Impostazioni dell'agente in interfaccia di amministrazione di Microsoft 365

La pagina Impostazioni agente in interfaccia di amministrazione di Microsoft 365 fornisce controlli centralizzati per la gestione degli agenti di intelligenza artificiale nell'organizzazione. Queste impostazioni consentono agli amministratori di applicare gli standard di sicurezza, conformità e governance, consentendo al contempo la flessibilità per la collaborazione e la produttività.

Panoramica

La pagina Impostazioni agente include le opzioni di configurazione seguenti:

  • Regole di gestione dell'agente : impostare ed eseguire regole per gestire o eseguire azioni sugli agenti.
  • Tipi di agente consentiti : specificare quali categorie di agenti di intelligenza artificiale sono consentite per l'uso all'interno dell'organizzazione.
  • Modelli di sicurezza : creare criteri predefiniti, regole e consentire elenchi per i nuovi agenti di intelligenza artificiale per garantire coerenza e conformità.
  • Condivisione : consente di gestire chi può condividere gli agenti di intelligenza artificiale all'interno dell'organizzazione e definire i metodi che possono usare per condividerli.
  • Accesso utente : controllare quali utenti o gruppi possono interagire con gli agenti di intelligenza artificiale, allineando l'accesso ai ruoli e alle autorizzazioni dell'organizzazione.

Queste impostazioni consentono di personalizzare il comportamento degli agenti, controllare l'accesso e mantenere la conformità agli standard aziendali.

Screenshot che mostra la pagina Impostazioni agente nel interfaccia di amministrazione di Microsoft 365.

Regole di gestione dell'agente

Le regole di gestione degli agenti in Amministrazione Microsoft 365 Center (MAC) consentono agli amministratori tenant di applicare controlli di governance e ciclo di vita agli agenti di intelligenza artificiale su larga scala usando azioni amministrative bulk.

Invece di richiedere di esaminare e intervenire manualmente sugli agenti singolarmente, le regole di gestione degli agenti consentono di:

  • Identificare gli agenti che soddisfano condizioni definite
  • Esaminare gli agenti interessati prima dell'esecuzione
  • Applicare le azioni di governance tra gli agenti interessati in blocco

Questa esperienza consente alle organizzazioni di mantenere la conformità, la responsabilità della proprietà e la coerenza della distribuzione tra gli agenti mantenendo gli amministratori nel ciclo di controllo.

Azioni bulk Rule-Based supportate

Le regole di gestione degli agenti supportano attualmente gli scenari di governance seguenti:

  • Installare gli agenti Microsoft
  • Riassegnare gli agenti senza proprietario creati con Agent Builder al manager

Installare gli agenti Microsoft

Gli agenti microsoft di prima parte (1P) sono costantemente tra gli agenti più installati e ampiamente usati. Tuttavia, gli amministratori attualmente non dispongono di un modo scalabile per installare questi agenti in modo proattivo nel tenant.

Usando la regola Installa agenti Microsoft (1P), è possibile eseguire le operazioni seguenti:

  • Identificare gli agenti pubblicati da Microsoft all'interno del tenant
  • Esaminare gli agenti idonei prima dell'installazione
  • Installare agenti selezionati per tutti gli utenti tramite una singola azione bulk
  • Gli agenti Microsoft vengono visualizzati come installati e sono immediatamente disponibili per gli utenti finali nell'organizzazione

Riassegnare gli agenti senza proprietario creati con Agent Builder al manager

Gli agenti possono diventare senza proprietario quando il creatore originale lascia l'organizzazione. Gli amministratori devono attualmente identificare e trasferire manualmente la proprietà, il che può causare lacune nella governance del ciclo di vita.

Nota

Questa regola è supportata solo quando l'agente viene creato usando Microsoft 365 Copilot Agent Builder.

Usando la regola Riassegna agenti senza proprietario, è possibile eseguire le operazioni seguenti:

  • Identificare gli agenti che non hanno più un proprietario valido
  • Esaminare gli agenti senza proprietario prima della riassegnazione
  • Trasferire la proprietà usando un'azione di riassegnazione bulk al responsabile del proprietario precedente in base a Microsoft Entra ID gerarchia

Tipi di agente consentiti

I tipi di agente consentiti consentono di controllare i tipi di agenti che gli utenti possono visualizzare e installare dal catalogo agenti. È possibile scegliere tra le opzioni seguenti:

  • Consenti app e agenti creati da Microsoft : consente agli utenti di installare gli agenti creati da Microsoft.

  • Consenti app e agenti creati dall'organizzazione : consente agli utenti di installare agenti personalizzati sviluppati all'interno del tenant.

  • Consenti app e agenti creati da server di pubblicazione esterni : consente agli utenti di installare agenti non Microsoft creati da sviluppatori esterni.

Screenshot dei tipi di agente consentiti.

Consiglio

  • Se si disabilita un'opzione, gli agenti di quel tipo non vengono visualizzati per gli utenti nell'archivio agenti.
  • Gli agenti creati da Microsoft sono visibili agli utenti anche se l'impostazione è disabilitata. Gli utenti non sono in grado di installare tali agenti.

Modelli di agente

Per migliorare la governance e la sicurezza per gli agenti, è possibile applicare un modello che include criteri di sicurezza predefiniti.

Per altre informazioni sui modelli, vedere Modelli di agente.

Condivisione

La condivisione consente di definire chi può condividere gli agenti all'interno dell'organizzazione e come funziona la condivisione.

Le opzioni disponibili sono:

  • Consentire a tutti gli utenti di condividere con chiunque nell'organizzazione : tutti gli utenti possono condividere i propri agenti con altri utenti nel tenant.

  • Nessun utente può condividere con nessuno nell'organizzazione: la condivisione è disabilitata a livello di organizzazione, ma gli utenti possono comunque condividere direttamente con utenti specifici.

  • Consentire a gruppi specifici di utenti di condividere con chiunque nell'organizzazione : limitare le autorizzazioni di condivisione generali ai gruppi designati.

Solo gli agenti compilati con Agent Builder sono regolati dal controllo di condivisione.

Screenshot delle impostazioni condivise.

Accesso utente

L'accesso utente consente di controllare il modo in cui i membri dell'organizzazione accedono e installano gli agenti.

Nota

In qualità di amministratore, è consigliabile usare la discrezione durante la gestione della distribuzione e dei costi dei singoli agenti.

Per gestire l'accesso agli agenti Copilot, seguire questa procedura:

  1. Aprire il interfaccia di amministrazione di Microsoft 365 nel browser.

  2. SelezionareImpostazioni>agenti>Accesso utente per gestire gli agenti dell'organizzazione.

  3. Selezionare chi può accedere agli agenti all'interno dell'organizzazione.

    L'impostazione include tre opzioni:

    • Tutti gli utenti : questa opzione è l'impostazione predefinita. Ciò significa che tutti gli utenti dell'organizzazione possono accedere agli agenti, in base ai criteri dell'app e alle assegnazioni degli utenti esistenti.

    • Nessun utente : questa opzione significa che nessun utente dell'organizzazione può accedere agli agenti.

    • Utenti/gruppi specifici : questa opzione consente di selezionare utenti o gruppi specifici nell'organizzazione per avere accesso agli agenti. Anche se alcuni utenti dell'organizzazione potrebbero avere l'autorizzazione per installare e usare agenti dall'elenco Registro agenti , solo gli utenti o i gruppi selezionati in questa impostazione possono usare gli agenti.

    Importante

    I dati elaborati da servizi non Microsoft non sono soggetti ai contratti Microsoft. Esaminare le condizioni fornite dagli editori di agenti non Microsoft per assicurarsi di avere familiarità con le procedure di gestione e privacy dei dati dell'agente. Consultare inoltre i criteri interni prima di consentire l'accesso.

    Screenshot della pagina Accesso utente.

  4. Selezionare Salva per aggiornare le impostazioni dell'agente Copilot per il tenant.