Controlar el acceso a las características en Microsoft 365

Para controlar el acceso a características específicas de Microsoft 365 y Microsoft Viva, puede crear y actualizar directivas en el Centro de administración de Microsoft 365 o en PowerShell.

Las directivas se usan para habilitar o deshabilitar características o tipos específicos de procesamiento de datos para los usuarios y grupos de su inquilino.

Nota:

Los controles de acceso descritos en este documento no están disponibles en GCC-High o DoD. Para GCC (Government Community Cloud), consulte la documentación de la aplicación específica para conocer la disponibilidad.

Crear y administrar directivas

Los administradores con los permisos correctos en el Centro de administración de Microsoft 365 o en PowerShell pueden crear y administrar directivas de acceso. Para obtener más información, consulte la columna Quién puede administrar el acceso en la siguiente tabla de características.

Puede administrar directivas de Copilot a través de la configuración de Copilot en el Centro de administración de Microsoft 365. Estas directivas permanecen sincronizadas con las directivas administradas a través de la página de administración.

Importante

Para Viva Engage, estas configuraciones solo se aplican a Engage Copilot v1 y no se aplican a versiones futuras.

Requisitos

La creación de directivas requiere los siguientes elementos:

  • Una versión compatible de Microsoft 365 o una licencia de Viva Suite.
  • Una cuenta de usuario creada o sincronizada con Microsoft Entra ID.
  • Un grupo de Microsoft 365, un grupo de seguridad de Microsoft Entra creado o sincronizado con Microsoft Entra ID, o un grupo de distribución.
  • Uso de PowerShell de Exchange Online PowerShell versión 3.2.0 o posterior. Si necesita usar grupos no habilitados para correo, debe tener acceso a Exchange PowerShell versión 3.5.1 o posterior. Si necesita configurar directivas con el usuario excluido de forma predeterminada (deshabilitación temporal), debe tener acceso a la versión 3.8.0 o posterior de Exchange PowerShell.

¿Qué directivas son posibles?

Los administradores pueden crear las siguientes directivas, sujetas a la compatibilidad con características:

  • Habilite la característica para todos los usuarios en el ámbito de directiva sin tener en cuenta las preferencias del usuario.

  • Deshabilite la característica para todos los usuarios en el ámbito de directiva sin tener en cuenta las preferencias del usuario.

  • Habilitar la característica para todos los usuarios en el ámbito de directiva y proporcionar a los usuarios la posibilidad de no participar.

  • Habilite la característica excluyendo a todos los usuarios en el ámbito de la directiva de forma predeterminada, a la vez que ofrece a los usuarios la posibilidad de participar (deshabilitación temporal).

Algunas características no admiten controles de usuario de exclusión voluntaria ni directivas de deshabilitación parcial para que los administradores las activen. Para obtener más información, consulta la siguiente sección o visita la página de documentación de la característica.

Administración de características de Viva

Puede utilizar la administración de acceso a características para administrar una colección de características de Viva Suite.

Nota:

El administrador global controla todas las características de Copilot en Viva Engage, Viva Goals y Viva Insights. Los administradores de aplicaciones individuales también pueden controlar las características de Copilot a las que pueden acceder los usuarios.

Algunas características no admiten directivas de usuario o grupo. Las directivas para una aplicación también pueden afectar a todo el inquilino o a los usuarios del inquilino. Para obtener más información, consulte la documentación de características mediante el vínculo de la tabla siguiente.

Solo algunas características tienen los controles disponibles para que los administradores proporcionen a los usuarios la opción de no participar. Visita la página de documentación de la característica para obtener más información.

Aplicación Característica ¿Control para la exclusión voluntaria del usuario? Quién puede administrar el acceso ModuleID
Interactuar Engage Copilot v1 No Administrador global** Viva Engage
Resumen de IA Administrador de Engage Viva Engage
Destello Copilot en Viva Glint No Administrador global Viva Glint
Objetivos Objetivos de Copilot en Viva No Administrador de objetivos Viva Goals
Insights Panel de agente No Administrador global o administrador de IA Viva Insights
Exportación de métricas de agente (versión preliminar) No Administrador global Viva Insights
Analista Report Publicar No Administración de Viva Insights Viva Insights
Copilot en Viva Insights No Administrador global** Viva Insights
Valor asistido por Copilot No Administrador global Viva Insights
Copilot Chat en Viva Insights No Administración de Viva Insights o administrador de IA Viva Insights
Habilitación automática del panel de Copilot No Administrador global Viva Insights
Exportación de métricas de Copilot (versión preliminar) No Administrador global Viva Insights
Digest Welcome Email No Administrador global Viva Insights
Costo y calidad de reuniones No Administrador de Insights Viva Insights
Reflection No Administrador de Insights Viva Insights
Control de lista de exclusión unificado para la exclusión voluntaria del usuario No Administración de Viva Insights o administrador de IA Viva Insights
Aplicación web de Viva Insights No Administrador global Viva Insights
Aplicación web de Viva Insights: Información avanzada No Administrador global Viva Insights
Aplicación web de Viva Insights: Información sobre el comportamiento Administración de Viva Insights o administrador de IA Viva Insights
Delegación de la aplicación web de Viva Insights No Administrador global Viva Insights
Pulso Personalización No Administrador de Viva Pulse Viva Pulse
Delegación No Administrador de Viva Pulse Viva Pulse
Conversaciones de equipo en informes de Pulse No Administrador de Viva Pulse Viva Pulse
Copilot en Viva Pulse No Administrador de Viva Pulse Viva Pulse
Viva Pulse con Microsoft Copilot No Administrador de Viva Pulse Viva Pulse
People Skills Inferencia de aptitudes Yes__*__ Administrador de la información People Skills
Visibilidad del perfil de aptitudes (primario) Yes__*__ Administrador de la información People Skills
Mostrar aptitudes de IA (Menor) Yes__*__ Administrador de la información People Skills
Mostrar las aptitudes agregadas de la organización (niño) Yes__*__ Administrador de la información People Skills

__*__Admins puede establecer directivas de deshabilitación no compatible con estas características estableciendo la preferencia de usuario predeterminada como no habilitada. En este caso, los usuarios tienen el control para participar en la característica. Para obtener más información, consulte la página de documentación de características.

El administrador global controla todas las características de Viva Engage Copilot v1, Viva Goals y Viva Insights. Los administradores de aplicaciones individuales pueden controlar las características de Copilot a las que tienen acceso.

Puede controlar el acceso a las características que admiten las directivas de acceso en su espacio empresarial. Por ejemplo, si tiene un inquilino basado en EDU, no puede usar directivas para obtener acceso a características que de otro modo no están disponibles para los inquilinos de EDU.

Puede tener varias directivas de acceso para una característica activa de su organización, por lo que varias directivas pueden afectar a las experiencias de los usuarios. En ese caso, tiene prioridad la directiva más restrictiva asignada al usuario o grupo. Para obtener más información, consulte la sección siguiente Qué directiva tiene prioridad.

Los cambios en las directivas de acceso surten efecto para el usuario en un plazo de 24 horas, a menos que se indique lo contrario para una característica específica. Los cambios para Engage Copilot v1 pueden tardar hasta 48 horas.

Las características admiten directivas de usuario o grupo y de toda la organización, a menos que se indique lo contrario en la documentación de características de una aplicación.

¿Qué directiva tiene prioridad?

Un usuario tiene una directiva eficaz para cada característica. Se aplica y se aplica la directiva más restrictiva. Hay dos niveles de cumplimiento:

  1. Niveles de ámbito de directiva (de mayor a menos restrictivo):

    • Directivas de usuario o grupo
    • Directiva de inquilinos
    • Valores predeterminados
  2. Directivas de habilitación (de mayor a menos restrictiva):

    • HardDisable
    • SoftDisable
    • SoftEnable
    • Habilitación definitiva

Regla de cumplimiento

El nivel de ámbito de directiva más restrictivo tiene prioridad en primer lugar. Entonces, dentro de un único nivel de ámbito de directiva, tiene prioridad la directiva de habilitación más restrictiva.

Ejemplos

Un usuario con una directiva de características también puede ser miembro de un grupo que tenga la misma directiva. En este caso, las reglas de prioridad determinan la directiva efectiva de un usuario, como se indica a continuación:

  • Si se asigna directamente una directiva a un usuario como individuo o como miembro de un grupo, esa directiva tiene prioridad. Si un usuario tiene varias instancias de esas directivas, se aplica la directiva más restrictiva.

  • Si no se asigna una directiva a un usuario como individuo o miembro de un grupo, se aplica la directiva para toda la organización. Puede ser la configuración predeterminada de la característica o una directiva para todo el espacio empresarial o para toda la organización creada por el administrador.

Nota:

Los cambios en las directivas pueden tardar hasta 24 horas en entrar en vigor para la mayoría de las características. Los cambios en las directivas de Engage Copilot v1 tardan hasta 48 horas en entrar en vigor.

La prioridad de directiva incluye los siguientes elementos:

  • Cuando los usuarios están en grupos anidados y aplica directivas de acceso al grupo primario, los usuarios de los grupos anidados reciben las directivas. Los grupos anidados y los usuarios de esos grupos anidados deben crearse o sincronizarse con Microsoft Entra ID.
  • Cuando agrega usuarios o los quita de un grupo de Microsoft Entra ID o Microsoft 365, pueden pasar 24 horas antes de que los cambios en su acceso a características surtan efecto.
  • Cuando un administrador habilita o deshabilita completamente una característica, la preferencia de participación o desactivación del usuario se restablece al estado predeterminado. Si un administrador vuelve a habilitar la opción que permite a un usuario no participar en una característica, los usuarios deben seleccionar no participar de nuevo en la característica.

Nota:

Evite realizar cambios en el estado de habilitación de una característica menos de 24 horas después de realizar un cambio inicial. Es posible que los sucesivos cambios rápidos no restablezcan las preferencias de participación o desactivación del usuario.

Para obtener un historial de creación, actualizaciones y eliminaciones de directivas, consulte los registros de cambios de Viva Feature Access Management (VFAM) de su organización en Microsoft Purview.

Información adicional y sugerencias sobre la directiva de acceso

Tenga en cuenta los siguientes elementos al trabajar con directivas de acceso:

  • Las directivas se evalúan por cada usuario.
  • Se puede asignar una directiva por característica a everyone. Esta directiva sirve como el estado predeterminado global para esa característica en la organización.
  • Al eliminar identidades de usuario en Microsoft Entra ID, los datos de usuario también se eliminan de la administración de acceso a características de Viva. Si las identidades de usuario se vuelven a habilitar durante el período de eliminación temporal, el administrador debe reasignar las directivas al usuario.
  • Cuando se eliminan grupos de Microsoft Entra ID y Microsoft 365, se eliminan de las directivas almacenadas. Si los grupos se vuelven a habilitar durante el período de eliminación temporal, el administrador debe reasignar directivas a los grupos.

Más

Obtenga información sobre cómo administrar el acceso a las características del Centro de administración de Microsoft 365

Obtenga información sobre cómo administrar el acceso a las características mediante PowerShell