Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Dengan menggunakan Copilot Studio, Anda dapat dengan cepat membuat dan menyebarkan agen bernilai tinggi untuk pengguna Anda yang terhubung ke banyak sumber data dan layanan. Beberapa sumber dan layanan ini mungkin merupakan layanan eksternal, bukan layanan Microsoft. Bahkan mungkin termasuk jejaring sosial, di samping koneksi ke data organisasi Anda.
Data organisasi adalah aset terpenting yang menjadi tanggung jawab administrator untuk dijaga keamanannya. Kemampuan untuk menggunakan data tersebut dengan cara yang dilindungi, sambil tetap terhubung dan berinteraksi dengan layanan dan sistem lain, adalah landasan keamanan data.
Kebijakan data memungkinkan Anda mengatur bagaimana agen terhubung dan berinteraksi dengan data dan layanan, baik di dalam maupun di luar organisasi Anda. Administrator dapat mengonfigurasi kebijakan data Copilot Studio dan Power Platform di pusat admin Power Platform.
Penting
Sejak awal tahun 2025, penegakan kebijakan data berlaku untuk semua penyewa, seperti yang diumumkan dalam peringatan pusat pesan MC973179: Copilot Studio - Pembaruan mendatang untuk penegakan pencegahan kehilangan data.
Pengecualian penegakan kebijakan data agen tidak lagi didukung. Agen-agen yang sebelumnya dikecualikan dari penegakan kebijakan data kini semuanya tunduk pada penegakan kebijakan tersebut.
Pelajari tentang penyelesaian masalah penegakan kebijakan data di penyewa Anda.
Prasyarat
- Tinjau kembali konsep-konsep tentang kebijakan data.
- Jadilah admin penyewa atau miliki peran Admin Lingkungan.
Konektor dan grup data Copilot Studio
Di pusat admin Power Platform, Anda dapat mengklasifikasikan konektor Copilot Studio dalam kebijakan data di bawah grup data berikut:
- Bisnis
- Non-bisnis
- Terblokir
Gunakan konektor ini dalam kebijakan data untuk melindungi data organisasi Anda dari kebocoran data yang disengaja atau tidak disengaja oleh pembuat agen Anda.
Grup default dalam kebijakan data adalah kategori di mana konektor ditambahkan secara otomatis ketika tidak ada pengelompokan eksplisit yang ditentukan selama pengenalan mereka. Konektor yang diperkenalkan setelah 2019, seperti Obrolan tanpa autentikasi Microsoft Entra ID di Copilot Studio atau saluran Direct Line di Copilot Studio, kemungkinan besar merupakan bagian dari grup "Non-Bisnis" default.
Di banyak organisasi, konektor dalam grup "Non-bisnis" diblokir secara otomatis. Jika kebijakan data memblokir konektor di penyewa Copilot Studio Anda, tinjau grup data tempat konektor tersebut berada.
Administrator dapat mengonfigurasi grup default pada tingkat kebijakan data di pusat admin Power Platform.
Penting
Copilot Studio mendukung penegakan kebijakan data secara real time. Pembuat agen dan pengguna melihat pesan kesalahan untuk pelanggaran kebijakan data apa pun.
Dalam kebijakan data, konektor harus berada dalam grup data yang sama karena data tidak dapat dibagikan di antara konektor yang berada di grup yang berbeda.
Kasus penggunaan kebijakan data umum untuk agen Copilot Studio
Gunakan konektor Copilot Studio di pusat admin Power Platform untuk mengkonfigurasi kebijakan data untuk kasus penggunaan umum berikut:
- Membutuhkan otentikasi pengguna
- Blokir sumber pengetahuan
- Memblokir menggunakan konektor Power Platform sebagai alat
- Blokir permintaan HTTP
- Memblokir keterampilan
- Blokir penerbitan ke saluran tertentu
- Memblokir pemicu peristiwa
Daftar konektor yang didukung di pusat admin Power Platform mencakup beberapa kasus penggunaan lainnya.
Membutuhkan autentikasi pengguna
Saat Anda membuat agen baru, opsi autentikasi Autentikasi dengan Microsoft diaktifkan secara default. Agen tersebut secara otomatis menggunakan autentikasi Microsoft Entra ID tanpa memerlukan pengaturan manual apa pun. Anda hanya dapat mengobrol dengan agen Anda di Microsoft Teams, SharePoint, Power Apps, atau Microsoft 365 Copilot. Namun, pembuat agen di organisasi Anda dapat memilih Tidak ada otentikasi untuk mengizinkan siapa pun dengan tautan tersebut untuk mengobrol dengan agen Anda.
Untuk mencegah pembuat agen menerbitkan agen yang tidak memerlukan autentikasi, mengonfigurasi kebijakan data yang memblokir konektor Obrolan tanpa autentikasi Microsoft Entra ID di Copilot Studio.
Setelah Anda mengatur kebijakan data ini, pembuat agen hanya dapat menggunakan Otentikasi dengan Microsoft atau Otentikasi secara manual untuk mengonfigurasi otentikasi pengguna untuk agen di Copilot Studio, dan pengguna agen harus mengotentikasi diri mereka sendiri untuk mengobrol dengan agen.
Blokir sumber pengetahuan
Gunakan kebijakan data untuk mengontrol sumber pengetahuan mana yang dapat digunakan oleh penulis agen.
Untuk mencegah pembuat agen menerbitkan agen yang menggunakan jenis sumber pengetahuan tertentu, konfigurasikan kebijakan data yang memblokir satu atau lebih konektor berikut:
- Sumber pengetahuan dengan SharePoint dan OneDrive di Copilot Studio
- Sumber pengetahuan dengan situs web publik dan data di Copilot Studio
- Sumber pengetahuan dengan dokumen di Copilot Studio
Alternatifnya, jika Anda ingin mengizinkan atau menolak endpoint tertentu untuk SharePoint atau situs web publik yang dapat digunakan oleh pembuat sebagai sumber pengetahuan untuk agen Copilot Studio mereka, gunakan pemfilteran endpoint alih-alih memblokir konektor yang dipilih.
Memblokir menggunakan konektor Power Platform sebagai alat
Untuk mencegah pembuat agen menggunakan konektor Power Platform sebagai alat di agen Copilot Studio, konfigurasikan kebijakan data dengan konektor yang ingin Anda blokir.
Catatan
Memblokir konektor Power Platform juga memblokir akses ke alat-alat di server MCP yang terhubung, yang bergantung pada konektor Power Platform untuk konektivitas.
Blokir permintaan HTTP
Pembuat agen di organisasi Anda dapat membuat permintaan HTTP dengan menggunakan node Permintaan HTTP.
Untuk mencegah pembuat agen menerbitkan agen yang membuat permintaan HTTP, konfigurasikan kebijakan data yang memblokir konektor HTTP.
Alternatifnya, jika Anda ingin mengizinkan atau menolak endpoint HTTP tertentu alih-alih memblokir semua panggilan HTTP, Anda dapat menggunakan pemfilteran endpoint.
Memblokir keterampilan
Pembuat agen di organisasi Anda dapat memperluas agen dengan keterampilan. Keterampilan dapat menjadi cara yang berguna untuk memperluas fungsionalitas agen. Namun, untuk tujuan keamanan, Anda mungkin ingin mengkonfigurasi keterampilan mana yang dapat digunakan oleh agen.
Untuk mencegah pembuat agen menerbitkan agen yang menggunakan kemampuan, konfigurasikan kebijakan data yang memblokir konektor Keterampilan dengan Copilot Studio.
Memblokir penerbitan ke saluran tertentu
Gunakan kebijakan data untuk mengkonfigurasi saluran yang dapat digunakan pembuat untuk mempublikasikan agen.
Untuk mencegah pembuat agen mempublikasikan agen ke saluran tertentu, konfigurasikan kebijakan data yang memblokir satu atau lebih konektor berikut:
- Microsoft Teams + Saluran M365 di Copilot Studio
- Saluran Direct Line di Copilot Studio (berlaku untuk situs web Demo, situs web khusus, aplikasi seluler, dan saluran Direct Line lainnya)
- Saluran Facebook di Copilot Studio
- Multisaluran di Copilot Studio
- Saluran SharePoint di Copilot Studio
- Saluran WhatsApp di Copilot Studio
Catatan
Jika pembuat tidak mengkonfigurasi agen mereka untuk saluran yang tidak diblokir (saluran Direct Line diizinkan secara default), atau jika administrator tidak mengizinkan saluran apa pun, agen tidak dapat dipublikasikan.
Memblokir pemicu peristiwa
Pembuat agen di organisasi Anda dapat menambahkan pemicu peristiwa ke agen. Pemicu peristiwa memungkinkan agen Anda untuk bereaksi terhadap peristiwa eksternal tanpa campur tangan manusia. Namun, Anda mungkin ingin membatasi penggunaannya untuk mencegah kebocoran data atau konsumsi yang tidak diinginkan atau penggunaan kuota yang berlebihan.
Untuk mencegah pembuat agen menambahkan pemicu peristiwa ke agen mereka atau menjalankan evaluasi otomatis dengan menggunakan akun terautentikasi, konfigurasikan kebijakan data yang memblokir konektor Microsoft Copilot Studio.
Nama konektor di pusat admin Power Platform
Tabel berikut menyediakan nama-nama konektor yang dapat Anda gunakan dalam kebijakan data untuk agen Copilot Studio.
| Untuk mencegah para pembuat agen... | Nama konektor di pusat admin Power Platform |
|---|---|
| Menghubungkan agen dengan Application Insights. | Application Insights dalam Copilot Studio |
| Agen penerbitan yang tidak dikonfigurasi untuk otentikasi. | Obrolan tanpa autentikasi Microsoft Entra ID di Copilot Studio |
| Agen penerbitan yang melakukan permintaan HTTP. | HTTP Mendukung pemfilteran titik akhir untuk mengizinkan atau menolak titik akhir. |
| Agen penerbitan yang dikonfigurasi dengan dokumen sebagai sumber pengetahuan. | Sumber pengetahuan dengan dokumen di Copilot Studio |
| Agen penerbitan dikonfigurasi dengan situs web publik sebagai sumber pengetahuan. | Sumber pengetahuan dengan situs web publik dan data di Copilot Studio Mendukung pemfilteran titik akhir untuk mengizinkan atau menolak titik akhir. |
| Agen penerbitan dikonfigurasi dengan SharePoint sebagai sumber pengetahuan. | Sumber pengetahuan dengan SharePoint dan OneDrive di Copilot Studio Mendukung pemfilteran titik akhir untuk mengizinkan atau menolak titik akhir. |
| Menerbitkan ke saluran Direct Line. | Saluran Direct Line di Copilot Studio |
| Menerbitkan ke saluran Dynamics 365 Customer Service. | Multisaluran di Copilot Studio |
| Mempublikasikan ke saluran Facebook. | Saluran Facebook di Copilot Studio |
| Mempublikasikan ke saluran SharePoint. | Saluran SharePoint di Copilot Studio |
| Menerbitkan ke saluran Microsoft 365 dan Microsoft Teams. | Microsoft Teams + Microsoft 365 Channel di Copilot Studio |
| Mempublikasikan ke saluran WhatsApp. | Saluran WhatsApp di Copilot Studio |
| Menggunakan pemicu peristiwa di agen Copilot Studio atau menjalankan evaluasi otomatis menggunakan akun terautentikasi. | Microsoft Copilot Studio |
| Menggunakan konektor Power Platform sebagai alat di agen Copilot Studio. | Banyak konektor yang sudah jadi dan konektor kustom |
| Menggunakan keterampilan di agen Copilot Studio. | Keterampilan dengan Copilot Studio |
Konfigurasikan kebijakan data di pusat admin Power Platform
Masuk ke pusat admin Power Platform.
Di bilah sisi, pilih Keamanan, lalu pilih Data dan privasi. Halaman Perlindungan data dan privasi terbuka.
Pilih Kebijakan data. Daftar Kebijakan data muncul.
Buat kebijakan data baru, atau pilih kebijakan data yang sudah ada untuk diedit:
- Untuk membuat kebijakan data baru, pilih Kebijakan Baru, lalu masukkan nama yang Anda inginkan.
- Untuk mengedit kebijakan data yang sudah ada, pilih kebijakan data tersebut dan pilih Edit Kebijakan.
Pilih Selanjutnya. Halaman Tambahkan lingkungan muncul.
- Untuk menambahkan lingkungan ke kebijakan data Anda, pilih lingkungan di tab Tersedia, lalu pilih Tambahkan ke kebijakan.
- Untuk menghapus lingkungan dari kebijakan data Anda, beralihlah ke tab Ditambahkan ke kebijakan , pilih lingkungan tersebut, lalu pilih Hapus dari kebijakan.
Pilih Selanjutnya. Halaman Tetapkan konektor muncul.
Gunakan kotak pencarian untuk menemukan konektor yang Anda inginkan.
Pilih tiga titik (⋮) di sebelah konektor, lalu:
Untuk mencegah pembuat agen menggunakan fitur yang terkait dengan konektor, pilih Blokir.
Untuk mengizinkan atau menolak titik akhir tertentu untuk SharePoint atau situs web publik yang dikonfigurasi sebagai sumber pengetahuan, atau untuk permintaan HTTP:
- Pilih Konfigurasi konektor>Titik akhir konektor.
- Tambahkan titik akhir atau pola yang Anda inginkan, lalu pilih Simpan.
Pilih Selanjutnya.
Jika Anda adalah administrator penyewa, atau admin lingkungan untuk beberapa lingkungan, halaman Tentukan cakupan akan terbuka.
Pilih opsi yang Anda inginkan:
- Tambahkan semua lingkungan: Menambahkan semua lingkungan di seluruh penyewa Anda. Kebijakan ini secara otomatis berlaku untuk setiap lingkungan baru yang dibuat di dalam tenant.
- Tambahkan beberapa lingkungan: Pilih lingkungan yang akan disertakan dalam kebijakan ini.
- Kecualikan lingkungan tertentu: Pilih lingkungan yang akan dikecualikan dari kebijakan ini.
Catatan
Kebijakan dengan cakupan penyewa berlaku untuk semua agen di semua lingkungan di seluruh penyewa.
Pilih Selanjutnya.
Tinjau kebijakan Anda, lalu pilih Buat kebijakan jika Anda membuat kebijakan baru atau Perbarui kebijakan jika Anda mengedit kebijakan yang sudah ada.
Buka Copilot Studio dan verifikasi bahwa aplikasi tersebut menerapkan kebijakan data Anda sesuai dengan yang diharapkan untuk kasus penggunaan Anda.
Konfirmasikan penerapan kebijakan data di Copilot Studio
Anda dapat memastikan bahwa kebijakan data berlaku dengan membuka agen di Copilot Studio. Setelah Anda mencoba melakukan operasi yang tunduk pada kebijakan data, spanduk kesalahan akan muncul dengan tombol Detail. Untuk melihat detailnya, di halaman Saluran, perluas tautan kesalahan dan pilih Unduh. Dalam berkas detail, terdapat satu baris yang menjelaskan setiap pelanggaran. Ketika terjadi pelanggaran kebijakan data, tombol Terbitkan menjadi tidak tersedia.
- Konfirmasi bahwa autentikasi pengguna diperlukan
- Konfirmasi bahwa sumber pengetahuan telah diblokir
- Konfirmasi bahwa konektor Power Platform tidak dapat digunakan sebagai alat
- Konfirmasi bahwa permintaan HTTP diblokir
- Konfirmasikan keterampilan yang diblokir
- Konfirmasi bahwa penerbitan ke saluran tertentu diblokir
- Konfirmasikan pemicu peristiwa diblokir
Konfirmasi bahwa autentikasi pengguna diperlukan
Saat Anda membuka agen yang tidak dikonfigurasi untuk memerlukan autentikasi pengguna di lingkungan dengan kebijakan data yang mewajibkannya, spanduk kesalahan akan muncul dengan tombol Detail. Untuk melihat detailnya, di halaman Saluran, perluas tautan kesalahan dan pilih Unduh. Dalam berkas detail, terdapat satu baris yang menjelaskan setiap pelanggaran.
Pembuat agen dapat menghubungi admin mereka dengan detail spreadsheet untuk membuat pembaruan yang sesuai pada kebijakan data.
Alternatifnya, pembuat agen dapat memperbarui pengaturan autentikasi agen menjadi Otentikasi dengan Microsoft atau Otentikasi secara manual (Microsoft Entra ID atau Microsoft Entra ID v2) di halaman konfigurasi Otentikasi. Lihat konfigurasi autentikasi pengguna di Copilot Studio.
Perhatikan bahwa Tidak ada otentikasi dan beberapa opsi otentikasi manual tidak tersedia untuk dipilih.
Konfirmasikan bahwa sumber pengetahuan telah diblokir
Di Copilot Studio, buka agen di lingkungan dengan kebijakan data yang mencegah pembuat menambahkan sumber pengetahuan tertentu.
Buka halaman Pengetahuan, pilih Tambahkan pengetahuan, dan tambahkan sumber pengetahuan yang diblokir oleh kebijakan data Anda.
Coba memublikasikan agen. Jika kebijakan tersebut diberlakukan, banner kesalahan akan muncul dengan tombol Detail.
Di halaman Saluran, perluas tautan kesalahan dan pilih Unduh untuk melihat detailnya. Dalam berkas detail, jika terdapat pelanggaran kebijakan data untuk suatu sumber pengetahuan, maka akan muncul baris untuk sumber pengetahuan tersebut dan untuk setiap node jawaban generatif yang menggunakan sumber pengetahuan tersebut.
Konfirmasikan bahwa konektor Power Platform tidak dapat digunakan sebagai alat
Di Copilot Studio, buka agen di lingkungan dengan kebijakan data yang mencegah pembuat mengkonfigurasi alat berdasarkan konektor Power Platform.
Buat topik baru dan tambahkan node Tool.
Di panel Tambahkan alat, beralihlah ke tab Konektor dan pilih konektor yang diblokir oleh kebijakan data Anda. Gunakan kotak pencarian jika diperlukan.
Simpan topik tersebut dan coba publikasikan agennya. Jika kebijakan tersebut diberlakukan, banner kesalahan akan muncul dengan tombol Detail.
Di halaman Saluran, perluas tautan kesalahan dan pilih Unduh untuk melihat detailnya.
Catatan
Chatbot klasik tidak mendukung konektor Power Platform.
Konfirmasi bahwa permintaan HTTP diblokir
Di Copilot Studio, buka agen di lingkungan dengan kebijakan data yang memblokir permintaan HTTP.
Buat topik baru dan tambahkan node permintaan HTTP. Minimalnya, masukkan properti URL.
Simpan topik tersebut dan coba publikasikan agennya. Jika kebijakan tersebut diberlakukan, banner kesalahan akan muncul dengan tombol Detail.
Di halaman Saluran, perluas tautan kesalahan dan pilih Unduh untuk melihat detailnya. Dalam berkas detail, akan muncul baris yang berisi deskripsi untuk setiap pelanggaran. Pelanggaran terjadi jika konektor HTTP diblokir, jika konektor HTTP berada dalam grup data yang berbeda dari konektor lain dalam kebijakan data Anda, atau jika konektor HTTP tidak diblokir tetapi endpoint ditolak.
Konfirmasikan keterampilan diblokir
Di Copilot Studio, buka agen di lingkungan dengan kebijakan data yang mencegah pembuat mengkonfigurasi keterampilan.
Coba tambahkan keterampilan ke agen. Jika kebijakan data diberlakukan, panel Tambahkan keahlian akan melaporkan kesalahan dan menyarankan Anda untuk menghubungi admin untuk menambahkan keahlian tersebut ke daftar yang diizinkan.
Konfirmasikan bahwa penerbitan ke saluran tertentu diblokir
Di Copilot Studio, buka agen di lingkungan dengan kebijakan data yang mencegah pembuat konten mempublikasikan ke saluran tertentu.
Cobalah mengkonfigurasi saluran yang diblokir oleh kebijakan data. Jika kebijakan data diberlakukan, Anda tidak dapat mempublikasikan ke saluran tersebut.
Konfirmasi bahwa pemicu acara telah diblokir
Di Copilot Studio, buka agen di lingkungan dengan kebijakan data yang mencegah pembuat menambahkan pemicu peristiwa.
Jika kebijakan diberlakukan, pesan kesalahan terperinci akan muncul di bagian Pemicu pada halaman Gambaran Umum. Pesan tersebut menyebutkan nama kebijakan data dan menyarankan Anda untuk menghubungi administrator Anda.
Mengidentifikasi dan memecahkan masalah dampak kebijakan data
Untuk menemukan agen yang mungkin dipengaruhi oleh kebijakan data organisasi Anda, Anda dapat:
Gunakan dasbor Power BI dari Paket Pemula Pusat Keunggulan (CoE). Halaman ikhtisar Copilot Studio di Dasbor CoE mencantumkan agen dan lingkungan di organisasi Anda.
Catatan
Chatbot klasik yang dibuat menggunakan aplikasi Microsoft Copilot Studio versi lama di Microsoft Teams tidak dapat ditemukan di CoE Starter Kit. Untuk mendapatkan daftar semua agen dan chatbot klasik di lingkungan, Anda dapat membuat alur cloud Power Automate dengan tindakan Dataverse daftarkan baris dari lingkungan yang dipilih.
Untuk mengatasi kesalahan kebijakan data atau memperbarui kebijakan data, jalankan kampanye dengan pembuat agen di organisasi Anda. Untuk mengunduh semua kesalahan kebijakan data agen, pilih Detail di banner pemberitahuan kesalahan dan pilih Unduh dari detail pesan kesalahan.
Jika kebijakan data memengaruhi fungsionalitas agen Anda, lihat Memecahkan masalah penegakan kebijakan data untuk Copilot Studio.
Tambahkan dan perbarui tautan "Pelajari selengkapnya" dan alamat email kontak admin
Gunakan cmdlet PowerShell Set-PowerAppDlpErrorSettings untuk menambahkan alamat email dan tautan "Pelajari selengkapnya" ke pesan kesalahan kebijakan data.
Untuk menambahkan alamat email dan tautan "Pelajari selengkapnya", jalankan skrip PowerShell berikut. Ganti nilai untuk parameter <email>, <URL>, dan <tenant ID> dengan nilai Anda sendiri.
$ContactDetails = [pscustomobject] @{
Enabled=$true
Email="<email>"
}
$ErrorMessageDetails = [pscustomobject] @{
Enabled=$true
Url="<URL>"
}
$ErrorSettingsObj = [pscustomobject] @{
ErrorMessageDetails=$ErrorMessageDetails
ContactDetails=$ContactDetails
}
New-PowerAppDlpErrorSettings -TenantId "<tenant ID>" -ErrorSettings $ErrorSettingsObj
Untuk memperbarui konfigurasi yang sudah ada, gunakan skrip PowerShell yang sama, tetapi ganti New-PowerAppDlpErrorSettings dengan Set-PowerAppDlpErrorSettings.
Peringatan
Pengaturan ini berlaku untuk semua aplikasi Power Platform dalam penyewa yang ditentukan.