Microsoft Copilot w usłudze Intune — często zadawane pytania

Ten artykuł zawiera odpowiedzi na najczęstsze pytania dotyczące używania funkcji Microsoft Copilot w usłudze Intune. Aby dowiedzieć się więcej o funkcji Copilot w usłudze Intune i rozpocząć pracę, zobacz Omówienie funkcji Microsoft Copilot w usłudze Intune.

Dostęp do funkcji Copilot

Jak mogę kontrolować dostęp do funkcji Copilot w usłudze Intune?

Gdy usługa Microsoft Intune jest włączona jako źródło danych w funkcji Security Copilot, domyślnie:

  • Rola administratora usługi Microsoft Entra ID usługi Intune automatycznie dziedziczy dostęp właściciela funkcji Security Copilot do funkcji Copilot w usłudze Intune.
  • Wszystkie pozostałe wbudowane i niestandardowe role dostępu opartego na rolach (RBAC) usługi Intune automatycznie dziedziczą dostęp współautora funkcji Security Copilot do funkcji Copilot w usłudze Intune.

Role właściciela i współautora funkcji Security Copilot są opisane w temacie Role i uwierzytelnianie w aplikacji Microsoft Security Copilot. Omówienie funkcji Microsoft Copilot w usłudze Intune zawiera również więcej informacji.

Istnieją również role usługi Microsoft Entra, które mogą kontrolować dostęp do funkcji Security Copilot.

Po włączeniu usługi Intune w rozwiązaniu Security Copilot, administratorzy usługi Intune mogą zobaczyć funkcje usługi Copilot w centrum administracyjnym usługi Intune. Mogą jednak uzyskać dostęp tylko do danych, do których mają uprawnienia. Funkcja Copilot honoruje istniejące role RBAC usługi Intune i tagi zakresu usługi Intune przypisane do administratorów.

Jeśli administrator próbuje uzyskać dostęp do danych usługi Intune, do których nie ma uprawnień, zobaczy następujący komunikat o błędzie:

You don't have permission to access this feature. Reach out to your IT administrator for help.

Czy mogę używać usługi Security Copilot, jeśli nie jestem administratorem usługi Intune, i na odwrót?

Tak. Dostęp do funkcji Security Copilot jest zarządzany przy użyciu ról funkcji Security Copilot lub usługi Microsoft Entra. Aby uzyskać więcej informacji, zobacz Role i uwierzytelnianie w aplikacji Microsoft Security Copilot.

Usługa Security Copilot jest ograniczona do wszystkich usług osadzonych.

Jeśli jesteś administratorem usługi Intune lub administratorem IT i potrzebujesz tylko danych usługi Intune, użyj funkcji Copilot w usłudze Intune. Jej zakres obejmuje tylko dane usługi Intune, a jej możliwości są zintegrowane z odpowiednimi obszarami centrum administracyjnego usługi Intune.

Jeśli jesteś administratorem zabezpieczeń, możesz użyć funkcji Copilot w usłudze Intune, aby uzyskać szczegółowe informacje tylko o danych usługi Intune.

Możliwości i koszty

Jak mogę włączyć możliwości usługi Intune?

W portalu funkcji Microsoft Security Copilot wybierz źródła (pasek > monitów w prawym rogu) i włącz wtyczkę Microsoft Intune. Ta wtyczka umożliwia dostęp do danych usługi Intune i korzystanie z możliwości funkcji Copilot w centrum administracyjnym usługi Intune.

Aby uzyskać więcej informacji na temat zarządzania wtyczkami, zobacz Zarządzanie wtyczkami w usłudze Security Copilot.

Czy mogę korzystać z możliwości innych usług funkcji Copilot w centrum administracyjnym usługi Intune?

L.p. Funkcja Copilot w usłudze Intune w centrum administracyjnym usługi Intune jest dostępna tylko dla możliwości usługi Intune.

Nie możesz uzyskiwać szczegółowych informacji z innych usług firmy Microsoft, takich jak Microsoft Defender, Microsoft Entra i Microsoft Purview. Aby uzyskać szczegółowe informacje z innych usług firmy Microsoft, możesz skorzystać z portalu funkcji Security Copilot.

Ile kosztuje funkcja Copilot w usłudze Intune?

Usługa Copilot w usłudze Intune jest dostępna w usłudze Security Copilot. Funkcja Security Copilot używa jednostek obliczeniowych zabezpieczeń (SCU). Nie ma żadnych innych wymagań licencyjnych ani licencji specyficznych dla usługi Intune do korzystania z funkcji Copilot w usłudze Intune.

Aby uzyskać dostęp do funkcji rozwiązania Copilot w usłudze Intune, musi być włączona funkcja Security Copilot. Niektóre możliwości funkcji Copilot w usłudze Intune mogą używać niewielu lub żadnych aprowizowanych jednostek SCU, podczas gdy inne możliwości mogą używać więcej. Użycie również ulegnie zmianie, ponieważ możliwości funkcji Copilot w usłudze Intune będą z czasem zmieniane i ulepszane.

Aby uzyskać więcej informacji o jednostkach SCU, zobacz:

Czy istnieje limit danych wyjściowych polecenia?

Funkcja Copilot w usłudze Intune jest związana wszelkimi limitami tokenów w usłudze Security Copilot. Aby uzyskać więcej informacji, zobacz Często zadawane pytania dotyczące funkcji Security Copilot — limity tokenów.

Porównanie funkcji Security Copilot z funkcją Copilot w usłudze Intune

Czy funkcja Security Copilot zapewnia administratorom większy dostęp do danych usługi Intune niż jest on dostępny w centrum administracyjnym usługi Intune)?

L.p. Funkcje usługi Intune w usłudze Security Copilot są tworzone przy użyciu istniejących interfejsów API programu Microsoft Graph, które są tymi samymi interfejsami API, z których korzysta centrum administracyjne usługi Intune. Oba środowiska funkcji Copilot korzystają z tych samych możliwości usługi Intune.

Czy należy używać usługi Security Copilot, czy usługi Copilot czy usługi Copilot w usłudze Intune, aby uzyskać szczegółowe informacje o usłudze Intune?

Aby używać funkcji Copilot z danymi usługi Intune, możesz używać usługi Copilot w usłudze Intune lub usługi Security Copilot. Oto porównanie tych dwóch środowisk:

Funkcja Funkcja Copilot w usłudze Intune Security Copilot
Szczegółowe informacje dotyczące dostępu i danych Ta funkcja Copilot jest osadzona w centrum administracyjnym usługi Intune, a jej zakres obejmuje tylko wyświetlanie danych usługi Intune.

Administratorzy usługi Intune powinni używać funkcji Copilot w usłudze Intune do zadań tylko w ramach usługi Intune.
Ta funkcja Copilot jest środowiskiem autonomicznym. Może uzyskiwać dostęp do innych osadzonych usług, takich jak Microsoft Defender, Tożsamość Microsoft Entra, Microsoft Purview i Microsoft Intune.

Uzyskuje ona dostęp do tych samych możliwości usługi Intune co funkcja Copilot w usłudze Intune.
Otwórz polecenia Usługa Intune ma wbudowane polecenia, których można używać i do których można uzyskać dostęp z funkcji Copilot Chat w usłudze Intune. W funkcji Copilot Chat możesz wprowadzić zapytanie. Funkcja Copilot podsumowuje wyniki i zaleca wbudowane polecenia na podstawie wprowadzonego tekstu.

Nie ma otwartego polecenia. W przyszłości planowane jest dołączenie otwartego polecenia (brak przewidywanego czasu).
Może używać otwartych poleceń lub korzystać z zestawów poleceń.
Historia poleceń Historia poleceń/odpowiedzi nie jest dostępna w centrum administracyjnym usługi Intune. Aby wyświetlić historię poleceń, użyj usługi Security Copilot.

Polecenia mogą wyglądać inaczej w porównaniu z poleceniami widocznymi w usłudze Intune, ponieważ usługa Intune wprowadza polecenie za Ciebie.
Możesz przejrzeć historię poleceń/odpowiedzi nawet wtedy, gdy polecenie zostanie przesłane w środowisku autonomicznym lub osadzonym.
Docelowi odbiorcy Skupia się na administratorach IT i informatykach. Skupia się na Centrum operacji zabezpieczeń (SOC) i może być używane przez administratorów IT.

Opinie i rozwiązywanie problemów z funkcją Copilot

Funkcja Copilot wyświetla nieprawidłowe informacje. Jak mogę debugować i weryfikować?

Jeśli uważasz, że dane wyjściowe są niepoprawne, prześlij opinię w sesji funkcji Copilot Chat w usłudze Intune i dołącz szczegółowe informacje o tym, co widzisz.

Każda odpowiedź funkcji Copilot ma dwa przyciski opinii — kciuk w górę, gdy odpowiedź jest zgodna z oczekiwaniami, i kciuk w dół, gdy odpowiedź nie jest zgodna z oczekiwaniami. Ta opinia pomaga nam ulepszać środowisko funkcji Copilot.

Zrzut ekranu przedstawiający, jak przesłać opinię dotyczącą funkcji Copilot w usłudze Microsoft Intune i centrum administracyjnym usługi Intune.

Inne sposoby, które możesz wypróbować:

  • W przeglądarce Microsoft Edge możesz użyć narzędzi programistycznych (F12), aby debugować problem. W narzędziu do debugowania dla deweloperów wybierz widok Sieć. W funkcji Copilot wybierz polecenie, aby uzyskać dane wyjściowe. W narzędziu do debugowania dla deweloperów użyj wpisów dzienników, aby przyjrzeć się dokładniej krokom między danymi wejściowymi polecenia a jego danymi wyjściowymi.

  • Jeśli pracujesz z firmą Microsoft w celu debugowania problemu, pomoc techniczna może poprosić Cię o identyfikator sesji. Aby uzyskać identyfikator sesji, możesz:

    • Użyj narzędzi programistycznych (F12) w swojej przeglądarce. Te informacje prezentują możliwości wykorzystywane przez funkcję Copilot.
    • W portalu funkcji Security Copilot można wyświetlić sesje monitów i identyfikatory sesji z osadzonego środowiska usługi Intune.

Aby dowiedzieć się więcej o prywatności i bezpieczeństwie danych, jakie dane są zbierane w ramach opinii i jak wyłączyć opinie, zobacz Prywatność i bezpieczeństwo danych w usłudze Security Copilot.

Czy mogę przesłać opinię za pomocą funkcji Przekaż opinię?

W centrum administracyjnym, jeśli wybierzesz znak wielokropka (...) w prawym górnym rogu, zobaczysz opcję Przekaż opinię . Ta opcja dotyczy ogólnych opinii na temat platformy Microsoft Azure, a nie funkcji Copilot w usłudze Intune. Nie używaj tej opcji, aby przekazywać opinie dotyczące usługi Security Copilot w usłudze Intune.

Zrzut ekranu przedstawiający sposób opcji opinii platformy Azure w usłudze Microsoft Intune i centrum administracyjnym usługi Intune.

Aby wyłączyć formularz Microsoft Azure Przekazywanie opinii, zobacz Zarządzanie dostępem do funkcji Microsoft Copilot w usłudze Azure.