Ustawienia agenta w Centrum administracyjne platformy Microsoft 365

Strona Ustawienia agenta w Centrum administracyjne platformy Microsoft 365 udostępnia scentralizowane mechanizmy kontroli zarządzania agentami sztucznej inteligencji w całej organizacji. Te ustawienia pomagają administratorom wymuszać standardy zabezpieczeń, zgodności i ładu, jednocześnie zapewniając elastyczność współpracy i produktywności.

Omówienie

Strona Ustawienia agenta zawiera następujące opcje konfiguracji:

  • Reguły zarządzania agentami — ustawianie i uruchamianie reguł w celu zarządzania agentami lub wykonywania akcji na nich.
  • Dozwolone typy agentów — określ, które kategorie agentów sztucznej inteligencji są dozwolone do użycia w organizacji.
  • Szablony zabezpieczeń — tworzenie wstępnie ustawionych zasad, reguł i list dozwolonych dla nowych agentów sztucznej inteligencji w celu zapewnienia spójności i zgodności.
  • Udostępnianie — zarządzaj tym, kto może udostępniać agentów sztucznej inteligencji w organizacji i zdefiniuj metody, których mogą używać do ich udostępniania.
  • Dostęp użytkowników — umożliwia kontrolowanie, którzy użytkownicy lub grupy mogą wchodzić w interakcje z agentami sztucznej inteligencji, dostosowując dostęp do ról i uprawnień organizacji.

Te ustawienia umożliwiają dostosowywanie zachowania agenta, kontrolowanie dostępu i utrzymywanie zgodności ze standardami przedsiębiorstwa.

Zrzut ekranu przedstawiający stronę Ustawienia agenta w Centrum administracyjne platformy Microsoft 365.

Reguły zarządzania agentami

Reguły zarządzania agentami w centrum Administracja Microsoft 365 (MAC) umożliwiają administratorom dzierżawy stosowanie kontroli ładu i cyklu życia w agentach sztucznej inteligencji na dużą skalę przy użyciu zbiorczych akcji administracyjnych.

Zamiast wymagać ręcznego przeglądania agentów i podejmowania działań dotyczących agentów, reguły zarządzania agentami umożliwiają:

  • Identyfikowanie agentów spełniających zdefiniowane warunki
  • Przejrzyj wpływ agentów przed uruchomieniem
  • Zbiorcze stosowanie akcji ładu między agentami, których dotyczy problem

To środowisko pomaga organizacjom zachować zgodność, odpowiedzialność własności i spójność wdrażania między agentami, jednocześnie utrzymując administratorów w pętli sterowania.

Obsługiwane akcje zbiorcze Rule-Based

Reguły zarządzania agentami obsługują obecnie następujące scenariusze ładu:

  • Instalowanie agentów firmy Microsoft
  • Ponowne przypisywanie agentów bez właściciela utworzonych za pomocą narzędzia Agent Builder do menedżera

Instalowanie agentów firmy Microsoft

Agenci firmy Microsoft (1P) są stale jednymi z najczęściej instalowanych i powszechnie używanych agentów. Jednak obecnie administratorzy nie mają skalowalnego sposobu aktywnego instalowania tych agentów w całej dzierżawie.

Za pomocą reguły Instalowanie agentów firmy Microsoft (1P) można wykonać następujące czynności:

  • Identyfikowanie agentów opublikowanych przez firmę Microsoft w ramach dzierżawy
  • Przejrzyj kwalifikujących się agentów przed instalacją
  • Instalowanie wybranych agentów dla wszystkich użytkowników za pomocą pojedynczej akcji zbiorczej
  • Agenci firmy Microsoft są widoczni jako zainstalowani i są łatwo dostępni dla użytkowników końcowych w organizacji

Ponowne przypisywanie agentów bez właściciela utworzonych za pomocą narzędzia Agent Builder do menedżera

Agenci mogą stać się bez właściciela, gdy ich pierwotny twórca opuści organizację. Administratorzy muszą obecnie ręcznie identyfikować i przenosić własność, co może spowodować luki w ładzie cyklu życia.

Uwaga

Ta reguła jest obsługiwana tylko wtedy, gdy agent jest tworzony przy użyciu narzędzia Microsoft 365 Copilot Agent Builder.

Przy użyciu reguły Ponowne przypisywanie agentów bez właściciela możesz wykonać następujące czynności:

  • Identyfikowanie agentów, którzy nie mają już prawidłowego właściciela
  • Przejrzyj agentów bez właściciela przed ponownym przypisaniem
  • Przenoszenie własności przy użyciu akcji ponownego przypisywania zbiorczego do menedżera poprzedniego właściciela na podstawie hierarchii Microsoft Entra ID

Dozwolone typy agentów

Dozwolone typy agentów umożliwiają kontrolowanie typów agentów, które użytkownicy mogą wyświetlać i instalować z katalogu agentów. Możesz wybrać jedną z następujących opcji:

  • Zezwalaj na aplikacje i agentów utworzone przez firmę Microsoft — umożliwia użytkownikom instalowanie agentów utworzonych przez firmę Microsoft.

  • Zezwalaj na aplikacje i agentów utworzone przez organizację — umożliwia użytkownikom instalowanie niestandardowych agentów opracowanych w ramach dzierżawy.

  • Zezwalaj na aplikacje i agentów utworzone przez wydawców zewnętrznych — umożliwia użytkownikom instalowanie agentów innych niż Microsoft utworzonych przez zewnętrznych deweloperów.

Zrzut ekranu przedstawiający stronę Dozwolone typy agentów.

Porada

  • Jeśli wyłączysz opcję, agenci tego typu nie będą widoczni dla użytkowników w magazynie agentów.
  • Agenci skompilowani przez firmę Microsoft są widoczni dla użytkowników, nawet jeśli ustawienie jest wyłączone. Użytkownicy nie mogą zainstalować tych agentów.

Szablony agentów

Aby zwiększyć ład i bezpieczeństwo agentów, można zastosować szablon zawierający wstępnie zdefiniowane zasady zabezpieczeń.

Aby uzyskać więcej informacji na temat szablonów, zobacz Szablony agentów.

Udostępnianie

Udostępnianie umożliwia określenie, kto może udostępniać agentów w organizacji i jak działa udostępnianie.

Dostępne opcje:

  • Wszyscy użytkownicy — wszyscy użytkownicy mogą udostępniać swoich agentów innym osobom w dzierżawie.

  • Brak użytkowników — udostępnianie jest wyłączone na poziomie organizacji, ale użytkownicy nadal mogą udostępniać je bezpośrednio określonym osobom.

  • Określoni użytkownicy — ogranicz uprawnienia do udostępniania szerokiego do wyznaczonych grup.

Tylko agenci skompilowani za pomocą narzędzia Microsoft 365 Copilot Agent Builder podlegają kontroli udostępniania.

Zrzut ekranu przedstawiający ustawienia udostępnione.

Dostęp użytkowników

Dostęp użytkowników umożliwia kontrolę sposobu, w jaki członkowie organizacji uzyskują dostęp do agentów i instalują ich agentów.

Uwaga

Jako administrator należy używać dyskrecji podczas zarządzania dystrybucją i kosztami poszczególnych agentów.

Aby zarządzać dostępem do agentów copilot, wykonaj następujące kroki:

  1. Otwórz Centrum administracyjne platformy Microsoft 365 w przeglądarce.

  2. Wybierz pozycjęUstawienia>agentów>Dostęp użytkownika do zarządzania agentami organizacji.

  3. Wybierz, kto może uzyskiwać dostęp do agentów w organizacji.

    To ustawienie ma trzy opcje:

    • Wszyscy użytkownicy — ta opcja jest domyślna. Oznacza to, że wszyscy użytkownicy w organizacji mogą uzyskiwać dostęp do agentów, z zastrzeżeniem istniejących zasad aplikacji i przypisań użytkowników.

    • Brak użytkowników — ta opcja oznacza, że żaden użytkownik w organizacji nie może uzyskać dostępu do agentów.

    • Określoni użytkownicy/grupy — ta opcja umożliwia wybranie określonych użytkowników lub grup w organizacji w celu uzyskania dostępu do agentów. Niektórzy użytkownicy w organizacji mogą mieć uprawnienia do instalowania agentów i używania ich z listy Rejestr agentów , ale tylko użytkownicy lub grupy wybrane w tym ustawieniu mogą używać agentów.

    Ważna

    Dane przetwarzane przez usługi firm innych niż Microsoft nie podlegają umowom firmy Microsoft. Przejrzyj warunki podane przez wydawców agentów innych niż Microsoft, aby upewnić się, że znasz praktyki dotyczące obsługi danych i ochrony prywatności agenta. Ponadto przed zezwoleniem na dostęp skonsultuj się z zasadami wewnętrznymi.

    Zrzut ekranu przedstawiający stronę Dostępu użytkownika.

  4. Wybierz pozycję Zapisz , aby zaktualizować ustawienia agenta copilot dla dzierżawy.