Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Dessa vanliga frågor och svar fokuserar på säkerhet, så att du snabbt kan implementera och införa användningen av Copilot Studio i din organisation.
Copilot Studio skapar en appregistrering för en enskild klientorganisation i Microsoft Entra ID när en ny agent skapas. Befintliga agenter fortsätter att använda en appregistrering i Microsoft Entra ID som kan användas av flera organisationer i samma installation. Utgör en Microsoft Entra ID-appregistrering för flera klientorganisationer för befintliga agenter någon säkerhetsrisk?
Nej, en Microsoft Entra ID-appregistrering för flera klientorganisationer utgör ingen säkerhetsrisk.
Copilot Studio skapar en appregistrering för varje anpassad agent i syfte att identifiera den och möjliggöra säker kommunikation med de kanaler och färdigheter som den kan använda. Den här appregistreringen ger inte åtkomst till eller visar kunddata, resurser eller någon agentinformation. Copilot Studio lagrar och hanterar appregistreringen på ett säkert och regelriktigt sätt.
Appregistreringen används för att validera och säkra anrop från Copilot Studio till vår Azure Bot Service-resurs. Copilot Studio skapar och hanterar registreringen för kundprogrammet. Denna funktionalitet har funnits i Bot Framework och Azure Bot Service sedan 2016.
- Alla nya agenter som skapas får en appregistrering i Microsoft Entra ID som är avsedd för en enda organisation i samma installation. Vi undersöker möjligheten att i framtiden flytta befintliga agenter till en appregistrering i Microsoft Entra ID för en enda organisation i samma installation. Om du vill få meddelanden om den här funktionen skickar du din röst för den här funktionen.
Microsoft Power Platform har ett omfattande ekosystem av anslutningsprogram baserat på Microsoft Entra ID som gör det möjligt för behöriga Microsoft Entra ID-användare att skapa intressanta program och flöden som skapar anslutningar till affärsdata som är tillgängliga via dessa datalager. Isolering av klientorganisationer gör det enkelt för administratörer att säkerställa att de här anslutningarna kan användas på ett säkert sätt i klientorganisationen samtidigt som risken för datafiltrering minimeras utanför klientorganisationen. Har Copilot studio stöd för isolering av klientorganisation?
Nej, Copilot Studio har inte stöd för isolering av klientorganisation.
Standardkonfigurationen i Power Platform med isolering av klientorganisation Av är att tillåta ett sömlöst upprättande av anslutningar mellan klientorganisationer, om en användare från klientorganisation A som upprättar en anslutning till klientorganisation B uppvisar lämpliga Microsoft Entra ID-autentiseringsuppgifter.
Om administratörer endast vill tillåta att ett urval av klientorganisationer upprättar anslutningar till eller från klientorganisationen, kan de ställa in isolering av klientorganisation på På.
- Läs mer om restriktioner för flera klientorganisationer.
Copilot Studio skapar ett tjänsthuvudnamn och certifikat i kundens Microsoft Entra ID-klientorganisation varje gång en anpassad agent skapas. Vad är syftet med huvudkonto för tjänsten och certifikat och hur styrs de?
För att anpassade agenter ska kunna kommunicera med dina datakällor och tjänster skapar Copilot Studio ett program i din Microsoft Entra ID-klientorganisation tillsammans med en tillhörande tjänstens huvudman.
Ett huvudkonto för tjänsten är en identitet som representerar ett program och som ger det åtkomst till resurser i klientorganisationen. Av säkerhets- och regelefterlevnadsskäl använder Copilot Studio federerad identitet.
Kan jag inaktivera skapande av Microsoft Copilot Studio-agent i min organisation?
Du kan inte inaktivera agenten. Vår rekommendation är att använda datapolicyer för att förhindra att någon chattar med den agenten.
- Mer information finns i Konfigurera datapolicyer för agenter.
- Om du behöver detaljerade styrningskontroller skickar du en funktionsbegäran här.
Jag är ambassadör för ansvarsfull AI eller ansvarar för regelefterlevnad i min organisation. Var hittar jag information om agentsäkerhet och sekretess för data som används av agenter, data som används av underliggande modeller i agenter, metoder för dataskydd och moderering av innehåll innan ett svar genereras från Copilot?
Microsoft måste ha förtroende. Vi är engagerade i säkerhet, sekretess och efterlevnad i allt vi gör, och detsamma gäller för AI.
- För mer information om hur vi skyddar dina data med branschledande efterlevnad, säkerhet och integritetsmetoder, se Vanliga frågor och svar om Copilot-datasäkerhet och -integritet för Dynamics 365 och Power Platform.
Vilka granskningsfunktioner erbjuder Copilot Studio som standard? Hur begär jag andra funktioner vid behov?
Du är IT-administratör i ett Fortune 1000-företag. Du vill administrera anpassade agenter som skapats av utvecklare inom din organisation. För att verkligen demokratisera Copilot Studio i din organisation behöver du detaljerade granskningsmöjligheter. Ställ till exempel följande frågor:
- Vem byggde en anpassad agent?
- Finns det några medägare?
- Finns offentliga slutpunkter för generativa svar tillgängliga?
- Vem har konfigurerat eller ändrat en agent?
Som administratör kan du använda de inbyggda granskningsfunktionerna i Copilot Studio för att skydda och hantera dina miljöer. Logga in på Microsoft Purview-portalen och använd filter för att identifiera specifika granskade händelser och aktiviteter.
Om du vill ha andra granskningshändelser eller fält skickar du produktförslaget här.
Hur kan jag kontrollera generativa AI-funktioner i Copilot Studio?
Du är administratör för Power Platform i din organisation. Som en del av din roll måste du selektivt tillåta åtkomst till generativa AI-funktioner i Copilot Studio för tillverkare i olika miljöer.
Copilot Studio tillhandahåller detaljerade styrningskontroller på klientorganisationsnivå för anpassade agenter i din organisation. Använd Power Platform-administratörscentret för att:
- Gör publicering av Anpassade agenter tillgängliga eller inte tillgängliga på klientorganisationsnivå.
- Kontrollera om anpassade agenter kan använda offentliga URL:er som kunskapskällor på miljönivå.
- Tillåta dataflytt över geografiska platser för generativa AI-funktioner på miljönivå.
Om du behöver mer detaljerade kontroller för att styra anpassade agenter skickar du in ett produktförslag.
Hur upprätthåller jag åtkomst till kunskapskällor i mina miljöer?
Som miljöadministratör för Power Platform i din organisation måste du kontrollera vilka kunskapskällor som är tillgängliga för tillverkare när dessa skapar anpassade agenter. Du vill till exempel att tillverkare i din standardmiljö bara ska överföra filer eller använda specifika webbplatser som kunskapskällor när de skapar anpassade agenter.
Copilot Studio erbjuder detaljerad kontroll för att aktivera eller inaktivera specifika kunskapskällor med hjälp av datapolicyer i administratörscentret för Power Platform. Du kan konfigurera datapolicyer för att styra användningen av SharePoint, offentliga webbplatser eller dokument som kunskapskällor. Du kan sedan tillämpa dessa policyer på miljönivå eller klientorganisationsnivå.
Erbjuder Copilot Studio vilande datakryptering?
Din konversation kanske innehåller känslig information och du vill skydda den genom att kryptera den med kundhanterade nycklar (CMK).
Copilot Studio låter dig aktivera CMK. Mer information finns i Hantera kundhanterade krypteringsnyckeln. När CMK är aktiverat för Copilot Studio-miljön krypteras all Copilot Studio-data med kundens nyckel. Kunden kan växla nycklar eller stänga av CMK efter behov.
Hur säkerställer Copilot Studio att svar från konfidentiella webbplatser inte är synliga för användare som saknar behörighet att se sådan information?
Du kan konfigurera anpassade agenter för att få åtkomst till flera interna webbplatser, varav vissa innehåller konfidentiell information som endast vissa autentiserade användare kan komma åt.
Copilot Studio är säkert som standard. Systemet skräddarsyr svaren utifrån vem som har rätt till dem och vilken behörighet de har. Copilot Studio har stöd för känslighetsetiketter för att förhindra att känslig information delas med obehöriga. Copilot Studio har också stöd för slutpunktsfiltrering för dataförlustskydd för SharePoint-kunskapskällor.