Предоставление другим пользователям доступа к агентам

Вы можете поделиться своими агентами с другими пользователями одним из следующих способов:

  • Предоставьте группам безопасности или всей организации разрешение на чат с агентом.
  • Пригласите пользователей к совместной работе над проектами агентов. У соавторов всегда есть разрешение на чат с агентом.

Примечание

Вы можете поделиться агентом только с пользователями, имеющими индивидуальную лицензию Microsoft Copilot Studio. Пользователи без лицензии могут оформить пробную версию.

Предварительные условия

  • Параметр Проверка подлинности пользователей для агента установлен в значение Проверка подлинности вручную, с Microsoft Entra ID в качестве поставщика.
  • Параметр Требуется авторизация пользователя должен быть включен, чтобы вы могли управлять тем, кто может общаться с агентом в вашей организации.

Совместный доступ к агенту для чата

Соавторы с правами на создание и редактирование общего агента всегда могут общаться с ним в чате. Однако вы также можете предоставить пользователям разрешение на общение с агентом в Copilot Studio, не предоставляя им права на создание и редактирование.

Чтобы предоставить пользователям разрешение только на чат с агентом, вы можете:

  • Поделиться своим агентом с отдельными пользователями.
  • Поделитесь своим агентом с группой безопасности.
  • Поделитесь своим агентом со всеми в вашей организации.

Примечание

При предоставлении доступа к агенту для чата вы не сможете предоставить доступ к нему с группам Microsoft 365, если параметр SecurityEnabled установлен в значение false. Чтобы изменить этот параметр, см.е раздел Предоставление доступа к приложению группам Microsoft 365 в документации Power Apps.

Важно

Совместное использование агентов Copilot Studio, имеющих подключения к внешним службам, таким как Azure Databricks Genie, может быть затруднительно, поскольку подключения привязаны к учетной записи каждого отдельного пользователя агента. Такое поведение объясняет, почему агент может работать у вас, но не у других пользователей.

Для устранения этой проблемы используйте один из следующих подходов:

  • Используйте для аутентификации субъекта-службу, если он поддерживается.
  • Настройте подключения на уровне среды так, чтобы агент работал с общим, не зависящим от пользователя удостоверением.
  • Требуйте от пользователей, чтобы они проходили индивидуальную аутентификацию с использованием OAuth, когда это требуется.

Поделиться агентом с группами безопасности

Поделитесь агентом с группами безопасности, чтобы их участники могли общаться с ним в чате.

  1. Откройте агента, которым вы хотите поделиться, в Copilot Studio.

  2. На панели меню вверху выберите три точки (), а затем выберите Поделиться.

  3. Введите название каждой группы безопасности, с которой вы хотите поделиться агентом.

  4. Проверьте разрешения каждой группы безопасности.

  5. Если вы хотите уведомить пользователей о том, что вы поделились с ними агентом, выберите три точки () в верхней части экрана общего доступа, затем выберите Использовать классическое совместное использование, а затем выберите Отправить приглашение новым пользователям по электронной почте в нижней части экрана.

    Примечание

    Пользователи могут получить приглашение по эл. почте, только если для их группы безопасности включена эл. почта. В качестве альтернативы выберите Копировать ссылку, а затем поделитесь ссылкой напрямую с пользователями, чтобы уведомить их о возможности общения с вашим агентом.

  6. Выберите Предоставить общий доступ, чтобы поделиться агентом с группами безопасности, которые вы указали.

Предоставить доступ к агенту всем в организации

Вы можете поделиться своим агентом так, чтобы все пользователи в той же организации, что и агент, могли общаться с ним в чате.

  1. Откройте агента, которым вы хотите поделиться, в Copilot Studio.

  2. На панели меню вверху выберите три точки (), а затем выберите Поделиться.

  3. Выберите Все в <OrganizationName> (где <OrganizationName> — название вашей организации).

  4. Выберите параметр Пользователь — может использовать агент.

    Примечание

    Copilot Studio не отправляет приглашения по электронной почте всем сотрудникам организации. Чтобы сообщить пользователям о том, что теперь они могут общаться с вашим агентом, выберите Копировать ссылку, а затем поделитесь ссылкой непосредственно с пользователями.

  5. Выберите Поделиться, чтобы поделиться агентом со всеми в организации.

Предоставление общего доступа к агенту для совместной разработки

Когда вы делитесь агентом с другими пользователями для совместной разработки, вы предоставляете им разрешения на просмотр, редактирование, настройку, совместное использование и публикацию агента. Они не могут удалить агент. Вы можете предоставлять доступ к агентам для совместной разработки только отдельным пользователям в вашей организации. Эти пользователи могут находиться в различных средах Power Platform — при условии, что они принадлежат вашей организации.

Важно

  • Предоставление доступа для совместной разработки — это не простая операция предоставления доступа: у соавторов должна быть роль безопасности Создатель ресурсов среды в Dataverse. Если у потенциального соавтора еще нет этой роли, у вас должна быть роль безопасности Dataverse Системный администратор, что даст Copilot Studio возможность назначить потенциальному соавтору эту роль от вашего имени. Если у вас и вашего потенциального соавтора нет необходимых ролей безопасности, обратитесь за помощью к вашему системному администратору.
  • Если пользователь еще не является участником среды для общего агента, может пройти до 10 минут, прежде чем агент станет доступен этому пользователю в Copilot Studio.
  1. Откройте агента, которым вы хотите поделиться, в Copilot Studio.

  2. На панели меню вверху выберите три точки (), а затем выберите Поделиться.

  3. Введите имя или адрес электронной почты каждого пользователя, которому вы хотите предоставить доступ к агенту.

  4. Просмотрите разрешения для каждого пользователя.

  5. Если вы хотите уведомить соавторов о том, что вы поделились с ними агентом, выберите три точки () в верхней части экрана общего доступа, затем выберите Использовать классическое совместное использование, а затем выберите Отправить приглашение новым пользователям по электронной почте в нижней части экрана.

    Примечание

    Пользователи могут получить приглашение по эл. почте, только если для их группы безопасности включена эл. почта. В качестве альтернативы выберите Копировать ссылку, а затем поделитесь ссылкой напрямую с пользователями, чтобы уведомить их о возможности общения с вашим агентом.

  6. Выберите Предоставить общий доступ, чтобы поделиться агентом с пользователями, которых вы указали.

Предоставление доступа к аналитике агента

Используйте роль Просмотр аналитики в Copilot Studio, чтобы предоставить аналитикам и заинтересованным лицам доступ только на чтение к аналитике агента, не разрешая им вносить изменения в агента.

Важно

Как владелец агента, вы можете предоставлять роль "Просмотр аналитики" только отдельным пользователям, но не группам пользователей.

Что представляет собой роль "Просмотр аналитики"?

Роль "Просмотр аналитики" — это роль для совместной работы, которая предоставляет доступ к странице Аналитика для конкретного агента.

Пользователи, которым назначена эта роль:

  • Могут просматривать страницу Аналитика агента и метрики на ней.
  • Открывают агента непосредственно на странице Аналитика.
  • Не могут редактировать агента или предоставлять к нему доступ.
  • Не могут получить доступ к темам, действиям, настройкам, инструментам тестирования или публикации.

Зачем использовать эту роль?

Роль "Просмотр аналитики" помогает решить распространенную проблему для создателей агентов: предоставить аналитикам и заинтересованным сторонам доступ к аналитическим данным без предоставления прав на редактирование. С помощью этой роли можно:

  • Делиться информацией о результативности с аналитиками и заинтересованными лицами из бизнес-направлений.
  • Обходиться без экспорта и ручного распространения аналитических данных.
  • Сохранять контроль над агентами в рабочих средах.
  • Быстрее принимать решения на основе данных за счет прямого доступа к метрикам.

Предоставление доступа к агенту с назначением роли "Просмотр аналитики"

Важно

Вы должны быть владельцем агента, чтобы поделиться агентом и назначить роль "Просмотр аналитики".

Чтобы предоставить доступ с ролью "Просмотр аналитики":

  1. Откройте агента в Copilot Studio.

  2. Выберите три точки () рядом с пунктом Тест, а затем выберите Поделиться.

  3. В панели Предоставление доступа к агенту добавьте пользователя, с которым хотите поделиться агентом, или выберите существующего пользователя.

  4. Выберите Просмотр аналитики.

  5. Выберите Поделиться.

Снимок экрана панели

Значительная часть аналитики на странице Аналитики основана на возможности детализировать данные по каждой метрике. Например, на странице Аналитика вы можете выбрать значение качества ответа на диаграмме Процент и качество сгенерированных ответов. Агент затем показывает список вопросов пользователей, которые внесли вклад в этот показатель.

Для детализации всей информации из расшифровки бесед на странице Аналитика требуются дополнительные разрешения. Чтобы получить доступ к этой детализации, пользователи должны иметь обе следующие роли:

  • Роль "Просмотр аналитики" в Copilot Studio.

  • Роль безопасности "Просмотр расшифровок бота" для Microsoft Dataverse, где хранятся данные расшифровок.

Роль "Просмотр аналитики" предоставляет доступ к странице Аналитика агента, а роль "Просмотр расшифровок бота" позволяет получить доступ к данным на уровне сеанса и расшифровкам. Роль безопасности "Просмотр расшифровок бота" назначается на уровне среды в Центре администрирования Power Platform. Узнайте больше о включении этой роли безопасности в одиночной или групповой среде.

Совместная работа над агентами

После того как вы поделитесь агентом с другими пользователями, все они смогут редактировать его темы.

На странице Темы в столбце Редактирование показано, кто работает с темами. Щелкните значок человека, чтобы быстро пообщаться с ним в Teams или отправить ему электронное письмо.

Эта информация позволяет предотвратить конфликты, когда несколько авторов работают над одной темой.

Примечание

Список авторов в столбце Редактируют обновляется только при загрузке страницы.

Когда вы открываете тему для редактирования, значки в верхней части холста разработки также показывают, кто сейчас работает над этой темой.

Если автор не вносит никаких изменений в тему, отключает свой компьютер или закрывает окно браузера, он считается покинувшим тему. После 30 минут бездействия пользователь не идентифицируется как редактирующий тему.

Иногда несколько авторов могут вносить изменения в тему и одновременно пытаться сохранить свои изменения. Например, вы можете открыть тему и начать ее редактирование. Ваш коллега открывает ту же тему, вносит небольшое изменение и сохраняет его. Затем, когда вы закончите редактировать тему и попытаетесь сохранить ее, Copilot Studio обнаруживает конфликт. Когда возникает конфликт, Copilot Studio не позволяет вам перезаписать изменения вашего коллеги, предлагая два варианта:

  • Выберите Отменить изменения, чтобы перезагрузить агент с учетом последних изменений (отменяя вашу работу).
  • Выбрать Сохранить копию, чтобы сохранить копию темы (сохраняя изменения в копии теме).

Если вы сохраните изменения как новую тему, вы сможете просмотреть изменения вашего коллеги, объединить две эти темы и, закончив, удалить копию.

Прекращение общего доступа к агенту

Вы можете прекратить совместное использование агента с отдельными пользователями, группой безопасности или всеми пользователями в вашей организации.

Прекращение совместного использования с группами безопасности

  1. На верхней панели меню выберите три точки (), затем выберите Обновить. (Если вы используете классическую панель совместного использования, выберите Поделиться.)

  2. Выберите значок X рядом с каждой группой безопасности, с которой вы хотите прекратить совместное использование агента.

  3. Выберите Поделиться, чтобы отменить общий доступ к агенту для этих групп безопасности.

Отмена общего доступа для всех в организации

  1. На панели меню вверху выберите три точки (), а затем выберите Поделиться.

  2. Выберите Все в <OrganizationName> (где <OrganizationName> — название вашей организации).

  3. Выберите Нет.

  4. Выберите Поделиться, чтобы отменить общий доступ к агенту для всех в организации.

Прекращение предоставления общего доступа к агенту отдельным пользователям

Вы можете прекратить предоставление доступа к агенту для пользователя. Любой пользователь, которому предоставлен доступ к агенту, может прекратить совместный доступ к агенту для других пользователей, кроме владельца. Владельцы всегда имеют доступ к своим агентам.

  1. На панели меню вверху выберите три точки (), а затем выберите Поделиться.

  2. Выберите значок X рядом с каждым пользователем, с которым вы хотите прекратить совместное использование агента.

  3. Выберите Поделиться, чтобы отменить общий доступ к агенту для этих пользователей.

Предоставление доступа к потокам Power Automate, используемым в агенте

Вы можете добавлять действия в агента с помощью потоков в Power Automate. Однако предоставление общего доступа к агенту не приводит к автоматическому предоставлению общего доступа к потокам в агенте.

Пользователи, которые не имеют доступа к потокам в общем агенте, все равно могут запускать эти потоки через панель тестирования в Copilot Studio.

Протестируйте своих агентов, чтобы убедиться, что пользователи, которые взаимодействуют с ними, имеют необходимые разрешения для запуска потоков Power Automate.

Чтобы другие пользователи могли редактировать или добавлять потоки, вам нужно поделиться ими в Power Automate. Вы можете открыть потоки непосредственно из темы, где используется поток.

  1. Выберите Посмотреть сведения о потоке, чтобы перейти на страницу сведений о потоке в Power Automate.

    Выделенный пункт

  2. Выберите Изменить в разделе Ответственные.

    Выберите ссылку изменения.

  3. Введите имя или адрес электронной почты пользователя, которому вы хотите дать разрешения на редактирование.

Назначение ролей безопасности среды

Если вы Системный администратор, вы можете назначать роли безопасности среды и управлять ими при предоставлении общего доступа к агенту.

Раздел Роли безопасности среды отображается, когда вы можете поделиться агентом, и только если вы Системный администратор. Она позволяет вам делиться агентами с пользователями, которые не имеют достаточных разрешений в среде для использования Copilot Studio.

Вы должны быть Системным администратором среды, в которой находится агент, для просмотра и добавления ролей безопасности.

Примечание

Вы можете только назначать роли безопасности при предоставлении общего доступа к агенту. Вы не можете удалить роли безопасности при предоставлении общего доступа. Для полного управления ролями безопасности используйте центр администрирования Power Platform.

Дополнительные сведения о ролях безопасности и предопределенных ролях безопасности см. в документации по администрированию Power Platform.

Назначение роли безопасности "Создатель ресурсов среды" во время совместного использования агента

При общем доступе а агенту, если у пользователя нет достаточных разрешений для использования Copilot Studio в среде, вы будете уведомлены о том, что пользователю назначена роль безопасности Создатель ресурсов среды, чтобы он мог использовать агента.

Назначение роли безопасности "Просмотр расшифровки бота" при предоставлении доступа к агенту

При предоставлении доступа к агенту вы можете назначить роль безопасности Просмотр расшифровки бота пользователям, у которых нет доступа к расшифровкам разговоров.

В зависимости от содержания и целевой аудитории агента рассмотрите возможность предоставления доступа к расшифровке только пользователям, прошедшим соответствующее обучение по вопросам конфиденциальности.

Важно

Доступ к расшифровкам разговоров определяется ролями безопасности среды. Пользователи с ролью безопасности Просмотр расшифровки бота могут получать доступ к расшифровкам разговоров для всех агентов в среде, которых они создают или доступ к которым им предоставляют.

По умолчанию роль Просмотр расшифровки бота есть только у администраторов. Чтобы управлять тем, кто из пользователей может просматривать расшифровки разговоров, создайте новую среду для своих агентов.

Недостаточные разрешения среды

У пользователей в среде должна быть роль Создатель ресурсов среды, чтобы вы могли предоставить им доступ к агенту.

Системный администратор среды должен назначить роль безопасности Создатель ресурсов среды пользователю, прежде чем можно будет поделиться агентом с ним. Если у вас есть роль безопасности Системный администратор, вы можете назначить роль «Создатель ресурсов среды» при предоставлении общего доступа к агентам.

Узнайте больше о ролях безопасности и предопределенных ролях безопасности.

Управление ролями безопасности

Вы можете управлять ролями безопасности среды в центре администрирования Power Platform.