Configurar as definições do Copilot com a função de proprietário
Dê aos administradores a capacidade de gerir os dados e a utilização personalizada do plug-in no Security Copilot.
Pré-requisitos
Precisa da função de proprietário Security Copilot para gerir as definições de proprietário.
Para obter mais informações, veja Compreender a autenticação no Microsoft Security Copilot.
Gerir opções de proprietário
Eis as opções de configuração disponíveis para os utilizadores com a função de proprietário do Copilot :
- Definições de proprietário
- Definições do plug-in
- Atribuição de função – para obter mais informações, veja Atribuir funções.
- Monitorização da utilização – para obter mais informações, veja Monitorizar a utilização.
Definições de proprietário
Faça a gestão da utilização e da privacidade dos dados do Copilot nesta secção de menu.
- Gerir a capacidade – gerir a associação e a criação de unidades de computação de segurança.
- Ajudar a melhorar o Copilot – ajude a melhorar o Copilot ao permitir que a Microsoft capture dados. Para obter mais informações, veja Opções de partilha de dados e comentários.
- Registar dados de auditoria no Microsoft Purview
- Ficheiros – para obter mais informações, veja Carregamento de ficheiros.
Gerenciamento de capacidade
Gerir a associação de capacidade e as opções de avaliação da localização geográfica. Tenha em atenção que a compra de novas unidades de capacidade de segurança (SCUs), a alteração da capacidade ou a associação a uma capacidade diferente requerem acesso de Proprietário ou Contribuidor do Azure ao recurso de capacidade no portal do Azure.
A figura mostra a definição de proprietário para associar SCUs.
Para obter mais informações sobre a compra de SCUs, veja Aprovisionar capacidade.
Gerir dados de auditoria de registo no Microsoft Purview
Faça a gestão dos dados de auditoria de registo ao configurar se pretende permitir que o Microsoft Purview aceda, processe, copie e armazene dados do Cliente.
Security Copilot utiliza o Microsoft Purview para processar e armazenar dados como ações de administrador, ações do utilizador e respostas do sistema.
Na maioria dos cenários, os registos estão disponíveis no prazo de 24 horas no Microsoft Purview depois de ativar a capacidade.
Importante
O Microsoft Purview irá armazenar os seus Dados de Cliente na região onde os seus dados do Microsoft 365 estão armazenados. Para obter mais informações, consulte Privacidade e segurança de dados. O período de retenção predefinido para os registos de auditoria é de 180 dias, mas pode ser alargado através de políticas de retenção de registos de auditoria. Para saber mais, confira Gerenciar políticas de retenção de log de auditoria.
Se já utiliza o Microsoft Purview, não é necessária mais nenhuma configuração. Caso contrário, terá de aprovisionar uma experiência gratuita e limitada. Para obter mais informações, consulte Ativar ou desativar a auditoria.
Para obter mais informações, veja Registo de auditoria.
Definições do plug-in
Gerir todas as restrições de plug-in para a sua organização.
- Gerenciar plug-ins personalizados
- Gerir plug-ins pré-instalados
- Aceder a dados a partir dos serviços do Microsoft 365
Gerenciar plug-ins personalizados
As seguintes opções de plug-in personalizado são configuráveis:
- controlar se os contribuidores podem adicionar plug-ins personalizados para as respetivas sessões
- controlar se os contribuidores podem publicar plug-ins personalizados para todas as pessoas na organização
Para obter mais informações, veja Gerir plug-ins.
Gerir plug-ins pré-instalados
Por predefinição, todos os Proprietários e Contribuidores têm acesso a plug-ins Da Microsoft e Não Microsoft pré-instalados. Quando um proprietário ativa/desativa a disponibilidade do plug-in e restringe o acesso, existem duas opções para a disponibilidade do plug-in:
- todos os utilizadores
- apenas proprietários
Assim que o acesso for restrito, os novos plug-ins pré-instalados só são disponibilizados aos Proprietários até serem configurados de outra forma.
Aviso
Esta é uma alteração imediata que afeta todos os utilizadores de experiências Security Copilot e incorporadas. Tenha cuidado e notifique os utilizadores antes do impacto.
Os plug-ins restritos afetam as experiências incorporadas. Considere o exemplo em que um analista tem acesso a Security Copilot e Microsoft Defender XDR, mas os plug-ins para Microsoft Defender XDR e Linguagem Natural para KQL são restritos. A experiência do analista para o Copilot no Defender tem o seguinte aspeto:
Os plug-ins pré-instalados, como o Microsoft Sentinel e o Azure AI Search, requerem mais configuração. Qualquer plug-in com a engrenagem ou o botão Configurar é configurado por utilizador. Todos os utilizadores que têm acesso ao plug-in configuram a configuração desse plug-in para si próprios.
Gerir o acesso a dados a partir dos serviços do Microsoft 365
Permitir que os utilizadores consultem informações de serviços do Microsoft 365 licenciados pela sua organização. Para obter mais informações, consulte Aceder a dados de serviços do Microsoft 365.
Conteúdo relacionado
Para obter mais informações sobre a autenticação no Security Copilot, veja Compreender a autenticação no Microsoft Security Copilot.