione con i ruoli utente di Viva Glint

I gruppi di Microsoft Entra e i ruoli utente di Viva Glint hanno scopi diversi e vengono gestiti separatamente:

  • I gruppi Entra controllano quali utenti possono accedere a Copilot in Viva Glint (abilitazione)
  • I ruoli utente di Viva Glint controllano quali dati gli utenti possono visualizzare e a quali report possono accedere (autorizzazioni)

Nota

I criteri VFAM influiscono solo sull'abilitazione delle funzionalità Copilot. Non sostituiscono né modificano le autorizzazioni del ruolo utente di Viva Glint, l'accesso ai dati o altre configurazioni esistenti all'interno di Viva Glint.

Per altre informazioni sulla creazione e la gestione di gruppi dinamici in Microsoft Entra, vedere Creare o aggiornare un gruppo dinamico in Microsoft Entra ID

Controllare l'accesso nell'interfaccia di amministrazione di Microsoft 365

Gli amministratori globali di Microsoft 365, gli amministratori del tenant di Viva Glint e gli amministratori IA possono controllare la disponibilità di Copilot in Viva Glint con VFAM

Per gestire l'accesso per Viva Glint Copilot nell'interfaccia di amministrazione di Microsoft 365:

  1. Vai all'interfaccia di amministrazione di Microsoft 365.

  2. Seleziona Impostazioni nel menu a sinistra e seleziona Viva.

  3. Seleziona Viva Glint e scegli Gestisci impostazioni per Microsoft Copilot in Viva Glint. Viene visualizzato il riquadro Gestisci Microsoft Copilot in Viva Glint.

    Gestire Microsoft Copilot nel riquadro Viva Glint nell'interfaccia di amministrazione di Microsoft 365.

Esistono tre scenari comuni per la gestione dell'accesso a Copilot in Viva Glint:

  • Scenario 1: Abilita per tutti gli utenti di Viva Glint (configurazione predefinita)
  • Scenario 2: Disabilita a livello di tenant e abilita solo per utenti e gruppi specifici
  • Scenario 3: Abilitazione a livello di tenant e disabilitazione per utenti e gruppi specifici

Scenario 1: abilitare per tutti gli utenti di Viva Glint (configurazione predefinita)

Quando utilizzare questo scenario

Usare questo scenario quando:

  • Si vuole che tutti gli utenti con le autorizzazioni appropriate per il ruolo utente Viva Glint possano accedere alle funzionalità di Copilot
  • Non è necessario limitare l'accesso in base ai gruppi di utenti

Procedura

  1. Vai all'interfaccia di amministrazione di Microsoft 365.

  2. Seleziona Impostazioni>Viva.

  3. Seleziona Viva Glint e scegli Gestisci impostazioni per Microsoft Copilot in Viva Glint.

  4. Nel riquadro Gestisci Microsoft Copilot in Viva Glint selezionare Gestisci nella sezione delle impostazioni a livello di organizzazione.

  5. Scegliere On.

  6. Seleziona Salva.

    Nota

    Quando l'impostazione a livello di organizzazione è attivata e non esistono criteri personalizzati, tutti gli utenti che soddisfano i prerequisiti del ruolo utente Viva Glint possono accedere alle funzionalità di Copilot.

    Risultato

    • Gli utenti con accesso al report dei commenti possono usare il riepilogo dei commenti.
    • Gli utenti con accesso a dashboard e report possono usare Copilot Highlights.
    • L'accesso si applica solo ai programmi di sondaggi ricorrenti o ad hoc.

Scenario 2: disabilitare a livello di tenant e abilitare solo per utenti e gruppi specifici

Quando utilizzare questo scenario

Usare questo scenario quando:

  • Si sta eseguendo la distribuzione pilota di Copilot con un gruppo limitato prima di un'implementazione più ampia
  • Si vuole concedere l'accesso solo a reparti o team specifici (ad esempio risorse umane, dirigenza)
  • L'organizzazione richiede l'accesso controllato per motivi di conformità o governance

Procedura

Passaggio 1: Disabilitare l'impostazione a livello di organizzazione

  1. Vai all'interfaccia di amministrazione di Microsoft 365.
  2. Seleziona Impostazioni>Viva.
  3. Seleziona Viva Glint e scegli Gestisci impostazioni per Microsoft Copilot in Viva Glint.
  4. Nel riquadro Gestisci Microsoft Copilot in Viva Glint visualizzato selezionare Gestisci nella sezione delle impostazioni a livello di organizzazione.
  5. Scegliere Off.
  6. Seleziona Salva.

Passaggio 2: Creare un criterio personalizzato da abilitare per gruppi specifici

  1. Nello stesso riquadro Gestisci Microsoft Copilot in Viva Glint selezionare Crea criterio nella sezione Criteri personalizzati per utenti o gruppi.

  2. Immetti un nome descrittivo nel campo Nome criterio (ad esempio, "Abilita Copilot per il team HR").

  3. Selezionare Attivato per utenti specifici.

  4. Nel campo Aggiungere le persone o i gruppi a cui si applica questo criterio cercare e aggiungere i gruppi di sicurezza di Microsoft Entra o i singoli utenti che devono avere accesso.

  5. Seleziona Salva.

    Creare un nuovo criterio VFAM personalizzato per abilitare Copilot per utenti o gruppi specifici.

Consiglio

Se è necessario abilitare l'accesso a gruppi diversi in momenti diversi, creare più criteri personalizzati. Ogni criterio può essere destinato a diversi gruppi di sicurezza di Microsoft Entra.

Risultato

  • Copilot in Viva Glint è disabilitato per tutti gli utenti per impostazione predefinita
  • Solo gli utenti dei gruppi di sicurezza di Microsoft Entra specificati (e che soddisfano i prerequisiti del ruolo utente di Viva Glint) possono accedere alle funzionalità di Copilot
  • Gli utenti non inclusi nei gruppi specificati non visualizzano alcuna funzionalità di Copilot in Viva Glint, indipendentemente dalle autorizzazioni del ruolo utente

Scenario 3: abilitare a livello di tenant e disabilitare per utenti e gruppi specifici

Quando utilizzare questo scenario

Usare questo scenario quando:

  • Vuoi abilitare Copilot in modo ampio, ma escludere specifiche aree geografiche o gruppi di utenti (ad esempio, gli utenti europei in attesa dell'approvazione del comitato aziendale)
  • È necessario limitare temporaneamente l'accesso per determinati reparti mentre completano le revisioni della governance
  • Si desidera disabilitare l'accesso a gruppi di utenti specifici a causa di requisiti di riservatezza o conformità dei dati

Procedura

Passaggio 1: Abilitare l'impostazione a livello di organizzazione

  1. Vai all'interfaccia di amministrazione di Microsoft 365.
  2. Seleziona Impostazioni>Viva.
  3. Seleziona Viva Glint e scegli Gestisci impostazioni per Microsoft Copilot in Viva Glint.
  4. Nel riquadro Gestisci Microsoft Copilot in Viva Glint visualizzato selezionare Gestisci nella sezione delle impostazioni a livello di organizzazione.
  5. Scegliere On.
  6. Seleziona Salva.

Passaggio 2: Creare un criterio personalizzato da disabilitare per gruppi specifici

  1. Nello stesso riquadro Gestisci Microsoft Copilot in Viva Glint selezionare Crea criterio nella sezione Criteri personalizzati per utenti o gruppi.

  2. Immetti un nome descrittivo nel campo Nome criterio (ad esempio, "Disabilita Copilot per gli utenti europei").

  3. Selezionare Disattivato per utenti specifici.

  4. Nel campo Aggiungere le persone o i gruppi a cui si applica questo criterio cercare e aggiungere i gruppi di sicurezza di Microsoft Entra o singoli utenti che NON devono avere accesso.

  5. Seleziona Salva.

    Creare un nuovo criterio VFAM personalizzato con l'accesso Copilot impostato su Disattivato per utenti o gruppi specifici.

    Importante

    I criteri personalizzati sostituiscono l'impostazione a livello di organizzazione. Gli utenti nei gruppi con un criterio "Off" non avranno accesso a Copilot in Viva Glint, anche se l'impostazione a livello di organizzazione è "On".

Risultato

  • Copilot in Viva Glint è abilitato per tutti gli utenti per impostazione predefinita
  • Gli utenti nei gruppi di sicurezza di Microsoft Entra specificati (designati come "Off") non possono accedere alle funzionalità di Copilot, indipendentemente dalle autorizzazioni del ruolo utente Viva Glint
  • Tutti gli altri utenti che soddisfano i prerequisiti del ruolo utente Viva Glint possono accedere alle funzionalità di Copilot

Precedenza dei criteri e risoluzione dei conflitti

Quando sono presenti più criteri, VFAM segue questo ordine di precedenza:

  • I criteri personalizzati "disattivato" hanno la precedenza più alta. Se un utente si trova in un gruppo con un criterio "Off", non può accedere a Copilot in Viva Glint.
  • I criteri personalizzati "On" hanno la seconda precedenza. Se un utente si trova in un gruppo con un criterio "Attivato" e non in un gruppo di criteri "Disattivato", può accedere a Copilot.
  • L'impostazione a livello di organizzazione si applica solo agli utenti non coperti da alcun criterio personalizzato.

Esempio

  • Impostazione a livello di organizzazione: Attivato
  • Criterio personalizzato 1: attivato per il gruppo "Team HR"
  • Criterio personalizzato 2: disattivato per il gruppo "Utenti europei"

Risultati:

  • Un utente del gruppo "Utenti europei" non può accedere a Copilot, anche se fa parte anche del gruppo "Team HR" (il criterio "Off" ha la precedenza)
  • Un utente del gruppo "Team HR" che non fa parte del gruppo "Utenti europei" può accedere a Copilot
  • Un utente in nessuno dei due gruppi può accedere a Copilot (si applica l'impostazione a livello di organizzazione)

Domande frequenti

I criteri di Copilot VFAM rimangono automaticamente aggiornati quando i dipendenti entrano o lasciano?

. Quando l'accesso a Copilot viene controllato tramite utenti o gruppi di Microsoft Entra tramite Viva Feature Access Management (VFAM), l'accesso viene valutato in base all'appartenenza corrente di tali utenti o gruppi Entra. I criteri VFAM non memorizzano un elenco statico di utenti; Si applicano agli utenti che rientrano nell'ambito al momento della valutazione del criterio.

In che modo VFAM determina chi rientra nell'ambito?

I criteri VFAM possono essere limitati a:

  • Tutti gli utenti
  • Utenti specifici
  • Gruppi di sicurezza, gruppi di Microsoft 365 o gruppi di distribuzione di Microsoft Entra

VFAM utilizza gli oggetti gruppo o utente definiti in Microsoft Entra ID per determinare a chi si applica il criterio.

Cosa succede quando gli utenti vengono aggiunti o rimossi in Entra?

Nuovi utenti

  • Se un utente viene aggiunto a un gruppo Entra incluso in un criterio VFAM, tale utente diventa soggetto al criterio dopo l'elaborazione dell'appartenenza al gruppo in Entra ID.
  • Non è richiesta alcuna modifica ai criteri VFAM.

Rimozione o uscita dell'utente

  • Se un utente viene rimosso dal gruppo Entra o l'oggetto utente viene rimosso da Entra ID, tale utente non rientra più nell'ambito del criterio VFAM.
  • VFAM continua a valutare l'ambito in base allo stato attuale di Entra.

Qual è l'esperienza Copilot quando si usa l'opzione "Accedi come"?

Quando un utente ha abilitata l'autorizzazione "Accedi come", l'esperienza Copilot riflette le proprie impostazioni Copilot, non quelle dell'utente che sta rappresentando. Ad esempio, se un utente ha abilitato Copilot in Glint e utilizza la funzionalità "Accedi come" per accedere a un account utente in cui Copilot in Glint è disabilitato, l'utente che rappresenta vedrà comunque Copilot come abilitato nella sua visualizzazione. Tuttavia, l'utente rappresentato non avrà accesso a Copilot, in quanto non è abilitato per il suo account utente.