Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Note
W tym artykule opisano funkcje używane w agentach lub przepływach agentów obsługiwanych przez standardowe środowisko uruchomieniowe.
[Ten artykuł to dokumentacja wstępna, która może ulec zmianie].
Pule komputerów w chmurze udostępniają maszyny wirtualne dla agentów programu Copilot Studio do wykonywania zadań komputerowych bez konieczności konfigurowania maszyn fizycznych i zarządzania nimi. Jeśli tworzysz agentów, którzy muszą wchodzić w interakcje z aplikacjami Windows (takimi jak otwieranie plików, korzystanie z oprogramowania lub nawigowanie po witrynach internetowych), infrastruktura jest obsługiwana przez pulę komputerów w chmurze (Cloud PC).
Ważna
Ten artykuł zawiera dokumentację usługi Microsoft Copilot Studio w wersji zapoznawczej i może ulec zmianie.
Funkcje w wersji zapoznawczej nie są przeznaczone do użytku w środowiskach produkcyjnych i mogą mieć ograniczoną funkcjonalność. Te funkcje są udostępniane przed oficjalnym wydaniem, dzięki czemu można szybciej uzyskać do nich dostęp i przekazać opinie na ich temat.
Jeśli tworzysz agenta gotowego do użycia w środowisku produkcyjnym, zobacz Omówienie usługi Microsoft Copilot Studio.
Obsługiwane przez Windows 365 dla agentów pule komputerów w chmurze oferują skalowalne, bezpieczne zasoby obliczeniowe. W tym artykule wyjaśniono, czym są pule komputerów w chmurze, jak je skonfigurować, wymagania dotyczące licencjonowania i odpowiedzi na często zadawane pytania.
Porada
Zacznij za darmo: Możesz utworzyć maksymalnie dwie pule komputerów w chmurze w dzierżawie bez konieczności posiadania planu rozliczeniowego Windows 365 dla Agentów w środowisku Power Platform. Korzystanie z puli komputerów chmurowych nie jest rozliczane, gdy jest wywoływane z wbudowanego czatu testowego. Każdy najemca otrzymuje 50 godzin darmowego korzystania z puli komputerów chmurowych dla opublikowanych agentów działających autonomicznie.
Obejrzyj ten film, aby zapoznać się z przeglądem korzyści z puli Cloud PC w zakresie użytkowania komputerów.
Jak skonfigurować pule komputerów w chmurze w programie Copilot Studio
Zanim po raz pierwszy skorzystasz z pul Cloud PC, wykonaj następujące zadania:
- Zrozum, czym są pule komputerów w chmurze i kto powinien z nich korzystać
- Stwórz pulę komputerów w chmurze
- Konfiguruj techniczne wymagania wstępne
Zrozum pule komputerów w chmurze
Pula komputerów w chmurze to skalowalna grupa maszyn wirtualnych, które są hostowane w chmurze firmy Microsoft i połączone z Microsoft Entra oraz zarejestrowane w usłudze Intune. Ta konfiguracja umożliwia organizacji pełne zarządzanie pulą komputerów w chmurze w celu upewnienia się, że spełnia ona wymagania i zasady zgodności.
Kluczowe funkcje
Oto niektóre z najważniejszych funkcji puli komputerów w chmurze:
Uruchamianie narzędzia do obsługi komputera w ramach agenta w Copilot Studio bez konieczności korzystania z własnej maszyny.
Automatyczne skalowanie liczby komputerów w chmurze w puli komputerów w chmurze na podstawie bieżących obciążeń.
Integracja konta służbowego umożliwia dostęp do zasobów połączonych z twoją organizacją, takich jak Microsoft 365, SharePoint i Azure.
Przyłączenie do usługi Microsoft Entra i zarejestrowanie w usłudze Intune umożliwia pełne zarządzanie pulą komputerów w chmurze, zapewniając, że jest to zawsze zgodne z zasadami organizacji
Obejrzyj ten film wideo, aby uzyskać instrukcje krok po kroku dotyczące konfigurowania puli komputerów Cloud PC do użytku komputerowego w programie Copilot Studio.
Wymagania dotyczące licencji
Pula komputerów w chmurze używa miernika płatności zgodnie z rzeczywistym użyciem, który rozlicza subskrypcję Azure przy użyciu mierników Azure. Więcej informacji znajdziesz w artykule Ustaw plan płatności na bieżąco.
Próby do oceny
Aby ocenić pulę komputerów w chmurze, możesz utworzyć maksymalnie dwie pule komputerów w chmurze w dzierżawie bez konieczności posiadania planu rozliczeniowego Windows 365 dla agentów w środowisku platformy Power Platform.
Użycie puli komputerów w chmurze nie jest rozliczane po wyzwoleniu z osadzonego czatu testowego, a każdy dzierżawca ma 50 godzin bezpłatnego użycia puli komputerów w chmurze dla opublikowanego agenta działającego autonomicznie.
Stwórz pulę komputerów w chmurze
Jeśli dopiero zaczynasz Copilot Studio, zapoznaj się z następującymi wskazówkami, aby rozpocząć pracę:
Aby utworzyć pulę komputerów w chmurze do użycia w programie Copilot Studio:
Przejdź do sekcji Maszyny w narzędziu do korzystania z komputera .
Wybierz listę rozwijaną urządzenia. W sekcji Pula komputerów w chmurze wybierz pozycję Dodaj nową.
Wprowadź nazwę i opis puli komputerów w chmurze.
Skonfiguruj, czy chcesz włączyć dostęp tylko do uruchamiania dla wszystkich użytkowników w tym środowisku.
Wybierz Utwórz.
Konfiguracja puli chmurowego komputera może zająć nawet 30 minut. Możesz wybrać przycisk Odśwież w sekcji Maszyny , aby sprawdzić stan aprowizacji puli komputerów w chmurze.
Note
Po włączeniu logowania jednokrotnego (SSO) na podstawie logowania Windows zapoznaj się z najlepszymi praktykami dotyczącymi zabezpieczania maszyn i skonfiguruj kontrolę dostępu podczas dodawania użycia komputera do agenta.
Zarządzanie pulami komputerów w chmurze
Pule komputerów w chmurze można wyświetlać i zarządzać nimi w portalu Power Automate przy użyciu jednej z następujących metod:
Wybierz pozycję Pokaż szczegóły maszyny po wybraniu puli komputerów w chmurze w sekcji Maszyny narzędzia do używania komputera.
Zaloguj się do portalu Power Automate. Następnie przejdź do pozycji Monitorowanie>maszyn>Grupy maszyn.
Po utworzeniu puli komputerów w chmurze w środowisku można wyświetlić jej szczegóły w portalu Power Automate.
Udostępnianie puli komputerów w chmurze
Pulę komputerów w chmurze można udostępnić innym użytkownikom w organizacji i nadać tym użytkownikom określone uprawnienia dostępu do niej.
Na stronie Szczegóły puli komputerów w chmurze w portalu Power Automate wybierz pozycję Zarządzaj dostępem.
Wybierz pozycję Dodaj osoby i wprowadź imię i nazwisko osoby w organizacji, której chcesz udostępnić maszynę.
Wybierz imię i nazwisko osoby, aby wybrać uprawnienia, za pomocą których może uzyskać dostęp do urządzenia.
Wybierz Zapisz.
Zarządzając dostępem do maszyny, można przypisać dwa poziomy uprawnień:
Współwłaściciel: ten poziom dostępu daje pełne uprawnienia do tej maszyny. Współwłaściciele mogą używać komputera, udostępniać go innym osobom, edytować jego szczegóły i usuwać.
Użytkownik: Ten poziom dostępu daje tylko uprawnienie do uruchamiania korzystania z komputera na komputerze. W przypadku tego dostępu nie są możliwe żadne uprawnienia do edycji, udostępniania ani usuwania.
Usuwanie komputera
Komputer w chmurze można usunąć, wybierając Usuń maszynę na stronie szczegółów puli komputerów w chmurze w portalu Power Automate.
Monitorowanie kolejki procesów
Możesz wyświetlić kolejkę uruchomień oraz zdarzenia kolejki, wybierając karty Kolejka uruchomień i Zdarzenia kolejki na stronie szczegółów puli komputerów w chmurze w portalu Power Automate. Dzięki tej funkcji możesz przeglądać wszystkie sesje korzystania z komputera, które są kolejkowane w docelowej puli Cloud PC.
Konfiguruj techniczne wymagania wstępne (dla administratorów IT)
Jeśli jesteś twórcą agentów lub programistą bez uprawnień administratora IT, udostępnij tę sekcję swojemu administratorowi IT, aby dokończyć konfigurację.
Pule komputerów w chmurze wymagają odpowiedniej konfiguracji Microsoft Entra i Intune, aby działać prawidłowo. Administrator IT może potrzebować skonfigurować dzierżawcę, aby włączyć pule komputerów w chmurze. Spełnij te wymagania wstępne przed utworzeniem pierwszej puli chmurowych komputerów, aby uniknąć błędów w provisioningu.
Lista wymagań wstępnych dla administratorów IT
Przed utworzeniem puli chmury PC upewnij się, że spełnione są następujące wymagania:
- ✅ Prawidłowy i działający dzierżawca Intune oraz Microsoft Entra
- ✅ Konfiguracja ograniczeń rejestracji typu urządzeń Intune
- ✅ Uwierzytelnianie Microsoft Entra dla protokołu RDP zostało włączone
- ✅ Dialog zgody ukryty dla grup docelowych urządzeń
- ✅ Jednostki główne usługi wymagane utworzone (Windows 365 i Azure Virtual Desktop)
Wymagania dotyczące Microsoft Entra i Intune
Prawidłowy i działający dzierżawca Intune oraz Microsoft Entra.
Upewnij się, że ograniczenia rejestracji typów urządzeń w usłudze Intune są ustawione na Zezwalaj na platformę Windows (MDM) na potrzeby rejestracji firmowej.
Aby uzyskać więcej informacji na temat wymagań dotyczących Microsoft Entra i usługi Intune, zobacz Windows 365 wymagania.
Włączanie uwierzytelniania Microsoft Entra dla protokołu RDP i ukrywanie okna dialogowego monitu o wyrażenie zgody
Pule komputerów w chmurze są uruchamiane przez utworzenie lokalnej sesji pulpitu zdalnego (RDP) na komputerze w chmurze przy użyciu konta Microsoft Entra ID. Administrator musi skonfigurować dzierżawę, aby umożliwić logowanie się do Windows w pulach komputerów w chmurze.
Note
Jeśli włączenie uwierzytelniania Microsoft Entra dla protokołu RDP nie jest możliwe, możesz wyłączyć uwierzytelnianie na poziomie sieci (NLA) dla komputerów w chmurze przy użyciu zasad usługi Intune. Takie podejście jest obsługiwane, ale nie jest preferowaną konfiguracją. W tej architekturze zagrożenie bezpieczeństwa pozostaje niskie, ponieważ cały ruch RDP jest blokowany w sieci hostowanej przez firmę Microsoft (MHN).
Kroki włączania uwierzytelniania Microsoft Entra dla protokołu RDP
Ustaw właściwość isRemoteDesktopProtocolEnabled na wartość true w obiekcie remoteDesktopSecurityConfiguration podmiotu usługi dla następującej aplikacji Microsoft Entra:
-
Microsoft Remote Desktop:
a4a365df-50f1-4397-bc59-1a1564b8bb9c
Aby skonfigurować jednostkę usługi, użyj obiektu Microsoft Graph PowerShell SDK aby utworzyć nowy obiekt remoteDesktopSecurityConfiguration w jednostce usługi i ustawić właściwość isRemoteDesktopProtocolEnabled na true. Możesz również użyć Microsoft interfejs Graph API za pomocą narzędzia takiego jak Graph Explorer.
Skonfiguruj następujące wymagania wstępne.
Otwórz Azure Cloud Shell w portalu Azure przy użyciu PowerShell typ terminalu lub uruchom program PowerShell na urządzeniu lokalnym.
- Jeśli używasz usługi Cloud Shell, upewnij się, że kontekst platformy Azure jest ustawiony na subskrypcję, której chcesz użyć.
- Jeśli używasz lokalnie programu PowerShell, najpierw zaloguj się do Azure PowerShell, a następnie upewnij się, że kontekst Azure jest ustawiony na subskrypcję, której chcesz użyć.
Upewnij się, że zainstalowałeś Microsoft Graph PowerShell SDK, a następnie zaimportuj moduły
AuthenticationiApplicationsMicrosoft Graph oraz połącz się z Microsoft Graph przy użyciu zakresówApplication.Read.AlliApplication-RemoteDesktopConfig.ReadWrite.All, uruchamiając następujące polecenia:Import-Module Microsoft.Graph.Authentication Import-Module Microsoft.Graph.Applications Connect-MgGraph -Scopes "Application.Read.All","Application-RemoteDesktopConfig.ReadWrite.All"Pobierz identyfikator obiektu głównego usługi Microsoft Remote Desktop, wpisując poniższe polecenie w terminalu.
$MSRDspId = (Get-MgServicePrincipal -Filter "AppId eq 'a4a365df-50f1-4397-bc59-1a1564b8bb9c'").IdSprawdź, czy
remoteDesktopSecurityConfigurationobiekt istnieje, uruchamiając następujące polecenie.If ((Get-MgServicePrincipalRemoteDesktopSecurityConfiguration -ServicePrincipalId $MSRDspId) -ne $true) { Update-MgServicePrincipalRemoteDesktopSecurityConfiguration -ServicePrincipalId $MSRDspId -IsRemoteDesktopProtocolEnabled }To polecenie nie generuje żadnego wyniku.
Potwierdź, że właściwość
isRemoteDesktopProtocolEnabledjest ustawiona natrueuruchamiając następujące polecenie:Get-MgServicePrincipalRemoteDesktopSecurityConfiguration -ServicePrincipalId $MSRDspIdDane wyjściowe powinny być następujące:
Id IsRemoteDesktopProtocolEnabled -- ------------------------------ id True
Kroki do ukrycia okna dialogowego zgody
Utwórz grupę dynamiczną w Microsoft Entra ID zawierającej pule komputerów w chmurze:
Zaloguj się do centrum administracyjnego firmy Microsoft Entra.
Przejdź do Tożsamość>Grupy>Wszystkie grupy.
Wybierz Nową grupę i skonfiguruj następujące ustawienia:
- Typ grupy: Zabezpieczenia
- Nazwa grupy: Wprowadź nazwę swojej grupy (na przykład "Cloud PC Pools")
- Typ członkostwa: Urządzenie dynamiczne
Wybierz Dodaj dynamiczne zapytanie i wprowadź następującą składnię reguł, aby uwzględnić wszystkie pule Cloud PC:
(device.enrollmentProfileName -startsWith "CPCPool_")Wybierz Zapisz, aby utworzyć grupę.
Zanotuj identyfikator obiektu grupy na kolejny krok.
Porada
Użyj dynamicznej grupy z zasadami członkostwa dla wszystkich swoich baz komputerów w chmurze. Zasada
(device.enrollmentProfileName -startsWith "CPCPool_")automatycznie obejmuje wszystkie urządzenia w grupie Cloud PC.Utwórz obiekt,
targetDeviceGroupwykonując następujące polecenia. Zastąp<Group object ID>identyfikatorem obiektu utworzonej grupy i<Group display name>nazwą wyświetlaną dla grupy:$tdg = New-Object -TypeName Microsoft.Graph.PowerShell.Models.MicrosoftGraphTargetDeviceGroup $tdg.Id = "<Group object ID>" $tdg.DisplayName = "<Group display name>"Dodaj grupę do obiektu
targetDeviceGroup, uruchamiając następujące polecenie:New-MgServicePrincipalRemoteDesktopSecurityConfigurationTargetDeviceGroup -ServicePrincipalId $MSRDspId -BodyParameter $tdgDane wyjściowe powinny być podobne do następujących:
Id DisplayName -- ----------- 12345678-abcd-1234-abcd-1234567890ab Intune-Cloud-PC-GroupAby dodać więcej grup, powtórz kroki 2 i 3. Możesz dodać do 10 grup.
(Opcjonalnie) Aby później usunąć grupę urządzeń z obiektu
targetDeviceGroup, wykonaj następujące polecenie. Zastąp<Group object ID>identyfikatorem obiektu grupy, którą chcesz usunąć.Remove-MgServicePrincipalRemoteDesktopSecurityConfigurationTargetDeviceGroup -ServicePrincipalId $MSRDspId -TargetDeviceGroupId "<Group object ID>"
Note
Grupy dynamiczne wymagają licencji Microsoft Entra ID P1 lub licencji usługi Intune for Education. Członkostwo grupowe zwykle aktualizuje się w ciągu 5-10 minut, ale dla dużych najemców może to potrwać nawet do 24 godzin.
Przebieg użycia komputera kończy się niepowodzeniem z powodu błędu MSEntraRemoteDesktopAppConsentRequired , jeśli zgoda nie zostanie udzielona.
Jednostka usługi Windows 365 Cloud PC i Azure Virtual Desktop
Note
Jednostki usługi Windows 365 i Azure Virtual Desktop są automatycznie tworzone w dzierżawcy. Można pominąć ten krok, chyba że wystąpi błąd z jednostkami usługi nie utworzonymi w dzierżawie podczas ustanawiania maszyny hostowanej.
Sprawdź, czy główna usługa Windows 365 istnieje.
Zaloguj się do portalu Azure.
Przejdź do Microsoft Entra> Aplikacje dla przedsiębiorstw>Wszystkie aplikacje.
Usuń filtr Typ aplikacji == Aplikacje dla przedsiębiorstw.
Wprowadź identyfikator aplikacji Windows 365 0af06dc6-e4b5-4f28-818e-e78e62d137a5 w filtrze Identyfikator aplikacji zaczyna się od.
Jeśli jednostka usługi istnieje w Microsoft Entra, nie musisz wykonywać żadnych dodatkowych kroków. Jeśli aplikacji nie ma na liście, utwórz reprezentanta usługi.
Utwórz zasadniczą jednostkę usługi Windows 365.
Jednostkę usługi Azure można utworzyć przy użyciu polecenia az ad sp create z Azure Command-Line Interface (CLI).
az ad sp create --id 0af06dc6-e4b5-4f28-818e-e78e62d137a5Utwórz inne jednostki usługi związane z usługą Azure Virtual Desktop.
Aby utworzyć maszynę hostowaną, należy utworzyć następujące usługi Azure Virtual Desktop w swoim środowisku.
Nazwa aplikacji Identyfikator aplikacji Azure Virtual Desktop 9cdead84-a844-4324-93f2-b2e6bb768d07 Azure Virtual Desktop - klient A85CF173-4192-42F8-81FA-777A763E6E2C Dostawca usługi AZURE VIRTUAL DESKTOP ARM 50E95039-B200-4007-BC97-8D5790743A63 Naśladować te same instrukcje co przy tworzeniu aplikacji Windows 365, aby sprawdzić i utworzyć zasady dotyczące usługi.
Mechanizmy kontroli administracyjnej
Administratorzy mogą kontrolować dostępność funkcji puli komputerów w chmurze. Aby włączyć lub wyłączyć pulę komputerów w chmurze w środowisku:
Przejdź do centrum administracyjnego platformy Power Platform.
W okienku nawigacji wybierz pozycję Copilot a następnie wybierz pozycję Settings.
Wybierz opcję Computer Use (Użycie komputera). Zostanie wyświetlona lista grup środowisk i środowisk.
Wybierz środowiska do zaktualizowania, a następnie wybierz Dodaj.
Zaznacz lub usuń zaznaczenie pola wyboru Cloud PC, a następnie wybierz pozycję Zapisz.
Ograniczenia i znane problemy
Następujące ograniczenia i znane problemy mają wpływ na pule komputerów w chmurze:
Tylko konto użytkownika Microsoft Entra może wykonywać korzystanie z komputera. Ponadto zalogowany użytkownik Microsoft Entra musi być na tym samym koncie, które jest właścicielem połączenia z narzędziem obsługa komputera.
Klucz Zarządzany przez Klienta (CMK) nie jest obsługiwany.
Podczas próby utworzenia puli komputerów w chmurze może wystąpić następujący błąd: „Tworzenie puli komputerów Cloud PC dla (us) jest wyłączone poza lokalizacją dzierżawy”. Aby rozwiązać ten problem, włącz obsługę międzyregionalną dla funkcji opartych na Windows 365 w centrum administracyjnym Power Platform.
Wybierz pozycję Zarządzaj>środowiskami, a następnie wybierz środowisko.
Wybierz Funkcje ustawień>.
W sekcji Hosted RPA & Windows 365 dla agentów włącz przełącznik Włącz obsługę między regionami dla funkcji opartych na usłudze Windows 365, aby włączyć tę funkcję.
Najczęściej zadawane pytania (FAQ)
Jakiego systemu operacyjnego i łączności sieciowej używa pula komputerów w chmurze?
Pule komputerów w chmurze są uruchamiane w Windows 11 Enterprise 24H2 z systemem operacyjnym Microsoft Edge i używają Microsoft Hosted Network.
Gdzie znajduje się pula komputerów w chmurze?
Pule komputerów w chmurze są hostowane w tej samej lokalizacji geograficznej co środowisko Power Platform.
Jaka jest maksymalna liczba maszyn wirtualnych w puli komputerów w chmurze?
W środowisku można utworzyć maksymalnie pięć pul komputerów w chmurze, a każda pula komputerów w chmurze może automatycznie skalować się do 10 komputerów w chmurze.
Czy mogę używać puli Cloud PC do uruchamiania zadań niezwiązanych z użyciem komputera?
Nie. Pula komputerów w chmurze jest dostępna tylko w przypadku narzędzia do obsługi komputera w agencie funkcji Copilot Studio.
Jak mogę sprawdzić, czy moja wersja próbna została zakończona i jak mogę wyświetlić raporty zużycia dla puli komputerów w chmurze?
Możesz pobrać raport zużycia zasobów w centrum administracyjnym Power Platform, postępując zgodnie z instrukcjami, aby zobaczyć użycie i rozliczenia w ramach planu płatności zgodnie z rzeczywistym użyciem.
Is wymagana licencja Windows?
Nie. Pula komputerów w chmurze nie wymaga oddzielnej licencji Windows.
Czy wymagana jest licencja nienadzorowana Microsoft 365?
Nie. Użycie puli komputerów w chmurze dla narzędzia do obsługi komputera w Copilot nie wymaga licencji nienadzorowanej Microsoft 365.