Поделиться через


Управление доступом к Azure Copilot

По умолчанию Azure Copilot доступен всем пользователям в клиенте. Однако глобальные администраторы могут управлять доступом к Azure Copilot для своей организации. Доступ также можно предоставить определенным пользователям или группам Microsoft Entra.

Если Azure Copilot недоступен для пользователя, он увидит несанкционированное сообщение при нажатии кнопки Copilot на портале Azure.

Примечание.

В некоторых случаях клиент может не иметь доступа к Azure Copilot по умолчанию. Глобальные администраторы могут включить доступ, выполнив действия, описанные в этой статье в любое время.

Как всегда, Azure Copilot имеет доступ только к ресурсам, к которым у пользователя есть доступ. Он может выполнять только те действия, которые пользователь имеет разрешение на выполнение, и требует подтверждения перед внесением изменений. Azure Copilot соответствует всем существующим правилам управления доступом и защитам, таким как управление доступом на основе ролей Azure (Azure RBAC), управление привилегированными удостоверениями, политика Azure и блокировки ресурсов.

Управление доступом пользователей к Azure Copilot

Чтобы управлять доступом к Azure Copilot для пользователей в клиенте, любой глобальный администратор в этом клиенте может выполнить следующие действия.

  1. Повысьте уровень доступа, чтобы учетная запись глобального администратора могла управлять всеми подписками в вашей организации.

  2. На портале Azure найдите Центр администрирования Azure Copilot и выберите его.

  3. В меню службы в разделе "Параметры" выберите "Управление доступом".

  4. Выберите переключатель рядом со списком "Доступно" для всех пользователей, чтобы включить управление доступом на основе ролей Azure (RBAC).

  5. Чтобы предоставить доступ определенным пользователям или группам Microsoft Entra, выберите " Управление ролями RBAC".

  6. Назначьте роль "Copilot для пользователя Azure" определенным пользователям или группам. Подробные инструкции см. в статье Назначение ролей Azure с помощью портала Microsoft Azure. Доступ к Azure Copilot будет иметь только пользователи и группы с этой ролью.

  7. По завершении удалите повышенный доступ.

Глобальные администраторы клиента могут изменять выбор управления доступом в любое время.

Внимание

Чтобы использовать Azure Copilot, ваша организация должна разрешить подключения websocket к https://directline.botframework.com. Попросите администратора сети включить это подключение.

Управление журналом бесед

Вы можете выбрать, следует ли хранить историю бесед Azure Copilot в собственном экземпляре Cosmos DB вашего арендатора. Дополнительные сведения см. в статье "Создание собственного хранилища для журнала бесед в Azure Copilot".

Управление доступом к агентам (предварительная версия) в Azure Copilot

Чтобы управлять доступом к агентам (предварительная версия) в Azure Copilot, администратор может запрашивать или удалять доступ на уровне клиента. Дополнительные сведения см. в статье "Управление доступом к агентам (предварительная версия) в Azure Copilot.

Следующие шаги