Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Microsoft Security Copilot ger administratörer möjlighet att implementera omfattande styrning och kontinuerligt optimera sin Microsoft Entra-miljö med hjälp av frågor på naturligt språk. Den här funktionen hjälper dig att förbättra säkerhetsstatusen genom rekommendationer, hantera åtkomstlivscykeln genom granskningar och berättigandehantering och skydda privilegierad åtkomst via just-in-time-kontroller.
Den här artikeln beskriver hur en IT-administratör kan förbereda sig för sin årliga styrnings- och efterlevnadsgranskning med hjälp av Microsoft Security Copilot-styrnings- och optimeringsfärdigheter för följande användningsfall i administrationscentret för Microsoft Entra.
- Verifiera åtkomst via åtkomstgranskningar
- Hantera strukturerad åtkomst via berättigandehantering
- Skydda privilegierad åtkomst via privilegierad identitetshantering
Använd anvisningarna och exemplen i den här artikeln för att sammanställa dina resultat till användbara insikter och rapporter för granskningar och revisioner av ditt team eller din ledning.
Förutsättningar
En hyresgäst med säkerhetsassistenten aktiverat. Mer information finns i Komma igång med Microsoft Security Copilot .
Följande roller och licenser krävs för olika användningsfall för styrning och optimering.
Användningsfall Roll(er) Licens Hyresgäst Åtkomstgranskningar Administratör för identitetsstyrning Microsoft Entra ID P2 Hyresgäst med konfigurerade åtkomstgranskningar Rättighetshantering Administratör för identitetsstyrning Microsoft Entra ID P2 Valfri hyresgäst Hantering av privilegierad identitet Säkerhetsadministratör, global läsare, säkerhetsläsare Microsoft Entra ID P2 Hyresgäst med PIM konfigurerat
Starta Security Copilot i Microsoft Entra
Logga in på administrationscentret för Microsoft Entra med lämpliga administrativa roller för ditt scenario baserat på de specifika användningsfallen.
Starta Security Copilot från knappen Copilot i administrationscentret för Microsoft Entra.
Se följande användningsfall och uppmaningar om att hämta information eller utföra åtgärder med hjälp av frågor på naturligt språk.
Anmärkning
Om en åtgärd blockeras av otillräckliga behörigheter visas en rekommenderad roll. Du kan använda följande fråga i Security Copilot-chatten för att aktivera den roll som krävs. Detta beror på att du har en berättigad rolltilldelning som ger nödvändig åtkomst.
- Aktivera rollen {required} så att jag kan utföra {den önskade uppgiften}.
Verifiera åtkomst via åtkomstgranskningar
För att påbörja utvärderingen kan du analysera det aktuella tillståndet för åtkomstgranskningar i din organisation. Åtkomstgranskningar säkerställer att användarna har lämplig åtkomst till resurser och att åtkomstbehörigheter regelbundet verifieras för efterlevnad för att säkerställa att åtkomst tas bort när den inte längre behövs. Du kan extrahera och analysera åtkomstgranskningsdata för att utforska, spåra och analysera åtkomstgranskningar i stor skala, förstå godkännandemönster och identifiera granskare som behöver uppmärksamhet.
Granskning, utforskning och hantering av åtkomst
Börja med att utforska dina aktuella åtkomstgranskningar och hämta information om specifika granskningsinstanser för att förstå omfånget och statusen för granskningar i din organisation. Använd följande uppmaningar för att hämta den information du behöver:
- Visa mig de 10 främsta väntande åtkomstgranskningarna.
- Få åtkomstgranskningsinformation för Finance Microsoft 365 Groups Q2.
- Vilka är granskare för Sales App Access-Q2-granskningen?
Beslutsanalys för åtkomstgranskning
Analysera beslut om åtkomstgranskning för att förstå godkännandemönster, identifiera granskare som behöver uppmärksamhet och undersöka var AI-rekommendationer åsidosatts. Detta kan hjälpa dig att identifiera effektiviteten i dina åtkomstgranskningsprocesser och identifiera förbättringsområden. Använd följande uppmaningar för att hämta den information du behöver:
- Vem godkände eller nekade åtkomst i ekonomigranskningen för andra kvartalet?
- Lista recensioner där Alex Chen är den tilldelade granskaren
- Vilka beslut om åtkomstgranskning överskrider AI-föreslagna åtgärder?
Hantera strukturerad åtkomst via berättigandehantering
Nu kan du utvärdera konfigurationen för berättigandehantering för att säkerställa att åtkomstpaket och principer är korrekt strukturerade och hanterade. Få snabb åtkomst till information om åtkomstpaket, principer, anslutna organisationer och katalogresurser för att hantera identitets- och åtkomstlivscykeln i stor skala via automatiserade arbetsflöden.
Hantering av katalog- och åtkomstpaket
Du kan utforska din rättighetshanteringsstruktur, inklusive kataloger och åtkomstpaket, för att förstå hur resurser organiseras och konfigureras. Använd följande uppmaningar för att hämta den information du behöver:
- Vilka resurser finns i katalogen "XYZ"?
- Hur många kataloger finns i klientorganisationen?
- Vilka åtkomstpaket finns i katalogen "XYZ"?
- Hur många åtkomstpaket finns i klientorganisationen?
- Vilka resursrollsomfång finns i åtkomstpaketet "XYZ"?
- Vill du hitta alla åtkomstpaket där namnet innehåller "Försäljning"?
Användartilldelningar och anslutna organisationer
Du kan granska tilldelningar av åtkomstpaket och externa organisationsrelationer för att säkerställa korrekt styrning av både interna användare och externa partner som har åtkomst till organisationens resurser. Använd följande uppmaningar för att hämta den information du behöver:
- Vilka åtkomstpakettilldelningar har "Användare"?
- Vilka är externa användare av den anslutna organisationen "XYZ"?
- Vilka är sponsorerna för den anslutna organisationen "XYZ"?
- Vilka anpassade tillägg har katalogen "XYZ"?
Skydda privilegierad åtkomst via privilegierad identitetshantering
Slutligen kan du granska PIM-konfigurationer (privileged identity management) för att säkerställa att JIT (just-in-time)-åtkomstmekanismer och högriskroller hanteras och övervakas korrekt.
PIM-rolltilldelningsfrågor
Granska aktuella och berättigade privilegierade rolltilldelningar för att förstå PIM-konfigurationer, att JIT-åtkomst används effektivt och identifiera eventuella risker som är associerade med privilegierad åtkomst. Använd följande uppmaningar för att hämta den information du behöver:
- Vilka PIM-roller tilldelas för närvarande till "Användare"?
- Vilka PIM-berättigade roller tilldelas till "Användare"?
- Vilka PIM-aktiva roller tilldelas till "Användare"?
- Vem har PIM-berättigad tilldelning av {Specifik roll}?
- Vem har en aktiv PIM-tilldelning av en {Specifik roll}?
Inaktivera din roll
När du har slutfört dina uppgifter med Microsoft Security Copilot ska du inaktivera eventuella utökade roller som du aktiverade under sessionen för att upprätthålla bästa praxis för säkerhet. Använd följande uppmaning för att inaktivera din roll:
- Jag är klar med min undersökning eller {önskad uppgift}, inaktivera min åtkomst.
Se även
- Läs mer om åtkomstgranskningar i Microsoft Entra-ID
- Läs mer om berättigandehantering i Microsoft Entra-ID
- Läs mer om Privileged Identity Management i Microsoft Entra ID