Copilot en Microsoft Entra

Completado

La investigación de riesgos de identidad es un paso fundamental para defender una organización. Protección de Microsoft Entra ID aplica las funcionalidades de Seguridad de Copilot a fin de resumir el nivel de riesgo de un usuario, proporcionar información relevante y accesible para el incidente y proporcionar recomendaciones para una mitigación rápida.

Antes de empezar a trabajar con Copilot en Microsoft Entra, su organización debe incorporarse a Security Copilot, el complemento Entra debe estar habilitado en Copilot y los usuarios deben tener los permisos de rol adecuados. Copilot asume los permisos del usuario cuando intenta acceder a los datos para responder a las consultas, por lo que debes tener los permisos necesarios para acceder a los datos Entra.

Para ver e investigar los inicios de sesión de riesgo de un usuario:

  1. Inicie sesión en el administrador de Microsoft Entra.

  2. Vaya a Protección > Identity Protection y, a continuación, al informe Usuarios de riesgo.

    Captura de pantalla de la lista de usuarios de riesgo en Identity Protection.

  3. Seleccione un usuario en el informe de usuarios de riesgo.

  4. Seleccione la pestaña "Resumir" en la ventana Detalles de usuario de riesgo.

    Captura de pantalla que muestra el resumen generado por Copilot.

El resumen de usuario de riesgo contiene tres secciones:

  • Resumen de Copilot: resume en lenguaje natural por qué se ha elevado el nivel de riesgo del usuario.
  • Qué hacer: enumera información accionable adaptada al incidente a mano para resolver el riesgo.
  • Ayuda y documentación: muestra una recomendación personalizada sobre cómo mitigar esos tipos de ataques, con vínculos rápidos a ayuda y documentación.

Los usuarios pueden proporcionar comentarios sobre el contenido generado.

Captura de pantalla que muestra el menú de comentarios.