在 Microsoft Copilot 採用過程中,下一個步驟是啟用安全性功能、設定更新通道,以及將 Copilot 授權指派給使用者。 本文提供 IT 系統管理員如何針對 Microsoft Copilot 準備組織的指導方針。 它涵蓋基礎實作和整備活動、授權,以及確保部署安全且合規的步驟。
必要條件
系統管理中心角色
本文使用下列系統管理中心。 這些系統管理中心需要特定角色才能完成本文中的工作。
Microsoft 365 系統管理中心: 根據您需要完成的工作,提供不同的角色。 如需角色的詳細資訊,請參閱 常用的 Microsoft 365 系統管理中心角色。
Microsoft Purview 入口網站: 根據您需要完成的工作,提供不同的角色。 如需詳細資訊,請參閱 Microsoft Purview 入口網站中的權限。
授權
若要購買 Microsoft Copilot,請確定您有適當的訂閱方案。 Microsoft Copilot 包含在 Microsoft 365 E7 訂閱方案中。 Microsoft Copilot 授權可做為其他授權方案的附加元件使用。 如需詳細資訊,請參閱 Microsoft Copilot 授權選項。
您可以透過 Microsoft 365 系統管理中心市集、Microsoft合作夥伴或您的 Microsoft 帳戶團隊購買 Microsoft Copilot 授權。
您可能需要更多授權才能使用本文所述的某些功能,例如 Microsoft Purview 和 Microsoft SharePoint 進階版 - SharePoint 進階管理概觀。
整備活動
若要確保順利轉換至 Microsoft Copilot,請使用下列整備檢查清單:
設定測試環境:若要驗證配置和測試案例,請建立具有必要授權的測試環境。
進行試驗測試: 若要識別任何問題並收集意見反應,請與選取的使用者群組進行試驗測試。
制定溝通計劃:制定溝通計劃,告知用戶即將發生的變化,並為他們提供必要的資源和支持。
檢閱條件式存取原則:請確定您已正確設定條件式存取原則。 Microsoft Copilot 支援 SharePoint 中的租用戶層級條件式存取原則。 如需詳細資訊,請參閱 條件式存取。
檢閱 SharePoint 搜尋和進階管理原則:使用 SharePoint 進階管理來控制內容存取權、防止過度共用,以及管理內容生命週期。 如需詳細資訊,請參閱透過 SharePoint 進階管理準備使用 Microsoft Copilot。
此外,請考慮實作受限制的 SharePoint 搜尋,以限制敏感性內容的可探索性。 如需詳細資訊,請參閱適用於 Microsoft Copilot 的安全 & 控管資料基礎:部署藍圖。
確保網路合規性:請確定您的網路符合 Microsoft Copilot 服務的需求。 如需詳細資訊,請參閱 Microsoft Copilot 網路需求。
安全措施
若要確保 Microsoft Copilot 的環境安全且合規,實作強固的安全性措施至關重要。 一些關鍵組件是多因素身份驗證、審計日誌記錄和限制敏感信息。 這些措施有助於防止未經授權的存取,並提供使用者和管理員活動的可見性。
多重要素驗證 (MFA)
多重要素驗證是一項關鍵的安全性措施,需要使用者提供兩個或多個驗證因素才能存取資源,例如應用程式或線上帳戶。 當您實作 MFA 時,它有助於防止未經授權的存取,並增強組織資料的安全性。 如需詳細資訊,請參閱 Microsoft Entra 多重要素驗證。
實作 MFA 的步驟:
為所有使用者啟用 MFA:使用 Microsoft 365 系統管理中心為組織中的所有使用者啟用 MFA。 如需詳細資訊,請參閱 設定 Microsoft 365 的多重要素驗證。
設定條件式存取原則:設定條件式存取原則,以根據使用者風險、位置和裝置合規性強制執行 MFA。 如需教學課程,請參閱 使用 Microsoft Entra 多重要素驗證保護使用者登入事件。
教育使用者:提供培訓和資源,幫助使用者了解 MFA 的重要性以及如何有效地使用它。
稽核記錄
稽核記錄對於追蹤和監視 Microsoft 365 環境中的活動至關重要。 它可以幫助您檢測和響應潛在的安全事件,並確保符合監管要求。 如需詳細資訊,請參閱 稽核記錄和監視概觀。
實作稽核記錄的步驟:
啟用統一稽核記錄:若要擷取所有使用者和系統管理員活動,請在 Microsoft Purview 入口網站中開啟統一稽核記錄。
設定稽核記錄保留:設定保留原則,以確保根據組織的合規性需求,將稽核記錄保留所需的時間。
監控和審查日誌:定期監控和審查審核日誌,以識別任何可疑活動或潛在的安全威脅。
限制來自 Copilot 的敏感性資訊
若要在部署和使用 Microsoft Copilot 期間保護敏感性資訊,請按照下列步驟來識別、評估及降低過度共用風險。 這些措施有助於維護組織內的資料安全性和合規性。
識別最熱門網站並評估過度共用:從 SharePoint 系統管理中心匯出前 100 個最常用的網站,並執行 SharePoint 進階管理權限狀態報告。 如需詳細資訊,請參閱使用 Microsoft Purview 預設為安全。
授與 Copilot 熱門、低風險網站的存取權:交叉參照來自 SharePoint 進階管理與 Microsoft Purview 資料安全性狀態管理 (DSPM 的報告結果,) 與前 100 個使用網站過度共用狀態評估。
開啟主動稽核和保護:在租用戶層級停用外部 使用者以外的所有人 (EEEU) ,並啟用 Purview 稽核來監視 Copilot 互動活動。 如需詳細資訊,請參閱 使用 Microsoft Purview 保護您的敏感性資料。
實作存取控制和標籤:啟動 SharePoint 進階管理存取權 檢閱所有過度共用的網站。 然後,在關鍵業務網站上套用限制存取控制。 如需詳細資訊,請參閱透過 SharePoint 進階管理準備使用 Microsoft Copilot。
如需詳細步驟,請參閱適用於 Microsoft Copilot 的安全 & 控管資料基礎:部署藍圖。
開始使用和部署
步驟 1:更新頻道
✅ 使用目前通道或每月企業通道更新應用程式
Microsoft Copilot 遵循 Microsoft 365 Apps 標準做法進行部署和更新。 它在所有更新通道中提供,除了 Semi-Annual 企業通道。
選項包括:
生產 通道:
目前通道 會在使用者準備就緒時,立即提供最新的 Microsoft 365 應用程式功能。 它為快速行動的產品提供最佳體驗,例如 Copilot。
每月企業通道 更容易預測 Microsoft 每月何時發行這些新的 Microsoft 365 應用程式功能。 對於想要在新功能發行至目前通道之前先加以驗證的組織,這是不錯的選項。
預覽 通道包括 目前通道 (預覽) 和 Beta 通道。
在向組織的其餘部分推出之前,預覽通道是驗證產品很好的選項。 如需詳細資訊,請參閱 Microsoft 365 Apps 更新通道概觀和比較 Microsoft 365 測試人員通道。
您可以透過多種方式管理使用者裝置的頻道。 如需詳細資訊,請參閱變更 Microsoft 365 的更新通道以啟用 Copilot。
步驟 2:佈建 Microsoft Copilot 授權
✅ 使用 Microsoft 365 系統管理中心指派 Copilot 授權
指派 Copilot 授權之前,請確定您已佈建使用者,並將 Microsoft 365 授權指派給租用戶中的使用者。 選項包括:
使用 Microsoft 365 系統管理中心功能來 新增使用者並指派授權。
接下來,指派 Copilot 授權,讓使用者可以開始使用。 您可以在 Microsoft 365 系統管理中心管理 Microsoft Copilot 授權。 您可以指派給個別使用者或使用者群組,也可以將授權重新指派給其他使用者。
登入 Microsoft 365 系統管理中心 ,然後移至 [ 帳單>授權]。
選取 Microsoft Copilot。
在產品詳細資料頁面中,將授權指派給使用者,並管理其對 Copilot 和其他應用程式和服務的存取權。
若要檢查是否已新增使用者,請前往 [使用者>作用中使用者]。 此頁面會顯示所有使用者和任何使用中的授權。
當您指派授權時,Copilot 會顯示在 Microsoft 365 應用程式中,例如 Word 和 Excel。 對於某些應用程式,使用者可能需要等候 24 小時,Copilot 才會出現。 他們可能還需要重新啟動或重新整理應用程式。 啟用後,Copilot 會顯示在各個應用程式中。
若要使用 Copilot,使用者必須使用其公司或學校帳戶登入應用程式,而且檔案必須是可編輯的,而非唯讀狀態。 在某些體驗中,例如 Word,會在您建立新文件時顯示 Copilot 對話方塊。 在其他體驗中,Copilot 可在功能區上存取。
注意事項
Word、Excel、PowerPoint 中的聊天體驗會根據您的租用戶設定和授權而有所不同。 在 Microsoft Copilot 概觀中深入了解。 如果您想要讓使用者優先存取這些功能,請深入瞭解 Microsoft Copilot。
注意事項
不支援將 Copilot 授權指派給跨租用戶使用者,包括來賓。
對於教育機構客戶,Copilot 授權列在 Microsoft 365 A3 教職員的額外功能 或 Microsoft 365 A5 教職員的額外功能下。
您也可以從 Microsoft 365 系統管理中心的 Copilot 頁面管理授權。 如需詳細資訊,請參閱系統 管理中心中的 Microsoft 365 報告。
如需詳細資訊,請參閱 將 Microsoft 365 授權指派給使用者。
步驟 3:設定 Copilot 的設定
✅ 設定更多 Copilot 功能
您可以使用 Copilot 控制項來管理設定。 它們提供對有利於組織的管理功能的集中存取。
若要存取這些設定,請移至 Microsoft 365 系統管理中心>Copilot。
有了 Copilot 控制項,您可以:
- 檢視 Copilot 授權指派的狀態。
- 存取 Copilot 的最新資訊。
- 管理資料安全性與合規性控制。
- 代表使用者提交意見反應。
- 設定外掛程式和權限。
- 在 Copilot 中啟用使用 Web 資料作為基礎資料。
如需詳細資訊,請參閱 管理 Microsoft Copilot 案例 和 設定 Microsoft Copilot 應用程式。
步驟 4 - 部署到部分使用者並衡量採用
當您準備好將 Copilot 授權指派給使用者時,請遵循下列三個階段:
試驗:若要測試部署並收集意見反應,請將授權指派給一小群使用者。
部署:將授權指派給更大的使用者群組。
操作:監控使用情況和採用情況,並根據需要進行調整。
如需這些階段的詳細資訊,以及在每個階段中可採取的動作,請參閱 Microsoft 部署藍圖,以解決 Microsoft Copilot 中的過度共用。
試驗
✅ 建立早期採用者群組
Microsoft Copilot 在各種 Microsoft 365 生產力應用程式中有許多用途。 使用者可以透過不同的方式發現價值。
為了協助推動採用,請建立一群早期採用者。 此群組可協助您瞭解使用者使用 Copilot 的方式,以及它對他們的價值。
識別貴組織中各種商務群組的使用者,最理想情況是對現有的 Microsoft 365 功能具備有高使用量的使用者。 您可以在 Microsoft 365 系統管理中心檢閱使用計量來識別這些使用者。
指派這些使用者 Microsoft Copilot 授權,並將他們上線至 Copilot。 如需在此階段提供協助的更多資源,請參閱 Microsoft Copilot 採用中心中的 使用者參與工具和範本 。
當這些使用者越來越習慣使用 Copilot 時,他們可以說明他們如何最好地使用 Copilot,以及它在哪裡對他們最有價值。 此資訊為您提供產品冠軍,可協助其他使用者在整個組織中採用和使用 Copilot。
有了您建立的早期採用者或擁護者社群,他們可以更好地與組織內的同儕交談。 這些擁護者可以將 Copilot 的價值置於情境中,以最適合他們的需求。 此架構也為您的 IT 部門提供了一種可調整的方式,透過擁護者來處理問題,從而在整個組織中培養專家團隊。
如需推動採用的詳細資訊,請瀏覽 Microsoft Copilot 採用中心。
部署
✅ 將 Copilot 授權完全部署到貴組織中的所有使用者
若要將 Copilot 授權部署到貴組織中的所有使用者,請遵循下列步驟:
使用 Microsoft 365 系統管理中心,根據您的需求,將授權指派給個別使用者或使用者群組。
在使用者開始使用 Copilot 之前,請務必為您指派適當的授權給他們。 此步驟可確保每個人都可以存取所需的功能,並可以充分參與 Copilot 體驗。
在此階段中,也包含下列活動:
透過限制外部共享、限制對某些檔案或資料夾的存取以及設定警報以通知您任何異常活動,專注於防止過度共享。
使用敏感度標籤來分類和保護敏感性資訊。 這些標籤可讓您自動加密包含敏感資料的檔案,或限制對標示為「機密」檔案的存取。
如需這些重要資料安全性步驟的詳細資訊,請參閱 Copilot 控制安全性和治理。
操作
✅ 取得深入解析和使用者情緒
若要測量 Copilot 對貴組織的影響,請使用來自 Viva Insights 的 Copilot 儀表板,以及 系統管理中心的 Microsoft 365 使用情況報告。 這些工具可為組織領導者和 IT 決策者提供整備程度、採用情況、影響和使用者情緒的深入見解。
如需詳細資訊,請參閱下列文章:
- Copilot 控制測量和報告
- 從 Viva Insights 開啟 Microsoft Copilot 儀表板
- 深入了解 Viva Insights 的 Microsoft Copilot 儀表板
- 系統管理中心的 Microsoft 365 報告 - Microsoft Copilot 使用情況
- 系統管理中心的 Microsoft 365 報告 - Microsoft Copilot 整備
相關內容
提示
我們建議使用 Copilot 授權詳細資料 診斷來驗證特定使用者帳戶是否符合存取 Copilot 功能的必要需求。