Správa přístupu ke službě Azure Copilot

Snímek obrazovky se správou přístupu k centru pro správu Azure Copilot

Ve výchozím nastavení je Azure Copilot dostupný všem uživatelům v tenantovi. Globální správci ale můžou spravovat přístup ke službě Azure Copilot pro svou organizaci. Přístup lze také volitelně udělit konkrétním uživatelům nebo skupinám Microsoft Entra.

Pokud azure Copilot není pro uživatele k dispozici, zobrazí se mu neautorizovaná zpráva, když na webu Azure Portal vybere tlačítko Copilot .

Poznámka:

V některých případech váš tenant nemusí mít ve výchozím nastavení přístup k Azure Copilotu. Globální správci můžou kdykoli povolit přístup podle kroků popsaných v tomto článku.

Stejně jako vždy má Azure Copilot přístup pouze k prostředkům, ke kterým má uživatel přístup. Může provádět pouze akce, ke kterým má uživatel oprávnění provádět, a před provedením změn vyžaduje potvrzení. Azure Copilot splňuje všechna existující pravidla správy přístupu a ochranu, jako je řízení přístupu na základě role v Azure (Azure RBAC), Privileged Identity Management, Azure Policy a zámky prostředků.

Správa uživatelského přístupu k Azure Copilot a agentům

Pokud chcete spravovat přístup ke službě Azure Copilot pro uživatele ve vašem tenantovi, může každý globální správce v daném tenantovi postupovat podle těchto kroků.

  1. Zvyšte úroveň přístupu tak, aby váš účet globálního správce mohl spravovat všechna předplatná ve vašem tenantovi.

  2. Na webu Azure Portal vyhledejte Centrum pro správu Azure Copilot a vyberte ho.

  3. V nabídce služby v části Nastavení vyberte Správu přístupu.

  4. Pokud chcete udělit přístup všem uživatelům v daném tenantovi, vyberte Možnost K dispozici všem uživatelům.

  5. Pokud chcete omezit přístup na konkrétní Microsoft Entra uživatele nebo skupiny, vyberte Omezit přístup pro některé nebo všechny uživatele.

  6. Přiřaďte roli Copilot pro uživatele Azure konkrétním uživatelům nebo skupinám. Podrobný postup najdete v tématu Přiřazování rolí Azure s využitím webu Azure Portal. Přístup k Azure Copilotu budou mít jenom uživatelé a skupiny s touto rolí.

    Pokud chcete zabránit všem uživatelům ve vašem tenantovi v přístupu k Azure Copilot, odeberte Copilot pro roli uživatele Azure ze všech uživatelů a skupin.

  7. Až budete hotovi, odeberte přístup se zvýšenými oprávněními.

Globální správci tenanta můžou kdykoli změnit výběry správy přístupu .

Správa povolení agentů Azure Copilot

Pokud chcete spravovat přístup k agentům v Azure Copilot pro uživatele ve vašem tenantovi, může každý globální správce v daném tenantovi postupovat takto:

  1. Zvyšte úroveň přístupu tak, aby váš účet globálního správce mohl spravovat všechna předplatná ve vašem tenantovi.

  2. Na webu Azure Portal vyhledejte Centrum pro správu Azure Copilot a vyberte ho.

  3. V nabídce služby v části Nastavení vyberte Správu přístupu.

  4. Vyberte, kteří Azure Copilot agenti, aby je mohli zpřístupnit svým uživatelům. Zaškrtněte políčko u každého agenta, aby ho povolil, nebo jeho zaškrtnutí zrušte, pokud ho chcete zakázat. Můžete také vybrat, jestli chcete povolit všechny obecně dostupné agenty nebo všechny agenty ve verzi Preview.

  5. Až budete hotovi, odeberte přístup se zvýšenými oprávněními.

Globální správci tenanta můžou kdykoli změnit výběr správy přístupu.

V současné době můžete spravovat přístup k následujícím agentům:

Poznámka:

Tady se spravuje přístup k agentovi optimalizace, i když tento agent není dostupný prostřednictvím okna chatu Azure Copilot. Další informace najdete v dokumentaci k agentu pozorovatelnosti.

Pokud odeberete přístup k agentovi, který byl dříve povolený, nebudou mít uživatelé ve vašem tenantovi přístup k danému agentovi a předchozí konverzace s tímto agentem nejsou v historii chatu k dispozici. Než odeberete přístup k agentovi, nezapomeňte uživatele ve vašem tenantovi informovat.

Správa historie konverzací

Můžete zvolit, jestli chcete uložit historii konverzací Azure Copilot ve vlastní instanci cosmos DB vašeho tenanta. Další informace najdete v tématu Používání vlastního úložiště pro historii konverzací v Azure Copilotu.

Další kroky