Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel werden die Copilot Studio-Aktivitäten aufgelistet und beschrieben, die vom Microsoft Purview-Portal protokolliert und zur Verfügung gestellt werden. Entwickler können ebenfalls auf diese Protokolle über die Office 365-Verwaltungs-API zugreifen.
Änderungen am Inhalt und an den Einstellungen einer Agenten können sich auf die Sicherheit und das Agentenverhalten auswirken. Die Überprüfung dieser Maßnahmen trägt dazu bei, Fehler zu minimieren, Sicherheitsbeschränkungen einzuhalten, Compliance-Anforderungen zu erfüllen und Sicherheitsbedrohungen zu begegnen.
Copilot Studio protokolliert Aktivitäten im Zusammenhang sowohl mit administrativen als auch mit Interaktionen von Entwicklern und Benutzern mit Agents.
Copilot Studio speichert die Daten, die zur Erstellung der Auditprotokolle verwendet werden, in Übereinstimmung mit seinen Sicherheits- und Compliance-Standards. Weitere Informationen finden Sie unter Sicherheit und Compliance von Microsoft Copilot Studio.
Anmerkung
Bei Agents mit Microsoft Entra-Agent-IDs werden Authentifizierungsaktivitäten ebenfalls in Microsoft Entra ID protokolliert und sind im Microsoft Entra Admin Center sichtbar. Weitere Informationen finden Sie in Microsoft Entra-Agent-IDs automatisch erstellen.
Wichtig
Administrative Aktivitäten für Copilot Studio sind standardmäßig auf allen Mandanten aktiviert. Sie können die Aktivitätserfassung nicht deaktivieren, aber Sie können die Überwachungsprotokolle in Purview deaktivieren und Aufbewahrungsrichtlinien verwenden, um zu verhindern, dass die Texte von Benutzernachrichten und -antworten aufbewahrt werden.
Voraussetzungen
- Benutzern muss eine Microsoft 365-Lizenz zugewiesen werden, damit Copilot Studio Audit-Ereignisse protokollieren und Transkripte ihrer Gespräche mit Microsoft 365 Copilot speichern kann.
- Ihr Mandant ist kein Mandant im Sinne des Federal Risk and Authorization Management Program (FedRAMP).
Auf Protokolle zugreifen
Melden Sie sich beim Microsoft Purview-Portal als Mandanten-Admin an.
Wählen Sie im linken Menü Alle anzeigen aus.
Unter Lösungen wählen Sie Überwachung aus.
Administratoren können in der Liste Aktivitäten nach Copilot Studio-Aktivitäten filtern. Aktivitäten werden Ereignistypen und -kategorien zugeordnet, wie in den folgenden Tabellen in diesem Artikel aufgeführt.
Compliance-Manager können auch die Lösung „Data Security Posture Management (DSPM) für KI“ verwenden, um Chatprotokolle für CopilotInteraction-Ereignisse anzuzeigen. Weitere Informationen finden Sie unter Datensicherheitsstatus-Management (DSPM).
Überwachte Ereignisse anzeigen (Agent-Erstellung)
Die gesamte Protokollierung erfolgt auf SDK-Ebene, sodass eine einzelne Aktion mehrere protokollierte Ereignisse auslösen kann.
In dieser Tabelle werden Ereignisse aufgelistet, die sich typischerweise auf administrative Aktionen in Copilot Studio beziehen, wie etwa das Löschen eines Agents oder das Aktualisieren des Namens, der Details oder der Konfiguration eines Agents.
| Kategorie | Ereignisbeschriftung | Beschreibung des Ereignisses. |
|---|---|---|
| Agenten | BotDeleteCleanup |
Die Bereinigung von Abhängigkeiten nach dem Löschen eines Agents in Copilot Studio |
| Agenten | BotUpdateOperation-BotNameUpdate |
Aktualisierung des Agent-Namens im Copilot Studio |
| Agenten | BotCreate |
Erstellung eines neuen Agents in Copilot Studio |
| Agenten | BotDelete |
Die Löschung eines Agents in Copilot Studio |
| Agenten | BotUpdateOperation-BotAuthUpdate |
Aktualisierung der Authentifizierungseinstellungen eines Agents in Copilot Studio |
| Agenten | BotUpdateOperation-BotIconUpdate |
Aktualisierung des Agent-Symbols in Copilot Studio |
| Agenten | BotUpdateOperation-BotPublish |
Veröffentlichen eines Agents in Copilot Studio |
| Agenten | BotUpdateOperation-BotShare |
Das Teilen eines Agents mit anderen Benutzern in Copilot Studio |
| Agenten | BotAppInsightsUpdate |
Die Aktualisierung der App Insights-Protokollierungskonfiguration eines Agents in Copilot Studio |
| Agentenkomponente | BotComponentCreate |
Die Erstellung einer Komponente (z. B. eines Themas oder einer Fertigkeit) für einen Agent in Copilot Studio |
| Agentenkomponente | BotComponentUpdate |
Die Aktualisierung einer Komponente (z. B. eines Themas oder einer Fertigkeit) für einen Agent in Copilot Studio |
| Agentenkomponente | BotComponentDelete |
Die Löschung einer Komponente (z. B. eines Themas oder einer Fertigkeit) für einen Agent in Copilot Studio |
| Agentenkomponentensammlung | BotComponentCollectionCreate |
Erstellung einer Komponentensammlung für einen Agent in Copilot Studio |
| Agentenkomponentensammlung | BotComponentCollectionDelete |
Löschen einer Komponentensammlung für einen Agent in Copilot Studio |
| Agentenkomponentensammlung | BotComponentCollectionUpdate |
Aktualisierung einer Komponentensammlung für einen Agent in Copilot Studio |
| KI-Plug-In | AIPluginOperationCreate |
Erstellen eines KI-Plug-Ins für einen Agent in Copilot Studio |
| KI-Plug-In | AIPluginOperationUpdate |
Aktualisieren eines KI-Plug-Ins für einen Agent in Copilot Studio |
| KI-Plug-In | AIPluginOperationDelete |
Entfernen eines KI-Plug-Ins für einen Agent in Copilot Studio |
| Umgebungsvariable | EnvironmentVariableCreate |
Erstellen einer Umgebungsvariablen für einen Agent in Copilot Studio |
| Umgebungsvariable | EnvironmentVariableUpdate |
Aktualisieren einer Umgebungsvariablen für einen Agent in Copilot Studio |
| Umgebungsvariable | EnvironmentVariableDelete |
Löschen einer Umgebungsvariablen für einen Agent in Copilot Studio |
Überwachte Ereignisse anzeigen (Agentennutzung)
Anmerkung
Die gesamte Protokollierung erfolgt auf SDK-Ebene, sodass eine einzelne Aktion mehrere protokollierte Ereignisse auslösen kann.
Einige Kanäle sind von der Protokollierung ausgeschlossen.
Für Ereignisse, die in der Audit-Lösung in Purview aufgeführt sind, enthält das CopilotEventData-JSON-Feld des auditierten Ereignisses den Kanal als AppHost Wert.
In der Lösung DSPM für KI wird der Kanal unter dem Feld App-Zugriff in angegeben.
Diese Tabelle listet Ereignisse auf, die Benutzerinteraktionen mit Copilot-Agent in Copilot Studio darstellen, wie zum Beispiel das Stellen von Fragen und das Anzeigen von Antworten. Das geprüfte Ereignis enthält Metadaten zu dieser Aktivität, einschließlich Datum und Uhrzeit, Organisation, Benutzer- und Ressourcen-IDs sowie der Thread-ID des Transkripts.
Copilot Studio speichert den Text des Chats (das Transkript) getrennt vom Überwachungsereignis in Purview. Sie können das Protokoll direkt über das protokollierte Ereignis einsehen oder darauf zugreifen, wie es in der Lösung Data Security Posture Management (DSPM) for AI angezeigt wird.
Wichtig
Die Audit-Protokolle in der Audit-Lösung enthalten nicht den vollständigen Text oder das Transkript der Interaktionen zwischen einem Benutzer und dem Agent, sondern lediglich die Transkript-Thread-ID. Die Lösung Datensicherheitsstatus-Management (DSPM) für KI versucht, den mit dem Ereignis zusammenhängenden Chattext zusammen mit Links zu Ressourcen abzurufen, auf die im Rahmen des protokollierten Ereignisses zugegriffen wurde.
| Kategorie | Ereignisbeschriftung | Beschreibung des Ereignisses. |
|---|---|---|
| Benutzer | CopilotInteraction |
Benutzerinteraktionen mit einem in Copilot Studio entwickelten Copilot-Agent, beispielsweise Fragen stellen und Antworten abrufen |
Weitere Informationen zu Copilot-Interaktionsereignissen in Microsoft 365 finden Sie unter Übersicht der Copilot-Interaktionsereignisse.
Schemaüberprüfungsfelder
Schemas legen fest, welche Agent-Felder an das Microsoft Purview-Portal gesendet werden. Einige Felder gelten für alle Anwendungen, die Überwachungsdaten an Microsoft Purview senden, während andere speziell für Copilot Studio-Aktivitäten gelten. Die folgenden Felder gelten für die Power Platform.
| Feldanzeigename | Logischer Name | Art | Obligatorisch | Beschreibung |
|---|---|---|---|---|
| Datum | CreationTime |
Edm.Date |
Nein | Datum und Uhrzeit der Erstellung der UTC Protokollierung. |
| Id | ID |
Edm.Guid |
Nein | Eindeutige GUID für jede protokollierte Zeile. |
| Ergebnis-Status | ResultStatus |
Edm.String |
Nein | Status der protokollierten Zeile. |
| Organisations-ID | OrganizationId |
Edm.Guid |
Ja | Eindeutiger Bezeichner der Organisation, in der der Datensatz erstellt wurde. |
| Arbeitsgang | Operation |
Edm.String |
Nein | Name des Vorgangs, einschließlich der Ereignisbezeichnung |
| Benutzer | UserKey |
Edm.String |
Nein | Eindeutiger Bezeichner des Benutzers in Microsoft Entra ID. |
| Benutzertyp | UserType |
Self.UserType |
Nein | Der Überwachungstyp (Administrator, Regulär, System). |
Copilot Studio-Überwachungsfelder
Zusätzlich zu den Feldern, die für Administratoraktivitäten in der Power Platform üblich sind, enthält Copilot Studio die folgenden Felder.
| Name | Art | Obligatorisch | BESCHREIBUNG |
|---|---|---|---|
BotId |
Edm.String |
Nein | Ein eindeutige Bezeichner des Agenten |
BotSchemaName |
Edm.String |
Nein | Eine eindeutige Zeichenfolge, die den Agenten identifiziert |
BotUpdateDetails |
Edm.ComplexType (Collection) |
Nein | Details zu den Eigenschaften, die bei dem Agenten aktualisiert wurden |
BotComponentId |
Edm.String |
Nein | Ein eindeutiger Bezeichner der Agentenkomponenten, z. B. Themen oder Entitäten |
BotComponentSchemaName |
Edm.String |
Nein | Eine eindeutige Zeichenfolge, welche die Komponenten eines Agenten identifiziert, z. B. Themen oder Entitäten |
BotComponentType |
Edm.String |
Nein | Der Typ der Agentenkomponente, z. B. Themen oder Entitäten |
BotComponentUpdateDetails |
Edm.ComplexType (Collection) |
Nein | Details zu den aktualisierten Eigenschaften der Agentenkomponente |
AIPluginOperationId |
Edm.String |
Nein | Ein eindeutiger Bezeichner für den Vorgang mit dem KI-Plug-In |
AIPluginOperationName |
Edm.String |
Nein | Der Name des Vorgangs mit dem KI-Plug-In |
EnvironmentVariableDefinitionSchemaName |
Edm.String |
Nein | Schemaname für die Definition der Umgebungsvariablen, die dem Agenten zugeordnet ist |
EnvironmentVariableDefinitionId |
Edm.String |
Nein | Ein eindeutiger Bezeichner für die Definition der Umgebungsvariablen, die dem Agenten zugeordnet ist |
Überwachungsprotokollierung deaktivieren
Sie können die Ereignisprotokollierung für alle Überwachungsereignisse in Ihrem Mandanten in Purview deaktivieren.
Um die Aufbewahrung von Benutzer- und Agententext zu verhindern, können Sie in Purview eine Richtlinie für die Datenlebenszyklusverwaltung erstellen, die eine Aufbewahrungsrichtlinie von 0 Tagen für Copilot-Erfahrungen festlegt.
Weitere Informationen finden Sie unter Aufbewahrungsrichtlinien erstellen und konfigurieren.