Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Con Copilot Studio, puoi creare e distribuire rapidamente agenti di alto valore per gli utenti in grado di connettersi a molte origini dati e servizi. Alcune di queste origini e servizi potrebbero essere esterni, servizi non Microsoft. Potrebbero anche includere i social network, insieme a collegamenti ai dati della tua organizzazione.
I dati organizzativi sono la cosa più importante che gli amministratori delle risorse devono salvaguardare. La capacità di utilizzare tali dati in modo protetto, pur continuando a connettersi e interagire con altri servizi e sistemi, è una pietra miliare della sicurezza dei dati.
I criteri dei dati consentono di gestire il modo in cui gli agenti si connettono e interagiscono con i dati e i servizi, all'interno e all'esterno dell'organizzazione. Gli amministratori possono configurare i criteri dati di Copilot Studio e Power Platform nell'interfaccia di amministrazione di Power Platform.
Importante
Dall'inizio del 2025, l'applicazione dei criteri dei dati per tutti i tenant è impostata su Abilitato per impostazione predefinita, come annunciato nell'avviso del centro messaggi MC973179: Copilot Studio - Aggiornamenti imminenti per l'applicazione della prevenzione della perdita dei dati.
L'esenzione dall'imposizione dei criteri dati dell'agente non è più supportata. Gli agenti precedentemente esentati dall'applicazione delle criteri sui dati sono tutti soggetti a questa applicazione.
Scopri come risolvere i problemi relativi all'applicazione dei criteri sui dati nel tuo tenant.
Prerequisiti
- Rivedi i concetti relativi ai criteri dei dati.
- Devi essere un amministratore del tenant o avere il ruolo di Amministratore dell'ambiente
Connettori e gruppi dati di Copilot Studio
Nell'interfaccia di amministrazione di Power Platform, puoi classificare i dei connettori di Copilot Studio nell'ambito dei criteri di dati nei gruppi di dati seguenti:
- Azienda
- Non aziendale
- Bloccato
Usa questi connettori nei criteri di dati per proteggere i dati dell'organizzazione da qualsiasi esfiltrazione di dati dannosi o accidentali da parte dei creatori di agenti.
Il gruppo predefinito nei criteri dati è una categoria in cui i connettori vengono aggiunti automaticamente quando non viene definito alcun raggruppamento esplicito durante l'introduzione. I connettori introdotti dopo il 2019, ad esempio Chat senza autenticazione Microsoft Entra ID in Copilot Studio o canali Direct Line in Copilot Studio, fanno probabilmente parte del gruppo predefinito "Non-business".
In molte organizzazioni, i connettori nel gruppo "Non aziendale" sono automaticamente bloccati. Se i criteri di dati bloccano un connettore nel tuo tenant di Copilot Studio, controlla in quale gruppo dati appartiene il connettore.
Gli amministratori possono configurare gruppi predefiniti a livello di criteri dati all'interno dell'interfaccia di amministrazione di Power Platform.
Importante
Copilot Studio supporta l'applicazione dei criteri di dati in tempo reale. Gli autori di agenti e gli utenti visualizzano messaggi di errore per eventuali violazioni dei criteri dati.
Nei criteri di dati i connettori devono trovarsi nello stesso gruppo di dati perché i dati non possono essere condivisi tra connettori in gruppi diversi.
Casi d'uso comuni dei criteri di dati per gli agenti di Copilot Studio
Usa i connettori di Copilot Studio nell'interfaccia di amministrazione di Power Platform per configurare i criteri di dati per i seguenti casi d'uso comuni:
- Richiedere l'autenticazione dell'utente
- Bloccare le fonti delle informazioni
- Bloccare l'uso dei connettori Power Platform come strumenti
- Bloccare le richieste HTTP
- Bloccare le competenze
- Bloccare la pubblicazione su canali specifici
- Bloccare i trigger di evento
L'elenco dei connettori supportati nell'interfaccia di amministrazione di Power Platform include alcuni altri casi d'uso.
Richiedere l'autenticazione dell'utente
Quando crei un nuovo agente, l'opzione di autenticazione Autentica con Microsoft è attivata per impostazione predefinita. L'agente utilizza automaticamente l'autenticazione di Microsoft Entra ID senza richiedere alcuna configurazione manuale. Puoi chattare con il tuo agente solo su Microsoft Teams, SharePoint, Power Apps o Microsoft 365 Copilot. Tuttavia, gli autori di agenti nella tua organizzazione possono selezionare l'opzione di autenticazione Nessuna autenticazione per consentire a chiunque abbia il collegamento di chattare con l'agente.
Per impedire agli autori di agenti di pubblicare agenti che non richiedono l'autenticazione, configura una politica dati che blocca il connettore Chat senza autenticazione con Microsoft Entra ID in Copilot Studio.
Dopo aver configurato questo criterio dati, gli autori di agenti possono utilizzare solo Autenticazione con Microsoft o Autenticazione manuale per configurare l'autenticazione utente per gli agenti in Copilot Studio e gli utenti dell'agente devono autenticarsi per chattare con l'agente.
Bloccare le fonti delle informazioni
Usa i criteri di dati per controllare quali fonti delle informazioni possono utilizzare gli autori degli agenti.
Per impedire ai creatori di agenti di pubblicare agenti che utilizzano tipi specifici di fonti delle informazioni, configura un criterio dati che blocchi uno o più dei seguenti connettori:
- Fonte delle informazioni con SharePoint e OneDrive in Copilot Studio
- Fonte delle informazioni con dati e siti Web pubblici in Copilot Studio
- Fonte delle informazioni con documenti in Copilot Studio
In alternativa, se desideri consentire o negare specifici endpoint per SharePoint o siti web pubblici che gli autori possono utilizzare come fonti delle informazioni per i loro agenti Copilot Studio, usa il filtro degli endpoint invece di bloccare il connettore selezionato.
Bloccare l'uso dei connettori Power Platform come strumenti
Per impedire agli autori di agenti di utilizzare i connettori Power Platform come strumenti negli agenti di Copilot Studio, configura i criteri dei dati con i connettori che vuoi bloccare.
Nota
Bloccare i connettori Power Platform comporta anche il blocco dell'accesso agli strumenti nei server MCP collegati, che si affidano ai connettori Power Platform per la connettività.
Bloccare le richieste HTTP
Gli autori di agenti nella tua organizzazione possono effettuare richieste HTTP utilizzando il nodo richiesta HTTP.
Per impedire agli autori di agenti di pubblicare agenti che effettuano richieste HTTP, configura un criterio dati che blocca il connettore HTTP.
In alternativa, se vuoi consentire o negare specifici endpoint HTTP invece di bloccare tutte le chiamate HTTP, puoi utilizzare il filtro degli endpoint.
Bloccare le competenze
Gli autori di agenti nella tua organizzazione possono estendere gli agenti con competenze. Le competenze possono essere un modo utile per estendere la funzionalità degli agenti. Tuttavia, per motivi di sicurezza, è consigliabile configurare quali competenze possono usare gli agenti.
Per impedire agli autori di agenti di pubblicare agenti che usano abilità, configura un criterio dati che blocca il connettore Competenze con Copilot Studio.
Bloccare la pubblicazione su canali specifici
Usa i criteri di dati per configurare i canali tramite i quali gli autori possono pubblicare gli agenti.
Per impedire agli autori di agenti di pubblicare agenti su canali specifici, configura un criterio dati che blocchi uno o più dei seguenti connettori:
- Canale Microsoft Teams + M365 in Copilot Studio
- Canali Direct Line in Copilot Studio (si applica al sito Web Demo, siti Web personalizzati, app per dispositivi mobili e altri canali Direct Line)
- Canale Facebook in Copilot Studio
- Multicanale in Copilot Studio
- Canale SharePoint in Copilot Studio
- Canale WhatsApp in Copilot Studio
Nota
Se gli autori non configurano i propri agenti per un canale che non è bloccato (i canali Direct Line sono consentiti per impostazione predefinita) oppure se gli amministratori non autorizzano nessun canale, gli agenti non possono essere pubblicati.
Bloccare i trigger di evento
Gli autori degli agenti dell'organizzazione possono aggiungere trigger di eventi agli agenti. I trigger di eventi consentono agli agenti di reagire a eventi esterni senza l'intervento umano. Tuttavia, è consigliabile limitarne l'uso per prevenire l'esfiltrazione dei dati o l'utilizzo indesiderato di risorse o quote.
Per impedire agli autori di agenti di aggiungere trigger di eventi agli agenti o di eseguire valutazioni automatizzate usando un account autenticato, configurare un criterio dati che blocchi il connettore Microsoft Copilot Studio.
Nomi dei connettori nell'interfaccia di amministrazione di Power Platform
La tabella seguente fornisce i nomi dei connettori che puoi utilizzare nei criteri di dati per gli agenti di Copilot Studio.
| Per impedire agli autori di agenti di... | Nome del connettore nell'interfaccia di amministrazione di Power Platform |
|---|---|
| Collegare gli agenti con Application Insights. | Application Insights in Copilot Studio |
| Pubblicare agenti non configurati per l'autenticazione. | Chat senza autenticazione Microsoft Entra ID in Copilot Studio |
| Pubblicare agenti che effettuano richieste HTTP. | HTTP Supporta il filtro degli endpoint per consentire o negare gli endpoint. |
| Pubblicare agenti configurati con documenti come fonti delle informazioni. | Fonte delle informazioni con documenti in Copilot Studio |
| Pubblicare agenti configurati con siti Web pubblici come fonte delle informazioni. | Fonte delle informazioni con dati e siti Web pubblici in Copilot Studio Supporta il filtro degli endpoint per consentire o negare gli endpoint. |
| Pubblicare agenti configurati con SharePoint come fonte delle informazioni. | Fonte delle informazioni con SharePoint e OneDrive in Copilot Studio Supporta il filtro degli endpoint per consentire o negare gli endpoint. |
| Pubblicare su canali Direct Line. | Canali Direct Line in Copilot Studio |
| Pubblicare sul canale Dynamics 365 Customer Insights - Journeys. | Multicanale in Copilot Studio |
| Pubblicare sul canale Facebook. | Canale Facebook in Copilot Studio |
| Pubblicare sul canale SharePoint. | Canale SharePoint in Copilot Studio |
| Pubblicare sul canale Microsoft 365 e Microsoft Teams. | Microsoft Teams + Canale Microsoft 365 in Copilot Studio |
| Pubblicare sul canale WhatsApp. | Canale WhatsApp in Copilot Studio |
| Utilizzare trigger di eventi negli agenti di Copilot Studio o eseguire valutazioni automatiche tramite account autenticati. | Microsoft Copilot Studio |
| Utilizzare i connettori Power Platform come strumenti negli agenti di Copilot Studio. | Molti connettori predefiniti e personalizzati |
| Utilizzare le competenze negli agenti di Copilot Studio. | Competenze con Copilot Studio |
Configurare un criterio dati nell'interfaccia di amministrazione di Power Platform
Accedi all'interfaccia di amministrazione di Power Platform.
Nella barra laterale, seleziona Sicurezza, quindi seleziona Dati e privacy. Viene visualizzata la pagina Protezione dei dati e privacy.
Seleziona Criterio dati. Viene visualizzato l'elenco dei criteri dei dati.
Crea un nuovo criterio dati o scegli un criterio dati esistente da modificare:
- Per creare un nuovo criteri di dati, seleziona Nuovi criteri e poi inserisci il nome che desideri.
- Per modificare un criterio dati esistente, seleziona il criterio dati e seleziona Modifica criterio.
Seleziona Avanti. Viene visualizzata la pagina Aggiungi un ambiente.
- Per aggiungere un ambiente ai tuoi criteri di dati, seleziona l'ambiente nella scheda Disponibili, quindi seleziona Aggiungi a criteri.
- Per rimuovere un ambiente dai tuoi criteri di dati, passa alla scheda Aggiunti a criterio , seleziona l'ambiente e poi seleziona Rimuovi da criteri.
Seleziona Avanti. Viene visualizzata la pagina Assegna connettori.
Usa la casella di ricerca per trovare il connettore desiderato.
Seleziona i tre punti (⋮) accanto al connettore, e poi:
Per impedire agli autori di agenti di utilizzare le funzionalità associate al connettore, seleziona Blocca.
Per consentire o negare endpoint specifici per SharePoint o siti Web pubblici configurati come fonti delle informazioni o per richiesta HTTP:
- Seleziona Configura connettore>Endpoint connettore.
- Aggiungi gli endpoint o modelli desiderati, quindi seleziona Salva.
Seleziona Avanti.
Se sei un amministratore del tenant o un amministratore dell'ambiente per più ambienti, si apre la pagina Definisci ambito.
Seleziona l'opzione desiderata:
- Aggiungi tutti gli ambienti: aggiunge tutti gli ambienti nel tuo tenant. Questo criterio si applica automaticamente a qualsiasi nuovo ambiente creato nel tenant.
- Aggiungi più ambienti: scegli gli ambienti da includere in questo criterio.
- Escludi alcuni ambienti: scegli gli ambienti da escludere da questo criterio.
Nota
I criteri con un ambito tenant si applicano a tutti gli agenti in tutti gli ambienti all'interno del tenant.
Seleziona Avanti.
Rivedi i tuoi criteri, quindi seleziona Crea criterio se stai creando un nuovo criterio oppure Aggiorna criterio se stai modificando un criterio esistente.
Vai a Copilot Studio e verifica che applichi il criterio sui dati come previsto per il caso d'uso.
Conferma l'applicazione dei criteri di dati in Copilot Studio
Puoi confermare che un criterio dati è attivo aprendo un agente in Copilot Studio. Dopo aver tentato di eseguire un'operazione soggetta ai criteri sui dati, viene visualizzato un banner di errore con un pulsante Dettagli. Per vedere i dettagli, nella pagina Canali, espandi il collegamento dell'errore e seleziona Scarica. Nel file dei dettagli una riga descrive ogni violazione. Quando si verifica una violazione dei criteri sui dati, il pulsante Pubblica diventa non disponibile.
- Conferma che l'autenticazione utente è obbligatoria
- Conferma che le fonti delle informazioni sono bloccate
- Conferma che i connettori Power Platform non possono essere usati come strumenti
- Conferma che le richieste HTTP sono bloccate
- Conferma che le capacità sono bloccate
- Conferma che la pubblicazione su canali specifici è bloccata
- Conferma che i trigger degli eventi sono bloccati
Conferma che l'autenticazione utente è obbligatoria
Quando apri un agente che non è configurato per richiedere l'autenticazione utente in un ambiente con un criterio di dati che la richiede, appare un banner di errore con un pulsante Dettagli. Per vedere i dettagli, nella pagina Canali, espandi il collegamento dell'errore e seleziona Scarica. Nel file dei dettagli una riga descrive ogni violazione.
L'autore di un agente può contattare gli amministratori con i dettagli del foglio di calcolo per apportare aggiornamenti appropriati ai criteri dati.
In alternativa, l'autore dell'agente può aggiornare le impostazioni di autenticazione dell'agente in Autenticazione con Microsoft o Autenticazione manuale (Microsoft Entra ID o Microsoft Entra ID v2) nella pagina di configurazione Autenticazione. Vedi Configurare l'autenticazione dell'utente in Copilot Studio.
Tieni presente che l'opzione Nessuna autenticazione e alcune opzioni di autenticazione manuale non sono disponibili per la selezione.
Conferma che le fonti delle informazioni sono bloccate
In Copilot Studio, apri un agente in un ambiente con un criterio di dati che impedisce agli autori di aggiungere fonti delle informazioni specifiche.
Vai alla pagina Conoscenza, seleziona Aggiungi conoscenza e aggiungi una fonte delle informazioni che i tuoi criteri sui dati blocca.
Prova a pubblicare l'agente. Se i criteri vengono applicati, viene visualizzato un banner di errore con un pulsante Dettagli.
Nella pagina Canali, espandi il collegamento dell'errore e seleziona Scarica per vedere i dettagli. Nel file dei dettagli, se una fonte delle informazioni presenta una violazione dei criteri di dati, viene visualizzata una riga per la fonte delle informazioni e per ogni nodo risposta generativa che usa tale fonte delle informazioni.
Conferma che i connettori Power Platform non possono essere usati come strumenti
In Copilot Studio, apri un agente in un ambiente con un criterio di dati che impedisce agli autori di configurare strumenti basati sui connettori Power Platform.
Crea un nuovo argomento e aggiungi un nodo Strumento.
Nel pannello Aggiungi uno strumento, passa alla scheda Connettori e seleziona un connettore bloccato dai criteri dati. Usa la casella di ricerca se necessario.
Salva il tema e prova a pubblicare l'agente. Se i criteri vengono applicati, viene visualizzato un banner di errore con un pulsante Dettagli.
Nella pagina Canali, espandi il collegamento dell'errore e seleziona Scarica per vedere i dettagli.
Nota
I chatbot classici non supportano i connettori Power Platform.
Conferma che le richieste HTTP sono bloccate
In Copilot Studio, apri un agente in un ambiente in cui un criterio di dati blocca le richieste HTTP.
Crea un nuovo argomento e aggiungi un nodo Richiesta HTTP. Come minimo, immetti la proprietà URL.
Salva il tema e prova a pubblicare l'agente. Se i criteri vengono applicati, viene visualizzato un banner di errore con un pulsante Dettagli.
Nella pagina Canali, espandi il collegamento dell'errore e seleziona Scarica per vedere i dettagli. Nel file dei dettagli viene visualizzata una riga con una descrizione per ogni violazione. Si verifica una violazione se il connettore HTTP è bloccato, se il connettore HTTP si trova in un gruppo di dati diverso rispetto agli altri connettori nei tuoi criteri dati oppure se il connettore HTTP non è bloccato ma l'accesso a un endpoint è negato.
Conferma che le capacità sono bloccate
In Copilot Studio, per aprire un agente in un ambiente con criteri di dati che impediscono agli sviluppatori di configurare le funzionalità.
Prova a aggiungere una competenza all'agente. Se i criteri di dati vengono applicati, il pannello Aggiungi una competenza segnala un errore e ti suggerisce di contattare un amministratore per aggiungere la competenza all'elenco elementi consentiti.
Conferma che la pubblicazione su canali specifici è bloccata
In Copilot Studio, apri un agente in un ambiente con un criterio di dati che impedisce agli autori di pubblicare su canali specifici.
Prova a configurare un canale che il criterio di dati blocca. Se il criterio di dati viene applicato, non puoi pubblicare su quel canale.
Conferma che i trigger degli eventi sono bloccati
In Copilot Studio, apri un agente in un ambiente con un criterio di dati che impedisce agli autori di aggiungere trigger di eventi.
Se il criterio viene applicato, un messaggio di errore dettagliato appare nella sezione Trigger nella pagina Panoramica. Il messaggio menziona il nome del criterio di dati e suggerisce di contattare il tuo amministratore.
Identificare e risolvere l'impatto dei criteri dei dati
Per trovare gli agenti che potrebbero influire sui criteri dei dati dell'organizzazione, puoi:
Usa la dashboard Power BI del Center of Excellence (CoE) Starter Kit. La pagina Panoramica di Copilot Studio nella dashboard CoE elenca gli agenti e gli ambienti dell'organizzazione.
Nota
I chatbot classici creati utilizzando l'app legacy Microsoft Copilot Studio in Microsoft Teams non sono individuabili nel CoE Starter Kit. Per ottenere un elenco di tutti gli agenti e i chatbot classici in un ambiente, puoi creare un flusso cloud di Power Automate con un'azione Elenco righe dall'ambiente selezionato Dataverse.
Esegui una campagna con gli agenti dell'organizzazione per risolvere gli errori dei criteri dei dati o i criteri dei dati aggiornati. Per scaricare tutti gli errori dei criteri sui dati degli agenti, seleziona Dettagli nel banner di notifica dell'errore e seleziona Scarica dai dettagli del messaggio di errore.
Se i criteri dati influiscono sulle funzionalità degli agenti, vedi Risolvere i problemi relativi all'applicazione dei criteri dei dati per Copilot Studio.
Aggiungere e aggiornare i collegamenti e-mail "Altre informazioni" e per i contatti dell'amministratore
Usa il Set-PowerAppDlpErrorSettings cmdlet di PowerShell per aggiungere un indirizzo e-mail e un collegamento "Altre informazioni" ai messaggi di errore dei criteri di dati.
Per aggiungere l'indirizzo e-mail e il collegamento "Altre informazioni", esegui il seguente script PowerShell. Sostituisci i valori per i parametri <email>, <URL> e <tenant ID> con i tuoi.
$ContactDetails = [pscustomobject] @{
Enabled=$true
Email="<email>"
}
$ErrorMessageDetails = [pscustomobject] @{
Enabled=$true
Url="<URL>"
}
$ErrorSettingsObj = [pscustomobject] @{
ErrorMessageDetails=$ErrorMessageDetails
ContactDetails=$ContactDetails
}
New-PowerAppDlpErrorSettings -TenantId "<tenant ID>" -ErrorSettings $ErrorSettingsObj
Per aggiornare una configurazione esistente, usa lo stesso script di PowerShell ma sostituisci New-PowerAppDlpErrorSettings con Set-PowerAppDlpErrorSettings.
Avviso
Queste impostazioni si applicano a tutte le app Power Platform all'interno del tenant specificato.