Microsoft 365 管理中心中的代理设置页面提供集中控制,用于管理整个组织中的 AI 代理。 这些设置可帮助管理员实施安全性、合规性和治理标准,同时实现协作和生产力的灵活性。
概述
代理 设置 页面包括以下配置选项:
- 代理管理规则 - 设置和运行规则以管理代理或对代理执行操作。
- 允许的代理类型 - 指定允许在组织中使用哪些类别的 AI 代理。
- 安全模板 - 为新的 AI 代理创建预设策略、规则和允许列表,以确保一致性和合规性。
- 共享 - 管理谁可以在组织内共享 AI 代理,并定义他们可用于共享 AI 代理的方法。
- 用户访问 - 控制哪些用户或组可以与 AI 代理交互,使访问与组织角色和权限保持一致。
- 座席反馈共享 - 控制是否与座席开发人员共享座席使用情况反馈,以帮助提高座席质量和可靠性。
- 标签 - 管理管理员和用户应用于代理以组织和查找代理的标签。
这些设置允许您自定义代理行为、控制访问并保持对企业标准的合规性。
代理管理规则
Microsoft 365 管理中心 (MAC 中的代理管理规则) 使租户管理员能够使用批量管理操作大规模地跨 AI 代理应用治理和生命周期控制。
使用代理管理规则来:
- 确定满足定义条件的代理
- 在运行规则之前检查受影响的代理
- 批量对受影响的代理应用治理操作
此体验可帮助组织跨代理保持合规性、所有权责任和部署一致性,同时使管理员保持在控制循环中。
支持的 Rule-Based 批量操作
代理管理规则当前支持以下治理方案:
- 安装 Microsoft 代理
- 将使用代理生成器创建的无所有者代理重新分配给经理
- 阻止无所有者代理而不使用
- 拒绝超过指定天数的代理发布请求
安装 Microsoft 代理
Microsoft第一方 (1P) 代理一直是安装最多和使用最广泛的代理之一。 但是,管理员当前缺乏一种可扩展的方式来跨租户主动安装这些代理。
通过使用安装 Microsoft (1P) 代理 规则,可以:
- 标识租户中 Microsoft 发布的代理
- 安装前检查符合条件的代理
- 通过单个批量操作为所有用户安装所选代理
- Microsoft 代理显示为已安装,并且可供组织中的最终用户随时使用
将使用代理生成器创建的无所有者代理重新分配给经理
当代理的原始创建者离开组织时,代理将变得无所有者。 管理员当前必须手动识别和转移所有权,这可能会导致生命周期治理差距。
注意
此规则仅支持使用 Microsoft Copilot 代理生成器创建的代理。
通过使用 “重新分配无所有者代理” 规则,可以:
- 确定不再具有有效所有者的代理
- 在重新分配之前检查无所有者代理
- 基于 Microsoft Entra ID 层次结构,使用批量重新分配操作将所有权转让给上一个所有者的管理员
阻止无所有者代理而不使用
管理员可以创建自定义规则来阻止多个没有使用权的无所有者代理。
拒绝超过指定天数的代理发布请求
管理员可以创建自定义规则来拒绝超过指定天数的多个代理发布请求。
允许的代理类型
允许的代理类型设置控制用户可以从代理目录中查看和安装哪些类型的代理。 从以下选项中进行选择:
允许 Microsoft 构建的应用和代理 - 允许用户安装 Microsoft 创建的代理。
允许组织生成的应用和代理 - 使用户能够安装在租户中开发的自定义代理。
允许外部发布者构建的应用和代理 - 允许用户安装外部开发人员构建的非 Microsoft 代理。
提示
- 如果禁用某个选项,则该类型的代理将不会出现在代理存储中的用户中。
- 即使禁用该设置,用户也能看到 Microsoft 生成的代理,但他们无法安装这些代理。
策略模板
要增强代理的管理和安全性,请应用包含预定义安全策略的模板。
有关模板的详细信息,请参阅 策略模板。
共享
使用 共享 来设置谁可以在组织内共享代理以及共享的工作方式。
选项包括:
所有用户 - 所有用户都可以与租户中的其他人共享其代理。
无用户 - 在组织级别禁用共享,但用户仍可以直接与特定人员共享。
特定用户 - 将广泛的共享权限限制为指定的组。
共享控制仅适用于使用 Microsoft Copilot 代理生成器生成的代理。
用户访问权限
使用 用户访问 控制组织成员如何访问和安装代理。
注意
作为管理员,在管理单个代理分配和成本时请谨慎行事。
要管理对 Copilot 代理的访问权限,请执行以下步骤:
在浏览器中打开 Microsoft 365 管理中心。
选择“代理设置>”>“用户访问权限”来管理组织的代理。
选择谁可以访问组织内的代理。
该设置有三个选项:
所有用户 - 此选项为默认选项。 这意味着组织中的所有用户都可以访问代理,但须遵守现有的应用策略和用户分配。
无用户 - 此选项意味着组织中没有用户可以访问代理。
特定用户/组 - 此选项允许你选择组织中的特定用户或组来访问代理。 虽然组织中的某些用户可能有权安装和使用 代理注册表 列表中的代理,但只有你在此设置中选择的用户或组才能使用代理。
重要
非 Microsoft 服务处理的数据不受 Microsoft 协议的约束。 查看非 Microsoft 代理发布者提供的条款,确保熟悉代理的数据处理和隐私惯例。 此外,在允许访问之前,请查阅内部策略。
选择 “保存” 以更新租户的 Copilot 代理设置。
座席反馈共享
代理反馈共享设置控制开发人员是否收到有关代理的反馈,包括赞或不赞的评分和评论。 共享反馈可帮助开发人员提高代理质量和可靠性。 此设置不会影响人员是否可以对座席进行评分或座席可以访问哪些数据。
从以下选项中选择:
| 选项 | 说明 |
|---|---|
| 无代理 | 开发人员不会收到任何代理的反馈。 |
| 所有代理 | 开发人员会收到有关所有代理的反馈。 |
| 选择的代理 | 开发人员仅收到您选择的代理的反馈。 |
若要配置代理反馈共享:
- 在 Microsoft 365 管理中心中,选择“代理>设置>”“代理反馈共享”。
- 选择 “无代理”、“ 所有代理”或 “已选择代理”。
- 如果选择 Selected agents(所选座席),请选择要分享其反馈的座席。
- 选择“保存”。
管理标签
管理员和用户将标签作为标签应用到代理,以便他们可以轻松组织和找到它们。 从一个位置管理组织的标记,以帮助用户一致地应用它们。 您可以添加说明来说明何时使用每个标签。
在 Microsoft 365 管理中心中,选择“代理>设置>标记”。 标记页面列出了每个标记、其描述以及使用它的代理数量。 在此页中,可以:
- 通过选择“ 添加 ”并输入名称来创建标记。 组织最多可以有 50 个标记。
- 添加或编辑说明以说明何时应用标记。
- 筛选列表以查找标记。
- 删除不再需要的标记。
重要
删除标记会从每个使用它的代理中删除它。 在删除标记之前检查代理计数。 如果您的组织达到了 50 个标记的限制,请先删除现有标记,然后再创建另一个标记。