Управляйте доступом, инструментами и подключениями для подключаемых модулей и агентов

Руководство действует на протяжении всего жизненного цикла. Он контролирует, кто может получить доступ к плагину или агенту, какие инструменты он может использовать, к каким данным и службам он может получить доступ, и остается ли он доступным. Необходимый элемент управления зависит от объекта, средства разработки, модели подключения и взаимодействия с Microsoft 365.

В этой статье описаны элементы управления, подходящие для вашего решения, и поверхность администрирования, которая их предоставляет. Решение о развертывании см. в статье Обеспечение доступности подключаемых модулей и агентов, а также управление доступом.

Многие агенты распространяются как приложения Microsoft 365 и управляются в Центре администрирования Microsoft 365. Другие типы агентов и компонентов используют административные поверхности, специфичные для продукта. Начните с нужного объекта и элемента управления вместо того, чтобы предполагать, что вся подключаемая модуля управляется одной поверхностью.

Примечание.

Администраторам, которым требуется комплексная схема жизненного цикла, следует начать с администрирования подключаемых модулей и агентов Microsoft 365 Copilot.

Определите, что вы контролируете

Объект Типовые элементы управления
Пакет подключаемого модуля Доступность, назначение, блокировка и удаление
Агент Проверка, утверждение, общий доступ, назначение, назначение, владение и жизненный цикл
Skill или сервер MCP Установка, доступность, блокировка, управление средой выполнения и удаление
Пакет соединителя Доступность, назначение и удаление приложений
Соединительное соединение Проверка подлинности, пользователи, содержимое, схема, синхронизация и работоспособность
Внешняя служба Доступ к учетной записи, согласие, учетные данные и отзыв

Применение элемента управления на уровне пакета не обязательно изменяет компонент, подключение или внешнюю службу. Присвойте имя объекту и предполагаемому эффекту, прежде чем применять элемент управления.

Контроль доступности и назначения

Доступность или назначение определяет, кому разрешено приобретать или использовать элемент по поддерживаемому пути. Блокировка — это более сильный административный контроль. Следуйте процедуре для конкретного продукта, чтобы определить его влияние на видимость, существующие установки, активные сеансы, зависимые пакеты, компоненты и внешние службы.

Control Количество объектов, к которым оно применяется Где применять
Доступ, назначение, доступность и удаление агента Агенты, распространяемые в виде интегрированных приложений Управление агентами в Центре администрирования Microsoft 365
Просмотр и утверждение Отправленные и запрошенные агенты Управление запросами агентов
Инвентарь и владение Агенты Майкрософт, партнеров, вашей организации и отдельные авторы Управление реестром агентов
Параметры организации, включая разрешенные типы агентов, шаблоны политик и доступ пользователей Agents Параметры агента
Ограничения общего доступа Агенты, которые создатели предоставляют организации Параметры агента: общий доступ
Разрешения на уровне элементов Агенты, созданные с помощью SharePoint Управление доступом к агентам, созданным с помощью SharePoint
Развертывание, доступность, общий доступ, блокировка и включение пользователей плагинов Cowork Пакеты подключаемых модулей Cowork Управление плагинами для Copilot Cowork

Инструменты и компоненты управления

Используйте средства управления для агентов , чтобы управлять подключаемыми модулями, навыками, серверами MCP, соединителями и другими поддерживаемыми инструментами независимо от агентов, которые на них ссылаются.

Используйте развертывание соединителей Copilot для настройки доступа, содержимого и синхронизации подключения. Если другому администратору требуются разрешения Microsoft Graph для конкретного соединителя, см. статью Предоставление административных прав администраторам ИИ.

Также ознакомьтесь с согласием Microsoft Entra и разрешениями внешних служб, записанными во время публикации и развертывания. Блокировка пакета или агента не обязательно означает отзыв внешней учетной записи, учетных данных или предоставления согласия.

Блокировка, удаление или снятие с учета

Выберите действие, соответствующее объекту и предполагаемому эффекту:

  • Чтобы остановить доступность организации, заблокируйте или отмените назначение пакета или агента.
  • Отключает средство, если компонент должен быть недоступен независимо от агента, который на него ссылается.
  • Отключение или удаление соединительного соединения, когда необходимо решить проблему синхронизации и индексированного содержимого.
  • Отозвать согласие, учетные данные и доступ к внешним службам, если зависимость больше не должна быть доступна.
  • Следить Отслеживайте, обновляйте и запускайте свой подключаемый модуль или агент , чтобы спланировать взаимодействие, замену, обработку данных и откат.

Подробные сведения об определенных продуктах

Центр администрирования Microsoft 365

Агенты для Microsoft 365 Copilot могут быть упакованы и распространены в виде приложений Microsoft 365, которыми централизованно управляет из раздела CopilotЦентр администрирования Microsoft 365 (admin.microsoft.com).

Снимок экрана: раздел

В Центре администрирования Microsoft 365 администраторы могут:

  • Управление доступом к Copilot и агентам Copilot для всей организации или отдельных пользователей или групп.
  • Просмотрите и утверждайте агентов, отправленных в каталог организации.
  • Отслеживайте и находите сведения об агентах, к которым был предоставлен общий доступ в организации.

Дополнительные сведения см. в статье Управление агентами в Центре администрирования Microsoft 365. Сведения о действиях с агентами, ожидающими проверки, обновления или активации, см. в статье Управление запросами агентов.

Агенты, созданные с помощью набора средств агентов Microsoft 365

Как декларативные агенты, так и агенты настраиваемой подсистемы, созданные с помощью набора средств агентов Microsoft 365, которые публикуются в организации или приобретаются у Microsoft Commercial Marketplace, управляются через раздел "Интегрированные приложения" Центр администрирования Microsoft 365 (admin.microsoft.com).

Control Основной сценарий Связанные материалы
Отправка пользовательских приложений Загрузка неопубликованных пользовательских приложений в клиент Требования к набору средств агентов Microsoft 365
Интегрированные приложения Управление доступностью агентов Copilot в клиенте Управление агентами в Центре администрирования Microsoft 365

Агенты, созданные с помощью построителя агентов в Microsoft 365 Copilot

Вы можете предоставить общий доступ к декларативным агентам для Microsoft 365 Copilot, созданным с помощью построителя агентов, для всей организации или для отдельных пользователей. Вы можете управлять этими агентами и пользователями, которым вы предоставляете к ним доступ.

Control Основной сценарий Связанные материалы
Предоставьте доступ к агентам Copilot следующим пользователям Включение и отключение точки входа для построителя агентов в Microsoft 365 Copilot (создание агента) Управление агентами в Центре администрирования Microsoft 365
Общий доступ в пределах организации Разрешить всем пользователям, только выбранным пользователям или группам или никому не предоставлять общий доступ к агентам в организации Элементы управления и администрирования , а также параметры агента: общий доступ
Общий доступ Управление доступом к агенту в организации Публикация агентов и управление ими

Изменения в управлении общим доступом в пределах организации применяются к новым действиям общего доступа. Агенты, к которым уже предоставлен общий доступ, остаются доступными, пока кто-нибудь не обновит их параметры общего доступа.

Агенты, созданные с помощью Microsoft Copilot Studio

Агентами Microsoft 365 Copilot, созданными с помощью Microsoft Copilot Studio, можно поделиться с определенными пользователями или отправить в каталог организации для проверки администратором. Следуйте документации по пути публикации, чтобы определить, какое действие администрирования применяется.

Control Основной сценарий Связанные материалы
Лицензия пользователя Copilot Studio Разрешите пользователям в организации создавать агентов и управлять ими с помощью Microsoft Copilot Studio Назначайте лицензии и управляйте доступом к Copilot Studio
Управление доступом к приложениям Microsoft Power Platform Включите существующий агент Copilot Studio для Microsoft 365 Copilot Подключение и настройка агента для Teams и Microsoft 365
Интегрированные приложения Управление доступностью агентов Copilot в клиенте Управление агентами в Центре администрирования Microsoft 365
Безопасность и управление (несколько элементов управления) Просмотрите полный список элементов управления безопасностью и управлением Copilot Studio Основные понятия — безопасность и управление Copilot Studio

Агенты, созданные с помощью SharePoint

Агенты, создаваемые для сайтов SharePoint , представлены в виде .agent файлов в библиотеке ресурсов сайта каждого сайта. Таким образом, разрешения на файлы определяют, кто может получать доступ к агентам или редактировать их.

Control Основной сценарий Связанные материалы
Выставление счетов Общие сведения о ценах для агентов Сравнение лицензий Copilot, выставления счетов с оплатой по мере использования и продвижения пробной версии
Сведения о лицензии на Microsoft 365 Copilot Управление доступом пользователей к агентам Управление доступом к агентам, созданным с помощью SharePoint
Параметры организации Настройка выставления счетов по мере использования для агентов, созданных с помощью SharePoint, в Центре администрирования Microsoft 365 Использование агентов с выставлением счетов с оплатой по мере использования
Командлет PowerShell Просмотр состояния и сведений обо всех активных и доступных агентах Copilot в клиенте Get-SPOCopilotAgentInsightsReport

Соединители Copilot

Соединители Microsoft 365 Copilot можно подключить непосредственно к интерфейсу Microsoft 365 Copilot в вашей организации с помощью Microsoft API Graph или упаковывать в составе приложения Microsoft 365 для публикации в организации или отправки на коммерческую платформу Майкрософт. В зависимости от элемента управления соединители Copilot управляются из Центра администрирования Microsoft Entra, Центра администрирования Microsoft 365 и Центра администрирования Teams.

Отделяйте доступность на уровне пакета от элементов управления, применяемых к развернутому подключению. Управление доступностью пакета приложения, содержащего соединитель, отличается от настройки пользователей, содержимого и поведения синхронизации подключения.

Control Основной сценарий Связанные материалы
Регистрации приложений Регистрация приложения и предоставление администратора согласия на необходимые разрешения Microsoft Graph Требования к соединителям Copilot
Административное делегирование (необязательно) Разрешать администраторам ИИ регистрировать приложения и давать согласие на разрешения соединителя без глобального администратора Предоставление административных прав администраторам ИИ
Аналитика поиска & Убедитесь, что соединители Copilot, предназначенные для Поиска (Майкрософт) и Microsoft 365 Copilot, включены для встроенных результатов Управление результатами соединителя во всех вертикалях поиска
Управление соединителями Copilot Включение и отключение соединителя Copilot, настройка его пользователей, содержимого и параметров синхронизации Развертывание соединителей в Центре администрирования Microsoft 365

Понимание границ элементов управления

Применение элемента управления к одному объекту не обязательно изменяет остальные, которые объединяет подключаемый модуль.

  • Элементы управления соединителем, сервером MCP, агентом и приложениями могут использовать различные поверхности администрирования и механизмы принудительного применения.
  • Отчеты, сведения аудита, влияние зависимостей и элементы управления на уровне операции могут различаться в зависимости от объекта и интерфейса Microsoft 365.
  • Подключение для каждого пользователя — это не то же самое, что установка или развертывание на уровне организации.
  • Агент может существовать в нескольких путях распространения одновременно. Агент, созданный с помощью Agent Builder, отслеживает свою общую версию и версию из хранилища агентов отдельно, поэтому изменение одного из них не влияет на другое.

Прежде чем применять элемент, которым вы управляете, назовите объект, которым вы управляете, и ожидаемый эффект.

Примечание.

Возможности администрирования и метки интерфейса могут отличаться в ходе развертывания. Следуйте документации по текущему интерфейсу и процедуре по продукту.