Você quer implementar o Microsoft Copilot para um pequeno grupo de teste antes do lançamento para toda a empresa. Sem controles de acesso adequados, todos os usuários licenciados podem usar os recursos do Copilot imediatamente. Isso cria riscos com comportamento não verificado, exposição de dados e sobrecarga de suporte. Este artigo explica como usar as configurações do centro de administração do Microsoft 365, o gerenciamento de grupos do Azure AD e a atribuição de licenças para restringir o acesso ao Copilot apenas a um grupo piloto de usuários.
Principais conclusões: Restringir o Copilot a um grupo piloto
- Centro de administração do Microsoft 365 > Cobrança > Licenças: Atribua licenças do Copilot apenas aos membros do grupo piloto para evitar ativação generalizada.
- Azure AD > Grupos > Novo grupo: Crie um grupo de segurança que defina quem pode usar os recursos do Copilot durante a fase piloto.
- Centro de administração do Microsoft 365 > Configurações > Copilot > Fontes de dados: Restrinja as respostas fundamentadas do Copilot a sites do SharePoint e pastas do OneDrive selecionados para o grupo piloto.
Por que o controle de acesso é importante para um piloto do Copilot
O Microsoft Copilot se conecta aos dados do Microsoft Graph, incluindo e-mails, arquivos, reuniões e chats. Quando você atribui uma licença do Copilot a um usuário, ele pode acionar o Copilot no Word, Excel, PowerPoint, Teams e Outlook. Sem uma restrição de grupo piloto, todos os usuários licenciados podem experimentar o Copilot simultaneamente. Isso pode causar carga inesperada na rede, experiência do usuário inconsistente e vazamento de dados se o Copilot exibir conteúdo confidencial. Ao limitar o Copilot a um grupo piloto, você controla quem pode gerar respostas de IA, testar fontes de dados fundamentadas e fornecer feedback antes de uma implantação mais ampla.
O principal mecanismo para limitar o acesso é a atribuição de licenças. Apenas usuários que possuem uma licença do Copilot para Microsoft 365 podem usar os recursos do Copilot. No entanto, a atribuição de licenças por si só não impede que os usuários vejam os pontos de entrada do Copilot na interface. Para ocultar o Copilot de usuários não piloto, você também deve configurar políticas de nível de usuário no centro de administração do Microsoft 365 e, em alguns casos, usar políticas de acesso condicional do Azure AD. As etapas abaixo cobrem tanto a restrição baseada em licença quanto a ocultação no nível da interface.
Etapas para criar um grupo piloto e atribuir licenças do Copilot
Siga estas etapas para configurar um grupo de segurança piloto dedicado e atribuir licenças do Copilot apenas aos seus membros.
- Crie um grupo de segurança no Azure AD
Faça login no centro de administração do Microsoft Entra. Vá para Grupos > Todos os grupos > Novo grupo. Selecione Segurança como o tipo de grupo. Digite um nome como “Usuários Piloto do Copilot”. Defina o tipo de associação como Atribuída. Clique em Criar. - Adicione usuários piloto ao grupo
Abra o grupo recém-criado. Vá para Membros > Adicionar membros. Pesquise e selecione cada usuário piloto. Clique em Selecionar para confirmar. - Atribua licenças do Copilot ao grupo
Vá para o centro de administração do Microsoft 365 em admin.microsoft.com. Navegue até Cobrança > Licenças. Selecione o produto Copilot para Microsoft 365. Clique em Atribuir licenças. Escolha o grupo que você criou. Clique em Atribuir. Isso aplica a licença do Copilot a cada membro desse grupo. - Verifique a atribuição de licença
Vá para Usuários > Usuários ativos. Selecione um usuário piloto. Na guia Licenças e aplicativos, confirme que o Copilot para Microsoft 365 aparece como Atribuído. Repita para um usuário não piloto para confirmar que a licença não está presente.
Etapas para ocultar o Copilot de usuários não piloto
A atribuição de licenças impede que usuários não piloto gerem respostas de IA, mas eles ainda podem ver ícones e pontos de entrada do Copilot. Para ocultar o Copilot para usuários não piloto, configure planos de serviço e políticas de usuário.
- Desabilite o plano de serviço do Copilot para usuários não piloto
No centro de administração do Microsoft 365, vá para Usuários > Usuários ativos. Selecione um usuário não piloto. Clique na guia Licenças e aplicativos. Expanda Copilot para Microsoft 365. Desmarque o plano de serviço do Copilot. Clique em Salvar alterações. Repita para todos os usuários não piloto ou use um script do PowerShell para desabilitar o plano de serviço em lote. - Use um script do PowerShell para desabilitar o Copilot para vários usuários
Abra o PowerShell como administrador. Instale o módulo Microsoft Graph comInstall-Module Microsoft.Graph -Scope CurrentUser. Conecte-se ao Microsoft Graph comConnect-MgGraph -Scopes User.ReadWrite.All, Organization.Read.All. Execute o script a seguir para desabilitar o plano de serviço do Copilot para todos os usuários que não estão no grupo piloto. Substitua “Usuários Piloto do Copilot” pelo nome do seu grupo.
$pilotGroup = Get-MgGroup -Filter "displayName eq 'Usuários Piloto do Copilot'"
$pilotMembers = Get-MgGroupMember -GroupId $pilotGroup.Id
$pilotUserIds = $pilotMembers | ForEach-Object { $_.Id }
$allUsers = Get-MgUser -All
foreach ($user in $allUsers) {
if ($user.Id -notin $pilotUserIds) {
$license = Get-MgUserLicenseDetail -UserId $user.Id | Where-Object { $_.SkuPartNumber -eq "COPILOT_M365" }
if ($license) {
$disabledPlans = $license.ServicePlans | Where-Object { $_.ServicePlanName -eq "COPILOT_M365" } | ForEach-Object { $_.ServicePlanId }
$body = @{
addLicenses = @(
@{
disabledPlans = $disabledPlans
skuId = $license.SkuId
}
)
removeLicenses = @()
}
Set-MgUserLicense -UserId $user.Id -BodyParameter $body
}
}
}
- Configure restrições de fonte de dados do Copilot para o grupo piloto
No centro de administração do Microsoft 365, vá para Configurações > Copilot. Em Fontes de dados, selecione Limitar respostas fundamentadas a sites do SharePoint e pastas do OneDrive selecionados. Adicione apenas os sites e pastas que o grupo piloto precisa. Clique em Salvar. Isso garante que o Copilot não exiba dados de locais não aprovados para usuários piloto.
Problemas comuns de acesso piloto e como evitá-los
Usuários não piloto ainda veem o Copilot nos aplicativos do Microsoft 365
Se um usuário tiver uma licença do Copilot atribuída, mas não estiver no grupo piloto, ele verá os pontos de entrada do Copilot. Remova a licença diretamente desse usuário ou desabilite o plano de serviço do Copilot conforme mostrado nas etapas acima. Verifique consultando os detalhes da licença do usuário no centro de administração.
Usuários piloto não conseguem acessar o Copilot em determinados aplicativos
Os recursos do Copilot dependem da versão do aplicativo e do canal de atualização. Certifique-se de que os usuários piloto estejam no Canal Atual ou no Canal Empresarial Mensal para aplicativos do Microsoft 365. No centro de administração, vá para Download de software > Aplicativos do Office. Selecione o canal correto e atribua-o ao grupo piloto por meio de uma política de grupo ou perfil do Intune.
O Copilot retorna saída genérica em vez de dados específicos do locatário
Isso acontece quando as restrições de fonte de dados são muito amplas ou muito restritas. Em Configurações > Copilot > Fontes de dados, verifique se os sites do SharePoint e as pastas do OneDrive selecionados contêm o conteúdo que os usuários piloto precisam. Teste com um prompt simples como “Resuma o relatório de vendas mais recente” para confirmar se o Copilot acessa os arquivos corretos.
Opções de licença do Copilot para piloto versus implantação completa
| Item | Fase Piloto | Implantação Completa |
|---|---|---|
| Atribuição de licença | Atribuir apenas a um grupo de segurança de 5 a 50 usuários | Atribuir a todos os usuários via grupo ou atribuição direta |
| Restrição de fonte de dados | Limitar a 1-3 sites do SharePoint e pastas específicas do OneDrive | Permitir todos os sites do SharePoint e pastas do OneDrive |
| Exigência de treinamento do usuário | Fornecer treinamento ao grupo piloto antes do acesso | Fornecer treinamento e documentação para toda a empresa |
| Modelo de suporte | Canal de suporte de TI dedicado para feedback do piloto | Help desk padrão com base de conhecimento específica do Copilot |
| Monitoramento e registro | Habilitar registro de auditoria para interações do Copilot no portal de conformidade do Microsoft 365 Purview | Manter o registro de auditoria e adicionar alertas automatizados para atividades incomuns |
Agora você pode restringir o acesso ao Copilot a um grupo piloto de usuários usando grupos de segurança do Azure AD, atribuição de licenças e configuração de plano de serviço. Comece criando o grupo e atribuindo licenças. Em seguida, desabilite o plano de serviço do Copilot para todos os outros usuários. Teste com alguns usuários piloto antes de expandir. Para uma implantação mais suave, use o script do PowerShell para desabilitar o Copilot em lote para usuários não piloto e configure restrições de fonte de dados para limitar o conteúdo que o Copilot pode acessar. Essa abordagem reduz riscos e dá à sua equipe feedback controlado antes de uma implantação em toda a empresa.