Quarantäne von mit der Power Platform-API nicht kompatiblen Agents

Microsoft Copilot Studio bietet Administratoren robuste Tools zum Verwalten von Bot-Sicherheit und -Compliance, einschließlich Quarantäneaktionen für Agents über die Power Platform-API.

Die Quarantäne von Agents ist Teil des umfassenden Sicherheitsframeworks von Copilot Studio und arbeitet in Verbindung mit Ihrem allgemeinen Sicherheitsansatz in Copilot Studio.

Beispielsweise können Agents, die gegen Richtlinien zur Verhinderung von Datenverlusten (DLP) verstoßen oder über keine Dokumentation für Konformität verfügen, im Rahmen von Audits, Laufzeitschutz oder anderen Administratorberichten oder Benachrichtigungen markiert werden. Administratoren können dann die Quarantäne-APIs verwenden, um die nicht kompatiblen Agents beim Untersuchen und Beheben von Sicherheits- und Complianceproblemen zu isolieren.

Agents, die unter Quarantäne gestellt wurden, sind weiterhin für Agent-Benutzer (und Agent-Maker in Copilot Studio) sichtbar, aber sie können nicht mit dem Agent interagieren oder verwenden.

Wichtig

Die powervirtualgents Namespace ist veraltet. Verwenden Sie den copilotstudio-Namespace in Ihren API-Aufrufen.

Voraussetzungen

  • Sie verfügen über die Bot-ID und die Umgebungs-ID für den Ziel-Agent.
  • Sie müssen ein Benutzerzugangstoken beziehen, das von Microsoft Entra ID OAuth2 ausgestellt wird. Um ein Token zu erhalten, siehe Authentication.
    • Der Benutzer, der mit dem Token verknüpft ist, muss eine der folgenden Admin-Rollen haben:
      • Für globale Mandantenadministration zuständige Person
      • KI Administrator
      • Power Platform Administrator
    • Sie müssen das Zugriffstoken mithilfe der Client-ID einer App-Registrierung abrufen, die über den Bereich CopilotStudio.AdminActions.Invoke verfügt, der unter der Power Platform-API gewährt wird.

API-Vorgänge für die Agentquarantäneverwaltung

Copilot Studio unterstützt drei wichtige REST-API-Vorgänge für die Verwaltung der Agentquarantäne im Rahmen der Power Platform-API.

Anmerkung

Die SetAsQuarantined- und SetAsUnquarantined-APIs unterstützen keine klassischen Chatbots. Die API gibt 405 Method Not Allowed zurück, wenn Sie versuchen, einen klassischen Chatbot zu quarantänisieren oder aus der Quarantäne zu entfernen.

Weitere Informationen darüber, wie und wann Sie die Power Platform-API verwenden können, finden Sie unter:

Agent-Quarantänestatus abrufen

  • Endpunkt: GET https://api.powerplatform.com/copilotstudio/environments/{EnvironmentId}/bots/{BotId}/api/botQuarantine?api-version=1
  • Zweck:: Abrufen des aktuellen Quarantänestatus eines Agents
  • Antwort: Gibt einen booleschen isBotQuarantined und lastUpdateTimeUtc zurück

Weitere Informationen finden Sie in der Referenzdokumentation zur API Bot-Quarantänestatus abrufen.

Agent als unter Quarantäne gestellt markieren

  • Endpunkt: POST https://api.powerplatform.com/copilotstudio/environments/{EnvironmentId}/bots/{BotId}/api/botQuarantine/SetAsQuarantined?api-version=1
  • Zweck: Markieren Sie einen Agent als in Quarantäne und schränken Sie seine Verfügbarkeit und Interaktionen ein
  • Antwort: Bestätigt die Aktualisierung des Quarantänestatus

Weitere Informationen finden Sie in Bot als Quarantäne-API-Referenzdokumentation festlegen.

Agent als nicht unter Quarantäne gestellt kennzeichnen

  • Endpunkt: POST https://api.powerplatform.com/copilotstudio/environments/{EnvironmentId}/bots/{BotId}/api/botQuarantine/SetAsUnquarantined?api-version=1
  • Zweck: Entfernen Sie einen Agent nach der Risikobewertung und Behebung aus der Quarantäne
  • Antwort: Bestätigt die Aktualisierung des Quarantänestatus

Erfahren Sie mehr in der Bot als nicht in Quarantäne API-Referenzdokumentation festlegen.