Disponibilizar plug-ins e agentes e controlar o acesso

A publicação nem sempre disponibiliza um plug-in ou agente para os usuários. Use esta página para determinar quem age em seguida, quais ações de implementação se aplicam e qual procedimento específico do produto seguir.

Não aplique um controle de agente, aplicativo, ferramenta ou conector a um objeto diferente, a menos que sua documentação diga que o controle se aplica.

Observação

Os administradores que precisam de um mapa de ciclo de vida de ponta a ponta devem começar com Administrar plug-ins e agentes do Microsoft 365 Copilot.

Siga o ciclo de vida pós-publicação

O ciclo de vida após a publicação ser publicado ou compartilhado → disponível e utilizável pelo público-alvo → operado e aprimorado → atualizado e verificado novamente ou desativado.

A governança se aplica a todo o ciclo de vida. Atualizações retornam por meio do componente, pacote, publicação, disponibilidade, acesso e verificações de experiência aplicáveis.

As ações exatas dentro do ciclo de vida variam. Por exemplo, documentos do Work IQ Dev Tools publicam um pacote de agente declarativo no catálogo da organização para que outros usuários possam instalá-lo. O Agent Builder documenta um envio separado do catálogo da organização, revisão do administrador, publicação do Agent Store e fluxo de instalação do usuário.

Iniciar a partir do registro de publicação

Antes que alguém aja, identifique:

  • A identidade do plug-in ou do agente e a versão exata.
  • A identidade do editor ou criador e qualquer proveniência do fornecedor fornecida pela rota.
  • A rota pública, organizacional ou de compartilhamento direto usada.
  • Os usuários ou grupos pretendidos e as experiências de destino do Microsoft 365.
  • Os agentes, habilidades, conectores, servidores MCP e outros componentes incluídos, incluindo suas descrições e dependências.
  • Licenças, permissões, consentimento, conexões e serviços externos necessários.
  • As pessoas responsáveis pela disponibilidade, administração, suporte, atualizações e remoção.
  • Limitações conhecidas e evidências de que a versão exata está pronta para o público-alvo selecionado.

Se essas informações estiverem ausentes, volte para registrar o resultado da publicação.

Importante

Responsabilidade do editor: Forneça o registro de publicação exato, os requisitos, as limitações e o proprietário do suporte.

Responsabilidade do administrador: Verifique esse registro e conclua apenas as ações de disponibilidade, aprovação, atribuição, conexão e governança exigidas pela rota de distribuição.

Escolha o próximo proprietário e a ação

Situação Próximo proprietário Próxima ação
Compartilhado diretamente com usuários ou grupos nomeados Fornecedor ou proprietário e usuários pretendidos Confirme o acesso e conclua as conexões necessárias.
Enviado para um catálogo organizacional Administrador Examine, aprove ou publique, atribua e configure a solução conforme necessário.
Publicado publicamente por meio do Microsoft Marketplace Administrador do cliente, quando a organização requer administração Adquira, atribua, habilite e configure a solução conforme necessário.
Conector implantado diretamente Administrador Crie e configure a conexão do conector e, em seguida, atribua os usuários ou grupos pretendidos.

Continuar com a tarefa necessária

O que você precisa fazer Começar com
Conclua as ações de revisão, instalação, atribuição, habilitação ou conexão exigidas pela rota e verifique se os usuários pretendidos podem localizar e usar o objeto Disponibilizar plug-ins e agentes
Decidir qual controle de acesso, ferramenta, conexão de dados, serviço externo, compartilhamento ou bloqueio se aplica Controlar acesso, ferramentas e conexões
Monitore os resultados, investigue problemas, avalie quando apropriado, libere uma atualização, restrinja o acesso ou retire o objeto Monitorar, atualizar e desativar seu plug-in ou agente

Manter as ações do ciclo de vida distintas

Use o termo que corresponde à ação documentada para o objeto.

Ação Resultado
Examinar ou aprovar Um objeto enviado ou solicitado é aceito para o fluxo de trabalho organizacional aplicável
Adquirir Uma oferta ou item publicado entra no fluxo de aquisição aplicável da organização
Instalar ou implantar O pacote ou objeto é colocado na organização, no ambiente ou na superfície do produto aplicável por meio de seu procedimento documentado
Disponibilizar ou atribuir Os usuários ou grupos permitidos são selecionados para o caminho de instalação ou acesso com suporte
Habilitar O objeto ou a funcionalidade tem permissão para operar em uma experiência específica do Microsoft 365
Conectar Um relacionamento de ponto de extremidade, conta, identidade, permissão ou fonte de dados está configurado
Usar Um usuário pretendido invoca o objeto ou a funcionalidade em uma experiência do Microsoft 365 com suporte
Bloquear O controle de bloqueio específico do produto é aplicado ao objeto nomeado; Seus efeitos em objetos relacionados e tempos de execução dependem do produto proprietário
Governar Os controles de acesso, ferramenta, conexão de dados, serviço externo, compartilhamento, atribuição, política ou bloqueio são aplicados em todo o ciclo de vida
Monitorar ou avaliar As evidências de uso, integridade, comentários, inventário ou qualidade são revisadas
Atualizar ou republicar Uma nova versão testada é lançada por meio de sua rota de publicação com suporte
Desativar ou remover Disponibilidade final por meio do procedimento de bloqueio, desinstalação ou exclusão com suporte. Identifique qualquer limpeza separada necessária para conexões, registros, serviços externos e registros de propriedade.

Nem todas as rotas exigem todas as ações. A aprovação é específica da rota e uma conexão por usuário não é uma implantação no nível da organização.

A disponibilidade ou atribuição determina quem tem permissão para adquirir ou usar um item por meio do caminho com suporte. O bloqueio é um controle administrativo mais forte. Seus efeitos na visibilidade, instalações existentes, sessões ativas, pacotes dependentes, componentes e serviços externos são específicos do produto.

Identifique o objeto antes de aplicar um controle

Um plug-in pode reunir objetos gerenciados separadamente.

Nas diretrizes de Ferramentas de Agente vinculadas, plug-in refere-se a uma ferramenta de integração de API empacotada gerenciada nessa página. Não aplique suas ações a todos os componentes em um plug-in mais amplo.

Objeto Escopo com suporte Diretrizes de administração
Agente Instale, desinstale, ative, bloqueie, desbloqueie, exclua, restaure, exclua permanentemente e gerencie a propriedade quando houver suporte para esse tipo de agente Ações de governança e ciclo de vida para agentes
Agente enviado ou solicitado Revisar, publicar, rejeitar, ativar ou processar uma solicitação de atualização de acordo com o estado da solicitação Gerenciar solicitações de agentes
Objeto representado nas Ferramentas do Agente, incluindo um plug-in ou habilidade empacotado, servidor MCP remoto registrado ou conector do Power Platform As ações disponíveis dependem do tipo de ferramenta. Siga o procedimento para o objeto específico. Os pacotes de plug-ins e habilidades têm ações de ciclo de vida de pacote; Os servidores MCP registrados têm controles de registro e runtime com limitações de exclusão atuais; a exibição do conector do Power Platform fornece visibilidade de uso e roteia o gerenciamento de políticas para o centro de administração do Power Platform. Gerenciar ferramentas para agentes
Conexão do conector do Copilot Implante a conexão e defina os usuários, o conteúdo e as configurações de sincronização Implantar conectores do Copilot
Serviço externo, registro de aplicativo ou conexão de usuário Configure ou revogue o acesso por meio da identidade, serviço e procedimento de autenticação que possui a conexão Configure a autenticação para plug-ins MCP e API e a documentação do serviço externo
Agente criado com SharePoint Gerenciar o acesso por meio das permissões do SharePoint que se aplicam ao agente Gerenciar o acesso aos agentes criados com o SharePoint

Use os artigos vinculados como fonte de verdade para procedimentos atuais, permissões, rótulos de interface e estados com suporte.

Entender os limites de controle

  • A disponibilidade no nível do pacote e os controles de tempo de execução no nível do componente não são necessariamente a mesma operação.
  • A atribuição de um agente não configura automaticamente cada conector, servidor MCP, API ou serviço externo usado.
  • Bloquear ou remover um objeto não impede necessariamente um serviço externo referenciado por esse objeto.
  • A exclusão recuperável de um agente retém suas propriedades e recursos associados durante a janela de recuperação. A exclusão permanente e a limpeza de dependência são ações separadas.
  • A disponibilidade e a imposição podem diferir entre as experiências do Microsoft 365.
  • O monitoramento e a avaliação de um agente ou componente não estabelecem uma cobertura em todo o plug-in.

Antes de aplicar um controle, nomeie o objeto, o efeito pretendido e o procedimento que estabelece esse efeito.

Observação

As experiências de administração e os rótulos de interface podem variar durante a distribuição. Siga a documentação do produto vinculada para o procedimento e a interface atuais.