Skip to content

AI Pilot

Kjernen i Aether365 er skrivebeskyttet sikkerhetsskanning av Microsoft 365: tjenesten skanner leietakeren din, viser funn og gir deg utbedringstrinn du kan kjøre selv. AI Pilot utvider dette med assistert utbedring. Etter en skanning kan AI Pilot foreslå konkrete rettelser, la deg gjennomgå hver enkelt, og anvende endringene du godkjenner direkte i Microsoft 365-leietakeren din via Microsoft Graph.

AI Pilot er valgfri og bruker en separat Microsoft-tilkobling med skrivesamtykke. Skrivebeskyttet skanning forblir standard for hver leietaker, og ingenting skrives til leietakeren din med mindre du godkjenner det.

Hvordan AI Pilot skiller seg fra skrivebeskyttet skanning

Skrivebeskyttet skanning (standard)AI Pilot (valgfri)
Hva den gjørLeser leietakerkonfigurasjon, kjører skanninger, viser funn og utbedringstrinnAlt skanning gjør, pluss å anvende rettelsene du godkjenner
Hvem retterDu, ved å følge utbedringstrinneneAI Pilot, etter din godkjenning per element
SamtykkeSkrivebeskyttet Microsoft-samtykke (gis når du kobler til en leietaker)Et separat skrivesamtykke, gis bare når du aktiverer AI Pilot
PlanerAlle planerBetalte planer

Skrivebeskyttet skanning er alltid standard. AI Pilot endrer aldri denne tilstanden på egen hånd: den legger til en valgfri, separat tilkobling med skrivesamtykke som du setter opp eksplisitt.

Tilgjengelighet

AI Pilot er tilgjengelig på betalte planer. Hvis planen din ikke inkluderer den, ber AI Pilot-seksjonen deg om å oppgradere. Skrivebeskyttet skanning fortsetter å fungere på alle planer.

AI Pilot-flyten

Bruk av AI Pilot følger fem trinn:

  1. Koble til en AI Pilot-leietaker - gi det separate Microsoft-skrivesamtykket for leietakeren du vil aktivere.
  2. Kjør en AI Pilot-skanning - Aether365 skanner leietakeren og identifiserer kontroller som ikke er bestått.
  3. Gjennomgå funn - AI Pilot genererer en utbedringsplan som viser hver foreslåtte endring, med gjeldende verdi og foreslått ny verdi side om side.
  4. Godkjenn rettelser per element - du godkjenner hver rettelse individuelt. Ingenting anvendes før du gjør det.
  5. AI Pilot anvender og verifiserer - godkjente rettelser anvendes via Microsoft Graph, og den nye tilstanden verifiseres.

Aktivere AI Pilot for en leietaker

AI Pilot krever et separat Microsoft-administratorsamtykke som gir avgrensede skriverettigheter i tillegg til leserettighetene som brukes til skanning. Dette er et engangstrinn per leietaker, og det påvirker ikke den skrivebeskyttede tilkoblingen du allerede har.

Global administrator kreves

AI Pilot-samtykket må godkjennes av en global administrator for leietakeren du vil aktivere. Skriverettighetene lar Aether365 anvende rettelsene du godkjenner i den leietakeren.

Trinn:

  1. Åpne siden Koble til leietaker.
  2. Finn seksjonen AI Pilot-tilkobling.
  3. Velg den tilkoblede leietakeren du vil aktivere AI Pilot på, og klikk deretter Aktiver AI Pilot.
  4. Du blir omdirigert til Microsofts samtykkeskjerm. Logg inn med en konto som er global administrator for den leietakeren.
  5. Gjennomgå de avgrensede skriverettighetene som vises på samtykkeskjermen, og klikk deretter Godta.
  6. Microsoft omdirigerer deg tilbake til Aether365. Leietakeren viser nå et AI Pilot-merke, som bekrefter at skrivesamtykket er aktivt.

Den eksisterende skrivebeskyttede tilkoblingen for samme leietaker påvirkes ikke. AI Pilot kobles til som en separat, uavhengig tilkobling ved siden av den, ikke som en oppgradering som erstatter den. Skanningen fortsetter uendret.

Skrivebeskyttet forblir standard

Å aktivere AI Pilot på én leietaker endrer ingenting for de andre leietakerne dine. Hver leietaker forblir skrivebeskyttet inntil du aktiverer AI Pilot på akkurat den.

Kjøre en AI Pilot-skanning og gjennomgå planen

Når en leietaker har AI Pilot aktivert, kan du gjøre skanneresultater om til en utbedringsplan:

  1. Kjør en skanning for leietakeren (manuelt eller etter tidsplanen), eller bruk en fullført skanning.
  2. I AI Pilot-området genererer du en utbedringsplan fra skanningen. Planen lister opp kontrollene som ikke er bestått og som har en automatisert rettelse.
  3. Planen viser hver foreslåtte endring som en rad:
    • Kontrollen som ikke ble bestått
    • Gjeldende innstillingsverdi
    • Foreslått ny verdi
    • Alvorlighetsgraden til funnet

Gjennomgå hvert element før du godkjenner noe. Hver rad forteller deg nøyaktig hva som vil endres.

Risikonivåer

Hver automatiserte rettelse har et risikonivå som gjenspeiler hvor forstyrrende endringen kan bli hvis den ikke er det du hadde tenkt:

  • Lav - rutinemessig herding med ubetydelig forstyrrelse, for eksempel å blokkere selvbetjent e-postregistrering eller aktivere en sterkere autentiseringsmetode.
  • Middels - strammere begrensninger som kan påvirke daglig bruk hvis de avgrenses feil, for eksempel å begrense gjestetilgang eller ekstern deling.
  • Høy - endringer som kan låse brukere ute hvis de konfigureres feil, for eksempel Conditional Access-regler. Endringer med høy risiko anvendes aldri automatisk og krever alltid din uttrykkelige godkjenning.

Utbedringsplanen merker hvert element med risikonivået sitt, slik at du kan prioritere gjennomgangen din. Autoutbedring (nedenfor) anvender bare rettelser med lav og middels risiko; endringer med høy risiko venter alltid på deg.

Godkjenne rettelser per element

AI Pilot anvender rettelser per element. Ingenting anvendes automatisk, og det finnes ingen samlet "anvend alt"-handling som omgår gjennomgangen din.

  1. I utbedringsplanen klikker du Godkjenn på hvert element du vil at AI Pilot skal anvende.
  2. Godkjente elementer anvendes ett om gangen via Microsoft Graph.
  3. Etter hver endring verifiserer Aether365 den nye tilstanden og markerer elementet som anvendt.
  4. Elementer du ikke godkjenner, forblir uendret. Du kan komme tilbake til planen senere for å godkjenne flere elementer.

Bekreft med en ny skanning

Etter at du har anvendt rettelser, kjør en ny skanning for å bekrefte at kontrollene nå er bestått. Skanningen leser leietakerens faktiske tilstand uavhengig, så den er den autoritative kontrollen på at en rettelse fikk effekt.

Angre en rettelse

Hvis en anvendt rettelse har en utilsiktet effekt, kan du reversere den. Hvert anvendt element i AI Pilot-aktivitetsvisningen har en Tilbakestill-handling som gjenoppretter innstillingen til den forrige verdien og verifiserer resultatet, på samme måte som rettelsen ble anvendt.

Tilbakestilling er sikret: den kjører bare når innstillingen fortsatt har verdien AI Pilot satte. Hvis noe (eller noen) endret den innstillingen etter at rettelsen ble anvendt, nekter Tilbakestill heller enn å overskrive den nyere endringen, slik at de senere redigeringene dine aldri overskrives.

Automatiske og manuelle rettelser i en skannings detaljer

Ikke alle kontroller som ikke er bestått har en automatisert rettelse. Når du åpner detaljene for en skanning og ser på et funn som ikke er bestått, forteller AI Pilot deg hvilken type det er:

  • Funn med en automatisert rettelse viser en AI Pilot-avkrysningsboks. Huk den av for å la AI Pilot anvende rettelsen for deg.
  • Funn uten automatisert rettelse viser en Manuell-markør og de manuelle utbedringstrinnene du må følge selv. For en trinnvis tilnærming til å arbeide gjennom disse, se Utbedre funn.

Dette skillet er det samme enten du gjennomgår en skanning for å godkjenne rettelser for hånd eller lar autoutbedring håndtere de som kan rettes. De manuelle funnene forblir alltid dine å anvende.

Autoutbedring ved fullført skanning

I tillegg til å gjennomgå rettelser ett om gangen, kan AI Pilot anvende de utbedringsbare funnene som ikke er bestått automatisk så snart en AI Pilot-skanning er fullført, og deretter verifisere hver endring. Dette er praktisk for leietakere du stoler på at AI Pilot kan holde i form uten et manuelt gjennomgangstrinn etter hver skanning.

Autoutbedring kjører bare når begge disse er oppfylt:

  • Leietakeren har en AI Pilot-tilkobling med skrivesamtykke gitt.
  • Autoutbedring er aktivert for kontoen din. Dette er en separat bryter fra å koble til AI Pilot, så det å bare ha en AI Pilot-tilkobling starter ikke automatisk anvendelse av rettelser på egen hånd.

Når begge betingelsene er oppfylt, utløser en fullført AI Pilot-skanning at de utbedringsbare funnene som ikke er bestått blir anvendt og deretter verifisert, på samme måte som en rettelse du godkjenner for hånd blir anvendt og verifisert. Funn som ikke har en automatisert rettelse, overlates til deg å håndtere manuelt, akkurat som i skanningsdetaljene beskrevet ovenfor.

Autoutbedring anvender bare rettelser med lav og middels risiko. Endringer med høy risiko - som Conditional Access-regler - anvendes aldri automatisk; de venter alltid på din uttrykkelige godkjenning, uavhengig av om autoutbedring er på.

Du har kontrollen

Autoutbedring er av inntil du aktiverer den. Med den av gjør AI Pilot fortsatt alt annet - du godkjenner bare de rettelsene du vil, når du vil. Med den på håndteres de utbedringsbare funnene for deg ved hver skanning, og de manuelle funnene er fortsatt dine å anvende.

Break-glass-kontoer

Break-glass-kontoer er nødtilgangskontoer du beholder slik at du aldri blir låst ute av din egen leietaker. Du kan utpeke dem for en AI Pilot-tilkobling, og AI Pilot ekskluderer dem fra endringer med stor innvirkning - særlig fra enhver Conditional Access-regel den oppretter.

Angi dem på AI Pilot-tilkoblingen med user principal name eller objekt-ID. Hvis ingen break-glass-konto er utpekt, advarer AI Pilot deg før du håndhever en endring med stor innvirkning, fordi det å håndheve en uten en ekskludert nødkonto risikerer å låse alle - inkludert deg - ute av leietakeren. Å utpeke minst én anbefales på det sterkeste før du håndhever Conditional Access.

Conditional Access

Conditional Access-regler er blant kontrollene med størst innvirkning i Microsoft 365: de avgjør hvem som kan logge inn og under hvilke betingelser. AI Pilot kan opprette et lite sett med anbefalte Conditional Access-regler for deg, med harde sikringer:

  • Blokker eldre autentisering - blokkerer eldre protokoller som ikke kan håndheve MFA.
  • Krev MFA for administratorer - krever flerfaktorautentisering for privilegerte katalogroller.
  • Krev MFA for alle brukere - krever flerfaktorautentisering på tvers av alle brukere og apper.

Fordi en feilkonfigurert Conditional Access-regel kan låse alle ute, aktiverer AI Pilot aldri en direkte. Den bruker en bevisst totrinns-modell:

  1. Opprett i report-only. AI Pilot oppretter regelen i Microsofts report-only-modus, med break-glass-kontoene dine ekskludert. Report-only verken blokkerer eller gir noe: den registrerer bare hva som ville ha skjedd, som du kan gjennomgå i Entra-innloggingsloggene dine under Conditional Access-fanen.
  2. Gjennomgå innvirkningen. Sjekk report-only-resultatene mot faktiske innlogginger for å bekrefte at regelen oppfører seg som tiltenkt og ikke fanger noen den ikke skal.
  3. Håndhev. Bare når du er fornøyd, håndhever du regelen eksplisitt med Håndhev, som veksler den fra report-only til aktivert. AI Pilot advarer deg i dette øyeblikket hvis ingen break-glass-konto er ekskludert.

Conditional Access anvendes aldri automatisk og håndheves aldri uten din uttrykkelige handling. AI Pilot rører bare reglene den selv opprettet - de bærer et Aether365 - -navneprefiks - og endrer aldri de eksisterende Conditional Access-reglene dine.

Utpek en break-glass-konto først

Før du håndhever en Conditional Access-regel, utpek minst én break-glass-konto slik at du beholder nødtilgang. AI Pilot ekskluderer den fra regelen automatisk.

Sikkerhetsmodellen

AI Pilot er utformet slik at skrivetilgang er bevisst og gjennomgåbar:

  • Valgfri. AI Pilot er av som standard. Skrivebeskyttet skanning er standardtilstanden for hver leietaker.
  • Separat samtykke. Skrivetilgang bruker sitt eget Microsoft-samtykke, atskilt fra det skrivebeskyttede skannesamtykket. Å gi det krever en global administrator.
  • Godkjenning per element. Hver rettelse gjennomgås og godkjennes individuelt før noe skrives til leietakeren din. Ingen rettelse anvendes blindt automatisk.
  • Verifisert. Etter at hver rettelse er anvendt, verifiseres den nye tilstanden, og du kan bekrefte resultatet med en uavhengig skanning. Dette gjelder også for autoutbedring: hver automatisk anvendt rettelse verifiseres før den markeres som ferdig.
  • Autoutbedring er valgfri. Automatisk anvendelse av rettelser ved fullført skanning skjer bare når du slår det på, i tillegg til en AI Pilot-tilkobling. Det anvender aldri rettelser som ikke har en automatisert utbedring, og manuelle funn forblir dine å håndtere.
  • Risikoinndelt. Hver rettelse klassifiseres som lav, middels eller høy risiko. Autoutbedring anvender bare rettelser med lav og middels risiko; endringer med høy risiko krever alltid uttrykkelig godkjenning.
  • Reverserbar. Anvendte rettelser kan tilbakestilles til den forrige verdien, sikret slik at en tilbakestilling aldri overskriver en nyere endring som er gjort siden.
  • Break-glass-bevisst. Nødtilgangskontoer du utpeker, ekskluderes fra endringer med stor innvirkning og fra enhver Conditional Access-regel AI Pilot oppretter.
  • Conditional Access er totrinns. Regler med stor innvirkning opprettes først i report-only-modus og håndheves bare etter din uttrykkelige gjennomgang og handling - aldri automatisk.
  • Avgrenset. Skriverettighetene dekker bare utbedringsområdene Aether365 støtter.

Tilbakekalle AI Pilot-samtykke

Slik fjerner du AI Pilots skrivetilgang for en leietaker:

  1. I Microsoft-leietakeren din åpner du Entra-administrasjonssenteret (portal.azure.com > Enterprise Applications > Aether365).
  2. Fjern skriverettighetene, eller fjern oppføringen for bedriftsapplikasjonen.

Den skrivebeskyttede tilkoblingen din i Aether365 fortsetter å fungere for skanning etter at du har tilbakekalt skrivesamtykket. Hvis du senere vil ha AI Pilot igjen, aktiverer du den på nytt fra seksjonen AI Pilot-tilkobling på siden Koble til leietaker.

Relatert

Var denne siden nyttig?