Microsoft Copilot in Intune (öffentliche Vorschau)

Dieses Feature befindet sich in Public Preview.

Microsoft Copilot für Security ist ein Tool zur Analyse von generativen KI-Sicherheiten. Es kann Ihnen und Ihren organization helfen, schnell Informationen zu erhalten und Entscheidungen zu treffen, die sich auf Sicherheit und Risiko auswirken.

Intune verfügt über Funktionen, die von Copilot unterstützt werden. Diese Funktionen greifen auf Ihre Intune Daten zu und können Ihnen helfen, Ihre Richtlinien & Einstellungen zu verwalten, Ihren Sicherheitsstatus zu verstehen und Geräteprobleme zu beheben.

Es gibt zwei Möglichkeiten, mit Copilot auf Ihre Intune Daten zuzugreifen:

  • Microsoft Copilot in Intune (dieser Artikel): Copilot ist in Intune eingebettet und im Microsoft Intune Admin Center verfügbar. Die Copilot-Eingabeaufforderungen und deren Ausgabe befinden sich im Kontext von Intune und Ihren Intune Daten.

    Diese Erfahrung hat einen IT-Administrator-/IT-Pro-Fokus.

  • Microsoft Copilot für Security: Diese Option ist eigenständiger Copilot und im Microsoft Copilot für Security-Portal verfügbar. Sie können dieses Portal verwenden, um Erkenntnisse aus Copilot für Security für alle Aktivierten Dienste wie Intune, Microsoft Defender, Microsoft Entra ID, Microsoft Purview und mehr zu erhalten.

    Diese Erfahrung hat einen SoC-Fokus (Security Operations Center) und kann von IT-Administratoren verwendet werden. Weitere Informationen zu Copilot für Security und zum Abrufen Intune Daten finden Sie unter Zugreifen auf Ihre Microsoft Intune Daten in Copilot für Security.

Dieser Artikel konzentriert sich auf Copilot in Intune und beschreibt die Intune Features, die Sie mit Copilot verwenden können.

Bevor Sie beginnen

Um Copilot in Intune verwenden zu können, sollten Sie die folgenden Informationen kennen:

  • Copilot Security Compute Units (SCUs):Copilot in Intune ist in Copilot für Security enthalten. Es gibt keine weiteren Lizenzierungsanforderungen oder Intune spezifischen Lizenzen für die Verwendung von Copilot in Intune.

    Weitere Informationen zu SCUs:

  • Copilot-Konfiguration: Bevor Sie die Copilot-Features in Intune verwenden können, müssen Microsoft Copilot für Security konfiguriert werden, und Sie müssen die erste Tour im Microsoft Copilot für Security-Portal abschließen. Die spezifischen Setupaufgaben finden Sie unter Erste Schritte mit Microsoft Copilot.

    Sie können die status im Intune Admin Center>Mandantenverwaltung>Copilot überprüfen.

    Screenshot, der zeigt, dass Copilot im Microsoft Intune Mandanten und Intune Admin Center aktiviert ist.

  • Copilot-Rollen: Der Zugriff auf Copilot in Intune wird über Copilot für Security oder Microsoft Entra ID verwaltet. Um Copilot in Intune verwenden zu können, müssen Sie/Ihr Administratorteam Mitglied der entsprechenden Rolle in Copilot für Security oder Microsoft Entra ID sein. Es gibt keine integrierte Intune Rolle, die Zugriff auf Copilot hat.

    Weitere Informationen zu den verschiedenen Rollen und deren Möglichkeiten mit Copilot finden Sie unter Rollen und Authentifizierung in Microsoft Copilot für Security.

  • Intune Plug-In-Quelle: Um Copilot in Intune verwenden zu können, muss das Intune-Plug-In in Copilot für Security aktiviert sein. Mit diesem Plug-In können Sie auf Ihre Intune Daten zugreifen und Copilot im Intune Admin Center verwenden.

    Wechseln Sie zum Copilot für Security-Portal, und wählen Sie Quellen (Eingabeaufforderungsleiste > rechts):

    Screenshot: Plug-In-Quellen, die in Microsoft Copilot für Security verfügbar, aktiviert und deaktiviert sind

    Aktivieren Sie unter Quellen verwalten Microsoft Intune:

    Screenshot: Microsoft Intune Plug-In-Quelle ist im Microsoft Copilot für Security-Portal aktiviert.

    Tipp

    Einige Rollen können Plug-Ins aktivieren oder deaktivieren. Weitere Informationen finden Sie unter Verwalten von Plug-Ins in Microsoft Copilot für Security.

  • Ihre Intune Daten: Copilot verwendet Ihre Intune Daten. Wenn ein Intune Administrator eine Eingabeaufforderung sendet, kann Copilot nur auf die Daten zugreifen, für die er berechtigungen hat, einschließlich der ihnen zugewiesenen RBAC-Rollen und Bereichstags.

Tipp

Einige häufig gestellte Fragen zu Copilot in Intune finden Sie unter Microsoft Copilot in Intune FAQ.

Verwenden von Copilot in Intune

Um in Intune auf Copilot zuzugreifen, melden Sie sich beim Intune Admin Center an. Auf dem Startbildschirm sind die Ersten Schritte mit Copilot aufgeführt:

Screenshot: Startseite des Intune Admin Centers mit Copilot-Features in Microsoft Intune

Derzeit gibt es zwei Bereiche, in denen Copilot in Intune verwendet werden kann:

  • Richtlinien- und Einstellungsverwaltung
  • Gerätedetails und Problembehandlung

Richtlinien- und Einstellungsverwaltung

Copilot ist in Richtlinieneinstellungen und mit Ihren vorhandenen Richtlinien eingebettet.

Wenn Sie eine Intune-Richtlinie erstellen, fügen Sie Einstellungen hinzu und konfigurieren diese Einstellungen, um Ihre organization Anforderungen zu erfüllen. Wenn Sie eine Einstellung hinzufügen, gibt es eine Copilot-QuickInfo:

Screenshot: QuickInfo für Copilot-Einstellungen in einer Konformitätsrichtlinie in Microsoft Intune und Intune Admin Center

Wenn Sie die Copilot-QuickInfo auswählen, wird das Copilot-Eingabeaufforderungsfenster geöffnet und enthält automatisch weitere Informationen zu dieser Einstellung:

Screenshot, der weitere Informationen zu einer Einstellung zeigt, wenn Sie die Copilot-QuickInfo in einer Konformitätsrichtlinie im Microsoft Intune Admin Center auswählen.

Im Copilot-Fenster gibt es weitere Eingabeaufforderungen, die Sie verwenden können. Sie können auch die Eingabeaufforderungsanleitung auswählen und aus einer vorhandenen Liste von Eingabeaufforderungen auswählen:

Screenshot: Copilot-Eingabeaufforderungsleitfaden beim Hinzufügen einer Einstellung in einer Konformitätsrichtlinie in Microsoft Intune und Intune Admin Center

Die Copilot-Eingabeaufforderungen können Ihnen helfen, die Auswirkungen der Einstellung zu verstehen, nach potenziellen Konflikten zu suchen und einen empfohlenen Wert bereitzustellen. Ein Beispiel für die Verwendung von Copilot mit dem Einstellungskatalog finden Sie unter Verwenden des Einstellungskatalogs zum Erstellen von Gerätekonfigurationsrichtlinien.

Sie können die Copilot-QuickInfos für die folgenden Richtlinientypen in Intune verwenden:

  • Compliancerichtlinien
  • Gerätekonfigurationsrichtlinien, einschließlich des Einstellungskatalogs
  • Die meisten Endpunktsicherheitsrichtlinien

✅ Verwenden von Copilot zum Zusammenfassen einer vorhandenen Richtlinie

Für Ihre vorhandenen Intune-Richtlinien können Sie Copilot verwenden, um die Richtlinie zusammenzufassen. In der Zusammenfassung wird die Funktionsweise der Richtlinie, die der Richtlinie zugewiesenen Benutzer und Gruppen sowie die Einstellungen in der Richtlinie beschrieben. Dieses Feature kann Ihnen helfen, die Auswirkungen einer Richtlinie und deren Einstellungen auf Ihre Benutzer und Geräte zu verstehen.

Um dieses Feature in Intune zu verwenden, wählen Sie eine vorhandene Richtlinie und dann Mit Copilot zusammenfassen aus:

Screenshot: Auswählen des Features

Sie können dieses Feature für die folgenden Richtlinientypen in Intune verwenden:

  • Compliancerichtlinien
  • Gerätekonfigurationsrichtlinien, einschließlich des Einstellungskatalogs
  • Die meisten Endpunktsicherheitsrichtlinien

Gerätedetails und Problembehandlung

✅ Verwenden von Copilot zum Abrufen von Gerätedetails und Zur Problembehandlung eines Geräts

Sie können Copilot verwenden, um gerätespezifische Informationen wie die installierten Apps, die Gruppenmitgliedschaft und vieles mehr abzurufen.

Um dieses Feature in Intune zu verwenden, wählen Sie ein Gerät und dann Mit Copilot erkunden aus:

Screenshot: Auswählen eines beliebigen Geräts und anschließendes Auswählen von

Wenn das Copilot-Fenster geöffnet wird, wählen Sie eine Eingabeaufforderung aus, und geben Sie ggf. alle erforderlichen oder optionalen Eingaben ein. Sie können auch den Leitfaden zur Eingabeaufforderung öffnen, um einige Folgefragen zu erhalten:

Screenshot: Leitfaden zur Copilot-Eingabeaufforderung, nachdem Sie ein Gerät in Microsoft Intune und Intune Admin Center ausgewählt haben

Weitere Informationen zur Verwendung von Copilot mit Ihren Geräten finden Sie unter Verwenden von Microsoft Copilot in Intune zur Problembehandlung von Geräten.