Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Para controlar el acceso a características específicas de Microsoft 365 y Microsoft Viva, puede crear y actualizar directivas en el Centro de administración de Microsoft 365 o en PowerShell.
Las directivas se usan para habilitar o deshabilitar características o tipos específicos de procesamiento de datos para los usuarios y grupos de su inquilino.
Nota:
Los controles de acceso descritos en este documento no están disponibles en GCC-High o DoD. Para GCC (Government Community Cloud), consulte la documentación de la aplicación específica para conocer la disponibilidad.
Crear y administrar directivas
Los administradores con los permisos correctos en el Centro de administración de Microsoft 365 o en PowerShell pueden crear y administrar directivas de acceso. Para obtener más información, consulte la columna Quién puede administrar el acceso en la siguiente tabla de características.
Puede administrar directivas de Copilot a través de la configuración de Copilot en el Centro de administración de Microsoft 365. Estas directivas permanecen sincronizadas con las directivas administradas a través de la página de administración.
Importante
Para Viva Engage, estas configuraciones solo se aplican a Engage Copilot v1 y no se aplican a versiones futuras.
Requisitos
La creación de directivas requiere los siguientes elementos:
- Una versión compatible de Microsoft 365 o una licencia de Viva Suite.
- Una cuenta de usuario creada o sincronizada con Microsoft Entra ID.
- Un grupo de Microsoft 365, un grupo de seguridad de Microsoft Entra creado o sincronizado con Microsoft Entra ID, o un grupo de distribución.
- Uso de PowerShell de Exchange Online PowerShell versión 3.2.0 o posterior. Si necesita usar grupos no habilitados para correo, debe tener acceso a Exchange PowerShell versión 3.5.1 o posterior. Si necesita configurar directivas con el usuario excluido de forma predeterminada (deshabilitación temporal), debe tener acceso a la versión 3.8.0 o posterior de Exchange PowerShell.
¿Qué directivas son posibles?
Los administradores pueden crear las siguientes directivas, sujetas a la compatibilidad con características:
Habilite la característica para todos los usuarios en el ámbito de directiva sin tener en cuenta las preferencias del usuario.
Deshabilite la característica para todos los usuarios en el ámbito de directiva sin tener en cuenta las preferencias del usuario.
Habilitar la característica para todos los usuarios en el ámbito de directiva y proporcionar a los usuarios la posibilidad de no participar.
Habilite la característica excluyendo a todos los usuarios en el ámbito de la directiva de forma predeterminada, a la vez que ofrece a los usuarios la posibilidad de participar (deshabilitación temporal).
Algunas características no admiten controles de usuario de exclusión voluntaria ni directivas de deshabilitación parcial para que los administradores las activen. Para obtener más información, consulta la siguiente sección o visita la página de documentación de la característica.
Administración de características de Viva
Puede utilizar la administración de acceso a características para administrar una colección de características de Viva Suite.
Nota:
El administrador global controla todas las características de Copilot en Viva Engage, Viva Goals y Viva Insights. Los administradores de aplicaciones individuales también pueden controlar las características de Copilot a las que pueden acceder los usuarios.
Algunas características no admiten directivas de usuario o grupo. Las directivas para una aplicación también pueden afectar a todo el inquilino o a los usuarios del inquilino. Para obtener más información, consulte la documentación de características mediante el vínculo de la tabla siguiente.
Solo algunas características tienen los controles disponibles para que los administradores proporcionen a los usuarios la opción de no participar. Visita la página de documentación de la característica para obtener más información.
| Aplicación | Característica | ¿Control para la exclusión voluntaria del usuario? | Quién puede administrar el acceso | ModuleID |
|---|---|---|---|---|
| Interactuar | Engage Copilot v1 | No | Administrador global** | Viva Engage |
| Resumen de IA | Sí | Administrador de Engage | Viva Engage | |
| Destello | Copilot en Viva Glint | No | Administrador global | Viva Glint |
| Objetivos | Objetivos de Copilot en Viva | No | Administrador de objetivos | Viva Goals |
| Insights | Panel de agente | No | Administrador global o administrador de IA | Viva Insights |
| Exportación de métricas de agente (versión preliminar) | No | Administrador global | Viva Insights | |
| Analista Report Publicar | No | Administración de Viva Insights | Viva Insights | |
| Copilot en Viva Insights | No | Administrador global** | Viva Insights | |
| Valor asistido por Copilot | No | Administrador global | Viva Insights | |
| Copilot Chat en Viva Insights | No | Administración de Viva Insights o administrador de IA | Viva Insights | |
| Habilitación automática del panel de Copilot | No | Administrador global | Viva Insights | |
| Exportación de métricas de Copilot (versión preliminar) | No | Administrador global | Viva Insights | |
| Digest Welcome Email | No | Administrador global | Viva Insights | |
| Costo y calidad de reuniones | No | Administrador de Insights | Viva Insights | |
| Reflection | No | Administrador de Insights | Viva Insights | |
| Control de lista de exclusión unificado para la exclusión voluntaria del usuario | No | Administración de Viva Insights o administrador de IA | Viva Insights | |
| Aplicación web de Viva Insights | No | Administrador global | Viva Insights | |
| Aplicación web de Viva Insights: Información avanzada | No | Administrador global | Viva Insights | |
| Aplicación web de Viva Insights: Información sobre el comportamiento | Sí | Administración de Viva Insights o administrador de IA | Viva Insights | |
| Delegación de la aplicación web de Viva Insights | No | Administrador global | Viva Insights | |
| Pulso | Personalización | No | Administrador de Viva Pulse | Viva Pulse |
| Delegación | No | Administrador de Viva Pulse | Viva Pulse | |
| Conversaciones de equipo en informes de Pulse | No | Administrador de Viva Pulse | Viva Pulse | |
| Copilot en Viva Pulse | No | Administrador de Viva Pulse | Viva Pulse | |
| Viva Pulse con Microsoft Copilot | No | Administrador de Viva Pulse | Viva Pulse | |
| People Skills | Inferencia de aptitudes | Yes__*__ | Administrador de la información | People Skills |
| Visibilidad del perfil de aptitudes (primario) | Yes__*__ | Administrador de la información | People Skills | |
| Mostrar aptitudes de IA (Menor) | Yes__*__ | Administrador de la información | People Skills | |
| Mostrar las aptitudes agregadas de la organización (niño) | Yes__*__ | Administrador de la información | People Skills |
__*__Admins puede establecer directivas de deshabilitación no compatible con estas características estableciendo la preferencia de usuario predeterminada como no habilitada. En este caso, los usuarios tienen el control para participar en la característica. Para obtener más información, consulte la página de documentación de características.
El administrador global controla todas las características de Viva Engage Copilot v1, Viva Goals y Viva Insights. Los administradores de aplicaciones individuales pueden controlar las características de Copilot a las que tienen acceso.
Puede controlar el acceso a las características que admiten las directivas de acceso en su espacio empresarial. Por ejemplo, si tiene un inquilino basado en EDU, no puede usar directivas para obtener acceso a características que de otro modo no están disponibles para los inquilinos de EDU.
Puede tener varias directivas de acceso para una característica activa de su organización, por lo que varias directivas pueden afectar a las experiencias de los usuarios. En ese caso, tiene prioridad la directiva más restrictiva asignada al usuario o grupo. Para obtener más información, consulte la sección siguiente Qué directiva tiene prioridad.
Los cambios en las directivas de acceso surten efecto para el usuario en un plazo de 24 horas, a menos que se indique lo contrario para una característica específica. Los cambios para Engage Copilot v1 pueden tardar hasta 48 horas.
Las características admiten directivas de usuario o grupo y de toda la organización, a menos que se indique lo contrario en la documentación de características de una aplicación.
¿Qué directiva tiene prioridad?
Un usuario tiene una directiva eficaz para cada característica. Se aplica y se aplica la directiva más restrictiva. Hay dos niveles de cumplimiento:
Niveles de ámbito de directiva (de mayor a menos restrictivo):
- Directivas de usuario o grupo
- Directiva de inquilinos
- Valores predeterminados
Directivas de habilitación (de mayor a menos restrictiva):
- HardDisable
- SoftDisable
- SoftEnable
- Habilitación definitiva
Regla de cumplimiento
El nivel de ámbito de directiva más restrictivo tiene prioridad en primer lugar. Entonces, dentro de un único nivel de ámbito de directiva, tiene prioridad la directiva de habilitación más restrictiva.
Ejemplos
Un usuario con una directiva de características también puede ser miembro de un grupo que tenga la misma directiva. En este caso, las reglas de prioridad determinan la directiva efectiva de un usuario, como se indica a continuación:
Si se asigna directamente una directiva a un usuario como individuo o como miembro de un grupo, esa directiva tiene prioridad. Si un usuario tiene varias instancias de esas directivas, se aplica la directiva más restrictiva.
Si no se asigna una directiva a un usuario como individuo o miembro de un grupo, se aplica la directiva para toda la organización. Puede ser la configuración predeterminada de la característica o una directiva para todo el espacio empresarial o para toda la organización creada por el administrador.
Nota:
Los cambios en las directivas pueden tardar hasta 24 horas en entrar en vigor para la mayoría de las características. Los cambios en las directivas de Engage Copilot v1 tardan hasta 48 horas en entrar en vigor.
La prioridad de directiva incluye los siguientes elementos:
- Cuando los usuarios están en grupos anidados y aplica directivas de acceso al grupo primario, los usuarios de los grupos anidados reciben las directivas. Los grupos anidados y los usuarios de esos grupos anidados deben crearse o sincronizarse con Microsoft Entra ID.
- Cuando agrega usuarios o los quita de un grupo de Microsoft Entra ID o Microsoft 365, pueden pasar 24 horas antes de que los cambios en su acceso a características surtan efecto.
- Cuando un administrador habilita o deshabilita completamente una característica, la preferencia de participación o desactivación del usuario se restablece al estado predeterminado. Si un administrador vuelve a habilitar la opción que permite a un usuario no participar en una característica, los usuarios deben seleccionar no participar de nuevo en la característica.
Nota:
Evite realizar cambios en el estado de habilitación de una característica menos de 24 horas después de realizar un cambio inicial. Es posible que los sucesivos cambios rápidos no restablezcan las preferencias de participación o desactivación del usuario.
Para obtener un historial de creación, actualizaciones y eliminaciones de directivas, consulte los registros de cambios de Viva Feature Access Management (VFAM) de su organización en Microsoft Purview.
Información adicional y sugerencias sobre la directiva de acceso
Tenga en cuenta los siguientes elementos al trabajar con directivas de acceso:
- Las directivas se evalúan por cada usuario.
- Se puede asignar una directiva por característica a
everyone. Esta directiva sirve como el estado predeterminado global para esa característica en la organización. - Al eliminar identidades de usuario en Microsoft Entra ID, los datos de usuario también se eliminan de la administración de acceso a características de Viva. Si las identidades de usuario se vuelven a habilitar durante el período de eliminación temporal, el administrador debe reasignar las directivas al usuario.
- Cuando se eliminan grupos de Microsoft Entra ID y Microsoft 365, se eliminan de las directivas almacenadas. Si los grupos se vuelven a habilitar durante el período de eliminación temporal, el administrador debe reasignar directivas a los grupos.
Más
Obtenga información sobre cómo administrar el acceso a las características mediante PowerShell