Condividi tramite


Gestire il ciclo di vita dei dipendenti con Microsoft Security Copilot

Microsoft Entra ID Governance applica le funzionalità di Microsoft Security Copilot per risparmiare tempo e impegno per gli amministratori delle identità quando si configurano flussi di lavoro personalizzati per gestire il ciclo di vita degli utenti in scenari JML. Consente inoltre di personalizzare i flussi di lavoro in modo più efficiente usando il linguaggio naturale per configurare informazioni sul flusso di lavoro, incluse attività personalizzate, eseguire flussi di lavoro e ottenere informazioni dettagliate sul flusso di lavoro.

Questo articolo descrive come usare i flussi di lavoro del ciclo di vita usando Security Copilot nell'interfaccia di amministrazione di Microsoft Entra per i casi d'uso seguenti:

Prerequisiti

Avviare Security Copilot in Microsoft Entra

  1. Accedere all'interfaccia di amministrazione di Microsoft Entra con i ruoli amministrativi appropriati per lo scenario in base ai casi d'uso specifici.

  2. Avviare Security Copilot dal pulsante Copilot nell'interfaccia di amministrazione di Microsoft Entra.

    Screenshot che mostra Security Copilot nell'interfaccia di amministrazione di Microsoft Entra.

  3. Fare riferimento ai casi d'uso e alle richieste seguenti per recuperare informazioni o eseguire azioni usando query in linguaggio naturale.

Annotazioni

Se un'azione è bloccata da autorizzazioni insufficienti, viene visualizzato un ruolo consigliato. È possibile usare il prompt seguente nella chat di Security Copilot per attivare il ruolo richiesto. Ciò dipende dalla presenza di un'assegnazione di ruolo idonea che fornisce l'accesso necessario.

  • Attivare il {ruolo obbligatorio} in modo che sia possibile eseguire {l'attività desiderata}.

Creare istruzioni dettagliate per un nuovo flusso di lavoro del ciclo di vita

Security Copilot può fornire i passaggi per guidarti nella creazione di un nuovo flusso di lavoro del ciclo di vita. Fornire una richiesta di azioni da eseguire quando viene attivato il flusso di lavoro e le condizioni che definiscono gli utenti (ambito) in cui deve essere eseguito il flusso di lavoro e quando (trigger) deve essere eseguito il flusso di lavoro. Per esempio:

Creare un flusso di lavoro del ciclo di vita per i nuovi assunti nel reparto Marketing che invia un'email di benvenuto e un TAP e li aggiunge al gruppo "Tutti gli utenti nel mio tenant". Fornire inoltre l'opzione per abilitare la pianificazione del flusso di lavoro.

Esaminare i risultati restituiti per vedere cosa include il flusso di lavoro e quindi seguire la procedura per creare un nuovo flusso di lavoro nell'interfaccia di amministrazione di Microsoft Entra. Dopo aver creato il flusso di lavoro, è possibile eseguire test di verifica prima di abilitare la pianificazione.

Esplorare le configurazioni del flusso di lavoro disponibili

Con Microsoft Security Copilot è possibile gestire in modo efficiente vari flussi di lavoro del ciclo di vita. Ecco alcune attività comuni che è possibile eseguire con Security Copilot:

Per esempio:

  • Elenca tutti i flussi di lavoro del ciclo di vita nel mio tenant
  • Elencare tutti i modelli di flusso di lavoro supportati per la creazione di un nuovo flusso di lavoro
  • Quali sono le impostazioni del flusso di lavoro del ciclo di vita?
  • Quali attività di leaver è possibile automatizzare con i flussi di lavoro del ciclo di vita?
  • Quali modelli possono essere utilizzati per creare un workflow mover?

Analizzare l'elenco dei flussi di lavoro attivi

Con Microsoft Security Copilot, è possibile analizzare e gestire facilmente l'elenco dei flussi di lavoro attivo e recuperare informazioni specifiche sul flusso di lavoro.

Per esempio:

  • Ottieni i workflow del ciclo di vita con il nome {nome flusso di lavoro}.
  • Elenca tutti i flussi di lavoro di Mover nel mio tenant.
  • Elencare tutti i flussi di lavoro del ciclo di vita eliminati nel tenant.
  • Elenca tutti i workflow del ciclo di vita disabilitati nel mio tenant.
  • Mostra i dettagli del flusso di lavoro disabilitato {workflow}.

Risoluzione dei problemi relativi all'esecuzione di un Lifecycle Workflow

È possibile usare Security Copilot per risolvere i problemi relativi all'esecuzione di un flusso di lavoro. Security Copilot usa le informazioni fornite per generare e restituire un riepilogo completo della cronologia del flusso di lavoro nel periodo di tempo specificato per il flusso di lavoro specificato.

Esplorare i risultati dell'elaborazione del flusso di lavoro di un flusso di lavoro specifico:

  • Riepiloga le esecuzioni per {workflow} negli ultimi 7 giorni.
  • Quante volte il flusso di lavoro è stato eseguito nelle ultime 24 ore.
  • Quali utenti non sono stati elaborati da questo flusso di lavoro negli ultimi 7 giorni?
  • Quali attività non sono riuscite per {workflow} negli ultimi 7 giorni?
  • Mostra il riepilogo dei risultati dell'elaborazione utente per {workflow} negli ultimi 7 giorni.

Esplorare i risultati dell'elaborazione del flusso di lavoro tra i flussi di lavoro:

  • Quanti flussi di lavoro sono stati elaborati negli ultimi 7 giorni?
  • Quanti utenti sono stati elaborati correttamente dai flussi di lavoro negli ultimi 14 giorni?
  • Quali flussi di lavoro sono stati eseguiti più negli ultimi 7 giorni?
  • Quali attività hanno avuto esito negativo negli ultimi 30 giorni?
  • Quali flussi di lavoro hanno avuto esito negativo negli ultimi 7 giorni?
  • Quanti flussi di lavoro mover sono stati eseguiti negli ultimi 30 giorni?

Mettere a confronto le versioni di un workflow di ciclo di vita

È possibile usare Security Copilot per confrontare le versioni del flusso di lavoro. Security Copilot usa le informazioni fornite per generare e restituire un riepilogo completo del contenuto di due versioni del flusso di lavoro specificato, nonché le differenze principali tra le versioni del flusso di lavoro, incluse le attività e le condizioni di esecuzione.

Per esempio:

  • Elencare tutte le versioni del flusso di lavoro per {workflow}.
  • Mostra chi ha modificato {workflow} e quando.
  • Mostra i dettagli di {versione #} per questo flusso di lavoro.
  • Cosa è cambiato nell'ultima versione del flusso di lavoro?
  • Confrontare le ultime due versioni di questo flusso di lavoro.
  • Confrontare {version #} e {version #} di questo flusso di lavoro.