Administrar el acceso a Viva Glint Copilot en el Centro de administración de Microsoft 365

Importante

  • Los cambios en las directivas de acceso de Copilot en el Centro de administración de Microsoft 365 pueden tardar hasta 24 horas en surtir efecto para los usuarios. Durante este tiempo, es posible que los usuarios no vean la disponibilidad actualizada de las características de Copilot en Viva Glint. Evite realizar cambios adicionales en la misma directiva durante las 24 horas posteriores a un cambio inicial, ya que es posible que los cambios sucesivos no se apliquen según lo esperado. Para obtener más información, consulte Controlar el acceso a las características en Microsoft 365.

Información general

En este documento se describe cómo habilitar y administrar Microsoft Copilot en Viva Glint mediante Viva Feature Access Management (VFAM) en el Centro de administración de Microsoft 365, incluido cómo se configura, evalúa y mantiene actualizado el acceso a lo largo del tiempo. Está destinado a los administradores responsables de la habilitación de Copilot a nivel de inquilino y la gobernanza de acceso de Viva Glint.

Cobertura de este documento

  • Acceso de usuarios
  • Requisitos previos del usuario
  • Control de acceso del Centro de administración de Microsoft 365
  • Grupos de entra dinámicos
  • Escenarios de habilitación de características
  • Prioridad de directiva y resolución de conflictos
  • Preguntas frecuentes

Cómo se determina el acceso de los usuarios

El acceso de Copilot en Viva Glint no se establece agregando usuarios manualmente a una lista. En su lugar, Viva Glint evalúa el acceso automáticamente utilizando usuarios de Microsoft Entra ID y los grupos a los que pertenecen en Entra.

  • Las directivas de VFAM se pueden definir en el ámbito de:
    • Todos los usuarios
    • Usuarios individuales.
    • Grupos de seguridad de Microsoft Entra, grupos de Microsoft 365 o grupos de distribución
  • Cuando las directivas se limitan a grupos de Entra dinámicos, el acceso de los usuarios se actualiza automáticamente de la siguiente manera:
    • Los empleados se unen o abandonan la organización
    • Los atributos de usuario cambian y se vuelve a calcular la pertenencia a grupos
  • No se requieren actualizaciones manuales de las directivas VFAM cuando cambia la pertenencia a grupos, lo que ayuda a reducir la sobrecarga administrativa y mantiene el acceso a Copilot alineado con la estructura organizativa y las necesidades de gobierno

Requisitos de licencia

  • Se requiere una licencia para Viva Glint, Microsoft Viva Suite o Microsoft Viva Workplace Analytics y comentarios del empleado para acceder a Copilot en Viva Glint.
  • No se requiere una licencia para Microsoft Copilot para acceder a Copilot en Viva Glint.

Requisitos previos

Copilot en Viva Glint está habilitado en el Centro de administración de Microsoft 365. Esta característica se puede administrar mediante:

Para obtener más información sobre los roles del Centro de administración de Microsoft 365, consulte Viva Glint y el acceso del Centro de administración de Microsoft 365 por rol

Relación con los roles de usuario de Viva Glint

Además de la habilitación de Microsoft Copilot, los usuarios deben cumplir los requisitos previos del rol de usuario de Viva Glint para acceder a características específicas de Copilot.

Grupos de entra dinámicos

Los grupos dinámicos agregan o quitan automáticamente usuarios en función de los atributos de usuario definidos, y el servicio de Entra vuelve a calcular la pertenencia al grupo cuando esos atributos cambian.

Cuando una directiva VFAM se limita a un grupo de Entra dinámico, el ámbito de la directiva cambia automáticamente a medida que cambia la pertenencia a grupos, ya que VFAM se basa en la pertenencia a grupos proporcionada por el ID de Entra.

Los grupos de Entra dinámicos son especialmente útiles para dirigir el acceso de Copilot a cohortes organizativas específicas sin el mantenimiento manual de la lista. Los escenarios comunes incluyen:

  • Acceso basado en roles: Crear grupos para partners empresariales de RR. HH., líderes sénior o gerentes de departamentos específicos en función del puesto de trabajo o los atributos del departamento
  • Implementaciones regionales: Diríjase a los empleados por ubicación de oficina o país o región para habilitar implementaciones por fases
  • Grupos piloto: Combine varios atributos (por ejemplo, "gerentes de marketing con 5+ informes directos") para realizar pruebas controladas

Crear grupos de Entra para directivas de Copilot

Si su organización aún no tiene grupos de Entra que coincidan con sus necesidades de implementación de Copilot (por ejemplo, un grupo para todos los HRBP), puede crear nuevos grupos de Entra dinámicos en el Centro de administración de Microsoft Entra en función de los atributos del usuario, como el puesto, el departamento o el estado del administrador.

Solo necesita crear grupos de Entra para los usuarios que requieran un acceso de Copilot diferente al predeterminado para toda la organización. No es necesario volver a crear todos los roles de usuario de Viva Glint existentes como grupos de Entra.

Relación con los roles de usuario de Viva Glint

Los grupos de Microsoft Entra y los roles de usuario de Viva Glint tienen diferentes propósitos y se administran por separado:

  • Los grupos de Entra controlan qué usuarios pueden acceder a Copilot en Viva Glint (habilitación)
  • Los roles de usuario de Viva Glint controlan qué datos pueden ver los usuarios y a qué informes pueden acceder (permisos)

Nota:

Las directivas VFAM solo afectan a la habilitación de características de Copilot. No reemplazan ni modifican los permisos de rol de usuario de Viva Glint existentes, el acceso a datos u otras configuraciones dentro de Viva Glint.

Para obtener más información acerca de cómo crear y administrar grupos dinámicos en Microsoft Entra, consulte Creación o actualización de un grupo dinámico en Microsoft Entra ID

Controlar el acceso en el Centro de administración de Microsoft 365

Los administradores globales de Microsoft 365, los administradores de inquilinos de Viva Glint y los administradores de IA pueden controlar la disponibilidad de Copilot en Viva Glint con VFAM

Para administrar el acceso de Viva Glint Copilot en el Centro de administración de Microsoft 365:

  1. Visite el Centro de administración de Microsoft 365.

  2. Selecciona Configuración en el menú de la izquierda y selecciona Viva.

  3. Seleccione Viva Glint y elija Administrar la configuración de Microsoft Copilot en Viva Glint. Aparece el panel Administrar Microsoft Copilot en Viva Glint.

    Administrar Microsoft Copilot en el panel Viva Glint del Centro de administración de Microsoft 365.

Hay tres escenarios comunes para administrar el acceso a Copilot en Copilot en Viva Glint:

  • Escenario 1: Habilitar para todos los usuarios de Viva Glint (configuración predeterminada)
  • Escenario 2: Deshabilitar a nivel de inquilino y habilitar solo para personas y grupos específicos
  • Escenario 3: Habilitar a nivel de inquilino y deshabilitarlo para personas y grupos específicos

Escenario 1: Habilitar para todos los usuarios de Viva Glint (configuración predeterminada)

Cuándo usar este escenario

Use esta situación hipotética cuando:

  • Quiere que todos los usuarios con los permisos de rol de usuario adecuados de Viva Glint accedan a las características de Copilot
  • No es necesario restringir el acceso en función de los grupos de usuarios

Pasos

  1. Visite el Centro de administración de Microsoft 365.

  2. Selecciona Configuración>Viva.

  3. Seleccione Viva Glint y elija Administrar la configuración de Microsoft Copilot en Viva Glint.

  4. En el panel Administrar Microsoft Copilot en Viva Glint, seleccione Administrar en la sección Configuración de toda la organización.

  5. Elija Activado.

  6. Haga clic en Guardar.

    Nota:

    Cuando la configuración para toda la organización está activada y no existen directivas personalizadas, todos los usuarios que cumplan los requisitos previos del rol de usuario de Viva Glint pueden acceder a las características de Copilot.

    Resultado

    • Los usuarios con acceso al Informe de comentarios pueden usar el resumen de comentarios.
    • Los usuarios con acceso a paneles e informes pueden usar los aspectos destacados de Copilot.
    • El acceso se aplica solo a los programas de encuestas recurrentes o ad hoc.

Escenario 2: Deshabilitar a nivel de inquilino y habilitar solo para personas y grupos específicos

Cuándo usar este escenario

Use esta situación hipotética cuando:

  • Está probando Copilot con un grupo limitado antes de un lanzamiento más amplio
  • Desea conceder acceso solo a departamentos o equipos específicos (por ejemplo, RR. HH., altos cargos)
  • Su organización requiere acceso controlado por motivos de cumplimiento o gobernanza

Pasos

Paso 1: Deshabilitar la configuración para toda la organización

  1. Visite el Centro de administración de Microsoft 365.
  2. Selecciona Configuración>Viva.
  3. Seleccione Viva Glint y elija Administrar la configuración de Microsoft Copilot en Viva Glint.
  4. En el panel Administrar Microsoft Copilot en Viva Glint que aparece, seleccione Administrar en la sección Configuración de toda la organización.
  5. Elija Desactivado.
  6. Haga clic en Guardar.

Paso 2: Crear una directiva personalizada para habilitarla en grupos específicos

  1. En el mismo panel Administrar Microsoft Copilot en Viva Glint, seleccione Crear directiva en la sección Directivas personalizadas para personas o grupos.

  2. Escriba un nombre descriptivo en el campo Nombre de la directiva (p. ej., "Habilitar Copilot para equipo de RR. HH.").

  3. Seleccione Activado para personas específicas.

  4. En el campo Agregar las personas o grupos a los que se aplica esta directiva, busque y agregue los grupos de seguridad de Microsoft Entra o usuarios individuales que deban tener acceso.

  5. Haga clic en Guardar.

    Cree una nueva directiva VFAM personalizada para habilitar Copilot para personas o grupos específicos.

Sugerencia

Cree varias directivas personalizadas si necesita habilitar el acceso para diferentes grupos en diferentes momentos. Cada directiva puede dirigirse a diferentes grupos de seguridad de Microsoft Entra.

Resultado

  • Copilot en Viva Glint está deshabilitado para todos los usuarios de forma predeterminada
  • Solo los usuarios de los grupos de seguridad de Microsoft Entra especificados (y que cumplan los requisitos previos del rol de usuario de Viva Glint) pueden acceder a las características de Copilot
  • Los usuarios que no están en los grupos especificados no ven ninguna característica de Copilot en Viva Glint, independientemente de sus permisos de rol de usuario

Escenario 3: Habilitar a nivel de inquilino y deshabilitarlo para personas y grupos específicos

Cuándo usar este escenario

Use esta situación hipotética cuando:

  • Desea habilitar Copilot de forma amplia, pero excluir regiones o grupos de usuarios específicos (por ejemplo, usuarios europeos pendientes de la aprobación del comité de empresa)
  • Debe restringir temporalmente el acceso de determinados departamentos mientras completan las revisiones de gobernanza
  • Desea deshabilitar el acceso para grupos de usuarios específicos debido a requisitos de confidencialidad de datos o cumplimiento

Pasos

Paso 1: Habilitar la configuración para toda la organización

  1. Visite el Centro de administración de Microsoft 365.
  2. Selecciona Configuración>Viva.
  3. Seleccione Viva Glint y elija Administrar la configuración de Microsoft Copilot en Viva Glint.
  4. En el panel Administrar Microsoft Copilot en Viva Glint que aparece, seleccione Administrar en la sección Configuración de toda la organización.
  5. Elija Activado.
  6. Haga clic en Guardar.

Paso 2: Crear una directiva personalizada para deshabilitarla en grupos específicos

  1. En el mismo panel Administrar Microsoft Copilot en Viva Glint, seleccione Crear directiva en la sección Directivas personalizadas para personas o grupos.

  2. Escriba un nombre descriptivo en el campo Nombre de la directiva (por ejemplo, "Deshabilitar Copilot para usuarios europeos").

  3. Selecciona Desactivado para personas específicas.

  4. En el campo Agregar las personas o grupos a los que se aplica esta directiva, busque y agregue los grupos de seguridad de Microsoft Entra o usuarios individuales que NO deben tener acceso.

  5. Haga clic en Guardar.

    Cree una nueva directiva VFAM personalizada con el acceso de Copilot establecido en Desactivado para personas o grupos específicos.

    Importante

    Las directivas personalizadas invalidan la configuración de toda la organización. Los usuarios de grupos con una directiva "Desactivada" no tendrán acceso a Copilot en Copilot en Viva Glint, incluso si la configuración para toda la organización está "Activada".

Resultado

  • Copilot en Viva Glint está habilitado para todos los usuarios de forma predeterminada
  • Los usuarios de los grupos de seguridad de Microsoft Entra especificados (designados como "Desactivado") no pueden acceder a las características de Copilot, independientemente de sus permisos de rol de usuario de Viva Glint
  • Todos los demás usuarios que cumplan los requisitos previos del rol de usuario de Viva Glint pueden acceder a las características de Copilot

Prioridad de directiva y resolución de conflictos

Cuando existen varias directivas, VFAM sigue este orden de prioridad:

  • Las directivas personalizadas "Desactivadas" tienen la máxima prioridad. Si un usuario se encuentra en cualquier grupo con una directiva "Desactivada", no podrá acceder a Copilot en Glint de Copilot en Viva.
  • Las directivas "activadas" personalizadas tienen una segunda prioridad. Si un usuario está en un grupo con una directiva "Activa" y no en ningún grupo de directivas "Desactivado", puede acceder a Copilot.
  • La configuración de toda la organización solo se aplica a los usuarios no cubiertos por ninguna directiva personalizada.

Ejemplo

  • Configuración para toda la organización: activada
  • Directiva personalizada 1: activada para el grupo "Equipo de RR. HH."
  • Directiva personalizada 2: Desactivada para el grupo "Usuarios europeos"

Resultados:

  • Un usuario del grupo "Usuarios europeos" no puede acceder a Copilot, incluso si también está en el grupo "Equipo de RR. HH." (La directiva "Desactivado" tiene prioridad)
  • Un usuario del grupo "Equipo de RR. HH." que no esté en el grupo "Usuarios europeos" puede acceder a Copilot
  • Un usuario de ninguno de los grupos puede acceder a Copilot (se aplica la configuración de toda la organización)

Preguntas más frecuentes

¿Las directivas de VFAM Copilot se mantienen actualizadas automáticamente a medida que los empleados se unen o abandonan?

. Cuando el acceso a Copilot se controla mediante usuarios o grupos de Microsoft Entra a través de Viva Feature Access Management (VFAM), el acceso se evalúa en función de la pertenencia actual de esos usuarios o grupos de Entra. Las directivas de VFAM no almacenan una lista estática de usuarios; Se aplican a los usuarios que están en el ámbito en el momento en que se evalúa la directiva.

¿Cómo determina VFAM quién está dentro del ámbito de aplicación?

Las directivas de VFAM se pueden definir en el ámbito de:

  • Todos los usuarios
  • Usuarios específicos
  • Grupos de seguridad de Microsoft Entra, grupos de Microsoft 365 o grupos de distribución

VFAM utiliza el grupo u objetos de usuario tal como se definen en Microsoft Entra ID para determinar a quién se aplica la directiva.

¿Qué sucede cuando se agregan o eliminan usuarios en Entra?

Nuevos usuarios

  • Si se agrega un usuario a un grupo de Entra incluido en una directiva VFAM, ese usuario queda sujeto a la directiva una vez que se procesa la pertenencia al grupo en el identificador de Entra.
  • No es necesario realizar ningún cambio en la directiva de VFAM.

Eliminación o salida de usuarios

  • Si se quita un usuario del grupo de Entra o se quita el objeto de usuario del id. de Entra, ese usuario ya no estará en el ámbito de la directiva VFAM.
  • VFAM continúa evaluando el ámbito en función del estado actual de Entra.

¿Cuál es la experiencia de Copilot cuando se usa la opción "Iniciar sesión como"?

Cuando un usuario tiene habilitado el permiso "Iniciar sesión como", su experiencia con Copilot refleja su propia configuración de Copilot, no la del usuario al que está suplantando. Por ejemplo, si un usuario tiene habilitado Copilot en Glint y usa la característica "Iniciar sesión como" para acceder a una cuenta de usuario en la que Copilot en Glint está deshabilitado, el usuario suplantador seguirá viendo Copilot como habilitado en su vista. Sin embargo, el usuario suplantado no tendrá acceso a Copilot, ya que no está habilitado para su cuenta de usuario.