Conditions préalables pour gérer les agents dans Microsoft 365

Les organisations déploient généralement une combinaison de Microsoft Copilot Chat et de Microsoft Copilot. Avant de commencer, il est important de comprendre les différences entre ces deux offres et les licences impliquées lors du déploiement et de l’utilisation des agents. Les agents vous permettent, ainsi qu’à vos utilisateurs finaux, d’étendre les connaissances de Copilot, d’automatiser les flux de travail complexes et de fournir des expériences utilisateur personnalisées.

Remarque

Avant que votre organisation n’affecte ou ne déploie un agent, tenez d’abord compte des objectifs, des exigences techniques, des coûts, des considérations relatives à l’IA responsable (RAI) et des facteurs de conformité de votre organisation. Pour plus d’informations, consultez le guide de planification de l’extensibilité de Microsoft Copilot.

Conditions d'octroi de licence

Microsoft Copilot Chat est disponible sans frais supplémentaires pour tous les utilisateurs de compte Microsoft Entra disposant d’un abonnement Microsoft 365 ou Office 365. Les membres de votre organisation peuvent utiliser des agents disponibles sans frais supplémentaires dans la boutique d’agents. En tant qu’administrateur de votre organisation, vous devez également activer ces agents. Si votre organization requiert des agents qui intègrent les données de votre organization, vous pouvez fournir l’accès aux agents facturés en fonction de la consommation à l’usage.

Microsoft Copilot, qui inclut Microsoft Copilot Chat, nécessite un plan Microsoft 365 Business ou Enterprise. Il comprend une conversation alimentée par l’IA basée sur des données web et professionnelles, ainsi que sur les fonctionnalités de Microsoft Copilot Chat. En outre, Microsoft Copilot déverrouille les fonctionnalités Copilot incorporées dans Word, Excel, Outlook et Teams. En outre, votre organisation peut utiliser des agents personnalisés et des licences pour la gestion des agents.

Chaque option Copilot offre des fonctionnalités différentes. Pour obtenir la liste de ces fonctionnalités, consultez Fonctionnalités de l’agent pour les utilisateurs Microsoft 365.

Autorisations d’Administration

Pour configurer, gérer et déployer des agents, vous devez disposer des rôles d’utilisateur requis et des autorisations suivants :

  • Administration IA
  • Administrateur global
  • Lecteur général (lecture seule, aucune modification)

En ce qui concerne les autorisations d’administrateur, nous vous recommandons d’utiliser le rôle le moins privilégié nécessaire pour effectuer des tâches. Le rôle Global Administration dispose de plus d’autorisations que nécessaire pour de nombreux paramètres et tâches dans Centre d’administration Microsoft 365.

Confirmez vos autorisations d’administrateur :

  1. Ouvrez le Centre d’administration Microsoft 365 dans votre navigateur.
  2. Sélectionnez Utilisateurs>Utilisateurs actifs.
  3. Recherchez et sélectionnez votre nom d’utilisateur.
  4. Sous Rôles, vous trouverez votre rôle d’accès.

Remarque

Pour afficher les membres affectés aux différents rôles de votre client, vous pouvez sélectionner Rôles>Attributions de rôles>,sélectionnez le rôle>affecté.

Pour plus d’informations sur les rôles, voir Rôles d’administrateur dans le Centre d’administration Microsoft 365 et Comprendre les autorisations.

Rôles d’administrateur de service

Pour vous aider à gérer les environnements et les paramètres de Microsoft Power Platform, vous pouvez affecter des utilisateurs pour gérer le service au niveau du locataire sans avoir à attribuer un rôle qui fournit l’accès à d’autres services au sein du locataire.

Les rôles d’administrateur de service liés à Power Platform que vous pouvez attribuer pour fournir un niveau élevé de gestion administrative sont les suivants :

  • Administrateur Dynamics 365
  • Administrateur de Power Platform

Pour plus d’informations, consultez Utiliser des rôles d’administrateur de service pour gérer votre client.

Contrôler l’accès aux rôles sensibles avec Privileged Identity Management

Pour renforcer la sécurité et la conformité, les organisations peuvent utiliser Microsoft Entra Privileged Identity Management (PIM) pour exiger des flux de travail d’approbation avant d’accorder l’accès à des rôles hautement sensibles, tels qu’administrateur IA ou administrateur de recherche.

Avec PIM, vous pouvez effectuer les opérations suivantes :

  • Configurez l’activation juste-à-temps (JIT) pour les rôles hautement sensibles.
  • Exiger l’approbation en plusieurs étapes des approbateurs désignés liés à ces rôles hautement sensibles.
  • Appliquer l’authentification multifacteur (MFA) et les stratégies d’accès conditionnel lors de l’activation.
  • Auditez et examinez les attributions de rôles pour maintenir les principes du privilège minimum.

PIM garantit que l’accès aux fonctions administratives critiques liées à l’IA et à la recherche est étroitement contrôlé et surveillé. Pour plus d’informations, voir Microsoft Entra Privileged Identity Management.