Freigeben über


Verwalten des Mitarbeiterlebenszyklus mithilfe von Microsoft Security Copilot

Microsoft Entra ID Governance wendet die Funktionen von Microsoft Security Copilot an, um Identitätsadministratoren Zeit und Mühe zu sparen, wenn benutzerdefinierte Workflows konfiguriert werden, um den Lebenszyklus von Benutzern in JML-Szenarien zu verwalten. Außerdem können Sie Workflows effizienter mithilfe der natürlichen Sprache anpassen, um Workflowinformationen zu konfigurieren, einschließlich der Konfiguration benutzerdefinierter Aufgaben, dem Ausführen von Workflows und dem Abrufen von Workflow-Einsichten.

In diesem Artikel wird beschrieben, wie Sie mit Lifecycle-Workflows mit Security Copilot im Microsoft Entra Admin Center für die folgenden Anwendungsfälle arbeiten:

Voraussetzungen

Starten von Security Copilot in Microsoft Entra

  1. Melden Sie sich bei Microsoft Entra Admin Center mit den entsprechenden administrativen Rollen für Ihr Szenario an, basierend auf den jeweiligen Anwendungsfällen.

  2. Starten Sie Security Copilot über die Schaltfläche "Copilot " im Microsoft Entra Admin Center.

    Ein Screenshot zeigt den Security Copilot im Microsoft Entra Admin-Center.

  3. In den folgenden Anwendungsfällen finden Sie Anweisungen zum Abrufen von Informationen oder Zum Ausführen von Aktionen mithilfe von Abfragen in natürlicher Sprache.

Hinweis

Wenn eine Aktion durch unzureichende Berechtigungen blockiert wird, wird eine empfohlene Rolle angezeigt. Sie können die folgende Eingabeaufforderung im Security Copilot-Chat verwenden, um die erforderliche Rolle zu aktivieren. Dies hängt davon ab, dass eine berechtigte Rollenzuweisung vorhanden ist, die den erforderlichen Zugriff ermöglicht.

  • Aktivieren Sie die {erforderliche Rolle}, damit ich {die gewünschte Aufgabe ausführen kann.

Schrittweise Anleitungen für einen neuen Lebenszyklusworkflow erstellen

Security Copilot kann Ihnen die Schritte zum Erstellen eines neuen Lebenszyklusworkflows geben. Geben Sie eine Aufforderung mit Aktionen an, die ausgeführt werden müssen, wenn der Workflow ausgelöst wird, und Bedingungen, die definieren, für welche Benutzer (Bereich) dieser Workflow ausgeführt werden soll, und wann (trigger) der Workflow ausgeführt werden soll. Beispiel:

Erstellen Sie einen Arbeitsablauf für Neueinstellungen in der Marketingabteilung, bei dem eine Willkommens-E-Mail und eine TAP-Nachricht gesendet werden und sie zur Gruppe "Alle Benutzer in meinem Mandanten" hinzugefügt werden. Stellen Sie außerdem die Option bereit, den Zeitplan des Workflows zu aktivieren.

Überprüfen Sie die zurückgegebenen Ergebnisse, um zu sehen, was der Workflow enthält, und führen Sie dann die Schritte aus, um einen neuen Workflow im Microsoft Entra Admin Center zu erstellen. Nachdem der Workflow erstellt wurde, können Sie Überprüfungstests durchführen, bevor Sie den Zeitplan aktivieren.

Erkunden der verfügbaren Workflowkonfigurationen

Mit Microsoft Security Copilot können Sie verschiedene Lebenszyklusworkflows effizient verwalten. Hier sind einige häufige Aufgaben, die Sie mit Security Copilot ausführen können:

Beispiel:

  • Auflisten aller Lebenszyklusworkflows in meinem Mandanten
  • Auflisten aller unterstützten Workflowvorlagen zum Erstellen eines neuen Workflows
  • Was sind meine Lebenszyklusworkfloweinstellungen?
  • Welche Leaveraufgaben kann ich mit Lebenszyklusworkflows automatisieren?
  • Welche Vorlagen können zum Erstellen eines Mover-Workflows verwendet werden?

Analysieren der aktiven Workflowliste

Mit Microsoft Security Copilot können Sie Ihre aktive Workflowliste ganz einfach analysieren und verwalten und bestimmte Workflowinformationen abrufen.

Beispiel:

  • Rufe meine Workflow-Lebenszyklen mit dem Namen {Workflowname} ab.
  • Alle Mover-Workflows in meinem Mandanten auflisten.
  • Alle gelöschten Lebenszyklusworkflows in meinem Mandanten auflisten.
  • Alle abgeschalteten Workflows im Lebenszyklus meines Mandanten auflisten.
  • Zeigt mir die Details des deaktivierten Workflows {workflow}.

Problembehandlung für die Ausführung eines Lifecycle-Workflows

Sie können Security Copilot verwenden, um bei der Problembehandlung für eine Workflowausführung zu helfen. Security Copilot verwendet die bereitgestellten Informationen, um eine umfassende Zusammenfassung des Workflowverlaufs über den angegebenen Zeitraum für den angegebenen Workflow zu generieren und zurückzugeben.

Erkunden Sie die Ergebnisse der Workflowverarbeitung eines bestimmten Workflows:

  • Fassen Sie die Läufe für {workflow} in den letzten 7 Tagen zusammen.
  • Wie oft wurde der Workflow in den letzten 24 Stunden ausgeführt?
  • Welche Benutzer konnten in den letzten 7 Tagen nicht von diesem Workflow verarbeitet werden?
  • Welche Aufgaben sind in den letzten 7 Tagen für {workflow} fehlgeschlagen?
  • Zeigen Sie mir die Zusammenfassung der Benutzerverarbeitungsergebnisse für {workflow} in den letzten 7 Tagen an.

Erkunden Sie die Verarbeitungsergebnisse von Workflows über mehrere Workflows hinweg.

  • Wie viele Workflows wurden in den letzten 7 Tagen verarbeitet?
  • Wie viele Benutzer wurden in den letzten 14 Tagen von Workflows erfolgreich verarbeitet?
  • Welche Workflows wurden in den letzten 7 Tagen am meisten ausgeführt?
  • Welche Vorgänge sind in den letzten 30 Tagen am meisten fehlgeschlagen?
  • Welche Workflows sind in den letzten 7 Tagen am meisten fehlgeschlagen?
  • Wie viele Mover-Workflows wurden in den letzten 30 Tagen ausgeführt?

Vergleichen von Versionen eines Lebenszyklusworkflows

Sie können Security Copilot verwenden, um Workflowversionen zu vergleichen. Security Copilot verwendet die bereitgestellten Informationen, um eine umfassende Zusammenfassung des Inhalts von zwei Versionen des angegebenen Workflows sowie die Kernunterschiede zwischen den Workflowversionen einschließlich Aufgaben und Ausführungsbedingungen zu generieren und zurückzugeben.

Beispiel:

  • Listet alle Workflowversionen für {workflow} auf.
  • Zeigt mir an, wer zuletzt {workflow} geändert hat und wann.
  • Zeigen Sie mir die Details von {version #} für diesen Workflow an.
  • Was hat sich in der letzten Version dieses Workflows geändert?
  • Vergleichen Sie die letzten beiden Versionen dieses Workflows.
  • Vergleichen Sie {version #} und {version #} dieses Workflows.