Szablony zasad

Szablony zasad Agent 365 zapewniają uproszczone podejście do nadzoru i zarządzania bezpieczeństwem agentów w organizacji. Szablony łączą predefiniowane polityki i zabezpieczenia od Microsoft Entra, Purview, SharePoint Online i Defender, aby zapewnić spójne mechanizmy bezpieczeństwa i zgodności dla wszystkich agentów.

Ten artykuł omawia, jak tworzyć, aktualizować i usuwać szablony polityk oraz wyjaśnia obsługiwane polityki domyślne i niestandardowe.

Co to jest szablon?

Szablon zasad Agent 365 to zbiór predefiniowanych polityk nadzoru i bezpieczeństwa, które stosujesz wobec agentów, aby egzekwować standardy organizacyjne. Używaj szablonów w celu:

  • Standaryzuj nadzór wśród wszystkich agentów w organizacji.
  • Ogranicz konfigurację ręczną, stosując jednocześnie wiele polityk.
  • Zapewnij zgodność z wymogami bezpieczeństwa i wymogami regulacyjnymi.

Typy szablonów

Aby zwiększyć nadzór i bezpieczeństwo agentów, zastosuj szablon zawierający predefiniowane polityki i ochronę.

Szablony domyślne

Microsoft udostępnia domyślne szablony, które zawierają niezbędne kontrole bezpieczeństwa i zgodności od:

  • Microsoft Entra
  • Microsoft Purview
  • SharePoint Online
  • Usługa Microsoft Defender

Twój najemca ma domyślne polityki dla wszystkich agentów. Platforma automatycznie włącza niektóre polityki, podczas gdy inne wymagają dodatkowej konfiguracji zgodnie z ustawieniami i potrzebami organizacji.

Nazwa zasady Podpis
Audyt Purview włączony Rejestry audytowe rejestrują wszystkie działania i zapewniają pełną przejrzystość. Aby uzyskać więcej informacji, zobacz Użyj Microsoft Purview do zarządzania bezpieczeństwem danych & i zgodnością dla Microsoft Agent 365
Wykrywanie wrażliwych danych (DSPM) podczas interakcji z AI Kontrole bezpieczeństwa danych chronią przed wyciekiem wrażliwych informacji i nadmiernym udostępnianiem. Aby uzyskać więcej informacji o Zarządzaniu Posturą Bezpieczeństwa Danych (DSPM), zobacz Dowiedz się więcej o Zarządzaniu Posturą Bezpieczeństwa Danych dla AI.
Ocena zgodności przeprowadzana przez Purview AI Ciągły monitoring ocenia agentów pod kątem luk w zgodności i identyfikuje obszary wymagające uwagi. Aby uzyskać więcej informacji, zobacz Menedżer zgodności w Microsoft Purview.
Identity Protection Identyfikacja zagrożeń dla tożsamości agentów poprzez sygnalizowanie anomalnych działań. Aby uzyskać więcej informacji, zobacz Ochrona tożsamości agentów.
Widoczność sieci Włącz widoczność sieci dla agentów i zasobów zewnętrznych. Aby uzyskać więcej informacji, zobacz Konfigurowanie Secure Web and AI Gateway dla agentów Microsoft Copilot Studio.
Zarządzanie cyklem życia agentów Zarządzaj identyfikatorami agentów Microsoft Entra w sposób skalowalny za pomocą polityk cyklu życia. Aby uzyskać więcej informacji, zobacz Tożsamości podmiotów zarządzających.
Szczegółowe informacje o dostępie agentów Dostarcza szczegółowe informacje na temat agentów uzyskujących dostęp do stron SharePoint i OneDrive. Aby uzyskać więcej informacji, zobacz Integracja Microsoft Agent 365 z SharePoint Online i OneDrive.
Ogranicz zewnętrzne udostępnianie stron i ich treści Zapewnia możliwość ograniczenia agentom i Copilotowi odkrywania konkretnych stron i treści. Aby uzyskać więcej informacji, zobacz Ograniczanie dostępu do witryn SharePoint za pomocą grup Microsoft 365 oraz grup bezpieczeństwa Microsoft Entra.
Kontrola dostępu do stron i OneDrive Aby uzyskać więcej informacji, zobacz Integracja Microsoft Agent 365 z SharePoint Online i OneDrive.
Szczegółowe informacje o uprawnieniach do treści Więcej informacji: Ogranicz odkrywanie witryn i zawartości SharePoint.
Ochrona i dochodzenie AI w czasie rzeczywistym Wykrywanie i blokowanie podejrzanej aktywności agentów podczas działania. Więcej informacji: Wykrywanie, blokowanie i badanie zagrożeń dla agentów AI za pomocą Microsoft Defender.
Zaawansowane wyszukiwanie zagrożeń  Otrzymywanie powiadomień o aktywności agentów oraz badanie podejrzanych zdarzeń dzięki zaawansowanym możliwościom wyszukiwania. Więcej informacji można znaleźć w Advanced Hunting tables dotyczącym śledztwa agentów AI.

Wymagania wstępne SharePoint Online

Aby korzystać z możliwości SharePoint Online, muszą być spełnione następujące wymagania.

  • Po wybraniu polityki w szablonie, administrator musi przejść do centrum administracyjnego SharePoint, aby utworzyć raport ze szczegółowych informacji lub zastosować ustawienie Ogranicz odkrywanie treści.
  • Administrator globalny i administrator SharePoint mogą zalogować się do centrum administracyjnego SharePoint.
  • Najemca musi posiadać licencję Microsoft 365 Copilot.

Szablony niestandardowe

Użyj niestandardowych szablonów, aby rozszerzyć nadzór poza domyślne polityki i spełnić specyficzne wymagania organizacji. Szablony niestandardowe obejmują polityki z Microsoft Entra, które można stosować w zależności od potrzeb, aby sprostać konkretnym wymaganiom nadzoru.

Wymagania wstępne dla niestandardowych szablonów

Aby stworzyć szablon, upewnij się, że spełnione są następujące warunki:

  • Wszystkie polityki muszą być utworzone w Entra. W przeciwnym razie nie będzie można wybrać polityki podczas tworzenia szablonu.

  • Zarówno administrator globalny, jak i administrator AI potrzebują roli administratora przypisywania atrybutów dla niestandardowych polityk atrybutów bezpieczeństwa. Jeśli jesteś administratorem globalnym, możesz wyrazić zgodę na przypisanie roli.

  • Administrator AI może tworzyć i stosować pakiety dostępu, ale nie ma wystarczających uprawnień do polityk dostępu warunkowego ani niestandardowych atrybutów bezpieczeństwa.

Nazwa zasady Podpis
Dostęp warunkowy Skonfiguruj polityki dostępu warunkowego dla agentów zgodnie z wymaganiami bezpieczeństwa Twojej organizacji. Aby uzyskać więcej informacji, zobacz Conditional Access dla identyfikatora agenta.
Pakiety dostępu Zarządzaj prawami dostępu agentów poprzez pakiety dostępu. Aby uzyskać więcej informacji, zobacz Umożliw użytkownikom, podmiotom usługowym oraz tożsamościom agentów w katalogu żądanie pakietu dostępu.
Niestandardowy atrybut bezpieczeństwa Przypisz niestandardowe atrybuty zabezpieczeń, aby wymusić precyzyjną kontrolę dostępu. Aby uzyskać więcej informacji, zobacz Czym są niestandardowe atrybuty zabezpieczeń w Microsoft Entra ID?.

Dostęp warunkowy

Utwórz politykę warunkowego dostępu dla agentów w Entra. Proces ten obejmuje następujące kluczowe elementy:

  • Przydziały: Określ zakres polityki dla wybranych agentów.
  • Zasoby objęte polityką: Określ, których zasobów dotyczy polityka.
  • Warunki: Skonfiguruj warunki, takie jak ryzyko logowania.
  • Kontrole dostępu: Skonfiguruj przyznawanie lub odmawianie dostępu.
  • Stan polityki: Przełączaj polityki Włączone, Wyłączone lub Wyłącznie raportujące.

Tworzenie zasady

  1. Przejdź do Centrum administracyjne Microsoft Entra.

  2. W okienku nawigacji po lewej stronie wybierz pozycję Dostęp warunkowy.

  3. Wybierz + Stwórz nową politykę, a następnie wpisz nazwę polityki.

  4. W obszarze Assignments wybierz link, aby otworzyć inne opcje.

  5. Określ, że ta polityka dotyczy agentów.

  6. Wybierz opcję Wybierz agentów, a następnie wybierz co najmniej jedną indywidualną tożsamość agenta.

    Ważne

    Aby utworzyć politykę, należy wybrać co najmniej jedną tożsamość agenta. Tylko polityki z przynajmniej jednym identyfikatorem agenta są widoczne w Centrum administracyjnym Microsoft 365 podczas tworzenia szablonu.

  7. Dokończ konfigurację polityki według potrzeb, następnie utwórz i zapisz politykę.

    Aby uzyskać więcej informacji, zobacz dostęp warunkowy dla identyfikatora agenta.

    Notatka

    Jeśli polityka jest przypisana do wszystkich tożsamości agentów, jest automatycznie wybierana w Centrum administracyjne platformy Microsoft 365 i nie można jej nadpisać.

Pakiety dostępu

Pakiety dostępu pozwalają zarządzać prawami dostępu agentów poprzez łączenie zasobów, ról i polityk w jeden pakiet. Pakiety dostępu umożliwiają zarządzanie i automatyzację dostępu dla agentów. Dowiedz się więcej o tym, jak tworzyć pakiet dostępu w . Umożliwiaj użytkownikom, podmiotom usługowym i tożsamościom agentów w swoim katalogu żądanie pakietu dostępu .

Niestandardowe atrybuty bezpieczeństwa

Niestandardowe atrybuty bezpieczeństwa pozwalają przypisywać organizacyjne metadane do tożsamości agentów, umożliwiając precyzyjną kontrolę dostępu i wymuszanie polityk na podstawie niestandardowych wartości atrybutów. Dowiedz się więcej o niestandardowych atrybutach bezpieczeństwa w Czym są niestandardowe atrybuty bezpieczeństwa w Microsoft Entra ID?.

Ważne

Polityka Entra wymaga, aby agent uwierzytelniał się przy użyciu swojej tożsamości Entra podczas uzyskiwania dostępu do zasobów. Jeśli agent nie korzysta z uwierzytelniania opartego na Entra, możesz przypisać tę politykę, ale może ona nie być egzekwowana podczas działania. Współpracuj z deweloperem agenta, aby zweryfikować, czy uwierzytelnianie oparte na Entra jest włączone, zanim będziesz polegać na tych politykach w zakresie zgodności.

Dodaj nowy szablon

Aby dodać nowy szablon, wykonaj następujące czynności:

  1. Otwórz centrum administracyjne Microsoft 365 w przeglądarce.

  2. W panelu nawigacyjnym rozwiń Agenty.

  3. Wybierz Ustawienia>Szablony>Dodaj nowy szablon.

  4. Wprowadź szczegóły dotyczące szablonu:

    1. Wprowadź nazwę szablonu.
    2. Wprowadź opis dla szablonu.
    3. Wskaż, czy ten szablon dotyczy agentów z własnym dostępem.
  5. Wybierz Następne, a następnie wybierz dowolne niestandardowe polityki, które chcesz dodać do szablonu.

  6. Przejrzyj i dokończ dodawanie szablonu.

    Notatka

    • Wbudowane, domyślne polityki Microsoftu są zablokowane i nie można ich edytować. Dodaj polityki niestandardowe, jeśli jest to konieczne, aby spełnić wymagania organizacji.

    • Gdy dodajesz nowy szablon, wygląda on jako zablokowany i nie możesz utworzyć nowego szablonu. Dzierżawa musi mieć licencję Agent 365, aby stosować niestandardowe polityki Entra.

    • Scenariusze dla szablonów AI są w wersji zapoznawczej i dostępne tylko dla dzierżaw typu Frontier. Niestandardowe polityki nie są jeszcze obsługiwane.

  7. Wybierz „Zapisz szablon”.

Gdy aktywujesz agenta, menu rozwijane wyświetla zarówno Twoje szablony niestandardowe, jak i domyślne szablony Microsoftu. Aby zastosować jego polityki dla agenta, wybierz odpowiedni szablon z listy.

Edytowanie szablonu

Aby edytować szablon, wykonaj następujące czynności:

  1. Otwórz centrum administracyjne Microsoft 365 w przeglądarce.
  2. W panelu nawigacyjnym rozwiń Agenty.
  3. Wybierz kolejno pozycje Ustawienia>Szablony i wybierz szablon.
  4. Wybierz politykę do zaktualizowania.
  5. Zapisz zmiany.

Notatka

Zaktualizowany szablon ma zastosowanie do wszystkich nowych aktywacji. Zmiany nie mają wpływu na agentów, którzy już zostali zatwierdzeni.

Usuń szablon

Aby usunąć szablon, wykonaj następujące czynności:

  1. Otwórz centrum administracyjne Microsoft 365 w przeglądarce.
  2. W panelu nawigacyjnym rozwiń Agenty.
  3. Wybierz kolejno pozycje Ustawienia>Szablony i wybierz szablon.
  4. Wybierz politykę do usunięcia.
  5. Wybierz Usuń.

Wybieranie szablonu

Jako administrator wybierz domyślny lub niestandardowy szablon do zastosowania w zależności od typu agenta. Dostępne są dwa domyślne szablony:

  • Domyślny szablon zasad agenta dla wszystkich agentów z wyjątkiem AI współpracowników.

  • Domyślny szablon zasad agenta dla AI współpracowników w Frontier.

    Notatka

    Współgracze AI są w trybie preview i są dostępni tylko dla dzierżaw Frontier.

Gdy aktywujesz agenta, w menu rozwijanym wyświetlane są zarówno domyślne szablony Microsoftu, jak i niestandardowe szablony. Wybierz odpowiedni szablon, aby zastosować jego polityki do agenta. Aby uzyskać więcej informacji, zobacz temat Szablony zasad.

Często zadawane pytania (FAQ)

Czy mogę zastosować politykę do już zatwierdzonych agentów?

Szablony zasad Agent 365 służą wyłącznie do aktywacji nowych agentów. Nie możesz stosować polityki do zatwierdzonych agentów.