jueves, 13 de junio de 2024

Copilot para Azure: Administrar el acceso de usuarios

Copilot en Azure es un compañero de IA que lo ayuda a desarrollar, operar, optimizar y depurar aplicaciones e infraestructura desde la nube hasta el borde.

Con Copilot, puede obtener información actualizada, descubrir beneficios adicionales de la nube y coordinar datos en la nube y el edge. La asistencia de IA de Copilot utiliza modelos de lenguaje, el plano de control de Azure e información sobre sus recursos compatibles con Azure y Arc.

¿Cómo funciona Copilot para Azure? Consulta el blog detallado a continuación, que explica cómo funciona el servicio.

Administrar quién puede acceder a Azure Copilot.

Cuando se introdujo Copilot para Azure, estaba disponible para todos los usuarios del inquilino. Por lo tanto, cada usuario puede usar Copilot para Azure para sus tareas diarias. Sin embargo, permitir que todos los usuarios usen Copilot no proporcionará una administración adecuada, y como administradores de Azure, esto es una preocupación.

Con la reciente actualización de Copilot para Azure, los administradores de inquilinos de Azure ahora pueden administrar quién puede acceder a él. Veamos ahora cómo habilitar Copilot para usuarios específicos.

Si ya ha habilitado Copilot para Azure, recibirá un mensaje como el siguiente: La administración de acceso ahora está disponible.

Figura 1: Administración del acceso a Azure Copilot


Puede usar el botón Administrar acceso arriba para navegar al plano de administración, o puede buscar en el globo del portal de Azure como se muestra a continuación y seleccionar


Figura 2: Búsqueda del centro de administración de Copilot


Navegarás a una página similar a la siguiente.


Figura 3: Centro de administración de Azure Copilot


A continuación, seleccione Gestión de acceso.


Figura 4 — Acceso para administrar usuarios


Cuando accede a la sección de administración de forma predeterminada, Copilot for Azure está disponible para todos los usuarios como se muestra a continuación.


Figura 5: Disponibilidad de Copilot para Azure


Ahora, deshabilitemos el acceso a todos los usuarios y administremos quién puede acceder a Copilot para Azure.

Figura 6: Administrar el acceso a Copilot para Azure


Al hacer clic, accederá a un lugar familiar: sí, a la página de Azure RBAC.

Ya tengo un grupo creado en el ID de Entra, que incluye algunos usuarios con permiso para usar Copilot para Azure. Usaremos este grupo para agregar miembros a la sección RBAC de Azure.

El equipo de Azure ha incorporado un nuevo rol integrado en RBAC que otorga permiso para usar Copilot para Azure. El rol se muestra a continuación.

Nombre del rol: Copiloto para el usuario de Azure

Figura 7: Copiloto para el rol de Azure


A continuación, agreguemos miembros al rol. En este caso, agregaremos el grupo Entra ID como miembro, de modo que cualquier usuario agregado al grupo tendrá acceso a Copilot para Azure.

Figura 8 — Agregar grupo como miembros del rol


A continuación, haga clic en Revisar+Asignar para asignar el rol al grupo.

A continuación, inicié sesión en el portal con un usuario que no tiene acceso a Copilot para Azure e intenté usar Copilot; verá un mensaje de error similar al que se muestra a continuación.


Figura 9: Acceso denegado para Copilot para Azure


Para demostrar que solo los usuarios autorizados pueden interactuar con Copilot para Azure, inicié sesión con un usuario miembro del grupo de ID de Entra al que le otorgamos el rol de Copilot para Azure. Este usuario puede interactuar con Copilot para Azure, como se muestra a continuación.


Figura 10: Usuario autorizado para interactuar con Copilot


Conclusión

Como pueden ver arriba, como administradores de Azure, ahora tenemos la opción de permitir o denegar el uso de Copilot para Azure. Esto permitirá que una organización con altos controles de seguridad elija qué equipo o grupo puede usar Copilot.