Вопросы и ответы о Microsoft Copilot в Intune

В этой статье приведены ответы на распространенные вопросы об использовании Microsoft Copilot в Intune. Чтобы узнать больше о Copilot в Intune и приступить к работе, см. обзор Microsoft Copilot в Intune.

Доступ к Copilot

Как управлять доступом к Copilot в Intune?

Если Microsoft Intune включен в качестве источника данных в Security Copilot, по умолчанию:

  • Роль администратора Intune Microsoft Entra ID автоматически наследует доступ владельца Security Copilot к Copilot в Intune.
  • Все остальные встроенные и настраиваемые роли доступа на основе ролей Intune (RBAC) автоматически наследуют Security Copilot участник доступ к Copilot в Intune.

Роли владельца и участника Security Copilot описаны в разделе "Роли и проверка подлинности в Microsoft Security Copilot". Обзор Microsoft Copilot в Intune также содержит больше информации.

Существуют также роли Microsoft Entra, которые могут управлять доступом к Security Copilot.

После включения Intune в Security Copilot администраторы Intune смогут просматривать функции Copilot в Центре администрирования Intune. Но они могут получить доступ только к данным, на которые у них есть разрешение. Copilot учитывает существующие Intune роли RBAC и теги Intune область, назначенные вашим администраторам.

Таким образом, если администратор пытается получить доступ к данным Intune, на доступ к которым у него нет разрешений, он получает следующее сообщение об ошибке:

You don't have permission to access this feature. Reach out to your IT administrator for help.

Можно ли использовать Security Copilot, если я не являюсь администратором Intune, и наоборот?

Да. Доступ к Security Copilot управляется с помощью ролей Security Copilot или Microsoft Entra. Подробнее см. в статье Роли и проверка подлинности в Microsoft Security Copilot.

Security Copilot охватывает все встроенные службы.

Если вы являетесь администратором Intune или ИТ-администратором и вам нужны только данные Intune, вам следует использовать Copilot в Intune. Этот функционал работает только с данными Intune, а его возможности интегрированы в соответствующие области Центра администрирования Intune.

Если вы являетесь администратором безопасности, вы можете использовать Copilot в Intune, если вам нужна аналитика только для данных Intune.

Возможности и стоимость

Как включить возможности Intune?

На портале Microsoft Security Copilot выберите "Источники" (панель запросов > в правом углу) и включите подключаемый модуль Microsoft Intune. Этот подключаемый модуль позволяет получать доступ к данным Intune и использовать функции Copilot в Центре администрирования Intune.

Подробнее об управлении подключаемыми модулями см. в разделе Управление подключаемыми модулями в Security Copilot.

Можно ли использовать эти возможности для других служб Copilot в Центре администрирования Intune?

Нет. Copilot в Intune в Центре администрирования Intune доступен только для возможностей Intune.

Нельзя получить аналитические сведения из других служб Майкрософт, таких как Microsoft Defender, Microsoft Entra и Microsoft Purview. Чтобы получить аналитику из других служб Майкрософт, можно использовать портал Security Copilot.

Сколько стоит Copilot в Intune?

Copilot в Intune входит в состав Security Copilot. Security Copilot использует единицы безопасности (SCU). Для использования Copilot в Intune нет других требований к лицензированию или особых лицензий для Intune.

Для доступа к функциям Copilot в Intune вам необходимо включить Security Copilot. Некоторые возможности Copilot в Intune могут использовать практически ни одного из подготовленных SCU, в то время как другие возможности могут использовать больше. Использование также будет изменяться по мере изменения и улучшения возможностей Copilot в Intune с течением времени.

Дополнительные сведения о SCU см. в разделе:

Есть ли ограничение на результаты запроса?

Copilot в Intune связан любыми ограничениями токенов в Security Copilot. Подробнее см. Вопросы и ответы по Security Copilot — ограничения токенов.

Security Copilot и Copilot в Intune

Предоставляет ли Security Copilot администраторам больше доступа к данным Intune, чем доступно в Центре администрирования Intune?

Нет. Возможности Intune в Security Copilot созданы с использованием существующих API Microsoft Graph, которые представляют собой те же API, что и Центр администрирования Intune. Оба функционала Copilot используют одни и те же возможности Intune.

Чтобы получить аналитику Intune, следует ли использовать Security Copilot или Copilot в Intune?

Чтобы использовать Copilot с данными Intune, можно использовать Copilot в Intune или Security Copilot. Сравним два функционала:

Функция Copilot в Intune Security Copilot
Доступ к данным и аналитика Этот Copilot встроен в Центр администрирования Intune и предназначен для отображения только данных Intune.

Администраторы Intune должны использовать Copilot в Intune для задач, доступных только для Intune.
Этот Copilot представляет собой отдельный функционал. Он может обращаться к другим внедренным службам, таким как Microsoft Defender, Microsoft Entra ID, Microsoft Purview и Microsoft Intune.

Он имеет доступ к тем же возможностям Intune, что и Copilot в Intune.
Открыть запросы В Intune есть встроенные запросы, которые вы можете использовать и получить доступ из Copilot Chat в Intune. В Copilot Chat можно ввести запрос. Copilot суммирует результаты и рекомендует встроенные запросы на основе введенного текста.

Открытые запросы не поддерживаются. Поддержку открытых запросов планируется включить в будущем (без конкретного срока).
Может использовать открытые запросы или наборы запросов.
Журнал запросов Журнал запросов и ответов недоступен в Центре администрирования Intune. Чтобы просмотреть журнал запросов, используйте Security Copilot.

Запросы могут выглядеть иначе по сравнению с запросами, отображаемыми в Intune, так как Intune самостоятельно вводит запрос.
Журнал запросов и ответов можно просмотреть, даже если запрос был отправлен в автономном или внедренном функционале.
Целевая аудитория Функционал ориентирован на ИТ-администраторов или ИТ-специалистов. Функционал ориентирован на Центр операций по обеспечению безопасности (SOC) и может использоваться ИТ-администраторами.

Отзывы и устранение неполадок Copilot

Похоже, Copilot показывает неправильные сведения. Как выполнить отладку и проверку?

Если вы считаете, что выходные данные неверны, отправьте отзыв в сеансе Copilot Chat в Intune и включите сведения о том, что вы видите.

У каждого ответа Copilot есть две кнопки обратной связи: "Большой палец вверх", если ответ соответствует ожиданиям, и "Большой палец вниз", если ответ отличается от ожидаемого. Эти отзывы помогают улучшить функционал Copilot.

Снимок экрана: как оставить отзыв о Copilot в Microsoft Intune и Центре администрирования Intune.

Что еще можно попробовать:

  • В Microsoft Edge для отладки проблемы можно использовать средства разработчика F12. В средстве отладки разработчика выберите представление Сеть. В Copilot выберите запрос, чтобы получить результат. В средстве отладки разработчика используйте записи журналов, чтобы более подробно рассмотреть этапы между вводом и выводом запроса.

  • Если вы работаете с Microsoft над устранением проблемы, служба поддержки может запросить идентификатор сеанса. Для получения идентификатора сеанса можно:

    • Использовать средства разработчика F12 в браузере. Эта информация показывает возможности, которые использует Copilot.
    • На портале Security Copilot можно просматривать сеансы запросов и идентификаторы сеансов из встроенного интерфейса Intune.

Дополнительные сведения о конфиденциальности и безопасности данных, о том, какие данные собираются в рамках обратной связи, и о том, как отключить обратную связь, см. в разделе Конфиденциальность и безопасность данных в Security Copilot.

Можно ли использовать функцию обратной связи для отправки отзыва?

Если вы выберите многоточие (...) в правом верхнем углу Центра администрирования, вы увидите параметр "Отправить отзыв ". Этот параметр предназначен для общих отзывов о Microsoft Azure, а не для Copilot в Intune. Не используйте этот параметр для предоставления отзывов, связанных с Security Copilot в Intune.

Снимок экрана, на котором показано, как работает параметр обратной связи об Azure в Microsoft Intune и Центре администрирования Intune.

Чтобы отключить форму обратной связи Microsoft Azure, см. статью Управление доступом к Microsoft Copilot в Azure.