Controllare l'accesso alle funzionalità di Microsoft 365

Per controllare l'accesso a funzionalità specifiche di Microsoft 365 e Microsoft Viva, è possibile creare e aggiornare i criteri nell'interfaccia di amministrazione di Microsoft 365 o in PowerShell.

I criteri vengono usati per abilitare o disabilitare funzionalità o tipi specifici di elaborazione dati per utenti e gruppi nel tenant.

Nota

I controlli di accesso descritti in questo documento non sono disponibili in GCC-High o DoD. Per GCC (Government Community Cloud), vedere la documentazione dell'app specifica per la disponibilità.

Creazione e gestione dei criteri

Gli amministratori con autorizzazioni corrette nell'interfaccia di amministrazione di Microsoft 365 o in PowerShell possono creare e gestire i criteri di accesso. Per altre informazioni, vedere la colonna Chi può gestire l'accesso nella tabella delle funzionalità seguente.

È possibile gestire i criteri di Copilot tramite le impostazioni di Copilot nell'interfaccia di amministrazione di Microsoft 365. Questi criteri rimangono sincronizzati con i criteri gestiti tramite la pagina di amministrazione.

Importante

Per Viva Engage, queste impostazioni si applicano solo a Engage Copilot v1 e non si applicano alle versioni future.

Requisiti

La creazione dei criteri richiede gli elementi seguenti:

  • Una versione supportata di Microsoft 365 o una licenza di Viva Suite.
  • Un account utente creato o sincronizzato con Microsoft Entra ID.
  • Un gruppo di Microsoft 365, un gruppo di sicurezza di Microsoft Entra creato o sincronizzato con Microsoft Entra ID oppure un gruppo di distribuzione.
  • Uso di PowerShell di Exchange Online PowerShell versione 3.2.0 o successiva. Se è necessario usare gruppi non abilitati alla posta elettronica, è necessario avere accesso a PowerShell per Exchange versione 3.5.1 o successiva. Se è necessario configurare criteri con l'utente disattivato per impostazione predefinita (disabilitazione temporanea), è necessario avere accesso a PowerShell per Exchange versione 3.8.0 o successiva.

Quali criteri sono possibili?

Gli amministratori possono creare i criteri seguenti, in base al supporto delle funzionalità:

  • Abilitare la funzionalità per tutti gli utenti nell'ambito dei criteri senza considerare le preferenze dell'utente.

  • Disabilitare la funzionalità per tutti gli utenti nell'ambito dei criteri senza considerare le preferenze dell'utente.

  • Abilitare la funzionalità per tutti gli utenti nell'ambito dei criteri, fornendo al tempo stesso agli utenti la possibilità di rifiutare esplicitamente.

  • Abilita la funzionalità rifiutando esplicitamente tutti gli utenti nell'ambito dei criteri per impostazione predefinita, fornendo al tempo stesso agli utenti la possibilità di acconsentire esplicitamente (disabilitazione temporanea).

Alcune funzionalità non supportano i controlli utente per rifiuto esplicito o i criteri di disabilitazione temporanea per l'attivazione da parte degli amministratori. Per altre informazioni, vedere la sezione seguente o visitare la pagina della documentazione della funzionalità.

Gestione delle funzionalità di Viva

È possibile usare la gestione dell'accesso alle funzionalità per gestire una raccolta di funzionalità di Viva Suite.

Nota

L'amministratore globale controlla tutte le funzionalità di Copilot in Viva Engage, Viva Goals e Viva Insights. I singoli amministratori dell'app possono anche controllare le funzionalità di Copilot a cui gli utenti possono accedere.

Alcune funzionalità non supportano i criteri utente/di gruppo. I criteri per un'app possono anche influire sull'intero tenant o sugli utenti nel tenant. Per ulteriori informazioni, vedere la documentazione sulla funzionalità usando il collegamento nella tabella seguente.

Solo alcune funzionalità hanno i controlli disponibili per gli amministratori per fornire agli utenti la possibilità di rifiutare esplicitamente. Per altri dettagli, vedere la pagina della documentazione della funzionalità.

App Funzionalità Controllo per il rifiuto esplicito dell'utente? Chi può gestire l'accesso ID modulo
Partecipazione Engage Copilot v1 No Amministratore globale** Viva Engage
Riepilogo IA Engage admin Viva Engage
Scintillio Copilot in Viva Glint No Amministratore globale Viva Glint
Obiettivi Obiettivi di Copilot in Viva No Amministrazione degli obiettivi Viva Goals
Insights Dashboard agente No Amministratore globale o amministratore IA Viva Insights
Esportazione delle metriche agente (anteprima) No Amministratore globale Viva Insights
Pubblicazione del report degli analisti No Amministratore di Viva Insights Viva Insights
Copilot in Viva Insights No Amministratore globale** Viva Insights
Valore assistito da Copilot No Amministratore globale Viva Insights
Copilot Chat in Viva Insights No Amministratore di Viva Insights o amministratore IA Viva Insights
Abilitazione automatica del dashboard Copilot No Amministratore globale Viva Insights
Esportazione delle metriche di Copilot (anteprima) No Amministratore globale Viva Insights
Messaggio di posta elettronica di benvenuto di riepilogo Email No Amministratore globale Viva Insights
Costi e qualità del meeting No Amministratore Insights Viva Insights
Riflessione No Amministratore Insights Viva Insights
Controllo dell'elenco di esclusioni unificato per il rifiuto esplicito dell'utente No Amministratore di Viva Insights o amministratore IA Viva Insights
App Web Viva Insights No Amministratore globale Viva Insights
App Web Viva Insights - Informazioni dettagliate avanzate No Amministratore globale Viva Insights
App Web Viva Insights - Informazioni dettagliate comportamentali Amministratore di Viva Insights o amministratore IA Viva Insights
Delega dell'app Web Viva Insights No Amministratore globale Viva Insights
Pulse Personalizzazione No Amministratore di Viva Pulse Viva Pulse
Delega No Amministratore di Viva Pulse Viva Pulse
Conversazioni del team nei report Pulse No Amministratore di Viva Pulse Viva Pulse
Copilot in Viva Pulse No Amministratore di Viva Pulse Viva Pulse
Esperienza Viva Pulse con Microsoft Copilot No Amministratore di Viva Pulse Viva Pulse
People Skills Inferenza di competenze Yes__*__ Amministratore delle informazioni People Skills
Visibilità profilo competenze (padre) Yes__*__ Amministratore delle informazioni People Skills
Mostra competenze di intelligenza artificiale (bambino) Yes__*__ Amministratore delle informazioni People Skills
Mostra competenze aggiunte per l'organizzazione (bambino) Yes__*__ Amministratore delle informazioni People Skills

__*__Admins possibile impostare criteri di disabilitazione temporanea per queste funzionalità impostando la preferenza utente predefinita su rifiuto esplicito. In questo caso, gli utenti hanno il controllo per acconsentire esplicitamente alla funzionalità. Per altre informazioni, vedere la pagina della documentazione delle funzionalità.

L'amministratore globale controlla tutte le funzionalità di Viva Engage Copilot v1, Viva Goals e Viva Insights. I singoli amministratori delle app possono controllare le funzionalità di Copilot a cui hanno accesso.

È possibile controllare l'accesso alle funzionalità che supportano i criteri di accesso nel tenant. Ad esempio, se si ha un tenant basato su EDU, non è possibile usare i criteri per accedere a funzionalità che non sono altrimenti disponibili per i tenant EDU.

È possibile avere più criteri di accesso per una funzionalità attiva nell'organizzazione, quindi più criteri possono influire sulle esperienze utente. In questo caso, il criterio più restrittivo assegnato all'utente o al gruppo ha la precedenza. Per altre informazioni, vedere la sezione seguente Quale criterio ha la precedenza.

Le modifiche apportate ai criteri di accesso diventano effettive per l'utente entro 24 ore, a meno che non sia indicato per una funzionalità specifica. Le modifiche per Engage Copilot v1 potrebbero richiedere fino a 48 ore.

Le funzionalità supportano criteri a livello di organizzazione e di utenti/gruppi, se non diversamente indicato nella documentazione sulle funzionalità di un'app.

Quale criterio ha la precedenza?

Un utente ha un criterio valido per ogni funzionalità. Il criterio più restrittivo si applica e viene applicato. Esistono due livelli di applicazione:

  1. Livelli dell'ambito dei criteri (dal più al meno restrittivo):

    • Criteri utente o di gruppo
    • Criteri tenant
    • Impostazioni predefinite
  2. Criteri di abilitazione (dal più al meno restrittivo):

    • HardDisable
    • SoftDisable
    • SoftEnable
    • HardEnable

Regola di applicazione

Il livello di ambito dei criteri più restrittivo ha la precedenza per primo. Quindi, all'interno di un singolo livello di ambito dei criteri, i criteri di abilitazione più restrittivi hanno la precedenza.

Esempi

Un utente con un criterio di funzionalità può anche essere membro di un gruppo con lo stesso criterio. In questo caso, le regole di precedenza determinano i criteri effettivi di un utente, come indicato di seguito:

  • Se a un utente viene assegnato direttamente un criterio come singolo o membro di un gruppo, il criterio ha la precedenza. Se un utente ha più istanze di questi criteri, viene applicato il criterio più restrittivo.

  • Se a un utente non è assegnato un criterio come singolo o membro di un gruppo, si applica il criterio a livello di organizzazione. Può essere l'impostazione predefinita per la funzionalità o un criterio a livello di tenant o di organizzazione creato dall'amministratore.

Nota

L'applicazione delle modifiche ai criteri per la maggior parte delle funzionalità può richiedere fino a 24 ore. L'applicazione delle modifiche ai criteri per Engage Copilot v1 richiede fino a 48 ore.

La precedenza dei criteri include gli elementi seguenti:

  • Quando gli utenti si trovano in gruppi nidificati e si applicano criteri di accesso al gruppo padre, gli utenti dei gruppi annidati ricevono i criteri. I gruppi annidati e gli utenti di tali gruppi devono essere creati o sincronizzati con Microsoft Entra ID.
  • Quando si aggiungono o si rimuovono utenti da un Microsoft Entra ID o da un gruppo di Microsoft 365, possono essere necessarie 24 ore prima che le modifiche apportate all'accesso alle funzionalità diventino effettive.
  • Quando un amministratore abilita o disabilita completamente una funzionalità, la preferenza di acconsentire o rifiutare esplicitamente dell'utente viene reimpostata sullo stato predefinito. Se un amministratore riabilita l'opzione che consente a un utente di rifiutare esplicitamente una funzionalità, gli utenti devono scegliere di rifiutare nuovamente la funzionalità.

Nota

Evita di apportare modifiche allo stato di abilitazione per una funzionalità meno di 24 ore dopo aver apportato una modifica iniziale. Modifiche rapide e successive potrebbero non reimpostare le preferenze di ac-in/out dell'utente.

Per una cronologia della creazione, degli aggiornamenti e delle eliminazioni dei criteri, vedere i log delle modifiche di Viva Feature Access Management (VFAM) per l'organizzazione in Microsoft Purview.

Ulteriori informazioni e suggerimenti per i criteri di accesso

Quando si usano i criteri di accesso, tenere presenti gli elementi seguenti:

  • I criteri vengono valutati per singolo utente.
  • È possibile assegnare un criterio per funzionalità a everyone. Questo criterio funge da stato predefinito globale per tale funzionalità nell'organizzazione.
  • Quando si eliminano le identità utente in Microsoft Entra ID, i dati utente vengono eliminati anche dalla gestione dell'accesso alle funzionalità Viva. Se le identità degli utenti vengono riabilitate durante il periodo di eliminazione temporanea, l'amministratore deve riassegnare i criteri all'utente.
  • Quando i gruppi in Microsoft Entra ID e Microsoft 365 vengono eliminati, vengono eliminati dai criteri archiviati. Se i gruppi vengono riabilitati durante il periodo di eliminazione temporanea, l'amministratore deve riassegnare i criteri ai gruppi.

Altro

Informazioni su come gestire l'accesso alle funzionalità nell'interfaccia di amministrazione di Microsoft 365

Informazioni su come gestire l'accesso alle funzionalità tramite PowerShell