共用方式為


管理 Microsoft Security Copilot 中的外掛

插件設定頁面幫助擁有者控制 Security Copilot 中插件的功能。

管理自訂外掛程式

以下自訂外掛選項可設定:

  • 控制貢獻者是否能為其工作階段新增自訂外掛
  • 控制貢獻者是否能為組織內的每個人發佈自訂外掛

擁有者必須先設定新增自訂外掛程式的權限,才能存取它們。 根據預設,只有擁有者可以新增和管理他們自己的自訂外掛程式。 此外,擁有者可以指定誰能夠為組織中的每個人新增和管理自訂外掛程式。

擁有者新增的外掛程式可以設定為僅供他們或組織中的任何人使用。

由擁有者新增並設定為組織內任何人可用的外掛,所有 Security Copilot 使用者都可以存取、開啟或關閉,並使用。 不過,只有擁有者可以修改外掛程式。

關於如何自行製作外掛的說明,請參見 「自訂外掛」

管理插件的選項

若要以擁有者身分管理外掛程式:

  1. 在左側導覽中,導覽到擁有者。 選擇 插件設定

    外掛設定選單的截圖。

  2. 選擇誰能自行新增和管理自訂插件。 選取 [僅限擁有者][參與者和擁有者]

    插件控制選項的截圖。

    • 僅限擁有者:

      當擁有者設定此設定值時,只有擁有者可以自行新增和管理自訂外掛程式 (使用者範圍)。

    • 擁有者和參與者:

      當擁有者設定此設定值時,擁有者和參與者可以自行新增和管理自訂外掛程式 (使用者範圍)。 此選項啟用第二個權限:「誰能為組織中每個人新增和管理自訂外掛?」

  3. 選擇誰能在此工作區為使用者新增及管理自訂外掛。

    • 僅限擁有者:

      當擁有者設定此設定值時,只有擁有者可以新增和管理組織的自訂外掛程式 (租用戶範圍)。

    • 擁有者和參與者:

      當擁有者設定此設定值時,擁有者和參與者可以新增和管理組織的自訂外掛程式 (租用戶範圍)。

  4. 選擇管理預裝外掛的可用性並限制存取權限。

    作為管理員,你可以完全掌控組織內可用的外掛。 你可以選擇讓特定插件對所有人開放,或限制只限擁有者使用。 這些設定適用於獨立及嵌入式的 Security Copilot 體驗。

    當你設定 Security Copilot 代理時,該代理所需的外掛會自動啟用。 這些外掛僅為該代理啟用,不會改變你已提供或限制在組織內的外掛狀態。 你可以隨時停用代理,完全掌控其運作。

管理預裝外掛

預設情況下,所有擁有者與貢獻者皆可使用預先安裝的 Microsoft 及非 Microsoft 外掛。 當擁有者切換插件可用性並限制存取時,有兩種插件可用性選項:

  • 所有使用者
  • 僅限車主

一旦存取權限被限制,新的預裝外掛僅會開放給擁有者,直到另有設定為止。

警告

限制存取是一項立即的改變,影響所有 Security Copilot 及嵌入式體驗的使用者。 請謹慎行事,並在撞擊前通知使用者。

受限制的外掛會影響嵌入式體驗。 舉例來說,分析師可以存取 Security Copilot 和 Microsoft Defender 全面偵測回應,但 Microsoft Defender 全面偵測回應 KQL 的 Natural Language 外掛卻被限制。 Defender 中 Copilot 的分析師體驗如下:

截圖顯示 Copilot 在 Defender 嵌入式使用時的使用體驗,當插件被限制時。

預裝外掛,如 Microsoft SentinelAzure AI Search,則需要更多設定。 任何帶有齒輪 設定 按鈕的插件都是依使用者設定的。 所有有權限使用該插件的使用者,都要自行設定該插件的設定。

管理從 Microsoft 365 服務存取資料

允許使用者查詢貴組織授權的 Microsoft 365 服務資訊。 欲了解更多資訊,請參閱 「從 Microsoft 365 服務存取資料」。

新增自訂外掛程式

新增自訂外掛可擴充 Security Copilot 的功能。

重要事項

您必須採取預防措施,並確保您在組織中建立或提供的外掛程式遵守負責任的 AI 做法。 如需詳細資訊,請參閱 Microsoft AI 原則

您也必須確保您提供給組織的自訂外掛程式經過完整審查。 在讓外掛程式可供整個組織使用之前,最好先在使用者層級審查自訂外掛程式。

注意事項

此選項僅在擁有者設定 Security Copilot,允許擁有者與貢獻者為組織內所有人新增和管理自訂外掛時使用。

  1. 選擇 Security Copilot 來源圖示。

  2. [管理外掛程式] 中,向下捲動至 [自訂] 區段。

  3. 選擇, 上傳外掛

    外掛自訂區塊的截圖。

  4. 從下拉式選項中,指定您要讓外掛程式僅供您自己或組織中的任何人使用。 然後在新增 Security Copilot 外掛或 OpenAI 外掛之間做選擇。

    有張截圖顯示以擁有者身份新增外掛。

    注意事項

    如果你選擇讓外掛只供自己使用,外掛會被加上一個私有標籤。 如果你選擇讓組織內任何人都能使用,那麼該外掛將對所有 Security Copilot 使用者開放。

  5. 根據想要新增的外掛程式,遵循相對應的步驟:

    1. 選擇 Security Copilot 外掛

    2. 您可以選擇上傳檔案或以連結上傳。

      • 若要上傳檔案:

        1. 選取 [上傳檔案] 區段。
        2. 選取要上傳的檔案,然後選取 [新增]
      • 若要上傳連結:

        1. 開啟 [以連結上傳] 切換。
        2. 貼上 .yaml 或 .json 檔案的連結。
        3. 指定檔案類型。
        4. 選取 新增
  6. 成功新增外掛程式之後,可能需要設定某些外掛程式。 您也可以選擇稍後再設定外掛程式。

  7. 為 [設定] 欄位提供適當的值,然後選取 [設定]

    完成設定步驟之後,您的外掛程式會顯示在 [自訂] 區段中。 您可以開啟或關閉切換。

注意事項

你需要完成設定步驟,外掛才能在 自訂 區塊中顯示。

更新自訂外掛程式資訊

視擁有者管理自訂外掛程式的方式而定,您可以更新自己的自訂外掛程式。

由擁有者創建的自訂插件無法被貢獻者編輯。

如果您需要變更您新增的外掛程式,您可以編輯外掛程式檔案。

  1. 選擇 Security Copilot 外掛圖示。

  2. [自訂] 區段中,選取您要更新之外掛程式旁邊的齒輪圖示。

  3. 選取 [編輯檔案],並進行適當的更新。

  4. 選取 [儲存],並確認您想要繼續。

刪除新增的外掛程式

視擁有者管理自訂外掛程式的方式而定,您可以刪除您新增的自訂外掛程式。

  1. 選擇 Security Copilot 外掛圖示。

  2. [自訂] 區段中,選取您要刪除之外掛程式旁邊的齒輪圖示。

  3. 選取 [刪除],並確認您想要繼續。