Параметры агента в Центр администрирования Microsoft 365

Страница параметров агента в Центр администрирования Microsoft 365 предоставляет централизованные элементы управления для управления агентами ИИ в организации. Эти параметры помогают администраторам применять стандарты безопасности, соответствия требованиям и управления, обеспечивая гибкость для совместной работы и повышения производительности.

Обзор

Страница параметров агента содержит следующие параметры конфигурации:

  • Правила управления агентами . Установка и выполнение правил для управления агентами или выполнения действий с агентами.
  • Разрешенные типы агентов . Укажите, какие категории агентов ИИ разрешены для использования в организации.
  • Шаблоны безопасности . Создание предустановленных политик, правил и списков разрешений для новых агентов ИИ для обеспечения согласованности и соответствия требованиям.
  • Общий доступ . Управление тем, кто может предоставлять общий доступ к агентам ИИ в вашей организации, и определите методы, которые они могут использовать для предоставления общего доступа к ним.
  • Доступ пользователей . Управление тем, какие пользователи или группы могут взаимодействовать с агентами ИИ, согласовывая доступ с ролями и разрешениями организации.

Эти параметры позволяют настраивать поведение агента, управлять доступом и поддерживать соответствие корпоративным стандартам.

Снимок экрана: страница параметров агента в Центр администрирования Microsoft 365.

Правила управления агентами

Правила управления агентами в центре Microsoft 365 Admin (MAC) позволяют администраторам клиентов применять управление управлением и жизненным циклом к агентам ИИ в большом масштабе с помощью массовых административных действий.

Вместо того, чтобы требовать от вас вручную проверять агенты и выполнять действия по отдельности, правила управления агентами позволяют:

  • Определение агентов, соответствующих определенным условиям
  • Проверка затронутых агентов перед запуском
  • Массовое применение действий управления к затронутым агентам

Этот интерфейс помогает организациям поддерживать соответствие требованиям, ответственность за владение и согласованность развертывания между агентами, сохраняя при этом администраторов в цикле управления.

Поддерживаемые массовые действия Rule-Based

Правила управления агентами в настоящее время поддерживают следующие сценарии управления:

  • Установка агентов Майкрософт
  • Переназначение бесхозяйных агентов, созданных с помощью построителя агентов, диспетчеру

Установка агентов Майкрософт

Агенты microsoft first-party (1P) последовательно входят в число наиболее установленных и широко используемых агентов. Однако в настоящее время администраторам не хватает масштабируемого способа упреждающей установки этих агентов в клиенте.

С помощью правила установки агентов Microsoft (1P) можно выполнить следующие действия:

  • Определение агентов, опубликованных корпорацией Майкрософт, в клиенте
  • Проверка соответствующих агентов перед установкой
  • Установка выбранных агентов для всех пользователей с помощью одного массового действия
  • Агенты Майкрософт отображаются как установленные и доступны для конечных пользователей в организации

Переназначение бесхозяйных агентов, созданных с помощью построителя агентов, диспетчеру

Агенты могут стать бесхозяйными, когда их первоначальный создатель покидает организацию. В настоящее время администраторы должны определять и передавать права владения вручную, что может привести к пробелам в управлении жизненным циклом.

Примечание.

Это правило поддерживается только в том случае, если агент создается с помощью Microsoft 365 Copilot построитель агентов.

С помощью правила переназначение бесхозяйных агентов можно выполнить следующие действия:

  • Определение агентов, у которых больше нет допустимого владельца
  • Проверка бесхозяйных агентов перед переназначением
  • Передача права владения с помощью действия массового переназначения руководителю предыдущего владельца на основе Microsoft Entra ID иерархии

Разрешенные типы агентов

Разрешенные типы агентов позволяют контролировать, какие типы агентов пользователи могут просматривать и устанавливать из каталога агентов. Доступны следующие параметры:

  • Разрешить приложениям и агентам, созданным корпорацией Майкрософт . Позволяет пользователям устанавливать агенты, созданные корпорацией Майкрософт.

  • Разрешить приложениям и агентам, созданным вашей организацией . Позволяет пользователям устанавливать пользовательские агенты, разработанные в клиенте.

  • Разрешить приложениям и агентам, созданным внешними издателями . Позволяет пользователям устанавливать агенты сторонних разработчиков, созданные внешними разработчиками.

Снимок экрана: разрешенные типы агентов.

Совет

  • Если параметр отключен, агенты этого типа не отображаются для пользователей в хранилище агентов.
  • Агенты, созданные корпорацией Майкрософт, видны пользователям, даже если параметр отключен. Пользователи не могут установить эти агенты.

Шаблоны агентов

Чтобы улучшить управление и безопасность агентов, можно применить шаблон, включающий предопределенные политики безопасности.

Дополнительные сведения о шаблонах см. в разделе Шаблоны агента.

Доступ

Общий доступ позволяет определить, кто может предоставлять общий доступ к агентам в вашей организации и как работает общий доступ.

Варианты:

  • Разрешить всем пользователям предоставлять общий доступ всем пользователям в организации . Все пользователи могут делиться своими агентами с другими пользователями в вашем клиенте.

  • Пользователи не могут поделиться с другими пользователями в организации . Общий доступ отключен на уровне организации, но пользователи по-прежнему могут предоставлять общий доступ напрямую определенным пользователям.

  • Разрешите определенным группам пользователей предоставлять общий доступ всем пользователям в организации . Ограничьте широкие разрешения на общий доступ назначенными группами.

Управление доступом регулируется только агентами, созданными с помощью построителя агентов .

Снимок экрана: общие параметры.

Доступ пользователя

Доступ пользователей позволяет контролировать, как члены организации получают доступ к агентам и устанавливают их.

Примечание.

Администратору следует по своему усмотрению управлять распределением и затратами отдельных агентов.

Чтобы управлять доступом к агентам Copilot, выполните следующие действия.

  1. Откройте Центр администрирования Microsoft 365 в браузере.

  2. Выберите Параметры агентов>>Доступ пользователя, чтобы управлять агентами вашей организации.

  3. Выберите, кто может получить доступ к агентам в вашей организации.

    У параметра есть три варианта:

    • Все пользователи — этот параметр используется по умолчанию. Это означает, что все пользователи в организации могут обращаться к агентам в соответствии с существующими политиками приложений и назначениями пользователей.

    • Нет пользователей . Этот параметр означает, что пользователи в организации не могут получить доступ к агентам.

    • Конкретные пользователи или группы . Этот параметр позволяет выбрать определенных пользователей или группы в организации, чтобы иметь доступ к агентам. Хотя некоторые пользователи в вашей организации могут иметь разрешение на установку и использование агентов из списка Реестр агентов , агенты могут использовать только пользователи или группы, выбранные в этом параметре.

    Важно!

    Данные, обрабатываемые сторонними службами, не регулируются соглашениями Майкрософт. Ознакомьтесь с условиями, предоставляемыми издателями агентов, не являющихся microsoft, чтобы убедиться, что вы знакомы с методами обработки данных и конфиденциальности агента. Кроме того, прежде чем разрешать доступ, ознакомьтесь со своими внутренними политиками.

    Снимок экрана: страница доступа пользователей.

  4. Нажмите кнопку Сохранить , чтобы обновить параметры агента Copilot для клиента.