重要事項
- Microsoft 365 系統管理中心中的 Copilot 存取原則變更最多可能需要 24 小時才能對使用者生效。 在此期間,使用者可能不會在 Viva Glint 中看到更新的 Copilot 功能可用性。 避免在初始變更後的 24 小時內對同一原則進行其他變更,因為後續變更可能不會如預期般套用。 如需詳細資訊,請參閱 控制 Microsoft 365 中的功能的存取權。
概觀
本文件說明如何在 Microsoft 365 系統管理中心 內使用 Viva 功能存取管理 (VFAM) ,在 Viva Glint 中啟用和管理Microsoft Copilot,包括如何設定、評估存取,以及隨著時間保持在最新狀態。 它適用於負責租用戶層級 Copilot 啟用和 Viva Glint 存取治理的系統管理員。
本文件涵蓋的內容
- 使用者存取
- 使用者必要條件
- Microsoft 365 系統管理中心存取控制
- 動態 Entra 群組
- 功能啟用案例
- 原則優先順序與衝突解決
- 常見問題集
使用者存取權的判定方式
Viva Glint 中的 Copilot 存取權不是透過手動將使用者新增至清單來設定。 相反地,Viva Glint 會使用 Microsoft Entra ID 使用者及其在 Entra 中所屬的群組自動評估存取權。
-
VFAM 原則的範圍可設定為:
- 所有使用者
- 個別使用者
- Microsoft Entra 安全性群組、Microsoft 365 群組或通訊群組
- 當原則的範圍限定為動態 Entra 群組時,使用者存取權會自動更新為:
- 員工加入或離開組織
- 使用者屬性變更,群組成員資格會重新計算
- 當群組成員資格變更時,不需要手動更新 VFAM 原則,這有助於減少系統管理額外負荷,並讓 Copilot 存取權符合組織結構和治理需求
授權需求
- 需要 Viva Glint、Microsoft Viva Suite 或 Microsoft Viva 工作場所分析及員工意見反應的授權,才能存取 Viva Glint 中的 Copilot in Viva。
- 存取 Copilot in Viva Glint 不需要 Microsoft Copilot 授權。
必要條件
Copilot in Viva Glint 已在 Microsoft 365 系統管理中心啟用。 此功能可由下列方式管理:
如需 Microsoft 365 系統管理中心角色的詳細資訊,請參閱 依角色存取 Viva Glint 和 Microsoft 365 系統管理中心
與 Viva Glint 使用者角色的關係
除了啟用 Microsoft Copilot 之外,使用者還必須符合 Viva Glint 使用者角色必要條件,才能存取特定 Copilot 功能。
- 使用者角色必須具有 [檢視註解] 權限,才能存取 Viva Glint Copilot 中的註解摘要。
如需詳細資訊,請參閱 設定 Viva Glint 使用者角色 - 註解摘要僅適用於在 Viva Glint 平台上管理和關閉的週期性或臨機操作問卷。
如需詳細資訊,請參閱 Viva Glint 程式、問卷類型和範本
重要事項
Copilot in Viva Glint 不適用於 Microsoft Entra 跨租用戶來賓使用者。 無論您的 VFAM 設定為何,這些使用者都會隱藏 Copilot 功能,因為基礎Microsoft Copilot大型語言模型 (LLM) 服務目前不支援跨租用戶來賓使用者。 如需詳細資訊,請參閱 跨租用戶來賓使用者。
動態 Entra 群組
動態群組會根據定義的使用者屬性自動新增或移除使用者,當這些屬性變更時,Entra 服務會重新計算群組成員資格。
當 VFAM 原則的範圍限定為動態 Entra 群組時,原則範圍會隨著群組成員資格的變更而自動變更,因為 VFAM 依賴於 Entra ID 提供的群組成員資格。
動態 Entra 群組對於鎖定特定組織群組的 Copilot 存取權特別有用,而無需手動清單維護。 常見案例包括:
- 角色型存取: 根據職稱或部門屬性,為人力資源業務合作夥伴、高級領導人或特定部門的經理建立群組
- 地區推出: 依辦公室位置或國家/地區設定員工目標,以啟用分階段部署
- 試驗群組: 合併多個屬性 (例如「具有 5+ 直接下屬的行銷經理」) 以進行對照測試
為 Copilot 原則建立 Entra 群組
如果您的組織還沒有符合您 Copilot 推出需求的Entra群組 (例如,所有 HRBP 的群組) ,您可以根據使用者屬性 (例如職稱、部門或經理狀態) 在Microsoft Entra 系統管理中心中建立新的動態Entra群組。
您只需要為需要不同於全組織預設值之 Copilot 存取權的使用者建立 Entra 群組。 您不需要將所有現有的 Viva Glint 使用者角色重新建立為 Entra 群組。
與 Viva Glint 使用者角色的關係
Microsoft Entra 群組和 Viva Glint 使用者角色有不同的用途,而且會分開管理:
- Entra群組可控制哪些使用者可以存取Copilot in Viva Glint (啟用)
- Viva Glint 使用者角色可 控制使用者可以看到哪些資料,以及他們可以存取哪些報告 (權限)
注意事項
VFAM 原則只會影響 Copilot 功能啟用。 它們不會取代或修改 Viva Glint 中現有的 Viva Glint 使用者角色權限、資料存取或其他設定。
如需在 Microsoft Entra 中建立和管理動態群組的詳細資訊,請參閱在 Microsoft Entra ID 中建立或更新動態群組
控制 Microsoft 365 系統管理中心中的存取權
Microsoft 365 全域系統管理員、Viva Glint 租用戶系統管理員和 AI 系統管理員可以使用 VFAM 控制 Copilot in Viva Glint 的可用性
若要在 Microsoft 365 系統管理中心管理 Viva Glint Copilot 的存取權:
選取左側功能表中的 [ 設定 ],然後選取 Viva。
選取 Viva Glint,然後選擇 [管理 Viva Glint 中的 Microsoft Copilot 設定]。 隨即顯示 [在 Viva Glint 中管理 Microsoft Copilot] 窗格。
管理 Copilot in Viva Glint 存取權有三種常見案例:
- 案例 1: 為所有 Viva Glint 使用者啟用 (預設設定)
- 案例 2: 在租使用者層級停用並僅針對特定人員和群組啟用
- 案例 3: 在租使用者層級啟用並針對特定人員和群組停用
案例 1:為所有 Viva Glint 使用者啟用 (預設設定)
使用此案例的時機
使用此案例的時機:
- 您想要所有具有適當 Viva Glint 使用者角色權限的使用者存取 Copilot 功能
- 您不需要根據使用者群組來限制存取
步驟
選取 [設定>Viva]。
選取 Viva Glint,然後選擇 [管理 Viva Glint 中的 Microsoft Copilot 設定]。
在 [管理 Viva Glint 中的 Microsoft Copilot] 窗格中,選取 [全組織設定] 區段中的 [管理]。
選擇 [開啟]。
選取 [儲存]。
注意事項
當全組織設定為 [開啟 ] 且不存在自訂原則時,所有符合 Viva Glint 使用者角色必要條件的使用者都可以存取 Copilot 功能。
結果
- 具有註解報告存取權的使用者可以使用註解摘要。
- 具有儀表板和報告存取權的使用者可以使用 Copilot 重點。
- Access 僅適用於週期性或臨機操作問卷計劃。
案例 2:在租使用者層級停用並僅針對特定人員和群組啟用
使用此案例的時機
使用此案例的時機:
- 在更廣泛推出之前,您正在與有限的群組試用 Copilot
- 您只想將存取權授與特定部門或小組 (例如人力資源、高階領導)
- 基於合規性或治理考慮,您的組織需要受控存取權
步驟
步驟 1:停用全組織設定
- 移至 Microsoft 365 系統管理中心。
- 選取 [設定>Viva]。
- 選取 Viva Glint,然後選擇 [管理 Viva Glint 中的 Microsoft Copilot 設定]。
- 在出現的 [在 Viva Glint 中管理 Microsoft Copilot] 窗格中,選取 [全組織設定] 區段中的 [管理]。
- 選擇 關閉。
- 選取 [儲存]。
步驟 2:建立自訂原則以為特定群組啟用
在相同的 [在 Viva Glint 中管理 Microsoft Copilot] 窗格中,選取 [人員或群組的自訂原則] 區段中的 [建立原則]。
在 [原則名稱 ] 欄位中輸入描述性名稱 (例如,「為人力資源小組啟用 Copilot」) 。
為特定人員選取 [開啟]。
在 [新增此原則適用對象的人員或群組] 欄位中,搜尋並新增應具有存取權的 Microsoft Entra 安全性群組或個別使用者。
選取 [儲存]。
提示
如果您需要在不同時間為不同群組啟用存取,請建立多個自訂原則。 每個原則都可以以不同的 Microsoft Entra 安全性群組為目標。
結果
- 根據預設,所有使用者都會停用 Copilot in Viva Glint
- 只有指定Microsoft Entra安全性群組中的使用者 (並符合 Viva Glint 使用者角色必要條件) 才能存取 Copilot 功能
- 不在指定群組中的使用者,無論其使用者角色權限為何,在 Viva Glint 中看不到任何 Copilot 功能
案例 3:在租使用者層級啟用並針對特定人員和群組停用
使用此案例的時機
使用此案例的時機:
- 您想要廣泛啟用 Copilot,但排除特定地區或使用者群組 (例如,等待勞資委員會核准的歐洲使用者)
- 當特定部門完成控管檢閱時,您必須暫時限制其存取權
- 由於資料敏感性或合規性需求,您想要停用特定使用者群組的存取
步驟
步驟 1:啟用全組織設定
- 移至 Microsoft 365 系統管理中心。
- 選取 [設定>Viva]。
- 選取 Viva Glint,然後選擇 [管理 Viva Glint 中的 Microsoft Copilot 設定]。
- 在出現的 [在 Viva Glint 中管理 Microsoft Copilot] 窗格中,選取 [全組織設定] 區段中的 [管理]。
- 選擇 [開啟]。
- 選取 [儲存]。
步驟 2:建立自訂原則以針對特定群組停用
在相同的 [在 Viva Glint 中管理 Microsoft Copilot] 窗格中,選取 [人員或群組的自訂原則] 區段中的 [建立原則]。
在 [原則名稱 ] 欄位中輸入描述性名稱 (例如,「停用適用於歐洲使用者的 Copilot ) 。
為特定人員選取 [關閉]。
在 [新增此原則適用對象的人員或群組] 欄位中,搜尋並新增不應具有存取權的 Microsoft Entra 安全性群組或個別使用者。
選取 [儲存]。
重要事項
自訂原則會覆寫全組織設定。 即使全組織的設定為 [開啟],採用 [關閉] 原則的群組中的使用者將無法存取 Copilot in Viva Glint。
結果
- 預設會為所有使用者啟用 Copilot in Viva Glint
- 指定Microsoft Entra安全性群組中的使用者 (指定為 [關閉]) 無論其 Viva Glint 使用者角色權限為何,都無法存取 Copilot 功能
- 符合 Viva Glint 使用者角色必要條件的所有其他使用者都可以存取 Copilot 功能
原則優先順序與衝突解決
當存在多個原則時, VFAM 會遵循以下優先順序:
- 自訂的 “Off” 原則 優先順序最高。 如果使用者位於任何具有 [關閉] 原則的群組中,則無法存取 Copilot in Viva Glint。
- 自訂 “On” 原則 採用第二優先順序。 如果使用者位於具有 [開啟] 原則的群組中,而不屬於任何 [關閉] 原則群組,則可以存取 Copilot。
- 全組織設定僅適用於任何自訂原則未涵蓋的使用者。
跨租用戶來賓使用者會與 VFAM 優先順序分開評估。 無論全組織設定或任何自訂原則為何,這些使用者都無法使用 Copilot in Viva Glint。
範例
- 全組織設定: 開啟
- 自訂原則 1:針對「HR Team」群組開啟
- 自訂原則 2: 針對「 歐洲使用者」群組關閉
結果:
- 「歐洲使用者」群組中的使用者無法存取 Copilot,即使他們也屬於「人力資源團隊」群組也一樣 ( 優先原則為「關閉」)
- 「人力資源團隊」群組中不屬於「歐洲使用者」群組的使用者可以存取 Copilot
- 兩個群組中的使用者都無法存取 Copilot (全組織設定適用)
常見問題集
VFAM Copilot 原則會在員工加入或離職時自動保持最新嗎?
是。 透過 Viva 功能存取管理 (VFAM) ,使用Microsoft Entra使用者或群組控制 Copilot 存取權時,會根據這些Entra使用者或群組目前的成員資格來評估存取權。 VFAM 原則不會儲存靜態使用者清單;它們適用於評估原則時處於範圍內的使用者。
VFAM 如何判斷誰在範圍內?
VFAM 原則的範圍可設定為:
- 所有使用者
- 特定使用者
- Microsoft Entra 安全性群組、Microsoft 365 群組或通訊群組
VFAM 會使用 Microsoft Entra ID 中定義的群組或使用者物件來判斷原則適用對象。
在 Entra 中新增或移除使用者時會發生什麼?
新使用者
- 如果將使用者新增至包含在 VFAM 原則中的 Entra 群組,則一旦在 Entra ID 中處理群組成員資格,該使用者就會受該原則的約束。
- VFAM 原則本身不需要變更。
使用者移除或離開
- 如果使用者已從 Entra 群組中移除,或使用者物件已從 Entra ID 中移除,則該使用者不再位於 VFAM 原則的範圍內。
- VFAM 會繼續根據目前的 Entra 狀態評估範圍。
使用 [登入身分] 選項時,Copilot 體驗為何?
當使用者啟用 [以登入方式] 權限時,其 Copilot 體驗會反映 他們自己的 Copilot 設定,而不是他們所扮演之使用者的設定。 例如,如果使用者已啟用 Glint 中的 Copilot,並使用「登入身分」功能來存取已停用 Glint 中的 Copilot 的使用者帳戶,則模擬使用者仍會在其檢視中看到 Copilot 為啟用狀態。 不過,假冒的使用者將無法存取 Copilot,因為其使用者帳戶未啟用該功能。
為什麼來賓使用者看不到 Copilot in Viva Glint?
Copilot in Viva Glint 不適用於 Microsoft Entra 跨租用戶來賓使用者,也稱為 B2B 共同作業來賓使用者。 Copilot in Viva Glint 依賴Microsoft Copilot大型語言模型 (LLM) 服務,而這些服務目前不支援跨租用戶來賓使用者。
這些使用者會隱藏 Copilot 功能,包括 Copilot 重點項目、[Copilot] 按鈕和聊天面板,以及註解面板中的 Copilot 摘要選項。 即使您的全組織設定或自訂原則為該使用者開啟 Copilot,此行為仍適用,因為限制在基礎服務中,而不是在 VFAM 中。 指派 Microsoft Copilot 授權不會變更它。
Viva Glint 會從 Microsoft Entra 登入權杖識別跨租用戶來賓使用者。 該帳戶會標示為來賓帳戶,而且發行權杖的租用戶與使用者的主頁身分識別提供者的租用戶不同。 使用位於您租用戶中的帳戶登入的使用者不會受到影響。
若要識別受影響的使用者,請移至 Microsoft Entra 系統管理中心,選取 Entra ID>使用者,然後篩選 [使用者類型等於來賓]。 如需詳細資訊,請參閱 B2B 來賓使用者屬性。