Muistiinpano
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää kirjautua sisään tai vaihtaa hakemistoa.
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää vaihtaa hakemistoa.
Microsoft Copilot Studio -agentit saavat luonnin yhteydessä automaattisesti agenttitunnuksen ilman sovelluksen rekisteröintiä ja SDK-määritystä. Tämä automaattinen käyttäjätietoja valmistelu integroituu Agent 365:een, mikä mahdollistaa rekisterin näkyvyyden, havaittavuuden ja hallinnon hallintamekanismit.
Tässä artikkelissa käsitellään Copilot Studion käyttäjätietojen valmistelu orkestrointia ja sen eroja agentin ammattimaiseen koodikehitykseen.
Muistiinpano
Lisätietoja Agent 365:n käyttäjätietojen käsitteistä (etenemissuunnitelma, agenttipohjaiset sovellusesiintymät, agenttipohjaiset käyttäjät) on kohdassa Microsoft Agent 365:n käyttäjätiedot. Tässä artikkelissa keskitytään nimenomaan Copilot Studion käyttäjätietojen integraatioon.
Agenttitunnusten luonti Copilot Studiossa
Kun Copilot Studio -agentti luodaan, ympäristö luo automaattisesti agenttitunnuksen, joka määrittää agentin käytättäjätiedot ja tuo sen näkyviin agenttirekisterissä.
Tämän automaation ansiosta ammattimaisesti koodattuja agentteja ei tarvitse määrittää manuaalisesti samalla, kun Agent 365 -integrointi varmistaa hallinnoinnin ja havaittavuuden.
Lisätietoja Copilot Studion agenttitunnuksista on kohdassa Agentin käyttäjätietovaatimukset, sertifikaatti ja määritysarvot.
Agentin etenemissuunnitelman jakamismalli
Siinä missä ammattimaisesti koodatuilla agenteilla on kullakin oma etenemissuunnitelma, kaikki sovelluspohjaiset Copilot Studio -agentit jakavat yhden etenemissuunnitelman:
- Etenemissuunnitelma: kaikki vuokraajan sovelluspohjaiset Copilot Studio -agentit jakavat sen
- Agenttitunnus: luodaan agenttikohtaisesti yksilöllisenä määrityksenä
Lisätietoja yleisestä etenemissuunnitelmasta (mukaan lukien sen tunnus) on kohdassa Etenemissuunnitelman objektien ymmärtäminen.
Tämä jaettu etenemissuunnitelmamalli yksinkertaistaa hallintaa:
- Oikeuksia hallitaan Power Platform -hallintakeskustasolla
- Tietojen menetyksen estämisen eli DLP-käytäntöjä ja yhdistimen edistyneitä käytäntöjä käytetään automaattisesti
- Agenttikohtaista etenemissuunnitelman määritystä ei tarvita
Vinkki
Lisätietoja agenttien etenemissuunnitelmista on kohdassa Agentin etenemissuunnitelma.
Käyttäjätietojen luonnin ajoitus
Agenttitunnus luodaan Copilot Studio -agentin luonnin yhteydessä:
- Luonti: agentin luontihetkellä
- Näkyvissä: Copilot Studio, Agent 365 -rekisteri, Microsoft 365 -hallintakeskus, Entra
Muistiinpano
Käyttäjätietojen valmistelu tehdään agentin luonnin yhteydessä, ei julkaistaessa. Julkaiseminen tuo agentin käyttäjien saataville, jolloin käyttäjätiedot ovat jo olemassa.
Copilot Studio -agenttien todennustyönkulut
Copilot Studio -agentit käyttävät Microsoft 365 -palveluita Power Platform -yhdistimien avulla. Kun yhdistin, kuten sähköposti, kalenteri, SharePoint tai Teams, lisätään, Power Platform käsittelee todennuksen automaattisesti ilman manuaalista tunnusten vaihto tai pakollista koodia.
Useimmat yhdistimet käyttävät todentautumista jonkun nimissä (OBO-todennusta), jossa agentti toimii käyttäjän oikeuksilla. Käyttäjät saattavat nähdä suostumuspyynnön, kun yhdistintä käytetään ensimmäisen kerran, mutta sen jälkeen Power Platform hallitsee yhteyttä ja tunnusten päivitystä automaattisesti. Toiminnot näkyvät valvontalokeissa käyttäjän suorittamina, ja vaatimustenmukaisuuden vuoksi myös agenttikonteksti näytetään.
Hallinto: Järjestelmänvalvojat hallitsevat yhdistimen käyttö Power Platform -hallintakeskuksen käytäntöjen kautta:
- DLP-käytännöt: määritetään, mitä yhdistintä saa käyttää tietyissä ympäristöissä
- Edistyneet yhdistinkäytännöt: korkeiden käyttöoikeuksien yhdistimen hallinto
Lisätietoja:
- Yhdistimien käyttäminen Microsoft Copilot Studiossa
- Tietojen menetyksen estämiskäytännöt
- Yhdistintoiminnon ohjausobjekti
Agentti-identiteetin liittimen käyttöoikeudet
Kun tekijä julkaisee Copilot Studio -agentin, ympäristö liittää ohjelmointirajapinnan oikeudet agentin Entra-agenttitunnukseen kussakin Power Platform -yhdistimessä, jota agentti on määritetty käyttämään. Järjestelmänvalvojat voivat tarkastella näitä käyttöoikeuksia Microsoft Entra -hallintakeskuksessa ja soveltaa niihin Ehdollinen Microsoft Entra -käyttöoikeus -käytäntöjä.
Lisätietoja liitettävistä vaikutusalueen muodoista, niiden käyttöajankohdasta ja vaikutusalueeseen kuuluvista agenttityypeistä on kohdassa Mitkä vaikutusalueet liitetään agentin Entra-agenttitunnukseen?.
Seuraavat vaiheet
- Agenttirekisterin integrointi näyttää, miten agentti näkyy järjestelmänvalvojille
- Havaittavuuden integraation avulla seurataan agentin todennusta ja toimintaa
- Agent 365 -käyttäjätiedot yleisiä käyttäjätietojen käsitteitä ja edistyneitä skenaarioita varten.