Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Agent 365 politika şablonları, kuruluşunuzdaki aracılar için yönetişim ve güvenlik yönetimine yönelik kolay ve verimli bir yaklaşım sunar. Şablonlar, tüm aracılarınızda tutarlı güvenlik ve uyumluluk denetimlerini sağlamak amacıyla Microsoft Entra, Purview, SharePoint Online ve Defender'dan önceden tanımlanmış ilkeleri ve koruma önlemlerini bir araya getirir.
Bu makale, ilke şablonlarının nasıl oluşturulacağını, güncelleştirileceğini ve silineceğini ele almakta ve desteklenen varsayılan ve özel ilkeleri açıklamaktadır.
Şablon nedir?
Agent 365 politika şablonu, kurumsal standartları uygulamak amacıyla aracılara uyguladığınız önceden tanımlanmış yönetişim ve güvenlik ilkelerinin bir koleksiyonudur. Şablonları şu amaçlarla kullanın:
- Kuruluşunuzdaki tüm aracılar arasında yönetişimi standart hale getirin.
- Aynı anda birden fazla ilke uygulayarak manuel yapılandırma işini azaltın.
- Güvenlik ve yasal gerekliliklere uyulmasını sağlayın.
Şablon türleri
Aracılar için yönetişimi ve güvenliği güçlendirmek amacıyla, önceden tanımlanmış ilkeler ve koruma önlemlerini içeren bir şablon uygulayın.
Varsayılan şablonlar
Microsoft, aşağıdakilerden temel güvenlik ve uyumluluk denetimlerini içeren varsayılan şablonlar sunmaktadır:
- Microsoft Entra
- Microsoft Purview
- SharePoint Online
- Microsoft Defender
Kiracınızın tüm aracılar için varsayılan politikaları bulunmaktadır. Platform, bazı ilkeleri otomatik olarak etkinleştirirken, diğerleri ise kuruluşunuzun yapılandırmasına ve gereksinimlerine bağlı olarak daha fazla yapılandırma gerektirir.
| İlke adı | Açıklama |
|---|---|
| Kapsam denetimi etkinleştirildi | Denetim izleri tüm faaliyetleri kaydeder ve net bir gözlemlenebilirlik sağlar. Daha fazla bilgi için Microsoft Agent 365 için veri güvenliği & uyumluluğunu yönetmek üzere Microsoft Purview'u kullanma başlıklı makaleye bakın. |
| AI etkileşiminde hassas bilgilerin tespit edilmesi (DSPM) | Veri güvenliği önlemleri, hassas verilerin sızmasına ve gereksiz yere paylaşılmasına karşı koruma sağlar. Veri Güvenliği Durum Yönetimi (DSPM) hakkında daha fazla bilgi için, AI için Veri Güvenliği Durum Yönetimi hakkında bilgi edinin başlıklı makaleye bakın. |
| Purview AI uyumluluk değerlendirmesi | Sürekli izleme, aracıların uyum eksikliklerini değerlendirir ve dikkat edilmesi gereken alanları belirler. Daha fazla bilgi için Microsoft Purview Uyumluluk Yöneticisi'a bakın. |
| Kimlik koruması | Aracılarla ilgili olağandışı faaliyetleri işaretleyerek, aracı kimliğiyle ilgili tehditleri tespit edin. Daha fazla bilgi için Aracılar için kimlik koruma bölümüne bakın. |
| Ağ görünürlüğü | Aracılara ve harici kaynaklara ağ görünürlüğü sağlayın. Daha fazla bilgi için Microsoft Copilot Studio aracıları için Secure Web ve AI Gateway'i yapılandırma bölümüne bakın. |
| Aracılar için yaşam döngüsü yönetimi | Yaşam döngüsü ilkeleriyle Microsoft Entra Aracı Kimliklerini geniş ölçekte yönetin. Daha fazla bilgi için Yönetici Aracı Kimlikleri bölümüne bakın. |
| Aracı erişim istatistikleri | SharePoint ve OneDrive sitelerine erişen aracılar hakkında bilgiler sunar. Daha fazla bilgi için Microsoft Agent 365'in SharePoint Online ve OneDrive ile tümleştirilmesi bölümüne bakın. |
| Sitelerin ve içeriklerinin dışarıya paylaşılmasını kısıtlayın | Aracılar ve Copilot'un belirli siteleri ve içerikleri bulmasını engelleme olanağı sağlar. Daha fazla bilgi için Microsoft 365 grupları ve Microsoft Entra güvenlik gruplarıyla SharePoint sitesine erişimi kısıtlama başlıklı makaleye bakın. |
| Siteler ve OneDrive için erişim denetimi | Daha fazla bilgi için Microsoft Agent 365'in SharePoint Online ve OneDrive ile tümleştirilmesi bölümüne bakın. |
| İçerik izinlerine ilişkin bilgiler | Daha fazla bilgi için SharePoint sitelerinin ve içeriğinin keşfedilmesini kısıtlama bölümüne bakın. |
| AI destekli gerçek zamanlı koruma ve soruşturma | Çalışma sırasında şüpheli aracı faaliyetlerini tespit edin ve engelleyin. Daha fazla bilgi için Microsoft Defender kullanarak AI destekli aracılara yönelik tehditleri algılama, engelleme ve inceleme başlıklı makaleye bakın. |
| Gelişmiş tehdit avcılığı | Aracı faaliyetleriyle ilgili uyarılar alın ve gelişmiş arama özellikleriyle şüpheli olayları araştırın. Daha fazla bilgi için AI destekli aracıyı araştırmaya yönelik Gelişmiş Araştırma tabloları bölümüne bakın. |
SharePoint Online ön koşulları
SharePoint Online özelliklerinden yararlanabilmek için aşağıdaki ön koşulların karşılanması gerekmektedir.
- Şablonda ilke seçildikten sonra, yöneticinin içgörü raporunu oluşturmak veya İçerikleri Kısıtla keşif ayarını uygulamak için SharePoint yönetim merkezine gitmesi gerekir.
- Genel yönetici ve SharePoint yöneticisi, SharePoint yönetim merkezine giriş yapabilir.
- Kiralayanın bir Microsoft 365 Copilot lisansına sahip olması gerekir.
Özel şablonlar
Özel şablonları kullanarak yönetişimi varsayılan ilkelerin ötesine genişletin ve kuruluşunuzun özel gereksinimlerini karşılayın. Özel şablonlar, belirli yönetişim ihtiyaçlarını karşılamak üzere duruma göre uygulayabileceğiniz Microsoft Entra ilkelerini içerir.
Özel şablon ön koşulları
Bir şablon oluşturmak için aşağıdaki ön koşulların karşılanmış olduğundan emin olun:
Tüm politikaları Entra'da oluşturun. Aksi takdirde, şablon oluştururken bir politika seçemezsiniz.
Hem genel yönetici hem de AI yöneticisi, özel güvenlik öznitelik ilkeleri için Öznitelik Atama Yöneticisi rolüne ihtiyaç duyar. Eğer genel yöneticiyseniz, bu rolün atanmasına onay verebilirsiniz.
AI yöneticisi erişim paketleri oluşturabilir ve uygulayabilir, ancak koşullu erişim ve özel güvenlik öznitelikleri için yeterli ayrıcalıklara sahip değildir.
| İlke adı | Açıklama |
|---|---|
| Koşullu erişim | Kuruluşunuzun güvenlik gereksinimlerine uygun olacak şekilde, aracılar için koşullu erişim ilkelerini yapılandırın. Daha fazla bilgi için Aracı Kimliği İçin Koşullu Erişim bölümüne bakın. |
| Erişim paketleri | Erişim paketleri aracılığıyla aracıların erişim haklarını yönetin. Daha fazla bilgi için Dizininizdeki kullanıcıların, hizmet sorumlularının ve aracı kimliklerinin erişim paketini talep etmesine izin verme başlıklı bölüme bakın. |
| Özel güvenlik özniteliği | Ayrıntılı erişim denetimini sağlamak için özel güvenlik öznitelikleri atayın. Daha fazla bilgi için Microsoft Entra ID'de özel güvenlik öznitelikleri nedir? başlıklı makaleye bakın. |
Koşullu erişim
Entra'da aracılar için bir koşullu erişim ilkesi oluşturun. Bu süreç aşağıdaki temel bileşenleri içermektedir:
- Atamalar: Politikaları belirli aracılarla sınırlandırın.
- Hedef kaynaklar: Politikanın hangi kaynaklara uygulanacağını belirleyin.
- Koşullar: Oturum açma riski gibi koşulları belirleyin.
- Erişim denetimleri: Erişim denetimlerini yapılandırın (izin verme veya engelleme).
- Politika durumu: Politikaları Açık, Kapalı veya Yalnızca bildir olarak ayarlayın.
Bir ilke oluşturun
Microsoft Entra yönetim merkezi'ne gidin.
Gezinti bölmesinde Koşullu Erişim seçeneğini seçin.
+ Yeni ilke oluştur seçeneğini seçin, ardından bir ilke adı girin.
Atamalar bölümünde, diğer seçenekleri açmak için bağlantıyı seçin.
Bu ilkenin Aracılar için geçerli olduğunu belirtin.
Aracıları seçin seçeneğini seçin ve ardından en az bir adet bireysel aracı kimliğini seçin.
Önemli
Politikayı oluşturmak için en az bir aracı kimliği seçilmesi zorunludur. Şablon oluşturulurken Microsoft 365 yönetim merkezinde yalnızca en az bir aracı kimliği içeren ilkeler görüntülenebilir.
Geri kalan ilke yapılandırmasını gerektiği gibi tamamlayın, ardından ilkeyi oluşturun ve kaydedin.
Daha fazla bilgi için Aracı Kimliği İçin Koşullu Erişim bölümüne bakın.
Not
Eğer ilke tüm aracı kimliklerini kapsıyorsa, Microsoft 365 yönetim merkezi arayüzünde otomatik olarak seçilir ve bu ayar geçersiz kılınamaz.
Erişim paketleri
Erişim paketleri, kaynakları, rolleri ve ilkeleri tek bir pakette bir araya getirerek aracı erişim haklarını yönetmenize olanak tanır. Erişim paketlerini kullanarak aracıların erişim haklarını yönetin ve otomatikleştirin. Dizininizdeki kullanıcıların, hizmet sorumlularının ve aracı kimliklerinin erişim paketini talep etmesine izin verme başlıklı makalede, erişim paketinin nasıl oluşturulacağı hakkında daha fazla bilgi edinin.
Özel güvenlik öznitelikleri
Özel güvenlik öznitelikleri, aracı kimliklerine kuruma özgü meta veriler atamanıza olanak tanır; böylece özel öznitelik değerlerine dayalı olarak ayrıntılı erişim denetimi ve ilke uygulaması sağlanır. Microsoft Entra ID'de özel güvenlik öznitelikleri nedir? başlıklı makalede, özel güvenlik öznitelikleri hakkında daha fazla bilgi edinebilirsiniz.
Önemli
Entra politikası, bir aracının kaynaklara erişirken Entra kimliğini kullanarak kimliğini doğrulamasını gerektirir. Aracı, Entra tabanlı kimlik doğrulamayı kullanmıyorsa, bu ilkeyi atayabilirsiniz; ancak bu ilke, çalışma sırasında uygulanmayabilir. Uyumluluk açısından bu ilkelere güvenmeden önce, Entra tabanlı kimlik doğrulamanın etkinleştirildiğini doğrulamak için aracı geliştiricinizle birlikte çalışın.
Yeni bir şablon ekle
Yeni bir şablon eklemek için şu adımları izleyin:
Tarayıcınızda Microsoft 365 yönetim merkezi'ni açın.
Gezinti bölmesinde, Aracılar'ı genişletin.
Ayarlar>Şablonlar>Yeni Şablon Ekle seçeneğini seçin.
Şablonla ilgili ayrıntıları girin:
- Şablon adını girin.
- Şablon için bir açıklama girin.
- Bu şablonun, kendi erişim haklarına sahip aracılar için geçerli olup olmadığını belirtin.
İleri'yi seçin ve ardından şablona eklemek istediğiniz özel ilkeleri seçin.
Şablonu gözden geçirin ve ekleme işlemini tamamlayın.
Not
Microsoft'un yerleşik, varsayılan ilkeleri kilitli görünüyor ve düzenlenemiyor. Kuruluşunuzun gereksinimlerini karşılamak için gerektiğinde özel ilkeler ekleyin.
Yeni bir şablon eklediğinizde, bu şablon kilitli olarak görünür ve yeni bir şablon oluşturamazsınız. Kiracının, Entra özel ilkelerini uygulayabilmesi için bir Agent 365 lisansına sahip olması gerekir.
AI şablonları için senaryolar ön izleme aşamasındadır ve yalnızca Frontier kullanıcıları tarafından kullanılabilir. Özel ilkeler henüz desteklenmemektedir.
Şablonu kaydet seçeneğini seçin.
Bir aracı etkinleştirdiğinizde, açılır menüde hem kendi oluşturduğunuz şablonlar hem de Microsoft'un varsayılan şablonları görüntülenir. Politikalarını aracıya uygulamak için listeden istediğiniz şablonu seçin.
Şablonu düzenleme
Bir şablonu düzenlemek için şu adımları izleyin:
- Tarayıcınızda Microsoft 365 yönetim merkezi'ni açın.
- Gezinti bölmesinde, Aracılar'ı genişletin.
- Ayarlar>Şablonlar bölümüne gidin ve bir şablon seçin.
- Güncelleştirmek için seçilecek politikayı seçin.
- Değişikliklerinizi kaydedin.
Not
Güncellenen şablon, tüm yeni aktivasyonlar için geçerlidir. Bu değişiklikler, halihazırda onaylanmış olan aracıları etkilememektedir.
Şablonu silme
Bir şablonu silmek için şu adımları izleyin:
- Tarayıcınızda Microsoft 365 yönetim merkezi'ni açın.
- Gezinti bölmesinde, Aracılar'ı genişletin.
- Ayarlar>Şablonlar bölümüne gidin ve bir şablon seçin.
- Silmek istediğiniz poliçeyi seçin.
- Sil'i seçin.
Şablon seçme
Yönetici olarak, aracı türüne göre uygulanacak varsayılan şablonu veya özel şablonu seçin. İki adet varsayılan şablon mevcuttur:
AI takım arkadaşları hariç tüm aracılar için varsayılan politika şablonu.
Frontier'daki AI takım arkadaşları için varsayılan politika şablonu.
Not
AI takım arkadaşları şu anda ön izleme aşamasındadır ve yalnızca Frontier kiracıları tarafından kullanılabilir.
Bir aracı etkinleştirdiğinizde, açılır menüde hem Microsoft'un varsayılan şablonları hem de özel şablonlar görüntülenir. Aracıya ilgili ilkeleri uygulamak için istediğiniz şablonu seçin. Daha fazla bilgi için bkz. Politika şablonları.
Sık sorulan sorular (SSS)
Bu politikayı halihazırda onaylanmış aracılara uygulayabilir miyim?
Agent 365 politika şablonları yalnızca yeni aracı etkinleştirmesini destekler. Bu politikayı onaylanmış aracılara uygulayamazsınız.