Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Para controlar el acceso a características específicas de Microsoft 365 y Microsoft Viva, puede crear y actualizar directivas en el Centro de administración de Microsoft 365 o en PowerShell.
Las directivas se usan para habilitar o deshabilitar características específicas o tipos de procesamiento de datos para usuarios y grupos en el inquilino.
Nota:
Los controles de acceso descritos en este documento no están disponibles en GCC-High o DoD. Para GCC (Government Community Cloud), consulte la documentación de la aplicación específica para la disponibilidad.
Creación y administración de directivas
Los administradores con permisos correctos en el Centro de administración de Microsoft 365 o en PowerShell pueden crear y administrar directivas de acceso. Para obtener más información, consulte la columna Quién puede administrar el acceso en la tabla de características siguiente.
Puede administrar las directivas de Copilot a través de la configuración de Copilot en el Centro de administración de Microsoft 365. Estas directivas permanecen sincronizadas con las directivas administradas a través de la página de administración.
Importante
Para Viva Engage, esta configuración solo se aplica a Engage Copilot v1 y no se aplica a versiones futuras.
Requisitos
La creación de directivas requiere los siguientes elementos:
- Una versión compatible de Microsoft 365 o una licencia de Viva Suite.
- Una cuenta de usuario creada o sincronizada con Microsoft Entra ID.
- Un grupo de Microsoft 365, Microsoft Entra grupo de seguridad creado o sincronizado con Microsoft Entra ID o un grupo de distribución.
- Uso de PowerShell de Exchange Online PowerShell versión 3.2.0 o posterior. Si necesita usar grupos no habilitados para correo, debe tener acceso a Exchange PowerShell versión 3.5.1 o posterior. Si necesita configurar directivas con el usuario no seleccionado de forma predeterminada (deshabilitación temporal), debe tener acceso a Exchange PowerShell versión 3.8.0 o posterior.
¿Qué directivas son posibles?
Los administradores pueden crear las siguientes directivas, sujetas a compatibilidad con características:
Habilite la característica para todos los usuarios del ámbito de la directiva sin tener en cuenta las preferencias del usuario.
Deshabilite la característica para todos los usuarios del ámbito de la directiva sin tener en cuenta las preferencias del usuario.
Habilite la característica para todos los usuarios del ámbito de la directiva y, al mismo tiempo, proporcione a los usuarios la capacidad de optar por no participar.
Habilite la característica mediante la exclusión de todos los usuarios en el ámbito de directiva de forma predeterminada, a la vez que proporciona a los usuarios la capacidad de participar (deshabilitación temporal).
Algunas características no admiten controles de usuario de exclusión ni directivas de deshabilitación temporal para que los administradores se activen. Para obtener más información, consulte la sección siguiente o visite la página de documentación de la característica.
Administración de características viva
Puede usar la administración de acceso a características para administrar una colección de características de Viva Suite.
Nota:
El administrador global controla todas las características de Copilot en Viva Engage, Viva Goals y Viva Insights. Los administradores de aplicaciones individuales también pueden controlar las características de Copilot a las que los usuarios pueden acceder.
Algunas características no admiten directivas de usuario o grupo. Las directivas de una aplicación también pueden afectar a todo el inquilino o a los usuarios del inquilino. Para obtener más información, consulte la documentación de características mediante el vínculo de la tabla siguiente.
Solo algunas características tienen los controles disponibles para que los administradores proporcionen a los usuarios la opción de no participar. Visite la página de documentación de la característica para obtener más detalles.
| Aplicación | Característica | ¿Controlar la exclusión del usuario? | Quién puede administrar el acceso | ModuleID |
|---|---|---|---|---|
| Interactuar | Engage Copilot v1 | No | Administrador global** | Viva Engage |
| Resumen de IA | Sí | administrador de Engage | Viva Engage | |
| Destello | Copilot en Viva Glint | No | Administrador global | Viva Glint |
| Objetivos | objetivos de Copilot en Viva | No | Administrador de objetivos | Viva Goals |
| Insights | Exportación de métricas de Copilot (versión preliminar) | No | Administrador global | Viva Insights |
| Aplicación web Viva Insights | No | Administrador global | Viva Insights | |
| Aplicación web Viva Insights: conclusiones avanzadas | No | Administrador global | Viva Insights | |
| Aplicación web Viva Insights: información de comportamiento | Sí | Administrador de Viva Insights o administrador de inteligencia artificial | Viva Insights | |
| Publicación de informes de analistas | No | Administrador de Viva Insights | Viva Insights | |
| Habilitación automática del panel de Copilot | No | Administrador global | Viva Insights | |
| Delegación de la aplicación web de Viva Insights | No | Administrador global | Viva Insights | |
| Valor asistido de Copilot | No | Administrador global | Viva Insights | |
| Copilot en Viva Insights | No | Administrador global** | Viva Insights | |
| Copilot Chat en Viva Insights | No | Administrador de Viva Insights o administrador de inteligencia artificial | Viva Insights | |
| Digest Welcome Email | No | Administrador global | Viva Insights | |
| Costo y calidad de la reunión | No | Administrador de Insights | Viva Insights | |
| Reflection | No | Administrador de Insights | Viva Insights | |
| Pulso | Personalización | No | Administrador de Viva Pulse | Viva Pulse |
| Delegación | No | Administrador de Viva Pulse | Viva Pulse | |
| Conversaciones de equipo en informes de Pulse | No | Administrador de Viva Pulse | Viva Pulse | |
| pulso de Copilot en Viva | No | Administrador de Viva Pulse | Viva Pulse | |
| Experiencia Viva Pulse con Microsoft 365 Copilot | No | Administrador de Viva Pulse | Viva Pulse | |
| aptitudes de Personas | Inferencia de aptitudes | Sí__*__ | Administrador de la información | aptitudes de Personas |
| Visibilidad del perfil de aptitudes (principal) | Sí__*__ | Administrador de la información | aptitudes de Personas | |
| Mostrar aptitudes de inteligencia artificial (secundario) | Sí__*__ | Administrador de la información | aptitudes de Personas | |
| Mostrar las aptitudes agregadas de la organización (secundario) | Sí__*__ | Administrador de la información | aptitudes de Personas |
__*__Admins puede establecer directivas de deshabilitación temporal para estas características estableciendo la preferencia predeterminada del usuario en no participar. En este caso, los usuarios tienen el control para participar en la característica. Para obtener más información, consulte la página de documentación de características.
El administrador global controla todas las características Viva Engage Copilot v1, Viva Goals y Viva Insights. Los administradores de aplicaciones individuales pueden controlar las características de Copilot a las que tienen acceso.
Puede controlar el acceso a las características que admiten directivas de acceso en el inquilino. Por ejemplo, si tiene un inquilino basado en EDU, no puede usar directivas para obtener acceso a características que de otro modo no están disponibles para los inquilinos edu.
Puede tener varias directivas de acceso para una característica activa en su organización, de modo que varias directivas puedan afectar a las experiencias del usuario. En ese caso, la directiva más restrictiva asignada al usuario o grupo tiene prioridad. Para obtener más información, vea la siguiente sección Qué directiva tiene prioridad.
Los cambios en las directivas de acceso surten efecto para el usuario en un plazo de 24 horas, a menos que se indique una característica específica. Los cambios de Engage Copilot v1 pueden tardar hasta 48 horas.
Las características admiten directivas de grupo o usuario de toda la organización, a menos que se indique lo contrario en la documentación de características de una aplicación.
¿Qué directiva tiene prioridad?
Un usuario tiene una directiva efectiva para cada característica. La directiva más restrictiva se aplica y se aplica. Hay dos niveles de cumplimiento:
Niveles de ámbito de directiva (de mayor a menor restricción):
- Directivas de usuario o grupo
- Directiva de inquilino
- Defectos
Directivas de habilitación (de mayor a menor restricción):
- HardDisable
- SoftDisable
- SoftEnable
- Endurecible
Regla de cumplimiento
El nivel de ámbito de directiva más restrictivo tiene prioridad en primer lugar. A continuación, dentro de un único nivel de ámbito de directiva, la directiva de habilitación más restrictiva tiene prioridad.
Ejemplos
Un usuario con una directiva de características también puede ser miembro de un grupo que tenga la misma directiva. En este caso, las reglas de precedencia determinan la directiva efectiva de un usuario, como se indica a continuación:
Si a un usuario se le asigna directamente una directiva como individuo o como miembro de un grupo, esa directiva tiene prioridad. Si un usuario tiene varias instancias de esas directivas, se aplica la directiva más restrictiva.
Si a un usuario no se le asigna una directiva como individuo o miembro de un grupo, se aplica la directiva de toda la organización. Puede ser la configuración predeterminada para la característica o una directiva para todo el inquilino o toda la organización creada por el administrador.
Nota:
Los cambios en las directivas pueden tardar hasta 24 horas en entrar en vigor para la mayoría de las características. Los cambios en las directivas de Engage Copilot v1 tardan hasta 48 horas en entrar en vigor.
La prioridad de la directiva incluye los siguientes elementos:
- Cuando los usuarios están en grupos anidados y se aplican directivas de acceso al grupo primario, los usuarios de los grupos anidados reciben las directivas. Los grupos anidados y los usuarios de esos grupos anidados deben crearse en o sincronizarse con Microsoft Entra ID.
- Al agregar usuarios o quitarlos de un Microsoft Entra ID o grupo de Microsoft 365, los cambios en el acceso a las características pueden tardar 24 horas en surtir efecto.
- Cuando un administrador habilita o deshabilita por completo una característica, la preferencia de participación o exclusión del usuario se restablece al estado predeterminado. Si un administrador vuelve a habilitar la opción que permite a un usuario optar por no participar en una característica, los usuarios deben volver a optar por no participar en la característica.
Nota:
Evite realizar cambios en el estado de habilitación de una característica menos de 24 horas después de realizar un cambio inicial. Es posible que los cambios sucesivos rápidos no restablezcan las preferencias de participación o exclusión del usuario.
Para obtener un historial de creación, actualizaciones y eliminaciones de directivas, consulte los registros de cambios de Administración de acceso a características Viva (VFAM) de su organización en Microsoft Purview.
Información adicional y sugerencias de directivas de acceso
Tenga en cuenta los siguientes elementos al trabajar con directivas de acceso:
- Las directivas se evalúan por usuario.
- Se puede asignar una directiva por característica a
everyone. Esta directiva actúa como el estado predeterminado global de esa característica en la organización. - Al eliminar identidades de usuario en Microsoft Entra ID, los datos de usuario también se eliminan de la administración de acceso a características Viva. Si las identidades de usuario se vuelven a habilitar durante el período de eliminación temporal, el administrador debe reasignar las directivas al usuario.
- Cuando se eliminan los grupos de Microsoft Entra ID y Microsoft 365, se eliminan de las directivas almacenadas. Si los grupos se vuelven a habilitar durante el período de eliminación temporal, el administrador debe reasignar las directivas a los grupos.
Más
Aprenda a administrar el acceso a las características mediante PowerShell.