Microsoft Entra 中的 Copilot
Microsoft Entra 是其中一個Microsoft外掛程式,可讓 Security Copilot 平臺產生準確且相關信息。 透過此外掛程式,Security Copilot 可協助您調查並解決身分識別風險、使用 AI 驅動的智慧評估身分識別和存取權,以及快速完成複雜的工作。 Security Copilot 從 Microsoft Entra 使用者、群組、登入記錄、稽核記錄等等取得深入見解,同時提供針對安全性最佳實踐的具體化見解和建議。
備註
內嵌在 Microsoft Entra 中的 Copilot 功能列表會持續成長。 本單元僅示範這些功能的一部分。 欲了解更多資訊,請參閱 Microsoft Entra 中 Security Copilot 的文件。
入門指南
在使用 Microsoft Entra 的 Copilot 之前,您的組織必須先啟用 Security Copilot,啟用 Microsoft Entra 外掛,且使用者必須擁有適當的角色權限。 Copilot 在嘗試存取資料時會假設目前使用者的權限,因此你需要具備必要的角色才能存取相關的 Microsoft Entra 資料。
Security Copilot 可在 Microsoft Entra 系統管理中心 中透過選單列中的全球可用按鈕存取。 你可以從 Security Copilot 視窗頂端的一組起始提示中選擇,或在提示欄輸入你自己的自然語言查詢。 建議提示(Suggested prompts)可以在回應後出現,是 Security Copilot 根據先前回應選擇的預設提示。
Microsoft Entra 中的 Security Copilot 情境涵蓋多個產品領域,每個領域涵蓋身份安全與管理的特定使用案例:
- Microsoft Entra ID – 企業用戶管理、登入與稽核日誌分析、條件存取評估等功能。
- Microsoft Entra ID Protection – 風險使用者調查與應用風險評估。
- Microsoft Entra ID 控管 – 存取審查、權限管理、Privileged Identity Management(PIM)及生命週期工作流程。
- Microsoft Entra 網際網路存取 與 Private Access – 全域安全存取網路流量分析。
Microsoft Entra ID 案例
Microsoft Entra ID 是 Microsoft Entra 的基礎產品,提供保護使用者、裝置、應用程式與資源所需的基本身份、認證、政策與保護。 Security Copilot 在多個領域增強了這些功能:
- 企業用戶管理:利用自然語言快速檢索並調查使用者、群組、網域及授權資訊。 例如,你可以請 Copilot 列出特定部門的所有使用者、識別無所有者群組,或檢查分配給租戶的授權。
- 登入與稽核日誌分析:透過查詢登入日誌、稽核日誌及配置日誌,調查登入失敗與可疑活動。 例如,你可以向 Copilot 索取特定使用者過去 48 小時的登入日誌,或以表格形式審核日誌。
- 條件存取:利用自然語言提示理解並評估條件存取政策。 Copilot 幫助你找出存取政策的漏洞,並更快地排除政策設定的疑難。
- 認證:發現已啟用的認證方法、註冊狀態,以及租戶或特定使用者的整體認證策略。
- 角色與管理員:調查目錄中的角色分配,以確保適當的角色基礎存取控制。
- 建議與健康監測:從Microsoft Entra建議與健康監測警示中獲取洞察,主動提升您的安全防護。
- Devices:探索Microsoft Entra註冊的裝置細節及合規狀態。
Microsoft Entra ID Protection 情境
Microsoft Entra ID Protection 著重於身分識別風險偵測和補救。 Security Copilot 提供由人工智慧驅動的見解:
Risky User Investigation:Security Copilot 總結使用者的風險等級,提供與當前事件相關的洞見,並提出快速緩解建議。 這有助於縮短解決時間,讓 IT 管理員和 SOC 分析師有正確的情境來調查和修復身份風險事件。
你可以使用自然語言提示,根據風險列出或識別使用者,取得使用者專屬的風險資訊,並檢視使用者的風險歷史。
應用程式風險評估:身份管理員與資安分析師可利用自然語言提示來評估工作負載身份的風險。 透過使用「為我的租戶列出風險應用程式細節」這類提示,你可以發現已授予的權限(尤其是高權限權限)、未使用的應用程式、租戶外部的應用程式,以及應用程式的風險等級。 應用程式風險啟動提示會出現在與應用程式相關的管理中心面板中,例如 企業應用程式、應用程式註冊及 身份保護風險工作負載識別。
Microsoft Entra ID 治理案例
Microsoft Entra ID 控管可協助您大規模管理身分識別生命週期和存取控管。 Security Copilot 在以下領域強化這些能力:
- 存取審查:利用自然語言擷取並分析存取審查資料。 你可以了解誰批准了存取權限,辨識未做決定的審查者,並調查 AI 建議被覆蓋的情況。
- 權限管理:與權限管理資料互動,查詢存取套件、政策、連結組織及目錄資源,無需自訂腳本。
- Privileged Identity Management (PIM):利用自然語言查詢監控和管理特權存取。 您可以深入了解即時分配的職務,追蹤變動,並迅速回應潛在風險。 PIM 寫入動作也允許你直接在 Copilot 對話中啟用任務所需的最低權限角色,而不必手動切換。
- 生命週期工作流程:配置自訂工作流程,管理跨加入者、移動者與離開者(JML)場景中使用者的生命週期。 Copilot 幫助您為新工作流程建立逐步指引、探索可用配置、分析活躍工作流程清單、排除工作流程執行問題,以及比較工作流程版本。
Microsoft Entra 網際網路存取和私人存取案例
Security Copilot 與全球安全存取整合,以利用自然語言查詢進行網路流量分析。 網路管理員與資安團隊能分析使用者、裝置及分支網路使用情況,識別網路問題,並即時偵測威脅或政策違規。 使用案例包括監控資料消耗與頻寬使用、調查被阻擋的流量與安全威脅、分析使用者應用程式存取模式,以及監控跨租戶存取與外部連線。
資料探索
Security Copilot 支援針對 Microsoft Entra 情境的資料探索功能。 當提示回傳超過 10 個項目的資料集時,你可以從Copilot聊天回應中選擇 Open list,以存取完整的資料網格。 這讓您能探索龐大資料集,獲得完整且準確的結果,以促進更有效率的決策。 每個資料網格都會顯示底層的 Microsoft Graph URL,幫助你驗證查詢的準確性。
Feedback
Microsoft Entra 的 Copilot 利用 AI 和機器學習來處理資料並產生回應。 不過,AI 產生的內容可能不正確。 您對生成回應的回饋,有助於隨著時間提升 Copilot 的準確度。 所有主要功能都包含透過豎起或踩拇指圖示提供回饋的選項。