Del via


Forutsetninger for å administrere agenter i Microsoft 365

Organisasjoner distribuerer vanligvis en kombinasjon av Microsoft 365 Copilot Chat og Microsoft 365 Copilot. Før du begynner, er det viktig å forstå forskjellene mellom disse to tilbudene og lisensieringen som er involvert når du distribuerer og bruker agenter. Agenter lar deg og sluttbrukerne utvide Copilots kunnskap, automatisere komplekse arbeidsflyter og levere skreddersydde brukeropplevelser.

Obs!

Før organisasjonen tilordner eller distribuerer en agent, bør du først vurdere organisasjonens mål, tekniske krav, kostnader, vurderinger av ansvarlig kunstig intelligens (RAI) og samsvarsfaktorer. Hvis du vil ha mer informasjon, kan du se Microsoft 365 Copilot veiledningen for utvidelsesplanlegging.

Lisensieringskrav

Microsoft 365 Copilot Chat er tilgjengelig uten ekstra kostnad for alle Microsoft Entra kontobrukere med et Microsoft 365- eller Office 365-abonnement. Medlemmer av organisasjonen kan bruke agenter som er tilgjengelige uten ekstra kostnader fra agentbutikken. Du, som administrator for organisasjonen, må også aktivere disse agentene. Hvis organisasjonen krever agenter som inneholder organisasjonens data, kan du gi tilgang til agenter som faktureres basert på forbruksmålt forbruk.

Microsoft 365 Copilot, som inkluderer Microsoft 365 Copilot Chat, krever en Microsoft 365 Business- eller Enterprise-plan. Den inkluderer AI-drevet chat basert på både nettbaserte og arbeidsbaserte data, samt funksjonene til Microsoft 365 Copilot Chat. I tillegg låser Microsoft 365 Copilot opp innebygde Copilot-funksjoner i Word, Excel, Outlook og Teams. I tillegg kan organisasjonen bruke egendefinerte agenter.

Hvert Copilot-alternativ tilbyr forskjellige funksjoner. Hvis du vil ha en liste over disse funksjonene, kan du se Agent-funksjoner for Microsoft 365-brukere.

Admin tillatelser

Hvis du vil konfigurere, administrere og distribuere agenter, må du ha følgende nødvendige brukerroller og tillatelser:

  • AI-Admin
  • Global Admin
  • Global leser (skrivebeskyttet, ingen redigering)

Når du vurderer administratortillatelser, anbefaler vi at du bruker den minst privilegerte rollen som kreves for å fullføre oppgaver. Global Admin-rollen har flere tillatelser enn nødvendig for mange innstillinger og oppgaver i Administrasjonssenter for Microsoft 365.

Bekreft administratortillatelsene:

  1. Åpne Administrasjonssenter for Microsoft 365 i nettleseren.
  2. Velg Aktive brukere>.
  3. Finn og velg brukernavnet ditt.
  4. Under Roller finner du tilgangsrollen din.

Obs!

Hvis du vil vise de tilordnede medlemmene av de ulike rollene i leieren, kan du velgeRollerolletildelinger>>for å velge rollen>som tilordnet.

Hvis du vil ha mer informasjon om roller, kan du se administratorroller i Administrasjonssenter for Microsoft 365 og Forstå tillatelser.

Tjenesteadministratorroller

For å hjelpe deg med å administrere miljøer og innstillinger for Microsoft Power Platform, kan du tilordne brukere til å administrere tjenesten på leiernivå uten å måtte tilordne en rolle som gir tilgang til andre tjenester i leieren.

Administratorrollene for Power Platform-relaterte tjenester som du kan tilordne for å gi et høyt nivå av administrasjon av administratorer, er følgende:

  • Dynamics 365 administrator
  • Power Platform-administrator

Hvis du vil ha mer informasjon, kan du se Bruke tjenesteadministratorroller til å administrere leieren.

Kontrollere tilgang til sensitive roller med Privileged Identity Management

For å forbedre sikkerhet og samsvar kan organisasjoner bruke Microsoft Entra Privileged Identity Management (PIM) til å kreve godkjenningsarbeidsflyter før de gir tilgang til svært sensitive roller, for eksempel AI-administrator eller søkeadministrator.

Med PIM kan du gjøre følgende:

  • Konfigurer just-in-time (JIT)-aktivering for svært sensitive roller.
  • Krev flertrinns godkjenning fra utpekte godkjennere relatert til disse svært sensitive rollene.
  • Fremtving godkjenning med flere faktorer (MFA) og policyer for betinget tilgang under aktivering.
  • Overvåk og se gjennom rolletildelinger for å opprettholde minst mulig rettighetsprinsipper.

PIM sikrer at tilgang til kritisk kunstig intelligens og søkerelaterte administrative funksjoner kontrolleres og overvåkes tett. Hvis du vil ha mer informasjon, kan du se Microsoft Entra Privileged Identity Management.