Beleidssjablonen

De beleidssjablonen van Agent 365 bieden een gestroomlijnde aanpak voor het beheer van governance en beveiliging voor agents binnen uw organisatie. Templates bundelen vooraf gedefinieerde beleidsregels en beschermingsmaatregelen van Microsoft Entra, Purview, SharePoint Online en Defender om consistente beveiligings- en compliancecontroles te waarborgen voor al uw agents.

In dit artikel wordt behandeld hoe u beleidssjablonen maakt, bijwerkt en verwijdert. Daarnaast wordt ondersteunend standaard- en aangepaste beleid uitgelegd.

Wat is een sjabloon?

Een Agent 365-beleidssjabloon is een verzameling vooraf gedefinieerde governance- en beveiligingsbeleidsregels die u op agents toepast om de organisatorische normen af ​​te dwingen. Gebruik sjablonen voor het volgende:

  • Standaardiseer governance voor alle agents in uw organisatie.
  • Verminder handmatige configuraties door meerdere beleidsregels tegelijk toe te passen.
  • Waarborg de naleving van beveiligings- en regelgevingsvereisten.

Sjabloontypen

Om governance en beveiliging voor agents te verbeteren, past u een sjabloon toe met vooraf gedefinieerde beleidsregels en beschermingsmaatregelen.

Standaardsjablonen

Microsoft biedt standaardsjablonen die essentiële maatregelen voor beveiligings- en compliancecontroles bevatten uit:

  • Microsoft Entra
  • Microsoft Purview
  • SharePoint Online
  • Microsoft Defender

Uw tenant heeft standaardbeleid voor alle agents. Het platform schakelt sommige beleidsregels automatisch in, terwijl andere meer configuratie vereisen op basis van de opzet en vereisten van uw organisatie.

Beleidsnaam Omschrijving
Purview-audit ingeschakeld Audittrails, waarin alle activiteiten worden vastgelegd, bieden duidelijke waarneembaarheid. Zie voor meer informatie Microsoft Purview gebruiken om gegevensbeveiliging en -compliance voor Microsoft Agent 365 te beheren.
Gevoelige informatie (DSPM) detecteren tijdens AI-interactie Gegevensbeveiligingsmaatregelen bieden bescherming tegen het lekken en overmatig delen van gevoelige gegevens. Zie voor meer informatie over Data Security Posture Management (DSPM) Meer informatie over Data Security Posture Management voor AI.
Beoordeling van AI-naleving van Purview Doorlopende bewaking evalueert agents op nalevingshiaten en identificeert aandachtspunten. Zie Microsoft Purview Compliancebeheer voor meer informatie.
Identiteitsbeveiliging Detecteer agentidentiteitsdreigingen door afwijkende activiteiten met agents te markeren. Zie Id-bescherming voor agents voor meer informatie.
Netwerkzichtbaarheid Schakel netwerkzichtbaarheid in voor agents en externe bronnen. Zie voor meer informatie Beveiligde web- en AI-gateway configureren voor Microsoft Copilot Studio-agents.
Levenscyclusbeheer voor agents Beheer Microsoft Entra Agent-ID's op schaal met levenscyclusbeleid. Zie Agentidentiteiten beheren voor meer informatie.
Inzichten over agenttoegang Biedt inzichten over agents die toegang krijgen tot SharePoint- en OneDrive-sites. Zie Microsoft Agent 365-integratie met SharePoint Online en OneDrive voor meer informatie.
De externe uitwisseling van sites en hun inhoud beperken Biedt de mogelijkheid om agents en Copilot te beperken om specifieke sites en inhoud te ontdekken. Zie Toegang tot SharePoint-sites beperken met Microsoft 365-groepen en Microsoft Entra-beveiligingsgroepen voor meer informatie.
Toegangsbeheer voor sites en OneDrive Zie Microsoft Agent 365-integratie met SharePoint Online en OneDrive voor meer informatie.
Inzichten in inhoudsrechten Zie Ontdekking van SharePoint-sites en -inhoud beperken voor meer informatie.
Realtime bescherming en onderzoek met behulp van AI Detecteer en blokkeer verdachte agentactiviteit tijdens runtime. Zie voor meer informatie Bedreigingen voor AI-agents opsporen, blokkeren en onderzoeken met Microsoft Defender.
Geavanceerde opsporing  Ontvang meldingen over agentenactiviteit en onderzoek verdachte gebeurtenissen met geavanceerde opsporingsmogelijkheden. Zie voor meer informatie Geavanceerde opsporingstabellen voor AI-agentonderzoek.

SharePoint Online-vereisten

Om de mogelijkheden van SharePoint Online te kunnen gebruiken, moet aan de volgende voorwaarden worden voldaan.

  • Nadat het beleid in de sjabloon is geselecteerd, moet de beheerder naar het SharePoint-beheercentrum gaan om het inzichtenrapport te maken of om de detectie-instelling Inhoud beperken toe te passen.
  • De globale beheerder en SharePoint-beheerder kunnen zich aanmelden bij het SharePoint-beheercentrum.
  • De tenant moet een Microsoft 365 Copilot-licentie hebben.

Aangepaste sjablonen

Gebruik aangepaste sjablonen om het beheer uit te breiden tot buiten de standaardbeleidsregels en zo te voldoen aan de specifieke eisen van uw organisatie. Aangepaste sjablonen bevatten beleidsregels uit Microsoft Entra die u per geval kunt toepassen om in specifieke governancebehoeften te voorzien.

Vereisten voor aangepaste sjablonen

Als u een sjabloon wilt maken, moet u ervoor zorgen dat aan de volgende voorwaarden is voldaan:

  • Maak alle beleidsregels in Entra. Anders kunt u geen beleid selecteren bij het maken van een sjabloon.

  • Zowel de globale beheerder als de AI-beheerder moet over de rol van kenmerktoewijzingsbeheerder beschikken voor aangepast beveiligingskenmerkbeleid. Als u een globale beheerder bent, kunt u toestemming geven om de rol toe te wijzen.

  • De AI-beheerder kan toegangspakketten maken en toepassen, maar heeft niet genoeg bevoegdheden voor voorwaardelijke toegang en aangepaste beveiligingskenmerken.

Beleidsnaam Omschrijving
Voorwaardelijke toegang Configureer beleid voor voorwaardelijke toegang voor agents zodat dit aansluit bij de beveiligingseisen van uw organisatie. Zie Voorwaardelijke toegang voor Agent-ID voor meer informatie.
Toegangspakketten Beheer de toegangsrechten van agents via toegangspakketten. Zie voor meer informatie Gebruikers, service-principals en agentidentiteiten in uw adreslijst in staat stellen het toegangspakket aan te vragen.
Aangepast beveiligingskenmerk Wijs aangepaste beveiligingskenmerken toe om fijnmazig toegangsbeheer af te dwingen. Zie voor meer informatie Wat zijn aangepaste beveiligingskenmerken in Microsoft Entra ID?

Voorwaardelijke toegang

Maak een beleid voor voorwaardelijke toegang voor agents in Entra. Dit proces omvat de volgende kerncomponenten:

  • Toewijzingen: wijs beleid toe aan specifieke agents.
  • Doelbronnen: bepaal op welke bronnen het beleid van toepassing is.
  • Voorwaarden: stel voorwaarden, zoals het aanmeldingsrisico, in.
  • Toegangsbeheer: configureer beheer voor het verlenen of blokkeren van toegang.
  • Beleidsstatus: stel beleid in op Aan, Uit of Alleen rapporteren.

Een beleid maken

  1. Ga naar het Microsoft Entra-beheercentrum.

  2. Selecteer Voorwaardelijke toegang in het navigatievenster.

  3. Selecteer + Nieuw beleid maken en voer vervolgens een beleidsnaam in.

  4. Selecteer onder Toewijzingen de koppeling om andere opties te openen.

  5. Geef op dat dit beleid van toepassing is op agents.

  6. Selecteer de optie Agents selecteren en selecteer vervolgens ten minste één individuele agentidentiteit.

    Belangrijk

    Het selecteren van ten minste één agentidentiteit is vereist om het beleid te maken. Alleen beleidsregels met ten minste één agent-id zijn zichtbaar in het Microsoft 365-beheercentrum bij het maken van een sjabloon.

  7. Voltooi de resterende beleidsconfiguratie indien nodig en maak vervolgens het beleid aan en sla het op.

    Zie voor meer informatie Voorwaardelijke toegang voor agent-id.

    Notitie

    Als het beleid van toepassing is op alle agentidentiteiten, wordt het automatisch geselecteerd in het Microsoft 365-beheercentrum en kan het niet worden overschreven.

Toegangspakketten

Toegangspakketten stellen u in staat om toegangsrechten voor agents te beheren door resources, rollen en beleidsregels te bundelen in één pakket. Gebruik toegangspakketten om de toegang voor agents te beheren en te automatiseren. Lees meer over hoe u een toegangspakket maakt in Gebruikers, service-principals en agentidentiteiten in uw adreslijst in staat stellen het toegangspakket aan te vragen.

Aangepaste beveiligingskenmerken

Aangepaste beveiligingskenmerken stellen u in staat organisatiespecifieke metagegevens toe te wijzen aan agentidentiteiten, wat fijnmazig toegangsbeheer en beleidshandhaving mogelijk maakt op basis van aangepaste kenmerken. Lees meer over aangepaste beveiligingskenmerken in Wat zijn aangepaste beveiligingskenmerken in Microsoft Entra ID?

Belangrijk

Entra-beleid vereist dat een agent zich verifieert door diens Entra-identiteit te gebruiken bij het openen van resources. Als de agent geen Entra-gebaseerde verificatie gebruikt, kunt u dit beleid toewijzen, maar het kan zijn dat dit niet wordt afgedwongen tijdens runtime. Werk samen met uw agentontwikkelaar om te verifiëren dat Entra-gebaseerde verificatie is ingeschakeld voordat u op deze beleidsregels vertrouwt voor naleving.

Een nieuwe sjabloon toevoegen

Volg deze stappen om een nieuwe sjabloon toe te voegen:

  1. Open het Microsoft 365-beheercentrum in uw browser.

  2. Vouw Agents uit in het navigatiedeelvenster.

  3. Selecteer Instellingen>Sjablonen>Een nieuwe sjabloon toevoegen.

  4. Voer details in over de sjabloon:

    1. Voer de sjabloonnaam in.
    2. Voor een beschrijving voor de sjabloon in.
    3. Geef aan of deze sjabloon van toepassing is op agents met hun eigen toegang.
  5. Selecteer Volgende en kies vervolgens eventuele aangepaste beleidsregels die u aan de sjabloon wilt toevoegen.

  6. Controleer de sjabloon en voltooien het toevoegen.

    Notitie

    • De ingebouwde standaardbeleidsregels van Microsoft lijken vergrendeld en kunnen niet worden bewerkt. Voeg indien nodig aangepaste beleidsregels toe om aan de eisen van uw organisatie te voldoen.

    • Wanneer u een nieuwe sjabloon toevoegt, verschijnt deze als vergrendeld en kunt u geen nieuwe sjabloon maken. De huurder moet een Agent 365-licentie hebben om aangepast Entra-beleid toe te passen.

    • Scenario's voor AI-sjablonen zijn in preview en alleen beschikbaar voor Frontier-tenants. Aangepaste beleidsregels worden nog niet ondersteund.

  7. Selecteer Sjabloon opslaan.

Wanneer u een agent activeert, worden in een vervolgkeuzemenu zowel uw aangepaste sjablonen als de standaardsjablonen van Microsoft weergegeven. Om de beleidsregels op de agent toe te passen, selecteert u de gewenste sjabloon in de lijst.

Een sjabloon bewerken

Voer deze stappen uit om een sjabloon te bewerken:

  1. Open het Microsoft 365-beheercentrum in uw browser.
  2. Vouw Agents uit in het navigatiedeelvenster.
  3. Ga naar Instellingen>Sjablonen en selecteer een sjabloon.
  4. Selecteer het beleid dat u wilt bijwerken.
  5. Sla uw wijzigingen op.

Notitie

De bijgewerkte sjabloon geldt voor alle nieuwe activeringen. De wijzigingen hebben geen invloed op agents die al zijn goedgekeurd.

Een sjabloon verwijderen

Volg deze stappen om een sjabloon te verwijderen:

  1. Open het Microsoft 365-beheercentrum in uw browser.
  2. Vouw Agents uit in het navigatiedeelvenster.
  3. Ga naar Instellingen>Sjablonen en selecteer een sjabloon.
  4. Selecteer een beleid om te verwijderen.
  5. Selecteer Verwijderen.

Een sjabloon selecteren

Kies als beheerder een standaardsjabloon of aangepaste sjabloon om toe te passen op basis van het type agent. Er zijn twee standaardsjablonen beschikbaar:

  • Standaard beleidssjabloon voor alle agenten, behalve AI-teamgenoten.

  • Standaard beleidssjabloon voor AI-teamgenoten in Frontier.

    Notitie

    AI-teamgenoten zijn in preview en alleen beschikbaar voor Frontier-tenants.

Wanneer u een agent activeert, worden in een vervolgkeuzemenu standaardsjablonen van Microsoft als aangepaste sjablonen weergegeven. Selecteer de gewenste sjabloon om de beleidsregels op de agent toe te passen. Zie voor meer informatie Beleidssjablonen.

Veelgestelde vragen (FAQ)

Kan ik het beleid ook toepassen op reeds goedgekeurde agents?

De beleidssjablonen van Agent 365 ondersteunen alleen de activering van nieuwe agents. U kunt het beleid niet toepassen op erkende tussenpersonen.