Compartir a través de


Configuración de la configuración de Copilot con el rol de propietario

Ofrezca a los administradores la capacidad de administrar los datos y el uso del complemento personalizado en Security Copilot.

Requisitos previos

Necesita el rol de propietario Security Copilot para administrar la configuración del propietario.

Para obtener más información, consulte Descripción de la autenticación en Microsoft Security Copilot.

Administrar opciones de propietario

Estas son las opciones de configuración disponibles para los usuarios con el rol de propietario de Copilot :

Captura de pantalla de las opciones del menú propietario.

Configuración del propietario

Administre el uso y la privacidad de los datos de Copilot en esta sección de menú.

Captura de pantalla de las opciones de configuración en la configuración del propietario.

Administración de la capacidad

Administrar las opciones de evaluación de la asociación de capacidad y la ubicación geográfica. Tenga en cuenta que la compra de nuevas unidades de capacidad de seguridad (SKU), el cambio de capacidad o la asociación con una capacidad diferente requieren acceso de propietario o colaborador de Azure al recurso de capacidad en el Azure Portal.

Captura de pantalla que muestra el menú de configuración de asociación de capacidad.
En la figura se muestra la configuración del propietario para asociar LASC.

Para obtener más información sobre la compra de SCU, consulte Aprovisionamiento de capacidad.

Administración de datos de auditoría de registro en Microsoft Purview

Administre los datos de auditoría de registro configurando si se permite que Microsoft Purview acceda, procese, copie y almacene los datos del cliente.

Security Copilot usa Microsoft Purview para procesar y almacenar datos como acciones de administrador, acciones de usuario y respuestas del sistema.

En la mayoría de los escenarios, los registros están disponibles en un plazo de 24 horas en Microsoft Purview después de habilitar la funcionalidad.

Importante

Microsoft Purview almacenará los datos de cliente en la región donde se almacenan los datos de Microsoft 365. Para obtener más información, consulte Privacidad y seguridad de datos. El período de retención predeterminado para los registros de auditoría es de 180 días, pero se puede ampliar mediante directivas de retención de registros de auditoría. Para obtener más información, vea administrar directivas de retención de los registros de auditoría.

Si ya usa Microsoft Purview, no se necesita ninguna configuración adicional. De lo contrario, tendrá que aprovisionar una experiencia gratuita y limitada. Para obtener más información, vea Activar o desactivar la auditoría.

Para obtener más información, consulte Registro de auditoría.

Configuración del complemento

Administre todas las restricciones de complementos para su organización.

Captura de pantalla de la configuración del complemento.

Administrar complementos personalizados

Las siguientes opciones de complemento personalizado son configurables:

  • controlar si los colaboradores pueden agregar complementos personalizados para sus sesiones
  • controlar si los colaboradores pueden publicar complementos personalizados para todos los usuarios de la organización

Para obtener más información, consulte Administrar complementos.

Administración de complementos preinstalados

De forma predeterminada, todos los propietarios y colaboradores tienen acceso a complementos de Microsoft preinstalados y no de Microsoft. Cuando un propietario alterna la disponibilidad del complemento y restringe el acceso, hay dos opciones para la disponibilidad del complemento:

  • todos los usuarios
  • solo propietarios

Una vez restringido el acceso, los nuevos complementos preinstalados solo estarán disponibles para los propietarios hasta que se configure lo contrario.

Advertencia

Se trata de un cambio inmediato que afecta a todos los usuarios de Security Copilot y experiencias incrustadas. Tenga cuidado y notifique a los usuarios antes del impacto.

Los complementos restringidos afectan a las experiencias insertadas. Considere el ejemplo en el que un analista tiene acceso a Security Copilot y Microsoft Defender XDR, pero los complementos para Microsoft Defender XDR y lenguaje natural para KQL están restringidos. La experiencia del analista para Copilot en Defender es similar a la siguiente:

Captura de pantalla que muestra Copilot en la experiencia insertada de Defender cuando el complemento está restringido.

Los complementos preinstalados, como Microsoft Sentinel y Azure AI Search, requieren más configuración. Cualquier complemento con el botón Engranaje o Configurar se configura por usuario. Todos los usuarios que tienen acceso al complemento configuran la configuración del complemento por sí mismos.

Administración del acceso a datos desde servicios de Microsoft 365

Permitir a los usuarios consultar información de los servicios de Microsoft 365 con licencia de su organización. Para obtener más información, consulte Acceso a datos de servicios de Microsoft 365.

Para obtener más información sobre la autenticación en Security Copilot, consulte Descripción de la autenticación en Microsoft Security Copilot.