Modelos de política

Os modelos de política do Agent 365 oferecem uma abordagem simplificada para a governança e o gerenciamento de segurança dos agentes da sua organização. Os pacotes de modelos reúnem políticas e proteções predefinidas do Microsoft Entra, Purview, SharePoint Online e Defender para garantir controles consistentes de segurança e conformidade em todos os seus agentes.

Este artigo aborda como criar, atualizar e excluir modelos de política, além de explicar as políticas padrão e personalizadas compatíveis.

O que é um modelo?

Um modelo de política do Agent 365 é um conjunto de políticas predefinidas de governança e segurança que você aplica aos agentes para garantir o cumprimento das normas da organização. Use modelos para:

  • Padronizar a governança entre todos os agentes da sua organização.
  • Reduzir a configuração manual aplicando várias políticas de uma só vez.
  • Garantir a conformidade com os requisitos de segurança e regulatórios.

Tipos de modelos

Para aprimorar a governança e a segurança dos agentes, aplique um modelo que inclua políticas e proteções predefinidas.

Modelos padrão

A Microsoft fornece modelos padrão que incluem controles essenciais de segurança e conformidade provenientes de:

  • Microsoft Entra
  • Microsoft Purview
  • SharePoint Online
  • Microsoft Defender

Seu locatário possui políticas padrão para todos os agentes. A plataforma ativa automaticamente algumas políticas, enquanto outras exigem mais configuração, dependendo da configuração e dos requisitos da sua organização.

Nome da política descrição
Auditoria do Purview habilitada As trilhas de auditoria registram todas as atividades e proporcionam uma observabilidade clara. Para obter mais informações, consulte Usar o Microsoft Purview para gerenciar a segurança & a conformidade de dados para o Microsoft Agent 365.
Detectar informações confidenciais (DSPM) na interação com IA Os controles de segurança de dados protegem contra vazamentos de dados confidenciais e o compartilhamento excessivo de informações. Para obter mais informações sobre o Data Security Posture Management (DSPM), consulte Saiba mais sobre o Data Security Posture Management para IA.
Avaliação de conformidade de IA do Purview O monitoramento contínuo avalia os agentes quanto a falhas de conformidade e identifica áreas que requerem atenção. Para obter mais informações, consulte o Gerenciador de Conformidade do Microsoft Purview.
Proteção de identidade Detecte ameaças à identidade dos agentes, sinalizando atividades anômalas envolvendo esses agentes. Para obter mais informações, consulte Proteção de identidade para agentes.
Visibilidade da rede Habilite a visibilidade da rede para agentes e recursos externos. Para obter mais informações, consulte Configurar o Secure Web e o AI Gateway para agentes do Microsoft Copilot Studio.
Gerenciamento do ciclo de vida dos agentes Controle as IDs do Agente do Microsoft Entra em escala com políticas de ciclo de vida. Para obter mais informações, consulte Identidades dos agentes de governança.
Insights de acesso do agente Fornece insights sobre os agentes que acessam sites do SharePoint e do OneDrive. Para obter mais informações, consulte a integração do Microsoft Agent 365 com o SharePoint Online e o OneDrive.
Restringir o compartilhamento externo de sites e de seu conteúdo Permite restringir o acesso de agentes e do Copilot a sites e conteúdos específicos. Para obter mais informações, consulte Restringir o acesso ao site do SharePoint com grupos do Microsoft 365 e grupos de segurança do Microsoft Entra.
Controle de acesso a sites e ao OneDrive Para obter mais informações, consulte a integração do Microsoft Agent 365 com o SharePoint Online e o OneDrive.
Insights sobre permissões de conteúdo Para obter mais informações, consulte Restringir a descoberta de sites e conteúdos do SharePoint.
Proteção e investigação em tempo real com IA Detectar e bloquear atividades suspeitas de agentes durante a execução. Para obter mais informações, consulte Detectar, bloquear e investigar ameaças a agentes de IA usando o Microsoft Defender.
Procura avançada  Receba alertas sobre a atividade dos agentes e investigue eventos suspeitos com recursos avançados de detecção proativa. Para obter mais informações, consulte Tabelas de Busca Avançada para investigação de agente de IA.

Pré-requisitos do SharePoint Online

Para utilizar os recursos do SharePoint Online, é necessário atender aos seguintes pré-requisitos.

  • Depois que a política for selecionada no modelo, o administrador deve acessar o Centro de Administração do SharePoint para criar o relatório de insights ou para aplicar a configuração de descoberta Restringir conteúdo.
  • O administrador global e o administrador do SharePoint podem fazer login no Centro de Administração do SharePoint.
  • O locatário deve possuir uma licença do Microsoft 365 Copilot.

Modelos personalizados

Utilize modelos personalizados para ampliar a governança além das políticas padrão e atender aos requisitos específicos da sua organização. Os modelos personalizados incluem políticas do Microsoft Entra que você pode aplicar caso a caso para atender a necessidades específicas de governança.

Pré-requisitos do modelo personalizado

Para criar um modelo, verifique se os seguintes pré-requisitos foram atendidos:

  • Crie todas as políticas no Entra. Caso contrário, não será possível selecionar uma política quando for criar um modelo.

  • Tanto o administrador global quanto o administrador de IA precisam da função de Administrador de Atribuição de Atributos para políticas personalizadas de atributos de segurança. Se você for um administrador global, poderá autorizar a atribuição da função.

  • O administrador de IA pode criar e aplicar pacotes de acesso, mas não tem privilégios suficientes para acesso condicional e atributos de segurança personalizados.

Nome da política descrição
Acesso condicional Configure políticas de acesso condicional para agentes para atender às exigências de segurança da sua organização. Para obter mais informações, consulte Conditional Access for Agent ID.
Pacotes de acesso Gerencie os direitos de acesso dos agentes por meio de pacotes de acesso. Para obter mais informações, consulte Permitir que usuários, entidades de serviço e identidades de agente em seu diretório solicitem o pacote de acesso.
Atributo de segurança personalizado Atribua atributos de segurança personalizados para impor um controle de acesso granular. Para obter mais informações, consulte O que são atributos de segurança personalizados no Microsoft Entra ID?.

Acesso condicional

Crie uma política de acesso condicional para agentes no Entra. Esse processo envolve os seguintes componentes principais:

  • Atribuições: defina o escopo das políticas para agentes específicos.
  • Recursos-alvo: defina a quais recursos a política se aplica.
  • Condições: defina condições, como risco de login.
  • Controles de acesso: configure os controles de acesso para permitir ou bloquear o acesso.
  • Estado da política: Ativar, Desativar ou Somente relatar políticas.

Criar uma política

  1. Acesse o centro de administração do Microsoft Entra.

  2. No painel de navegação, selecione Acesso condicional.

  3. Selecione + Criar nova política e, em seguida, insira um nome para a política.

  4. Em Atribuições, selecione o link para abrir outras opções.

  5. Especifique que esta política se aplica aos Agentes.

  6. Selecione a opção Selecionar agentes e, em seguida, selecione pelo menos uma identidade individual de agente.

    Importante

    É necessário selecionar pelo menos uma identidade de agente para criar a política. Ao criar um modelo, apenas as políticas com pelo menos uma ID de agente ficam visíveis no Centro de Administração do Microsoft 365.

  7. Complete a configuração restante da política conforme necessário, depois crie e salve a política.

    Para saber mais, consulte Conditional Access for Agent ID.

    Observação

    Se a política for direcionada para todas as identidades de agentes, ela será automaticamente selecionada na experiência do centro de administração do Microsoft 365 e não poderá ser anulada.

Pacotes de acesso

Os pacotes de acesso permitem controlar os direitos de acesso dos agentes, agrupando recursos, funções e políticas em um único pacote. Use pacotes de acesso para gerenciar e automatizar o acesso dos agentes. Saiba mais sobre como criar um pacote de acesso na seção Permitir que usuários, entidades de serviço e identidades de agente em seu diretório solicitem o pacote de acesso.

Atributos de segurança personalizados

Atributos de segurança personalizados permitem atribuir metadados específicos da organização às identidades dos agentes, possibilitando controle de acesso granular e aplicação de políticas com base em valores personalizados de atributos. Saiba mais sobre os atributos de segurança personalizados em O que são atributos de segurança personalizados no Microsoft Entra ID?.

Importante

A política do Entra exige que um agente se autentique usando sua identidade Entra para acessar recursos. Se o agente não usar autenticação baseada em Entra, você pode atribuir esta política, mas ela pode não ser aplicada em tempo de execução. Trabalhe em conjunto com o desenvolvedor do seu agente para verificar se a autenticação baseada no Entra está habilitada antes de considerar essas políticas como garantia de conformidade.

Adicione um novo modelo

Para adicionar um novo modelo, siga estas etapas:

  1. Abra o Centro de Administração do Microsoft 365 no seu navegador.

  2. No painel de navegação, expanda Agentes.

  3. Selecione Configurações>Modelos>Adicionar um novo modelo.

  4. Insira detalhes sobre o modelo:

    1. Insira o nome do modelo.
    2. Insira uma descrição para o modelo.
    3. Indique se este modelo se aplica a agentes com acesso próprio.
  5. Selecione Próximo e depois escolha quaisquer políticas personalizadas que você queira adicionar ao modelo.

  6. Revise e conclua a inclusão do modelo.

    Observação

    • As políticas padrão integradas da Microsoft aparecem bloqueadas e não podem ser editadas. Adicione políticas personalizadas, conforme necessário, para atender aos requisitos da sua organização.

    • Quando você adiciona um novo modelo, ele aparece como bloqueado e você não pode criar um novo modelo. O locatário deve possuir uma licença Agent 365 para aplicar políticas personalizadas do Entra.

    • Os cenários para modelos de IA estão em fase de versão preliminar e estão disponíveis apenas para locatários do Frontier. Políticas personalizadas ainda não são suportadas.

  7. Selecione Salvar modelo.

Quando você ativa um agente, um menu suspenso exibe os modelos personalizados e os modelos padrão do Microsoft. Para aplicar suas políticas ao agente, selecione o modelo desejado da lista.

Editar um modelo

Para editar um modelo, siga estas etapas:

  1. Abra o Centro de Administração do Microsoft 365 no seu navegador.
  2. No painel de navegação, expanda Agentes.
  3. Acesse Configurações>Modelos e selecione um modelo.
  4. Selecione a política para atualização.
  5. Salve suas alterações.

Observação

O modelo atualizado se aplica a todas as novas ativações. As alterações não afetam agentes já aprovados.

Excluir um modelo

Para excluir um modelo, siga estas etapas:

  1. Abra o Centro de Administração do Microsoft 365 no seu navegador.
  2. No painel de navegação, expanda Agentes.
  3. Acesse Configurações>Modelos e selecione um modelo.
  4. Selecionar uma política para excluir.
  5. Selecione Excluir.

Selecionar um modelo

Como administrador, escolha um modelo padrão ou personalizado para aplicar com base no tipo de agente. Dois modelos padrão estão disponíveis:

  • Modelo de política padrão para todos os agentes, exceto os colegas de equipe de IA.

  • Modelo de política padrão para colegas de equipe de IA no Frontier.

    Observação

    Os colegas de IA estão em versão preliminar e disponíveis apenas para locatários da Frontier.

Ao ativar um agente, um menu suspenso exibe tanto os modelos padrão da Microsoft quanto os modelos personalizados. Selecione o modelo desejado para aplicar suas políticas ao agente. Para obter mais informações, consulte Modelos de política.

Perguntas frequentes

Posso aplicar a política a agentes já aprovados?

Os modelos de política do Agent 365 oferecem suporte apenas à ativação de novos agentes. Você não pode aplicar a política a agentes aprovados.