組織の要件を早期に定義し、公開されるオブジェクトを正確に確認し、承認されたソリューションを使用可能にし、必要な接続を構成し、ライフサイクル全体を通じて制御を適用し、使用状況を監視し、ソリューションを安全に廃止します。
管理している内容を理解する
コントロールを適用する前に、完全にオブジェクトを特定します。
| オブジェクト | 特定する内容 |
|---|---|
| プラグイン パッケージ | 正確なパッケージ ID、バージョン、公開ルート、可用性、割り当て状態。 |
| エージェント | 特定のエージェント ID、バージョン、所有者、共有または公開の状態、サポートされている Microsoft エクスペリエンス。 |
| スキル | 宣言されたスキル、それを参照するエージェントまたはパッケージ、およびその可用性を制御するサーフェイス。 |
| MCP サーバー | サーバー、エンドポイント、公開されているツール、認証要件、および適用可能なツール コントロール。 |
| Connector | コネクタ モデル、パッケージまたは定義、所有者、サポートされているエクスペリエンス、適用可能な可用性制御。 |
| Connection | アカウント、認証方法、ユーザーまたは組織のスコープ、失効手順。 |
| 外部サービス | サービス所有者、アカウント アクセス、同意、データ処理、操作の依存関係、および削除手順。 |
| Microsoft 365 アプリ | アプリ ID、Microsoft 365 アプリ パッケージ、カタログまたは発行状態、および該当するアプリ管理コントロール。 |
これらのオブジェクトは、異なる管理サーフェイスと適用メカニズムを使用できます。 1 つのオブジェクトを制御しても、参照されているすべてのコンポーネント、接続、外部サービス、またはランタイムの依存関係が自動的に制御されるわけではありません。 各オブジェクトで次に行動するユーザーを特定するには、「 プラグインとエージェントを使用可能にし、アクセスを管理する」を参照してください。
プラグインのライフサイクルに従う
| ステージ | 必要な操作 |
|---|---|
| プラグインを構築する準備をする | 許可対象ユーザー、ID と同意の要件、データ境界、ライセンス、サポート、ガバナンスの成果、許可される機能を定義します。 |
| 機能を構築または再利用する | 承認された開発環境、登録、アクセス許可、データ アクセス、テスト ユーザー、外部サービスの要件を提供します。 |
| パッケージとテスト | パッケージ ID、所有権、宣言されたコンポーネント、アクセス許可、データ フロー、依存関係、テスト証拠、制限事項、サポート情報を確認します。 |
| 公開と配布 | サポートされるルート、対象ユーザー、取得または承認プロセス、割り当てモデル、所有権、およびサポートの責任を確認します。 |
| 利用可能で管理する | 選択したルートに必要なレビュー、取得、割り当て、有効化、接続、アクセス、ツール、およびブロック アクションのみを完了します。 |
| 監視、更新、廃止 | 使用可能なシグナルを監視し、必要に応じて動作を評価し、更新プログラムをレビューし、アクセスを調整し、問題を調査し、サポートされている場合は所有権を譲渡し、ソリューションとその依存関係を安全に廃止します。 |
承認済みプラグインを運用する
ビルダーまたはパブリッシャーから提供された公開レコードから始めます。 確認:
- オブジェクト ID と正確なバージョン。
- パブリッシャーまたは作成者の ID と、ルートによって提供されるパブリッシャーの証明。
- 公開または共有ルート。
- 対象のユーザーまたはグループ。
- サポートされている Microsoft エクスペリエンス。
- エージェント、スキル、コネクタ、MCP サーバー、およびその他のコンポーネント (それらの説明と依存関係を含む) が含まれます。
- 必要なライセンス。
- アクセス許可と同意。
- 接続と外部サービス。
- 既知の制限事項。
- サポートと更新の所有者。
選択したルートで必要なアクションのみを完了します。 すべてのルートで、レビュー、取得、割り当て、有効化、または接続が必要なわけではありません。 ユーザーごとの接続は、organization レベルの展開と同じではありません。 パッケージの可用性とコンポーネントまたはランタイム コントロールは別々の操作にすることができます。
| 必要な操作 | 次の文字で始めることができない |
|---|---|
| ルートに必要なレビュー、取得、割り当て、有効化、接続、およびアクセスのアクションを完了します | プラグインまたはエージェントを利用可能にする |
| どのコントロールをどのオブジェクトとサーフェイスに適用するかを決定する | アクセス、ツール、接続を管理する |
| 使用の監視、公開された更新プログラムの確認とロールアウト、アクセスの制限、またはプラグインの廃止 | プラグインまたはエージェントの監視、更新、廃止 |
これらのアクションでは、さまざまな管理サーフェイスと強制メカニズムを使用できます。 1 つの承認、割り当て、またはブロックが、リンクされた製品手順で確認されていない限り、すべての Microsoft エクスペリエンスまたは依存関係に伝達されると想定しないでください。
管理ガイダンスの検索
- プラグイン とエージェントを使用可能にし、アクセスを管理して 、次に行動するユーザーを特定するを参照してください。
- ルート固有のロールアウトアクションを完了するために プラグインまたはエージェントを使用できるようにする を参照してください。
- アクセス 、ツール、接続のガバナンス を参照して、適用可能なコントロールサーフェイスを識別します。
- 「 プラグインまたはエージェントの監視、更新、廃止 」を参照して、運用ライフサイクルを管理します。
リンクされている製品管理記事を、現在の手順、インターフェイス ラベル、可用性、および実施動作に関する信頼できる情報源として使用します。
組織の準備を計画する
- プラグイン ソリューションの概要で、許可される配布範囲と機能の種類を定義します。
- レビュー、承認、例外プロセスを確立します。
- サポートとライフサイクルの所有者を割り当てます。
- ライセンスとコストの要件を確認します。
- データ、プライバシー、セキュリティ、コンプライアンス、外部サービスへの影響を確認します。
- 更新、インシデント、所有権譲渡、廃止の手順を確立します。