Verwenden des Änderungsprüfungs-Agents

Der Änderungsprüfungs-Agent (öffentliche Vorschau) ist ein generatives KI-Feature in Intune. Es wertet Genehmigungsanforderungen mehrerer Admins für PowerShell-Skripts auf Windows-Geräten aus und bietet risikobasierte Empfehlungen mit kontextbezogenen Erkenntnissen. Diese Erkenntnisse helfen Administratoren, das Skriptverhalten und die damit verbundenen Risiken zu verstehen, damit sie schneller entscheiden können, ob sie Anforderungen genehmigen oder ablehnen möchten.

Nachdem der Agent eingerichtet wurde, können seine Empfehlungen angezeigt und der Agent bei Bedarf erneut ausgeführt werden, um seine Empfehlungen zu aktualisieren.

Voraussetzungen

Bevor Sie beginnen, lesen Sie die Anforderungen im Übersichtsartikel über den Change Review Agent.

Erkunden des Change Review-Agents

Nach der Konfiguration verwalten Sie den Agent im Bereich Change Review Agent.

Wählen Sie> im Microsoft Intune Admin Center Agentenändern Überprüfungs-Agent. Der Agent enthält die folgenden drei Registerkarten:

  • Übersicht - Zeigen Sie den aktuellen Status des Agenten, Vorschläge für die wichtigsten Multi-Admin-Genehmigungsanforderungen und die Aufzeichnungen der letzten Agent-Aktivitäten an.
  • Vorschläge – Hier finden Sie die vollständige Liste der Vorschläge für bewertete Genehmigungsanforderungen.
  • Einstellungen - Auf dieser Registerkarte werden die Konfigurationsdetails des Agenten angezeigt.

Um mehr über die einzelnen Registerkarten zu erfahren, wählen Sie die folgenden Registerkarten aus:

Die Registerkarte "Übersicht" enthält Folgendes:

  • Agent-Status: Verschiedene Kacheln stellen den Agent vor und erläutern, ob der Agent verfügbar ist sowie seinen aktuellen Status.
  • Agent-Vorschläge – Diese kurze Liste hebt die wichtigsten Vorschläge für Genehmigungsanforderungen mehrerer Admins hervor. Zu den empfohlenen Maßnahmen gehören die Genehmigung von Anforderungen mit geringem Risiko und die Ablehnung von Anforderungen, die als Anforderungen mit hohem Risiko bewertet wurden.
  • Aktivität – In diesem Bereich werden Datensätze der aktuellen und vergangenen Agent-Ausführungen angezeigt.

Nachdem der Agent eine Ausführung abgeschlossen hat, wird die Registerkarte "Übersicht" mit den wichtigsten Vorschlägen für Genehmigungsanforderungen durch mehrere Admins aktualisiert. Auf dieser Registerkarte werden jeweils nur wenige Vorschläge angezeigt. Die vollständige Liste finden Sie auf der Registerkarte "Vorschläge". Verwenden Sie eine der Registerkarten, um einen Drilldown auszuführen und Empfehlungen zu überprüfen oder zu verwalten.

Screenshot des Übersichtsbereichs des Änderungsprüfungs-Agents.

Ausführen des Änderungsprüfungs-Agents

Führen Sie den Agent aus, um Empfehlungen zu aktualisieren und neue Genehmigungsanforderungen für mehrere Admins auszuwerten. Der Agent läuft bis zum Abschluss der Evaluierung; Sie können sie nicht anhalten oder anhalten.

Der Agent verwendet die Identität und Berechtigungen des zugewiesenen Intune-Administratorkontos. Seine Operationen sind auf die Berechtigungen des jeweiligen Kontos beschränkt. Wenn der Agent 90 Tage hintereinander nicht ausgeführt wird, läuft seine Authentifizierung ab und nachfolgende Ausführungen schlagen fehl, bis die Identität erneuert wird.

Der Agent unterstützt keine geplanten Ausführungen und muss jedes Mal, wenn Sie seine Ergebnisse aktualisieren möchten, manuell gestartet werden.

So führen Sie den Änderungsprüfungs-Agent manuell aus:

  1. Wechseln Sie im Microsoft Intune Admin Center zu Agents>Change Review Agent.
  2. Wählen Sie Ausführen aus, die sich über der Registerkartenauswahl des Agenten befindet.

Verwalten von Agent-Vorschlägen

Verwenden Sie den Knoten Change Review Agent, um Genehmigungsskriptanfragen mehrerer Admins zu prüfen und zu verwalten (Genehmigen oder Ablehnen).

Tipp

Wenn die Multi-Admin-Genehmigung die Bereitstellung von PowerShell-Skripten schützt, sind Agent-Vorschläge für diese Skriptgenehmigungsanforderungen auch inline im Knoten Multi-Admin-Genehmigung verfügbar. Auf den Registerkarten "Meine Anfragen " und "Alle Anforderungen " wird die Spalte "Agent-Antwort " angezeigt, wenn ein Vorschlag verfügbar ist. Wählen Sie den Vorschlag aus, um den Genehmigungsworkflow zu öffnen und abzuschließen, ohne die Genehmigung durch mehrere Admins zu verlassen. Weitere Informationen finden Sie unter Vorschläge für Änderungsprüfungs-Agents in der Genehmigung durch mehrere Admins.

Um eine vom Agent bewertete Anforderung zu überprüfen und zu verwalten, wählen Sie auf der Registerkarte "Übersicht" oder auf der Registerkarte "Vorschläge" in der Spalte "Vorgeschlagene nächste Schritte" einen Agentvorschlag aus. Intune öffnet ein neues Fenster mit den detaillierten Ergebnissen der Überprüfung des Agenten für diese Anforderung. Die Detailansicht ist nach dem ausgewählten Vorschlag benannt und enthält die Empfehlung des Agents gefolgt vom Namen der Anfrage. Die folgende Abbildung zeigt z. B. den oberen Teil der Überprüfungsdetails für eine Anforderung namens ReputationScoreScript, die der Agent empfiehlt, abzulehnen:

Screenshot der Details für eine abgelehnte Anforderung.

Im Folgenden finden Sie die Agent-Empfehlungen, die Ihnen angezeigt werden könnten:

  • Genehmigen – Eine Anforderung mit geringem Risiko, die als sicher zu genehmigen eingestuft wird.
  • Ablehnen – Eine Anfrage mit hohem Risiko, die nicht genehmigt werden sollte.
  • Weitere Informationen erforderlich – Das Risiko konnte nicht vollständig bewertet werden, und die Anfrage erfordert eine sorgfältige Überprüfung durch den Administrator.

Wenn Sie einen Agentvorschlag öffnen, ist die Bewertungsseite in zwei Hauptbereiche unterteilt. Jeder Bereich enthält spezifische Informationen, die Ihnen helfen, die Empfehlung zu verstehen.

Tipp

Gegen Ende dieses Abschnitts finden Sie Details für die Schaltfläche "Anforderung anzeigen ". Über diese Schaltfläche können Sie die Genehmigungsanforderung für mehrere Admins öffnen und sie dann genehmigen oder ablehnen. Die endgültige Entscheidung über das Genehmigen oder Ablehnen einer Anforderung liegt immer beim Administrator.

  • Kachel "Details"

    Auf der rechten Seite zeigt diese Kachel Metadaten im Zusammenhang mit dem Agentvorschlag an.

  • Hauptkachel

    Auf der linken Seite zeigt diese Kachel die folgenden Abschnitte und Informationen an:

    • Vorgeschlagene Maßnahme:
      Dieser Abschnitt enthält eine Zusammenfassung der Überprüfung durch den Agenten, einschließlich wichtiger Details, die Ihnen bei der Entscheidung helfen, ob Sie die Anfrage annehmen oder ablehnen möchten. Es beschreibt die Gründe für die Bewertung und enthält einen kurzen Überblick über das Skript.

    • Faktoren: Faktoren sind die spezifischen Details und Bedingungen, die der Agent bei der Bewertung des Skripts berücksichtigt hat.

    • Zusätzliche Ressourcen und Feedback:

      Unterhalb des Abschnitts "Faktoren " finden Sie:

      • Links zu relevanten Inhalten für die Fähigkeiten, die der Agent während der Bewertung eingesetzt hat.
      • Ein einfaches Feedback-System, um Ihren Input zu den Ergebnissen des Agenten zu teilen.
    • Anforderung anzeigen: Diese Schaltfläche öffnet ein Überprüfungsfenster für die aktuelle Anforderung. Das Überprüfungsfenster bietet die gleichen Optionen, die im Knoten "Genehmigung durch mehrere Admins" des Admin Centers verfügbar sind

      • Verwenden Sie den Hinweis "Genehmigende Person ", um Ihre Entscheidung für diese Anforderung zu erläutern.
      • Schließen Sie den Genehmigungsprozess ab, indem Sie Anforderung genehmigen oder Anforderung ablehnen auswählen.

      Nachdem Sie die Anforderung genehmigt oder abgelehnt haben, ändert sich der Status des Agentvorschlags in Abgeschlossen.

Agent-Protokolle

Security Copilot-Protokolle enthalten alle Agent-Verwaltungsaktionen und Berechtigungsfehler. Protokolle enthalten keine Empfehlungsdetails oder Abschlusszeiten.

Häufige Fehler

Während die Agent-Ausführung aufgrund unzureichender SCUs fehlschlagen kann, können auch andere mögliche Fehler auftreten. In diesem Abschnitt sind einige häufige Fehlermeldungen aufgeführt, die bei der Verwendung des Agents auftreten können, sowie Erklärungen und vorgeschlagene Maßnahmen.

Der Agent bietet keine genauen Vorschläge

In diesem Fall verfügt der Agent möglicherweise nicht über genügend Daten, um genaue Vorschläge zu generieren, oder seine Einstellungen stimmen nicht vollständig mit der Umgebung Ihrer organization überein.

Um zukünftige Vorschläge zu verbessern, verwenden Sie die Schaltflächen "Gefällt mir"/"Gefällt mir nicht", die bei jedem Vorschlag verfügbar sind, um Ihr Feedback zu teilen.

Sie haben keinen Zugriff auf diesen Agent – Lizenzen

Einzelheiten: Sie verfügen nicht über die erforderlichen Lizenzen, um auf diesen Agent zuzugreifen.

Überprüfen Sie die Lizenz- und Plug-In-Anforderungen für diesen Agent, und stellen Sie sicher, dass die erforderlichen Lizenzen und Konfigurationen in Ihrem Mandanten zugewiesen sind.

Sie haben keinen Zugriff auf diesen Agent – Workspace

Einzelheiten: Sie sind nicht Teil des Arbeitsbereichs, der für den Zugriff auf diesen Agent erforderlich ist.

Diese Meldung weist darauf hin, dass Ihr Konto nicht über die Berechtigung zum Anzeigen oder Verwenden des Security Copilot-Arbeitsbereichs verfügt, der konfiguriert wird, wenn Security Copilot zu Ihrem Mandanten hinzugefügt wird. Wenden Sie sich an den Administrator, der Ihr Security Copilot-Abonnement installiert oder verwaltet und Hilfe beim Zugriff erhalten möchte, und lesen Sie Grundlegendes zur Authentifizierung in Microsoft Security Copilot.

Sie haben keinen Zugriff auf diesen Agent – Berechtigungen

Einzelheiten: Sie verfügen nicht über die erforderlichen Berechtigungen für den Zugriff auf diesen Agent.

Überprüfen Sie die Rollenanforderungen für die Verwendung des Agents. Arbeiten Sie mit einem Intune-Administrator zusammen, um Ihrem Konto die erforderlichen Berechtigungen zuzuweisen.

Der Agent ist auf einen Fehler gestoßen und hat die Ausführung nicht abgeschlossen. Versuchen Sie erneut, den Agent auszuführen.

Einzelheiten: Die Agent-Instance konnte nicht gestartet oder erfolgreich abgeschlossen werden. Die Details des Fehlers können nicht identifiziert werden. Obwohl sie nicht ausgeführt oder abgeschlossen wurden, können Administratoren weiterhin die Agent-Vorschläge aus früheren Ausführungen anzeigen und verwalten.

Wenn der Agent weiterhin ausfällt, ist es möglich, dass die Autorisierung für sein Identitätskonto verloren geht und erst ausgeführt werden kann, wenn er erneut autorisiert wird. Mögliche Gründe für den Verlust der Autorisierung sind unter anderem:

  • Die Autorisierungsfrist des Agenten von 90 Tagen wurde erreicht.
  • Das Benutzerkonto, mit dem der Agent installiert wurde, unterliegt einer Richtlinie, die eine regelmäßige erneute Authentifizierung erfordert.
  • Ein Zugriffstoken wurde widerrufen.

Die erneute Autorisierung des Agenten erfordert, dass der Agent entfernt und dann neu eingerichtet wird.

Warnung

Wenn ein Agent entfernt wird, werden alle vorhandenen Agentvorschläge gelöscht. Dies umfasst Details zu Vorschlägen, die als "Angewendet" markiert wurden.

Security Copilot konnte zurzeit keine Details für diesen Faktor abrufen

Der Agent konnte keine Details zum angegebenen Faktor abrufen. Der genaue Grund für diesen Fehler ist unbekannt.

Ihre Anfrage konnte nicht abgeschlossen werden. Security Copilot unterstützt diese Art von Anforderung derzeit nicht

Der Agent kann nicht fortfahren, da die Anforderung gegen die Microsoft-Richtlinien für verantwortungsvolle KI verstößt. Dies geschieht in der Regel, wenn das System eine unzulässige Aktion erkennt, z. B. einen Versuch der Eingabeaufforderung durch Einschleusung.