Ponownie przypisz własność osieroconych agentów przy użyciu API Power Platform

Copilot Studio zapewnia administratorom niezawodne narzędzia do zarządzania bezpieczeństwem i zgodnością agentów, w tym możliwość zmiany właściciela osieroconych agentów za pośrednictwem interfejsu API platformy Power Platform.

Ponowne przypisane własności oddzielonych agentów jest częścią szerszej struktury zabezpieczeń Copilot Studio i wiąże się z ogólnym podejściem do zabezpieczeń w Copilot Studio.

Na przykład, gdy pierwotny właściciel agenta opuszcza organizację lub zmienia rolę, agenci mogą zostać osieroceni i pozbawieni właściwego zarządzania. Taka sytuacja może zakłócić procesy biznesowe i stworzyć zagrożenia bezpieczeństwa, ponieważ może zabraknąć osoby odpowiedzialnej za zarządzanie ustawieniami agenta i wymaganiami zgodności. Administratorzy mogą użyć API Reassign, aby ponownie przypisać własność tych osieroconych agentów, zapewniając ich właściwe zarządzanie i zgodność.

Użytkownicy agentów i twórcy w Copilot Studio mogą widzieć agentów, którzy zostali przydzieleni ponownie. Nowy właściciel uzyskuje uprawnienia twórcy środowiska w środowisku agenta. Stary właściciel traci dostęp do agenta po ponownym przypisaniu. Po ponownym przeniesieniu własności agenta, jeśli nowy właściciel posiada przywilej odczytu transkrypcji , może uzyskać dostęp do wszystkich istniejących transkrypcji agenta.

Ważne

Przestrzeń nazw powervirtualgents jest przestarzała. Używaj przestrzeni nazw copilotstudio w wywołaniach interfejsu API.

Wymagania wstępne

  • Masz identyfikator bota i identyfikator środowiska dla agenta docelowego.
  • Musisz uzyskać token dostępu użytkownika wystawiony przez Microsoft Entra ID za pomocą OAuth2. Aby uzyskać token, zobacz Uwierzytelnienie.
    • Aby przypisać ponownie właściciela agenta utworzonego w Copilot Studio, użytkownik powiązany z tokenem musi pełnić jedną z następujących ról administratora:
      • Administrator dzierżawy globalnej
      • Administrator AI
      • Administrator Power Platform
      • Administrator środowiska
    • Aby przypisać ponownie właściciela agentowi utworzonemu w kreatorze agentów, użytkownik powiązany z tokenem musi pełnić jedną z następujących ról administratora:
      • Administrator dzierżawy globalnej
      • Administrator AI
      • Administrator Power Platform
    • Musisz pozyskać token dostępu, używając identyfikatora klienta aplikacji zarejestrowanej, która ma zakres CopilotStudio.AdminActions.Invoke przyznany przez interfejs API platformy Power Platform.
  • Masz Entra User ID nowego właściciela, któremu należy przypisać własność agenta.
  • Nowy właściciel musi należeć do dzierżawy.

Operacje API do ponownego przypisywania własności agenta

Copilot Studio obsługuje operację interfejsu API REST reassign w celu ponownego przydzielania oddzielonych agentów do nowych właścicieli w ramach interfejsu API platformy Power Platform.

Notatka

API Ponownie przypisz nie obsługuje klasycznych czatbotów. Interfejs API zwraca 405 Method Not Allowed w przypadku próby ponownego przypisania własności klasycznego czatbota.

Aby uzyskać więcej informacji na temat, jak i kiedy korzystać z interfejsu API platformy Power Platform, zobacz:

Ponowne przypisywanie własności agenta do nowego właściciela

  • Punkt końcowy: POST https://api.powerplatform.com/copilotstudio/environments/{EnvironmentId}/bots/{BotId}/api/botAdminOperations/reassign?api-version=1

  • Treść: {"NewOwnerAadUserId": "EntraUserId"}

    Zamień EntraUserId na identyfikator użytkownika Entra nowego właściciela.

  • Cel: Zmiana właściciela agenta

  • Odpowiedź: Brak treści