Używanie puli Cloud PC do sesji użytkowania komputera (wersja próbna)

Note

W tym artykule opisano funkcje używane w agentach lub przepływach agentów obsługiwanych przez standardowe środowisko uruchomieniowe.

[Ten artykuł to dokumentacja wstępna, która może ulec zmianie].

Pule komputerów w chmurze udostępniają maszyny wirtualne dla agentów programu Copilot Studio do wykonywania zadań komputerowych bez konieczności konfigurowania maszyn fizycznych i zarządzania nimi. Jeśli tworzysz agentów, którzy muszą wchodzić w interakcje z aplikacjami Windows (takimi jak otwieranie plików, korzystanie z oprogramowania lub nawigowanie po witrynach internetowych), infrastruktura jest obsługiwana przez pulę komputerów w chmurze (Cloud PC).

Ważna

Ten artykuł zawiera dokumentację usługi Microsoft Copilot Studio w wersji zapoznawczej i może ulec zmianie.

Funkcje w wersji zapoznawczej nie są przeznaczone do użytku w środowiskach produkcyjnych i mogą mieć ograniczoną funkcjonalność. Te funkcje są udostępniane przed oficjalnym wydaniem, dzięki czemu można szybciej uzyskać do nich dostęp i przekazać opinie na ich temat.

Jeśli tworzysz agenta gotowego do użycia w środowisku produkcyjnym, zobacz Omówienie usługi Microsoft Copilot Studio.

Obsługiwane przez Windows 365 dla agentów pule komputerów w chmurze oferują skalowalne, bezpieczne zasoby obliczeniowe. W tym artykule wyjaśniono, czym są pule komputerów w chmurze, jak je skonfigurować, wymagania dotyczące licencjonowania i odpowiedzi na często zadawane pytania.

Porada

Zacznij za darmo: Możesz utworzyć maksymalnie dwie pule komputerów w chmurze w dzierżawie bez konieczności posiadania planu rozliczeniowego Windows 365 dla Agentów w środowisku Power Platform. Korzystanie z puli komputerów chmurowych nie jest rozliczane, gdy jest wywoływane z wbudowanego czatu testowego. Każdy najemca otrzymuje 50 godzin darmowego korzystania z puli komputerów chmurowych dla opublikowanych agentów działających autonomicznie.

Obejrzyj ten film, aby zapoznać się z przeglądem korzyści z puli Cloud PC w zakresie użytkowania komputerów.

Jak skonfigurować pule komputerów w chmurze w programie Copilot Studio

Zanim po raz pierwszy skorzystasz z pul Cloud PC, wykonaj następujące zadania:

  1. Zrozum, czym są pule komputerów w chmurze i kto powinien z nich korzystać
  2. Stwórz pulę komputerów w chmurze
  3. Konfiguruj techniczne wymagania wstępne

Zrozum pule komputerów w chmurze

Pula komputerów w chmurze to skalowalna grupa maszyn wirtualnych, które są hostowane w chmurze firmy Microsoft i połączone z Microsoft Entra oraz zarejestrowane w usłudze Intune. Ta konfiguracja umożliwia organizacji pełne zarządzanie pulą komputerów w chmurze w celu upewnienia się, że spełnia ona wymagania i zasady zgodności.

Kluczowe funkcje

Oto niektóre z najważniejszych funkcji puli komputerów w chmurze:

  • Uruchamianie narzędzia do obsługi komputera w ramach agenta w Copilot Studio bez konieczności korzystania z własnej maszyny.

  • Automatyczne skalowanie liczby komputerów w chmurze w puli komputerów w chmurze na podstawie bieżących obciążeń.

  • Integracja konta służbowego umożliwia dostęp do zasobów połączonych z twoją organizacją, takich jak Microsoft 365, SharePoint i Azure.

  • Przyłączenie do usługi Microsoft Entra i zarejestrowanie w usłudze Intune umożliwia pełne zarządzanie pulą komputerów w chmurze, zapewniając, że jest to zawsze zgodne z zasadami organizacji

Obejrzyj ten film wideo, aby uzyskać instrukcje krok po kroku dotyczące konfigurowania puli komputerów Cloud PC do użytku komputerowego w programie Copilot Studio.

Wymagania dotyczące licencji

Pula komputerów w chmurze używa miernika płatności zgodnie z rzeczywistym użyciem, który rozlicza subskrypcję Azure przy użyciu mierników Azure. Więcej informacji znajdziesz w artykule Ustaw plan płatności na bieżąco.

Próby do oceny

Aby ocenić pulę komputerów w chmurze, możesz utworzyć maksymalnie dwie pule komputerów w chmurze w dzierżawie bez konieczności posiadania planu rozliczeniowego Windows 365 dla agentów w środowisku platformy Power Platform.

Użycie puli komputerów w chmurze nie jest rozliczane po wyzwoleniu z osadzonego czatu testowego, a każdy dzierżawca ma 50 godzin bezpłatnego użycia puli komputerów w chmurze dla opublikowanego agenta działającego autonomicznie.

Stwórz pulę komputerów w chmurze

Jeśli dopiero zaczynasz Copilot Studio, zapoznaj się z następującymi wskazówkami, aby rozpocząć pracę:

  1. Pobierz dostęp do programu Copilot Studio

  2. Tworzenie i wdrażanie agenta

  3. Dodaj funkcję obsługi komputera do swojego agenta

Aby utworzyć pulę komputerów w chmurze do użycia w programie Copilot Studio:

  1. Przejdź do sekcji Maszyny w narzędziu do korzystania z komputera .

  2. Wybierz listę rozwijaną urządzenia. W sekcji Pula komputerów w chmurze wybierz pozycję Dodaj nową.

  3. Wprowadź nazwę i opis puli komputerów w chmurze.

  4. Skonfiguruj, czy chcesz włączyć dostęp tylko do uruchamiania dla wszystkich użytkowników w tym środowisku.

  5. Wybierz Utwórz.

Konfiguracja puli chmurowego komputera może zająć nawet 30 minut. Możesz wybrać przycisk Odśwież w sekcji Maszyny , aby sprawdzić stan aprowizacji puli komputerów w chmurze.

Note

Po włączeniu logowania jednokrotnego (SSO) na podstawie logowania Windows zapoznaj się z najlepszymi praktykami dotyczącymi zabezpieczania maszyn i skonfiguruj kontrolę dostępu podczas dodawania użycia komputera do agenta.

Zarządzanie pulami komputerów w chmurze

Pule komputerów w chmurze można wyświetlać i zarządzać nimi w portalu Power Automate przy użyciu jednej z następujących metod:

  • Wybierz pozycję Pokaż szczegóły maszyny po wybraniu puli komputerów w chmurze w sekcji Maszyny narzędzia do używania komputera.

  • Zaloguj się do portalu Power Automate. Następnie przejdź do pozycji Monitorowanie>maszyn>Grupy maszyn.

Po utworzeniu puli komputerów w chmurze w środowisku można wyświetlić jej szczegóły w portalu Power Automate.

Udostępnianie puli komputerów w chmurze

Pulę komputerów w chmurze można udostępnić innym użytkownikom w organizacji i nadać tym użytkownikom określone uprawnienia dostępu do niej.

  1. Na stronie Szczegóły puli komputerów w chmurze w portalu Power Automate wybierz pozycję Zarządzaj dostępem.

  2. Wybierz pozycję Dodaj osoby i wprowadź imię i nazwisko osoby w organizacji, której chcesz udostępnić maszynę.

  3. Wybierz imię i nazwisko osoby, aby wybrać uprawnienia, za pomocą których może uzyskać dostęp do urządzenia.

  4. Wybierz Zapisz.

Zarządzając dostępem do maszyny, można przypisać dwa poziomy uprawnień:

  • Współwłaściciel: ten poziom dostępu daje pełne uprawnienia do tej maszyny. Współwłaściciele mogą używać komputera, udostępniać go innym osobom, edytować jego szczegóły i usuwać.

  • Użytkownik: Ten poziom dostępu daje tylko uprawnienie do uruchamiania korzystania z komputera na komputerze. W przypadku tego dostępu nie są możliwe żadne uprawnienia do edycji, udostępniania ani usuwania.

Usuwanie komputera

Komputer w chmurze można usunąć, wybierając Usuń maszynę na stronie szczegółów puli komputerów w chmurze w portalu Power Automate.

Monitorowanie kolejki procesów

Możesz wyświetlić kolejkę uruchomień oraz zdarzenia kolejki, wybierając karty Kolejka uruchomień i Zdarzenia kolejki na stronie szczegółów puli komputerów w chmurze w portalu Power Automate. Dzięki tej funkcji możesz przeglądać wszystkie sesje korzystania z komputera, które są kolejkowane w docelowej puli Cloud PC.

Konfiguruj techniczne wymagania wstępne (dla administratorów IT)

Jeśli jesteś twórcą agentów lub programistą bez uprawnień administratora IT, udostępnij tę sekcję swojemu administratorowi IT, aby dokończyć konfigurację.

Pule komputerów w chmurze wymagają odpowiedniej konfiguracji Microsoft Entra i Intune, aby działać prawidłowo. Administrator IT może potrzebować skonfigurować dzierżawcę, aby włączyć pule komputerów w chmurze. Spełnij te wymagania wstępne przed utworzeniem pierwszej puli chmurowych komputerów, aby uniknąć błędów w provisioningu.

Lista wymagań wstępnych dla administratorów IT

Przed utworzeniem puli chmury PC upewnij się, że spełnione są następujące wymagania:

  • ✅ Prawidłowy i działający dzierżawca Intune oraz Microsoft Entra
  • ✅ Konfiguracja ograniczeń rejestracji typu urządzeń Intune
  • ✅ Uwierzytelnianie Microsoft Entra dla protokołu RDP zostało włączone
  • ✅ Dialog zgody ukryty dla grup docelowych urządzeń
  • ✅ Jednostki główne usługi wymagane utworzone (Windows 365 i Azure Virtual Desktop)

Wymagania dotyczące Microsoft Entra i Intune

  • Prawidłowy i działający dzierżawca Intune oraz Microsoft Entra.

  • Upewnij się, że ograniczenia rejestracji typów urządzeń w usłudze Intune są ustawione na Zezwalaj na platformę Windows (MDM) na potrzeby rejestracji firmowej.

Aby uzyskać więcej informacji na temat wymagań dotyczących Microsoft Entra i usługi Intune, zobacz Windows 365 wymagania.

Pule komputerów w chmurze są uruchamiane przez utworzenie lokalnej sesji pulpitu zdalnego (RDP) na komputerze w chmurze przy użyciu konta Microsoft Entra ID. Administrator musi skonfigurować dzierżawę, aby umożliwić logowanie się do Windows w pulach komputerów w chmurze.

Note

Jeśli włączenie uwierzytelniania Microsoft Entra dla protokołu RDP nie jest możliwe, możesz wyłączyć uwierzytelnianie na poziomie sieci (NLA) dla komputerów w chmurze przy użyciu zasad usługi Intune. Takie podejście jest obsługiwane, ale nie jest preferowaną konfiguracją. W tej architekturze zagrożenie bezpieczeństwa pozostaje niskie, ponieważ cały ruch RDP jest blokowany w sieci hostowanej przez firmę Microsoft (MHN).

Kroki włączania uwierzytelniania Microsoft Entra dla protokołu RDP

Ustaw właściwość isRemoteDesktopProtocolEnabled na wartość true w obiekcie remoteDesktopSecurityConfiguration podmiotu usługi dla następującej aplikacji Microsoft Entra:

  • Microsoft Remote Desktop:a4a365df-50f1-4397-bc59-1a1564b8bb9c

Aby skonfigurować jednostkę usługi, użyj obiektu Microsoft Graph PowerShell SDK aby utworzyć nowy obiekt remoteDesktopSecurityConfiguration w jednostce usługi i ustawić właściwość isRemoteDesktopProtocolEnabled na true. Możesz również użyć Microsoft interfejs Graph API za pomocą narzędzia takiego jak Graph Explorer.

  1. Skonfiguruj następujące wymagania wstępne.

  2. Otwórz Azure Cloud Shell w portalu Azure przy użyciu PowerShell typ terminalu lub uruchom program PowerShell na urządzeniu lokalnym.

  3. Upewnij się, że zainstalowałeś Microsoft Graph PowerShell SDK, a następnie zaimportuj moduły Authentication i Applications Microsoft Graph oraz połącz się z Microsoft Graph przy użyciu zakresów Application.Read.All i Application-RemoteDesktopConfig.ReadWrite.All, uruchamiając następujące polecenia:

    Import-Module Microsoft.Graph.Authentication
    Import-Module Microsoft.Graph.Applications
    
    Connect-MgGraph -Scopes "Application.Read.All","Application-RemoteDesktopConfig.ReadWrite.All"
    
  4. Pobierz identyfikator obiektu głównego usługi Microsoft Remote Desktop, wpisując poniższe polecenie w terminalu.

    $MSRDspId = (Get-MgServicePrincipal -Filter "AppId eq 'a4a365df-50f1-4397-bc59-1a1564b8bb9c'").Id
    
  5. Sprawdź, czy remoteDesktopSecurityConfiguration obiekt istnieje, uruchamiając następujące polecenie.

    If ((Get-MgServicePrincipalRemoteDesktopSecurityConfiguration -ServicePrincipalId $MSRDspId) -ne $true) {
        Update-MgServicePrincipalRemoteDesktopSecurityConfiguration -ServicePrincipalId $MSRDspId -IsRemoteDesktopProtocolEnabled
    }
    

    To polecenie nie generuje żadnego wyniku.

  6. Potwierdź, że właściwość isRemoteDesktopProtocolEnabled jest ustawiona na true uruchamiając następujące polecenie:

    Get-MgServicePrincipalRemoteDesktopSecurityConfiguration -ServicePrincipalId $MSRDspId
    

    Dane wyjściowe powinny być następujące:

    Id IsRemoteDesktopProtocolEnabled
    -- ------------------------------
    id True
    
  1. Utwórz grupę dynamiczną w Microsoft Entra ID zawierającej pule komputerów w chmurze:

    1. Zaloguj się do centrum administracyjnego firmy Microsoft Entra.

    2. Przejdź do Tożsamość>Grupy>Wszystkie grupy.

    3. Wybierz Nową grupę i skonfiguruj następujące ustawienia:

      • Typ grupy: Zabezpieczenia
      • Nazwa grupy: Wprowadź nazwę swojej grupy (na przykład "Cloud PC Pools")
      • Typ członkostwa: Urządzenie dynamiczne
    4. Wybierz Dodaj dynamiczne zapytanie i wprowadź następującą składnię reguł, aby uwzględnić wszystkie pule Cloud PC:

      (device.enrollmentProfileName -startsWith "CPCPool_")
      
    5. Wybierz Zapisz, aby utworzyć grupę.

    6. Zanotuj identyfikator obiektu grupy na kolejny krok.

    Porada

    Użyj dynamicznej grupy z zasadami członkostwa dla wszystkich swoich baz komputerów w chmurze. Zasada (device.enrollmentProfileName -startsWith "CPCPool_") automatycznie obejmuje wszystkie urządzenia w grupie Cloud PC.

  2. Utwórz obiekt, targetDeviceGroup wykonując następujące polecenia. Zastąp <Group object ID> identyfikatorem obiektu utworzonej grupy i <Group display name> nazwą wyświetlaną dla grupy:

    $tdg = New-Object -TypeName Microsoft.Graph.PowerShell.Models.MicrosoftGraphTargetDeviceGroup
    $tdg.Id = "<Group object ID>"
    $tdg.DisplayName = "<Group display name>"
    
  3. Dodaj grupę do obiektu targetDeviceGroup , uruchamiając następujące polecenie:

    New-MgServicePrincipalRemoteDesktopSecurityConfigurationTargetDeviceGroup -ServicePrincipalId $MSRDspId -BodyParameter $tdg
    

    Dane wyjściowe powinny być podobne do następujących:

    Id                                   DisplayName
    --                                   -----------
    12345678-abcd-1234-abcd-1234567890ab Intune-Cloud-PC-Group
    
  4. Aby dodać więcej grup, powtórz kroki 2 i 3. Możesz dodać do 10 grup.

  5. (Opcjonalnie) Aby później usunąć grupę urządzeń z obiektu targetDeviceGroup , wykonaj następujące polecenie. Zastąp <Group object ID> identyfikatorem obiektu grupy, którą chcesz usunąć.

    Remove-MgServicePrincipalRemoteDesktopSecurityConfigurationTargetDeviceGroup -ServicePrincipalId $MSRDspId -TargetDeviceGroupId "<Group object ID>"
    

Note

Grupy dynamiczne wymagają licencji Microsoft Entra ID P1 lub licencji usługi Intune for Education. Członkostwo grupowe zwykle aktualizuje się w ciągu 5-10 minut, ale dla dużych najemców może to potrwać nawet do 24 godzin.

Przebieg użycia komputera kończy się niepowodzeniem z powodu błędu MSEntraRemoteDesktopAppConsentRequired , jeśli zgoda nie zostanie udzielona.

Jednostka usługi Windows 365 Cloud PC i Azure Virtual Desktop

Note

Jednostki usługi Windows 365 i Azure Virtual Desktop są automatycznie tworzone w dzierżawcy. Można pominąć ten krok, chyba że wystąpi błąd z jednostkami usługi nie utworzonymi w dzierżawie podczas ustanawiania maszyny hostowanej.

  1. Sprawdź, czy główna usługa Windows 365 istnieje.

    1. Zaloguj się do portalu Azure.

    2. Przejdź do Microsoft Entra> Aplikacje dla przedsiębiorstw>Wszystkie aplikacje.

    3. Usuń filtr Typ aplikacji == Aplikacje dla przedsiębiorstw.

    4. Wprowadź identyfikator aplikacji Windows 365 0af06dc6-e4b5-4f28-818e-e78e62d137a5 w filtrze Identyfikator aplikacji zaczyna się od.

      Jeśli jednostka usługi istnieje w Microsoft Entra, nie musisz wykonywać żadnych dodatkowych kroków. Jeśli aplikacji nie ma na liście, utwórz reprezentanta usługi.

  2. Utwórz zasadniczą jednostkę usługi Windows 365.

    Jednostkę usługi Azure można utworzyć przy użyciu polecenia az ad sp create z Azure Command-Line Interface (CLI).

    az ad sp create --id 0af06dc6-e4b5-4f28-818e-e78e62d137a5
    
  3. Utwórz inne jednostki usługi związane z usługą Azure Virtual Desktop.

    Aby utworzyć maszynę hostowaną, należy utworzyć następujące usługi Azure Virtual Desktop w swoim środowisku.

    Nazwa aplikacji Identyfikator aplikacji
    Azure Virtual Desktop 9cdead84-a844-4324-93f2-b2e6bb768d07
    Azure Virtual Desktop - klient A85CF173-4192-42F8-81FA-777A763E6E2C
    Dostawca usługi AZURE VIRTUAL DESKTOP ARM 50E95039-B200-4007-BC97-8D5790743A63

    Naśladować te same instrukcje co przy tworzeniu aplikacji Windows 365, aby sprawdzić i utworzyć zasady dotyczące usługi.

Mechanizmy kontroli administracyjnej

Administratorzy mogą kontrolować dostępność funkcji puli komputerów w chmurze. Aby włączyć lub wyłączyć pulę komputerów w chmurze w środowisku:

  1. Przejdź do centrum administracyjnego platformy Power Platform.

  2. W okienku nawigacji wybierz pozycję Copilot a następnie wybierz pozycję Settings.

  3. Wybierz opcję Computer Use (Użycie komputera). Zostanie wyświetlona lista grup środowisk i środowisk.

  4. Wybierz środowiska do zaktualizowania, a następnie wybierz Dodaj.

  5. Zaznacz lub usuń zaznaczenie pola wyboru Cloud PC, a następnie wybierz pozycję Zapisz.

Ograniczenia i znane problemy

Następujące ograniczenia i znane problemy mają wpływ na pule komputerów w chmurze:

  • Tylko konto użytkownika Microsoft Entra może wykonywać korzystanie z komputera. Ponadto zalogowany użytkownik Microsoft Entra musi być na tym samym koncie, które jest właścicielem połączenia z narzędziem obsługa komputera.

  • Klucz Zarządzany przez Klienta (CMK) nie jest obsługiwany.

  • Podczas próby utworzenia puli komputerów w chmurze może wystąpić następujący błąd: „Tworzenie puli komputerów Cloud PC dla (us) jest wyłączone poza lokalizacją dzierżawy”. Aby rozwiązać ten problem, włącz obsługę międzyregionalną dla funkcji opartych na Windows 365 w centrum administracyjnym Power Platform.

    1. Otwórz centrum administracyjne platformy Power Platform.

    2. Wybierz pozycję Zarządzaj>środowiskami, a następnie wybierz środowisko.

    3. Wybierz Funkcje ustawień>.

    4. W sekcji Hosted RPA & Windows 365 dla agentów włącz przełącznik Włącz obsługę między regionami dla funkcji opartych na usłudze Windows 365, aby włączyć tę funkcję.

Najczęściej zadawane pytania (FAQ)

Jakiego systemu operacyjnego i łączności sieciowej używa pula komputerów w chmurze?
Pule komputerów w chmurze są uruchamiane w Windows 11 Enterprise 24H2 z systemem operacyjnym Microsoft Edge i używają Microsoft Hosted Network.

Gdzie znajduje się pula komputerów w chmurze?
Pule komputerów w chmurze są hostowane w tej samej lokalizacji geograficznej co środowisko Power Platform.

Jaka jest maksymalna liczba maszyn wirtualnych w puli komputerów w chmurze?
W środowisku można utworzyć maksymalnie pięć pul komputerów w chmurze, a każda pula komputerów w chmurze może automatycznie skalować się do 10 komputerów w chmurze.

Czy mogę używać puli Cloud PC do uruchamiania zadań niezwiązanych z użyciem komputera?
Nie. Pula komputerów w chmurze jest dostępna tylko w przypadku narzędzia do obsługi komputera w agencie funkcji Copilot Studio.

Jak mogę sprawdzić, czy moja wersja próbna została zakończona i jak mogę wyświetlić raporty zużycia dla puli komputerów w chmurze?
Możesz pobrać raport zużycia zasobów w centrum administracyjnym Power Platform, postępując zgodnie z instrukcjami, aby zobaczyć użycie i rozliczenia w ramach planu płatności zgodnie z rzeczywistym użyciem.

Is wymagana licencja Windows?
Nie. Pula komputerów w chmurze nie wymaga oddzielnej licencji Windows.

Czy wymagana jest licencja nienadzorowana Microsoft 365?
Nie. Użycie puli komputerów w chmurze dla narzędzia do obsługi komputera w Copilot nie wymaga licencji nienadzorowanej Microsoft 365.