Controlar o acesso aos recursos no Microsoft 365

Para controlar o acesso a recursos específicos do Microsoft 365 e do Microsoft Viva, você pode criar e atualizar políticas no Centro de administração do Microsoft 365 ou no PowerShell.

Você usa políticas para habilitar ou desabilitar recursos ou tipos específicos de processamento de dados para usuários e grupos em seu locatário.

Observação

Os controles de acesso descritos neste documento não estão disponíveis no GCC-High ou no DoD. Para GCC (Nuvem da Comunidade Governamental), consulte a documentação do seu aplicativo específico para disponibilidade.

Criar e gerenciar políticas

Os administradores com permissões corretas no Centro de administração do Microsoft 365 ou no PowerShell podem criar e gerenciar políticas de acesso. Para obter mais informações, consulte a coluna Quem pode gerenciar o acesso na tabela de recursos a seguir.

Você pode gerenciar as políticas do Copilot por meio das configurações do Copilot no Centro de administração do Microsoft 365. Essas políticas permanecem sincronizadas com as políticas gerenciadas por meio da página de administração.

Importante

Para o Viva Engage, essas configurações se aplicam somente ao Engage Copilot v1 e não se aplicam a versões futuras.

Requisitos

A criação da política requer os seguintes elementos:

Quais políticas são possíveis?

Os administradores podem criar as seguintes políticas, sujeitas ao suporte a recursos:

  • Habilite o recurso para todos no escopo da política sem considerar a preferência do usuário.

  • Desabilite o recurso para todos no escopo da política sem considerar a preferência do usuário.

  • Habilite o recurso para todos no escopo da política, fornecendo aos usuários a capacidade de recusar.

  • Habilite o recurso recusando todos no escopo da política por padrão, ao mesmo tempo em que fornece aos usuários a capacidade de aceitar (desabilitação flexível).

Alguns recursos não dão suporte a controles de usuário de recusa ou políticas de desabilitação flexível para administradores ativarem. Para obter mais informações, consulte a seção a seguir ou visite a página de documentação do recurso.

Gerenciamento de recursos do Viva

Você pode usar o gerenciamento de acesso a recursos para gerenciar uma coleção de recursos do Viva Suite.

Observação

O administrador global controla todos os recursos do Copilot no Viva Engage, Viva Goals e Viva Insights. Os administradores de aplicativos individuais também podem controlar os recursos do Copilot que os usuários podem acessar.

Alguns recursos não dão suporte a políticas de usuário/grupo. As políticas de um aplicativo também podem afetar todo o locatário ou os usuários em seu locatário. Para obter mais informações, consulte a documentação do recurso usando o link na tabela a seguir.

Apenas alguns recursos têm os controles disponíveis para que os administradores forneçam aos usuários a opção de recusar. Visite a página de documentação do recurso para obter mais detalhes.

App Recurso Controle para a recusa do usuário? Quem pode gerenciar o acesso ModuleID
Envolva-se Engage Copilot v1 Não Administrador global** Viva Engage
Resumo de IA Sim Administração do Engage Viva Engage
Brilho Copilot no Viva Glint Não Administração global Viva Glint
Metas Metas do Copilot no Viva Não Administrador de metas Viva Goals
Insights Painel do Agente Não Administrador global ou administrador de IA Viva Insights
Exportação de Métricas do Agente (Versão Prévia) Não Administração global Viva Insights
Publicação de relatório de analista Não Administrador do Viva Insights Viva Insights
Copilot no Viva Insights Não Administrador global** Viva Insights
Valor Assistido pelo Copilot Não Administração global Viva Insights
Copilot Chat no Viva Insights Não Administrador do Viva Insights ou administrador de IA Viva Insights
Habilitação automática do painel do Copilot Não Administração global Viva Insights
Exportação de métricas do Copilot (versão prévia) Não Administração global Viva Insights
Digest Welcome Email Não Administração global Viva Insights
Atendendo a custos e qualidade Não Administrador do Insights Viva Insights
Reflection Não Administrador do Insights Viva Insights
Controle unificado da lista de exclusão para a recusa do usuário Não Administrador do Viva Insights ou administrador de IA Viva Insights
Aplicativo web do Viva Insights Não Administração global Viva Insights
Aplicativo Web do Viva Insights - Insights avançados Não Administração global Viva Insights
Aplicativo web Viva Insights - Insights comportamentais Sim Administrador do Viva Insights ou administrador de IA Viva Insights
Delegação do Aplicativo Web do Viva Insights Não Administração global Viva Insights
Pulso Personalização Não Administrador do Viva Pulse Viva Pulse
Delegação Não Administrador do Viva Pulse Viva Pulse
Conversas da equipe em relatórios do Pulse Não Administrador do Viva Pulse Viva Pulse
Copilot no Viva Pulse Não Administrador do Viva Pulse Viva Pulse
Experiência do Viva Pulse com o Microsoft Copilot Não Administrador do Viva Pulse Viva Pulse
People Skills Inferência de habilidades Yes__*__ Administrador de conhecimento People Skills
Visibilidade do Perfil de Habilidades (Pai) Yes__*__ Administrador de conhecimento People Skills
Mostrar habilidades de IA (criança) Yes__*__ Administrador de conhecimento People Skills
Mostrar Habilidades Adicionadas à Organização (Filho) Yes__*__ Administrador de conhecimento People Skills

__*__Admins pode definir políticas de desabilitação flexível para esses recursos definindo a preferência do usuário padrão como recusada. Nesse caso, os usuários têm o controle para optar pelo recurso. Para obter mais informações, consulte a página de documentação do recurso.

O administrador global controla todos os recursos do Viva Engage Copilot v1, Viva Goals e Viva Insights. Administradores de aplicativos individuais podem controlar os recursos do Copilot aos quais têm acesso.

Você pode controlar o acesso aos recursos que dão suporte às políticas de acesso em seu locatário. Por exemplo, se você tiver um locatário baseado em EDU, não poderá usar políticas para obter acesso a recursos que, de outra forma, não estariam disponíveis para locatários EDU.

Você pode ter várias políticas de acesso para um recurso ativo em sua organização, portanto, várias políticas podem afetar as experiências do usuário. Nesse caso, a política mais restritiva atribuída ao usuário ou grupo tem precedência. Para obter mais informações, consulte a seção a seguir Qual política tem precedência.

As alterações nas políticas de acesso entram em vigor para o usuário dentro de 24 horas, a menos que haja indicação para um recurso específico. As alterações do Engage Copilot v1 podem levar até 48 horas.

Os recursos oferecem suporte a políticas de toda a organização e de usuário/grupo, a menos que seja observado de outra forma na documentação de recursos de um aplicativo.

Qual política tem precedência?

Um usuário tem uma política efetiva para cada recurso. A política mais restritiva se aplica e é imposta. Há duas camadas de imposição:

  1. Níveis de escopo da política (do mais para o menos restritivo):

    • Políticas de Usuário ou Grupo
    • Política do locatário
    • Padrões
  2. Políticas de habilitação (da mais para a menos restritiva):

    • HardDisable
    • SoftDisable
    • SoftEnable
    • HardEnable

Regra de Imposição

O Nível de Escopo da Política mais restritivo tem precedência primeiro. Em seguida, dentro de um único nível de escopo de política, a política de ativação mais restritiva tem precedência.

Exemplos

Um usuário com uma política de recursos também pode ser membro de um grupo que tenha a mesma política. Nesse caso, as regras de precedência determinam a política efetiva de um usuário, da seguinte maneira:

  • Se um usuário receber uma política diretamente como indivíduo ou membro de um grupo, essa política terá precedência. Se um usuário tiver várias instâncias dessas políticas, a política mais restritiva será aplicada.

  • Se um usuário não receber uma política como indivíduo ou membro de um grupo, a política em toda a organização será aplicada. Pode ser a configuração padrão do recurso ou uma política para todo o locatário/para toda a organização criada pelo administrador.

Observação

As alterações nas políticas podem levar até 24 horas para entrar em vigor para a maioria dos recursos. As alterações nas políticas do Engage Copilot v1 levam até 48 horas para entrar em vigor.

A precedência da política inclui os seguintes elementos:

  • Quando os usuários estão em grupos aninhados e você aplica políticas de acesso ao grupo pai, os usuários nos grupos aninhados recebem as políticas. Os grupos aninhados e os usuários nesses grupos aninhados devem ser criados ou sincronizados com o Microsoft Entra ID.
  • Quando você adiciona usuários ou os remove de um grupo do Microsoft Entra ID ou do Microsoft 365, pode levar 24 horas até que as alterações no acesso ao recurso entrem em vigor.
  • Quando um administrador habilita ou desabilita totalmente um recurso, a preferência de ativação/recusa do usuário é redefinida para o estado padrão. Se um administrador reabilitar a opção que permite que um usuário recuse um recurso, os usuários deverão optar por recusar o recurso novamente.

Observação

Evite fazer alterações no estado de ativação de um recurso menos de 24 horas depois de fazer uma alteração inicial. Alterações rápidas e sucessivas podem não redefinir as preferências de ativação/recusa do usuário.

Para obter um histórico de criação, atualizações e exclusões de políticas, consulte os logs de alterações do VFAM (Gerenciamento de Acesso a Recursos) do Viva para sua organização no Microsoft Purview.

Informações adicionais e dicas de política de acesso

Lembre-se dos seguintes elementos ao trabalhar com políticas de acesso:

  • As políticas são avaliadas por usuário.
  • Uma política por recurso pode ser atribuída a everyone. Essa política serve como o estado padrão global para esse recurso na organização.
  • Quando você exclui identidades de usuário no Microsoft Entra ID, os dados do usuário também são excluídos do gerenciamento de acesso a recursos do Viva. Se as identidades do usuário forem habilitadas novamente durante o período de exclusão reversível, o administrador precisará reatribuir as políticas ao usuário.
  • Quando os grupos no Microsoft Entra ID e no Microsoft 365 são excluídos, eles são excluídos das políticas armazenadas. Se os grupos forem habilitados novamente durante o período de exclusão reversível, o administrador precisará reatribuir políticas aos grupos.

Mais

Saiba como gerenciar o acesso aos recursos no Centro de administração do Microsoft 365

Saiba como gerenciar o acesso aos recursos usando o PowerShell