Como Desabilitar o Microsoft 365 Copilot para um Grupo de Segurança
🔍 WiseChecker

Como Desabilitar o Microsoft 365 Copilot para um Grupo de Segurança

Você precisa bloquear o Microsoft 365 Copilot para um grupo de segurança específico no seu locatário. A configuração padrão habilita o Copilot para todos os usuários licenciados, o que pode expor dados confidenciais a grupos não intencionais. Este artigo explica como usar o centro de administração do Microsoft 365 para criar uma política de acesso condicional que desabilita o acesso ao Copilot para um único grupo de segurança. O método usa o recurso de Acesso Condicional do Azure Active Directory (agora Microsoft Entra ID), não uma alternância direta no painel de configurações do Copilot.

Principais Conclusões: Desabilitar o Copilot para um Grupo de Segurança

  • Centro de administração do Microsoft Entra > Acesso Condicional > Nova política: Cria uma política que bloqueia o acesso ao Copilot para um grupo de segurança selecionado.
  • Aplicativos ou ações na nuvem > Incluir > Selecionar aplicativos > Microsoft Copilot: Segmenta o serviço Copilot especificamente sem afetar outros serviços do Microsoft 365.
  • Controles de acesso > Conceder > Bloquear acesso: Impede que o grupo de segurança acesse o Copilot em qualquer cliente do Microsoft 365.

ADVERTISEMENT

Por que Você Não Pode Desabilitar o Copilot Diretamente nas Configurações do Grupo de Segurança

O Microsoft 365 Copilot é um recurso de nível de serviço vinculado à licença do usuário, não à associação ao grupo. A configuração do Copilot no centro de administração do Microsoft 365 (painel Copilot > Fontes de dados ou Plugins) controla a base de dados e o comportamento dos plugins, não o acesso do usuário. Para desabilitar o Copilot para um grupo de segurança, você deve usar o Acesso Condicional no Microsoft Entra ID. O Acesso Condicional avalia cada solicitação de entrada com base em regras que você define, incluindo o aplicativo acessado. Ao criar uma política que segmenta o serviço Copilot e bloqueia o acesso para um grupo específico, você efetivamente desabilita o Copilot para esses usuários.

Este método funciona porque o Copilot nos aplicativos do Microsoft 365 atua como um aplicativo de primeira parte registrado no Entra ID. Quando um usuário do grupo bloqueado tenta abrir o painel do Copilot no Word, Excel ou Teams, a política de Acesso Condicional intercepta a solicitação e nega o acesso. O usuário vê uma mensagem de erro indicando que o acesso está bloqueado. Essa abordagem não revoga a licença do usuário, então ele mantém o acesso a outros serviços do Microsoft 365.

Pré-requisitos para Este Método

  • Você deve ter a função de Administrador Global ou Administrador de Acesso Condicional no Microsoft Entra ID.
  • O grupo de segurança deve existir no Microsoft Entra ID e conter os usuários que você deseja bloquear.
  • As licenças do Copilot para Microsoft 365 devem ser atribuídas aos usuários no grupo. A política bloqueia o acesso independentemente do status da licença, mas o cenário pressupõe que você deseja bloquear usuários licenciados.
  • Seu locatário deve ter licenças do Microsoft Entra ID P1 ou P2, que são necessárias para políticas de Acesso Condicional.

Etapas para Bloquear o Copilot para um Grupo de Segurança Usando Acesso Condicional

Siga estas etapas para criar uma política de Acesso Condicional que desabilita o Copilot para um grupo de segurança específico. A política bloqueia o acesso ao aplicativo Copilot no Microsoft 365.

  1. Entre no centro de administração do Microsoft Entra
    Acesse entra.microsoft.com e faça login com uma conta que tenha a função de Administrador Global ou Administrador de Acesso Condicional.
  2. Navegue até Acesso Condicional
    No menu de navegação à esquerda, clique em Proteção e depois em Acesso Condicional. A página de Políticas de Acesso Condicional é aberta.
  3. Crie uma nova política
    Clique em + Nova política na barra de ferramentas superior. A página Nova política de Acesso Condicional aparece.
  4. Nomeie a política
    No campo Nome, digite um nome descritivo, por exemplo: Bloquear Copilot para Equipe de Vendas. Este nome aparecerá na lista de políticas e nos logs de entrada.
  5. Atribua a política ao grupo de segurança
    Em Atribuições, clique em Usuários ou identidades de carga de trabalho. Na guia Incluir, selecione Selecionar usuários e grupos, marque a caixa Usuários e grupos. Clique em Selecionar, pesquise seu grupo de segurança, selecione-o e clique em Selecionar.
  6. Segmente o aplicativo na nuvem do Copilot
    Em Aplicativos ou ações na nuvem, clique em Aplicativos na nuvem. Na guia Incluir, selecione Selecionar aplicativos. Clique em Selecionar, na caixa de pesquisa digite Microsoft Copilot. Selecione Microsoft Copilot na lista. Clique em Selecionar. Isso segmenta o serviço Copilot em todos os clientes do Microsoft 365.
  7. Defina condições (opcional)
    Em Condições, você pode opcionalmente restringir a política a plataformas de dispositivo, locais ou aplicativos cliente específicos. Para um bloqueio simples, deixe as condições não configuradas.
  8. Configure os controles de acesso para bloquear
    Em Controles de acesso, clique em Conceder. Selecione Bloquear acesso. Clique em Selecionar.
  9. Ative a política
    Em Ativar política, selecione Somente relatório primeiro para testar a política sem bloquear usuários. Após o teste, retorne à política, defina Ativar política como Ativado e clique em Salvar.

ADVERTISEMENT

Se a Política Não Bloquear o Copilot como Esperado

Vários fatores podem fazer com que a política de Acesso Condicional falhe ao bloquear o Copilot. Verifique cada um dos seguintes problemas.

O aplicativo Copilot não está listado no seletor de aplicativos na nuvem

Se você não encontrar Microsoft Copilot na lista de aplicativos na nuvem, seu locatário pode não ter o serviço Copilot registrado ainda. Isso pode acontecer se nenhum usuário nunca fez login no Copilot. Peça a um usuário em um grupo de teste para abrir o painel do Copilot no Word ou Teams e realizar uma pesquisa. Depois disso, o aplicativo aparece na lista dentro de 24 horas.

A política se aplica ao grupo errado

Verifique novamente se o grupo de segurança selecionado na etapa 5 contém os usuários corretos. Use o centro de administração do Microsoft Entra para visualizar a associação ao grupo. Se você adicionou usuários após criar a política, a política se aplica automaticamente aos novos membros. Aguarde até 15 minutos para a política ser propagada.

Os usuários acessam o Copilot por meio de um cliente diferente

A política de Acesso Condicional bloqueia o Copilot nos aplicativos de desktop do Microsoft 365, aplicativos web e aplicativos móveis. No entanto, o Copilot no Bing ou no Windows é um serviço separado. Para bloquear o Copilot no Bing, você deve criar uma política separada segmentando o aplicativo na nuvem do Bing. Para bloquear o Copilot no Windows, use a Política de Grupo ou o Intune para desabilitar o botão do Copilot no Windows 11.

Bloqueio por Acesso Condicional vs Remoção de Licença: Comparação

Item Bloqueio por Acesso Condicional Remoção de Licença
Efeito no Copilot Bloqueia o acesso imediatamente, usuário vê mensagem de erro Remove o Copilot dos aplicativos disponíveis do usuário, nenhum erro é exibido
Efeito em outros serviços do Microsoft 365 Nenhum efeito, usuário mantém acesso total Nenhum efeito, usuário mantém acesso total
Esforço de administração Criação única de política, aplica-se ao grupo Requer remoção de licença por usuário ou grupo via PowerShell
Reversibilidade Desativar a política ou remover o grupo da política Reatribuir licença ao usuário
Notificação ao usuário Usuário vê uma mensagem de bloqueio com o nome da política O botão do Copilot desaparece silenciosamente

Agora você pode bloquear o Microsoft 365 Copilot para qualquer grupo de segurança no seu locatário usando uma política de Acesso Condicional. Teste a política no modo somente relatório antes de ativá-la. Para uma abordagem mais granular, combine este método com o gerenciamento de licenças: remova a licença do Copilot dos usuários que você não deseja que tenham acesso e use o Acesso Condicional apenas para bloqueios temporários ou cenários de conformidade.

ADVERTISEMENT