Visão geral do Agente de Revisão de Alterações

Importante

A partir de 31 de agosto de 2026, o PCA (Agente de Configuração de Política) e o CRA (Agente de Revisão de Alterações) não estarão mais disponíveis no centro de administração do Microsoft Intune.

Revise todos os processos existentes que usam esses agentes e conclua todas as execuções de agente ativas antes dessa data. Evite criar novas dependências nesses agentes.

O que essa alteração significa para você:

  • Você pode continuar usando as experiências existentes do Agente de Configuração de Política (PCA) e do Agente de Revisão de Alterações (CRA) até 31 de agosto de 2026.
  • Após 31 de agosto de 2026, esses agentes e suas experiências associadas não estarão mais acessíveis no centro de administração do Microsoft Intune.
  • Se sua organização depende desses agentes, revise e atualize os processos operacionais afetados antes da data de desativação.

Ações recomendadas:

  • Conclua todas as atividades ativas do PCA (Agente de Configuração de Política) e do CRA (Agente de Revisão de Alterações) antes de 31 de agosto de 2026.
  • Evite criar novos fluxos de trabalho ou dependências que dependam desses agentes.
  • Revisar os processos administrativos existentes que dependem desses agentes e planejar abordagens alternativas antes da data de desativação

Na visualização pública, o Agente de Revisão de Alterações do Microsoft Intune usa a IA generativa do Microsoft Security Copilot para avaliar solicitações de Aprovação de Vários Administradores para scripts do PowerShell em dispositivos Windows. Ele fornece recomendações baseadas em risco e insights contextuais para ajudar os administradores a entender o comportamento do script e os riscos associados. Esses insights ajudam os administradores do Intune a tomar decisões informadas mais rapidamente sobre aprovar ou negar solicitações.

Para gerar essas recomendações, o agente agrega sinais de várias fontes:

  • Gerenciamento de Vulnerabilidades do Microsoft Defender - para obter insights sobre ameaças
  • Microsoft -Entra ID - para risco de identidade
  • Microsoft Intune - para solicitações de aprovação de vários Administração e contexto histórico de solicitações semelhantes

O agente analisa esses sinais para avaliar o risco potencial associado a cada solicitação e, em seguida, fornece insights acionáveis para dar suporte ao gerenciamento de alterações seguro e eficiente.

Pré-requisitos

Requisitos de nuvem

O agente tem suporte apenas na nuvem pública. Não há suporte em nuvens governamentais.

Requisitos de licenciamento

Para usar agentes do Security Copilot no Microsoft Intune, sua organização deve atender a requisitos de licenciamento específicos.

Licenças necessárias:

Requisitos de plug-ins

Os plug-ins permitem que os agentes do Security Copilot se conectem aos serviços da Microsoft e executem ações especializadas.

O Agente de revisão de alterações requer os seguintes plug-ins:

Saiba mais sobre plug-ins.

Requisitos e cenários da plataforma

O agente oferece suporte à avaliação e às recomendações para as seguintes plataformas e cenários:

  • Windows
  • Scripts do PowerShell no Intune

Requisitos de funções

Os requisitos de função variam de acordo com o fato de você estar configurando ou usando o agente e com as ações específicas realizadas.


Para habilitar e configurar o Agente de Revisão de Alterações, use uma conta com as seguintes funções:

Entra funções:

Funções do Defender – As funções de RBAC (controle de acesso baseado em função) do Defender dependem da implementação do Defender XDR:

  • RBAC unificado: atribua o leitor de segurança do Microsoft Entra ID à conta de identidade do agente. Essa função fornece acesso somente leitura aos dados do Gerenciamento de Vulnerabilidades do Defender e impõe automaticamente o escopo do grupo de dispositivos.

  • RBAC granular: atribua uma função RBAC personalizada com permissões equivalentes à função Leitor de Segurança RBAC Unificado. Por exemplo:

    • Exibir dados – Gerenciamento de Vulnerabilidades do Defender – essa permissão é mapeada para a permissão RBAC unificada Postura de segurança/Gerenciamento de postura/Gerenciamento de vulnerabilidades (leitura).

    Para obter detalhes sobre como mapear permissões para a função de Leitor de Segurança RBAC Unificado, consulte Acesso a funções globais do Microsoft Entra no artigo Mapear o RBAC (controle de acesso unificado baseado em função) do Microsoft Defender XDR na documentação do Defender.

    Verifique se a identidade do agente tem escopo no Microsoft Defender para incluir todos os grupos de dispositivos relevantes. O agente não pode acessar ou relatar dispositivos fora do escopo atribuído.

Funções do Security Copilot:


Para usar o agente, entre com uma conta que tenha as seguintes funções:

Funções do Intune:

Entra funções:

Funções de defensor

  • O uso do agente requer o mesmo acesso que habilitar e configurar o agente.

Funções do Security Copilot:

Como o agente funciona

O Agente de Revisão de Alterações opera usando uma identidade de conta de administradores do Intune e é executado manualmente quando um administrador o inicia.

Em um alto nível, o agente executa as seguintes etapas cada vez que é executado:

  1. Agregação de sinal - O agente começa agregando sinais das seguintes fontes:

    • Gerenciamento de Vulnerabilidades do Microsoft Defender - para obter insights sobre ameaças
    • Microsoft Entra ID - para risco de identidade
    • Microsoft Intune - para solicitações de aprovação de vários Administração e contexto histórico de solicitações semelhantes
  2. Avaliação – o agente avalia scripts do Windows PowerShell para solicitações de Aprovação de Vários Administradores usando uma lógica predefinida que é incorporada à configuração do agente.

  3. Recomendações - O agente analisa e fornece recomendações para um máximo de 10 solicitações por execução.

    Sugestões são apenas sugestões . A aprovação ou rejeição de uma solicitação permanece com um administrador do Intune.

    A primeira coluna da lista de recomendações apresenta Próximas Etapas Sugeridas, que exibem a ação recomendada seguida do nome da solicitação. As ações possíveis incluem:

    • Aprovar - Solicitação de baixo risco; Provavelmente é seguro aprovar.
    • Rejeitar - Solicitação de alto risco; não deve ser aprovado.
    • Precisa de mais informações - O risco não pôde ser totalmente avaliado. Essa solicitação requer uma análise mais aprofundada.

    Cada recomendação inclui detalhes de suporte que explicam:

    • A lógica por trás da recomendação do agente.
    • O que o script pretende realizar ou fazer.
    • Uma lista detalhada de fatores que o agente examinou como parte de seu processo.

Identidade do agente

O agente é executado sob a identidade e as permissões da conta de administrador do Intune usada durante a instalação. As ações do agente são limitadas às permissões dessa conta e a identidade é atualizada a cada execução. Se o agente não for executado por 90 dias consecutivos, sua autenticação expirará e as execuções subsequentes falharão até que seja renovada. Para manter a funcionalidade, renove a identidade do agente antes do limite de 90 dias.

Considerações operacionais

Antes de configurar e iniciar o agente pela primeira vez, revise as seguintes considerações:

  • Um administrador deve iniciar manualmente o agente. Depois de iniciado, não há opção para interrompê-lo ou pausá-lo.
  • O agente só pode ser iniciado a partir do centro de administração do Microsoft Intune.
  • Os detalhes da sessão no portal do Microsoft Security Copilot são visíveis apenas para o usuário que configurou o agente.
  • O agente examina e fornece recomendações para no máximo 10 solicitações por execução.
  • Há suporte apenas para uma instância de agente por contexto de locatário/usuário.

Configurar o agente

O agente opera sob a identidade e as permissões da conta de administrador do Intune usada durante a instalação. Suas operações são limitadas às permissões dessa conta e a identidade é atualizada a cada execução. Quaisquer alterações nas permissões da conta afetam os recursos do agente durante sua próxima execução.

Para configurar o Agente de Revisão de Alterações:

  1. No centro de administração do Microsoft Intune, acesse Agentes>Alterar Agente de Revisão.

  2. Em Visão geral, selecione Configurar Agente para abrir o painel Configurar Alterar agente de revisão .

  3. O painel Configurar agente de revisão de alterações lista as permissões necessárias e fornece detalhes sobre os requisitos de configuração. Quando os requisitos forem atendidos, selecione Iniciar agente.

    Captura de tela do painel Configurar agente de revisão de alteração.

O agente opera até concluir sua avaliação e exibir os resultados na guia Visão geral. Quando a execução terminar, o agente estará pronto para uso.

Para saber mais sobre como usar o agente, consulte Usar o Agente de Revisão de Alterações.

Remover o agente

Quando você remove um agente, todos os dados associados gerados, incluindo sugestões e atividades, são excluídos. As sugestões aplicadas anteriormente permanecem inalteradas.

Etapas para remover uma instância do agente:

  1. No centro de administração do Microsoft Intune, selecione Agentes.
  2. Selecione a instância do agente que você deseja remover.
  3. Selecione Remover agente e confirme a remoção.

Após a remoção:

  • O painel de agentes retorna ao seu estado original.
  • Um administrador pode reinstalar o agente mais tarde repetindo o processo de instalação.

Ajude a moldar o futuro dos agentes do Intune

Participe do nosso Fórum de Comentários dos Agentes do Intune para compartilhar insights e influenciar os próximos recursos no Microsoft Intune.

Inscreva-se e saiba mais: https://aka.ms/IntuneAgentsForum