Skip to content

AI agents should not be shared with broad access control policies

Miért fontos ez

Ha az AI-ügynököket a teljes szervezet számára tesszük elérhetővé, vagy engedélyezzük a több-bérlős támogatást, az illetéktelen felhasználók hozzáférhetnek érzékeny vállalati adatokhoz a Copilot Studio ügynökökön keresztül. Ez a széles körű hozzáférés növeli az adatszivárgás és az illetéktelen műveletek kockázatát, mivel bárki, aki hozzáfér az ügynökhöz, potenciálisan lekérdezhet vagy manipulálhat olyan információkat, amelyekhez nem kellene hozzáférnie. Az ügynökök megosztásának meghatározott felhasználókra vagy csoportokra való korlátozása elengedhetetlen az adatbiztonság és a megfelelőség fenntartásához.

Mit ellenőriz az Aether365

Ez az ellenőrzés, amely AE.1113 azonosítóval szerepel az Aether365 irányítópulton a microsoft-365 ellenőrzések között, megvizsgálja az összes Copilot Studio ügynök konfigurációját, hogy azok a teljes szervezettel ("Saját szervezet") vannak-e megosztva, vagy engedélyezik-e a több-bérlős támogatást. Megjelöli azokat az ügynököket, ahol a hozzáférés-vezérlés túl széles körben van beállítva, ami lehetővé teheti bármely felhasználó vagy több bérlő felhasználói számára, hogy interakcióba lépjenek az ügynökkel.

Javítás lépései

  1. Nyissa meg a Copilot Studio portált, és navigáljon az ügynökök áttekintő oldalára.
  2. Keresse meg azt az ügynököt, amelyhez korlátozni szeretné a hozzáférést, kattintson a mellette lévő három pontra (ellipszis), és válassza a "Share" lehetőséget.
  3. A "My organization" alatt ellenőrizze, hogy a beállítás No permissions, unless specified értékre van-e változtatva a széles körű hozzáférés eltávolításához.
  4. Az adott ügynök beállításainál lépjen a Security, majd az Authentication szakaszba.
  5. Győződjön meg arról, hogy a Multi-tenant support váltókapcsoló Off állásban van, hogy megakadályozza más bérlők felhasználóinak az ügynökkel való interakcióját.
  6. Ismételje meg ezeket a lépéseket minden olyan ügynöknél, amely széles körű megosztási szabályzatokkal van konfigurálva.

Megfelelőség

  • Keretrendszer: Egyéb
  • Súlyosság: Közepes
  • Szolgáltatás: microsoft-365

Kapcsolódó források

Microsoft references

Hasznos volt ez az oldal?