Управление жизненным циклом сотрудников с помощью Microsoft Security Copilot

Управление идентификацией Microsoft Entra применяет возможности Microsoft Security Copilot для экономии времени и усилий администраторов идентификаций при настройке пользовательских рабочих процессов для управления жизненным циклом пользователей в сценариях JML. Кроме того, вы можете эффективнее настраивать рабочие процессы с помощью естественного языка для настройки сведений о рабочих процессах, включая пользовательские задачи, выполнение рабочих процессов и получение аналитических сведений о рабочих процессах.

В этой статье описывается, как работать с рабочими процессами жизненного цикла с помощью Security Copilot в Центре администрирования Microsoft Entra для следующих сценариев использования:

Предпосылки

Запуск Security Copilot в Microsoft Entra

  1. Войдите в Центр администрирования Microsoft Entra с помощью соответствующих административных ролей для вашего сценария в зависимости от конкретных вариантов использования.

  2. Запустите Security Copilot с кнопки Copilot в Центре администрирования Microsoft Entra.

    Снимок экрана: Безопасность Copilot в Центре администрирования Microsoft Entra.

  3. Ознакомьтесь со следующими вариантами использования и запросами на получение информации или выполнение действий с помощью запросов естественного языка.

Замечание

Если действие блокируется недостаточными разрешениями, отображается рекомендуемая роль. Для активации требуемой роли можно использовать следующий запрос в чате Security Copilot. Это зависит от наличия соответствующего назначения ролей, предоставляющего необходимый доступ.

  • Активируйте {требуемую роль}, чтобы выполнить {нужную задачу}.

Создание пошагового руководства для нового рабочего процесса жизненного цикла

Copilot для безопасности может предоставить шаги для создания нового рабочего процесса жизненного цикла. Предоставьте инструкции к действию, которые необходимо выполнить, когда рабочий процесс активируется, и условия, определяющие область пользователей, для которых этот рабочий процесс должен выполняться, а также когда он должен быть активирован. Рассмотрим пример.

Создайте рабочий процесс жизненного цикла для новых сотрудников отдела маркетинга, который отправляет приветственное электронное письмо и TAP и добавляет их в группу "Все пользователи моего арендатора". Кроме того, укажите параметр включения расписания рабочего процесса.

Просмотрите возвращенные результаты, чтобы узнать, что включает рабочий процесс, а затем выполните действия по созданию нового рабочего процесса в Центре администрирования Microsoft Entra. После создания рабочего процесса можно провести проверочное тестирование перед тем, как активировать расписание.

Изучение доступных конфигураций рабочих процессов

С помощью Microsoft Security Copilot вы можете эффективно управлять различными рабочими процессами жизненного цикла. Ниже приведены некоторые распространенные задачи, которые можно выполнить с помощью Security Copilot:

Рассмотрим пример.

  • Перечислить все процессы жизненного цикла в моем предприятии
  • Список всех поддерживаемых шаблонов рабочих процессов для создания нового рабочего процесса
  • Каковы параметры рабочего процесса жизненного цикла?
  • Какие задачи при увольнении можно автоматизировать с помощью процессов жизненного цикла?
  • Какие шаблоны можно использовать для создания бизнес-процесса перемещения?

Анализ активного списка рабочих процессов

С помощью Microsoft Security Copilot вы можете легко анализировать и управлять активным списком рабочих процессов и получать определенные сведения о рабочем процессе.

Рассмотрим пример.

  • Получить мои процессы жизненного цикла под именем {имя процесса}.
  • Список всех рабочих процессов перемещения в моем клиенте.
  • Список всех удаленных рабочих процессов жизненного цикла в моем клиенте.
  • Список всех отключенных рабочих процессов жизненного цикла в моем клиенте.
  • Показать мне сведения об отключенных рабочих процессах {workflow}.

Устранение неполадок при выполнении рабочего процесса жизненного цикла

С помощью Security Copilot можно устранить неполадки в выполнении рабочего процесса. Security Copilot использует предоставленную информацию для создания и возврата полной ретроспективы рабочего процесса за заданный период времени для указанных рабочих процессов.

Изучите результаты обработки определенного рабочего процесса:

  • Суммирование запусков для {workflow} за последние 7 дней.
  • Сколько раз этот рабочий процесс выполнялся за последние 24 часа.
  • Какие пользователи не были обработаны этим рабочим процессом за последние 7 дней?
  • Какие задачи не удалось выполнить в {workflow} за последние 7 дней?
  • Покажите мне сводку результатов обработки пользователей для {workflow} за последние 7 дней.

Изучите результаты обработки потоков работ в различных процессах.

  • Сколько рабочих процессов было обработано за последние 7 дней?
  • Сколько пользователей успешно обработано рабочими процессами за последние 14 дней?
  • Какие рабочие процессы выполнялись чаще всего за последние 7 дней?
  • Какие задачи не удалось выполнить в течение последних 30 дней?
  • Какие рабочие процессы завершились сбоем за последние 7 дней?
  • Сколько рабочих процессов перемещения выполнялось за последние 30 дней?

Сравнение версий рабочего процесса жизненного цикла

Вы можете использовать Security Copilot для сравнения версий рабочих процессов. Безопасность Copilot использует сведения, предоставленные для создания и возврата полной сводки содержимого двух версий указанного рабочего процесса, а также основных различий между версиями рабочих процессов, включая задачи и условия выполнения.

Рассмотрим пример.

  • Список всех версий рабочих процессов для {workflow}.
  • Показать мне, кто в последний раз изменил {рабочий процесс} и когда.
  • Покажи мне детали {версии #} для этого рабочего процесса.
  • Что изменилось в последней версии этого рабочего процесса?
  • Сравните последние две версии этого рабочего процесса.
  • Сравните {version #} и {version #} этого рабочего процесса.