Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Per controllare l'accesso a funzionalità specifiche di Microsoft 365 e Microsoft Viva, è possibile creare e aggiornare i criteri nell'interfaccia di amministrazione di Microsoft 365 o in PowerShell.
I criteri vengono usati per abilitare o disabilitare funzionalità o tipi specifici di elaborazione dati per utenti e gruppi nel tenant.
Nota
I controlli di accesso descritti in questo documento non sono disponibili in GCC-High o DoD. Per GCC (Government Community Cloud), vedere la documentazione dell'app specifica per la disponibilità.
Creazione e gestione dei criteri
Gli amministratori con autorizzazioni corrette nell'interfaccia di amministrazione di Microsoft 365 o in PowerShell possono creare e gestire i criteri di accesso. Per altre informazioni, vedere la colonna Chi può gestire l'accesso nella tabella delle funzionalità seguente.
È possibile gestire i criteri di Copilot tramite le impostazioni di Copilot nell'interfaccia di amministrazione di Microsoft 365. Questi criteri rimangono sincronizzati con i criteri gestiti tramite la pagina di amministrazione.
Importante
Per Viva Engage, queste impostazioni si applicano solo a Engage Copilot v1 e non si applicano alle versioni future.
Requisiti
La creazione dei criteri richiede gli elementi seguenti:
- Una versione supportata di Microsoft 365 o una licenza di Viva Suite.
- Un account utente creato o sincronizzato con Microsoft Entra ID.
- Un gruppo di Microsoft 365, un gruppo di sicurezza di Microsoft Entra creato o sincronizzato con Microsoft Entra ID oppure un gruppo di distribuzione.
- Uso di PowerShell di Exchange Online PowerShell versione 3.2.0 o successiva. Se è necessario usare gruppi non abilitati alla posta elettronica, è necessario avere accesso a PowerShell per Exchange versione 3.5.1 o successiva. Se è necessario configurare criteri con l'utente disattivato per impostazione predefinita (disabilitazione temporanea), è necessario avere accesso a PowerShell per Exchange versione 3.8.0 o successiva.
Quali criteri sono possibili?
Gli amministratori possono creare i criteri seguenti, in base al supporto delle funzionalità:
Abilitare la funzionalità per tutti gli utenti nell'ambito dei criteri senza considerare le preferenze dell'utente.
Disabilitare la funzionalità per tutti gli utenti nell'ambito dei criteri senza considerare le preferenze dell'utente.
Abilitare la funzionalità per tutti gli utenti nell'ambito dei criteri, fornendo al tempo stesso agli utenti la possibilità di rifiutare esplicitamente.
Abilita la funzionalità rifiutando esplicitamente tutti gli utenti nell'ambito dei criteri per impostazione predefinita, fornendo al tempo stesso agli utenti la possibilità di acconsentire esplicitamente (disabilitazione temporanea).
Alcune funzionalità non supportano i controlli utente per rifiuto esplicito o i criteri di disabilitazione temporanea per l'attivazione da parte degli amministratori. Per altre informazioni, vedere la sezione seguente o visitare la pagina della documentazione della funzionalità.
Gestione delle funzionalità di Viva
È possibile usare la gestione dell'accesso alle funzionalità per gestire una raccolta di funzionalità di Viva Suite.
Nota
L'amministratore globale controlla tutte le funzionalità di Copilot in Viva Engage, Viva Goals e Viva Insights. I singoli amministratori dell'app possono anche controllare le funzionalità di Copilot a cui gli utenti possono accedere.
Alcune funzionalità non supportano i criteri utente/di gruppo. I criteri per un'app possono anche influire sull'intero tenant o sugli utenti nel tenant. Per ulteriori informazioni, vedere la documentazione sulla funzionalità usando il collegamento nella tabella seguente.
Solo alcune funzionalità hanno i controlli disponibili per gli amministratori per fornire agli utenti la possibilità di rifiutare esplicitamente. Per altri dettagli, vedere la pagina della documentazione della funzionalità.
| App | Funzionalità | Controllo per il rifiuto esplicito dell'utente? | Chi può gestire l'accesso | ID modulo |
|---|---|---|---|---|
| Partecipazione | Engage Copilot v1 | No | Amministratore globale** | Viva Engage |
| Riepilogo IA | Sì | Engage admin | Viva Engage | |
| Scintillio | Copilot in Viva Glint | No | Amministratore globale | Viva Glint |
| Obiettivi | Obiettivi di Copilot in Viva | No | Amministrazione degli obiettivi | Viva Goals |
| Insights | Dashboard agente | No | Amministratore globale o amministratore IA | Viva Insights |
| Esportazione delle metriche agente (anteprima) | No | Amministratore globale | Viva Insights | |
| Pubblicazione del report degli analisti | No | Amministratore di Viva Insights | Viva Insights | |
| Copilot in Viva Insights | No | Amministratore globale** | Viva Insights | |
| Valore assistito da Copilot | No | Amministratore globale | Viva Insights | |
| Copilot Chat in Viva Insights | No | Amministratore di Viva Insights o amministratore IA | Viva Insights | |
| Abilitazione automatica del dashboard Copilot | No | Amministratore globale | Viva Insights | |
| Esportazione delle metriche di Copilot (anteprima) | No | Amministratore globale | Viva Insights | |
| Messaggio di posta elettronica di benvenuto di riepilogo Email | No | Amministratore globale | Viva Insights | |
| Costi e qualità del meeting | No | Amministratore Insights | Viva Insights | |
| Riflessione | No | Amministratore Insights | Viva Insights | |
| Controllo dell'elenco di esclusioni unificato per il rifiuto esplicito dell'utente | No | Amministratore di Viva Insights o amministratore IA | Viva Insights | |
| App Web Viva Insights | No | Amministratore globale | Viva Insights | |
| App Web Viva Insights - Informazioni dettagliate avanzate | No | Amministratore globale | Viva Insights | |
| App Web Viva Insights - Informazioni dettagliate comportamentali | Sì | Amministratore di Viva Insights o amministratore IA | Viva Insights | |
| Delega dell'app Web Viva Insights | No | Amministratore globale | Viva Insights | |
| Pulse | Personalizzazione | No | Amministratore di Viva Pulse | Viva Pulse |
| Delega | No | Amministratore di Viva Pulse | Viva Pulse | |
| Conversazioni del team nei report Pulse | No | Amministratore di Viva Pulse | Viva Pulse | |
| Copilot in Viva Pulse | No | Amministratore di Viva Pulse | Viva Pulse | |
| Esperienza Viva Pulse con Microsoft Copilot | No | Amministratore di Viva Pulse | Viva Pulse | |
| People Skills | Inferenza di competenze | Yes__*__ | Amministratore delle informazioni | People Skills |
| Visibilità profilo competenze (padre) | Yes__*__ | Amministratore delle informazioni | People Skills | |
| Mostra competenze di intelligenza artificiale (bambino) | Yes__*__ | Amministratore delle informazioni | People Skills | |
| Mostra competenze aggiunte per l'organizzazione (bambino) | Yes__*__ | Amministratore delle informazioni | People Skills |
__*__Admins possibile impostare criteri di disabilitazione temporanea per queste funzionalità impostando la preferenza utente predefinita su rifiuto esplicito. In questo caso, gli utenti hanno il controllo per acconsentire esplicitamente alla funzionalità. Per altre informazioni, vedere la pagina della documentazione delle funzionalità.
L'amministratore globale controlla tutte le funzionalità di Viva Engage Copilot v1, Viva Goals e Viva Insights. I singoli amministratori delle app possono controllare le funzionalità di Copilot a cui hanno accesso.
È possibile controllare l'accesso alle funzionalità che supportano i criteri di accesso nel tenant. Ad esempio, se si ha un tenant basato su EDU, non è possibile usare i criteri per accedere a funzionalità che non sono altrimenti disponibili per i tenant EDU.
È possibile avere più criteri di accesso per una funzionalità attiva nell'organizzazione, quindi più criteri possono influire sulle esperienze utente. In questo caso, il criterio più restrittivo assegnato all'utente o al gruppo ha la precedenza. Per altre informazioni, vedere la sezione seguente Quale criterio ha la precedenza.
Le modifiche apportate ai criteri di accesso diventano effettive per l'utente entro 24 ore, a meno che non sia indicato per una funzionalità specifica. Le modifiche per Engage Copilot v1 potrebbero richiedere fino a 48 ore.
Le funzionalità supportano criteri a livello di organizzazione e di utenti/gruppi, se non diversamente indicato nella documentazione sulle funzionalità di un'app.
Quale criterio ha la precedenza?
Un utente ha un criterio valido per ogni funzionalità. Il criterio più restrittivo si applica e viene applicato. Esistono due livelli di applicazione:
Livelli dell'ambito dei criteri (dal più al meno restrittivo):
- Criteri utente o di gruppo
- Criteri tenant
- Impostazioni predefinite
Criteri di abilitazione (dal più al meno restrittivo):
- HardDisable
- SoftDisable
- SoftEnable
- HardEnable
Regola di applicazione
Il livello di ambito dei criteri più restrittivo ha la precedenza per primo. Quindi, all'interno di un singolo livello di ambito dei criteri, i criteri di abilitazione più restrittivi hanno la precedenza.
Esempi
Un utente con un criterio di funzionalità può anche essere membro di un gruppo con lo stesso criterio. In questo caso, le regole di precedenza determinano i criteri effettivi di un utente, come indicato di seguito:
Se a un utente viene assegnato direttamente un criterio come singolo o membro di un gruppo, il criterio ha la precedenza. Se un utente ha più istanze di questi criteri, viene applicato il criterio più restrittivo.
Se a un utente non è assegnato un criterio come singolo o membro di un gruppo, si applica il criterio a livello di organizzazione. Può essere l'impostazione predefinita per la funzionalità o un criterio a livello di tenant o di organizzazione creato dall'amministratore.
Nota
L'applicazione delle modifiche ai criteri per la maggior parte delle funzionalità può richiedere fino a 24 ore. L'applicazione delle modifiche ai criteri per Engage Copilot v1 richiede fino a 48 ore.
La precedenza dei criteri include gli elementi seguenti:
- Quando gli utenti si trovano in gruppi nidificati e si applicano criteri di accesso al gruppo padre, gli utenti dei gruppi annidati ricevono i criteri. I gruppi annidati e gli utenti di tali gruppi devono essere creati o sincronizzati con Microsoft Entra ID.
- Quando si aggiungono o si rimuovono utenti da un Microsoft Entra ID o da un gruppo di Microsoft 365, possono essere necessarie 24 ore prima che le modifiche apportate all'accesso alle funzionalità diventino effettive.
- Quando un amministratore abilita o disabilita completamente una funzionalità, la preferenza di acconsentire o rifiutare esplicitamente dell'utente viene reimpostata sullo stato predefinito. Se un amministratore riabilita l'opzione che consente a un utente di rifiutare esplicitamente una funzionalità, gli utenti devono scegliere di rifiutare nuovamente la funzionalità.
Nota
Evita di apportare modifiche allo stato di abilitazione per una funzionalità meno di 24 ore dopo aver apportato una modifica iniziale. Modifiche rapide e successive potrebbero non reimpostare le preferenze di ac-in/out dell'utente.
Per una cronologia della creazione, degli aggiornamenti e delle eliminazioni dei criteri, vedere i log delle modifiche di Viva Feature Access Management (VFAM) per l'organizzazione in Microsoft Purview.
Ulteriori informazioni e suggerimenti per i criteri di accesso
Quando si usano i criteri di accesso, tenere presenti gli elementi seguenti:
- I criteri vengono valutati per singolo utente.
- È possibile assegnare un criterio per funzionalità a
everyone. Questo criterio funge da stato predefinito globale per tale funzionalità nell'organizzazione. - Quando si eliminano le identità utente in Microsoft Entra ID, i dati utente vengono eliminati anche dalla gestione dell'accesso alle funzionalità Viva. Se le identità degli utenti vengono riabilitate durante il periodo di eliminazione temporanea, l'amministratore deve riassegnare i criteri all'utente.
- Quando i gruppi in Microsoft Entra ID e Microsoft 365 vengono eliminati, vengono eliminati dai criteri archiviati. Se i gruppi vengono riabilitati durante il periodo di eliminazione temporanea, l'amministratore deve riassegnare i criteri ai gruppi.
Altro
Informazioni su come gestire l'accesso alle funzionalità tramite PowerShell