Microsoft Copilot en Microsoft Entra

Completado

La investigación de riesgos de identidad es un paso fundamental para defender una organización. Microsoft Entra ID Protection aplica las funcionalidades de Microsoft Copilot for Security para resumir el nivel de riesgo de un usuario, proporcionar información relevante para el incidente en cuestión y proporcionar recomendaciones para la mitigación rápida.

Antes de empezar a trabajar con Copilot en Microsoft Entra, su organización debe incorporarse a Microsoft Copilot for Security, el complemento Entra debe estar habilitado en Copilot y los usuarios deben tener los permisos de rol adecuados. Copilot asume los permisos del usuario cuando intenta acceder a los datos para responder a las consultas, por lo que debe tener los permisos necesarios para acceder a los datos Entra.

Para ver e investigar los inicios de sesión de riesgo de un usuario:

  1. Inicie sesión en el administrador de Microsoft Entra.

  2. Vaya a Protección > Identity Protection y, a continuación, al informe Usuarios de riesgo.

    Captura de pantalla de la lista de usuarios de riesgo en Identity Protection.

  3. Seleccione un usuario en el informe de usuarios de riesgo.

  4. Seleccione la pestaña "Resumir" en la ventana Detalles de usuario de riesgo.

    Captura de pantalla que muestra el resumen generado por Copilot.

El resumen de usuario de riesgo contiene tres secciones:

  • Resumen de Copilot: resume en lenguaje natural por qué se ha elevado el nivel de riesgo del usuario.
  • Qué hacer: enumera información accionable adaptada al incidente a mano para resolver el riesgo.
  • Ayuda y documentación: muestra una recomendación personalizada sobre cómo mitigar esos tipos de ataques, con vínculos rápidos a ayuda y documentación.

Los usuarios pueden proporcionar comentarios sobre el contenido generado.

Captura de pantalla que muestra el menú de comentarios.