Exigir aprovação para mudanças de associação de grupo baseadas em agente do Office 365 [Novo na Central de segurança 7,0]

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 1 min. de leitura
  • Habilite o fluxo de aprovação para adicionar ou remover membros do grupo do Office 365 por meio do agente de IA de associação de grupo do Microsoft 365 usando uma propriedade do sistema.

    Use sn_itsm_aia.office_365_group_member_approval.requiredPropriedade do sistema para controlar se o fluxo de aprovação para adicionar ou remover membros do grupo do Office 365 por meio do agente de IA está ativado ou desativado. Quando o fluxo de trabalho de aprovação está habilitado, um registro de aprovação deve ser definido como Aprovado por um membro do grupo especificado em sn_itsm_aia.office_365_group_member_approval.group_idpropriedade do sistema. . sn_itsm_aia.office_365_group_member_approval.group_ida propriedade não está configurada, Microsoft 365 group member approverso grupo é usado.

    Mais informações

    Atributo Descrição
    Nome da configuração sn_itsm_aia.office_365_group_member_approval.required
    Tipo de configuração Propriedades do sistema (/sys_properties_list.do)
    Tipo de dados Booliano
    Valor recomendado verdadeiro
    Valor-padrão verdadeiro
    Valor de fallback verdadeiro
    Categoria Controle de acesso
    Risco à segurança
    • Pontuação de gravidade: 4,9
    • Pontuação do CVSS: média
    • Qualquer usuário que possa acessar a associação do grupo do Microsoft 365 AI Agent pode adicionar e remover membros do grupo do Office 365 do grupo do Azure AD se a aprovação explícita do grupo de aprovadores especificado não for necessária. Certifique-se de que essas mudanças sejam aprovadas para reduzir o risco de elevação de privilégio adicionando/removendo membros sem a autorização apropriada.
    Impacto funcional

    Quando sn_itsm_aia.office_365_group_member_approval.requiredestá definido como verdadeiro um membro do grupo especificado em sn_itsm_aia.office_365_group_member_approval.<group_id>O Incidente que solicita adição ou remoção de membros do grupo do Office 365. Se sn_itsm_aia.office_365_group_member_approval.requiredestá definido como falso Nenhuma aprovação é necessária e o agente de IA pode lidar de forma autônoma com o processo de adicionar ou remover membros de um grupo do Office 365.

    Dependências e pré-requisitos Nenhum

    Para saber mais sobre como adicionar ou criar uma propriedade do sistema, consulte Add a system property.