Overvåg Copilot Studio-aktiviteter i Microsoft Purview

Denne artikel oplister og beskriver de Copilot Studio-aktiviteter, som Microsoft Purview-portalen registrerer og stiller til rådighed. Udviklere kan også få adgang til disse logge via Office 365 Management API.

Ændringer af indholdet og indstillingerne for en agent kan påvirke sikkerheden og agentens funktionsmåde. Overvågning af dsse handlinger hjælper med at undgå fejl, indeholder systemer med sikkerhedsbegrændninger, overholde angivne standarder og reagere effektivt på sikkerhedstrusler.

Copilot Studio logfører aktiviteter, der er relateret til både administrative og skaber- og brugerinteraktioner med agenter.

Copilot Studio lagrer de data, der bruges til at generere revisionslogfilerne, i overensstemmelse med sine sikkerheds- og overholdelsesstandarder. Du kan få flere oplysninger under Microsoft Copilot Studio-sikkerhed og overholdelse.

Bemærk!

For agenter med Microsoft Entra-agent-id'er logges autentificeringsaktivitet også i Microsoft Entra ID og er synlig i Microsoft Entra-administrationscenter. Flere oplysninger i Opret automatisk Microsoft Entra agent-id'er.

Vigtigt!

Administrative aktiviteter for Copilot Studio er som standard aktiveret på alle lejere. Du kan ikke deaktivere indsamling af aktiviteter, men du kan deaktivere overvågningslogfilerne i Purview og bruge opbevaringspolitikker til at forhindre opbevaring af brugermeddelelsestekst og svartekst.

Forudsætninger

Få adgang til loggene

  1. Log på Microsoft Purview-portalen som lejeradministrator.

  2. Vælg Vis alle i menuen til venstre.

  3. Vælg Overvågning under Løsninger.

Administratorer kan filtrere efter Copilot Studio-aktiviteter via listen Aktiviteter. Aktiviteter knyttes til hændelsestyper og kategorier, som angivet i følgende tabeller i denne artikel.

Skærmbillede af søgeresultaterne, der viser fulde navne til aktiviteter i Purview.

Overholdelsesansvarlige kan også bruge DSPM (Data Security Posture Management) til AI-løsningen til at få vist chatafskrifter til CopilotInteraktion-hændelser. Du kan finde flere oplysninger under DSPM (Data Security Posture Management).

Se overvågede hændelser (agent forfattelse)

Al logføring foretages i SDK-laget, så en enkelt handling kan udløse flere logførte hændelser.

Denne tabel viser begivenheder, der typisk er relateret til administrative handlinger i Copilot Studio, såsom at slette en agent eller opdatere en agents navn, detaljer eller konfiguration.

Kategori Hændelsesmærkat Beskrivelse af hændelsen
Agenter BotDeleteCleanup Oprydning af afhængigheder efter sletning af en agent i Copilot Studio
Agenter BotUpdateOperation-BotNameUpdate Opdatering af agentens navn i Copilot Studio
Agenter BotCreate Oprettelsen af en ny agent i Copilot Studio
Agenter BotDelete Sletningen af en agent i Copilot Studio
Agenter BotUpdateOperation-BotAuthUpdate Opdatering af autentificeringsindstillingerne for en agent i Copilot Studio
Agenter BotUpdateOperation-BotIconUpdate Opdatering af agentikonet i Copilot Studio
Agenter BotUpdateOperation-BotPublish Udgivelse af en agent i Copilot Studio
Agenter BotUpdateOperation-BotShare Deling af en agent med andre brugere i Copilot Studio
Agenter BotAppInsightsUpdate Opdatering af App Insights-logkonfigurationen for en agent i Copilot Studio
Agentkomponent BotComponentCreate Oprettelsen af en komponent (som f.eks. et emne eller en færdighed) for en agent i Copilot Studio
Agentkomponent BotComponentUpdate Opdatering af en komponent (som f.eks. et emne eller en færdighed) for en agent i Copilot Studio
Agentkomponent BotComponentDelete Sletning af en komponent (f.eks. et emne eller en færdighed) for en agent i Copilot Studio
Agentkomponentsamling BotComponentCollectionCreate Oprettelse af en komponentsamling for en agent i Copilot Studio
Agentkomponentsamling BotComponentCollectionDelete Sletning af en komponentsamling for en agent i Copilot Studio
Agentkomponentsamling BotComponentCollectionUpdate Opdateringen af en komponentsamling for en agent i Copilot Studio
AI-plugin AIPluginOperationCreate Oprettelse af et AI-plugin for en agent i Copilot Studio
AI-plugin AIPluginOperationUpdate Opdatering af et AI-plugin for en agent i Copilot Studio
AI-plugin AIPluginOperationDelete Fjernelse af et AI-plugin for en agent i Copilot Studio
Miljøvariabel EnvironmentVariableCreate Oprettelse af miljøvariabel for en agent i Copilot Studio
Miljøvariabel EnvironmentVariableUpdate Opdatering af en miljøvariabel for en agent i Copilot Studio
Miljøvariabel EnvironmentVariableDelete Sletning af en miljøvariabel for en agent i Copilot Studio

Se overvågede hændelser (agentbrug)

Bemærk!

Al logføring foretages i SDK-laget, så en enkelt handling kan udløse flere logførte hændelser.

Nogle kanaler er udelukket fra logføring. For hændelser, der er registreret i Audit-løsningen i Purview, indeholder JSON-feltet CopilotEventData for den overvågede hændelse kanalen som AppHost-værdi. I DSPM for AI-løsningen vises kanalen under feltet App, der er tilgået i.

Denne tabel oplister hændelser, der er brugerinteraktioner med Copilot-agenter i Copilot Studio, såsom at stille spørgsmål og se svar. Den overvågede hændelse indeholder metadata for denne aktivitet, herunder dato og klokkeslæt, organisations-, bruger- og ressource-id'er samt id for afskriftstråden.

Copilot Studio gemmer teksten i chatten (afskriften) adskilt fra den overvågede hændelse i Purview. Du kan se eller tilgå afskriften direkte fra den loggede hændelse, som den vises i DSPM (Data Security Posture Management) til AI-løsningen.

Vigtigt!

Overvågningsloggene i Audit-løsningen indeholder ikke den fulde tekst eller afskrift af interaktionerne mellem en bruger og agenten, kun afskriftstråd-ID'et. DSPM (Data Security Posture Management) til AI-løsningen forsøger at hente den chattekst, der er relateret til hændelsen, sammen med links til ressourcer, der blev åbnet som en del af den logførte hændelse.

Kategori Hændelsesmærkat Beskrivelse af hændelsen
Brugere CopilotInteraction Brugerinteraktioner med en Copilot-agent oprettet i Copilot Studio, såsom at stille spørgsmål og se svar

Hvis du vil vide mere om Copilot-interaktionshændelser i Microsoft 365, kan du se Oversigt over Copilot-interaktionshændelser.

Skemaovervågningsfelter

Skemaer definerer, hvilke agentfelter der sendes til Microsoft Purview-portalen. Visse felter er fælles for alle applikationer, som sender overvågningsdata til Microsoft Purview, mens andre er specifikke for Copilot Studio. Følgende felter er fælles for Power Platform.

Feltvisningsnavn Logisk navn Skriv Obligatorisk Beskrivelse
Dato CreationTime Edm.Date Nej Dato og klokkeslæt i UTC for oprettelse af loggen.
Id ID Edm.Guid Nej Entydigt GUID for hver række, der logføres.
Resultatstatus ResultStatus Edm.String Nej Status for den række, der logføres.
Organisations-id OrganizationId Edm.Guid Ja Entydigt id for den organisation, hvor loggen blev oprettet.
Operation Operation Edm.String Nej Navnet på handlingen, herunder hændelsesetiketten.
Bruger UserKey Edm.String Nej Et entydigt id for brugeren i Microsoft Entra ID.
Brugertype UserType Self.UserType Nej Overvågningstypen (administrator, almindelig eller system).

Copilot Studio auditfelter

Ud over de felter, der er fælles for Power Platform-administratoraktiviteter, indeholder Copilot Studio følgende felter.

Navn Type Obligatorisk Beskrivelse
BotId Edm.String Nej Entydigt id for agenten
BotSchemaName Edm.String Nej En entydig streng, der identificerer agenten
BotUpdateDetails Edm.ComplexType (Samling) Nej Detaljer om de egenskaber, der er opdateret på agenten
BotComponentId Edm.String Nej Et entydigt id for agentkomponenterne, f.eks. emner eller objekter
BotComponentSchemaName Edm.String Nej Et entydigt streng, der identificerer agentkomponenterne, f.eks. emner eller objekter
BotComponentType Edm.String Nej Typen af agentkomponenten, f.eks. emner eller objekter
BotComponentUpdateDetails Edm.ComplexType (Samling) Nej Detaljer om de opdaterede egenskaber til agentens komponent
AIPluginOperationId Edm.String Nej Et entydigt id for handlingen med AI-plugin'en
AIPluginOperationName Edm.String Nej Navnet på handlingen med AI-plug-in'et
EnvironmentVariableDefinitionSchemaName Edm.String Nej Skemanavn på definitionen af miljøvariablen, der er knyttet til agent
EnvironmentVariableDefinitionId Edm.String Nej Entydigt id for miljøvariablen, der er knyttet til agent

Deaktiver logføring af overvågning

Du kan deaktivere hændelseslogføring for alle overvågningshændelser på tværs af din lejer i Purview.

Hvis du vil forhindre opbevaring af bruger- og agent-tekst, kan du oprette en politik for administration af datalivscyklus i Purview, der angiver en opbevaringspolitik på 0 dage for Copilot-oplevelser.

Du kan finde flere oplysninger under Oprette og konfigurere opbevaringspolitikker.