Skip to content

AI Pilot

Kärnan i Aether365 är skrivskyddad Microsoft 365-säkerhetsskanning: den skannar din tenant, visar fynd och ger dig åtgärdssteg att utföra själv. AI Pilot utökar detta med assisterad åtgärd. Efter en skanning kan AI Pilot föreslå specifika korrigeringar, låta dig granska var och en och tillämpa de ändringar du godkänner direkt i din Microsoft 365-tenant via Microsoft Graph.

AI Pilot är valfri och använder ett separat Microsoft-skrivsamtycke. Skrivskyddad skanning förblir standard för varje tenant, och inget skrivs till din tenant om du inte godkänner det.

Hur AI Pilot skiljer sig från skrivskyddad skanning

Skrivskyddad skanning (standard)AI Pilot (valfri)
Vad den görLäser tenantkonfigurationen, kör skanningar, visar fynd och åtgärdsstegAllt skanning gör, plus att tillämpa de korrigeringar du godkänner
Vem som tillämpar korrigeringarDu, genom att följa åtgärdsstegenAI Pilot, efter ditt godkännande per post
SamtyckeSkrivskyddat Microsoft-samtycke (ges när du ansluter en tenant)Ett separat skrivsamtycke, ges endast när du aktiverar AI Pilot
AbonnemangAlla abonnemangBetalda planer

Skrivskyddad skanning är alltid standard. AI Pilot ändrar aldrig den hållningen på egen hand: den lägger till ett valfritt, separat skrivsamtycke som du uttryckligen ställer in.

Tillgänglighet

AI Pilot är tillgänglig med betalda planer. Om ditt abonnemang inte inkluderar den uppmanar AI Pilot-avsnittet dig att uppgradera. Skrivskyddad skanning fortsätter att fungera i alla abonnemang.

AI Pilot-flödet

Att använda AI Pilot följer fem steg:

  1. Anslut en AI Pilot-tenant - ge det separata Microsoft-skrivsamtycket för den tenant du vill aktivera.
  2. Kör en AI Pilot-skanning - Aether365 skannar tenanten och identifierar misslyckade kontroller.
  3. Granska fynd - AI Pilot genererar en åtgärdsplan som visar varje föreslagen ändring, med det aktuella värdet och det föreslagna nya värdet sida vid sida.
  4. Godkänn korrigeringar per post - du godkänner varje korrigering enskilt. Inget tillämpas förrän du gör det.
  5. AI Pilot tillämpar och verifierar - godkända korrigeringar tillämpas via Microsoft Graph, och det nya tillståndet verifieras.

Aktivera AI Pilot för en tenant

AI Pilot kräver ett separat Microsoft-administratörssamtycke som ger avgränsade skrivbehörigheter utöver de läsbehörigheter som används för skanning. Detta är ett engångssteg per tenant, och det påverkar inte den skrivskyddade anslutning du redan har.

Global Administrator krävs

AI Pilot-samtycket måste godkännas av en Global Administrator för den tenant du vill aktivera. Skrivbehörigheterna gör det möjligt för Aether365 att tillämpa de korrigeringar du godkänner i den tenanten.

Steg:

  1. Öppna sidan Connect Tenant.
  2. Hitta avsnittet AI Pilot Connection.
  3. Välj den anslutna tenant du vill aktivera AI Pilot på och klicka sedan på Enable AI Pilot.
  4. Du omdirigeras till Microsofts samtyckesskärm. Logga in med ett Global Administrator-konto för den tenanten.
  5. Granska de avgränsade skrivbehörigheterna som visas på samtyckesskärmen och klicka sedan på Accept.
  6. Microsoft skickar tillbaka dig till Aether365. Tenanten visar nu ett AI Pilot-märke som bekräftar att skrivsamtycket är aktivt.

Din befintliga skrivskyddade anslutning för samma tenant påverkas inte. AI Pilot ansluts som en separat, oberoende anslutning vid sidan av, inte som en uppgradering som ersätter den. Skanning fortsätter oförändrad.

Skrivskyddat förblir standard

Att aktivera AI Pilot på en tenant ändrar inget för dina andra tenants. Varje tenant förblir skrivskyddad tills du aktiverar AI Pilot specifikt på den.

Kör en AI Pilot-skanning och granska planen

När en tenant har AI Pilot aktiverad kan du omvandla skanningsresultat till en åtgärdsplan:

  1. Kör en skanning för tenanten (manuellt eller enligt dess schema), eller använd en slutförd skanning.
  2. Generera en åtgärdsplan från skanningen i AI Pilot-området. Planen listar de misslyckade kontroller som har en automatiserad korrigering.
  3. Planen visar varje föreslagen ändring som en rad:
    • Kontrollen som misslyckades
    • Det aktuella inställningsvärdet
    • Det föreslagna nya värdet
    • Fyndets allvarlighetsgrad

Granska varje post innan du godkänner något. Varje rad talar om för dig exakt vad som kommer att ändras.

Risknivåer

Varje automatiserad korrigering har en risknivå som återspeglar hur störande ändringen kan bli om den inte är vad du avsåg:

  • Låg - rutinmässig härdning med försumbar störning, som att blockera självbetjäningsregistreringar via e-post eller aktivera en starkare autentiseringsmetod.
  • Medel - stramare begränsningar som kan påverka den dagliga användningen om de avgränsas fel, som att begränsa gäståtkomst eller extern delning.
  • Hög - ändringar som kan låsa ute användare om de konfigureras fel, som Conditional Access-policyer. Ändringar med hög risk tillämpas aldrig automatiskt och kräver alltid ditt uttryckliga godkännande.

Åtgärdsplanen märker varje post med dess risknivå så att du kan prioritera din granskning. Automatisk åtgärd (nedan) tillämpar endast korrigeringar med låg och medelhög risk; ändringar med hög risk väntar alltid på dig.

Godkänna korrigeringar per post

AI Pilot tillämpar korrigeringar per post. Inget tillämpas automatiskt, och det finns ingen generell "tillämpa allt"-åtgärd som förbigår din granskning.

  1. Klicka på Approve i åtgärdsplanen vid varje post du vill att AI Pilot ska tillämpa.
  2. Godkända poster tillämpas en i taget via Microsoft Graph.
  3. Efter varje ändring verifierar Aether365 det nya tillståndet och markerar posten som tillämpad.
  4. Poster du inte godkänner lämnas oförändrade. Du kan återvända till planen senare för att godkänna fler poster.

Bekräfta med en ny skanning

Efter att ha tillämpat korrigeringar kör en ny skanning för att bekräfta att kontrollerna nu godkänns. Skanningen läser det faktiska tenanttillståndet oberoende och är därför den auktoritativa kontrollen av att en korrigering fick effekt.

Ångra en korrigering

Om en tillämpad korrigering får en oavsiktlig effekt kan du återställa den. Varje tillämpad post i AI Pilots aktivitetsvy har en Revert-åtgärd som återställer inställningen till dess tidigare värde och verifierar resultatet, på samma sätt som korrigeringen tillämpades.

Revert är skyddad: den körs endast när inställningen fortfarande håller det värde som AI Pilot satte. Om något (eller någon) ändrade den inställningen efter att korrigeringen tillämpades, vägrar Revert i stället för att skriva över den nyare ändringen, så att dina senare redigeringar aldrig skrivs över.

Automatiserade och manuella korrigeringar i en skannings detalj

Inte varje misslyckad kontroll har en automatiserad korrigering. När du öppnar en skannings detalj och tittar på ett misslyckat fynd talar AI Pilot om för dig vilken typ det är:

  • Fynd med en automatiserad korrigering visar en AI Pilot-kryssruta. Bocka i den för att låta AI Pilot tillämpa den korrigeringen åt dig.
  • Fynd utan automatiserad korrigering visar en Manual-markering och de manuella åtgärdsstegen att följa själv. För ett steg-för-steg-tillvägagångssätt för att arbeta igenom dessa, se Åtgärda fynd.

Den här uppdelningen är densamma oavsett om du granskar en skanning för att godkänna korrigeringar för hand eller låter automatisk åtgärd hantera de åtgärdbara. De manuella fynden förblir alltid dina att tillämpa.

Automatisk åtgärd vid skanningens slutförande

Utöver att granska korrigeringar en i taget kan AI Pilot tillämpa de åtgärdbara misslyckade fynden automatiskt så snart en AI Pilot-skanning slutförs, och sedan verifiera varje ändring. Detta är bekvämt för tenants du litar på att AI Pilot håller i form utan ett manuellt granskningssteg efter varje skanning.

Automatisk åtgärd körs endast när båda följande är sanna:

  • Tenanten har en AI Pilot Connection med skrivsamtycke beviljat.
  • Automatisk åtgärd är aktiverad för ditt konto. Detta är en separat brytare utöver att ansluta AI Pilot, så att enbart ha en AI Pilot-anslutning börjar inte tillämpa korrigeringar automatiskt på egen hand.

När båda villkoren är uppfyllda utlöser en slutförd AI Pilot-skanning att de åtgärdbara misslyckade fynden tillämpas och sedan verifieras, på samma sätt som en korrigering du godkänner för hand tillämpas och verifieras. Fynd som inte har någon automatiserad korrigering lämnas åt dig att hantera manuellt, precis som i skanningsdetaljen som beskrivs ovan.

Automatisk åtgärd tillämpar endast korrigeringar med låg och medelhög risk. Ändringar med hög risk - som Conditional Access-policyer - tillämpas aldrig automatiskt; de väntar alltid på ditt uttryckliga godkännande, oavsett om automatisk åtgärd är på.

Automatisk åtgärd körs aldrig på något annat än en AI Pilot-skanning du själv startar. Schemalagda skanningar är alltid skrivskyddade: ett schema kör aldrig AI Pilot och tillämpar aldrig en korrigering, inte ens på en tenant som har automatisk åtgärd aktiverad. Automatiken skriver aldrig till din tenant på egen hand.

Du behåller kontrollen

Automatisk åtgärd är avstängd tills du aktiverar den. Med den avstängd gör AI Pilot fortfarande allt annat - du godkänner bara de korrigeringar du vill, när du vill. Med den påslagen hanteras de åtgärdbara fynden åt dig vid varje skanning, och de manuella fynden är fortfarande dina att tillämpa.

Break-glass-konton

Break-glass-konton är nödåtkomstkonton som du behåller så att du aldrig låses ute från din egen tenant. Du kan utse dem för en AI Pilot-anslutning, och AI Pilot utesluter dem från ändringar med stor påverkan - i synnerhet från varje Conditional Access-policy den skapar.

Ange dem på AI Pilot-anslutningen med user principal name eller objekt-ID. Om inget break-glass-konto är utsett varnar AI Pilot dig innan du framtvingar en ändring med stor påverkan, eftersom att framtvinga en sådan utan ett uteslutet nödkonto riskerar att låsa ute alla - inklusive dig - från tenanten. Det rekommenderas starkt att utse minst ett innan du framtvingar Conditional Access.

Conditional Access

Conditional Access-policyer hör till de kontroller i Microsoft 365 som har störst påverkan: de avgör vem som kan logga in och under vilka villkor. AI Pilot kan skapa en liten uppsättning rekommenderade Conditional Access-policyer åt dig, med hårda skyddsräcken:

  • Block legacy authentication - blockerar äldre protokoll som inte kan framtvinga MFA.
  • Require MFA for admins - kräver multifaktorautentisering för privilegierade katalogroller.
  • Require MFA for all users - kräver multifaktorautentisering för alla användare och appar.

Eftersom en felkonfigurerad Conditional Access-policy kan låsa ute alla aktiverar AI Pilot aldrig någon direkt. Den använder en medveten tvåstegsmodell:

  1. Skapa i report-only. AI Pilot skapar policyn i Microsofts report-only-läge, med dina break-glass-konton uteslutna. Report-only blockerar eller beviljar ingenting: den registrerar bara vad som skulle ha hänt, vilket du kan granska i dina Entra-inloggningsloggar under fliken Conditional Access.
  2. Granska påverkan. Jämför report-only-resultaten med verkliga inloggningar för att bekräfta att policyn beter sig som avsett och inte fångar någon den inte borde.
  3. Framtvinga. Först när du är nöjd framtvingar du policyn uttryckligen med Enforce, vilket växlar den från report-only till aktiverad. AI Pilot varnar dig i detta ögonblick om inget break-glass-konto är uteslutet.

Conditional Access tillämpas aldrig automatiskt och framtvingas aldrig utan din uttryckliga åtgärd. AI Pilot rör bara de policyer den själv skapat - de bär ett namnprefix Aether365 - - och ändrar aldrig dina befintliga Conditional Access-policyer.

Utse ett break-glass-konto först

Innan du framtvingar någon Conditional Access-policy, utse minst ett break-glass-konto så att du behåller nödåtkomst. AI Pilot utesluter det automatiskt från policyn.

Säkerhetsmodellen

AI Pilot är utformad så att skrivåtkomst är medveten och granskningsbar:

  • Valfri. AI Pilot är avstängd som standard. Skrivskyddad skanning är standardhållningen för varje tenant.
  • Separat samtycke. Skrivåtkomst använder sitt eget Microsoft-samtycke, åtskilt från det skrivskyddade skanningssamtycket. Att bevilja det kräver en Global Administrator.
  • Godkännande per post. Varje korrigering granskas och godkänns enskilt innan något skrivs till din tenant. Ingen korrigering tillämpas blint automatiskt.
  • Verifierad. Efter att varje korrigering har tillämpats verifieras det nya tillståndet, och du kan bekräfta resultatet med en oberoende skanning. Detta gäller även för automatisk åtgärd: varje automatiskt tillämpad korrigering verifieras innan den markeras som klar.
  • Automatisk åtgärd är valfri. Att tillämpa korrigeringar automatiskt vid skanningens slutförande sker endast när du slår på det, utöver en AI Pilot-anslutning. Den tillämpar aldrig korrigeringar som inte har en automatiserad åtgärd, och manuella fynd förblir dina att hantera.
  • Risknivåindelad. Varje korrigering klassificeras som låg, medel eller hög risk. Automatisk åtgärd tillämpar endast korrigeringar med låg och medelhög risk; ändringar med hög risk kräver alltid uttryckligt godkännande.
  • Återställningsbar. Tillämpade korrigeringar kan återställas till sitt tidigare värde, skyddat så att en återställning aldrig skriver över en nyare ändring som gjorts sedan dess.
  • Break-glass-medveten. Nödåtkomstkonton du utser utesluts från ändringar med stor påverkan och från varje Conditional Access-policy som AI Pilot skapar.
  • Conditional Access är i två steg. Policyer med stor påverkan skapas först i report-only-läge och framtvingas först efter din uttryckliga granskning och åtgärd - aldrig automatiskt.
  • Avgränsad. Skrivbehörigheterna omfattar endast de åtgärdsområden som Aether365 stöder.

Återkalla AI Pilot-samtycke

Så här tar du bort AI Pilot-skrivåtkomst för en tenant:

  1. Öppna Entra-administrationscentret i din Microsoft-tenant (portal.azure.com > Enterprise Applications > Aether365).
  2. Ta bort skrivbehörigheterna, eller ta bort posten för företagsprogrammet.

Din skrivskyddade anslutning i Aether365 fortsätter att fungera för skanning efter att du återkallat skrivsamtycket. Om du senare vill ha AI Pilot igen, återaktivera den från avsnittet AI Pilot Connection på sidan Connect Tenant.

Relaterat

Var den här sidan till hjälp?