Mettre en quarantaine des assistants non conformes avec l’API Power Platform

Copilot Studio fournit aux administrateurs des outils robustes pour gérer la sécurité et la conformité des assistants, notamment des actions de mise en quarantaine pour les assistants via l’API Power Platform.

La mise en quarantaine des assistants fait partie du cadre de sécurité plus large de Copilot Studio et fonctionne de pair avec votre approche globale de la sécurité dans Copilot Studio.

Par exemple, les assistants qui enfreignent les stratégies de données ou qui ne disposent pas de documentation de conformité peuvent être signalés dans le cadre d’audits, de la protection à l’exécution ou d’autres rapports ou notifications administratifs. Les administrateurs peuvent ensuite utiliser les API de mise en quarantaine pour isoler les assistants non conformes pendant l’enquête et la résolution des problèmes de sécurité et de conformité.

Les assistants mis en quarantaine restent visibles pour les utilisateurs de l’assistant et pour les créateurs d’assistants dans Copilot Studio, mais ils ne pourront ni interagir avec l’assistant ni l’utiliser.

Important

L’espace de noms powervirtualgents est déconseillé. Utilisez l’espace de noms copilotstudio dans vos appels API.

Configuration requise

  • Vous disposez de l’ID de bot et de l’ID d’environnement de l’assistant cible.
  • Vous devez obtenir un jeton d’accès utilisateur émis par Microsoft Entra ID OAuth2. Pour obtenir un jeton, consultez Authentification.
    • L’utilisateur associé au jeton doit avoir l’un des rôles administrateur suivants :
      • Administrateur de locataires général
      • Administrateur IA
      • Administrateur Power Platform
    • Vous devez acquérir le jeton d’accès à l’aide de l’ID client d’un enregistrement d’application qui a l’étendue CopilotStudio.AdminActions.Invoke accordée sous l’API Power Platform.

API de gestion de la mise en quarantaine des assistants

Copilot Studio prend en charge trois opérations d’API REST clés pour gérer la mise en quarantaine des assistants, dans le cadre de l’API Power Platform.

Note

Les SetAsQuarantined et SetAsUnquarantined ne prennent pas en charge les chatbots classiques. L’API renvoie 405 Method Not Allowed lorsque vous essayez de mettre en quarantaine ou de retirer de la quarantaine un chatbot classique.

Pour savoir de quelle manière et dans quels cas utiliser l’API Power Platform, consultez :

Obtenir l’état de mise en quarantaine de l’assistant

  • Point de terminaison : GET https://api.powerplatform.com/copilotstudio/environments/{EnvironmentId}/bots/{BotId}/api/botQuarantine?api-version=1
  • Objectif : récupérer le statut de mise quarantaine actuel d’un assistant
  • Réponse : retourne une valeur booléenne isBotQuarantined et lastUpdateTimeUtc

Pour en savoir plus, consultez Obtenir la documentation de référence de l’API Get Bot Quarantine Status.

Définir un assistant comme mis en quarantaine

  • Point de terminaison : POST https://api.powerplatform.com/copilotstudio/environments/{EnvironmentId}/bots/{BotId}/api/botQuarantine/SetAsQuarantined?api-version=1
  • Objectif : marquer un assistant comme mis en quarantaine, afin d’en restreindre la disponibilité et les interactions
  • Réponse : confirme la mise à jour du statut de la mise en quarantaine

Pour en savoir plus, consultez la documentation de référence de l’API Set Bot As Quarantined.

Retirer l’assistant de la quarantaine

  • Point de terminaison : POST https://api.powerplatform.com/copilotstudio/environments/{EnvironmentId}/bots/{BotId}/api/botQuarantine/SetAsUnquarantined?api-version=1
  • Objectif : retirer un assistant de la quarantaine après évaluation et atténuation des risques
  • Réponse : confirme la mise à jour du statut de la mise en quarantaine

Pour en savoir plus, consultez la documentation de référence de l’API Set Bot As Unquarantined.