浏览 Security Copilot 工作区

已完成

工作区是用户、自动化和智能体在其中运行的范围受限的租户环境。 所有用户交互都发生在工作区的上下文中。 它有助于为用户访问和资源分配提供边界。

作为组织的安全管理员,你有权在 Copilot 中创建和管理工作区。 在本练习中,你将演练与创建和管理工作区相关的任务。

注释

本练习的环境是从产品生成的模拟环境。 由于是有限的模拟,因此页面上的链接可能未启用,并且不支持超出指定脚本范围的文本输入。 将显示一条弹出消息,指出“此功能在模拟中不可用。发生这种情况时,请选择“确定”并继续执行练习步骤。

弹出屏幕的屏幕截图,指示此功能在模拟中不可用。

练习

在本练习中,你以 Avery Howard 身份登录并具有安全管理员角色,该角色是授予创建和管理工作区权限的可用角色之一。 在本练习中,首先查看当前所选工作区中可用的设置,然后创建新的工作区。 最后,你在新创建的工作区中工作。 通过将最初可用的工作区中的设置与新创建的工作区的设置进行比较,你将首先看到所有用户交互在工作区上下文中如何发生。

完成此练习大约需要 15 分钟

注释

当实验室说明要求打开模拟环境的链接时,我们建议在新浏览器窗口中打开该链接,这样就可以同时查看说明和练习环境。 为此,请选择鼠标右键,然后选择该选项。

任务:查看当前工作区的交互

在此任务中,你将查看所选工作区 SecurityCopilot_Workspace 中的部分用户交互。 在此工作区中您设置的配置和交互将作为一个比较点,用于与您在后续任务中创建的新工作区进行比较。

  1. 通过选择以下链接打开模拟环境:Microsoft Security Copilot

  2. 选择 菜单 图标 主菜单图标,有时称为汉堡图标。

    1. 选择 “我的会话 ”并记下列出的会话。
    2. 选择“使用情况监视”
    3. 选择“所有者设置”
      1. 对所有者设置中的可配置项所做的任何更改都适用于给定工作区,但Microsoft Purview 中日志记录审核数据的设置除外。
      2. 查看设置下的说明“记录Microsoft Purview 中的审核数据”。说明指出此设置适用于组织中的所有工作区。 如果更改设置,该更改适用于所有工作区。
    4. 选择 “插件设置”,然后将切换按钮切换到“打开”,以管理插件可用性并限制访问。 当您这样做时,所有插件都会被列出,并仅限于所有者访问。
    5. 选择 “角色分配”,然后选择“ +添加建议的角色”。 “参与者”角色现在反映此选项。
    6. 在痕迹导航中选择 Microsoft Security Copilot 返回到主登陆页面
  3. 将此浏览器选项卡保持打开状态,你将在下一个任务中使用它。

任务:创建新工作区

在此任务中,你将创建新的工作区,并为其分配可用容量。 在本练习中,分配给工作区的容量已经创建。

  1. 选择 “菜单” 图标,选择“ 管理工作区”。 记下显示的横幅。 此横幅表示已经创建了一个容量,但还未分配给工作区。
  2. 选择“+ 新建工作区
    1. 工作区名称
      1. 选择信息图标。 选择工作区名称后,将无法更改它。
      2. 输入工作区的名称 “Test-workspace”。
    2. 容量:创建工作区时,可以分配可用容量或创建新容量。
      1. 首先尝试选择一个正在使用的容量,以便查看体验。 从下拉列表中选择 SecurtyCopilot_WorkspaceCapacity。 请注意显示的消息。 选择 “取消 ”(在此模拟中,无法断开连接并切换容量)。
      2. 从下拉列表中选择 模拟容量
    3. 数据存储位置:客户数据存储在所选位置。 选择首选位置。
    4. 对于具有切换开关的两个项,请选择任意组合。
    5. 选择声明旁边的框,我承认我已阅读、理解并同意条款和条件。
    6. 选择创建。
  3. 在痕迹导航中选择 Microsoft Security Copilot。
  4. 将此浏览器选项卡保持打开状态,因为你将使用它作为下一个任务。

任务:选择、管理和使用工作区

在此任务中,你将选择和管理创建的工作区。 还可以通过将与此工作区关联的设置和交互与SecurityCopilot_Workspace中的设置(本练习中的第一项任务)进行比较,了解设置和交互如何特定于每个工作区。

  1. 选择创建的工作区。 在页面顶部,选择 SecurityCopilot_Workspace
  2. 从下拉列表中,选择创建的 Test-workspace 工作区
  3. 选择 “菜单” 图标。
    1. 选择 “我的会话”。 如预期,没有列出任何会话。 为 SecurityCopilot_Workspace 列出的会话仅存在于该工作区中。
    2. 选择“使用情况监视”。 仪表板仅显示此工作区的使用情况。 如预期所示,没有显示任何使用情况。
    3. 选择“所有者设置”。 Microsoft Purview 中日志记录审核数据的设置在两个工作区中将保持一致。 根据每个工作区中选择的内容,其他设置可能有所不同。
    4. 选择“插件设置”。 回想一下,在SecurityCopilot_Workspace中,启用了管理插件可用性和限制访问的设置。 在此新工作区中,未启用该设置。
    5. 选择“角色分配”。 参与者角色不包含任何成员。 在第一个任务中,你显式添加了推荐的角色。
  4. 在痕迹导航中选择 Microsoft Security Copilot。
  5. 现在,通过在提示栏中输入 “我是谁”来使用工作区。
  6. 选择 “菜单” 图标。
    1. 选择 “我的会话”。 将显示你的会话。 如前所述,所有用户交互都发生在工作区的上下文中。
    2. 选择“使用情况监视”。 将显示使用情况。
  7. 这结束了任务和练习,你可以关闭浏览器选项卡。

回顾

在此任务中,你将完成创建、选择和管理新工作区的过程。 你还首先看到了所有用户交互在工作区的上下文中是如何发生的,以及工作区如何帮助提供用户访问和资源分配的边界。