Temel kavramlar - Copilot Studio güvenliği ve idaresi

Copilot Studio, coğrafi veri yerleşimi, veri kaybı önleme (DLP), birden çok standart sertifikası, mevzuat uyumluluğu, environment yönlendirme ve bölgesel özelleştirme gibi çeşitli güvenlik ve idare denetimlerini ve süreçlerini izler. Copilot Studio ajanları için veri konutluğu ve yönetimi uygulamaları hakkında detaylar için Copilot Studio'da Coğrafi veri konutluğu bölümüne bakınız.

Bu makalede, Copilot Studio tarafından izlenen güvenlik uygulamalarına genel bir bakış sağlanmakta, güvenlik ve yönetim kontrolleri ile özelliklerine dair bir liste sunulmakta ve Copilot Studio'da ajan geliştiricileri ve kullanıcılarınız için güvenlik uygulamalarını kullanmaya yönelik örnekler ve öneriler verilmektedir.

Microsoft Agent 365, Copilot Studio ajanlarını gözlemlemek, yönetmek ve güvence altına almak için merkezi bir kontrol düzlemi olarak hizmet verir. Agent 365'i dahil eden kuruluşlar için, Copilot Studio ajanları Microsoft Entra'da kimlik olarak temsil edilebilir. Bu kimlikler, Koşullu Erişim, rol tabanlı ve öznitelik tabanlı erişim kontrolleri ve erişim yönetişimi iş akışları gibi kontrollerle yönetilebilir. Yöneticiler, mevcut Power Platform ve Microsoft 365 yönetişim mekanizmalarının yanı sıra Copilot Studio ajanları arasında merkezi gözlemlenebilirlik ve politika uygulaması için Agent 365'i kullanabilir.

Güvenlik ve idare denetimleri

Yönetim Çekirdek senaryo İlgili içerik
Aracı çalışma zamanı koruma durumu Üreticiler, aracılarının güvenlik durumunu Aracılar sayfasından görebilir. Agent 365'i işe alan kuruluşlar için bu durum, Agent 365 deneyimlerinde merkezi ajan envanteri ve sahiplik telemetrisi ile tamamlanır. Aracı çalışma zamanı koruma durumu
Veri ilkesi denetimleri Yöneticiler, Power Platform yönetim merkezindeki veri ilkelerini kullanarak Copilot Studio özelliklerinin ve aracı özelliklerinin kullanımını ve kullanılabilirliğini yönetebilir, örneğin:
  • Oluşturucu ve kullanıcı kimlik doğrulaması
  • Bilgi kaynakları
  • Eylemler, bağlayıcılar ve beceriler
  • HTTP istekleri
  • Kanallarda yayınlama
  • Azure İzleyici Application Insights (Azure İzleyici Uygulama Bilgileri)
  • Triggers
Aracılar için veri ilkelerini yapılandırma
Kullanım görünürlüğü ve Copilot kredi yönetimi Yöneticiler, ajan kullanımını ve Copilot benimseme eğilimlerini izleyebilir ve harcamaları yönetmek için Copilot kredi sınırlarını belirleyebilir. Power Platform yönetim merkezindeki Copilot Hub
Copilot Studio kredilerini ve kapasitesini yönetin
Connector bağımlılığı içgörüleri Yöneticiler, ajanların kullandığı bağlayıcı bağımlılıklarını inceleyerek veri hareketi riskini anlamaya ve dağıtımdan önce yönetişim kontrollerini uygulayabilir. Aracılar için veri ilkelerini yapılandırma
GitHub entegrasyonu ve denetim izleriyle Git'ten dağıtım Yöneticiler ve üreticiler, GitHub destekli kaynak kontrolü ve Git'ten dağıtım işlemlerini kullanarak denetlenebilir dağıtım geçmişine sahip olabilir. Uygulama yaşam döngüsü yönetimi (ALM) rehberliği
Yöneticiler için Microsoft Purview maker denetim günlükleri Yöneticiler, Microsoft Purview oluşturucu denetim günlüklerine tam görünürlük sağlar. Agent 365, denetim kayıtlarıyla ilişkilendirilebilen merkezi ajan envanteri ve yaşam döngüsü bağlamıyla bunu tamamlar. Denetim günlüklerini görüntüleme
Yöneticiler için Microsoft Sentinel denetim günlükleri Yöneticiler, Microsoft Sentinel aracılığıyla aracı etkinlikleriyle ilgili uyarıları izleyebilir ve alabilir. Ajan 365, Sentinel izlemesini birleşik ajan yönetişimi telemetrisi ve sahiplik bağlamıyla tamamlar. Denetim günlüklerini görüntüleme
Kullanıcı kimlik bilgileriyle araçları çalıştırma Ajan üreticileri, araçları varsayılan olarak kullanıcının kimlik bilgilerini kullanacak şekilde yapılandırabilir. Özel aracılar kullanarak araçları kullanın
SharePoint için Bilgi Duyarlılık Etiketi Aracı oluşturucular ve kullanıcılar, aracı yanıtında kullanılan kaynaklara uygulanan en yüksek duyarlılık etiketini ve sohbetteki tek tek başvuru etiketlerini görebilir. SharePoint veri kaynakları için duyarlılık etiketlerini görüntüleme
Sertifikalarla kullanıcı kimlik doğrulaması Yöneticiler ve oluşturucular, aracıları sertifika sağlayıcısıyla Entra ID manuel kimlik doğrulamasını kullanacak şekilde yapılandırabilir. Kullanıcı kimlik doğrulamasını yapılandırma
Oluşturucu güvenlik uyarısı Oluşturucular, güvenlik ve yönetim varsayılan yapılandırmaları değiştirildiğinde, aracı yayımlamadan önce güvenlik uyarılarını görebilir. Copilot Studio'da otomatik güvenlik taraması
Gerçek zamanlı risk değerlendirmesi Yapımcılar, bilgi ve araçları yapılandırırken sürekli güncellenen risk bulgularını gözden geçirebilir; böylece yayınlamadan önce olası veri sızdırılması veya güvenlik sorunlarını giderebilirler. Copilot Studio'da otomatik güvenlik taraması
Ortam yönlendirmesi Yöneticiler, oluşturucularına aracı oluşturmak için güvenli bir alan sağlamak üzere ortam yönlendirmesini yapılandırabilir. Power Platform ortamlarıyla çalışma
Oluşturucu hoş geldiniz iletisi Yöneticiler, oluşturucuları önemli gizlilik ve uyumluluk gereksinimleri hakkında bilgilendirmek için bir oluşturucu karşılama iletisi yapılandırabilir. Power Platform ortamlarıyla çalışma
Veri ilkeleriyle otonom aracıların idaresi Yöneticiler, veri ilkelerini kullanarak tetikleyicilerle aracı özelliklerini yönetebilir ve veri sızdırma ve diğer risklere karşı koruma sağlayabilir. Aracılar için veri ilkelerini yapılandırma
Ceza Muhakemesi Kanunu (CMK) Yöneticiler, Copilot Studio ortamları için müşteri tarafından yönetilen şifreleme anahtarlarını (CMK) etkinleştirebilir. Müşteri tarafından yönetilen şifreleme anahtarlarını yapılandırma
Microsoft Entra ağ kontrolleri (Agent 365 aracılığıyla) Yöneticiler, Microsoft Entra ağ çıkış ve giriş kontrollerini Microsoft Agent 365 üzerinden Copilot Studio ajanlarına uygulayabilirler. Bu özellik genel olarak kullanılabilir. Microsoft Agent 365 belgeleri

Güvenlik Geliştirme Yaşam Döngüsü

Copilot Studio, Güvenlik Geliştirme Yaşam Döngüsü'ne (SDL) uyar. SDL, güvenlik güvencesi ve uyumluluk gereksinimlerini destekleyen katı uygulamalar kümesidir. Microsoft güvenlik geliştirme yaşam döngüsü uygulamalarından daha fazlasını öğrenin.

Veri işleme ve lisans sözleşmeleri

Microsoft Ürün Şartları ve Veri Koruma Eki dahil olmak üzere ticari lisans anlaşmalarınız Copilot Studio hizmetini yönetir. Bilgi işlem konumu için coğrafi kullanılabilirlik belgesine bakın.

Standartlara ve uygulamalara uygunluk

Microsoft Güven Merkezi Power Platform uyumluluk bilgileri için birincil kaynaktır.

daha fazla bilgi için bkz. Copilot Studio uyumluluk teklifleri.

Veri kaybını önleme ve yönetme

Copilot Studio, Power Platform veri ilkeleri ile birlikte verilerinizin güvenliğini yönetmenize yardımcı olmak için kapsamlı veri kaybı önleme özelliklerini destekler.

Ayrıca, kuruluşunuzdaki üretken yapay zeka özelliklerini kullanarak Copilot Studio'yu daha fazla idare etmek ve güvenliğini sağlamak için şunları yapabilirsiniz:

Son olarak Copilot Studio, Customer Lockbox kullanarak müşteri verilerine güvenli bir şekilde erişmeyi destekler.

Important

Yapılandırılmış Lockbox, Copilot Studio'dan gönderilen tüm dış verileri kapsamıyor. Lockbox kapsamından iki giden veri kategorisi hariç tutulur:

  • Copilot Studio güvenlik denetimi kaydı: Ajan çağrı olayları, araç ve eylem çağrıları, politika uygulama kararları ve çalışma zamanı faaliyet sinyalleri gibi telemetri, Copilot Studio servisi yerine Microsoft Purview denetim kaydetme boru hattı tarafından işlenir. Müşteri Lockbox korumaları bu telemetri için geçerli değildir.
  • Agent 365 yönetişim ve denetim olayları: Ajan operasyonları için belirli yönetişim, telemetri ve denetim olayları, Microsoft Agent 365 üzerinden akılır—Copilot Studio ajanları için ayrı bir yönetişim kontrol düzlemi olan, kimlik yönetimi ve merkezi gözlemlenebilirlik sağlar. Bu etkinlikler yapılandırılmış Lockbox tarafından kapsanmaz.

Daha fazla bilgi için denetim günlüklerini görüntüleyin.