תבניות מדיניות

תבניות של מדיניות Agent 365 מספקות גישה יעילה לפיקוח ולניהול האבטחה של הסוכנים בארגון שלך. התבניות מאגדות מדיניות ואמצעי הגנה מוגדרים מראש מ-Microsoft Entra,‏ Purview,‏ SharePoint Online ו-Defender, כדי להבטיח בקרות אבטחה ותאימות עקביות בכל הסוכנים שלך.

מאמר זה מסביר כיצד ליצור, לעדכן ולמחוק תבניות מדיניות, ומתאר את מדיניות ברירת המחדל והמדיניות המותאמת אישית הנתמכות.

מהי תבנית?

תבנית מדיניות Agent 365 היא אוסף של פריטי מדיניות פיקוח ואבטחה מוגדרים מראש, שאותם ניתן להחיל על סוכנים כדי לאכוף את תקני הארגון. השתמש בתבניות כדי:

  • לתקנן את הפיקוח על כל הסוכנים בארגון שלך.
  • לצמצם את הצורך בקביעת תצורה ידנית באמצעות החלה של כמה פריטי מדיניות בבת אחת.
  • להבטיח תאימות לדרישות אבטחה ולדרישות רגולטוריות.

סוגי תבניות

כדי לשפר את הפיקוח והאבטחה של סוכנים, החל תבנית הכוללת מדיניות ואמצעי הגנה מוגדרים מראש.

תבניות ברירת מחדל

Microsoft מספקת תבניות ברירת מחדל הכוללות בקרות אבטחה ותאימות חיוניות מהשירותים הבאים:

  • Microsoft Entra
  • Microsoft Purview
  • SharePoint Online
  • Microsoft Defender

בדייר שלך קיימת מדיניות ברירת מחדל עבור כל הסוכנים. הפלטפורמה מפעילה חלק מפריטי המדיניות באופן אוטומטי, ואילו פריטי מדיניות אחרים דורשים קביעת תצורה נוספת בהתאם להגדרות ולדרישות של הארגון שלך.

שם מדיניות Description
ביקורת Purview מופעלת נתיבי הביקורת מתעדים את כל הפעילויות ומספקים ניראות ברורה. למידע נוסף, ראה שימוש ב-Microsoft Purview לניהול אבטחת נתונים ותאימות עבור Microsoft Agent 365.
זיהוי מידע רגיש (DSPM) באינטראקציות עם בינה מלאכותית בקרות אבטחת נתונים מגנות מפני דליפות של נתונים רגישים ושיתוף יתר. למידע נוסף על ניהול מצב אבטחת נתונים (DSPM), ראה מידע על ניהול מצב אבטחת נתונים עבור בינה מלאכותית.
הערכת תאימות של בינה מלאכותית ב-Purview ניטור רציף מעריך סוכנים כדי לזהות פערי תאימות ותחומים הדורשים טיפול. למידע נוסף, ראה מנהל התאימות ב- Microsoft Purview.
הגנת זהויות זהה איומים על זהויות סוכנים באמצעות סימון פעילויות חריגות שבהן מעורבים סוכנים. למידע נוסף, ראה הגנת מזהים עבור סוכנים.
ניראות רשת אפשר ניראות רשת עבור סוכנים ומשאבים חיצוניים. למידע נוסף, ראה קביעת תצורה של Secure Web ושל AI Gateway עבור סוכני Microsoft Copilot Studio.
ניהול מחזור החיים של סוכנים נהל בקנה מידה רחב את מזהי הסוכנים של Microsoft Entra באמצעות מדיניות מחזור חיים. למידע נוסף, ראה פיקוח על זהויות סוכנים.
תובנות לגבי גישת סוכנים מספק תובנות לגבי סוכנים הניגשים לאתרי SharePoint ו-OneDrive. למידע נוסף, ראה שילוב Microsoft Agent 365 עם SharePoint Online ו-OneDrive.
הגבלת השיתוף החיצוני של אתרים ותוכנם מאפשר למנוע מסוכנים ומ-Copilot לגלות אתרים ותכנים מסוימים. למידע נוסף, ראה הגבלת הגישה לאתרי SharePoint באמצעות קבוצות Microsoft 365 וקבוצות אבטחה של Microsoft Entra.
בקרת גישה לאתרים ול-OneDrive למידע נוסף, ראה שילוב Microsoft Agent 365 עם SharePoint Online ו-OneDrive.
תובנות לגבי הרשאות תוכן למידע נוסף, ראה הגבלת הגילוי של אתרים ותכנים ב-SharePoint.
הגנה וחקירה של בינה מלאכותית בזמן אמת זהה וחסום פעילות חשודה של סוכנים בזמן ההפעלה. למידע נוסף, ראה זיהוי, חסימה וחקירה של איומים על סוכני AI באמצעות Microsoft Defender.
ציד מתקדם  קבל התראות על פעילות סוכנים וחקור אירועים חשודים באמצעות יכולות ציד מתקדם. למידע נוסף, ראה טבלאות ציד מתקדם לחקירת סוכני AI.

דרישות מוקדמות של SharePoint Online

כדי להשתמש ביכולות של SharePoint Online, יש לעמוד בדרישות המוקדמות הבאות.

  • לאחר בחירת המדיניות בתבנית, מנהל המערכת צריך לעבור למרכז הניהול של SharePoint כדי ליצור את דוח התובנות או להחיל את הגדרת הגילוי הגבלת תוכן.
  • מנהל המערכת הכללי ומנהל SharePoint יכולים להיכנס למרכז הניהול של SharePoint.
  • לדייר חייב להיות רישיון Microsoft 365 Copilot.

תבניות מותאמות אישית

השתמש בתבניות מותאמות אישית כדי להרחיב את הפיקוח מעבר למדיניות ברירת המחדל ולעמוד בדרישות הייחודיות של הארגון שלך. תבניות מותאמות אישית כוללות מדיניות מ-Microsoft Entra שניתן להחיל בכל מקרה לגופו, כדי לתת מענה לצורכי פיקוח מסוימים.

דרישות מוקדמות לתבנית מותאמת אישית

כדי ליצור תבנית, ודא שהדרישות המוקדמות הבאות מתקיימות:

  • צור את כל פריטי המדיניות ב-Entra. אחרת, לא תוכל לבחור מדיניות בעת יצירת תבנית.

  • הן מנהל המערכת הכללי והן מנהל הבינה המלאכותית זקוקים לתפקיד מנהל הקצאת תכונות עבור מדיניות של תכונות אבטחה מותאמות אישית. אם אתה מנהל מערכת כללי, באפשרותך לתת הסכמה להקצאת התפקיד.

  • מנהל הבינה המלאכותית יכול ליצור ולהחיל חבילות גישה, אך אין לו הרשאות מספיקות עבור גישה מותנית ותכונות אבטחה מותאמות אישית.

שם מדיניות Description
גישה מותנית קבע תצורה של מדיניות גישה מותנית עבור סוכנים כך שתתאים לדרישות האבטחה של הארגון שלך. למידע נוסף, ראה גישה מותנית עבור מזהה סוכן.
חבילות גישה פקח על זכויות הגישה של סוכנים באמצעות חבילות גישה. למידע נוסף, ראה מתן אפשרות למשתמשים, למנהלי שירות ולזהויות סוכנים בספרייה שלך לבקש את חבילת הגישה.
תכונת אבטחה מותאמת אישית הקצה תכונות אבטחה מותאמות אישית כדי לאכוף בקרת גישה פרטנית. למידע נוסף, ראה מהן תכונות אבטחה מותאמות אישית ב-Microsoft Entra ID?.

גישה מותנית

צור מדיניות גישה מותנית עבור סוכנים ב-Entra. התהליך כולל את המרכיבים המרכזיים הבאים:

  • הקצאות: הגבל את טווח המדיניות לסוכנים מסוימים.
  • משאבי יעד: הגדר על אילו משאבים המדיניות חלה.
  • תנאים: הגדר תנאים כגון סיכון כניסה.
  • בקרות גישה: קבע תצורה של בקרות להענקת גישה או לחסימתה.
  • מצב מדיניות: ניתן להפעיל, לכבות, או להגדיר את המדיניות כ-דיווח בלבד.

צור מדיניות

  1. עבור אל מרכז הניהול של Microsoft Entra.

  2. בחלונית הניווט, בחר גישה מותנית.

  3. בחר + יצירת מדיניות חדשה, ולאחר מכן הזן שם מדיניות.

  4. תחת הקצאות, בחר בקישור לפתיחת אפשרויות נוספות.

  5. ציין שמדיניות זו חלה על סוכנים.

  6. בחר באפשרות בחירת סוכנים , ולאחר מכן בחר לפחות זהות סוכן אחת בודדת.

    חשוב

    כדי ליצור את המדיניות, חובה לבחור לפחות זהות סוכן אחת. רק פריטי מדיניות הכוללים לפחות מזהה סוכן אחד מוצגים במרכז הניהול של Microsoft 365 בעת יצירת תבנית.

  7. השלם את שאר קביעת התצורה של המדיניות לפי הצורך, ולאחר מכן צור ושמור את המדיניות.

    למידע נוסף, ראה גישה מותנית עבור מזהה סוכן.

    הערה

    אם טווח המדיניות כולל את כל זהויות הסוכנים, היא נבחרת באופן אוטומטי בחוויית מרכז הניהול של Microsoft 365 ולא ניתן לעקוף אותה.

חבילות גישה

חבילות גישה מאפשרות לפקח על זכויות הגישה של סוכנים באמצעות איגוד משאבים, תפקידים ופריטי מדיניות בחבילה אחת. השתמש בחבילות גישה כדי לנהל ולהפוך את הגישה של סוכנים לאוטומטית. למידע נוסף על יצירת חבילת גישה, ראה מתן אפשרות למשתמשים, למנהלי שירות ולזהויות סוכנים בספרייה שלך לבקש את חבילת הגישה.

תכונות אבטחה מותאמות אישית

תכונות אבטחה מותאמות אישית מאפשרות להקצות לזהויות סוכנים מטה-נתונים הייחודיים לארגון, וכך לאפשר בקרת גישה פרטנית ואכיפת מדיניות המבוססת על ערכים של תכונות מותאמות אישית. למידע נוסף על תכונות אבטחה מותאמות אישית, ראה מהן תכונות אבטחה מותאמות אישית ב-Microsoft Entra ID?.

חשוב

מדיניות Entra מחייבת סוכן לבצע אימות באמצעות זהות Entra שלו בעת גישה למשאבים. אם הסוכן אינו משתמש באימות המבוסס על Entra, ניתן להקצות לו מדיניות זו, אך ייתכן שהיא לא תיאכף בזמן ההפעלה. עבוד עם מפתח הסוכן כדי לוודא שאימות המבוסס על Entra מופעל לפני שתסתמך על מדיניות זו לצורכי תאימות.

הוספת תבנית חדשה

כדי להוסיף תבנית חדשה, בצע את השלבים הבאים:

  1. פתח בדפדפן את מרכז הניהול של Microsoft 365.

  2. בחלונית הניווט, הרחב את סוכנים.

  3. בחר הגדרות>תבניות>הוסף תבנית חדשה.

  4. הזן פרטים על התבנית:

    1. הזן את שם התבנית.
    2. הזן תיאור עבור התבנית.
    3. ציין אם תבנית זו חלה על סוכנים בעלי גישה משלהם.
  5. בחר הבא, ולאחר מכן בחר את פריטי המדיניות המותאמים אישית שברצונך להוסיף לתבנית.

  6. בדוק את הפרטים וסיים את הוספת התבנית.

    הערה

    • מדיניות ברירת המחדל המוכללת של Microsoft מופיעה כנעולה ולא ניתן לערוך אותה. הוסף מדיניות מותאמת אישית לפי הצורך, כדי לעמוד בדרישות הארגון שלך.

    • כאשר אתה מוסיף תבנית חדשה, היא מופיעה כנעולה ולא ניתן ליצור תבנית חדשה. לדייר חייב להיות רישיון Agent 365 כדי להחיל מדיניות מותאמת אישית של Entra.

    • תרחישים של תבניות בינה מלאכותית נמצאים בתצוגה מקדימה וזמינים רק לדיירי Frontier. מדיניות מותאמת אישית עדיין אינה נתמכת.

  7. בחר שמירת תבנית.

כאשר אתה מפעיל סוכן, תפריט נפתח מציג הן את התבניות המותאמות אישית שלך והן את תבניות ברירת המחדל של Microsoft. כדי להחיל את מדיניות התבנית על הסוכן, בחר את התבנית הרצויה מהרשימה.

עריכת תבנית

כדי לערוך תבנית, בצע את השלבים הבאים:

  1. פתח בדפדפן את מרכז הניהול של Microsoft 365.
  2. בחלונית הניווט, הרחב את סוכנים.
  3. עבור אל הגדרות>תבניות ובחר תבנית.
  4. בחר את המדיניות שברצונך לעדכן.
  5. שמור את השינויים שלך.

הערה

התבנית המעודכנת חלה על כל ההפעלות החדשות. השינויים אינם משפיעים על סוכנים שכבר אושרו.

מחיקת תבנית

כדי למחוק תבנית, בצע את השלבים הבאים:

  1. פתח בדפדפן את מרכז הניהול של Microsoft 365.
  2. בחלונית הניווט, הרחב את סוכנים.
  3. עבור אל הגדרות>תבניות ובחר תבנית.
  4. בחר מדיניות למחיקה.
  5. בחר מחק.

בחירת תבנית

כמנהל מערכת, בחר תבנית ברירת מחדל או תבנית מותאמת אישית להחלה בהתאם לסוג הסוכן. שתי תבניות ברירת מחדל זמינות:

  • תבנית מדיניות המוגדרת כברירת מחדל עבור כל הסוכנים, למעט חברי צוות של AI.

  • תבנית מדיניות המוגדרת כברירת מחדל עבור חברי צוות של AI ב-Frontier.

    הערה

    חברי צוות של בינה מלאכותית נמצאים בתצוגה מקדימה וזמינים רק לדיירי Frontier.

כאשר אתה מפעיל סוכן, תפריט נפתח מציג הן את תבניות ברירת המחדל של Microsoft והן תבניות מותאמות אישית. בחר את התבנית הרצויה כדי להחיל את המדיניות שלה על הסוכן. למידע נוסף, ראה תבניות מדיניות.

שאלות נפוצות

האם ניתן להחיל את המדיניות על סוכנים שכבר אושרו?

תבניות מדיניות Agent 365 תומכות רק בהפעלה של סוכנים חדשים. לא ניתן להחיל את המדיניות על סוכנים שאושרו.