Aracılar için veri ilkelerini yapılandırma

Copilot Studio'yu kullanarak, kullanıcılarınız için birçok veri kaynağına ve hizmete bağlanan yüksek değerli aracıları hızlı bir şekilde oluşturabilir ve dağıtabilirsiniz. Bu kaynak ve hizmetlerin bazıları, harici, Microsoft'a ait olmayan hizmetler olabilir. Hatta sosyal ağları ve organizasyon verilerinize bağlantıları da içerebilirler.

Kurumsal veriler, yöneticilerin korumakla yükümlü oldukları en önemli varlıktır. Diğer hizmetler ve sistemlerle bağlantı ve etkileşim kurmaya devam ederken bu verileri korumalı bir şekilde kullanma becerisi, veri güvenliğinin temel taşıdır.

Veri politikaları, aracıların kuruluşunuz içinde ve dışında veri ve hizmetlerle nasıl bağlantı kurup etkileşimde bulunacağını yönetmenizi sağlar. Yöneticiler Copilot Studio ve Power Platform veri ilkelerini Power Platform yönetim merkeziüzerinden yapılandırabilir.

Önemli

Mesaj merkezindaki MC973179: Copilot Studio - Veri kaybı önleme uygulamasına yönelik yaklaşan güncelleştirmeler uyarısında duyurulduğu üzere, 2025 yılının başından itibaren veri politikası uygulaması tüm kiracılar için yürürlüğe girmiştir.

Aracı veri ilkesi zorlama muafiyeti artık desteklenmemektedir. Daha önce veri politikası uygulamasından muaf olan aracıların tamamı artık veri politikası uygulamasına tabidir.

Kiracınızda veri politikası uygulamasının sorunlarını giderme hakkında bilgi edinin.

Ön koşullar

Copilot Studio bağlayıcıları ve veri grupları

Power Platform yönetim merkezinde, Copilot Studio bağlayıcılarını bir veri politikası içinde aşağıdaki veri grupları altında sınıflandırabilirsiniz:

  • İşletme
  • İşletme dışı
  • Engellendi

Bu bağlantı noktalarını veri politikalarınızda kullanarak, aracı üreticileriniz tarafından gerçekleştirilebilecek kötü niyetli veya kasıtsız veri sızdırmalarına karşı kuruluşunuzun verilerini koruyun.

Veri ilkelerindeki varsayılan grup , bağlayıcıların giriş sırasında açık gruplandırma tanımlanmadığında otomatik olarak eklendiği bir kategoridir. 2019'dan sonra eklenen bağlayıcılar (örneğin, Copilot Studio'da Microsoft Entra ID kimlik doğrulaması gerektirmeyen Sohbet veya Copilot Studio'daki Direct Line kanalları) büyük olasılıkla varsayılan "İş dışı" grubuna dahil edilecektir.

Birçok kuruluşta, "İş Dışı Olmayan" gruptaki bağlayıcılar otomatik olarak engelleniyor. Eğer Copilot Studio kiracınızda bir veri politikası bir bağlayıcıyı engelliyorsa, bağlayıcının hangi veri grubunda olduğunu gözden geçirin.

Yöneticiler, Power Platform yönetim merkezinde veri politikası düzeyinde varsayılan grupları yapılandırabilir.

Önemli

Copilot Studio, veri ilke uygulamasını gerçek zamanlı olarak destekler. Aracı üreticileri ve kullanıcılar herhangi bir veri ilkesi ihlali için hata mesajları görürler.

Veri ilkesinde, veriler farklı gruplardaki bağlayıcılar arasında paylaşılamadığından bağlayıcıların aynı veri grubunda olması gerekir.

Copilot Studio aracıları için yaygın veri politikası kullanım durumları

Power Platform yönetim merkezinde Copilot Studio bağlayıcılarını kullanarak aşağıdaki yaygın kullanım durumları için veri politikalarını yapılandırabilirsiniz:

Power Platform yönetim merkezindeki desteklenen konnektörler listesi birkaç ek kullanım alanı içerir.

Kullanıcı kimlik doğrulaması gerektirme

Yeni bir aracı oluşturduğunuzda Microsoft ile kimlik doğrula kimlik doğrulama seçeneği varsayılan olarak açılır. Aracı, herhangi bir manuel kurulum gerektirmeden otomatik olarak Microsoft Entra ID kimlik doğrulamasını kullanır. Aracınızla yalnızca Microsoft Teams, SharePoint, Power Apps veya Microsoft 365 Copilot ile sohbet edebilirsiniz. Ancak, kuruluşunuzdaki aracı yöneticileri, bağlantıya sahip herkesin aracınızla sohbet etmesine izin vermek için Kimlik doğrulama yok seçeneğini belirleyebilir.

'Microsoft ile Kimlik Doğrula' seçeneği işaretli olan kimlik doğrulama yapılandırma panelinin ekran görüntüsü.

Aracı üreticilerinin kimlik doğrulaması gerektirmeyen aracılar yayınlamasını önlemek için, Copilot Studio'da Microsoft Entra ID kimlik doğrulaması olmadan sohbet etme bağlayıcısını engelleyen bir veri politikası yapılandırın.

Bu veri politikasını ayarladıktan sonra, aracı geliştiriciler Copilot Studio'da aracılar için kullanıcı kimlik doğrulamasını yapılandırmak üzere yalnızca Microsoft ile Kimlik Doğrula veya Manuel Olarak Kimlik Doğrula seçeneklerini kullanabilir ve aracı kullanıcılarının aracıyla sohbet etmek için kendilerini doğrulamaları gerekir.

Bilgi kaynaklarını engelleme

Aracı üreticilerinin kullanabileceği bilgi kaynaklarını kontrol etmek için veri politikalarını kullanın.

Aracı üreticilerinin belirli türde bilgi kaynaklarını kullanan aracıları yayınlamasını önlemek için, bir veri politikası yapılandırın ve aşağıdaki bağlayıcılardan bir veya daha fazlasını engelleyin.

  • Copilot Studio'da SharePoint ve OneDrive ile bilgi kaynağı
  • Copilot Studio'da herkese açık web siteleri ve veriler içeren bilgi kaynağı
  • Copilot Studio'daki belgelerle bilgi kaynağı

Alternatif olarak, üreticilerin Copilot Studio aracıları için bilgi kaynağı olarak kullanabileceği SharePoint veya genel web sitelerine yönelik belirli uç noktaları izin vermek veya reddetmek istiyorsanız, seçilen bağlayıcıyı engellemek yerine uç nokta filtrelemesi kullanın.

Power Platform bağlayıcılarını araç olarak kullanarak engelleme

Aracı oluşturucuların Power Platform bağlayıcılarını Copilot Studio aracılarında araç olarak kullanmasını engellemek için engellemek istediğiniz bağlayıcılarla bir veri politikası yapılandırın.

Not

Power Platform bağlayıcılarını engellemek, bağlantı için Power Platform bağlayıcılarına ihtiyaç duyan bağlı MCP sunucularındaki araçlara erişimi de engeller.

HTTP isteklerini engelle

Kuruluşunuzdaki aracı üreticileri, HTTP isteği düğümünü kullanarak HTTP isteğinde bulunabilir.

Aracı üreticilerinin HTTP istekleri yapan aracıları yayınlamasını önlemek için HTTP bağlayıcısını engelleyen bir veri politikası yapılandırın.

Alternatif olarak, tüm HTTP çağrılarını engellemek yerine belirli HTTP uç noktalarına izin vermek veya reddetmek istiyorsanız uç nokta filtrelemesi kullanabilirsiniz.

Becerileri engelle

Kuruluşunuzdaki aracı oluşturucular, aracılarını becerilerle genişletebilir. Beceriler, aracıların işlevselliğini genişletmenin faydalı bir yolu olabilir. Ancak, güvenlik açısından, aracıların hangi becerileri kullanabileceğini yapılandırmak isteyebilirsiniz.

Aracı üreticilerinin becerileri kullanan aracıları yayınlamasını önlemek için, Copilot Studio ile Beceriler bağlayıcısını engelleyen bir veri politikası yapılandırın.

Belirli kanallara yayınlamayı engelle

Üreticilerin aracıları yayınlayabileceği kanalları yapılandırmak için veri politikalarını kullanın.

Aracı üreticilerinin belirli kanallara aracı yayınlamasını önlemek için, aşağıdaki bağlantılardan birini veya daha fazlasını engelleyen bir veri politikası yapılandırın:

  • Copilot Studio'da Microsoft Teams + M365 Kanalı
  • Copilot Studio'daki Direct Line kanalları (Demo web sitesi, özel web siteleri, mobil uygulama ve diğer Direct Line kanalları için geçerlidir)
  • Copilot Studio'da Facebook kanalı
  • Copilot Studio'da Çok Yönlü Kanal
  • Copilot Studio'da SharePoint kanalı
  • Copilot Studio'da WhatsApp kanalı

Not

Üreticiler, engellenmemiş bir kanal için (Direct Line kanalları varsayılan olarak izin verilen kanallardır) aracılarını yapılandırmazlarsa veya yöneticiler hiçbir kanala izin vermezlerse, aracılar yayınlanamaz.

Olay tetikleyicilerini engelleme

Kuruluşunuzdaki aracı üreticileri aracılarda olay tetikleyicileri ekleyebilir. Olay tetikleyicileri, aracılarınızın dış olaylara insan yönlendirmesi olmadan tepki vermesini sağlar. Ancak, veri sızdırmayı veya istenmeyen tüketimi ya da kota kullanımını önlemek için bunların kullanımını kısıtlamak isteyebilirsiniz.

Aracı üreticilerinin, kimlik doğrulaması yapılmış bir hesap kullanarak aracılarına olay tetikleyicileri eklemesini veya otomatik değerlendirmeler çalıştırmasını önlemek için, Microsoft Copilot Studio bağlayıcısını engelleyen bir veri politikası yapılandırın.

Power Platform yönetim merkezindeki bağlayıcı adları

Aşağıdaki tablo, Copilot Studio aracıları için veri politikalarında kullanabileceğiniz bağlayıcı adlarını listeler.

Aracı üreticilerinin... Power Platform yönetim merkezindeki bağlayıcı adı
Aracıların Application Insights ile bağlanması. Copilot Studio'da Application Insights
Kimlik doğrulama için yapılandırılmamış yayın aracıları. Copilot Studio'da Microsoft Entra ID kimlik doğrulaması olmadan sohbet etme
HTTP isteği yapan yayın aracıları. HTTP
Uç noktaların izin verilmesi veya reddedilmesi için uç nokta filtrelemesini destekler.
Belgeleri bilgi kaynağı olarak kullanan, yapılandırılmış yayın aracıları. Copilot Studio'daki belgelerle bilgi kaynağı
Yayın aracıları, bilgi kaynağı olarak halka açık web siteleriyle yapılandırılmıştır. Copilot Studio'da kamuya açık web siteleri ve verilerle bilgi kaynağı
Uç noktaların izin verilmesi veya reddedilmesi için uç nokta filtrelemesini destekler.
SharePoint'i bilgi kaynağı olarak kullanan, yapılandırılmış yayın aracıları. Copilot Studio'da SharePoint ve OneDrive ile bilgi kaynağı
Uç noktaların izin verilmesi veya reddedilmesi için uç nokta filtrelemesini destekler.
Direct Line kanallarına yayınlama. Copilot Studio'daki Direct Line kanalları
Dynamics 365 Customer Service kanalına yayınlama. Copilot Studio'da Çok Yönlü Kanal
Facebook kanalına yayınlama. Copilot Studio'da Facebook kanalı
SharePoint kanalına yayınlanıyor. Copilot Studio'da SharePoint kanalı
Microsoft 365 ve Microsoft Teams kanalına yayınlama. Microsoft Teams + Microsoft 365 Kanalı Copilot Studio'da
WhatsApp kanalına yayınlama. Copilot Studio'da WhatsApp kanalı
Copilot Studio aracılarında olay tetikleyicileri kullanmak veya kimliği doğrulanmış hesaplarla otomatik değerlendirmeler gerçekleştirmek. Microsoft Copilot Studio
Power Platform bağlayıcılarını Copilot Studio aracılarında araç olarak kullanma. Birçok hazır ve özel bağlayıcı
Copilot Studio aracılarında becerileri kullanma. Copilot Studio ile Beceriler

Power Platform yönetim merkezinde bir veri politikası yapılandırın

  1. Power Platform yönetim merkezinde oturum açın.

  2. Yan panelde Güvenlik'i seçin, ardından Veri ve Gizlilik'i seçin. Veri koruma ve gizlilik sayfası açılır.

  3. Veri politikası öğesini seçin. Veri politikaları listesi görünür.

  4. Yeni bir veri ilkesi oluşturun veya düzenlemek için mevcut bir veri ilkesini seçin:

  5. İleri'yi seçin. Ortam ekle sayfası görünür.

    • Veri politikanıza bir ortam eklemek için Kullanılabilir sekmesinde ortamı seçin ve ardından Politikaya ekle seçeneğini seçin.
    • Veri politikanızdan bir ortamı kaldırmak için Politikaya Eklendi sekmesine geçin, ortamı seçin ve ardından Politikadan Kaldır’ı seçin.
  6. İleri'yi seçin. Bağlayıcıları Atama sayfası görünür.

  7. İstediğiniz bağlayıcıyı bulmak için arama kutusunu kullanın.

  8. Bağlayıcının yanındaki üç noktayı () seçin ve ardından:

    • Aracı üreticilerinin konnektörle ilişkili özellikleri kullanmasını önlemek için Blok seçeneğini seçin.

    • SharePoint veya bilgi kaynağı olarak yapılandırılmış kamuya açık web siteleri ya da HTTP isteği için belirli uç noktalara izin vermek veya reddetmek için:

      1. Bağlayıcıyı yapılandır>Bağlayıcı uç noktaları öğesini seçin.
      2. İstediğiniz uç noktaları veya kalıpları ekleyin ve ardından Kaydet'i seçin.
  9. İleri'yi seçin.

  10. Kiracı yöneticisiyseniz veya birden çok ortam için ortam yöneticisiyseniz, Kapsamı Tanımla sayfası açılır.

    1. İstediğiniz seçeneği seçin:

      • Tüm ortamları ekle: Tüm kiracınızdaki tüm ortamları ekler. Bu politika, kiracıda oluşturulan yeni ortamlar için otomatik olarak geçerlidir.
      • Birden fazla ortam ekleyin: Bu politikaya dahil edilecek ortamları seçin.
      • Belirli ortamları hariç tut: Bu politikadan hariç tutulacak ortamları seçin.

      Not

      Kiracı kapsamına sahip politikalar, kiracı genelinde tüm ortamlarda tüm aracılar için geçerlidir.

    2. İleri'yi seçin.

  11. Politikanızı gözden geçirin ve yeni bir politika oluşturuyorsanız Politika Oluştur seçin; mevcut bir politikayı düzenliyorsanız Politikayı Güncelle seçin.

  12. Copilot Studio'ya gidin ve kullanım senaryonuza uygun şekilde veri politikanızı uyguladığını doğrulayın.

Copilot Studio'da veri politikası uygulamasını onaylayın

Copilot Studio'da bir aracı açarak veri politikasının etkin olduğunu kontrol edebilirsiniz. Veri politikasına tabi bir işlemi gerçekleştirmeye çalıştıktan sonra, Detaylar butonu olan bir hata bildirimi belirir. Daha ayrıntılı bilgi için Kanallar sayfasında hata bağlantısını genişletin ve ayrıntıları görmek için İndir'i seçin. Ayrıntılar dosyasında, her ihlal için bir satır açıklanır. Veri politikası ihlali gerçekleştiğinde, Yayımlama butonu kullanılamaz hale gelir.

Kullanıcı kimlik doğrulamasının gerekli olduğunu doğrulayın

Kullanıcı kimlik doğrulaması gerektirmeyen bir aracıyı, kullanıcı kimlik doğrulamasını zorunlu kılan bir veri politikasına sahip bir ortamda açtığınızda, Detaylar düğmesiyle birlikte bir hata bildirimi görünür. Daha ayrıntılı bilgi için Kanallar sayfasında hata bağlantısını genişletin ve ayrıntıları görmek için İndir'i seçin. Ayrıntılar dosyasında, her ihlal için bir satır açıklanır.

Bir aracı oluşturucu, veri politikasına uygun güncellemeler yapılması için elektronik tablo ayrıntılarını yöneticileriyle paylaşabilir.

Alternatif olarak, aracı üreticisi, aracının kimlik doğrulama ayarlarını Kimlik Doğrulama yapılandırma sayfasında Microsoft ile Kimlik Doğrula veya Manuel Olarak Kimlik Doğrula (Microsoft Entra ID veya Microsoft Entra ID v2) olarak güncelleyebilir. Bkz Copilot Studio'da kullanıcı kimlik doğrulamasını yapılandırma.

Lütfen dikkat edin, Kimlik doğrulaması yok ve bazı manuel kimlik doğrulama seçenekleri seçilemiyor.

Bilgi kaynaklarının engellendiğini doğrulayın

  1. Copilot Studio'da, yapımcıların belirli bilgi kaynakları eklemesini engelleyen veri politikasına sahip bir ortamda bir aracı açın.

  2. Bilgi sayfasına gidin, Bilgi ekle'yi seçin ve veri ilkenizin engellediği bir bilgi kaynağı ekleyin.

  3. Aracıyı yayınlamayı deneyin. İlke zorunlu kılınırsa Ayrıntılar düğmesinin yer aldığı bir hata başlığı gösterilir.

  4. Daha ayrıntılı bilgi görüntülemek için Kanallar sayfasında hata bağlantısını genişletin ve ayrıntıları görmek için İndir'i seçin. Ayrıntılar dosyasında, bir bilgi kaynağı için veri politikası ihlali varsa, söz konusu bilgi kaynağı ve bu bilgi kaynağını kullanan her bir üretken yanıt düğümü için bir satır görünür.

Power Platform konnektörlerinin araç olarak kullanılamayacağını doğrulayın

  1. Copilot Studio'da, yapımcıların Power Platform bağlayıcılarına dayalı araçları yapılandırmasını engelleyen veri politikasına sahip bir ortamda bir aracı açın.

  2. Yeni bir konu oluşturun ve bir Araç düğümü ekleyin.

  3. Bir araç ekle panelinde, Bağlayıcılar sekmesine geçin ve veri politikanızın engellediği bir bağlayıcı seçin. Gerekirse arama kutusunu kullanın.

  4. Konuyu kaydedin ve aracıyı yayınlamayı deneyin. İlke zorunlu kılınırsa Ayrıntılar düğmesinin yer aldığı bir hata başlığı gösterilir.

  5. Daha ayrıntılı bilgi görüntülemek için Kanallar sayfasında hata bağlantısını genişletin ve ayrıntıları görmek için İndir'i seçin.

Not

Klasik sohbet botları, Power Platform bağlayıcılarını desteklemez.

HTTP isteklerinin engellendiğini onaylayın

  1. Copilot Studio'da, HTTP isteklerini engelleyen bir veri politikası olan bir ortamda bir aracı açın.

  2. Yeni bir konu oluşturun ve bir HTTP istek düğümü ekleyin. En azından URL alanını girin.

  3. Konuyu kaydedin ve aracıyı yayınlamayı deneyin. İlke zorunlu kılınırsa Ayrıntılar düğmesinin yer aldığı bir hata başlığı gösterilir.

  4. Daha ayrıntılı bilgi görüntülemek için Kanallar sayfasında hata bağlantısını genişletin ve ayrıntıları görmek için İndir'i seçin. Detay dosyasında, her ihlal için bir açıklama içeren bir satır bulunur. Bir ihlal, HTTP bağlayıcısı engellenmişse, HTTP bağlayıcısı veri politikanızdaki diğer bağlayıcılardan farklı bir veri grubundaysa veya HTTP bağlayıcısı engellenmemiş olsa bile bir uç nokta reddedilmişse meydana gelir.

Becerilerin engellendiğini doğrulayın

  1. Copilot Studio'da, yapımcıların beceri yapılandırmasını engelleyen bir veri politikasına sahip ortamda bir aracı açın.

  2. Aracıya bir beceri eklemeyi deneyin. Veri politikası uygulanıyorsa, Beceri Ekle paneli bir hata bildirir ve beceriyi izin verilenler listesine eklemek için bir yöneticiyle iletişime geçmenizi önerir.

Belirli kanallara yayın yapmanın engellendiğini doğrulayın

  1. Copilot Studio'da, üreticilerin belirli kanallara yayın yapmasını engelleyen bir veri politikasına sahip bir ortamda bir aracı açın.

  2. Veri politikasının engellediği bir kanalı yapılandırmayı deneyin. Veri politikası uygulanıyorsa, o kanala yayınlayamazsınız.

Etkinlik tetikleyicilerinin engellendiğini doğrulayın

  1. Copilot Studio'da, yapımcıların olay tetikleyicileri eklemesini engelleyen veri politikasına sahip bir ortamda bir aracı açın.

  2. Politika uygulanırsa, Tetikleyiciler bölümünde, Genel Bakış sayfasında ayrıntılı bir hata mesajı görüntülenir. Mesajda veri politikasının adı belirtilir ve yöneticinizle iletişime geçmenizi önerir.

Veri ilkelerinin etkisini belirleme ve sorunlarını giderme

Kuruluşunuzun veri ilkelerinin etkileyebileceği aracıları bulmak için şunları yapabilirsiniz:

  • Mükemmeliyet Merkezi (CoE) Başlangıç Seti Power BI panosunu kullanın. CoE Kontrol Paneli'ndeki Copilot Studio genel bakış sayfası, kuruluşunuzdaki aracıları ve ortamları listeler.

    Not

    Klasik sohbet botları, eski Microsoft Copilot Studio uygulaması kullanılarak Microsoft Teams'te oluşturulduysa, CoE Starter Kit'te keşfedilemiyor. Bir ortamdaki tüm aracıların ve klasik sohbet botlarının listesini almak için, Seçilen ortamdan satırları listele Dataverse eylemiyle bir Power Automate bulut akışı oluşturabilirsiniz.

  • Veri politikası hatalarını veya güncellenmiş veri politikalarını ele almak için, kuruluşunuzdaki aracı üreticilerle bir kampanya yürütün. Tüm aracı veri politikası hatalarını indirmek için, hata bildirim başlığında Ayrıntılar öğesini seçin ve hata mesajı ayrıntılarından İndir öğesini seçin.

Veri politikaları aracılarınızın işlevselliğini etkiliyorsa, Copilot Studio için veri politikası uygulama sorunlarını giderme bölümüne bakın.

Veri politikası hata mesajlarına bir e-posta adresi ve "Daha fazla bilgi edinin" bağlantısı eklemek için Set-PowerAppDlpErrorSettings PowerShell cmdlet'ini kullanın.

Copilot Studio'da veri politikası ile ilgili bir hata mesajının ekran görüntüsü, bir e-posta adresi ve 'Daha fazla bilgi edinin' bağlantısı vurgulanmıştır.

E-posta adresini ve "Daha fazla bilgi edinin" bağlantısını eklemek için aşağıdaki PowerShell betiğini çalıştırın. <email>, <URL> ve <tenant ID> parametrelerinin değerlerini kendi değerlerinizle değiştirin.

$ContactDetails = [pscustomobject] @{
    Enabled=$true
    Email="<email>"
}
$ErrorMessageDetails = [pscustomobject] @{
    Enabled=$true
    Url="<URL>"
}
$ErrorSettingsObj = [pscustomobject] @{
    ErrorMessageDetails=$ErrorMessageDetails
    ContactDetails=$ContactDetails
}
New-PowerAppDlpErrorSettings -TenantId "<tenant ID>" -ErrorSettings $ErrorSettingsObj

Varolan bir yapılandırmayı güncelleştirmek için aynı PowerShell betiğini kullanın ama New-PowerAppDlpErrorSettings öğesini Set-PowerAppDlpErrorSettings ile değiştirin.

Uyarı

Bu ayarlar, belirtilen kiracı içindeki tüm Power Platform uygulamaları için geçerlidir.