共用方式為


管理對 Microsoft Azure Copilot 的存取權

注意

我們目前正在向所有 Azure 租用戶推出 Microsoft Azure Copilot (預覽)。 所有使用者都能使用此功能後,我們就會移除此附註。

根據預設,Azure Copilot 可供租用戶中的所有使用者使用。 不過,全域系統管理員可以選擇控制其組織的 Azure Copilot 存取權。 如果您關閉租用戶的存取權,仍可將存取權授與特定的 Microsoft Entra 使用者或群組。

一如往常,Microsoft Azure Copilot 只能存取使用者有權存取的資源。 它只能執行使用者有權執行的動作,且在進行變更之前需經過確認。 Azure Copilot 會遵守所有現有的存取管理規則和保護,例如 Azure 角色型存取控制 (Azure RBAC)、Privileged Identity Management、Azure 原則和資源鎖定。

重要

Microsoft Azure Copilot (預覽版) 目前處於預覽狀態。 請參閱 Microsoft Azure 預覽版增補使用規定,以了解適用於 Azure 功能 (搶鮮版 (Beta)、預覽版,或尚未正式發行的版本) 的法律條款。

管理使用者對 Microsoft Azure Copilot 的存取權

若要管理租用戶中的使用者對 Microsoft Azure Copilot 的存取權,該租用戶中的任何全域系統管理員都可以遵循下列步驟。

  1. 提高存取權,讓您的全域管理員帳戶可以管理租用戶中的所有訂用帳戶。

  2. 在 Azure 入口網站中,搜尋 Copilot for Azure 系統管理中心,並加以選取。

  3. Copilot for Azure 系統管理中心,選取 [設定] 底下的 [存取管理]

  4. 選取 [為整個租用戶開啟] 旁的切換,將其變更為 [為整個租用戶關閉]

  5. 若要為特定 Microsoft Entra 使用者或群組授與存取權,請選取 [管理 RBAC 角色]

  6. 將 [Copilot for Azure 使用者] 角色指派給特定使用者或群組。 如需詳細步驟,請參閱使用 Azure 入口網站指派 Azure 角色

  7. 完成作業後,請移除提高的存取權

租用戶的全域管理員可以隨時變更 [存取管理] 選項。

重要

若要使用 Microsoft Azure Copilot,您的組織必須允許透過 WebSocket 連線至 https://directline.botframework.com。 請要求您的網路管理員啟用此連線。

下一步