本文解答了有关在 Intune 中使用 Microsoft Copilot 的常见问题。 若要详细了解 Intune 中的 Copilot 并开始使用,请参阅 Intune 概述中的Microsoft Copilot。
访问 Copilot
如何在 Intune 中控制对 Copilot 的访问?
设置Security Copilot时,可以确定管理员可具有 (所有者或参与者) 的 Copilot 角色,如 智能 Microsoft Security Copilot 副驾驶® 中的角色和身份验证中所述。 还有Microsoft Entra角色可以控制对Security Copilot的访问。
配置Security Copilot角色或Microsoft Entra角色控制对 Intune 中 Copilot 的访问。 Intune 中没有针对 Copilot 的任何特定于 Intune 角色的访问控制 (RBAC)。
在 Security Copilot 中启用 Intune 后,Intune 管理员可在 Intune 管理中心看到 Copilot 功能。 但是,他们只能访问其有权访问的数据。 Copilot 遵循分配给管理员的现有 Intune RBAC 角色 和 Intune 范围标记 。
因此,如果管理员尝试访问他们无权访问的 Intune 数据,则会收到以下错误消息:
You don't have permission to access this feature. Reach out to your IT administrator for help.
密钥信息:
如果要在 Intune 中访问 Copilot,请联系组织中的Security Copilot工作区所有者。 可以通过 Security Copilot 向其他角色分配对 Intune 中的 Copilot 的访问权限。
如果要访问所有 Intune 数据,请联系 Intune 管理员。 默认情况下,Microsoft Entra ID 中的 Intune 管理员角色有权访问 Intune 中的 Copilot。
如果我不是 Intune 管理员,是否可以使用 Security Copilot?反之亦然?
是。 使用Security Copilot或Microsoft Entra角色管理对Security Copilot的访问。 有关详细信息,请参阅 智能 Microsoft Security Copilot 副驾驶® 中的角色和身份验证。
如果你是 Intune 的管理员,并且分配了正确的Security Copilot或Microsoft Entra角色,则可以使用 Security Copilot 来获取有关 Intune 数据的见解。
Security Copilot的范围限定为所有嵌入式服务。
如果你是 Intune 管理员或 IT 管理员,并且只想要 Intune 数据,则应 在 Intune 中使用 Copilot。 其范围仅为 Intune 数据,并且其功能已集成到 Intune 管理中心的相关区域。
如果你是安全管理员,如果只想深入了解 Intune 数据,则可以 在 Intune 中使用 Copilot 。
功能和成本
如何启用 Intune 功能?
在智能 Microsoft Security Copilot 副驾驶®门户中,选择“源” (提示栏>右) ,并启用 Microsoft Intune 插件。 此插件允许访问 Intune 数据并使用 Intune 管理中心中的 Copilot 功能。
有关管理插件的详细信息,请参阅在 Security Copilot 中管理插件。
是否可以在 Intune 管理中心中使用其他 Copilot 服务的功能?
不正确。 Intune 管理中心的 Intune 中的 Copilot 仅适用于 Intune 功能。
无法从其他 Microsoft 服务(如 Microsoft Defender、Microsoft Entra 和 Microsoft Purview) 获取见解。 若要从其他Microsoft服务获取见解,可以使用 Security Copilot 门户。
Intune 中的 Copilot 费用是多少?
Intune 中的 Copilot 包含在 Security Copilot。 Security Copilot使用安全计算单元 (SCU) 。 使用 Intune 中的 Copilot 时没有任何其他许可要求或特定于 Intune 的许可要求。
需要启用Security Copilot才能访问 Intune 中的 Copilot 功能。 Intune 中的某些 Copilot 功能很少或不使用预配的 SCU,而其他功能则可以使用更多。 随着 Intune 中的 Copilot 功能的更改和改进,使用情况也会发生变化。
有关 SCU 的详细信息,请参阅:
提示输出是否有限制?
Intune 中的 Copilot 受 Security Copilot 中的任何令牌限制的约束。 有关详细信息,请参阅Security Copilot常见问题解答 - 令牌限制。
Intune 中的Security Copilot与 Copilot
Security Copilot授予管理员对 Intune 数据的访问权限是否比 Intune 管理中心中提供的更多?
不正确。 Security Copilot 中的 Intune 功能是使用现有的 Microsoft Graph API 生成的,这些 API 与 Intune 管理中心使用的 API 相同。 这两种 Copilot 体验都使用相同的 Intune 功能。
若要获取 Intune 见解,我应该在 Intune 中使用 Security Copilot 还是 Copilot?
若要将 Copilot 与 Intune 数据配合使用,可以在 Intune 中使用 Copilot 或 Security Copilot。 下面将对两体验进行比较:
| 功能 | Intune 中的 Copilot | Security Copilot |
|---|---|---|
| 访问权限和数据见解 | 此 Copilot 嵌入 Intune 管理中心,其作用域为仅显示 Intune 数据。 Intune 管理员应使用 Intune 中的 Copilot 执行仅限 Intune 的任务。 |
此 Copilot 是一个独立的体验。 它可以访问其他嵌入式服务,如 Microsoft Defender、Microsoft Entra ID、Microsoft Purview 和 Microsoft Intune。 它会访问与 Intune 中的 Copilot 相同的 Intune 功能。 |
| 打开提示 | Intune 具有内置提示,你可以使用 Intune 中的Copilot 对话助手并从中访问。 在 Copilot 对话助手 中,可以输入查询。 Copilot 汇总结果,并根据输入的文本推荐内置提示。 没有打开的提示。 计划在未来包含打开提示(没有 ETA)。 |
可以使用打开的提示或使用提示簿。 |
| 提示历史记录 | Intune 管理中心不提供提示/响应历史记录。 若要查看提示历史记录,请使用 Security Copilot。 与 Intune 中显示的提示相比,该提示看起来可能有所不同,因为 Intune 会为你输入提示。 |
即使在独立或嵌入式体验中提交提示时,也可以查看提示/响应历史记录。 |
| 目标受众 | 重点在于 IT 管理员/IT 专业人士。 | 重点在于安全运营中心 (SOC),并且可供 IT 管理员使用。 |
Copilot 反馈和疑难解答
Copilot 似乎显示了错误信息。 如何调试和验证?
如果你认为输出不正确,请在 Intune 中的Copilot 对话助手会话中提交反馈,并包含有关你看到的内容的详细信息。
每个 Copilot 响应都有两个反馈按钮 - 当响应是预期响应时竖起大拇指,当响应不是预期时,大拇指向下大拇指。 此反馈有助于改进 Copilot 体验。
可以尝试的其他操作:
在 Microsoft Edge 中,可以使用 F12 开发人员工具来调试问题。 在开发人员调试工具中,选择“网络”视图。 在 Copilot 中,选择获取输出的提示。 在开发人员调试工具中,使用日志条目更仔细地查看提示输入和输出之间的步骤。
如果你正在使用Microsoft来调试问题,支持人员可能会要求你提供会话 ID。 若要获取会话 ID,可以执行下列操作:
- 在浏览器中使用 F12 开发人员工具。 此信息显示 Copilot 使用的功能。
- 在 Security Copilot 门户中,可以从 Intune 嵌入式体验查看提示会话和会话 ID。
若要详细了解隐私和数据安全、作为反馈的一部分收集哪些数据以及如何禁用反馈,请参阅 Security Copilot 中的隐私和数据安全。
是否可以使用“提供反馈”来提交反馈?
在管理中心,如果选择右上角的三个点 (...) ,则会看到 “提供反馈 ”选项。 此选项用于有关 Azure Microsoft的常规反馈,不适用于 Intune 中的 Copilot。 请勿使用此选项提供与 Intune 中的Security Copilot相关的任何反馈。
若要禁用Microsoft Azure 提供反馈窗体,请参阅管理对 Azure 中Microsoft Copilot的访问权限。