Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Se o Security Copilot estiver incluído na sua licença do Microsoft 365 E5 ou E7 e seu locatário tiver sido habilitado, a Microsoft provisionará e integrará automaticamente, para que você possa começar imediatamente a usar o Security Copilot no fluxo do seu trabalho. Você pode começar a usar o Security Copilot nas seguintes experiências:
- Segurança de dados no Microsoft Purview: https://purview.microsoft.com
- Identidade e acesso no Microsoft Entra:https://entra.microsoft.com
- Gerenciamento de ponto de extremidade no Microsoft Intune:https://intune.microsoft.com
- Acessar o portal do Security Copilot:https://securitycopilot.microsoft.com
Para obter mais informações sobre os recursos do Security Copilot incluídos na sua licença, confira Saiba mais sobre a inclusão do Security Copilot no Microsoft 365 E5 e E7.
O que é provisionado automaticamente?
Como parte do processo de provisionamento automático, as etapas a seguir são feitas para que você possa começar facilmente:
Criação de uma capacidade virtual padrão do Security Copilot e um workspace padrão
Atribuir configurações de workspace padrão
Atribuir configurações adicionais
Espaço de trabalho e capacidade
Um espaço de trabalho é um contêiner lógico que define três coisas:
- Onde seus dados estão armazenados (local de armazenamento de Dados do Cliente)
- Qual capacidade potencializa sua experiência e
- Quem tem acesso (os proprietários e colaboradores do Security Copilot têm escopo por workspace)
Quando o locatário do cliente é provisionado, o Security Copilot cria automaticamente um workspace padrão e o vincula à sua capacidade do Security Copilot. Se o locatário já tiver workspaces, o workspace criado primeiro se tornará o padrão.
As experiências do Security Copilot no Microsoft Defender, Entra, Purview e Intune usam o workspace padrão.
Local de armazenamento de Dados do Cliente
O local de armazenamento de Dados do Cliente é a região geográfica em que os prompts, as respostas e quaisquer Dados do Cliente do cliente associados a um espaço de trabalho são armazenados. Para o workspace padrão que a Microsoft cria para você, o local de armazenamento de Dados do Cliente pré-selecionado é a geografia do Microsoft Entra.
Se o locatário do cliente tiver a substituição geográfica do Microsoft 365 (Localização de dados preferencial, programas de movimentação Vai para o Local, Residência de Data Residency avançada (complemento ADR) etc.), usaremos essa substituição geográfica do Microsoft 365 e mapearemos para uma das áreas geográficas com suporte pelo Security Copilot.
Você pode exibir o local de armazenamento de Dados do Cliente pré-selecionado para seu workspace padrão do Security Copilot na página de configurações do Proprietário no portal do Security Copilot. Para obter mais informações, consulte Definir configurações do proprietário.
Preferências de compartilhamento de dados do cliente
Por padrão, as seguintes configurações são definidas como Desativado:
- Permitir que a Microsoft capture dados do Security Copilot para validar o desempenho do produto usando a revisão humana
- Permitir que a Microsoft capture e analise dados humanos do Security Copilot para criar e validar o modelo de IA de segurança da Microsoft
Você pode alterar as configurações de compartilhamento de dados na página de configurações do proprietário no portal do Security Copilot.
Para obter mais informações, consulte Privacidade e segurança de dados.
Local de avaliação imediata
O local de avaliação do prompt determina onde os prompts são processados (avaliados) usando recursos de GPU. Quando um usuário insere um prompt, o Security Copilot o avalia em clusters de GPU em datacenters do Azure. Essa definição de configuração é pré-selecionada durante o provisionamento automático. Por padrão,
- Se o local de armazenamento de Dados do Cliente do locatário estiver na UE, os prompts serão processados na UE
- Se o local de armazenamento de Dados do Cliente do locatário não estiver na UE, os prompts serão processados globalmente (EUA, Reino Unido, UE, ANZ), dependendo da localidade e da disponibilidade de GPU.
Acesso a dados dos serviços do Microsoft 365
Essa configuração permite que os clientes configurem se o Security Copilot pode consultar informações diretamente dos serviços do Microsoft 365, como o Microsoft Purview.
Por padrão, essa configuração é definida como ATIVADA.
Se você quiser desabilitar o acesso do Security Copilot aos dados de serviço do Microsoft 365, os administradores poderão ajustar isso nas configurações do proprietário.
Observação
Optar por desabilitar o Security Copilot ou limitar seu acesso aos dados de serviço do Microsoft 365 limitará a capacidade do Security Copilot de trabalhar com produtos do Microsoft 365.
O que os administradores devem fazer uma vez habilitados:
- Examine as configurações do proprietário para confirmar a configuração preferencial da sua organização.
- Informe aos usuários que o Security Copilot está disponível como parte da sua licença do Microsoft 365 E5 e E7 e como ele pode ser usado de acordo com as políticas da sua organização.
Para obter mais informações, consulte Privacidade e segurança de dados.
Funções padrão
As seguintes funções do Microsoft Entra, Intune, Defender e Purview herdam automaticamente o acesso do proprietário do Security Copilot:
- Administrador global
- Administrador de Segurança
- Administrador de Acesso Condicional
- Administrador do Intune
- Pacote de conformidade
- Administrador de Conformidade do Microsoft Entra
- Administração de Conformidade do Purview
- Gerenciamento da Organização do Purview
- Governança de dados do Purview Administrador
As seguintes funções Microsoft Defender e Purview herdam automaticamente Security Copilot contribuidor acesso:
- Funções do Microsoft Defender
- Qualquer função personalizada do Microsoft Defender XDR que inclua a permissão do Security Copilot. Para obter mais informações, consulte Criar funções personalizadas.
- Funções do Microsoft Purview. Para obter mais informações, confira Funções do Purview no Security Copilot.
- Funções do Microsoft Intune
- Todas as funções do Microsoft Intune que incluem a permissão do Security Copilot. Para obter mais informações, confira Funções RBAC do Intune no Security Copilot.
Essas funções que foram adicionadas por padrão podem ser modificadas na página Atribuição de funções do portal do Security Copilot.