Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ten artykuł zawiera odpowiedzi na najczęstsze pytania dotyczące używania funkcji Microsoft Copilot w usłudze Intune. Aby dowiedzieć się więcej o funkcji Copilot w usłudze Intune i rozpocząć pracę, zobacz Omówienie funkcji Microsoft Copilot w usłudze Intune.
Dostęp do funkcji Copilot
Jak mogę kontrolować dostęp do funkcji Copilot w usłudze Intune?
Gdy usługa Microsoft Intune jest włączona jako źródło danych w funkcji Security Copilot, domyślnie:
- Rola administratora usługi Microsoft Entra ID usługi Intune automatycznie dziedziczy dostęp właściciela funkcji Security Copilot do funkcji Copilot w usłudze Intune.
- Wszystkie pozostałe wbudowane i niestandardowe role dostępu opartego na rolach (RBAC) usługi Intune automatycznie dziedziczą dostęp współautora funkcji Security Copilot do funkcji Copilot w usłudze Intune.
Role właściciela i współautora funkcji Security Copilot są opisane w temacie Role i uwierzytelnianie w aplikacji Microsoft Security Copilot. Omówienie funkcji Microsoft Copilot w usłudze Intune zawiera również więcej informacji.
Istnieją również role usługi Microsoft Entra, które mogą kontrolować dostęp do funkcji Security Copilot.
Po włączeniu usługi Intune w rozwiązaniu Security Copilot, administratorzy usługi Intune mogą zobaczyć funkcje usługi Copilot w centrum administracyjnym usługi Intune. Mogą jednak uzyskać dostęp tylko do danych, do których mają uprawnienia. Funkcja Copilot honoruje istniejące role RBAC usługi Intune i tagi zakresu usługi Intune przypisane do administratorów.
Jeśli administrator próbuje uzyskać dostęp do danych usługi Intune, do których nie ma uprawnień, zobaczy następujący komunikat o błędzie:
You don't have permission to access this feature. Reach out to your IT administrator for help.
Czy mogę używać usługi Security Copilot, jeśli nie jestem administratorem usługi Intune, i na odwrót?
Tak. Dostęp do funkcji Security Copilot jest zarządzany przy użyciu ról funkcji Security Copilot lub usługi Microsoft Entra. Aby uzyskać więcej informacji, zobacz Role i uwierzytelnianie w aplikacji Microsoft Security Copilot.
Usługa Security Copilot jest ograniczona do wszystkich usług osadzonych.
Jeśli jesteś administratorem usługi Intune lub administratorem IT i potrzebujesz tylko danych usługi Intune, użyj funkcji Copilot w usłudze Intune. Jej zakres obejmuje tylko dane usługi Intune, a jej możliwości są zintegrowane z odpowiednimi obszarami centrum administracyjnego usługi Intune.
Jeśli jesteś administratorem zabezpieczeń, możesz użyć funkcji Copilot w usłudze Intune, aby uzyskać szczegółowe informacje tylko o danych usługi Intune.
Możliwości i koszty
Jak mogę włączyć możliwości usługi Intune?
W portalu funkcji Microsoft Security Copilot wybierz źródła (pasek > monitów w prawym rogu) i włącz wtyczkę Microsoft Intune. Ta wtyczka umożliwia dostęp do danych usługi Intune i korzystanie z możliwości funkcji Copilot w centrum administracyjnym usługi Intune.
Aby uzyskać więcej informacji na temat zarządzania wtyczkami, zobacz Zarządzanie wtyczkami w usłudze Security Copilot.
Czy mogę korzystać z możliwości innych usług funkcji Copilot w centrum administracyjnym usługi Intune?
L.p. Funkcja Copilot w usłudze Intune w centrum administracyjnym usługi Intune jest dostępna tylko dla możliwości usługi Intune.
Nie możesz uzyskiwać szczegółowych informacji z innych usług firmy Microsoft, takich jak Microsoft Defender, Microsoft Entra i Microsoft Purview. Aby uzyskać szczegółowe informacje z innych usług firmy Microsoft, możesz skorzystać z portalu funkcji Security Copilot.
Ile kosztuje funkcja Copilot w usłudze Intune?
Usługa Copilot w usłudze Intune jest dostępna w usłudze Security Copilot. Funkcja Security Copilot używa jednostek obliczeniowych zabezpieczeń (SCU). Nie ma żadnych innych wymagań licencyjnych ani licencji specyficznych dla usługi Intune do korzystania z funkcji Copilot w usłudze Intune.
Aby uzyskać dostęp do funkcji rozwiązania Copilot w usłudze Intune, musi być włączona funkcja Security Copilot. Niektóre możliwości funkcji Copilot w usłudze Intune mogą używać niewielu lub żadnych aprowizowanych jednostek SCU, podczas gdy inne możliwości mogą używać więcej. Użycie również ulegnie zmianie, ponieważ możliwości funkcji Copilot w usłudze Intune będą z czasem zmieniane i ulepszane.
Aby uzyskać więcej informacji o jednostkach SCU, zobacz:
- Wprowadzenie do funkcji Copilot rozwiązań zabezpieczających
- Zarządzanie pojemnością w aplikacji Security Copilot
Czy istnieje limit danych wyjściowych polecenia?
Funkcja Copilot w usłudze Intune jest związana wszelkimi limitami tokenów w usłudze Security Copilot. Aby uzyskać więcej informacji, zobacz Często zadawane pytania dotyczące funkcji Security Copilot — limity tokenów.
Porównanie funkcji Security Copilot z funkcją Copilot w usłudze Intune
Czy funkcja Security Copilot zapewnia administratorom większy dostęp do danych usługi Intune niż jest on dostępny w centrum administracyjnym usługi Intune)?
L.p. Funkcje usługi Intune w usłudze Security Copilot są tworzone przy użyciu istniejących interfejsów API programu Microsoft Graph, które są tymi samymi interfejsami API, z których korzysta centrum administracyjne usługi Intune. Oba środowiska funkcji Copilot korzystają z tych samych możliwości usługi Intune.
Czy należy używać usługi Security Copilot, czy usługi Copilot czy usługi Copilot w usłudze Intune, aby uzyskać szczegółowe informacje o usłudze Intune?
Aby używać funkcji Copilot z danymi usługi Intune, możesz używać usługi Copilot w usłudze Intune lub usługi Security Copilot. Oto porównanie tych dwóch środowisk:
| Funkcja | Funkcja Copilot w usłudze Intune | Security Copilot |
|---|---|---|
| Szczegółowe informacje dotyczące dostępu i danych | Ta funkcja Copilot jest osadzona w centrum administracyjnym usługi Intune, a jej zakres obejmuje tylko wyświetlanie danych usługi Intune. Administratorzy usługi Intune powinni używać funkcji Copilot w usłudze Intune do zadań tylko w ramach usługi Intune. |
Ta funkcja Copilot jest środowiskiem autonomicznym. Może uzyskiwać dostęp do innych osadzonych usług, takich jak Microsoft Defender, Tożsamość Microsoft Entra, Microsoft Purview i Microsoft Intune. Uzyskuje ona dostęp do tych samych możliwości usługi Intune co funkcja Copilot w usłudze Intune. |
| Otwórz polecenia | Usługa Intune ma wbudowane polecenia, których można używać i do których można uzyskać dostęp z funkcji Copilot Chat w usłudze Intune. W funkcji Copilot Chat możesz wprowadzić zapytanie. Funkcja Copilot podsumowuje wyniki i zaleca wbudowane polecenia na podstawie wprowadzonego tekstu. Nie ma otwartego polecenia. W przyszłości planowane jest dołączenie otwartego polecenia (brak przewidywanego czasu). |
Może używać otwartych poleceń lub korzystać z zestawów poleceń. |
| Historia poleceń | Historia poleceń/odpowiedzi nie jest dostępna w centrum administracyjnym usługi Intune. Aby wyświetlić historię poleceń, użyj usługi Security Copilot. Polecenia mogą wyglądać inaczej w porównaniu z poleceniami widocznymi w usłudze Intune, ponieważ usługa Intune wprowadza polecenie za Ciebie. |
Możesz przejrzeć historię poleceń/odpowiedzi nawet wtedy, gdy polecenie zostanie przesłane w środowisku autonomicznym lub osadzonym. |
| Docelowi odbiorcy | Skupia się na administratorach IT i informatykach. | Skupia się na Centrum operacji zabezpieczeń (SOC) i może być używane przez administratorów IT. |
Opinie i rozwiązywanie problemów z funkcją Copilot
Funkcja Copilot wyświetla nieprawidłowe informacje. Jak mogę debugować i weryfikować?
Jeśli uważasz, że dane wyjściowe są niepoprawne, prześlij opinię w sesji funkcji Copilot Chat w usłudze Intune i dołącz szczegółowe informacje o tym, co widzisz.
Każda odpowiedź funkcji Copilot ma dwa przyciski opinii — kciuk w górę, gdy odpowiedź jest zgodna z oczekiwaniami, i kciuk w dół, gdy odpowiedź nie jest zgodna z oczekiwaniami. Ta opinia pomaga nam ulepszać środowisko funkcji Copilot.
Inne sposoby, które możesz wypróbować:
W przeglądarce Microsoft Edge możesz użyć narzędzi programistycznych (F12), aby debugować problem. W narzędziu do debugowania dla deweloperów wybierz widok Sieć. W funkcji Copilot wybierz polecenie, aby uzyskać dane wyjściowe. W narzędziu do debugowania dla deweloperów użyj wpisów dzienników, aby przyjrzeć się dokładniej krokom między danymi wejściowymi polecenia a jego danymi wyjściowymi.
Jeśli pracujesz z firmą Microsoft w celu debugowania problemu, pomoc techniczna może poprosić Cię o identyfikator sesji. Aby uzyskać identyfikator sesji, możesz:
- Użyj narzędzi programistycznych (F12) w swojej przeglądarce. Te informacje prezentują możliwości wykorzystywane przez funkcję Copilot.
- W portalu funkcji Security Copilot można wyświetlić sesje monitów i identyfikatory sesji z osadzonego środowiska usługi Intune.
Aby dowiedzieć się więcej o prywatności i bezpieczeństwie danych, jakie dane są zbierane w ramach opinii i jak wyłączyć opinie, zobacz Prywatność i bezpieczeństwo danych w usłudze Security Copilot.
Czy mogę przesłać opinię za pomocą funkcji Przekaż opinię?
W centrum administracyjnym, jeśli wybierzesz znak wielokropka (...) w prawym górnym rogu, zobaczysz opcję Przekaż opinię . Ta opcja dotyczy ogólnych opinii na temat platformy Microsoft Azure, a nie funkcji Copilot w usłudze Intune. Nie używaj tej opcji, aby przekazywać opinie dotyczące usługi Security Copilot w usłudze Intune.
Aby wyłączyć formularz Microsoft Azure Przekazywanie opinii, zobacz Zarządzanie dostępem do funkcji Microsoft Copilot w usłudze Azure.