Compartilhar via


Controlar o acesso às funcionalidades no Microsoft 365

Para controlar o acesso a funcionalidades específicas do Microsoft 365 e Microsoft Viva, pode criar e atualizar políticas no Centro de administração do Microsoft 365 ou no PowerShell.

Utiliza políticas para ativar ou desativar funcionalidades específicas ou tipos de processamento de dados para utilizadores e grupos no seu inquilino.

Observação

Os controlos de acesso descritos neste documento não estão disponíveis no GCC-High ou no DoD. Para GCC (Government Community Cloud), veja a documentação da sua aplicação específica para disponibilidade.

Criar e gerir políticas

Os administradores com permissões corretas no Centro de administração do Microsoft 365 ou no PowerShell podem criar e gerir políticas de acesso. Para obter mais informações, consulte a coluna Quem pode gerir o acesso na seguinte tabela de funcionalidades.

Pode gerir políticas copilot através das definições de Copilot no Centro de administração do Microsoft 365. Estas políticas permanecem sincronizadas com políticas geridas através da página de administração.

Importante

Por Viva Engage, estas definições aplicam-se apenas a Engage Copilot v1 e não se aplicam a versões futuras.

Requisitos

A criação de políticas requer os seguintes elementos:

  • Uma versão suportada do Microsoft 365 ou uma licença viva Suite.
  • Uma conta de Utilizador criada ou sincronizada com Microsoft Entra ID.
  • Um grupo do Microsoft 365, Microsoft Entra grupo de segurança criado ou sincronizado com Microsoft Entra ID ou um grupo de distribuição.
  • Utilização do PowerShell do Exchange Online Versão 3.2.0 ou posterior do PowerShell. Se precisar de utilizar grupos não compatíveis com correio, tem de ter acesso à versão 3.5.1 ou posterior do Exchange PowerShell. Se precisar de configurar políticas com o utilizador que optou ativamente por não participar por predefinição (desativação recuperável), tem de ter acesso à versão 3.8.0 ou posterior do Exchange PowerShell.

Que políticas são possíveis?

Os administradores podem criar as seguintes políticas, sujeitas ao suporte de funcionalidades:

  • Ative a funcionalidade para todas as pessoas no âmbito da política sem considerar a preferência do utilizador.

  • Desative a funcionalidade para todas as pessoas no âmbito da política sem considerar a preferência do utilizador.

  • Ative a funcionalidade para todas as pessoas no âmbito da política, ao mesmo tempo que fornece aos utilizadores a capacidade de optar ativamente por não participar.

  • Ative a funcionalidade ao excluir todas as pessoas no âmbito da política por predefinição, ao mesmo tempo que fornece aos utilizadores a capacidade de optar ativamente por participar (desativação recuperável).

Algumas funcionalidades não suportam a exclusão de controlos de utilizador ou políticas de desativação recuperável para ativação por parte dos administradores. Para obter mais informações, consulte a secção seguinte ou visite a página de documentação da funcionalidade.

Gestão de funcionalidades Viva

Pode utilizar a gestão de acesso a funcionalidades para gerir uma coleção de funcionalidades do Viva Suite.

Observação

O Administrador global controla todas as funcionalidades do Copilot no Viva Engage, no Viva Goals e no Viva Insights. Os administradores de aplicações individuais também podem controlar as funcionalidades do Copilot às quais os utilizadores podem aceder.

Algumas funcionalidades não suportam políticas de utilizador/grupo. As políticas para uma aplicação também podem afetar todo o inquilino ou os utilizadores no seu inquilino. Para obter mais informações, veja a documentação da funcionalidade com a ligação na tabela seguinte.

Apenas algumas funcionalidades têm os controlos disponíveis para os administradores fornecerem aos utilizadores a opção de optar ativamente por não participar. Visite a página de documentação da funcionalidade para obter mais detalhes.

App Recurso Controlar a opção de exclusão de utilizadores? Quem pode gerir o acesso ModuleID
Envolva-se Engage Copilot v1 Não Administrador global** Viva Engage
Resumo de IA Sim Engage administrador Viva Engage
Brilho Copilot no Viva Glint Não Administração global Viva Glint
Metas Copilot no Viva Objetivos Não Administrador de objetivos Viva Goals
Insights Exportação de Métricas copilot (Pré-visualização) Não Administração global Viva Insights
Aplicação Web Viva Insights Não Administração global Viva Insights
Aplicação Web Viva Insights – Informações avançadas Não Administração global Viva Insights
Aplicação Web Viva Insights – Informações comportamentais Sim Administrador do Viva Insights ou administrador de IA Viva Insights
Publicação do Relatório do Analista Não Administrador do Viva Insights Viva Insights
Ativação Automática do Dashboard copilot Não Administração global Viva Insights
Delegação de Aplicações Web do Viva Insights Não Administração global Viva Insights
Valor Assistido copilot Não Administração global Viva Insights
Informações do Copilot no Viva Não Administrador global** Viva Insights
Copilot Chat no Viva Insights Não Administrador do Viva Insights ou administrador de IA Viva Insights
Resumo das Email de Boas-vindas Não Administração global Viva Insights
Custo e qualidade da reunião Não Administrador do Insights Viva Insights
Reflection Não Administrador do Insights Viva Insights
Pulso Personalização Não Administrador do Viva Pulse Viva Pulse
Delegação Não Administrador do Viva Pulse Viva Pulse
Conversações de equipa em relatórios do Pulse Não Administrador do Viva Pulse Viva Pulse
Copilot no Viva Pulse Não Administrador do Viva Pulse Viva Pulse
Experiência viva pulse com Microsoft 365 Copilot Não Administrador do Viva Pulse Viva Pulse
Competências do Pessoas Inferência de Competências Sim__*__ Administrador de conhecimento Competências do Pessoas
Visibilidade do Perfil de Competências (Principal) Sim__*__ Administrador de conhecimento Competências do Pessoas
Mostrar Competências de IA (Subordinado) Sim__*__ Administrador de conhecimento Competências do Pessoas
Mostrar Competências Adicionadas pela Organização (Subordinado) Sim__*__ Administrador de conhecimento Competências do Pessoas

__*__Admins pode definir políticas de desativação recuperável para estas funcionalidades ao definir a preferência de utilizador predefinida para optar ativamente por não participar. Neste caso, os utilizadores têm o controlo para optar ativamente por participar na funcionalidade. Para obter mais informações, veja a página de documentação da funcionalidade.

O Administrador global controla todas as funcionalidades Viva Engage Copilot v1, Viva Goals e Viva Insights. Os administradores de aplicações individuais podem controlar as funcionalidades do Copilot às quais têm acesso.

Pode controlar o acesso a funcionalidades que suportam políticas de acesso no seu inquilino. Por exemplo, se tiver um inquilino baseado em EDU, não pode utilizar políticas para obter acesso a funcionalidades que de outra forma não estão disponíveis para inquilinos EDU.

Pode ter várias políticas de acesso para uma funcionalidade ativa na sua organização, para que múltiplas políticas possam afetar as experiências dos utilizadores. Nesse caso, a política mais restritiva atribuída ao utilizador ou grupo tem precedência. Para obter mais informações, veja a secção seguinte Que política tem precedência.

As alterações às políticas de acesso produzem efeitos para o utilizador no prazo de 24 horas, a menos que seja indicado para uma funcionalidade específica. As alterações para Engage Copilot v1 podem demorar até 48 horas.

As funcionalidades suportam políticas de toda a organização e utilizador/grupo, salvo indicação em contrário na documentação de funcionalidades de uma aplicação.

Que política tem precedência?

Um utilizador tem uma política eficaz para cada funcionalidade. A política mais restritiva aplica-se e é imposta. Existem duas camadas de imposição:

  1. Níveis de Âmbito de Política (Mais Para Menos Restritivos):

    • Políticas de Utilizador ou de Grupo
    • Política de Inquilino
    • Predefinições
  2. Políticas de Ativação (Mais Para Menos Restritivas):

    • HardDisable
    • SoftDisable
    • SoftEnable
    • HardEnable

Regra de Imposição

O Nível de Âmbito de Política mais restritivo tem precedência primeiro. Em seguida, num único Nível de Âmbito de Política, a Política de Ativação mais restritiva tem precedência.

Exemplos

Um utilizador com uma política de funcionalidades também pode ser membro de um grupo que tem a mesma política. Neste caso, as regras de precedência determinam a política efetiva de um utilizador, da seguinte forma:

  • Se for atribuída diretamente uma política a um utilizador como um indivíduo ou como membro de um grupo, essa política tem precedência. Se um utilizador tiver várias instâncias dessas políticas, aplica-se a política mais restritiva.

  • Se não for atribuída uma política a um utilizador como um indivíduo ou membro de um grupo, aplica-se a política em toda a organização. Pode ser a predefinição para a funcionalidade ou uma política ao nível do inquilino/toda a organização criada pelo administrador.

Observação

As alterações às políticas podem demorar até 24 horas a entrar em vigor para a maioria das funcionalidades. As alterações às políticas do Engage Copilot v1 demoram até 48 horas a entrar em vigor.

A precedência da política inclui os seguintes elementos:

  • Quando os utilizadores estão em grupos aninhados e aplica políticas de acesso ao grupo principal, os utilizadores nos grupos aninhados recebem as políticas. Os grupos aninhados e os utilizadores nesses grupos aninhados têm de ser criados ou sincronizados com Microsoft Entra ID.
  • Quando adiciona utilizadores ou os remove de um Microsoft Entra ID ou grupo do Microsoft 365, pode demorar 24 horas até que as alterações ao acesso às funcionalidades entrem em vigor.
  • Quando um administrador ativa ou desativa totalmente uma funcionalidade, a preferência de entrada/saída do utilizador é reposta para o estado predefinido. Se um administrador reativar a opção que permite que um utilizador opte ativamente por não participar numa funcionalidade, os utilizadores têm de optar ativamente por não participar na funcionalidade novamente.

Observação

Evite fazer alterações ao estado de ativação de uma funcionalidade menos de 24 horas após efetuar uma alteração inicial. As alterações sucessivas rápidas podem não repor as preferências de entrada/saída do utilizador.

Para obter um histórico de criação, atualizações e eliminações de políticas, veja Os registos de alterações da Gestão de Acesso a Funcionalidades Viva (VFAM) da sua organização no Microsoft Purview.

Sugestões de políticas de acesso e informações adicionais

Tenha em atenção os seguintes elementos ao trabalhar com políticas de acesso:

  • As políticas são avaliadas por utilizador.
  • Uma política por funcionalidade pode ser atribuída a everyone. Esta política serve como o estado predefinido global dessa funcionalidade na organização.
  • Quando elimina identidades de utilizador no Microsoft Entra ID, os dados de utilizador também são eliminados da gestão de acesso a funcionalidades Viva. Se as identidades de utilizador forem reativadas durante o período de eliminação recuperável, o administrador terá de reatribuir políticas ao utilizador.
  • Quando os grupos no Microsoft Entra ID e no Microsoft 365 são eliminados das políticas armazenadas. Se os grupos forem reativados durante o período de eliminação recuperável, o administrador terá de reatribuir políticas aos grupos.

Mais

Saiba como gerir o acesso às funcionalidades no Centro de administração do Microsoft 365

Saiba como gerir o acesso às funcionalidades com o PowerShell