Richtlinienvorlagen

Agent 365-Richtlinienvorlagen bieten einen effizienten Ansatz für Governance und Sicherheitsmanagement für Agenten in Ihrer Organisation. Vorlagen bündeln vordefinierte Richtlinien und Schutzmaßnahmen aus Microsoft Entra, Purview, SharePoint Online und Defender, um für alle Ihre Agenten konsistente Sicherheits- und Compliance-Kontrollen sicherzustellen.

Dieser Artikel beschreibt, wie Sie Richtlinienvorlagen erstellen, aktualisieren und löschen, und erläutert unterstützte Standard- und benutzerdefinierte Richtlinien.

Was ist eine Vorlage?

Eine Agent 365-Richtlinienvorlage ist eine Sammlung vordefinierter Governance- und Sicherheitsrichtlinien, die Sie auf Agenten anwenden, um organisatorische Standards durchzusetzen. Verwendung von Vorlagen, um:

  • Standardisieren Sie die Governance für alle Agenten in Ihrer Organisation.
  • Reduzieren Sie den manuellen Konfigurationsaufwand, indem Sie mehrere Richtlinien auf einmal anwenden.
  • Stellen Sie die Einhaltung von Sicherheits- und Compliance-Anforderungen sicher.

Vorlagentypen

Um die Governance und Sicherheit für Agenten zu verbessern, wenden Sie eine Vorlage an, die vordefinierte Richtlinien und Schutzmaßnahmen enthält.

Standardvorlagen

Microsoft stellt Standardvorlagen bereit, die wesentliche Sicherheits- und Compliance-Kontrollen aus folgenden Bereichen enthalten:

  • Microsoft Entra
  • Microsoft Purview
  • SharePoint Online
  • Microsoft Defender

Ihr Mandant verfügt über Standardrichtlinien für alle Agenten. Die Plattform aktiviert einige Richtlinien automatisch, während andere je nach Einrichtung und Anforderungen Ihrer Organisation konfiguriert werden müssen.

Name der Richtlinie Beschreibung des Daten-Flows
Purview-Überwachung aktiviert Überwachungs-Trails protokollieren sämtliche Aktivitäten und bieten eine transparente Nachverfolgbarkeit. Weitere Informationen finden Sie unter Verwenden Sie Microsoft Purview zur Verwaltung von Datensicherheit & Compliance für Microsoft Agent 365.
Erkennung sensibler Informationen (DSPM) in KI-Interaktionen Datensicherheitskontrollen schützen vor Lecks vertraulicher Daten und übermäßiger Weitergabe. Weitere Informationen über Microsoft Purview Datensicherheitsstatus-Management (DSPM) finden Sie unter Erfahren Sie mehr über Microsoft Purview Datensicherheitsstatus-Management für KI.
Purview KI-Compliance-Bewertung Fortlaufende Complianceüberwachung, um Agents für Compliancelücken zu bewerten und Bereiche zu identifizieren, die Aufmerksamkeit benötigen. Weitere Informationen finden Sie unter Compliance-Manager für Microsoft Purview.
Identitätsschutz Erkennen Sie Bedrohungen der Agentenidentität, indem Sie anomale Aktivitäten von Agenten markieren. Weitere Informationen finden Sie unter Identitätsschutz für Agenten.
Netzwerksichtbarkeit Aktivieren Sie Netzwerksichtbarkeit für Agenten und externe Ressourcen. Weitere Informationen finden Sie unter Sichere Web- und KI-Gateway für Microsoft Copilot Studio-Agents konfigurieren.
Lebenszyklusmanagement für Agenten Steuern Sie Microsoft Entra-Agent-IDs in großem Maßstab mit Lebenszyklusrichtlinien. Weitere Informationen finden Sie unter Agent-Identitäten regeln.
Zugriffsanalysen von Agenten Bietet Einblicke in den Zugriff von Agenten auf SharePoint- und OneDrive-Seiten. Weitere Informationeb findenb Sie unter Microsoft Agent 365 Integration mit SharePoint Online und OneDrive.
Einschränkung des externen Teilens von Sites und deren Inhalt Bietet die Möglichkeit, Agenten und Copilot daran zu hindern, bestimmte Seiten und Inhalte zu entdecken. Weitere Informationen finden Sie unter Einschränken des SharePoint-Seitenzugriffs mit Microsoft 365-Gruppen und Microsoft Entra-Sicherheitsgruppen.
Zugriffskontrolle für Seiten und OneDrive Weitere Informationeb finden Sie unter Microsoft Agent 365 Integration mit SharePoint Online und OneDrive.
Einblicke in Inhaltsberechtigungen Weitere Informationen finden Sie unter Erkundung von SharePoint-Seiten und -Inhalten einschränken.
KI-Echtzeitschutz und Untersuchung Erkennen und blockieren Sie verdächtige Agentaktivitäten während der Laufzeit. Weitere Informationen finden Sie unter Erkennen, blockieren und untersuchen Sie Bedrohungen für KI-Agenten mit Microsoft Defender.
Erweitertes Hunting  Erhalten Sie Benachrichtigungen über Agentaktivitäten und untersuchen Sie verdächtige Ereignisse mit erweitertem Hunting. Weitere Informationen finden Sie unter Tabellen für die Analyse von KI-Agenten mit erweitertem Hunting.

SharePoint Online-Voraussetzungen

Um die SharePoint Online-Funktionen zu nutzen, müssen die folgenden Voraussetzungen erfüllt sein.

  • Nachdem die Richtlinie in der Vorlage ausgewählt wurde, muss der Administrator zum SharePoint-Verwaltungszentrum gehen, um den Insights-Bericht zu erstellen oder die Einstellung Inhalte einschränken anzuwenden.
  • Der globale Administrator und der SharePoint-Administrator können sich im SharePoint Admin Center anmelden.
  • Der Mandant muss über eine Microsoft 365 Copilot-Lizenz verfügen.

Benutzerdefinierte Vorlagen

Verwenden Sie benutzerdefinierte Vorlagen, um die Governance über die Standardrichtlinien hinaus zu erweitern und die spezifischen Anforderungen Ihrer Organisation zu erfüllen. Benutzerdefinierte Vorlagen enthalten Richtlinien von Microsoft Entra, die Sie bedarfsgerecht anwenden können, um spezifische Governance-Anforderungen zu adressieren.

Voraussetzungen für benutzerdefinierte Vorlagen

Stellen Sie zum Erstellen einer Vorlage sicher, dass die folgenden Voraussetzungen erfüllt sind:

  • Erstellen Sie alle Richtlinien in Entra. Andernfalls können Sie beim Erstellen einer Vorlage keine Richtlinie auswählen.

  • Sowohl der globale Administrator als auch der KI-Administrator benötigen die Rolle Attribut Administrator-Zuweisung für benutzerdefinierte Sicherheitsattribut-Richtlinien. Wenn Sie ein globaler Administrator sind, können Sie die Zuweisung der Rolle genehmigen.

  • Der KI-Administrator kann Zugriffspakete erstellen und anwenden, verfügt jedoch nicht über ausreichende Berechtigungen für bedingten Zugriff und benutzerdefinierte Sicherheitsattribute.

Name der Richtlinie Beschreibung des Daten-Flows
Bedingter Zugriff Richten Sie bedingte Zugriffsrichtlinien für Agenten ein, um die Sicherheitsanforderungen Ihrer Organisation zu erfüllen. Weitere Informationen finden Sie unter Bedingter Zugriff für Agent ID.
Zugriffspakete Steuern Sie die Zugriffsrechte von Agenten über Zugriffspakete. Weitere Informationen finden Sie unter Benutzern, Dienstprinzipalen und Agent-Identitäten in Ihrem Verzeichnis erlauben, das Zugriffspaket anzufordern.
Benutzerdefiniertes Sicherheitsattribut Weisen Sie benutzerdefinierte Sicherheitsattribute zu, um eine granulare Zugriffskontrolle durchzusetzen. Weitere Informationen finden Sie unter Was sind benutzerdefinierte Sicherheitsattribute in Microsoft Entra ID?.

Bedingter Zugriff

Erstellen Sie eine Richtlinie für bedingten Zugriff in Entra, die für Agents gilt. Dieser Prozess umfasst die folgenden zentralen Komponenten:

  • Zuweisungen: Umfangsrichtlinien für bestimmte Agents.
  • Zielressourcen: Definieren Sie, auf welche Ressourcen die Richtlinie angewendet wird.
  • Bedingungen: Legen Sie Bedingungen wie das Anmelderisiko fest.
  • Zugriffssteuerungen: Konfigurieren Sie Zugriffssteuerungen zum Gewähren oder Blockieren des Zugriffs.
  • Richtlinienzustand: Umschalter für Richtlinien Ein, Aus, oder nur Bericht.

Erstellen einer Richtlinie

  1. Gehen Sie zum Microsoft Entra Admin Center.

  2. Wählen Sie im linken Navigationsbereich bedingter Zugriff aus.

  3. Wählen Sie + neue Richtlinie erstellen aus und geben Sie den Richtliniennamen ein.

  4. Wählen Sie im Bereich Zuweisungen die Verknüpfung aus, um weitere Optionen zu öffnen.

  5. Geben Sie an, dass diese Richtlinie für Agenten gilt.

  6. Wählen Sie die Option Agenten auswählen und dann mindestens eine individuelle Agentenidentität aus.

    Wichtig

    Zum Erstellen der Richtlinie ist die Auswahl von mindestens einer Agentenidentität erforderlich. Nur Richtlinien mit mindestens einer Agent-ID sind beim Erstellen einer Vorlage im Microsoft 365 Admin Center sichtbar.

  7. Schließen Sie die verbleibende Richtlinienkonfiguration nach Bedarf ab, erstellen und speichern Sie dann die Richtlinie.

    Weitere Informationen finden Sie unter Bedingter Zugriff für Agent ID.

    Anmerkung

    Wenn die Richtlinie für alle Agentenidentitäten gilt, wird sie im Microsoft 365 Admin Center automatisch ausgewählt und kann nicht überschrieben werden.

Zugriffspakete

Zugriffspakete ermöglichen es Ihnen, die Zugriffsrechte von Agenten zu verwalten, indem Sie Ressourcen, Rollen und Richtlinien in einem einzigen Paket zusammenfassen. Verwenden Sie Zugriffspakete, um den Zugriff für Agenten zu verwalten und zu automatisieren. Erfahren Sie mehr darüber, wie Sie Zugriffspakete erstellen können in Benutzern, Dienstprinzipalen und Agent-Identitäten in Ihrem Verzeichnis erlauben, das Zugriffspaket anzufordern.

Benutzerdefinierte Sicherheitsattribute

Mit benutzerdefinierten Sicherheitsattributen können Sie Agentenidentitäten organisationsspezifische Metadaten zuweisen und so eine feingranulare Zugriffskontrolle sowie Richtliniendurchsetzung auf Basis benutzerdefinierter Attributwerte ermöglichen. Mehr über benutzerdefinierte Sicherheitsattribute erfahren Sie in Was sind benutzerdefinierte Sicherheitsattribute in Microsoft Entra ID?.

Wichtig

Gemäß der Entra-Richtlinie muss sich ein Agent mit seiner Entra-Identität authentifizieren, wenn er auf Ressourcen zugreift. Wenn der Agent die Entra-basierte Authentifizierung nicht verwendet, können Sie diese Richtlinie zwar zuweisen, sie wird jedoch eventuell nicht zur Runtime durchgesetzt. Arbeiten Sie mit Ihrem Entwicklerteam zusammen, um sicherzustellen, dass die Entra-basierte Authentifizierung aktiviert ist, bevor Sie sich für die Compliance auf diese Richtlinien verlassen.

Fügen Sie eine neue Vorlage hinzu

Führen Sie die folgenden Schritte aus, um eine neue Vorlage hinzuzufügen:

  1. Öffnen Sie das Microsoft 365 Admin Center in Ihrem Browser.

  2. Erweitern Sie im Navigationsbereich Agents.

  3. Wählen Sie Einstellungen>Vorlagen>Eine neue Vorlage hinzufügen.

  4. Geben Sie Details zur Vorlage ein.

    1. Geben Sie den Vorlagennamen ein.
    2. Geben Sie eine Beschreibung für die Vorlage ein.
    3. Geben Sie an, ob diese Vorlage für Agenten gilt, die über eigenen Zugang verfügen.
  5. Klicken Sie auf Weiter und wählen Sie anschließend die benutzerdefinierten Richtlinien aus, die Sie zur Vorlage hinzufügen möchten.

  6. Überprüfen Sie die Vorlage und schließen Sie das Hinzufügen ab.

    Anmerkung

    • Die eingebauten Standardrichtlinien von Microsoft werden als gesperrt angezeigt und können nicht bearbeitet werden. Fügen Sie bei Bedarf benutzerdefinierte Richtlinien hinzu, um die Anforderungen Ihrer Organisation zu erfüllen.

    • Wenn Sie eine neue Vorlage hinzufügen, erscheint sie als gesperrt und Sie können keine neue Vorlage erstellen. Der Mandant muss über eine Agent 365-Lizenz verwenden, damit benutzerdefinierte Entra-Richtlinien angewendet werden können.

    • Szenarien für KI-Vorlagen befinden sich in der Vorschau und sind nur für Frontier-Mandanten verfügbar. Benutzerdefinierte Richtlinien werden noch nicht unterstützt.

  7. Wählen Sie Vorlage speichern aus.

Wenn Sie einen Agenten aktivieren, zeigt ein Dropdown-Menü sowohl Ihre benutzerdefinierten Vorlagen als auch Microsofts Standardvorlagen an. Um die Richtlinien der Vorlage auf den Agenten anzuwenden, wählen Sie die gewünschte Vorlage aus der Liste aus.

Bearbeiten einer Vorlage

Folgen Sie diesen Schritten, um eine Vorlage zu bearbeiten:

  1. Öffnen Sie das Microsoft 365 Admin Center in Ihrem Browser.
  2. Erweitern Sie im Navigationsbereich Agents.
  3. Navigieren Sie zu Einstellungen>Vorlagen und wählen Sie eine Vorlage aus.
  4. Wählen Sie die zu aktualisierende Richtlinie aus.
  5. Speichern Sie Ihre Änderungen.

Anmerkung

Die aktualisierte Vorlage gilt für alle neuen Aktivierungen. Die Änderungen betreffen bereits genehmigte Agenten nicht.

Löschen einer Vorlage

Gehen Sie wie folgt vor, um eine Vorlage zu löschen:

  1. Öffnen Sie das Microsoft 365 Admin Center in Ihrem Browser.
  2. Erweitern Sie im Navigationsbereich Agents.
  3. Navigieren Sie zu Einstellungen>Vorlagen und wählen Sie eine Vorlage aus.
  4. Auswählen einer Richtlinie, die gelöscht werden soll.
  5. Klicken Sie auf Löschen.

Vorlage auswählen

Wählen Sie als Administrator abhängig vom Agententyp eine Standardvorlage oder eine benutzerdefinierte Vorlage aus. Zwei Standardvorlagen stehen zur Verfügung:

  • Standard-Richtlinienvorlage für alle Agenten außer KI-Teammitgliedern.

  • Standard-Richtlinienvorlage für KI-Teamkollegen in Frontier.

    Anmerkung

    KI-Teamkollegen befinden sich in der Vorschau und sind nur für Frontier-Mandanten verfügbar.

Wenn Sie einen Agenten aktivieren, werden in einem Dropdown-Menü sowohl Microsoft-Standardvorlagen als auch benutzerdefinierte Vorlagen angezeigt. Wählen Sie die gewünschte Vorlage aus, um deren Richtlinien auf den Agenten anzuwenden. Weitere Informationen finden Sie unter Richtlinienvorlagen.

Häufig gestellte Fragen (FAQ)

Kann ich die Richtlinie auf bereits genehmigte Agenten anwenden?

Agent 365-Richtlinienvorlagen unterstützen nur die Aktivierung neuer Agenten. Die Richtlinie kann nicht auf bereits genehmigte Agenten angewendet werden.