Microsoft Copilot in Microsoft Entra
L'analisi dei rischi di identità è un passaggio fondamentale per difendere un'organizzazione. Microsoft Entra ID Protection applica le funzionalità di Microsoft Copilot for Security per riepilogare il livello di rischio di un utente, fornire informazioni dettagliate pertinenti all'evento imprevisto e fornire raccomandazioni per la mitigazione rapida.
Prima di iniziare a usare Copilot in Microsoft Entra, è necessario eseguire l'onboarding dell'organizzazione in Microsoft Copilot for Security, il plug-in Entra deve essere abilitato in Copilot e gli utenti devono avere le autorizzazioni appropriate per il ruolo. Copilot presuppone le autorizzazioni dell'utente quando tenta di accedere ai dati per rispondere alle query, quindi è necessario disporre delle autorizzazioni necessarie per accedere ai dati Entra.
Per visualizzare e analizzare gli accessi a rischio di un utente:
Accedere all'amministratore di Microsoft Entra.
Passare a Protection > Identity Protection e quindi al report Utenti rischiosi.
Selezionare un utente dal report utenti rischiosi.
Selezionare la scheda Riepilogo nella finestra Dettagli utente rischiosi.
Il riepilogo dell'utente rischioso contiene tre sezioni:
- Riepilogo di Copilot: riepiloga in linguaggio naturale perché il livello di rischio utente è stato elevato.
- Operazioni da eseguire: elenca informazioni dettagliate interattive personalizzate per l'evento imprevisto per risolvere il rischio.
- Guida e documentazione: elenca raccomandazioni personalizzate per come attenuare questi tipi di attacchi, con collegamenti rapidi alla Guida e alla documentazione.
Gli utenti possono fornire commenti e suggerimenti sul contenuto generato.