Modelos de política

Os modelos de políticas do Agent 365 fornecem uma abordagem otimizada à governação e à gestão da segurança dos agentes da sua organização. Os modelos consolidam políticas e proteções predefinidas do Microsoft Entra, Purview, SharePoint Online e Defender para assegurar controlos uniformes de segurança e conformidade em todos os seus agentes.

Este artigo descreve os procedimentos para criar, atualizar e eliminar modelos de políticas, além de explicar as políticas predefinidas e personalizadas suportadas.

O que é um modelo?

Um modelo de políticas do Agent 365 consiste num conjunto de políticas de governação e segurança predefinidas que se aplica aos agentes para impor normas organizacionais. Utilizar modelos para:

  • Padronizar a governação em todos os agentes da sua organização.
  • Reduzir a configuração manual aplicando várias políticas de uma só vez.
  • Assegurar a conformidade com os requisitos de segurança e regulamentares.

Tipos de modelo

Para melhorar a governação e a segurança dos agentes, aplique um modelo que inclua políticas e proteções predefinidas.

Modelos predefinidos

A Microsoft fornece modelos predefinidos que incluem controlos essenciais de segurança e conformidade a partir de:

  • Microsoft Entra
  • Microsoft Purview
  • SharePoint Online
  • Microsoft Defender

O inquilino tem políticas predefinidas para todos os agentes. A plataforma ativa automaticamente algumas políticas, enquanto outras exigem mais configuração consoante a configuração e os requisitos da sua organização.

Nome da política Descrição
Auditoria do Purview ativada Os registos de auditoria registam todas as atividades e fornecem uma observabilidade clara. Para mais informações, consulte Utilizar o Microsoft Purview para gerir a segurança e a conformidade dos dados para o Microsoft Agent 365.
Detetar informação confidencial (DSPM) na interação com IA Os controlos de segurança de dados protegem contra fugas e partilha excessiva de dados confidenciais. Para mais informações sobre a Gestão da Postura de Segurança de Dados (DSPM), consulte Mais informações sobre a Gestão da Postura de Segurança de Dados para IA.
Avaliação da conformidade com a IA do Purview A monitorização contínua avalia os agentes quanto a lacunas de conformidade e identifica áreas que necessitam de atenção. Para obter mais informações, consulte Gestor de Conformidade do Microsoft Purview.
Proteção de identidade Detete ameaças à identidade dos agentes, sinalizando atividades anómalas que envolvam agentes. Para obter mais informações, consulte Proteção de ID para agentes.
Visibilidade da rede Permita a visibilidade da rede para agentes e recursos externos. Para mais informações, consulte Configure Gateway Seguro para Web e IA para agentes do Microsoft Copilot Studio..
Gestão do ciclo de vida para agentes Governe os IDs dos Agentes do Microsoft Entra em escala com políticas de ciclo de vida. Para obter mais informações, consulte Governar as Identidades dos Agentes.
Informações sobre o acesso dos agentes Fornece informações sobre os agentes que acedem aos sites do SharePoint e do OneDrive. Para obter mais informações, consulte Integração do Microsoft Agent 365 com o SharePoint Online e o OneDrive.
Restringir a partilha externa de sites e conteúdo Permite restringir o acesso dos agentes e do Copilot a sites e conteúdos específicos. Para obter mais informações, consulte Restringir o acesso a sites do SharePoint com grupos do Microsoft 365 e grupos de segurança do Microsoft Entra.
Controlo de acesso para sites e OneDrive Para obter mais informações, consulte Integração do Microsoft Agent 365 com o SharePoint Online e o OneDrive.
Informações sobre permissões de conteúdo Para mais informações, consulte Restringir a deteção de sites e conteúdo do SharePoint.
Proteção e investigação em tempo real com IA Detetar e bloquear atividade suspeita de agentes durante o runtime. Para mais informações, consulte Detetar, bloquear e investigar ameaças a agentes de IA utilizando o Microsoft Defender.
Procura avançada  Receba alertas sobre a atividade dos agentes e investigue eventos suspeitos com capacidades avançadas de procura. Para mais informações, consulte Tabelas de Procura Avançada para investigação de agentes de IA.

Pré-requisitos do SharePoint Online

Para utilizar as capacidades do SharePoint Online, devem ser cumpridos os seguintes pré-requisitos.

  • Depois de a política ser selecionada no modelo, o administrador deve ir ao centro de administração do SharePoint para criar o relatório de informações ou aplicar a definição de deteção Restringir conteúdo.
  • O administrador global e o administrador do SharePoint podem iniciar sessão no centro de administração do SharePoint.
  • O inquilino deve possuir uma licença do Microsoft 365 Copilot.

Modelos personalizados

Utilize modelos personalizados para alargar a governação para além das políticas predefinidas e responder às necessidades específicas da sua organização. Os modelos personalizados incluem políticas do Microsoft Entra que podem ser aplicadas individualmente para responder a necessidades específicas de governação.

Pré-requisitos para modelos personalizados

Para criar um modelo, certifique-se de que os seguintes pré-requisitos são cumpridos:

  • Crie todas as políticas no Entra. Caso contrário, não pode selecionar uma política ao criar um modelo.

  • Tanto o administrador global como o administrador de IA precisam da função Administrador de Atribuição de Atributos para políticas personalizadas de atributos de segurança. Se for administrador global, pode consentir em atribuir a função.

  • O administrador de IA pode criar e aplicar pacotes de acesso, mas não tem privilégios suficientes para acesso condicional e atributos de segurança personalizados.

Nome da política Descrição
Acesso condicional Configure políticas de acesso condicional para os agentes para garantir que estão alinhadas com os requisitos de segurança da sua organização. Para mais informações, consulte Acesso Condicional para ID de Agente.
Pacotes de acesso Governe os direitos de acesso dos agentes através de pacotes de acesso. Para mais informações, consulte Permitir que utilizadores, principais de serviço e identidades de agentes no seu diretório peçam o pacote de acesso.
Atributo de segurança personalizado Atribua atributos de segurança personalizados para impor um controlo de acesso detalhado. Para obter mais informações, aceda a O que são atributos de segurança personalizados no Microsoft Entra ID?.

Acesso condicional

Crie uma política de acesso condicional para agentes no Microsoft Entra. Este processo envolve os seguintes componentes chave:

  • Atribuições: defina o âmbito das políticas para agentes específicos.
  • Recursos de destino: defina a que recursos se aplica a política.
  • Condições: defina as condições como risco de início de sessão.
  • Controlo de acesso: configure controlos para conceder ou bloquear o acesso.
  • Estado da política: Ative, Desative ou Reporte apenas as políticas.

Criar uma política

  1. Aceda ao centro de administração Microsoft Entra.

  2. No painel de navegação, selecione Acesso Condicional.

  3. Selecione + Criar nova política e, em seguida, introduza o nome da política.

  4. Em Atribuições, selecione a ligação para abrir outras opções.

  5. Especifique que esta política se aplica aos Agentes.

  6. Selecione a opção Selecionar agentes, e, em seguida, selecione pelo menos uma identidade de agente individual.

    Importante

    É necessário selecionar pelo menos uma identidade de agente para criar a política. Apenas as políticas com pelo menos um ID de agente são visíveis no centro de administração do Microsoft 365 ao criar um modelo.

  7. Conclua a configuração restante da política, conforme necessário, em seguida crie e guarde a política.

    Para obter mais informações, consulte Acesso Condicional para ID de Agente.

    Nota

    Se o âmbito da política estiver definido para todas as identidades de agentes, a política será automaticamente selecionada no centro de administração do Microsoft 365 e não poderá ser modificada.

Pacotes de acesso

Os pacotes de acesso permitem gerir os direitos de acesso dos agentes ao agrupar recursos, funções e políticas num único pacote. Utilize pacotes de acesso para gerir e automatizar o acesso dos agentes. Saiba mais sobre como criar um pacote de acesso em Permitir que utilizadores, principais de serviço e identidades de agentes no seu diretório peçam o pacote de acesso.

Atributos de segurança personalizados

Os atributos de segurança personalizados permitem-lhe atribuir metadados específicos da organização às identidades dos agentes, possibilitando um controlo de acesso detalhado e a aplicação de políticas com base em valores de atributos personalizados. Saiba mais sobre os atributos de segurança personalizados em O que são atributos de segurança personalizados no Microsoft Entra ID?.

Importante

A política do Entra exige que um agente se autentique utilizando a sua identidade do Entra ao aceder aos recursos. Se o agente não utilizar uma autenticação baseada no Entra, pode atribuir esta política, mas a mesma pode não ser imposta durante o runtime. Trabalhe com o programador do seu agente para verificar se a autenticação baseada no Entra está ativada antes de confiar nestas políticas para fins de conformidade.

Adicionar um novo modelo

Para adicionar um novo modelo, siga os seguintes passos:

  1. Abra o Centro de Administração do Microsoft 365 no seu browser.

  2. No painel de navegação, expanda Agentes.

  3. Selecione Definições>Modelos>Adicionar um Novo Modelo.

  4. Introduza detalhes sobre o modelo:

    1. Introduza o nome do modelo.
    2. Introduza uma descrição para o modelo.
    3. Indique se este modelo se aplica a agentes com acesso próprio.
  5. Selecione Seguinte e, em seguida, escolha quaisquer políticas personalizadas que pretende adicionar ao modelo.

  6. Reveja e termine de adicionar o modelo.

    Nota

    • As políticas predefinidas incorporadas da Microsoft aparecem bloqueadas e não podem ser editadas. Adicione políticas personalizadas, conforme necessário, para cumprir os requisitos da sua organização.

    • Quando adiciona um novo modelo, ele aparece como bloqueado e não pode criar um novo modelo. O inquilino deve ter uma licença do Agent 365 para aplicar as políticas personalizadas do Entra.

    • Os cenários para modelos de IA estão em pré-visualização e apenas disponíveis para clientes Frontier. Ainda não há suporte para as políticas personalizadas.

  7. Selecione Guardar modelo.

Quando ativa um agente, um menu pendente apresenta tanto os seus modelos personalizados como os modelos predefinidos da Microsoft. Para aplicar as suas políticas ao agente, selecione o modelo desejado da lista.

Editar um modelo

Para editar um modelo, siga os seguintes passos:

  1. Abra o Centro de Administração do Microsoft 365 no seu browser.
  2. No painel de navegação, expanda Agentes.
  3. Aceda a Definições>Modelos e selecione um modelo.
  4. Selecione a política a atualizar.
  5. Guardar as suas alterações.

Nota

O modelo atualizado aplica-se a todas as novas ativações. As alterações não afetam os agentes que já estão aprovados.

Eliminar um modelo

Para eliminar um modelo, siga os seguintes passos:

  1. Abra o Centro de Administração do Microsoft 365 no seu browser.
  2. No painel de navegação, expanda Agentes.
  3. Aceda a Definições>Modelos e selecione um modelo.
  4. Selecione uma política a eliminar.
  5. Selecione Eliminar.

Selecionar um modelo

Como administrador, escolha um modelo predefinido ou personalizado para aplicar de acordo com o tipo de agente. Estão disponíveis dois modelos predefinidos:

  • Modelo de políticas predefinido para todos os agentes, exceto para os colegas de equipa de IA.

  • Modelo de políticas predefinido para colegas de equipa de IA no Frontier.

    Nota

    Os colegas de equipa de IA estão em pré-visualização e apenas disponíveis para os inquilinos do Frontier.

Ao ativar um agente, um menu pendente apresenta os modelos predefinidos e os modelos personalizados da Microsoft. Selecione o modelo pretendido para aplicar as respetivas políticas ao agente. Para obter mais informações, consulte Modelos de políticas.

Perguntas mais frequentes (FAQ)

Posso aplicar a política a agentes já aprovados?

Os modelos de políticas do Agent 365 suportam apenas a ativação de novos agentes. Não é possível aplicar a política a agentes aprovados.