Background

Cómo empezar con Security Copilot Agents en Microsoft Intune

Article arrow_drop_down

En esta guía te muestro cómo iniciar con Security Copilot Agents (Preview) dentro de Microsoft Intune, de forma segura: primero solo observación y análisis, sin cambios automáticos. Ideal para aprender el flujo, validar permisos y entender qué te entrega Copilot antes de llevarlo a un cliente.

1. ¿Qué son los Security Copilot Agents en Intune?

Los Security Copilot Agents en Intune son asistentes basados en IA que ayudan a realizar tareas de seguridad de forma guiada, como:

  • Revisar el impacto de cambios en configuración/políticas
  • Sugerir ajustes recomendados (baseline/seguridad)
  • Detectar inconsistencias o situaciones que requieren atención (por ejemplo, dispositivos “huérfanos”)

Importante: están en Vista previa (Preview), por lo que las opciones pueden cambiar y es normal ver “More agents coming soon”.


2. Prerrequisitos (antes de tocar cualquier cosa)

Para ver y usar esta pantalla, normalmente necesitas:

Requisitos de acceso

  • Acceso al Centro de administración de Microsoft Intune
  • Roles recomendados (uno de estos):
    • Intune Administrator
    • Security Administrator
    • (o roles equivalentes con permisos de lectura/configuración según tu organización)

Requisitos del tenant

  • Tener Security Copilot habilitado en el tenant (según licenciamiento y habilitación de la organización)
  • Estar en un tenant donde esta característica esté disponible (Preview)

3. Objetivo de esta “Fase 1” (modo seguro)

En esta primera fase vamos a:

Entrar a la sección de Agents
Abrir cada agente y entender qué hace
Probar principalmente Change Review Agent (solo análisis)
✅ Dejar documentado un flujo básico para repetir en lab o cliente

En Fase 1 evitamos cualquier acción que implique offboarding o impacto operativo.


4. Navegación: ¿dónde están los Agents?

  1. Entra al Centro de administración de Microsoft Intune
  2. En el menú lateral, busca la sección Agents (Agentes)
  3. Da clic en Agents
  4. Confirma que ves la pantalla de “Agentes de Security Copilot”

5. Agentes disponibles (Preview)

En este momento, los agentes más comunes que aparecen son:

  • Change Review Agent (Vista previa)
  • Device Offboarding Agent (Vista previa)
  • Policy Configuration Agent (Vista previa)

6. Empezar con Change Review Agent (recomendado para Fase 1)

¿Por qué comenzar aquí?

Porque es el agente más seguro para “modo aprendizaje”:

  • Evalúa cambios y su impacto
  • Te sugiere recomendaciones
  • No está orientado a ejecutar acciones destructivas

Paso a paso

  1. En la pantalla “Agentes de Security Copilot”, ubica Change Review Agent
  2. Haz clic en View details
  3. Revisa la información que te presenta el agente:
    • Cambios recientes detectados
    • Riesgos potenciales
    • Recomendaciones o consideraciones
    • Elementos que podrían requerir aprobación/revisión
  1. Documenta tus hallazgos (para tu bitácora o para cliente):
    • ¿Qué cambio se detectó?
    • ¿Cuál es el impacto?
    • ¿Qué recomendó Copilot?
    • ¿Qué harías tú como arquitecto?

Tip práctico

Crea una pequeña tabla en tu blog (o en tu OneNote) para registrar cada recomendación:

  • Cambio detectado:
  • Impacto:
  • Recomendación:
  • Acción propuesta:
  • Observaciones:

7. Policy Configuration Agent (para la siguiente prueba, sin aplicar cambios)

Este agente es muy útil para traducir requerimientos humanos a configuración, por ejemplo:

  • “Quiero alinear seguridad con baseline”
  • “Quiero endurecer configuración de Windows”
  • “Quiero una recomendación de settings para X objetivo”

Paso a paso (Fase 1 = solo explorar)

  1. Regresa a la pantalla de “Agentes de Security Copilot”
  2. Ubica Policy Configuration Agent
  3. Clic en View details
  1. Explora las opciones disponibles:
    • Entrada por lenguaje natural (texto)
    • Importar documento (si aparece esa opción en tu tenant)
    • Referenciar baseline (si aplica)

Ejemplo de prompt (solo para aprender)

Copia y pega algo así (en inglés o español, según tu interfaz lo acepte):

  • “Recomiéndame una configuración base para mejorar postura de seguridad en Windows 11 usando mejores prácticas.”
  • “Quiero lineamientos para endurecer contraseñas, bloqueo de pantalla y protección del dispositivo.”

En esta fase, el objetivo es entender la salida: qué settings sugiere y cómo los explica.


8. Device Offboarding Agent (solo lectura por ahora)

Este agente está pensado para casos como:

  • Dispositivos removidos de Intune
  • Pero que todavía aparecen en Microsoft Entra ID
  • O estados inconsistentes que te generan “basura” en inventario

Paso a paso (Fase 1 = solo entender)

  1. Entra a Device Offboarding Agent
  2. Clic en View details

[IMAGEN 11 – View details en Device Offboarding Agent]

  1. Revisa qué tipo de hallazgos presenta:
    • Dispositivos detectados
    • Evidencia/razón del hallazgo
    • Recomendación de pasos

Recomendación: en Fase 1, no ejecutes acciones, solo aprende el flujo y valida con tu proceso de operación.


9. Validación rápida: ¿cómo sé que “sí está funcionando”?

Señales de que ya estás listo:

  • Puedes entrar a Agents sin error
  • Puedes abrir View details
  • El agente te muestra insights/recomendaciones o al menos interfaz operativa
  • No te bloquea por permisos

Si algo falla, normalmente verás:

  • Pantalla vacía
  • “No tienes permisos”
  • “Feature no disponible en tu tenant”
  • Errores de acceso a Copilot

10. Troubleshooting básico (rápido y directo)

Caso A: No veo “Agents” en el menú

  • Revisa roles
  • Revisa si el tenant tiene habilitado Copilot/Preview
  • Prueba con otro usuario admin para descartar permisos

Caso B: Veo la pantalla pero no carga “View details”

  • Revisa permisos de Intune/Security
  • Confirma que estás en el tenant correcto
  • Prueba limpiar caché / abrir en InPrivate

Caso C: Solo aparece “More agents coming soon”

  • Puede ser normal en Preview
  • Depende del rollout del tenant/licenciamiento

11. Cierre: ¿Qué sigue después de esta Fase 1?

Cuando termines esta fase, ya tendrás:

  • La ruta exacta en Intune
  • El flujo de “abrir agente → revisar insights”
  • Evidencia (capturas) para documentar

Siguiente fase recomendada (Fase 2):

  • Probar Policy Configuration Agent con un caso real (ej. Windows 11 baseline)
  • Comparar recomendaciones con tu baseline actual
  • Preparar una “guía cliente” y un plan de adopción

12. Descargables/Extras (opcional para tu blog)

  • ✅ Checklist “Fase 1” (copy/paste):
    • Acceso a Intune Admin Center
    • Roles validados
    • Agents visible
    • Change Review Agent probado
    • Policy Configuration Agent explorado
    • Device Offboarding Agent revisado (solo lectura)
    • Capturas guardadas

About the author

trending_flat
Cómo desplegar Azure Virtual Desktop con Entra ID Join, Cloud Kerberos y FSLogix

Una guía práctica, paso a paso, para montar un entorno de Azure Virtual Desktop sin Active Directory on-premise, con perfiles persistentes en Azure Files. Incluye los dos errores que casi siempre rompen este tipo de despliegues y cómo resolverlos. Introducción Azure Virtual Desktop (AVD) con Microsoft Entra ID Join es una de las formas más limpias de entregar escritorios virtuales en la nube: no necesitas un domain controller, ni VPN hacia tu Active Directory, ni sincronización híbrida. Pero tiene un par de detalles que, si no los conoces, te van a costar horas de diagnóstico: la autenticación Kerberos contra Azure Files y el manejo de perfiles persistentes con FSLogix. En este post documento el despliegue completo de un entorno AVD desde cero, tal como lo hice en un proyecto real, incluyendo: Red, host pool y session hosts. Permisos y licenciamiento. […]

trending_flat
Como configurar Global Secure Access con Microsoft Intune para Windows

¿Qué es Global Secure Access y por qué te importa? Imagina que tienes empleados trabajando desde casa, cafeterías o aeropuertos. Antes, la solución era una VPN: el empleado se conectaba, y de golpe tenía acceso a toda la red de la empresa. Un riesgo enorme. Global Secure Access (GSA) cambia el modelo completamente. En lugar de dar acceso a la red, da acceso solo a la aplicación específica que el usuario necesita, verificando su identidad en cada petición. Sin VPN, sin red expuesta, sin superficie de ataque innecesaria. GSA tiene tres perfiles de tráfico: PerfilPara qué sirveMicrosoft TrafficOptimiza y asegura Teams, Exchange, SharePointPrivate AccessReemplaza la VPN para apps internas on-premisesInternet AccessFiltra y audita la navegación por internet Requisitos previos antes de empezar Antes de tocar nada, confirma que tienes lo siguiente: Licencias necesarias: Microsoft Entra ID P1 (incluido en Microsoft […]

trending_flat
Multi Admin Approval en Intune: Control de cambios con doble validación

Uno de los riesgos más subestimados en un entorno gestionado con Microsoft Intune es el cambio no coordinado: un administrador modifica una política de cumplimiento, despliega una aplicación o ejecuta un script sin que nadie más lo valide. El impacto puede ser silencioso hasta que 500 dispositivos reportan error de compliance. Multi Admin Approval (MAA) resuelve exactamente ese escenario. Cuando está habilitado, cualquier cambio en las áreas protegidas queda en estado pendiente hasta que un segundo administrador lo revise y apruebe. Sin esa aprobación, el cambio no se aplica. Tenant Administration → Multi Admin Approval → All Requests Por qué esto importa en producción En entornos enterprise con múltiples administradores, el problema no es la mala intención — es la falta de contexto. Un cambio que parece correcto desde una pantalla puede romper otra configuración que el segundo admin conoce. MAA fuerza la […]

trending_flat
Cómo empezar con Security Copilot Agents en Microsoft Intune

En esta guía te muestro cómo iniciar con Security Copilot Agents (Preview) dentro de Microsoft Intune, de forma segura: primero solo observación y análisis, sin cambios automáticos. Ideal para aprender el flujo, validar permisos y entender qué te entrega Copilot antes de llevarlo a un cliente. 1. ¿Qué son los Security Copilot Agents en Intune? Los Security Copilot Agents en Intune son asistentes basados en IA que ayudan a realizar tareas de seguridad de forma guiada, como: Revisar el impacto de cambios en configuración/políticas Sugerir ajustes recomendados (baseline/seguridad) Detectar inconsistencias o situaciones que requieren atención (por ejemplo, dispositivos “huérfanos”) Importante: están en Vista previa (Preview), por lo que las opciones pueden cambiar y es normal ver “More agents coming soon”. 2. Prerrequisitos (antes de tocar cualquier cosa) Para ver y usar esta pantalla, normalmente necesitas: Requisitos de acceso Acceso al […]

trending_flat
IntelvPro Fleet Services: Conceptos clave con Octavio Rdz Pt.2 – EP11 Cloud Wizards

🎥 “Hands-On con Intel EMA e Intel vPro Fleet Services (Pt. 2)” En esta segunda entrega junto a Cloud Wizards, pasamos del concepto a la práctica real 🧠💻.Recorremos paso a paso cómo administrar Intel vPro Fleet Services e Intel Endpoint Management Assistant (EMA), desde la configuración inicial hasta acciones remotas avanzadas sobre dispositivos administrados. 💡 En este episodio verás:🔹 Activación de Intel AMT y enrolamiento de dispositivos.🔹 Ejecución de comandos y diagnósticos remotos a nivel hardware.🔹 Integración real con Microsoft Intune y escenarios de administración híbrida.🔹 Casos de uso que reducen tiempos de soporte y aumentan la resiliencia operativa. https://www.youtube.com/watch?v=NirLo3c-j2c Sin más por el momento nos despedimos enviándoles un gran saludo a todos nuestros lectores.

trending_flat
IntelvPro Fleet Services: Conceptos clave con Octavio Rdz Pt.1 – EP11 Cloud Wizards

🚀 Nuevo episodio disponible – “Intel vPro Fleet Services: Conceptos clave (Pt.1)”Estoy encantado de acompañar a Cloud Wizards en este episodio donde exploramos en profundidad las capacidades y beneficios de Intel vPro Fleet Services.👉 Algunos puntos que abordamos:Cómo Intel vPro Fleet Services simplifica la gestión de flotas de PCs mediante activación rápida de Intel AMT y control remoto a nivel hardware.La integración con plataformas modernas de gestión (como Microsoft Intune) que permite administrar dispositivos en cualquier ubicación, estén apagados, con sistema operativo caído o fuera de la red corporativa.Cómo estas capacidades se traducen en una recuperación de incidentes más ágil, menos dependencia de soporte presencial y mayor resiliencia operativa.📌 Por qué es relevante para ti (especialmente si estás en TI, movilidad corporativa, Intune, MDM o seguridad):Te permite añadir valor a tu propuesta de gestión de dispositivos, al contar con control […]

Related

trending_flat
Cómo desplegar Azure Virtual Desktop con Entra ID Join, Cloud Kerberos y FSLogix

Una guía práctica, paso a paso, para montar un entorno de Azure Virtual Desktop sin Active Directory on-premise, con perfiles persistentes en Azure Files. Incluye los dos errores que casi siempre rompen este tipo de despliegues y cómo resolverlos. Introducción Azure Virtual Desktop (AVD) con Microsoft Entra ID Join es una de las formas más limpias de entregar escritorios virtuales en la nube: no necesitas un domain controller, ni VPN hacia tu Active Directory, ni sincronización híbrida. Pero tiene un par de detalles que, si no los conoces, te van a costar horas de diagnóstico: la autenticación Kerberos contra Azure Files y el manejo de perfiles persistentes con FSLogix. En este post documento el despliegue completo de un entorno AVD desde cero, tal como lo hice en un proyecto real, incluyendo: Red, host pool y session hosts. Permisos y licenciamiento. […]

trending_flat
Como configurar Global Secure Access con Microsoft Intune para Windows

¿Qué es Global Secure Access y por qué te importa? Imagina que tienes empleados trabajando desde casa, cafeterías o aeropuertos. Antes, la solución era una VPN: el empleado se conectaba, y de golpe tenía acceso a toda la red de la empresa. Un riesgo enorme. Global Secure Access (GSA) cambia el modelo completamente. En lugar de dar acceso a la red, da acceso solo a la aplicación específica que el usuario necesita, verificando su identidad en cada petición. Sin VPN, sin red expuesta, sin superficie de ataque innecesaria. GSA tiene tres perfiles de tráfico: PerfilPara qué sirveMicrosoft TrafficOptimiza y asegura Teams, Exchange, SharePointPrivate AccessReemplaza la VPN para apps internas on-premisesInternet AccessFiltra y audita la navegación por internet Requisitos previos antes de empezar Antes de tocar nada, confirma que tienes lo siguiente: Licencias necesarias: Microsoft Entra ID P1 (incluido en Microsoft […]

trending_flat
Multi Admin Approval en Intune: Control de cambios con doble validación

Uno de los riesgos más subestimados en un entorno gestionado con Microsoft Intune es el cambio no coordinado: un administrador modifica una política de cumplimiento, despliega una aplicación o ejecuta un script sin que nadie más lo valide. El impacto puede ser silencioso hasta que 500 dispositivos reportan error de compliance. Multi Admin Approval (MAA) resuelve exactamente ese escenario. Cuando está habilitado, cualquier cambio en las áreas protegidas queda en estado pendiente hasta que un segundo administrador lo revise y apruebe. Sin esa aprobación, el cambio no se aplica. Tenant Administration → Multi Admin Approval → All Requests Por qué esto importa en producción En entornos enterprise con múltiples administradores, el problema no es la mala intención — es la falta de contexto. Un cambio que parece correcto desde una pantalla puede romper otra configuración que el segundo admin conoce. MAA fuerza la […]

trending_flat
IntelvPro Fleet Services: Conceptos clave con Octavio Rdz Pt.2 – EP11 Cloud Wizards

🎥 “Hands-On con Intel EMA e Intel vPro Fleet Services (Pt. 2)” En esta segunda entrega junto a Cloud Wizards, pasamos del concepto a la práctica real 🧠💻.Recorremos paso a paso cómo administrar Intel vPro Fleet Services e Intel Endpoint Management Assistant (EMA), desde la configuración inicial hasta acciones remotas avanzadas sobre dispositivos administrados. 💡 En este episodio verás:🔹 Activación de Intel AMT y enrolamiento de dispositivos.🔹 Ejecución de comandos y diagnósticos remotos a nivel hardware.🔹 Integración real con Microsoft Intune y escenarios de administración híbrida.🔹 Casos de uso que reducen tiempos de soporte y aumentan la resiliencia operativa. https://www.youtube.com/watch?v=NirLo3c-j2c Sin más por el momento nos despedimos enviándoles un gran saludo a todos nuestros lectores.

trending_flat
IntelvPro Fleet Services: Conceptos clave con Octavio Rdz Pt.1 – EP11 Cloud Wizards

🚀 Nuevo episodio disponible – “Intel vPro Fleet Services: Conceptos clave (Pt.1)”Estoy encantado de acompañar a Cloud Wizards en este episodio donde exploramos en profundidad las capacidades y beneficios de Intel vPro Fleet Services.👉 Algunos puntos que abordamos:Cómo Intel vPro Fleet Services simplifica la gestión de flotas de PCs mediante activación rápida de Intel AMT y control remoto a nivel hardware.La integración con plataformas modernas de gestión (como Microsoft Intune) que permite administrar dispositivos en cualquier ubicación, estén apagados, con sistema operativo caído o fuera de la red corporativa.Cómo estas capacidades se traducen en una recuperación de incidentes más ágil, menos dependencia de soporte presencial y mayor resiliencia operativa.📌 Por qué es relevante para ti (especialmente si estás en TI, movilidad corporativa, Intune, MDM o seguridad):Te permite añadir valor a tu propuesta de gestión de dispositivos, al contar con control […]

trending_flat
Configuración de Intel vPro Fleet Services con Microsoft Intune

Introducción La gestión moderna de endpoints ha evolucionado más allá del sistema operativo. Con la integración de Intel vPro Fleet Services en Microsoft Intune, los equipos de TI ahora tienen la capacidad de administrar dispositivos a nivel de firmware, incluso si el sistema operativo está dañado o el equipo está apagado. Esto significa: Encendido/apagado remoto de dispositivos. Acceso al BIOS y recuperación del sistema operativo. Control fuera de banda (OOB) mediante Intel AMT. Todo desde el portal de Microsoft Intune, sin necesidad de consolas adicionales. En este artículo, te comparto una guía paso a paso para configurar el servicio y habilitarlo en tu organización. 🔧 Requisitos previos Antes de empezar, valida que cuentas con: Dispositivos compatibles Equipos con procesadores Intel vPro (8ª generación o posterior). Firmware/ME actualizado con soporte para Intel AMT. Licenciamiento y acceso Licencia activa de Microsoft Intune […]

Nosotros

Nuestro equipo de profesionales experimentados en ciberseguridad está listo para protegerlo de las amenazas emergentes.  

Nuestros servicios

Dirección

Av. Federico Mendez, Natura Aguascalientes 

Login to enjoy full advantages

Please login or subscribe to continue.

Go Premium!

Enjoy the full advantage of the premium access.

Stop following

Unfollow Cancel

Cancel subscription

Are you sure you want to cancel your subscription? You will lose your Premium access and stored playlists.

Go back Confirm cancellation