Policymaler

Agent 365-policymaler gir en strømlinjeformet tilnærming til styring og sikkerhetsstyring for agenter i din organisasjon. Malene samler forhåndsdefinerte policyer og beskyttelser fra Microsoft Entra, Purview, SharePoint Online og Defender for å sikre konsekvente sikkerhets- og etterlevelseskontroller på tvers av alle agentene dine.

Denne artikkelen dekker hvordan du oppretter, oppdaterer og sletter policymaler samt forklarer hvilke standardpolicyer og tilpassede policyer som støttes.

Hva er en mal?

En Agent 365-policymal er en samling forhåndsdefinerte styringspolicyer og sikkerhetspolicyer som du bruker på agenter for å sikre etterlevelse av organisatoriske standarder. Bruk maler til å:

  • Standardiser styring på tvers av alle agenter i organisasjonen din.
  • Reduser manuell konfigurasjon ved å tildele flere policyer samtidig.
  • Sikre etterlevelse med sikkerhetskrav og regulatoriske krav.

Maltyper

For å styrke styring og sikkerhet for agenter må du bruke en mal som inkluderer forhåndsdefinerte policyer og beskyttelsestiltak.

Standardmaler

Microsoft tilbyr standardmaler som inkluderer essensielle sikkerhets- og etterlevelseskontroller fra:

  • Microsoft Entra
  • Microsoft Purview
  • SharePoint Online
  • Microsoft Defender

Leietakeren din har standardpolicyer for alle agenter. Plattformen aktiverer automatisk noen policyer, mens andre krever mer konfigurasjon basert på organisasjonens oppsett og krav.

Policynavn Description
Purview-revisjon aktivert Revisjonsspor logger alle aktiviteter og gir tydelig observerbarhet. Hvis du vil vite mer, kan du se Bruk Microsoft Purview til å administrere datasikkerhet og etterlevelse for Microsoft Agent 365.
Deteksjon av sensitiv informasjon (DSPM) i KI-samhandling Datasikkerhetskontroller beskytter mot lekkasjer av sensitiv informasjon og for mye deling. Hvis du vil vite mer om Microsoft Purview-administrasjon av datasikkerhetsstatus (DSPM), kan du se Finn ut mer om Microsoft Purview-administrasjon av datasikkerhetsstatus for KI.
Purview KI-etterlevelsesvurdering Kontinuerlig overvåking evaluerer agenter for etterlevelsesavvik og identifiserer områder som trenger oppmerksomhet. Hvis du vil ha mer informasjon, kan du se Microsoft Purview-etterlevelsesbehandling.
Identitetsbeskyttelse Identifiser trusler mot agenters identitet ved å rapportere avvikende aktiviteter som involverer agenter. Hvis du vil ha mer informasjon, kan du se ID-beskyttelse for agenter.
Nettverkssynlighet Aktiver nettverksinnsyn for agenter og eksterne ressurser Hvis du vil ha mer informasjon, kan du se Konfigurer Secure Web- og KI-gateway for Microsoft Copilot Studio-agenter.
Administrasjon av livssyklus for agenter Styr Microsoft Entra Agent-ID-er i stor skala med livssykluspolicyer. Hvis du vil ha mer informasjon, kan du se Styrende agentidentiteter.
Agenttilgangsinnsikt Gir innsikt i agenters tilgang til SharePoint- og OneDrive-nettsteder. Hvis du vil ha mer informasjon, kan du se Microsoft Agent 365-integrering med SharePoint Online og OneDrive.
Begrens ekstern deling av nettsteder og innholdet deres Gir mulighet til å begrense agenter og Copilot fra å oppdage spesifikke nettsteder og innhold. Hvis du vil ha mer informasjon, kan du se Begrens tilgang til SharePoint-nettsteder med Microsoft 365-grupper og Microsoft Entra-sikkerhetsgrupper.
Tilgangskontroll for nettsteder og OneDrive Hvis du vil ha mer informasjon, kan du se Microsoft Agent 365-integrering med SharePoint Online og OneDrive.
Innsikt i tillatelser for innhold Hvis du vil ha mer informasjon, kan du se Begrens oppdagelse av SharePoint-nettsteder og innhold.
KI-sanntidsbeskyttelse og -etterforskning Oppdag og blokker mistenkelig agentaktivitet under kjøring. Hvis du vil ha mer informasjon, kan du se Oppdag, blokker og undersøk trusler mot KI-agenter som bruker Microsoft Defender.
Avansert trusseljakt  Få varsler om agentaktivitet og undersøk mistenkelige hendelser med avanserte trusseljaktfunksjoner. Hvis du vil ha mer informasjon, kan du se Avanserte trusseljakttabeller for etterforskning av KI-agenter.

SharePoint Online-forutsetninger

For å bruke SharePoint Online-funksjonene må følgende forutsetninger være oppfylt.

  • Etter at policyen er valgt i malen, må administratoren gå til SharePoint-administrasjonssenteret for å opprette innsiktsrapporten eller for å bruke Begrens innhold-innstillingen for oppdagelse.
  • Den globale administratoren og SharePoint-administratoren kan logge seg på SharePoint- administrasjonssenteret.
  • Leietakeren må ha en Microsoft 365 Copilot-lisens.

Egendefinerte maler

Bruk tilpassede maler for å utvide styringen utover standardpolicyene og møte organisasjonens spesifikke krav. Egendefinerte maler inkluderer policyer fra Microsoft Entra som du kan bruke fra sak til sak for å oppfylle spesifikke styringsbehov.

Tilpassede malforutsetninger

For å opprette en mal må du sørge for at følgende forutsetninger er oppfylt:

  • Opprett alle policyer i Entra. Ellers kan du ikke velge en policy når du oppretter en mal.

  • Både global administrator og KI-administrator må ha Attributtildelingsadministrator-rollen for egendefinerte sikkerhetsattributtpolicyer. Hvis du er global administrator, kan du samtykke til å tildele rollen.

  • KI-administratoren kan opprette og tildele tilgangspakker, men har ikke tilstrekkelige rettigheter for betinget tilgang og egendefinerte sikkerhetsattributter.

Policynavn Description
Betinget tilgang Konfigurer betinget tilgangspolitikk for agenter slik at de samsvarer med organisasjonens sikkerhetskrav. Hvis du vil ha mer informasjon, kan du se Betinget tilgang for agent-ID.
Tilgangspakker Styr agenters tilgangsrettigheter gjennom tilgangspakker. Hvis du vil ha mer informasjon, kan du se Tillat brukere, tjenestekontohavere og agentidentiteter i katalogen din å be om tilgangspakke.
Egendefinerte sikkerhetsattributter Tildel egendefinerte sikkerhetsattributter for å håndheve finkornet tilgangskontroll. Hvis du vil ha mer informasjon, kan du se Hva er egendefinerte sikkerhetsattributter i Microsoft Entra ID?.

Betinget tilgang

Opprett en betinget tilgangspolicy for agenter i Entra. Denne prosessen involverer følgende nøkkelkomponenter:

  • Tildelinger: Definer hvilke agenter som omfattes av policyen.
  • Målressurser: Definer hvilke ressurser policyen gjelder for.
  • Betingelser: Sett betingelser som påloggingsrisiko.
  • Tilgangskontroller: Konfigurer tilgangskontroller for tildeling eller blokkering av tilgang.
  • Policytilstand: Sett policyer , av eller Bare rapportering.

Opprette en policy

  1. Gå til administrasjonssenteret for Microsoft Entra.

  2. Velg Betinget tilgang i navigasjonsruten.

  3. Velg + Opprett ny policy, og skriv inn policyens navn.

  4. Under Tildelinger velger du koblingen for å vise flere valg.

  5. Angi at denne policyen gjelder for agenter.

  6. Velg Velg agenter-alternativet, og velg deretter minst én individuell agentidentitet.

    Viktig!

    Du må velge minst én agentidentitet for å opprette policyen. Bare policyer med minst én agent-ID er synlige i administrasjonssenteret for Microsoft 365 ved opprettelse av en mal.

  7. Fullfør den gjenværende policykonfigurasjonen ved behov, og opprett og lagre policyen.

    Les mer på Betinget tilgang for agent-ID.

    Notat

    Hvis policyen omfatter alle agentidentiteter, velges den automatisk i administrasjonssenteret for Microsoft 365 og kan ikke overstyres.

Tilgangspakker

Tilgangspakker lar deg administrere agenters tilgangsrettigheter ved å samle ressurser, roller og policyer i én pakke. Bruk tilgangspakker til å administrere og automatisere tilgangen for agenter. Finn ut mer om hvordan du lager en tilgangspakke i Tillat brukere, tjenestekontohavere og agentidentiteter i katalogen din til å be om tilgangspakken.

Egendefinerte sikkerhetsattributter

Med egendefinerte sikkerhetsattributter kan du tildele organisasjonsspesifikk metadata til agentidentiteter, noe som muliggjør presis tilgangskontroll og håndheving av policyer basert på egendefinerte attributtverdier. Les mer om egendefinerte sikkerhetsattributter i Hva er egendefinerte sikkerhetsattributter i Microsoft Entra ID?.

Viktig!

Entra-policy krever at en agent autentiserer seg ved å bruke Entra-identiteten når den får tilgang til ressurser. Hvis agenten ikke bruker Entra-basert autentisering, kan du tildele denne policyen, men den blir kanskje ikke håndhevet under kjøring. Samarbeid med agentutvikleren din for å verifisere at Entra-basert autentisering er aktivert før du stoler på disse policyene for etterlevelse.

Legg til ny mal

Følg denne fremgangsmåten for å legge til en ny mal:

  1. Åpne administrasjonssenteret for Microsoft 365 i nettleseren.

  2. Utvid Agenter i navigasjonspanelet.

  3. Velg Innstillinger>Maler>Legg til en ny mal.

  4. Angi detaljer om malen:

    1. Angi malnavnet.
    2. Angi en beskrivelse av malen.
    3. Angi om denne malen gjelder for agenter med egen tilgang.
  5. Velg Neste og velg deretter eventuelle egendefinerte policyer du vil legge til i malen.

  6. Gå gjennom og fullfør tilføyingen av malen.

    Notat

    • Microsofts innebygde standardpolicyer vises som låst og kan ikke redigeres. Legg til egendefinerte policyer etter behov for å møte organisasjonens krav.

    • Når du legger til en ny mal, vises den som låst, og du kan ikke lage en ny mal. Leietakeren må ha en Agent 365-lisens for å kunne bruke egendefinerte Entra-policyer.

    • Scenarioer for KI-maler er i forhåndsvisning og bare tilgjengelige for Frontier-leietakere. Egendefinerte policyer støttes ennå ikke.

  7. Velg Lagre mal.

Når du aktiverer en agent, viser en nedtrekksmeny både dine egendefinerte maler og Microsofts standardmaler. For å bruke policyene på agenten velger du ønsket mal fra listen.

Rediger en mal

Følg denne fremgangsmåten for å opprette en mal:

  1. Åpne administrasjonssenteret for Microsoft 365 i nettleseren.
  2. Utvid Agenter i navigasjonspanelet.
  3. Gå til Innstillinger>Maler og velg en mal.
  4. Velg policyen som skal oppdateres.
  5. Lagre endringene.

Notat

Den oppdaterte malen gjelder for alle nye aktiveringer. Endringene påvirker ikke agenter som allerede er godkjent.

Slett en mal

Følg denne fremgangsmåten for å slette en mal:

  1. Åpne administrasjonssenteret for Microsoft 365 i nettleseren.
  2. Utvid Agenter i navigasjonspanelet.
  3. Gå til Innstillinger>Maler og velg en mal.
  4. Velg en policy som skal slettes.
  5. Velg Slett.

Velg en mal

Som administrator velger du en standardmal eller tilpasset mal som skal brukes basert på agenttypen. To standardmaler er tilgjengelige:

  • Standard policymal for alle agenter unntatt KI-lagkamerater.

  • Standard policymal for KI-lagkamerater i Frontier.

    Notat

    LI-lagkamerater er i forhåndsversjon og bare tilgjengelige for Frontier-leietakere.

Når du aktiverer en agent, viser en nedtrekksmeny både Microsofts standardmaler og egendefinerte maler. Velg ønsket mal for å bruke policyene på agenten. Hvis du vil ha mer informasjon, kan du se Policymaler.

Vanlige spørsmål

Kan jeg bruke policyen på allerede godkjente agenter?

Agent 365-policymaler støtter bare aktivering av nye agenter. Du kan ikke bruke policyen på godkjente agenter.