إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
توفر قوالب سياسات Agent 365 نهجًا مبسّطًا لإدارة الحوكمة والأمان للوكلاء فِي مؤسستك. تجمع القوالب سياسات وإجراءات حماية محددة مسبقًا من Microsoft Entra وMicrosoft Purview وSharePoint Online وMicrosoft Defender لضمان تطبيق ضوابط أمنية وضوابط امتثال متسقة عبر جميع العوامل لديك.
تتناول هذه المقالة كيفية إنشاء وتحديث وحذف قوالب السياسات، وتوضح السياسات الافتراضية والمخصصة المدعومة.
ما المقصود بالقالب؟
قالب سياسة Agent 365 هو مجموعة مِن سياسات الحوكمة والأمان المحددة مسبقًا، والتي تطبّقها عَلَى العوامل لفرض المعايير التنظيمية فِي مؤسستك. استخدام القوالب في:
- توحيد الحوكمة بين جميع العاملين في مؤسستك.
- قلل من التكوين اليدوي عن طريق تطبيق عدة سياسات دفعة واحدة.
- ضمان الامتثال لمتطلبات الأمان واللوائح التنظيمية.
أنواع القوالِب
لتعزيز الحوكمة والأمان للعاملين، طبّق قالبا يتضمن سياسات وحماية محددة مسبقا.
القوالب الافتراضية
توفر Microsoft قوالب افتراضية تتضمن ضوابط الأمان والامتثال الأساسية من:
- Microsoft Entra
- Microsoft Purview
- SharePoint Online
- Microsoft Defender
المستأجر لديه سياسات افتراضية لجميع العاملين. تقوم المنصة تلقائيًا بتفعيل بعض السياسات، بينما تتطلب سياسات أخرى إعدادات وتخصيصات إضافية بناءً على إعدادات ومتطلبات منظمتك.
| اسم السياسة | الوصف |
|---|---|
| تدقيق Purview مفعل | تسجل سجلات التدقيق جميع الأنشطة وتتيح مراقبة واضحة. لمزيد من المعلومات، راجع استخدم Microsoft Purview لإدارة أمان البيانات والامتثال الخاص بـ Microsoft Agent 365. |
| اكتشاف المعلومات الحساسة (DSPM) في تفاعل الذكاء الاصطناعي | ضوابط أمن البيانات تقي من تسرب البيانات الحساسة ومشاركة البيانات بشكل زائد عن الحد. لمزيد من المعلومات حول إدارة وضع أمن البيانات (DSPM)، راجع تعلم كيفية إدارة وضع أمن البيانات للذكاء الاصطناعي. |
| تقييم توافق الذكاء الاصطناعي في Purview | تُقيِّم المراقبة المستمرة العوامل للكشف عن فجوات التوافق وتحديد المجالات التي تتطلب اهتمامًا. لمزيد من المعلومات، راجع مدير توافق Microsoft Purview. |
| حماية هوية الوكلاء | الكشف عن تهديدات هوية عامل عبر رصد الأنشطة غير المعتادة المرتبطة بعامل. لمزيد من المعلومات، راجع حماية الهوية للعاملين. |
| إمكانية رؤية الشبكة | تمكين رؤية الشبكة للعاملين والموارد الخارجية. لمزيد من المعلومات، راجع تكوين Secure Web وAI Gateway لعوامل Microsoft Copilot Studio |
| إدارة دورة الحياة للعاملين | إدارة معرفات عامل Microsoft Entra على نطاق واسع باستخدام سياسات دورة الحياة. لمزيد من المعلومات، راجع حوكمة هويات العاملين. |
| تحليلات وصول العامل | يوفر رؤى حول العوامل التي تصل إلى مواقع SharePoint وOneDrive. لمزيد من المعلومات، راجع اِدْمَاجُ Microsoft Agent 365 مَعَ SharePoint Online وَ OneDrive.. |
| تقييد المشاركة الخارجية للمواقع ومحتواها | يوفر القدرة على تقييد العاملين وCopilot من اكتشاف مواقع ومحتوى محدد. لمزيد من المعلومات، راجع تقييد الوصول إلى مواقع SharePoint مع مجموعات Microsoft 365 ومجموعات أمان Microsoft Entra. |
| التحكم في الوصول للمواقع وOneDrive | لمزيد من المعلومات، راجع اِدْمَاجُ Microsoft Agent 365 مَعَ SharePoint Online وَ OneDrive.. |
| رؤى أذونات المحتوى | لمزيد من المعلومات، راجع تقييد اكتشاف مواقع ومحتوى SharePoint. |
| الحماية في الوقت الحقيقي والتحقيق المدعومان بالذكاء الاصطناعي | اكتشاف وحظر نشاط العاملين المشبوه أثناء وقت التشغيل. لمزيد من المعلومات، راجع اكتشاف وحظر وتحقيق في التهديدات التي تواجه عاملي الذكاء الاصطناعي باستخدام Microsoft Defender. |
| الصيد المتقدم | احصل على تنبيهات بشأن نشاط العوامل، وحقّق في الأحداث المشبوهة باستخدام إمكانات البحث المتقدم. لمزيد من المعلومات، راجع جداول الصيد المتقدم لتحقيق عامل الذكاء الاصطناعي. |
متطلبات SharePoint Online
لاستخدام قدرات SharePoint Online، يجب استيفاء المتطلبات المسبقة التالية.
- بعد اختيار السياسة في القالب، يجب على المسؤول التوجه إلى مركز إدارة SharePoint لإنشاء تقرير الرؤى أو لتطبيق إعداد اكتشاف تقييد المحتوى.
- يمكن للمسؤول العام ومسؤول SharePoint تسجيل الدخول إلى مركز مسؤولي SharePoint.
- يجب أن يكون لدى المستأجر رخصة Microsoft 365 Copilot.
قوالب مخصصة
استخدم القوالب المخصصة لتوسيع الحوكمة إلى ما هو أبعد من السياسات الافتراضية وتلبية متطلبات مؤسستك الخاصة. تتضمن القوالب المخصصة سياسات من Microsoft Entra يمكنك تطبيقها لكل حالة على حدة لتلبية احتياجات الحوكمة الخاصة.
متطلبات القوالب المخصصة
لإنشاء قالب، تأكد من استيفاء المتطلبات التالية:
أنشئ جميع السياسات في Entra. وإلا، لا يمكنك اختيار سياسة عند إنشاء قالب.
يحتاج كل من المسؤول العمومي ومسؤول الذكاء الاصطناعي إلى دور مسؤول تعيين السمات لسياسات سمات الأمان المخصصة. إذا كنت المسؤول العالمي، يمكنك الموافقة على منح الدور.
يمكن لمسؤول الذكاء الاصطناعي إنشاء وتطبيق حزم الوصول، لكنه يفتقر إلى الصلاحيات اللازمة للوصول المشروط والسمات الأمنية المخصصة.
| اسم السياسة | الوصف |
|---|---|
| الوصول المشروط | قم بتكوين سياسات الوصول المشروط للعاملين لتتوافق مع متطلبات الأمان في مؤسستك. لمزيد من المعلومات، راجع الوصول المشروط لمعرّف عامل. |
| حزم الوصول | قم بإدارة حقوق وصول العاملين من خلال حزم الوصول. لمزيد من المعلومات، راجع السماح للمستخدمين والكائنات الرئيسية للخدمة وهويات العاملين في الدليل الخاص بك بطلب حزمة الوصول. |
| سمة أمان مخصصة | تعيين سمات أمان مخصصة لفرض تحكم دقيق في الوصول. لمزيد من المعلومات، راجع ما هي سمات الأمان المخصصة في Microsoft Entra ID؟ |
الوصول المشروط
أنشئ سياسة وصول مشروط لعاملين في Entra. تتضمِن هذه العملية المكونات الأساسية التَالية:
- التعيينات: تطبيق السياسات على عاملين محددين
- الموارد المستهدفة: حدد الموارد التي تنطبق عليها السياسة.
- الشروط: ضع شروطا مثل خطر تسجيل الدخول.
- ضوابط الوصول: قم بتكوين ضوابط الوصول للسماح أو الحظر.
- حالة السياسة: تبديل السياسات تشغيل، إيقاف، أو الإبلاغ فقط.
إنشاء سياسة
الانتقال إلى مركز مسؤولي Microsoft Entra.
في جزء التنقل الأيسر، حدد الوصول المشروط.
حدد + إنشاء سياسة جديدة, ثم أدخل اسم السياسة.
ضمن التعيينات، انقر على الرابط لفتح خيارات إضافية.
حدد أن هذه السياسة تنطبق على العاملين.
حدد خيار اختيار العاملين ، ثم اختر على الأقل هوية وكيل فردية.
مهم
يجب اختيار هوية عامل واحدة على الأقل لإنشاء السياسة. فقط السياسات التي تحتوي على معرف عامل واحد على الأقل تكون مرئية في مركز مسؤولي Microsoft 365 عند إنشاء قالب.
أكمل التكوين المتبقي للسياسة حسب الحاجة، ثم أنشئ وحفظ السياسة.
لمعرفة المزيد، راجع الوصول المشروط لمعرّف عامل.
إشعار
إذا كانت السياسة محددة النطاق لجميع هويات العاملين، فيتم تحديدها تلقائيا في تجربة مركز مسؤولي Microsoft 365 ولا يمكن تجاوزها.
حزم الوصول
تتيح حزم الوصول لك التحكم في حقوق وصول العاملين من خلال تجميع الموارد والأدوار والسياسات في حزمة واحدة. استخدم حزم الوصول لإدارة وأتمتة الوصول للعاملين. للمزيد حول كيفية إنشاء حزمة وصول، راجع يمكنك السماح للمستخدمين، والكائنات الرئيسية للخدمة، وهويات العاملين في دليل المؤسسة بطلب حزمة الوصول .
سمات أمان مخصصة
تتيح لك السمات الأمنية المخصصة تعيين بيانات وصفية خاصة بالمنظمة لهويات العوامل، مما يمكّن من التحكم الدقيق في الوصول وتنفيذ السياسات بناءً على قيم السمات المخصصة. تعرف على المزيد حول سمات الأمان المخصصة في ما هي سمات الأمان المخصصة في Microsoft Entra ID؟
مهم
تشترط سياسة Entra أن يقوم عامل بالمصادقة باستخدام هويته في Entra عند الوصول إلى الموارد. إذا لم يستخدم العامل المصادقة المعتمدة على Entra، يمكنك تعيين هذه السياسة، ولكن قد لا يتم تطبيقها أثناء التشغيل. تعاون مع مطور عامل الخاص بك للتحقق من تفعيل المصادقة المستندة إلى Entra قبل الاعتماد على هذه السياسات للامتثال.
إضافة قالب جديد
لإضَافة قالب جديد، اتبع الخطوَات التَالية:
فِي مركز مسؤولي Microsoft 365 في المستعرض.
في جزء التنقل، قم بالتوسيع العاملين.
حدد الإعدادات>القوالب>إضافة قالب جديد.
أدخِل تفَاصِيل حَول القالب:
- إدخال اسم القالب.
- أدخِل وصفاً للقالب.
- حدد ما إذا كان هذا القالب ينطبق على العاملين الذين لديهم وصول مستقل.
حدد التالي ثم اختر السياسات المخصصة التي ترغب في إضافتها إلى القالب.
راجع وأنهِ إضافة القالب.
إشعار
تظهر السياسات الافتراضية المدمجة من Microsoft مقفلة ولا يمكن تعديلها. أضف سياسات مخصصة حسب الحاجة، لتلبية متطلبات منظمتك.
عندما تضيف قالبا جديدا، يظهر كأنه مقفل ولا يمكنك إنشاء قالب جديد. يجب أن يكون لدى المستأجر رخصة Agent 365 لتطبيق سياسات Entra المخصصة.
السيناريوهات الخاصة بقوالب الذكاء الاصطناعي في إصدار أولي ومتاحة فقط لمستأجري Frontier. السياسات المخصصة غير مدعومة بعد.
حَدِّد حفظ القالب.
عند تنشيط عامل، تعرض القائمة المنسدلة كلاً من القوالب المخصصة الخاصة بك والقوالب الافتراضية من Microsoft. لتطبيق سياساته على عامل، اختر القالب المطلوب من القائمة.
تحرير قالب
لتحرير قالب، اتبع الخطوات التالية:
- فِي مركز مسؤولي Microsoft 365 في المستعرض.
- في جزء التنقل، قم بالتوسيع العاملين.
- انتقل إلى الإعدادات>القوالب وحدد قالبًا.
- حدد السياسية المطلوب تحديثها.
- احفظ تغييراتك.
إشعار
القالب المحدث ينطبق على جميع التفعيلات الجديدة. لن تؤثر التغييرات على العاملين الذين تمت الموافقة عليهم بالفعل.
حذف القالب
لحذف قالب، اتبع الخطوات التالية:
- فِي مركز مسؤولي Microsoft 365 في المستعرض.
- في جزء التنقل، قم بالتوسيع العاملين.
- انتقل إلى الإعدادات>القوالب وحدد قالبًا.
- اختر سياسة للحذف
- حدد حذف.
تحديد قالب
كمسؤول، اختر قالبًا افتراضيًا أو قالبًا مخصصًا لتطبيقه بناءً على نوع العامل. يتوفر نموذجان افتراضيان:
قالب السياسة الافتراضي لجميع العوامل باستثناء زملاء الذَّكَاءِ الاصْطِنَاعِيِّ.
قالب السياسة الافتراضي لزملاء الذَّكَاءِ الاصْطِنَاعِيِّ فِي Frontier.
إشعار
زملاء الذكاء الاصطناعي في وضع المعاينة ومتاحون فقط لـ مستأجري Frontier.
عند تفعيل عامل، تظهر قائمة منسدلة تحتوي على كلاً من القوالب الافتراضية من Microsoft والقوالب المخصصة. اختر القالب المطلوب لتطبيق سياساته على العامل. لمزيد مِن المَعلومَات، راجع قوالب السياسة.
الأسئلة المتداولة (FAQ)
هل يمكنني تطبيق السياسة عَلَى العَامِلين الذين تم اعتمادهم مسبقاً؟
تدعم قوالب سياسات Agent 365 تنشيط العوامل الجدد فقط. لا يمكنك تطبيق السياسة عَلَى العَامِلين المعتمدين.