Teams 管理中心中的代理和应用管理与治理概述

Teams 管理中心包括用于管理代理和应用的专用页面和 UI 体验。 可以从 “管理应用内置 Teams 智能体 ”页面查看和管理 Teams 中为组织提供的所有智能体和应用。

可以从 Teams 管理中心和 Microsoft 365 管理中心管理 Microsoft 365 智能体和应用。

“管理应用程序” 页面中,您可以在允许代理和应用程序之前对其进行审查,访问支持信息,并控制其在整个组织中的可用性(每个用户或每个应用程序)。 从 2025 年 4 月开始,租户将自动迁移到 以应用为中心的管理

显示 Teams 管理中心中的“管理应用”页的屏幕截图。

Teams 管理中心现在包括要 考虑允许 在“管理应用”页上显示磁贴的应用。 此磁贴显示经过 Microsoft 365 认证发布者证明 的代理和应用的计数,帮助管理员快速识别受信任的代理和应用。 选择计数以筛选列表并简化管理。

每个应用详细信息页上的新 安全性和合规性 选项卡会显示其认证状态、发布者证明和关键安全属性等。有关详细信息,请参阅 安全性、数据处理和隐私的应用合规性计划

若要使用 Teams 管理中心,必须具有 Teams 管理员角色。 一些具有较高特权角色的管理员可以完成代理和应用治理任务,但我们建议尽可能使用较低特权角色。 有关详细信息,请参阅 Teams 管理员角色Microsoft 365管理员角色

注意

只能查看和管理部署在与租户相同的发布频道中的代理和应用。 例如,如果租户位于常规版本中,则无法管理在私人或公共预览频道中部署的代理和应用。 对于发布到常规发布通道的代理和应用来说,这不是问题。

代理和应用管理用例以及可用接口

管理中心支持的管理任务列在表格中。

管理用例 添加到接口 文档
通过允许和阻止组织中的用户可以使用哪些代理和应用来控制它们。 还可以上传和批准自定义代理和应用。 在此页面上管理代理和应用程序后,您可以使用应用程序权限和设置策略来配置哪些代理和应用程序可用于组织的代理和应用程序商店中的特定用户。 在 Teams 管理中心管理应用 当前文章
您选择的特定用户和组可以访问代理或应用。 支持的组类型包括安全组、Microsoft 365 组、动态用户成员身份组、嵌套组和通讯组列表。 来宾用户无法访问代理或应用,即使他们已分配到代理或应用。 TAC-Dashboard 应用的访问控制
可以使用组织的徽标、自定义背景或颜色自定义 Teams 代理和应用商店。 自定义存储 自定义组织的应用商店
Teams 代理和应用使用情况报表提供有关正在使用的代理和应用、活动用户和其他使用情况信息的信息。 使用率报告 Teams 应用使用情况报告
您的用户可在主持会议或与来宾聊天时添加代理和应用。 他们还可以在加入外部托管的会议或聊天时使用来宾共享的代理和应用程序。 将应用托管用户组织的数据策略,以及该用户组织共享的任何第三方代理和应用的数据共享实践。 外部访问 应用行为,具体取决于用户类型
通过来宾访问,你可以向组织外部的人员提供对应用程序和其他 Teams 功能的访问权限,同时保持对公司数据的控制。 来宾访问 Teams 中的来宾访问
Teams 更新策略用于管理 Teams 和 Office 预览版用户,这些用户可以在 Teams 应用中查看预发布或预览功能。 Teams 更新策略 Teams 公共预览版

代理和应用治理

管理组织范围的应用设置

使用组织范围的智能体和应用设置来控制具有 F 许可证 的用户是否获得定制的一线智能体和应用体验。 检查用户是否可以在组织中安装第三方代理和应用,或上传自定义代理和应用。 如果没有管理员配置的代理或应用设置,则组织范围的设置是默认设置。

  1. “管理应用” 页上的 “操作 ”菜单下,选择 组织范围的应用设置。 然后,可以在窗格中配置设置。 Teams 管理中心组织范围的应用设置的屏幕截图,其中显示了定制应用、Microsoft、第三方和自定义应用的切换。

  2. 在“定制应用”下,关闭或打开“显示定制应用”。 启用此设置后,拥有 F 许可证 的用户将获得定制的一线代理和应用体验。 此体验会为一线工作人员固定 Teams 中最相关的代理和应用。 若要了解详细信息,请参阅 为一线员工定制 Teams 应用。 此功能适用于 F 许可证。

  3. Microsoft 应用下,默认情况下,单个控件会自动允许用户安装和使用任何可用的代理和应用。

    注意

    内置的 Teams 智能体直接嵌入到核心 Teams 体验中,不需要从应用商店安装。 示例包括渠道代理、Facilitator 和其他内置代理。 这些代理不再受 Microsoft 应用设置控制。 现在,你可以从 Teams 管理中心的专用 内置 Teams 代理 页面管理它们。

  4. 第三方应用下,单个控件管理新的和现有的第三方代理和应用的批量可用性。

  5. “自定义应用”下,关闭或开启“ 默认情况下允许用户安装和使用可用应用 ”选项。 此设置控制用户是否可以安装和使用你提供给他们的自定义代理和应用。 要了解有关自定义代理和应用的详细信息,请参阅 如何管理自定义应用

  6. 选择“保存”。 这些设置将在几个小时后生效。

管理员中心设置可能允许用户与其他组织中的用户协作。 若要了解代理和应用如何在会议中与外部用户配合使用,请参阅 适用于外部与会者的 Teams 应用

安装或允许用户安装和卸载

IT 管理员可以为其组织中的部分或所有用户安装 Teams 代理和应用。 开发人员可以创建一些 Teams 代理或应用来在 Outlook 和以前 office.com) Microsoft 365 应用版 (上工作。 可以轻松地将它们预安装在所有受支持的主机上。 或者,您也可以让用户自行安装代理和应用。 如果用户在 Teams 外部使用一些受支持的智能体和应用,也可以自动安装。 有关详细信息,请参阅如何预安装应用。

管理 Microsoft 365 政府版的组织范围的应用设置

在 Teams 的 Microsoft 365 政府版 - GCC、GCCH 和 DoD 部署中,默认情况下会阻止所有第三方代理和应用。 在 GCC 中,你会在 Microsoft Teams 管理中心的应用权限策略页上看到有关管理第三方代理和应用的以下说明。

Teams 管理中心“应用权限策略”页面的屏幕截图,其中包含有关第三方应用和策略选项的警告。

管理世纪互联和气隙云环境中的应用

在由世纪互联运营的 由世纪互联运营的 Microsoft 365 和气隙云环境中,你可以在 Teams 应用>的“管理应用”页上获得应用概述。

要查看代理或应用的更多详细信息,请选择代理或应用的名称以访问应用详细信息页面。 可以为用户允许或阻止代理或应用。

允许或阻止

作为管理员,您可以控制对整个组织中使用的所有类型的代理和应用程序的访问。 了解可以访问的不同类型的应用。 Teams 提供精细的控件来配置每个代理和应用以及每个用户的访问权限。 若要允许代理或应用,必须执行以下所有设置。 要阻止代理或应用,请使用以下任一设置:

方法 范围 用例
组织范围的应用设置 组织级别 使用此设置以允许在组织中使用相关应用。
以应用为中心的管理 用户级 允许所有用户或让特定用户使用应用。

您可以在 管理应用程序 页面或应用程序详细信息页面中允许或阻止特定代理和应用程序。 如果你的组织未迁移到统一应用管理,请在 Teams 管理中心和 Microsoft 365 管理中心的“集成应用”页下允许或阻止代理或应用。 如果组织迁移到统一应用管理,请在 Teams 管理中心或 Microsoft 365 管理中心的“集成应用”页下允许或阻止代理或应用。 请参阅 统一代理和应用管理,了解如何在两个管理中心统一代理和应用可用性。

管理应用程序页面显示所有可用的代理和应用程序以及当前组织级别的应用程序状态。 要在 TAC 中允许或阻止代理或应用,请执行以下步骤:

  1. 登录到 Teams 管理中心并访问 Teams 应用>管理应用

  2. “管理应用” 页上选择应用,然后选择 “允许”“阻止 ”选项。 在 Teams 管理中心管理应用的屏幕截图,其中选择了两个应用,并突出显示了“允许”或“阻止”选项。

  3. 或者,单击代理或应用程序名称以打开其详细信息页面。 在 “已允许”“已阻止”之间更改状态。 Teams 管理中心中 Viva Engage 应用详细信息的屏幕截图,其中“状态”开关设置为“允许”。

通过 以应用为中心的管理 使用代理和应用分配来定义代理和应用的用户访问权限。 以前的 应用权限 策略已弃用。

当开发人员将代理或应用发布到 Teams 应用商店时,某些可能需要管理员来配置。 在管理员允许代理或应用之前,它会在管理中心显示为“被发布者阻止”。 在允许用户之前,请按照发布者的指南进行配置。

要阻止所有第三方代理和应用,请在“管理应用”页上打开组织范围的应用设置,并禁止使用第三方应用。 通过以应用为中心的分配,还可以阻止 Microsoft 创建的应用

注意

在 Teams 客户端中,用户可以请求你允许不适用于他们的代理和应用。 你收到通知,并且可以允许它。 有关详细信息,请参阅 查看和管理用户请求。 如果组织迁移到统一应用管理,则可以在 Teams 管理中心或 Microsoft 365 管理中心“集成应用”页下允许代理和应用。 有关详细信息,请参阅 统一代理和应用管理。 在租户迁移到统一应用管理之前,请确保两个管理中心中的设置(例如阻止的应用或组织范围的应用设置)保持同步。 此措施可防止代理和应用功能出现意外中断或问题。

将代理和应用目录导出为 CSV

作为管理员,你可以从 Teams 管理中心导出组织的整个代理和应用目录。 它可以帮助您与管理员和安全团队协调,以评估代理和应用程序、验证可用性、验证状态等。

Teams 管理中心应用目录的屏幕截图,其中包含搜索栏、导出 CSV 按钮以及包含状态和可用性列的应用列表。

导出的 CSV 文件的屏幕截图,其中显示了应用名称、状态、可用性、发布者和认证的列。

管理内置的 Teams 代理

内置 Teams 智能体(如频道智能体、Facilitator 以及聊天、频道和会议中可用的其他内置智能体)是从 内置 Teams 智能体 页面而不是 管理应用 页面管理的。 查看和管理内置代理:

  1. 登录到 Teams 管理中心 ,然后转到 Teams 应用>内置的 Teams 智能体

  2. 要更改谁可以使用代理,请选择一个或多个代理,然后选择编辑 可用性。 您可以使代理对所有人、特定用户或组可用,也可以对任何人都不可用。

    突出显示“编辑可用性”的内置 Teams 代理页面的屏幕截图。

代理和应用的支持信息

你可能对管理员设置或配置、用户流以及代理和应用功能、故障排除等有疑问。 您可以从以下两个不同来源接收有关代理和应用程序的支持信息:

  • 我们不为 Teams 代理和应用提供直接客户支持,但我们为应用提供以下安全措施、运行状况检查和认证方法:

    • 我们会主动检查 Teams 代理和应用是否存在问题,并通知开发人员更新其代理或应用。 所涵盖的方案与代理或应用运行状况、用户向 Microsoft 报告的功能问题、安全问题等相关。 有关详细信息,请参阅 针对已发布应用的 Microsoft 强制措施

    • 对于 Publisher 证明和 Microsoft 365 认证的代理和应用,Microsoft 提供 安全性和合规性信息。 如果应用开发人员同意,Microsoft 会为管理员提供下载开发人员在代理或应用认证审核期间 提交的详细证据 的选项。

    • 作为 其应用程序验证计划 的一部分,我们测试所有代理和应用程序,以确保所有代理和应用程序都按宣传的那样工作。 如果它们不能按照 Microsoft Store 一览中的建议工作,我们会联系应用开发人员以请求对代理或应用进行更新。 如果应用开发人员在几次提醒后未进行请求的更新,我们将主动从 Teams 中删除代理或应用。

    • 使用 Microsoft 365 应用合规性计划 对代理或应用进行认证可确保代理和应用符合行业标准框架。

开发人员提供的代理和应用信息、支持和文档

  • 应用开发人员提供客户支持、发布更新和修补程序,并通过管理中心应用页共享安全性、合规性和服务协议详细信息。 有关代理或应用程序更新的直接支持请求和查询,请通过以下两个地方提供的网站地址联系应用程序开发人员:

    • Teams 管理中心“管理应用”页中应用的“应用详细信息”页。

    显示管理中心内应用详细信息页面中的文档链接的屏幕截图。

    • 代理或应用的 AppSource 页的“详细信息 + 支持”选项卡。

    显示 AppSource 中 Teams 应用的帮助和支持链接的屏幕截图。

  • 隐私和数据访问注意事项:在任何代理或应用程序的使用条款和隐私政策中,应用程序开发人员披露其代理或应用程序使用哪些数据以及它如何处理数据。 此信息可在应用开发人员的网站上找到,你可以在 Teams 管理中心的应用详细信息页中访问 URL。 许多应用开发人员选择接受 Microsoft 365 应用合规性计划。 该程序根据派生自领先的行业标准框架的控件检查和审核代理或应用。 有关每个此类代理或应用的详细信息,请参阅 Teams 应用安全性和合规性

  • 应用开发人员可以提供他们的联系信息,你可以使用它与他们聊天。 它可以帮助您快速评估代理或应用程序,并在采用和推出之前从应用程序开发人员处获取所需的信息。示例包括合规性信息、认证、数据处理实践、付费应用的定价详细信息以及设置说明。 可以通过选择“ 开始 Teams 聊天 ”来开始与应用开发人员聊天,但前提是应用开发人员提供了其联系信息。 建议不要在聊天中共享个人和敏感信息 屏幕 截图显示应用详细信息页面中允许你与应用开发人员聊天的选项。