Administrer les plug-ins et agents Microsoft 365 Copilot

Définissez les exigences organisationnelles à un stade précoce, passez en revue les objets exacts publiés, mettez à disposition des solutions approuvées, configurez les connexions requises, appliquez des contrôles tout au long du cycle de vie, surveillez l’utilisation et mettez les solutions hors service en toute sécurité.

Comprendre ce que vous administrez

Identifiez l’objet exact avant d’appliquer un contrôle.

Objet Éléments à identifier
Package de plug-in L’identité exacte du package, la version, l’itinéraire de publication, la disponibilité et l’état de l’affectation.
Agent L’identité spécifique de l’agent, la version, le propriétaire, l’état de partage ou de publication, et les expériences Microsoft prises en charge.
Compétence Compétence déclarée, agent ou package qui y fait référence et surface qui contrôle sa disponibilité.
Serveur MCP Le serveur, le point de terminaison, les outils exposés, les exigences d’authentification et les contrôles d’outils applicables.
Connector Le modèle, le package ou la définition du connecteur, le propriétaire, les expériences prises en charge et les contrôles de disponibilité applicables.
Connection Le compte, la méthode d’authentification, la portée de l’utilisateur ou de l’organisation, et la procédure de révocation.
Service externe Le propriétaire du service, l’accès au compte, le consentement, la gestion des données, les dépendances opérationnelles et la procédure de suppression.
Application Microsoft 365 L’identité de l’application, le package de l’application Microsoft 365, l’état du catalogue ou de la publication, et les contrôles de gestion des applications applicables.

Ces objets peuvent utiliser différentes surfaces d’administration et mécanismes d’application. Le contrôle d’un objet ne contrôle pas automatiquement chaque composant référencé, connexion, service externe ou dépendance d’exécution. Pour identifier qui agit ensuite sur chaque objet, consultez Rendre les plug-ins et les agents disponibles et régir l’accès.

Suivre le cycle de vie du plug-in

Phase Ce que vous devez faire
Préparer la génération de votre plug-in Définissez les audiences autorisées, les exigences en matière d’identité et de consentement, les limites des données, les licences, le support, les résultats de la gouvernance et les fonctionnalités autorisées.
Créer ou réutiliser des fonctionnalités Fournir des environnements de développement approuvés, des inscriptions, des autorisations, un accès aux données, des utilisateurs de test et des exigences de service externe.
Créer des packages et tester Examinez l’identité du package, la propriété, les composants déclarés, les autorisations, les flux de données, les dépendances, les preuves de test, les limitations et les informations de support.
Publier et distribuer Confirmez la route prise en charge, le public prévu, le processus d’acquisition ou d’approbation, le modèle d’affectation, l’appropriation et les responsabilités en matière de support.
Rendre disponible et gouverner Effectuez uniquement les actions de révision, d’acquisition, d’affectation, d’activation, de connexion, d’accès, d’outil et de blocage requises pour l’itinéraire sélectionné.
Surveiller, mettre à jour et mettre hors service Surveillez les signaux disponibles, évaluez le comportement le cas échéant, examinez les mises à jour, ajustez l’accès, examinez les problèmes, transférez la propriété lorsque cela est pris en charge et mettez hors service la solution et ses dépendances en toute sécurité.

Utiliser des plug-ins approuvés

Commencez par l’enregistrement de publication fourni par le constructeur ou l’éditeur. Confirmer :

  • Identité de l’objet et version exacte.
  • Identité de l’éditeur ou du créateur et toute provenance d’éditeur fournie par l’itinéraire.
  • Route de publication ou de partage.
  • Utilisateurs ou groupes prévus.
  • Expériences Microsoft prises en charge.
  • Inclut les agents, compétences, connecteurs, serveurs MCP et autres composants, y compris leurs descriptions et dépendances.
  • Licences requises.
  • Autorisations et consentement.
  • Connexions et services externes.
  • Limitations connues.
  • Prise en charge et mise à jour du propriétaire.

Effectuez uniquement les actions requises pour l’itinéraire sélectionné. Toutes les routes ne nécessitent pas d’examen, d’acquisition, d’affectation, d’activation ou de connexion. Une connexion par utilisateur n’est pas la même chose qu’un déploiement au niveau de l’organisation. Les contrôles de disponibilité du package et de composant ou de runtime peuvent être des opérations distinctes.

Ce que vous devez faire Commencer par
Effectuez les actions de révision, d’acquisition, d’affectation, d’activation, de connexion et d’accès requises par votre itinéraire Rendre le plug-in ou l’agent disponible
Déterminer le contrôle qui s’applique à quel objet et à quelle surface Régir l’accès, les outils et les connexions
Surveiller l’utilisation, examiner et déployer les mises à jour publiées, restreindre l’accès ou retirer le plug-in Surveiller, mettre à jour et retirer votre plug-in ou agent

Ces actions peuvent utiliser différentes surfaces d’administration et mécanismes d’application. Ne présumez pas qu’une approbation, une attribution ou un blocage se propage à chaque expérience ou dépendance Microsoft à moins que la procédure du produit lié ne le confirme.

Trouver des conseils d’administration

Utilisez les articles liés à l’administration des produits comme source de vérité pour les procédures actuelles, les étiquettes d’interface, la disponibilité et le comportement d’application.

Planifier la préparation organisationnelle

  • Définissez les étendues de distribution autorisées et les types de fonctionnalités dans le brief de solution du plugin.
  • Établissez des processus d’examen, d’approbation et d’exception.
  • Désigner des responsables du support et du cycle de vie.
  • Confirmez les exigences en matière de licence et de coût .
  • Examinez les données, la confidentialité et la sécurité, la conformité et les implications en matière de services externes.
  • Établissez des procédures de mise à jour, d’incident, de transfert de propriété et de mise hors service.