הגדרת מדיניות נתונים עבור סוכנים

באמצעות Copilot Studio ניתן ליצור ולפרוס במהירות סוכנים בעלי ערך גבוה עבור המשתמשים שלך שמחוברים למקורות נתונים ושירותים רבים. חלק מהמקורות והשירותים הללו עשויים להיות חיצוניים, שאינם שירותי Microsoft. הם עשויים אפילו לכלול רשתות חברתיות, לצד חיבורים לנתוני הארגון שלך.

נתונים ארגוניים הם ככל הנראה הנכס החשוב ביותר שמנהלים אחראים על שמירתם. היכולת להשתמש בנתונים האלה בצורה מוגנת, תוך חיבור ואינטראקציה עם שירותים ומערכות אחרות, היא אבן יסוד באבטחת מידע.

מדיניות נתונים מאפשרת לך לפקח על האופן שבו סוכנים מתחברים ומקיימים אינטראקציה עם נתונים ושירותים, גם בתוך הארגון וגם מחוצה לו. מנהלים יכולים להגדיר את מדיניות הנתונים של Copilot Studio ו-Power Platform במרכז הניהול של Power Platform.

חשוב

מאז תחילת 2025, אכיפת מדיניות הנתונים בתוקף לכל הדיירים, כפי שהוכרז בהתרעה במרכז ההודעות MC973179: ‏Copilot Studio - עדכונים קרובים לאכיפת מניעת אובדן נתונים.

החרגה מאכיפת מדיניות נתונים לסוכנים אינה נתמכת עוד. כעת כל הסוכנים שהיו פטורים מאכיפת מדיניות נתונים כפופים לאכיפה.

למידע נוסף על פתרון תקלות באכיפת מדיניות נתונים בדייר שלך.

‏‫דרישות מוקדמות‬

מחברים וקבוצות נתונים של Copilot Studio

במרכז הניהול של Power Platform ניתן לסווג מחברי Copilot Studio במסגרת מדיניות נתונים תחת קבוצות הנתונים הבאות:

  • עסקים
  • לא עסקי
  • חסום

יש להשתמש במחברים אלו במדיניות הנתונים כדי להגן על נתוני הארגון שלך מפני דליפת מידע זדונית או לא מכוונת על ידי מפתחי הסוכנים שלך.

קבוצת ברירת המחדל במדיניות נתונים היא קטגוריה שבה מחברים מתווספים באופן אוטומטי אם לא נקבעה עבורם קבוצה מפורשת בעת ההוספה. מחברים שהוצגו לאחר 2019, כמו Chat ללא אימות Microsoft Entra ID ב-Copilot Studio או ערוצי Direct Line ב-Copilot Studio, צפויים להיות חלק מקבוצת ברירת המחדל "לא-עסקית".

בארגונים רבים, מחברים בקבוצת "לא-עסקית" נחסמים אוטומטית. אם מדיניות נתונים חוסמת מחבר בדייר Copilot Studio, בדוק באיזו קבוצת נתונים המחבר נמצא.

מנהלים יכולים להגדיר קבוצות ברירת מחדל ברמת מדיניות הנתונים במרכז הניהול של Power Platform.

חשוב

Copilot Studio תומך באכיפת מדיניות נתונים בזמן אמת. יוצרי סוכנים ומשתמשים רואים הודעות שגיאה על כל הפרת מדיניות נתונים.

במדיניות נתונים, המחברים חייבים להשתייך לאותה קבוצת נתונים, כי אי אפשר לשתף נתונים בין מחברים שנמצאים בקבוצות שונות.

מקרי שימוש נפוצים במדיניות נתונים עבור סוכני Copilot Studio

השתמש במחברי Copilot Studio במרכז הניהול של Power Platform כדי להגדיר מדיניות נתונים למקרים הנפוצים הבאים:

הרשימה של מחברים נתמכים במרכז הניהול של Power Platform כוללת מספר מקרי שימוש נוספים.

דורש אימות משתמש

כשאתה יוצר סוכן חדש, האפשרות אימות עם Microsoft מופעלת כברירת מחדל. הסוכן משתמש באופן אוטומטי באימות Microsoft Entra ID ללא צורך בהגדרה ידנית. אתה יכול לשוחח עם הסוכן שלך רק ב-Microsoft Teams, SharePoint, Power Apps או Microsoft 365 Copilot. עם זאת, יוצרי סוכנים בארגון שלך יכולים לבחור ללא אימות כדי לאפשר לכל מי שיש לו את הקישור לשוחח עם הסוכן שלך.

צילום מסך של לוח התצורה של האימות עם האפשרות 'אימות עם Microsoft' שנבחרה.

כדי למנוע מיוצרי סוכנים לפרסם סוכנים שאינם דורשים אימות, הגדר מדיניות נתונים שחוסמת את המחבר צ'אט ללא אימות Microsoft Entra ID ב-Copilot Studio.

לאחר שהגדרת את מדיניות הנתונים הזו, יוצרי סוכנים יכולים להשתמש רק ב-אימות עם Microsoft או אימות ידני כדי להגדיר אימות משתמש לסוכנים ב-Copilot Studio, ומשתמשי הסוכנים חייבים לאמת את עצמם כדי לשוחח עם הסוכן.

חסום מקורות ידע

השתמש במדיניות נתונים כדי לשלוט באילו מקורות ידע מחברי סוכנים יכולים להשתמש.

כדי למנוע ממפתחי סוכנים לפרסם סוכנים המשתמשים בסוגים ספציפיים של מקורות ידע, הגדר מדיניות נתונים שחוסמת אחד או יותר מהמחברים הבאים:

  • מקור ידע עם SharePoint ו-OneDrive ב-Copilot Studio
  • מקור ידע עם אתרי אינטרנט ונתונים ציבוריים ב-Copilot Studio
  • מקור ידע עם מסמכים ב-Copilot Studio

לחלופין, אם ברצונך לאפשר או לדחות נקודות קצה מסוימות עבור SharePoint או אתרים ציבוריים שהיוצרים יכולים להשתמש בהם כמקורות ידע לסוכני Copilot Studio שלהם, השתמש בסינון נקודות קצה במקום לחסום את המחבר הנבחר.

חסימת השימוש במחברי Power Platform ככלים

כדי למנוע מיוצרי סוכנים להשתמש במחברי Power Platform ככלים בסוכני Copilot Studio, הגדר מדיניות נתונים עם המחברים שברצונך לחסום.

הערה

חסימת מחברי Power Platform גם חוסמת גישה לכלים בשרתים מחוברים של MCP, אשר מסתמכים על מחברי Power Platform לקישוריות.

חסימת בקשות HTTP

יוצרי סוכנים בארגון יכולים לבצע בקשות HTTP באמצעות צומת בקשות HTTP.

כדי למנוע מיוצרי סוכנים לפרסם סוכנים שמשתמשים בבקשות HTTP, הגדר מדיניות נתונים שחוסמת את המחבר HTTP.

לחלופין, אם אתה רוצה לאפשר או לדחות נקודות קצה HTTP מסוימות במקום לחסום את כל קריאות ה-HTTP, תוכל להשתמש בסינון נקודות קצה.

חסימת כישורים

יוצרי סוכנים בארגון שלך יכולים להרחיב סוכנים באמצעות כישורים. כישורים יכולים להיות דרך שימושית להרחיב את הפונקציונליות של הסוכנים. עם זאת, מסיבות אבטחה, ייתכן שתרצה להגדיר את הכישורים שסוכנים יכולים להשתמש בהם.

כדי למנוע מיוצרי סוכנים לפרסם סוכנים שמשתמשים בכישורים, הגדר מדיניות נתונים שחוסמת את המחבר Skills with Copilot Studio.

חסימת פרסום בערוצים ספציפיים

השתמש במדיניות נתונים כדי להגדיר את הערוצים שבאמצעותם יוצרים יכולים לפרסם סוכנים.

כדי למנוע מיוצרי סוכנים לפרסם סוכנים לערוצים מסוימים, הגדר מדיניות נתונים שחוסמת אחד או יותר מהמחברים הבאים:

  • ערוץ Microsoft Teams + M365 ב-Copilot Studio
  • ערוצי Direct Line ב-Copilot Studio (חל על אתר הדמו, אתרים מותאמים אישית, אפליקציה למעכשירים ניידים וערוצי Direct Line אחרים)
  • ערוץ Facebook ב-Copilot Studio
  • ריבוי ערוצים ב-Copilot Studio
  • ערוץ SharePoint ב-Copilot Studio
  • ערוץ WhatsApp ב-Copilot Studio

הערה

אם מפתחי סוכנים לא מגדירים את הסוכנים שלהם לערוץ שאינו חסום (ערוצי Direct Line מותרים כברירת מחדל), או אם המנהלים אינם מאפשרים אף ערוץ, לא ניתן לפרסם סוכנים.

חסימת גורמים מפעילים של אירועים

יוצרי הסוכנים בארגון יכולים להוסיף גורמים מפעילים של אירועים לסוכנים. טריגרים של אירועים מאפשרים לסוכנים שלך להגיב לאירועים חיצוניים בלי הנחיה אנושית. עם זאת, ייתכן שתרצה להגביל את השימוש בהם כדי למנוע שליפת נתונים או שימוש לא רצוי או שימוש במכסה.

כדי למנוע מיוצרי סוכנים להוסיף טריגרים של אירועים לסוכנים שלהם או להריץ הערכות אוטומטיות באמצעות חשבון מאומת, הגדר מדיניות נתונים שחוסמת את מחבר Microsoft Copilot Studio.

שמות מחברים במרכז הניהול של Power Platform

הטבלה הבאה מספקת את שמות המחברים שניתן להשתמש בהם במדיניות נתונים עבור סוכני Copilot Studio.

כדי למנוע מיוצרי סוכנים... שם מחבר במרכז הניהול של Power Platform
חיבור סוכנים עם Application Insights. Application Insights ב-Copilot Studio
פרסום סוכנים שלא מוגדרים לאימות. צ'אט ללא אימות Microsoft Entra ID ב-Copilot Studio
סוכני פרסום שמבצעים בקשות HTTP. HTTP
תומך בסינון נקודות קצה כדי לאפשר או לחסום נקודות קצה.
סוכני הוצאה לאור מוגדרים עם מסמכים כמקור ידע. מקור ידע עם מסמכים ב-Copilot Studio
סוכני הוצאה לאור מוגדרים עם אתרים ציבוריים כמקור ידע. מקור ידע עם אתרי אינטרנט ונתונים ציבוריים ב-Copilot Studio
תומך בסינון נקודות קצה כדי לאפשר או לחסום נקודות קצה.
סוכני הוצאה לאור מוגדרים עם SharePoint כמקור ידע. מקור ידע עם SharePoint ו-OneDrive ב-Copilot Studio
תומך בסינון נקודות קצה כדי לאפשר או לחסום נקודות קצה.
פרסום לערוצי Direct Line. ערוצי Direct Line ב-Copilot Studio
פרסום בערוץ Dynamics 365 Customer Service. ריבוי ערוצים ב-Copilot Studio
מפרסם בערוץ Facebook. ערוץ Facebook ב-Copilot Studio
מפרסם בערוץ SharePoint. ערוץ SharePoint ב-Copilot Studio
פרסום בערוץ Microsoft 365 ו-Microsoft Teams. ערוץ Microsoft Teams + Microsoft 365 ב-Copilot Studio
מפרסם בערוץ WhatsApp. ערוץ WhatsApp ב-Copilot Studio
שימוש בטריגרים של אירועים בסוכני Copilot Studio או הרצת הערכות אוטומטיות באמצעות חשבונות מאומתים. Microsoft Copilot Studio
השתמש במחברי Power Platform ככלים ופעולות בסוכני Copilot Studio. מחברים רבים בנויים מראש ומותאמים אישית
שימוש בכישורים בסוכני Copilot Studio. כישורים עם Copilot Studio

הגדר מדיניות נתונים במרכז הניהול של Power Platform

  1. הירשמו למרכז הניהול של Power Platform.

  2. בסרגל הצד, בחר אבטחה, ואז בחר נתונים ופרטיות. דף הגנת המידע והפרטיות נפתח.

  3. בחר מדיניות נתונים. הרשימה מדיניות נתונים מופיעה.

  4. צור מדיניות נתונים חדשה, או בחר מדיניות נתונים קיימת לעריכה:

  5. בחר הבא. הדף הוסף סביבה מופיע.

    • כדי להוסיף סביבה למדיניות הנתונים שלך, בחר את הסביבה בכרטיסיה זמין ולאחר מכן בחר הוסף למדיניות.
    • כדי להסיר סביבה ממדיניות הנתונים, עבור לכרטיסיה נוסף למדיניות, בחר את הסביבה, ולאחר מכן לחץ על הסר מהמדיניות.
  6. בחר הבא. הדף הקצאת מחברים מופיע.

  7. השתמש בתיבת החיפוש כדי למצוא את המחבר הרצוי.

  8. בחר את שלוש הנקודות () ליד המחבר, ואז:

    • כדי למנוע מיוצרי סוכנים להשתמש בתכונות הקשורות למחבר, בחר חסום.

    • כדי לאפשר או לדחות נקודות קצה מסוימות עבור SharePoint או אתרים ציבוריים שהוגדרו כמקורות ידע, או לבקשת HTTP:

      1. בחר הגדר מחבר>נקודות קצה של מחבר.
      2. הוסף את נקודות הקצה או התבניות הרצויות ולאחר מכן בחר שמור.
  9. בחר הבא.

  10. אם אתה מנהל דייר או מנהל סביבה במספר סביבות, דף הגדרת טווח נפתח.

    1. בחר את האפשרות הרצויה:

      • הוסף את כל הסביבות: מוסיף את כל הסביבות בדייר שלך. מדיניות זו חלה אוטומטית על כל סביבה חדשה שנוצרת בדייר.
      • הוסף מספר סביבות: בחר אילו סביבות לכלול במדיניות זו.
      • החרג סביבות מסוימות: בחר אילו סביבות להחריג מהמדיניות הזו.

      הערה

      מדיניות עם היקף דייר חלה על כל הסוכנים בכל הסביבות ברחבי הדייר.

    2. בחר הבא.

  11. סקור את המדיניות ובחר צור מדיניות אם אתה יוצר מדיניות חדשה או עדכן מדיניות אם אתה עורך מדיניות קיימת.

  12. גש אל Copilot Studio וודא שהוא אוכף את מדיניות הנתונים שלך לפי הצורך.

אשר אכיפת מדיניות נתונים ב-Copilot Studio

אתה יכול לאשר שמדיניות נתונים בתוקף על ידי פתיחת סוכן ב-Copilot Studio. לאחר שתנסה לבצע פעולה הכפופה למדיניות הנתונים, יופיע באנר שגיאה עם לחצן פרטים. לצפייה בפרטים, יש להרחיב את קישור השגיאה בדף ערוצים ולבחור הורדה. בקובץ הפרטים, שורה מתארת כל הפרה. כאשר מתרחשת הפרת מדיניות נתונים, הלחצן פרסום הופך לבלתי זמין.

ודא שאימות משתמש נדרש

כשפותחים סוכן שאינו מוגדר כדרוש לאימות משתמש בסביבה שבה מדיניות הנתונים דורשת זאת, מופיע באנר שגיאה עם לחצן פרטים. לצפייה בפרטים, יש להרחיב את קישור השגיאה בדף ערוצים ולבחור הורדה. בקובץ הפרטים, שורה מתארת כל הפרה.

מי שיצר את הסוכן יכול לפנות למנהלים שלו באמצעות פרטי הגיליון האלקטרוני כדי לבצע עדכונים מתאימים למדיניות הנתונים.

חלופה נוספת היא שהיוצר של הסוכן יכול לעדכן את הגדרות האימות של הסוכן לאימות באמצעות Microsoft או אימות ידני (Microsoft Entra ID או Microsoft Entra ID v2) בדף תצורת האימות. ראה הגדרת אימות משתמש ב- Copilot Studio.

שים לב שהאפשרות ללא אימות וחלק מאפשרויות האימות הידניות אינן זמינות לבחירה.

ודא שמקורות ידע חסומים

  1. ב-Copilot Studio, פתח סוכן בסביבה עם מדיניות נתונים שמונעת מיוצרים להוסיף מקורות ידע ספציפיים.

  2. גש אל הדף ידע, בחר הוסף ידע, והוסף מקור ידע שמדיניות הנתונים חוסמת.

  3. נסה לפרסם את הסוכן. אם המדיניות נאכפת, מופיע באנר שגיאה עם לחצן פרטים.

  4. בדף ערוצים, הרחב את קישור השגיאה ובחר הורדה כדי לראות פרטים. במקרה של הפרת מדיניות נתונים עבור מקור ידע, מופיעה שורה עבור מקור הידע ולכל צומת תשובות גנרטיביות שמשתמשות בו.

אשר שלא ניתן להשתמש במחברי Power Platform ככלים

  1. ב-Copilot Studio, פתח סוכן בסביבה עם מדיניות נתונים שמונעת מהיוצרים להגדיר כלים שמבוססים על מחברי Power Platform.

  2. צור נושא חדש והוסף צומת כלי.

  3. בלוח הוסף כלי, עבור לכרטיסיה מחברים ובחר מחבר שמדיניות הנתונים שלך חוסמת. השתמש בתיבת החיפוש במידת הצורך.

  4. שמור את הנושא ונסה לפרסם את הסוכן. אם המדיניות נאכפת, מופיע באנר שגיאה עם לחצן פרטים.

  5. בדף ערוצים, הרחב את קישור השגיאה ובחר הורדה כדי לראות פרטים.

הערה

צ'אטבוטים קלאסיים לא תומכים במחברים של Power Platform.

אשר שבקשות HTTP חסומות

  1. ב-Copilot Studio, פתח סוכן בסביבה עם מדיניות נתונים שחוסמת בקשות HTTP.

  2. צור נושא חדש והוסף צומת בקשות HTTP. לפחות, הזן את תכונת ה-URL.

  3. שמור את הנושא ונסה לפרסם את הסוכן. אם המדיניות נאכפת, מופיע באנר שגיאה עם לחצן פרטים.

  4. בדף ערוצים, הרחב את קישור השגיאה ובחר הורדה כדי לראות פרטים. בקובץ הפרטים, מופיעה שורה עם תיאור לכל הפרה. הפרה מתרחשת אם מחבר ה-HTTP חסום, אם מחבר ה-HTTP נמצא בקבוצת נתונים שונה ממחברים אחרים במדיניות הנתונים שלך, או אם מחבר ה-HTTP לא חסום אך נקודת קצה נדחתה.

ודא שהמיומנויות חסומות

  1. ב-Copilot Studio, פתח סוכן בסביבה עם מדיניות נתונים שמונעת מיוצרים להגדיר כישורים.

  2. נסה להוסיף מיומנות לסוכן. אם מדיניות הנתונים נאכפת, חלון הוסף מיומנות מדווח על שגיאה ומציע לפנות למנהל כדי להוסיף את המיומנות לרשימת האישור.

ודא שהפרסום בערוצים מסוימים חסום

  1. ב-Copilot Studio, פתח סוכן בסביבה עם מדיניות נתונים שמונעת מיוצרים לפרסם ערוצים ספציפיים.

  2. נסה להגדיר ערוץ שמדיניות הנתונים חוסמת. אם מדיניות הנתונים נאכפת, אי אפשר לפרסם בערוץ הזה.

אשר שהטריגרים של האירועים חסומים

  1. ב-Copilot Studio, פתח סוכן בסביבה עם מדיניות נתונים שמונעת מיוצרים להוסיף טריגרים של אירועים.

  2. אם המדיניות נאכפת, מופיעה הודעת שגיאה מפורטת בסעיף טריגרים בדף סקירה. ההודעה מזכירה את שם מדיניות הנתונים ומציעה לפנות למנהל המערכת.

זיהוי ופתרון תקלות של השפעת מדיניות הנתונים

כדי למצוא סוכנים שמדיניות הנתונים של הארגון שלך עשויה להשפיע עליהם, אתה יכול:

  • להשתמש בלוח המחוונים של Power BI של Center of Excellence (CoE) Starter Kit. דף הסקירה של Copilot Studio בלוח הבקרה של CoE מפרט את הסוכנים והסביבות בארגון שלך.

    הערה

    צ'אטבוטים קלאסיים שנוצרו באמצעות אפליקציית Microsoft Copilot Studio הישנה ב-Microsoft Teams אינם ניתנים לגילוי בערכת ההתחלה של CoE. כדי לקבל רשימה של כל הסוכנים והצ'אטבוטים הקלאסיים בסביבה, ניתן ליצור זרימת ענן ב-Power Automate עם פעולה של Dataverse הצגת רשימת שורות מתוך סביבה נבחרת.

  • כדי לטפל בטעויות במדיניות נתונים או במדיניות נתונים מעודכנת, נהל קמפיין עם יוצרי הסוכנים בארגון שלך. כדי להוריד את כל שגיאות מדיניות הנתונים של הסוכנים, בחר פרטים בבאנר ההתראה על השגיאה ובחר הורד מתוך פרטי הודעת השגיאה.

אם מדיניות נתונים משפיעה על תפקוד הסוכנים שלך, ראה פתרון תקלות באכיפת מדיניות נתונים עבור Copilot Studio.

השתמש ב- cmdlet Set-PowerAppDlpErrorSettings של PowerShell כדי להוסיף כתובת דוא"ל וקישור "למידע נוסף" להודעות שגיאה בנושא מדיניות הנתונים.

צילום מסך של הודעת שגיאה הקשורה למדיניות נתונים ב-Copilot Studio, עם כתובת דואר אלקטרוני וקישור 'למידע נוסף' מודגשים.

כדי להוסיף את כתובת הדואר האלקטרוני וקישור 'למידע נוסף', הפעל את סקריפט PowerShell הבא. החלף את הערכים של הפרמטרים <email>, <URL> ו-<tenant ID> בערכים שלך.

$ContactDetails = [pscustomobject] @{
    Enabled=$true
    Email="<email>"
}
$ErrorMessageDetails = [pscustomobject] @{
    Enabled=$true
    Url="<URL>"
}
$ErrorSettingsObj = [pscustomobject] @{
    ErrorMessageDetails=$ErrorMessageDetails
    ContactDetails=$ContactDetails
}
New-PowerAppDlpErrorSettings -TenantId "<tenant ID>" -ErrorSettings $ErrorSettingsObj

כדי לעדכן תצורה קיימת, השתמש באותו סקריפט PowerShell, אך החלף את New-PowerAppDlpErrorSettings ב- Set-PowerAppDlpErrorSettings.

אזהרה

הגדרות אלו חלות על כל אפליקציות Power Platform בדייר שצוין.