Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Руководство действует на протяжении всего жизненного цикла. Он контролирует, кто может получить доступ к плагину или агенту, какие инструменты он может использовать, к каким данным и службам он может получить доступ, и остается ли он доступным. Необходимый элемент управления зависит от объекта, средства разработки, модели подключения и взаимодействия с Microsoft 365.
В этой статье описаны элементы управления, подходящие для вашего решения, и поверхность администрирования, которая их предоставляет. Решение о развертывании см. в статье Обеспечение доступности подключаемых модулей и агентов, а также управление доступом.
Многие агенты распространяются как приложения Microsoft 365 и управляются в Центре администрирования Microsoft 365. Другие типы агентов и компонентов используют административные поверхности, специфичные для продукта. Начните с нужного объекта и элемента управления вместо того, чтобы предполагать, что вся подключаемая модуля управляется одной поверхностью.
Примечание.
Администраторам, которым требуется комплексная схема жизненного цикла, следует начать с администрирования подключаемых модулей и агентов Microsoft 365 Copilot.
Определите, что вы контролируете
| Объект | Типовые элементы управления |
|---|---|
| Пакет подключаемого модуля | Доступность, назначение, блокировка и удаление |
| Агент | Проверка, утверждение, общий доступ, назначение, назначение, владение и жизненный цикл |
| Skill или сервер MCP | Установка, доступность, блокировка, управление средой выполнения и удаление |
| Пакет соединителя | Доступность, назначение и удаление приложений |
| Соединительное соединение | Проверка подлинности, пользователи, содержимое, схема, синхронизация и работоспособность |
| Внешняя служба | Доступ к учетной записи, согласие, учетные данные и отзыв |
Применение элемента управления на уровне пакета не обязательно изменяет компонент, подключение или внешнюю службу. Присвойте имя объекту и предполагаемому эффекту, прежде чем применять элемент управления.
Контроль доступности и назначения
Доступность или назначение определяет, кому разрешено приобретать или использовать элемент по поддерживаемому пути. Блокировка — это более сильный административный контроль. Следуйте процедуре для конкретного продукта, чтобы определить его влияние на видимость, существующие установки, активные сеансы, зависимые пакеты, компоненты и внешние службы.
| Control | Количество объектов, к которым оно применяется | Где применять |
|---|---|---|
| Доступ, назначение, доступность и удаление агента | Агенты, распространяемые в виде интегрированных приложений | Управление агентами в Центре администрирования Microsoft 365 |
| Просмотр и утверждение | Отправленные и запрошенные агенты | Управление запросами агентов |
| Инвентарь и владение | Агенты Майкрософт, партнеров, вашей организации и отдельные авторы | Управление реестром агентов |
| Параметры организации, включая разрешенные типы агентов, шаблоны политик и доступ пользователей | Agents | Параметры агента |
| Ограничения общего доступа | Агенты, которые создатели предоставляют организации | Параметры агента: общий доступ |
| Разрешения на уровне элементов | Агенты, созданные с помощью SharePoint | Управление доступом к агентам, созданным с помощью SharePoint |
| Развертывание, доступность, общий доступ, блокировка и включение пользователей плагинов Cowork | Пакеты подключаемых модулей Cowork | Управление плагинами для Copilot Cowork |
Инструменты и компоненты управления
Используйте средства управления для агентов , чтобы управлять подключаемыми модулями, навыками, серверами MCP, соединителями и другими поддерживаемыми инструментами независимо от агентов, которые на них ссылаются.
Настройка подключений и согласия
Используйте развертывание соединителей Copilot для настройки доступа, содержимого и синхронизации подключения. Если другому администратору требуются разрешения Microsoft Graph для конкретного соединителя, см. статью Предоставление административных прав администраторам ИИ.
Также ознакомьтесь с согласием Microsoft Entra и разрешениями внешних служб, записанными во время публикации и развертывания. Блокировка пакета или агента не обязательно означает отзыв внешней учетной записи, учетных данных или предоставления согласия.
Блокировка, удаление или снятие с учета
Выберите действие, соответствующее объекту и предполагаемому эффекту:
- Чтобы остановить доступность организации, заблокируйте или отмените назначение пакета или агента.
- Отключает средство, если компонент должен быть недоступен независимо от агента, который на него ссылается.
- Отключение или удаление соединительного соединения, когда необходимо решить проблему синхронизации и индексированного содержимого.
- Отозвать согласие, учетные данные и доступ к внешним службам, если зависимость больше не должна быть доступна.
- Следить Отслеживайте, обновляйте и запускайте свой подключаемый модуль или агент , чтобы спланировать взаимодействие, замену, обработку данных и откат.
Подробные сведения об определенных продуктах
Центр администрирования Microsoft 365
Агенты для Microsoft 365 Copilot могут быть упакованы и распространены в виде приложений Microsoft 365, которыми централизованно управляет из раздела CopilotЦентр администрирования Microsoft 365 (admin.microsoft.com).
В Центре администрирования Microsoft 365 администраторы могут:
- Управление доступом к Copilot и агентам Copilot для всей организации или отдельных пользователей или групп.
- Просмотрите и утверждайте агентов, отправленных в каталог организации.
- Отслеживайте и находите сведения об агентах, к которым был предоставлен общий доступ в организации.
Дополнительные сведения см. в статье Управление агентами в Центре администрирования Microsoft 365. Сведения о действиях с агентами, ожидающими проверки, обновления или активации, см. в статье Управление запросами агентов.
Агенты, созданные с помощью набора средств агентов Microsoft 365
Как декларативные агенты, так и агенты настраиваемой подсистемы, созданные с помощью набора средств агентов Microsoft 365, которые публикуются в организации или приобретаются у Microsoft Commercial Marketplace, управляются через раздел "Интегрированные приложения" Центр администрирования Microsoft 365 (admin.microsoft.com).
| Control | Основной сценарий | Связанные материалы |
|---|---|---|
| Отправка пользовательских приложений | Загрузка неопубликованных пользовательских приложений в клиент | Требования к набору средств агентов Microsoft 365 |
| Интегрированные приложения | Управление доступностью агентов Copilot в клиенте | Управление агентами в Центре администрирования Microsoft 365 |
Агенты, созданные с помощью построителя агентов в Microsoft 365 Copilot
Вы можете предоставить общий доступ к декларативным агентам для Microsoft 365 Copilot, созданным с помощью построителя агентов, для всей организации или для отдельных пользователей. Вы можете управлять этими агентами и пользователями, которым вы предоставляете к ним доступ.
| Control | Основной сценарий | Связанные материалы |
|---|---|---|
| Предоставьте доступ к агентам Copilot следующим пользователям | Включение и отключение точки входа для построителя агентов в Microsoft 365 Copilot (создание агента) | Управление агентами в Центре администрирования Microsoft 365 |
| Общий доступ в пределах организации | Разрешить всем пользователям, только выбранным пользователям или группам или никому не предоставлять общий доступ к агентам в организации | Элементы управления и администрирования , а также параметры агента: общий доступ |
| Общий доступ | Управление доступом к агенту в организации | Публикация агентов и управление ими |
Изменения в управлении общим доступом в пределах организации применяются к новым действиям общего доступа. Агенты, к которым уже предоставлен общий доступ, остаются доступными, пока кто-нибудь не обновит их параметры общего доступа.
Агенты, созданные с помощью Microsoft Copilot Studio
Агентами Microsoft 365 Copilot, созданными с помощью Microsoft Copilot Studio, можно поделиться с определенными пользователями или отправить в каталог организации для проверки администратором. Следуйте документации по пути публикации, чтобы определить, какое действие администрирования применяется.
| Control | Основной сценарий | Связанные материалы |
|---|---|---|
| Лицензия пользователя Copilot Studio | Разрешите пользователям в организации создавать агентов и управлять ими с помощью Microsoft Copilot Studio | Назначайте лицензии и управляйте доступом к Copilot Studio |
| Управление доступом к приложениям Microsoft Power Platform | Включите существующий агент Copilot Studio для Microsoft 365 Copilot | Подключение и настройка агента для Teams и Microsoft 365 |
| Интегрированные приложения | Управление доступностью агентов Copilot в клиенте | Управление агентами в Центре администрирования Microsoft 365 |
| Безопасность и управление (несколько элементов управления) | Просмотрите полный список элементов управления безопасностью и управлением Copilot Studio | Основные понятия — безопасность и управление Copilot Studio |
Агенты, созданные с помощью SharePoint
Агенты, создаваемые для сайтов SharePoint , представлены в виде .agent файлов в библиотеке ресурсов сайта каждого сайта. Таким образом, разрешения на файлы определяют, кто может получать доступ к агентам или редактировать их.
| Control | Основной сценарий | Связанные материалы |
|---|---|---|
| Выставление счетов | Общие сведения о ценах для агентов | Сравнение лицензий Copilot, выставления счетов с оплатой по мере использования и продвижения пробной версии |
| Сведения о лицензии на Microsoft 365 Copilot | Управление доступом пользователей к агентам | Управление доступом к агентам, созданным с помощью SharePoint |
| Параметры организации | Настройка выставления счетов по мере использования для агентов, созданных с помощью SharePoint, в Центре администрирования Microsoft 365 | Использование агентов с выставлением счетов с оплатой по мере использования |
| Командлет PowerShell | Просмотр состояния и сведений обо всех активных и доступных агентах Copilot в клиенте | Get-SPOCopilotAgentInsightsReport |
Соединители Copilot
Соединители Microsoft 365 Copilot можно подключить непосредственно к интерфейсу Microsoft 365 Copilot в вашей организации с помощью Microsoft API Graph или упаковывать в составе приложения Microsoft 365 для публикации в организации или отправки на коммерческую платформу Майкрософт. В зависимости от элемента управления соединители Copilot управляются из Центра администрирования Microsoft Entra, Центра администрирования Microsoft 365 и Центра администрирования Teams.
Отделяйте доступность на уровне пакета от элементов управления, применяемых к развернутому подключению. Управление доступностью пакета приложения, содержащего соединитель, отличается от настройки пользователей, содержимого и поведения синхронизации подключения.
| Control | Основной сценарий | Связанные материалы |
|---|---|---|
| Регистрации приложений | Регистрация приложения и предоставление администратора согласия на необходимые разрешения Microsoft Graph | Требования к соединителям Copilot |
| Административное делегирование (необязательно) | Разрешать администраторам ИИ регистрировать приложения и давать согласие на разрешения соединителя без глобального администратора | Предоставление административных прав администраторам ИИ |
| Аналитика поиска & | Убедитесь, что соединители Copilot, предназначенные для Поиска (Майкрософт) и Microsoft 365 Copilot, включены для встроенных результатов | Управление результатами соединителя во всех вертикалях поиска |
| Управление соединителями Copilot | Включение и отключение соединителя Copilot, настройка его пользователей, содержимого и параметров синхронизации | Развертывание соединителей в Центре администрирования Microsoft 365 |
Понимание границ элементов управления
Применение элемента управления к одному объекту не обязательно изменяет остальные, которые объединяет подключаемый модуль.
- Элементы управления соединителем, сервером MCP, агентом и приложениями могут использовать различные поверхности администрирования и механизмы принудительного применения.
- Отчеты, сведения аудита, влияние зависимостей и элементы управления на уровне операции могут различаться в зависимости от объекта и интерфейса Microsoft 365.
- Подключение для каждого пользователя — это не то же самое, что установка или развертывание на уровне организации.
- Агент может существовать в нескольких путях распространения одновременно. Агент, созданный с помощью Agent Builder, отслеживает свою общую версию и версию из хранилища агентов отдельно, поэтому изменение одного из них не влияет на другое.
Прежде чем применять элемент, которым вы управляете, назовите объект, которым вы управляете, и ожидаемый эффект.
Примечание.
Возможности администрирования и метки интерфейса могут отличаться в ходе развертывания. Следуйте документации по текущему интерфейсу и процедуре по продукту.