Os administradores do Microsoft 365 precisam de visibilidade sobre quais plugins o Copilot pode acessar e usar. Sem monitoramento, os usuários podem conectar serviços de terceiros não autorizados que expõem dados do locatário. Este artigo explica os logs de auditoria integrados e os relatórios do centro de administração que rastreiam o acesso a plugins. Você aprenderá a gerar logs de acesso, revisar a atividade dos plugins e configurar alertas para comportamento suspeito de plugins.
Principais Conclusões: Monitoramento de Acesso a Plugins do Copilot
- Centro de administração do Microsoft 365 > Auditoria > Pesquisar log de auditoria: Use o filtro de atividades do Copilot para visualizar eventos de acesso a plugins como PluginExecution e PluginInstallation.
- Centro de administração do Microsoft 365 > Copilot > Plugins: Revise a lista de plugins aprovados e seu status atual em todo o locatário.
- Microsoft Graph API > auditLog.query: Recupere programaticamente logs de acesso a plugins para relatórios e alertas personalizados.
O que o Monitoramento de Acesso a Plugins do Copilot Abrange
Os plugins do Copilot estendem suas capacidades conectando-se a serviços externos como Salesforce, Jira ou APIs personalizadas. Cada plugin pode ler e gravar dados em nome do usuário conectado. Monitorar o acesso a plugins significa rastrear quais plugins estão instalados, quais usuários os ativam e quais trocas de dados ocorrem.
O Microsoft 365 registra eventos relacionados a plugins no log de auditoria unificado. Esses eventos incluem PluginExecution, PluginInstallation, PluginUninstallation e PluginPermissionChange. O log de auditoria captura o usuário que realizou a ação, o nome do plugin, o timestamp e o ID do locatário. Esses dados ajudam os administradores a responder perguntas como: Qual plugin acessou documentos do SharePoint na última sexta-feira? Um usuário instalou um novo plugin fora da lista aprovada?
Antes de começar a monitorar, verifique se o log de auditoria está habilitado para seu locatário. Vá para Centro de administração do Microsoft 365 > Conformidade > Auditoria. Se o log de auditoria estiver desativado, nenhum evento de plugin será registrado. O log de auditoria é ativado por padrão para a maioria das assinaturas pagas do Microsoft 365, mas você deve confirmar essa configuração primeiro.
Passos para Monitorar o Acesso a Plugins do Copilot no Centro de Administração
O método principal para monitorar o acesso a plugins é através do log de auditoria do centro de administração do Microsoft 365. Os passos abaixo guiam você pelo processo.
- Abra o centro de administração do Microsoft 365
Faça login com uma conta que tenha a função de Administrador Global ou Administrador de Log de Auditoria. Navegue até admin.microsoft.com. - Vá para o log de auditoria
No painel de navegação esquerdo, selecione Conformidade e depois Auditoria. A página de Auditoria abre com uma interface de pesquisa. - Defina os parâmetros de pesquisa
Em Pesquisar, configure os seguintes campos:
– Intervalo de datas: Selecione o período que deseja revisar, até 90 dias para trás.
– Atividades: Clique no menu suspenso e role até a seção Atividades do Copilot. Selecione uma ou mais destas atividades: PluginExecution, PluginInstallation, PluginUninstallation, PluginPermissionChange.
– Usuários: Deixe em branco para ver todos os usuários, ou insira um nome de usuário específico para filtrar. - Execute a pesquisa
Clique em Pesquisar. Os resultados aparecem abaixo do formulário de pesquisa. Cada linha mostra a data, o usuário, o tipo de atividade e o item (nome do plugin). Clique em uma linha para ver propriedades detalhadas, incluindo o ID do plugin e os dados acessados. - Exporte os resultados
Clique em Exportar para baixar os registros de auditoria como um arquivo CSV. Use este arquivo para análise offline ou integração com um sistema de gerenciamento de eventos e informações de segurança.
Para monitoramento contínuo, você pode criar uma pesquisa salva ou agendar a exportação. Na página de log de auditoria, clique em Salvar para salvar seus critérios de pesquisa atuais. Para agendar exportações, use a opção Exportar com uma programação recorrente. Isso requer um fluxo do Power Automate ou uma ferramenta de terceiros que suporte a API de log de auditoria do Microsoft Graph.
Revisando o Status dos Plugins na Página de Plugins do Copilot
O centro de administração também fornece uma visão centralizada de todos os plugins do Copilot. Vá para Configurações > Copilot > Plugins. Esta página lista todos os plugins disponíveis no locatário, incluindo aqueles instalados por administradores e usuários. A coluna de status mostra se um plugin está habilitado, desabilitado ou pendente de aprovação. Você pode classificar por status para encontrar rapidamente plugins que precisam de revisão. Clique no nome de um plugin para ver sua descrição, editor e permissões.
Usando a Microsoft Graph API para Monitoramento Personalizado
Administradores que precisam de monitoramento automatizado podem usar a Microsoft Graph API. O endpoint auditLog.query retorna eventos de plugin em formato JSON. Use esta API para construir painéis personalizados ou integrar com seu sistema de log existente. A solicitação abaixo recupera todos os eventos PluginExecution das últimas 24 horas.
GET https://graph.microsoft.com/v1.0/auditLogs/directoryAudits?$filter=activityDisplayName eq 'PluginExecution' and activityDateTime ge 2025-01-01T00:00:00Z
Você precisa da permissão AuditLog.Read.All para chamar este endpoint. Registre um aplicativo no Azure AD, conceda a permissão e autentique-se com o fluxo de credenciais do cliente OAuth 2.0. A resposta inclui os mesmos campos do log de auditoria do centro de administração.
Se o Log de Auditoria Não Mostrar Eventos de Plugin
Você pode executar a pesquisa de auditoria e ver zero resultados. Isso geralmente acontece por um de três motivos.
O log de auditoria está desabilitado para o locatário
Verifique o status do log de auditoria no centro de administração do Microsoft 365. Vá para Conformidade > Auditoria. Se a interface de pesquisa mostrar uma mensagem de que o log de auditoria está desativado, clique em Começar a gravar atividade de usuário e administrador. Pode levar até 24 horas para os eventos aparecerem após a ativação.
Nenhum plugin foi usado durante o intervalo de datas selecionado
Se sua organização não implantou nenhum plugin do Copilot, nenhum evento aparecerá. Verifique a disponibilidade de plugins indo em Configurações > Copilot > Plugins. Se a lista estiver vazia, nenhum plugin está configurado. Implante um plugin de teste e execute uma conversa no Copilot para gerar eventos.
A conta de usuário não tem permissões suficientes
Apenas usuários com as funções de Administrador de Log de Auditoria, Administrador Global ou Administrador de Conformidade podem visualizar logs de auditoria. Se você estiver usando uma função personalizada, certifique-se de que ela inclua a permissão Logs de Auditoria. Você pode verificar sua função no centro de administração em Funções > Atribuições de função.
Monitoramento de Acesso a Plugins do Copilot: Centro de Administração vs Graph API
| Item | Log de Auditoria do Centro de Administração | Microsoft Graph API |
|---|---|---|
| Método de acesso | Interface de navegador web | Chamada REST API |
| Retenção de dados | 90 dias | 90 dias |
| Formato de exportação | CSV | JSON |
| Automação | Manual ou Power Automate | Programável com qualquer cliente HTTP |
| Permissão necessária | Administrador de Log de Auditoria | AuditLog.Read.All |
| Alertas em tempo real | Não integrado | Possível com webhooks |
O log de auditoria do centro de administração é adequado para investigações ad-hoc. A Graph API é melhor para monitoramento contínuo e integração com centros de operações de segurança. Ambos os métodos fornecem os mesmos dados de eventos.
Agora você pode monitorar o acesso a plugins do Copilot usando o log de auditoria no centro de administração do Microsoft 365 ou a Graph API. Comece confirmando que o log de auditoria está habilitado e execute uma pesquisa por eventos PluginExecution. Para monitoramento avançado, configure uma consulta programada da Graph API que exporte para uma ferramenta de gerenciamento de logs como Azure Sentinel ou Splunk. Lembre-se de que os dados de atividade do plugin persistem apenas por 90 dias, então arquive registros críticos se necessário para conformidade de longo prazo.