這很重要
Microsoft Entra Agent ID 是 Microsoft Agent 365 的一部分,現已在 Microsoft 最新 AI 創新的搶先體驗計畫 Frontier 中提供。 欲了解更多資訊,請參閱 Microsoft Entra 代理識別碼。
隨著組織採用自主且互動式的 AI 代理執行過去由人類處理的任務,管理員需要對代理網路活動的可視性與控制。 Global Secure Access for agent 提供 Microsoft Copilot Studio 代理程式的網路安全控制,讓您能對使用者使用的代理程式套用相同的安全政策。
透過全球安全存取服務,您可以規範代理如何使用知識、工具與行動來存取外部資源。 你可以對代理流量套用網路安全政策,包括網頁內容過濾、威脅情報過濾和網路檔案過濾。
Copilot Studio 代理的網路安全運作方式
為了對 Copilot Studio 代理執行網路安全控制,你會將代理流量轉發給 Global Secure Access 的全球分散代理服務。 你可以在 Power Platform 管理中心以每個環境或每個環境群組為單位啟用流量轉發。
代理流量轉發適用於多種流量類型,包括:
- HTTP 節點流量
- 自訂連接器
- MCP 伺服器連接器
當代理流量轉發至全球安全存取(Global Secure Access)後,您可以對流量套用安全政策。 該服務會根據你設定的安全政策評估代理流量,類似評估使用者流量的方式。
代理的安全政策
代理的安全政策是透過 Global Secure Access 中的基線設定檔來設定的。 基線設定檔在租戶層級套用安全政策,確保所有代理流量的安全控制一致。
後續步驟
- 為 Microsoft Copilot Studio 代理設定網路安全
- 了解全球安全存取
- 了解資料流轉送設定檔