Kiểm soát sự lan tràn của trợ lý ảo
- Gán danh tính trợ lý ảo trên quy mô lớn. Như vậy, mỗi trợ lý ảo đều sẽ có sẵn danh tính trợ lý ảo để xác thực, thực thi chính sách và tích hợp với chính sách hiện tại của tổ chức bạn.
- Đảm bảo luôn kiểm soát được toàn bộ trợ lý ảo thông qua việc quản lý vòng đời và các giới hạn do nhân viên CNTT thiết lập cho cả trợ lý ảo lẫn người tạo và quản lý trợ lý ảo.
- Giảm bớt rủi ro về danh tính nhờ quyền truy cập có điều kiện thích ứng, chặn các trợ lý ảo có hoạt động bất thường hoặc người dùng tiềm ẩn rủi ro.
Mặt phẳng kiểm soát cho trợ lý ảo
Quản lý, quản trị và bảo vệ trợ lý ảo cũng như quyền truy nhập vào các tài nguyên
Bảo vệ quyền truy nhập cho trợ lý ảo bằng các tính năng kiểm soát quen thuộc của Microsoft Entra
Hợp nhất việc cung cấp danh tính, siêu dữ liệu và khả năng hiển thị của trợ lý ảo
Đảm bảo trợ lý ảo hỗ trợ duy trì tình trạng tuân thủ và bảo mật
Đưa trợ lý ảo vào quy trình quản trị danh tính quen thuộc
Phát hiện và chặn đứng mối đe dọa bằng cách gắn cờ hoạt động tương tác đáng ngờ của trợ lý ảo
Có khả năng quan sát mạng và chính sách truy cập thống nhất
Tải ID trợ lý ảo Entra trong Agent 365 hoặc Microsoft 365 E7
Tìm hiểu về sự phát triển và tầm tác động của trợ lý ảo trong các tổ chức lớn
42%
76%
55%
78%
Khám phá Microsoft Entra
Luôn nắm bắt thông tin mới nhất
Các câu hỏi thường gặp
- ID trợ lý ảo Microsoft Entra mang đến các chế độ kiểm soát quen thuộc – Truy cập có điều kiện, quản lý vòng đời, quản trị truy cập và kiểm soát mạng – cho các trợ lý ảo, cho phép thực thi chính sách nhất quán khi được cấu hình.
- Trợ lý ảo là đồng đội kỹ thuật số và thực thể kỹ thuật số có AI hỗ trợ, có khả năng thực hiện tác vụ, ra quyết định và truy cập vào các tài nguyên. Microsoft Entra xem trợ lý ảo như danh tính hạng nhất, cho phép xác thực an toàn, quản trị vòng đời và kiểm soát truy cập để bảo vệ hệ thống và dữ liệu nhạy cảm.
- Trợ lý ảo AI cần có khả năng quản lý truy cập và danh tính (IAM) để xác thực an toàn, thực thi quyền truy cập tối thiểu và duy trì quyền quản trị trong suốt vòng đời. Nếu không có IAM, trợ lý ảo có thể trở nên vô hình, được cấp quyền quá mức hoặc dễ bị lạm dụng, gây rủi ro cho dữ liệu nhạy cảm, hệ thống và khả năng tuân thủ. Microsoft Entra cho phép kiểm soát và bảo vệ tập trung các trợ lý ảo thuộc về tổ chức của bạn.
Truy cập an toàn cho các danh tính trợ lý ảo
- [1]Nguồn: Khảo sát nhịp độ AI hàng quý của KPMG, tháng 09/2025. Kết quả khảo sát dựa trên 130 lãnh đạo cấp cao và lãnh đạo doanh nghiệp tại Hoa Kỳ đại diện cho các tổ chức có doanh thu hàng năm từ 1 tỷ USD trở lên.
- [2]
Không có yêu cầu cấp phép trước cho Agent 365. Tuy nhiên, nếu không có giấy phép Microsoft 365 E3/E5 phù hợp, một số tính năng bảo mật có thể bị hạn chế, bao gồm:
Bảo mật dữ liệu dựa trên nhãn (ví dụ: tuân thủ nhãn, kế thừa nhãn, và Ngăn mất dữ liệu (DLP) dựa trên nhãn) yêu cầu dữ liệu bạn đang dùng làm cơ sở phải được dán nhãn—điều này thường đòi hỏi gói Microsoft 365 E3+ đối với dữ liệu Microsoft 365, hoặc Microsoft Purview theo hình thức dùng bao nhiêu trả bấy nhiêu (PAYG) đối với dữ liệu ngoài Microsoft 365.
Truy cập có điều kiện và Bảo vệ danh tính cho trợ lý ảo On Behalf Of (OBO) được đánh giá dựa trên mã thông báo danh tính của người dùng—vì vậy người dùng phải có giấy phép Microsoft 365 E3 cho tính năng Truy cập có điều kiện và Microsoft 365 E5 cho tính năng Bảo vệ danh tính để các tính năng này áp dụng cho trợ lý ảo On Behalf Of (OBO) của họ.
Quản trị danh tính cho On Behalf of (OBO) điều chỉnh mối quan hệ ủy quyền từ người sang trợ lý ảo. Nếu người dùng của bạn không có giấy phép để sử dụng tính năng Quản trị danh tính, sẽ không có mối quan hệ ủy quyền để quản lý – do đó người dùng phải có Quản trị danh tính độc lập hoặc Microsoft Entra Suite.
Theo dõi Microsoft Security