إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
باستخدام Copilot Studio، يمكنك إنشاء ونشر عامل عالي القيمة للمستخدمين بسرعة يتصل بمصادر وخدمات بيانات متعددة. بعض هذه المصادر والخدمات قد تكون خارجية غير خدمات Microsoft. قد تشمل حتى شبكات التواصل الاجتماعي، إلى جانب الاتصال ببيانات مؤسستك.
البيانات مؤسستك أحد أهم الأصول التي تتحمل أنت مسؤولية حمايتها بصفتك المسؤول. القدرة على استخدام تلك البيانات بطريقة محمية، مع الاستمرار في الاتصال والتفاعل مع خدمات وأنظمة أخرى، تمثل ركيزة أساسية في أمن البيانات.
تتيح سياسات البيانات التحكم في كيفية اتصال المندوبين و التفاعل مع البيانات والخدمات، داخل مؤسستك وخارجها. يمكن للمسؤولين تكوين سياسات بيانات Copilot Studio وPower Platform في مركز مسؤولي Power Platform.
مهم
منذ أوائل عام 2025، أصبح تطبيق سياسة البيانات ساريا لجميع المستأجرين، كما أعلن في تنبيه مركز الرسائل MC973179: Copilot Studio - تحديثات قادمة لمنع فقدان البيانات.
لم يعد يُدعم إعفاء عامل من إنفاذ سياسة البيانات. العاملون الذين كانوا معفيين سابقًا من إنفاذ سياسات البيانات أصبحوا جميعًا خاضعين للإنفاذ.
تعرف على استكشاف أخطاء إنفاذ سياسات البيانات في مستأجرك
المتطلبات
- راجع المفاهيم حول سياسات البيانات.
- كن مسؤول مستأجر أو لديك دور مسؤول البيئة.
موصلات Copilot Studio ومجموعات البيانات ضمن السياسة
في مركز إدارة Power Platform، يمكنك تصنيف موصلات Copilot Studio ضمن سياسة البيانات ضمن مجموعات البيانات التالية:
- الأعمال
- غير خاص بالأعمال
- محظورة
استخدم هذه الموصلات في سياسات البيانات لحماية بيانات مؤسستك من أي تسريب خبيث أو غير مقصود للبيانات من قبل منشئي العاملين لديك.
المجموعة الافتراضية في سياسات البيانات هي تصنيف تُضاف إليه الموصلات تلقائيًا عندما لا يتم تحديد تصنيف صريح عند إدخالها. الموصلات التي تم تقديمها بعد 2019، مثل المحادثة بدون مصادقة Microsoft Entra ID في Copilot Studio أو قنوات Direct Line في Copilot Studio، من المرجح أن تكون جزءا من مجموعة "غير الأعمال" الافتراضية.
في العديد من المؤسسات، يتم حظر الموصلات في مجموعة "غير الأعمال" تلقائياً. إذا كانت سياسة البيانات تحظر موصولا في مستأجر Copilot Studio الخاص بك، راجع مجموعة البيانات التي يقع فيها الموصل.
يمكن للمسؤولين تكوين المجموعات الافتراضية على مستوى سياسة البيانات في مركز مسؤولي Power Platform.
مهم
يدعم Copilot Studio فرض سياسات البيانات في الوقت الفعلي. منشئو العوامل والمستخدمون يتلقون رسائل خطأ عند حدوث أي انتهاك لسياسة البيانات.
في سياسة البيانات، يجب أن تكون الموصلات في نفس مجموعة البيانات لأن البيانات لا يمكن مشاركتها بين الموصلات التي تقع في مجموعات مختلفة.
حالات استخدام سياسات البيانات الشائعة لعاملي Copilot Studio
استخدم موصلات Copilot Studio في مركز إدارة Power Platform لتكوين سياسات البيانات لحالات الاستخدام الشائعة التالية:
- طلب مصادقة المستخدم
- حجب المصادر المعرفية
- حجب استخدام موصلات Power Platform كأدوات
- حظر طلبات HTTP
- حجب الْمهارات
- حظر النشر إلى قنوات محددة
- حظر مشغلات الأحداث
قائمة الموصلات المدعومة في مركز إدارة Power Platform تتضمن بعض حالات الاستخدام الإضافية.
طلب مصادقة المستخدم
عند إنشاء عامل جديد، يكون خيار المصادقة باستخدام Microsoft مفعلاً بشكل افتراضي. يستخدم عامل تلقائياً مصادقة Microsoft Entra ID دون الحاجة إلى إعداد يدوي. يمكنك الدردشة مع عاملك فقط عبر Microsoft Teams أو SharePoint أو Power Apps أو Microsoft 365 Copilot. ومع ذلك، يمكن لمنشيء العاملين في مؤسستك اختيار عدم وجود مصادقة للسماح لأي شخص لديه الرابط بالدردشة مع عاملك.
لمنع منشيئ العاملين مِنْ نشر العاملين دون الْحاجة إلى مصادقة، قم بتكوين نهج الْبيانات الْذي يمنع استخدام الْموصل الْمحادثة بدون مصادقة Microsoft Entra ID ضمن Copilot Studio.
بعد إعداد سياسة البيانات هذه، يمكن لمنشئي العاملين استخدام المصادقة مع Microsoft أو المصادقة يدويا فقط لتكوين مصادقة المستخدمين للعاملين في Copilot Studio، ويجب على مستخدمي العاملين التحقق بأنفسهم للدردشة مع العاملين.
حجب المصادر المعرفية
استخدم سياسات البيانات للتحكم في مصادر المعرفة التي يمكن لمؤلفي العاملين استخدامها.
لمنع مِنشيئ العاملين مِنْ نشر العاملين الذين يستخدمون أنواعا محددة من مصادر المعرفة، قم بتكوين نهج بيانات يمنع واحدًا أو أكثر مِنْ الْموصلات الْتالْية:
- مصدر معرفي باستخدام SharePoint وOneDrive في Copilot Studio
- مصدر معرفي يحتوي على مواقع ويب عامة وبيانات في Copilot Studio
- مصدر معرفي باستخدام المستندات في Copilot Studio
بدلاً من ذلك، إذا كنت تريد السماح أو حظر نقاط نهاية محددة لـ SharePoint أو المواقع العامة التي يمكن للمنشئين استخدامها كمصادر معرفية لعوامل Copilot Studio الخاصة بهم، استخدم تصفية نقاط النهاية بدلاً من حظر الموصل المحدد.
حجب استخدام موصلات Power Platform كأدوات
لمنع منشئي العاملين من استخدام موصلات Power Platform كأدوات في عاملي Copilot Studio، قم بتكوين سياسة بيانات مع الموصلات التي تريد حظرها.
إشعار
حجب موصلات Power Platform يمنع أيضًا الوصول إلى الأدوات في خوادم MCP المتصلة التي تعتمد على هذه الموصلات للاتصال.
حظر طلبات HTTP
يمكن لمنشئي العاملين في مؤسستك إجراء طلبات HTTP باستخدام عقدة طلب HTTP.
:لمنع منشيئ العاملين مِنْ نشر العاملين الْذين يطلبون HTTP، قم بتكوين نهج بيانات يحظر موصلات HTTP.
بدلا من ذلك، إذا أردت السماح أو رفض نقاط نهاية محددة لـ HTTP بدلا من حظر جميع استدعاءات HTTP، يمكنك استخدام تصفية نقاط النهاية.
حجب الْمهارات
يمكن لمنشئي العوامل في مؤسستك تمديد العوامل بالمهارات. يمكن أن تكون المهارات وسيلة مفيدة لتوسيع وظائف العوامل. ومع ذلك، لأغراض الأمان، قد ترغب في ضبط المهارات التي يمكن للعاملين استخدامها.
:لمنع مِنْ شئي الْعاملين مِنْ نشر الْعاملين الْذين يستخدمون الْمهارات، قم بتكوين نهج بيانات يحظر الْمهارات مع موصل Copilot Studio.
حظر النشر إلى قنوات محددة
استخدم سياسات البيانات لتكوين القنوات التي يمكن من خلالها للمنشئين نشر العاملين.
لمنع مِنْ شيئ الْعاملين مِنْ نشر الْعاملين إلى قنوات معينة، قم بتكوين نهج بيانات يمنع واحدًا أو أكثر مِنْ الْموصلات الْتالْية:
- Microsoft Teams + M365 Channel في Copilot Studio
- قنوات Direct Line في Copilot Studio (تنطبق على موقع العرض التجريبي، المواقع المخصصة، تطبيق الجوال، وقنوات Direct Line الأخرى)
- قناة Facebook في Copilot Studio
- القناة متعددة الاتجاهات في Copilot Studio
- قناة SharePoint في Copilot Studio
- قناة WhatsApp في Copilot Studio
إشعار
إذا لم يقم المنشئون بتكوين عاملين لقناة غير محجوبة (قنوات Direct Line مسموح بها افتراضيًا)، أو إذا لم يسمح المسؤولون بأي قناة، فلن يتم نشر عاملين.
حظر مشغلات الأحداث
يمكن لمنشئي العاملين في مؤسستك إضافة محفزات الأحداث إلى العاملين. تسمح محفزات الأحداث لعامليك بالتفاعل مع الأحداث الخارجية دون مطالبة بشرية. ومع ذلك، قد ترغب في تقييد استخدامها لمنع تسريب البيانات أو الاستهلاك غير المرغوب فيه أو استهلاك الحصة.
لمنع مِنْ شيئ الْعاملين مِنْ إضافة مشغلات الْأحداث إلى عامليهم أو تشغيل الْتقييمات الْآلية باستخدام حساب موثوق، قم بتكوين نهج بيانات يحظر موصل Microsoft Copilot Studio.
أسماء الموصلات في مركز إدارة Power Platform
يوفر الجدول التالي أسماء الموصلات التي يمكنك استخدامها في سياسات البيانات لعاملي Copilot Studio.
| لمنع منشئي العاملين من... | أسماء الموصلات في مركز إدارة Power Platform |
|---|---|
| ربط العاملين بـ Application Insights. | Application Insights في Copilot Studio |
| نشر العاملين الذين لم تتم تهيئتهم للمصادقة. | دردشة بدون مصادقة Microsoft Entra ID في Copilot Studio |
| عاملو نشر يقدمون طلبات HTTP. | HTTP يدعم تصفية نقاط النهاية للسماح أو منع الوصول إلى نقاط النهاية. |
| عاملو النشر مهيئون بالمستندات كمصدر معرفة. | مصدر معرفي باستخدام المستندات في Copilot Studio |
| عاملو النشر مهيئون بمواقع ويب عامة كمصدر معرفة. | مصدر معرفي يحتوي على مواقع ويب عامة وبيانات في Copilot Studio يدعم تصفية نقاط النهاية للسماح أو منع الوصول إلى نقاط النهاية. |
| عاملو النشر مهيئون ب SharePoint كمصدر معرفة. | مصدر معرفي باستخدام SharePoint وOneDrive في Copilot Studio يدعم تصفية نقاط النهاية للسماح أو منع الوصول إلى نقاط النهاية. |
| النشر على قنوات Direct Line. | قنوات Direct Line في Copilot Studio |
| النشر على قناة Dynamics 365 Customer Service. | القناة متعددة الاتجاهات في Copilot Studio |
| النشر على قناة Facebook. | قناة Facebook في Copilot Studio |
| النشر على قناة SharePoint. | قناة SharePoint في Copilot Studio |
| النشر على قناة Microsoft 365 وMicrosoft Teams. | Microsoft Teams + Microsoft 365 Channel في Copilot Studio |
| النشر على قناة WhatsApp. | قناة WhatsApp في Copilot Studio |
| استخدام محفزات الأحداث في عوامل Copilot Studio أو تشغيل تقييمات تلقائية باستخدام حسابات تم التحقق منها. | Microsoft Copilot Studio |
| باستخدام مُوصِّلات فِي Power Platform كأدوات في عاملي Copilot Studio. | العديد من الموصلات الجاهزة والمخصصة |
| استخدام المهارات لدى عاملي Copilot Studio. | المهارات مع Copilot Studio |
تكوين سياسة البيانات في مركز مسؤولي Power Platform.
سجل الدخول الى مركز مسؤولي Power Platform.
في الشريط الجانبي، اختر الأمان، ثم اختر البيانات والخصوصية. تفتح صفحة حماية البيانات والخصوصية.
اختر سياسة بيانات. تظهر قائمة سياسات البيانات
أنشئ سياسة بيانات جديدة، أو اختر سياسة بيانات موجودة لتعديلها:
- لإنشاء سياسة بيانات جديدة، اختر سياسة جديدة، ثم أدخل الاسم الذي تريده.
- لتحرير سياسة بيانات موجودة، حدد سياسة البيانات ثم حدد تحرير السياسة.
حدد التالي. تظهر صفحة إضافة البيئة.
- لإضافة بيئة إلى سياسة بياناتك، حدد البيئة في تبويب متاحة، ثم اضغط على إضافة إلى السياسة.
- لإزالة بيئة من سياسة البيانات الخاصة بك، انتقل إلى علامة التبويب تمت إضافتها إلى السياسة، ثم حدد البيئة، ثم اضغط على إزالة من السياسة.
حدد التالي. تظهر صفحة تعيين الموصلات.
استخدم مربع البحث للعثور على الموصل الذي تريده.
اختر النقاط الثلاث (⋮) بجانب الموصل، ثم:
لمنع منشئو العوامل من استخدام الميزات المرتبطة بالموصل، حدد حظر.
للسماح أو رفض نقاط نهاية محددة لـ SharePoint أو المواقع العامة المكونة كمصادر معرفة، أو لطلب HTTP:
- حدد تكوين الموصل>نقاط الموصلات.
- أضف نقاط النهاية أو الأنماط التي تريدها، ثم اختر حفظ.
حدد التالي.
إذا كنت مسؤول المستأجر أو مسؤول البيئة لعدة بيئات، ستفتح صفحة تعريف النطاق.
اختر الخيار المطلوب:
- إضافة جميع البيئات: يضيف جميع البيئات في المستأجر بالكامل. تنطبق هذه السياسة تلقائيًا على أي بيئة جديدة يتم إنشاؤها في المستأجر.
- إضافة بيئات متعددة: اختر البيئات التي ترغب في تضمينها ضمن هذه السياسة.
- استبعاد بيئات معينة: اختر البيئات التي سيتم استبعادها من هذه السياسة.
إشعار
السياسات ذات نطاق المستأجر تسري على جميع العاملين في جميع البيئات ضمن المستأجر.
حدد التالي.
راجع السياسة، ثم اختر إنشاء سياسة إذا كنت تنشئ سياسة جديدة أو تحديث السياسة إذا كنت تعدل سياسة موجودة.
انتقل إلى Copilot Studio وتحقق من أنه يطبق سياسة البيانات الخاصة بك كما هو متوقع لحالة الاستخدام الخاصة بك.
التحقق من تطبيق سياسة البيانات في Copilot Studio
يمكنك التأكد من وجود سياسة بيانات سارية عن طريق فتح عامل في Copilot Studio. بعد محاولة تنفيذ عملية تخضع لسياسة البيانات، يظهر شريط خطأ يحتوي على زر التفاصيل. في صفحة الْقنوات ، قم بتوسيع ارتباط الْخطأ وحدد تنزيل لمشاهدة الْتفاصيل. في ملف الْتفاصيل، يصف صف كل انتهاك. عند حدوث انتهاك لسياسة البيانات، يصبح زر النشر غير متاحاً.
- تأكد من أن المصادقة على المستخدم مطلوبة
- تأكد من حظر مصادر معرفية
- تأكد من أن موصلات Power Platform لا يمكن استخدامها كأدوات
- تأكد من حظر طلبات HTTP
- تأكد من أن المهارات محظورة
- تأكد من حظر النشر على القنوات المحددة
- تأكيد حظر مشغلات الأحداث
تأكد من أن المصادقة على المستخدم مطلوبة
عندما تفتح عاملا غير مهيأ ليتطلب مصادقة المستخدم في بيئة بها سياسة بيانات تتطلب ذلك، تظهر لافتة أخطاء مع زر التفاصيل . في صفحة الْقنوات ، قم بتوسيع ارتباط الْخطأ وحدد تنزيل لمشاهدة الْتفاصيل. في ملف الْتفاصيل، يصف صف كل انتهاك.
يمكن لمنشئ الوكيل التواصل مع المسؤولين باستخدام تفاصيل ملف جدول البيانات لإجراء تحديثات مناسبة على سياسة البيانات.
بدلا من ذلك، يمكن لمشئ العامل تحديث إعدادات المصادقة الخاصة بالعامل إلى المصادقة مع Microsoft أو المصادقة يدويا (Microsoft Entra ID أو Microsoft Entra ID v2) في صفحة إعدادات المصادقة . راجع قم بتكوين مصادقة الْمُسْتَخْدِم فِي Copilot Studio.
لاحظ أن عدم المصادقة وبعض خيارات المصادقة اليدوية غير متاحة للاختيار.
تأكد من حظر مصادر معرفية
في Copilot Studio، افتح عاملا فِي بيئة تحتوي على نهج بيانات يمنع الْمُنشئين مِنْ إضافة مصادر معرفة معينة.
انتقل إلى صفحة المعرفة، وحدد إضافة معرفة، وأضف مصدر معرفي محظور من قِبل سياسة البيانات الخاصة بك.
حاول نشر العامل. إذا تم تطبيق السياسة، يظهر شريط خطأ يحتوي على زر التفاصيل.
في صفحة الْقنوات ، قم بتوسيع ارتباط الْخطأ وحدد تنزيل لمشاهدة الْتفاصيل. في ملف التفاصيل، إذا وُجد انتهاك لسياسة البيانات خاص بمصدر معرفي، يظهر صف لمصدر معرفي ولكل عقدة إجابات توليدية تستخدم ذلك المصدر.
تأكد من أن موصلات Power Platform لا يمكن استخدامها كأدوات
في Copilot Studio، افتح عاملا في بيئة تحتوي على سياسة بيانات تمنع المصنعين من تكوين الأدوات بناء على موصلات Power Platform.
أنشئ موضوعا جديدا وأضف عقدة أداة .
في لوحة إضافة أداة، انتقل إلى علامة تبويب الموصلات واختر أحد الموصلات التي تمنعها سياسة البيانات لديك. استخدم مربع البحثِ إذا لزمَ الأمرُ.
احفَظ الْمَوضُوع وحاول نشر الْعَامل. إذا تم تطبيق السياسة، يظهر شريط خطأ يحتوي على زر التفاصيل.
في صفحة الْقنوات ، قم بتوسيع ارتباط الْخطأ وحدد تنزيل لمشاهدة الْتفاصيل.
إشعار
روبوتات الدردشة الكلاسيكية لا تدعم موصلات Power Platform.
تأكد من حظر طلبات HTTP
في Copilot Studio، افتح عاملا في بيئة تحتوي على سياسة بيانات تمنع طلبات HTTP.
أنشئ موضوعا جديدا وأضف عقدة طلب HTTP. على الأقل، أدخل خاصية URL.
احفَظ الْمَوضُوع وحاول نشر الْعَامل. إذا تم تطبيق السياسة، يظهر شريط خطأ يحتوي على زر التفاصيل.
في صفحة الْقنوات ، قم بتوسيع ارتباط الْخطأ وحدد تنزيل لمشاهدة الْتفاصيل. في ملف التفاصيل، يظهر صف مع وصف لكل انتهاك. يحدث انتهاك إذا تم حظر موصل HTTP، أو إذا كان موصل HTTP في مجموعة بيانات مختلفة عن الموصلات الأخرى في سياسة بياناتك، أو إذا لم يكن موصل HTTP محظورا ولكن تم رفض نقطة نهاية.
تأكد من أن المهارات محظورة
في Copilot Studio، افتح عاملا فِي بيئة تحتوي على نهج بيانات يمنع الْمُنشئين مِنْ تكوين المهارات.
حامل إضافة مهارة إلى الْعامل. إذا تم تطبيق سياسة البيانات، فإن لوحةإضافة مهارة تبلغ عن خطأ وتقترح عليك التواصل مع مسؤول لإضافة المهارة إلى قائمة الصلاحيات.
تأكد من حظر النشر على القنوات المحددة
في Copilot Studio، افتح عاملا فِي بيئة تحتوي على نهج بيانات يمنع الْمُنشئين مِنْ نشر قنوات معينة.
حاول تكوين قناة يحظرها نهج الْبيانات. إذا تم تطبيق سياسة البيانات، لا يمكنك النشر على تلك القناة.
تأكيد حظر موجهات الْأحداث
في Copilot Studio، افتح عاملا فِي بيئة تحتوي على نهج بيانات يمنع الْمُنشئين مِنْ إضافة مشغلات الْأحداث.
إذا تم تطبيق السياسة، تظهر رسالة خطأ مفصلة في قسم المحفزات في صفحة النظرة العامة. تشير الرسالة إلى اسم سياسة البيانات وتوصي بالتواصل مع المسؤول.
تحديد واستكشاف الأخطاء وإصلاحها المتعلقة بتأثير سياسات البيانات
للعثور على العوامل الذين قد تؤثر عليهم سياسات بيانات مؤسستك، يمكنك:
استخدم لوحة تحكم Power BI الخاصة بمجموعة مجموعة بادئ تشغيل مركز التميز (CoE). صفحة نظرة عامة على Copilot Studio في لوحة تحكم CoE تسرد العاملين والبيئات في مؤسستك.
إشعار
روبوتات الدردشة الكلاسيكية التي تم إنشاؤها باستخدام تطبيق Microsoft Copilot Studio القديم في Microsoft Teams لا يمكن اكتشافها في مجموعة CoE Starter Kit. للحصول على قائمة بجميع العاملين وروبوتات الدردشة الكلاسيكية في بيئة معينة، يمكنك إنشاء تدفق سحابي من Power Automate مع قائمة صفوف من إجراء Dataverse محدد في بيئة معينة.
لمعالجة أخطاء سياسات البيانات أو تحديث السياسات، قم بإجراء حملة مع منشئي العوامل في مؤسستك. لتحميل جميع أخطاء سياسات بيانات العوامل، حدد تفاصيل في شريط إشعار الأخطاء ثم حدد تنزيل من تفاصيل رسالة الخطأ.
إذا كانت نُهج الْبيانات تؤثر على وظائف عامليك، فاطلع على استكشاف أخطاء نهج الْبيانات فِي Copilot Studio.
أضف وحدث روابط البريد الإلكتروني "تعرف المزيد" وروابط التواصل مع الإدارة
استخدم ملف Set-PowerAppDlpErrorSettings PowerShell cmdlet لإضافة عنوان بريد إلكتروني ورابط "تعرف على المزيد" إلى رسائل أخطاء سياسة البيانات.
لإضافة عنوان البريد الإلكتروني ورابط "تعرف على المزيد"، قم بتشغيل النص البرمجي PowerShell التالي. استبدل القيم الخاصة بمعاملات <email>, <URL>, و <tenant ID> بقيمك الخاصة.
$ContactDetails = [pscustomobject] @{
Enabled=$true
Email="<email>"
}
$ErrorMessageDetails = [pscustomobject] @{
Enabled=$true
Url="<URL>"
}
$ErrorSettingsObj = [pscustomobject] @{
ErrorMessageDetails=$ErrorMessageDetails
ContactDetails=$ContactDetails
}
New-PowerAppDlpErrorSettings -TenantId "<tenant ID>" -ErrorSettings $ErrorSettingsObj
لتحديث تكوين موجود، استخدم نفس النص البرمجي PowerShell، لكن استبداله New-PowerAppDlpErrorSettings بـ Set-PowerAppDlpErrorSettings.
تحذير
تنطبق هذه الإعدادات على جميع تطبيقات Power Platform ضمن المستأجر المحدد.