Microsoft 365 管理センターの [エージェント設定] ページでは、organization全体で AI エージェントを管理するための一元的な制御が提供されます。 これらの設定により、管理者はセキュリティ、コンプライアンス、およびガバナンスの標準を適用しながら、コラボレーションと生産性に柔軟性を持たせることができます。
概要
[ エージェント設定] ページには、次の構成オプションが含まれています。
- エージェント管理ルール - エージェントを管理またはアクションを実行するためのルールを設定して実行します。
- 許可されたエージェントの種類 - organization内での使用が許可されている AI エージェントのカテゴリを指定します。
- セキュリティ テンプレート - 新しい AI エージェント用のプリセット ポリシー、ルール、許可リストを作成して、一貫性とコンプライアンスを確保します。
- 共有 - organization内で AI エージェントを共有できるユーザーを管理し、共有に使用できる方法を定義します。
- ユーザー アクセス - AI エージェントと対話できるユーザーまたはグループを制御し、アクセスを組織のロールとアクセス許可に合わせます。
- エージェントのフィードバックの共有 - エージェントの使用状況のフィードバックをエージェント開発者と共有して、エージェントの品質と信頼性の向上に役立てるかどうかを制御します。
- タグ - 管理者とユーザーがエージェントに適用するラベルを管理して、それらを整理して検索します。
これらの設定により、エージェントの動作のカスタマイズ、アクセスの制御、およびエンタープライズ標準への準拠の維持を行うことができます。
エージェント管理ルール
Microsoft 365 管理センター (MAC) のエージェント管理ルールを使用すると、テナント管理者は一括管理アクションを使用して、AI エージェント全体にガバナンスとライフサイクル制御を大規模に適用できます。
エージェントを個別に手動で確認してアクションを実行する代わりに、エージェント管理ルールを使用して次のことができるようになります。
- 定義された条件を満たすエージェントを特定する
- 実行前に影響を受けるエージェントを確認する
- 影響を受けるエージェントにガバナンス アクションを一括で適用する
このエクスペリエンスにより、組織は管理者を制御ループに留めながら、コンプライアンス、所有権の説明責任、エージェント間の展開の一貫性を維持することができます。
サポートされている Rule-Based 一括アクション
エージェント管理ルールは現在、次のガバナンス シナリオをサポートしています。
- Microsoft エージェントをインストールする
- エージェント ビルダーで作成された所有者のないエージェントをマネージャーに再割り当てする
Microsoft エージェントをインストールする
Microsoft ファースト パーティ (1P) エージェントは、常に最もインストールされ、広く使用されているエージェントの 1 つです。 ただし、現在のところ、管理者には、これらのエージェントをテナント全体にプロアクティブにインストールするためのスケーラブルな方法がありません。
Microsoft (1P) エージェントのインストール ルールを使用すると、次のことができます。
- テナント内で Microsoft が公開したエージェントを識別する
- インストール前に適格なエージェントを確認する
- 1 回の一括アクションですべてのユーザーに対して選択されたエージェントをインストールする
- Microsoft エージェントはインストール済みとして表示され、organization 内のエンド ユーザーがすぐに利用できます
エージェント ビルダーで作成された所有者のないエージェントをマネージャーに再割り当てする
エージェントは、元の作成者が organization を離れると所有者がなくなります。 管理者は現在、所有権を手動で特定して譲渡する必要があり、ライフサイクル ガバナンスのギャップが生じる可能性があります。
注:
このルールは、Microsoft Copilot Agent Builder を使用して作成されたエージェントのみをサポートします。
[所有者のないエージェントの再割り当て] ルールを使用すると、次のことができます。
- 有効な所有者がなくなったエージェントを識別する
- 再割り当てする前に所有者のいないエージェントを確認する
- Microsoft Entra ID 階層に基づいて、以前の所有者のマネージャーに一括再割り当てアクションを使用して所有権を譲渡する
許可されているエージェントの種類
「許可されたエージェント・タイプ」設定は、ユーザーがエージェント・カタログから表示およびインストールできるエージェント・タイプを制御します。 次のオプションから選択します。
Microsoft が作成したアプリとエージェントを許可 する - ユーザーが Microsoft が作成したエージェントをインストールできるようにします。
Allow apps and agents built by your organization - ユーザーがテナント内で開発されたカスタム エージェントをインストールできるようにします。
外部の発行元によって構築されたアプリとエージェントを許可 する - 外部の開発者によって構築された Microsoft 以外のエージェントをユーザーがインストールできるようにします。
ヒント
- オプションを無効にすると、その種類のエージェントはエージェント ストアのユーザーに表示されません。
- 設定を無効にしても、Microsoft によって構築されたエージェントは表示されますが、それらのエージェントをインストールすることはできません。
ポリシー テンプレート
エージェントのガバナンスとセキュリティを強化するには、事前定義されたセキュリティ ポリシーを含むテンプレートを適用します。
テンプレートの詳細については、「 ポリシー テンプレート」を参照してください。
共有
共有を使用すると、organization内でエージェントを共有できるユーザーと、共有のしくみを設定できます。
オプションは以下のとおりです。
すべてのユーザー - すべてのユーザーが、テナント内の他のユーザーとエージェントを共有できます。
ユーザーなし - 組織レベルでの共有を無効にしますが、ユーザーは引き続き特定の個人と直接共有できます。
特定のユーザー - 広範な共有アクセス許可を指定されたグループに制限します。
共有制御は、Microsoft Copilot Agent Builder で構築されたエージェントにのみ適用されます。
ユーザー アクセス
ユーザー アクセスを使用して、organization のメンバーがエージェントにアクセスしてインストールする方法を制御します。
注:
管理者は、個々のエージェントの配布とコストを管理する際に裁量を行います。
Copilot エージェントへのアクセスを管理するには、次の手順に従います:
ブラウザーで Microsoft 365 管理センターを開きます。
エージェント>設定>ユーザー アクセスを選択して、organizationのエージェントを管理します。
organization内のエージェントにアクセスできるユーザーを選択します。
この設定には、次の 3 つのオプションがあります。
すべてのユーザー - このオプションが既定です。 これは、organization内のすべてのユーザーが、既存のアプリポリシーとユーザー割り当てに従って、エージェントにアクセスできることを意味します。
ユーザーなし - このオプションは、organization内のどのユーザーもエージェントにアクセスできないことを意味します。
特定のユーザー/グループ - このオプションを使用すると、エージェントにアクセスできるorganization内の特定のユーザーまたはグループを選択できます。 organization 内の一部のユーザーはエージェント レジストリ リストからエージェントをインストールして使用する権限を持っている場合がありますが、この設定で選択したユーザーまたはグループのみがエージェントを使用できます。
重要
Microsoft 以外のサービスで処理されるデータには、Microsoft 契約は適用されません。 Microsoft 以外のエージェント発行元が提供する規約を確認し、エージェントのデータ処理とプライバシー プラクティスを理解していることを確認してください。 また、アクセスを許可する前に、内部ポリシーを確認してください。
[ 保存 ] を選択して、テナントの Copilot エージェント設定を更新します。
エージェント フィードバックの共有
エージェント フィードバックの共有 は、開発者が賛成または反対の評価やコメントなど、エージェントに関するフィードバックを受け取るかどうかを制御します。 フィードバックを共有すると、開発者はエージェントの品質と信頼性を向上させることができます。 この設定は、ユーザーがエージェントを評価できるかどうかや、エージェントがアクセスできるデータには影響しません。
次のオプションから選択します。
| オプション | 説明 |
|---|---|
| エージェントなし | 開発者は、どのエージェントに対してもフィードバックを受け取りません。 |
| すべてのエージェント | 開発者は、すべてのエージェントのフィードバックを受け取ります。 |
| 選択されたエージェント | 開発者が受け取るフィードバックは、選択したエージェントに対してのみです。 |
エージェント フィードバックの共有を構成するには:
- Microsoft 365 管理センターで、[エージェント]>[設定]>[エージェント フィードバックの共有] を選択します。
- [エージェントなし]、[すべてのエージェント]、または[選択したエージェント]を選択します。
- 選択した エージェントを選択した場合は、フィードバックを共有するエージェントを選択します。
- [保存] を選択します。
タグの管理
管理者とユーザーは、タグをエージェントにラベルとして適用して、簡単に整理して見つけることができます。 organization のタグを 1 か所から管理して、ユーザーが一貫してタグを適用できるようにします。 各タグをいつ使用するかを説明する説明を追加できます。
Microsoft 365 管理センターで、[エージェント]>[設定]>[タグ]を選択します。 [ タグ] ページには、各タグ、その説明、およびそれを使用するエージェントの数が一覧表示されます。 このページから、次の操作を実行できます。
- [ 追加 ] を選択し、名前を入力してタグを作成します。 organization は最大 50 個のタグを持つことができます。
- タグをいつ適用するかを説明する説明を追加または編集します。
- リストをフィルター処理してタグを見つけます。
- 不要になったタグを削除します。
重要
タグを削除すると、そのタグを使用するすべてのエージェントからタグが削除されます。 タグを削除する前に、エージェント数を確認してください。 organization が 50 タグの制限に達した場合は、別のタグを作成する前に既存のタグを削除します。