AI Pilot
Der Kern von Aether365 ist das schreibgeschützte Microsoft 365 Sicherheits-Scanning: Aether365 scannt Ihren Tenant, zeigt Befunde an und liefert Ihnen Behebungsschritte, die Sie selbst ausführen. AI Pilot erweitert das um eine unterstützte Behebung. Nach einem Scan kann AI Pilot konkrete Korrekturen vorschlagen, Sie jede einzelne prüfen lassen und die von Ihnen freigegebenen Änderungen über Microsoft Graph direkt in Ihrem Microsoft 365 Tenant anwenden.
AI Pilot ist optional und nutzt eine separate Microsoft-Verbindung mit Schreibzustimmung. Das schreibgeschützte Scanning bleibt für jeden Tenant der Standard, und es wird nichts in Ihren Tenant geschrieben, solange Sie es nicht freigeben.
Wie sich AI Pilot vom schreibgeschützten Scanning unterscheidet
| Schreibgeschütztes Scanning (Standard) | AI Pilot (optional) | |
|---|---|---|
| Was es tut | Liest die Tenant-Konfiguration, führt Scans aus, zeigt Befunde und Behebungsschritte | Alles aus dem Scanning, plus das Anwenden der von Ihnen freigegebenen Korrekturen |
| Wer Korrekturen anwendet | Sie, indem Sie den Behebungsschritten folgen | AI Pilot, nach Ihrer Freigabe pro Eintrag |
| Zustimmung | Schreibgeschützte Microsoft-Zustimmung (erteilt beim Verbinden eines Tenants) | Eine separate Schreibzustimmung, nur erteilt, wenn Sie AI Pilot aktivieren |
| Pläne | Alle Pläne | Pro und Enterprise |
Das schreibgeschützte Scanning ist immer der Standard. AI Pilot ändert diese Haltung nie von sich aus: Es fügt eine optionale, separate Schreibzustimmung hinzu, die Sie ausdrücklich einrichten.
Verfügbarkeit
AI Pilot ist in den Plänen Pro und Enterprise verfügbar. Wenn Ihr Plan ihn nicht enthält, fordert Sie der AI-Pilot-Bereich zum Upgrade auf. Das schreibgeschützte Scanning funktioniert weiterhin in jedem Plan.
Der AI-Pilot-Ablauf
Die Nutzung von AI Pilot erfolgt in fünf Schritten:
- Einen AI-Pilot-Tenant verbinden - erteilen Sie die separate Microsoft-Schreibzustimmung für den Tenant, den Sie aktivieren möchten.
- Einen AI-Pilot-Scan ausführen - Aether365 scannt den Tenant und identifiziert fehlgeschlagene Prüfungen.
- Befunde prüfen - AI Pilot erstellt einen Behebungsplan, der jede vorgeschlagene Änderung mit dem aktuellen Wert und dem vorgeschlagenen neuen Wert nebeneinander zeigt.
- Korrekturen pro Eintrag freigeben - Sie geben jede Korrektur einzeln frei. Es wird nichts angewendet, bevor Sie das tun.
- AI Pilot wendet an und verifiziert - freigegebene Korrekturen werden über Microsoft Graph angewendet, und der neue Zustand wird verifiziert.
AI Pilot für einen Tenant aktivieren
AI Pilot benötigt eine separate Microsoft-Admin-Zustimmung, die zusätzlich zu den für das Scanning genutzten Leseberechtigungen eng begrenzte Schreibberechtigungen erteilt. Das ist ein einmaliger Schritt pro Tenant und betrifft Ihre bestehende schreibgeschützte Verbindung nicht.
Globaler Administrator erforderlich
Die AI-Pilot-Zustimmung muss von einem globalen Administrator für den Tenant erteilt werden, den Sie aktivieren möchten. Die Schreibberechtigungen erlauben es Aether365, die von Ihnen freigegebenen Korrekturen in diesem Tenant anzuwenden.
Schritte:
- Öffnen Sie die Seite Tenant verbinden.
- Suchen Sie den Abschnitt AI-Pilot-Verbindung.
- Wählen Sie den verbundenen Tenant, für den Sie AI Pilot aktivieren möchten, und klicken Sie dann auf AI Pilot aktivieren.
- Sie werden zum Microsoft-Zustimmungsbildschirm weitergeleitet. Melden Sie sich mit einem globalen Administrator-Konto für diesen Tenant an.
- Prüfen Sie die auf dem Zustimmungsbildschirm angezeigten eng begrenzten Schreibberechtigungen und klicken Sie dann auf Akzeptieren.
- Microsoft leitet Sie zurück zu Aether365. Der Tenant zeigt nun ein AI Pilot Abzeichen, das die aktive Schreibzustimmung bestätigt.
Ihre bestehende schreibgeschützte Verbindung für denselben Tenant bleibt unberührt. AI Pilot wird als separate, unabhängige Verbindung daneben angebunden, nicht als Upgrade, das sie ersetzt. Das Scanning läuft unverändert weiter.
Schreibgeschützt bleibt der Standard
Das Aktivieren von AI Pilot für einen Tenant ändert nichts für Ihre anderen Tenants. Jeder Tenant bleibt schreibgeschützt, bis Sie AI Pilot gezielt für ihn aktivieren.
Einen AI-Pilot-Scan ausführen und den Plan prüfen
Sobald für einen Tenant AI Pilot aktiviert ist, können Sie Scan-Ergebnisse in einen Behebungsplan umwandeln:
- Führen Sie einen Scan für den Tenant aus (manuell oder nach Zeitplan), oder nutzen Sie einen abgeschlossenen Scan.
- Erstellen Sie im Bereich AI Pilot aus dem Scan einen Behebungsplan. Der Plan listet die fehlgeschlagenen Prüfungen auf, für die es eine automatisierte Korrektur gibt.
- Der Plan zeigt jede vorgeschlagene Änderung als Zeile:
- Die fehlgeschlagene Prüfung
- Den aktuellen Einstellungswert
- Den vorgeschlagenen neuen Wert
- Den Schweregrad des Befunds
Prüfen Sie jeden Eintrag, bevor Sie irgendetwas freigeben. Jede Zeile sagt Ihnen genau, was sich ändern wird.
Korrekturen pro Eintrag freigeben
AI Pilot wendet Korrekturen pro Eintrag an. Es wird nichts automatisch angewendet, und es gibt keine pauschale "Alles anwenden"-Aktion, die Ihre Prüfung umgeht.
- Klicken Sie im Behebungsplan bei jedem Eintrag, den AI Pilot anwenden soll, auf Freigeben.
- Freigegebene Einträge werden nacheinander über Microsoft Graph angewendet.
- Nach jeder Änderung verifiziert Aether365 den neuen Zustand und markiert den Eintrag als angewendet.
- Einträge, die Sie nicht freigeben, bleiben unverändert. Sie können später zum Plan zurückkehren, um weitere Einträge freizugeben.
Mit einem frischen Scan bestätigen
Führen Sie nach dem Anwenden von Korrekturen einen neuen Scan aus, um zu bestätigen, dass die Prüfungen jetzt bestanden werden. Der Scan liest den tatsächlichen Tenant-Zustand unabhängig aus und ist damit die maßgebliche Prüfung, dass eine Korrektur gewirkt hat.
Automatisierte und manuelle Korrekturen im Scan-Detail
Nicht jede fehlgeschlagene Prüfung hat eine automatisierte Korrektur. Wenn Sie das Detail eines Scans öffnen und einen fehlgeschlagenen Befund ansehen, sagt Ihnen AI Pilot, um welche Art es sich handelt:
- Befunde mit automatisierter Korrektur zeigen ein AI Pilot Kontrollkästchen. Aktivieren Sie es, damit AI Pilot diese Korrektur für Sie anwendet.
- Befunde ohne automatisierte Korrektur zeigen eine Manuell-Markierung und die manuellen Behebungsschritte, die Sie selbst befolgen. Eine schrittweise Vorgehensweise dafür finden Sie unter Befunde beheben.
Diese Aufteilung ist gleich, ob Sie einen Scan prüfen, um Korrekturen von Hand freizugeben, oder die behebbaren von der automatischen Behebung erledigen lassen. Die manuellen Befunde bleiben immer Ihre Aufgabe.
Automatische Behebung beim Scan-Abschluss
Über das einzelne Prüfen von Korrekturen hinaus kann AI Pilot die behebbaren fehlgeschlagenen Befunde automatisch anwenden, sobald ein AI-Pilot-Scan abgeschlossen ist, und anschließend jede Änderung verifizieren. Das ist praktisch für Tenants, bei denen Sie AI Pilot zutrauen, sie ohne manuellen Prüfschritt nach jedem Scan in Form zu halten.
Die automatische Behebung läuft nur, wenn beide Bedingungen erfüllt sind:
- Der Tenant hat eine AI-Pilot-Verbindung mit erteilter Schreibzustimmung.
- Die automatische Behebung ist aktiviert für Ihr Konto. Das ist ein separater Schalter neben dem Verbinden von AI Pilot, sodass eine vorhandene AI-Pilot-Verbindung allein noch nicht beginnt, Korrekturen von selbst anzuwenden.
Wenn beide Bedingungen erfüllt sind, löst ein abgeschlossener AI-Pilot-Scan aus, dass die behebbaren fehlgeschlagenen Befunde angewendet und dann verifiziert werden, genauso wie eine von Hand freigegebene Korrektur angewendet und verifiziert wird. Befunde ohne automatisierte Korrektur bleiben Ihnen zur manuellen Bearbeitung überlassen, genau wie im oben beschriebenen Scan-Detail.
Sie behalten die Kontrolle
Die automatische Behebung ist aus, bis Sie sie aktivieren. Mit ausgeschalteter automatischer Behebung tut AI Pilot weiterhin alles andere - Sie geben einfach die Korrekturen frei, die Sie wollen, wann Sie wollen. Mit eingeschalteter automatischer Behebung werden die behebbaren Befunde bei jedem Scan für Sie erledigt, und die manuellen Befunde bleiben Ihre Aufgabe.
Das Sicherheitsmodell
AI Pilot ist so gestaltet, dass Schreibzugriff bewusst und nachvollziehbar erfolgt:
- Optional. AI Pilot ist standardmäßig aus. Schreibgeschütztes Scanning ist die Standardhaltung für jeden Tenant.
- Separate Zustimmung. Schreibzugriff nutzt eine eigene Microsoft-Zustimmung, getrennt von der schreibgeschützten Scan-Zustimmung. Ihre Erteilung erfordert einen globalen Administrator.
- Freigabe pro Eintrag. Jede Korrektur wird einzeln geprüft und freigegeben, bevor etwas in Ihren Tenant geschrieben wird. Keine Korrektur wird blind automatisch angewendet.
- Verifiziert. Nach dem Anwenden jeder Korrektur wird der neue Zustand verifiziert, und Sie können das Ergebnis mit einem unabhängigen Scan bestätigen. Das gilt auch für die automatische Behebung: Jede automatisch angewendete Korrektur wird verifiziert, bevor sie als erledigt markiert wird.
- Automatische Behebung ist optional. Korrekturen beim Scan-Abschluss automatisch anzuwenden, geschieht nur, wenn Sie es zusätzlich zu einer AI-Pilot-Verbindung einschalten. Es wendet nie Korrekturen an, für die es keine automatisierte Behebung gibt, und manuelle Befunde bleiben Ihre Aufgabe.
- Eng begrenzt. Die Schreibberechtigungen umfassen nur die Behebungsbereiche, die Aether365 unterstützt.
AI-Pilot-Zustimmung widerrufen
So entfernen Sie den AI-Pilot-Schreibzugriff für einen Tenant:
- Öffnen Sie in Ihrem Microsoft Tenant das Entra Admin Center (
portal.azure.com> Unternehmensanwendungen > Aether365). - Entfernen Sie die Schreibberechtigungen oder entfernen Sie den Eintrag der Unternehmensanwendung.
Ihre schreibgeschützte Verbindung in Aether365 funktioniert auch nach dem Widerruf der Schreibzustimmung weiter für das Scanning. Wenn Sie AI Pilot später erneut möchten, aktivieren Sie ihn wieder im Abschnitt AI-Pilot-Verbindung auf der Seite "Tenant verbinden".
Verwandt
- Einen Tenant verbinden - Einrichten der schreibgeschützten Verbindung und der AI-Pilot-Verbindung
- Befunde beheben - Befunde manuell abarbeiten
- Bedrohungswarnungen - Identitätsrisiken in Echtzeit und Reaktion auf Sicherheitsvorfälle per Klick
- Richtlinienverwaltung - zentrale Tenant-Richtlinien prüfen und härten
- Scan-Ergebnisse lesen - Scan-Ausgabe verstehen
- Sicherheitsmodell - schreibgeschützter Standard und optionaler Schreibzugriff
- Microsoft-Berechtigungen - Berechtigungen, die Aether365 anfordert