共用方式為


在整合式應用程式中管理 Copilot 代理程式

重要事項

  • 您必須擁有 Microsoft 365 Copilot 授權,才能使用 Copilot 代理程式。
  • 此功能預設會在所有 Microsoft 365 Copilot 授權租用戶中啟用。
  • 系統管理員可以管理個別代理程式的核准使用方式,以及啟用哪些代理程式。

Microsoft 365 Copilot 是 Microsoft 365 中的新體驗,結合了大型語言模型與 Microsoft 365 中的數據和應用程式的功能,以擷取自然語言命令來產生內容和分析數據。 它可讓您存取和使用第三方應用程式,例如 Jira、Dynamics 365 或 Bing Web 搜尋。 系統管理員管理 Copilot 代理程式的方式,與管理 Microsoft 365 系統管理中心的整合式應用程式區段中任何其他應用程式的方式相同。 系統管理員可以為其組織啟用、停用、指派、封鎖或移除 Copilot 代理程式,以及管理 Copilot 功能和數據隱私權。

概觀

代理程式藉由新增搜尋功能、自定義動作、連接器和 API,來增強 Copilot 的功能。 代理程式是自定義版本的 Microsoft 365 Copilot,可結合指示、知識和技能來執行特定工作或案例。

Microsoft Copilot Studio 是低程式代碼開發平臺,可提供圖形化環境,以根據組織的內部需求打造 Copilot 代理程式。 Copilot Studio 可讓開發人員和製作者在使用者友善的介面中建立和測試其應用程式。

不過,在這些代理程式可供使用者使用之前,代理程式必須經過簡化的提交和核准程式。 若要深入瞭解,請 參閱發佈 Copilot 代理程式

中樞 Copilot 體驗會顯示可供使用者使用及部署的代理程式清單。 用戶可以將其切換為開啟或關閉,以限制在互動期間對任何特定代理程式的 Copilot 存取。 使用者也可以在其 Copilot 體驗中新增或移除代理程式,方法是以滑鼠右鍵按兩下代理程式,然後選取適當的選項。 使用者只能存取系統管理員所允許的代理程式,以及已安裝或指派的代理程式。

在 Microsoft 365 系統管理中心 中管理 Copilot 代理程式

系統管理員可以在 Microsoft 365 系統管理中心的 [整合式應用程式] 區段中,將 Copilot 代理程式當作應用程式來管理,以查看其組織可用、已部署或封鎖的應用程式清單。 他們可以:

  • 讓特定使用者或群組可以使用 Copilot 代理程式。
  • 封鎖或解除封鎖整個組織的 Copilot 代理程式。
  • 部署或移除整個組織或特定使用者或群組的 Copilot 代理程式。

系統管理員可以使用 [主機 產品 > Copilot] 的篩選選項,從 [整合式應用程式] 頁面上可用、部署或封鎖的應用程式清單中檢視 Copilot 代理程式。

您也可以從應用程式清單中選取特定應用程式是否支援 Copilot,並檢查應用程式概觀是否提及 Copilot 作為主機產品。

部署或移除 Copilot 代理程式

系統管理員可以使用適用於 Microsoft 365 系統管理中心 中任何其他應用程式的相同手勢和控件,在整個組織或特定使用者或群組部署或移除 Copilot 代理程式。 系統管理員可以從 [可用] 或 [已部署的應用程式] 列表中選取 Copilot 代理程式,然後選取 [ 部署 ] 或 [ 移除]。 系統管理員也可以選擇部署或移除每個人或特定使用者或群組的代理程式。 部署或移除代理程式會影響其在 Copilot 和其他主機產品中的可用性和功能,例如 Outlook、Teams 或 Microsoft 365。

管理使用者如何安裝 Copilot 代理程式

系統管理員可以使用適用於 Microsoft 365 系統管理中心 中任何其他應用程式的相同手勢和控件,將 Copilot 代理程式指派或取消指派給特定使用者或群組。 系統管理員可以從 [可用的應用程式] 或 [已部署的應用程式] 列表中選取具有 Copilot 外掛程式的應用程式,然後選取 [ 指派 ] 或 [取消指派] 選項。 系統管理員也可以選擇將應用程式指派或取消指派給所有人或特定使用者或群組。 指派或取消指派代理程式會影響其在 Copilot 和其他主機產品中的可用性和功能,例如 Outlook、Teams 或 Microsoft 365。

重要事項

開發人員可以更新現有的應用程式,以使用 Microsoft 365 Copilot。 如果已更新的應用程式已由系統管理員預先核准或預安裝,則會更新指派的使用者,並開始使用 Copilot。 如果開發人員將先前封鎖的應用程式更新為與 Microsoft 365 Copilot 搭配使用,然後系統管理員將應用程式提供給使用者使用,則這類應用程式也適用於 Copilot。

封鎖或解除封鎖 Copilot 代理程式

系統管理員可以使用適用於 Microsoft 365 系統管理中心 中任何其他應用程式的相同手勢和控件,來封鎖或解除封鎖整個組織或特定使用者或群組的 Copilot 代理程式。 系統管理員可以從 [可用] 或 [已部署的應用程式] 清單中選取具有 Copilot 代理程式的應用程式,然後選取 [封鎖] 或 [解除封鎖] 選項。 系統管理員也可以選擇封鎖或解除封鎖每個人或特定使用者或群組的代理程式。 封鎖或解除封鎖代理程式會影響其在 Copilot 中的可用性和功能,以及其他主機產品,例如 Outlook、Teams 或 Microsoft 365。

如需 Microsoft 365 Copilot 如何使用、保護及共用組織資訊來提供擴充性的詳細資訊,請參閱數據、隱私權和安全性以取得 Microsoft 365 Copilot

確保在 Microsoft 365 中安全地實作宣告式代理程式

Microsoft 365 客戶和合作夥伴可以建置宣告式代理程式,使用宣告式代理程式所設定的 REST API 描述所叫用的自定義指示、基礎知識和動作來擴充 Microsoft 365 Copilot。 在運行時間,Microsoft 365 Copilot 使用者提示的組合、屬於宣告式代理程式一部分的自定義指示,以及自定義動作所提供的數據。 所有這些數據都可能會影響系統的行為,而這類處理會帶來安全性風險,特別是如果自定義動作可以提供來自不受信任來源的數據, (例如電子郵件或支援票證) ,攻擊者可能會製作訊息承載,讓您的代理程式以其控制的方式運作 - 不正確地回答問題,甚至叫用自定義動作。 雖然Microsoft採取許多措施來防止這類攻擊,但組織應該只啟用使用信任知識源的宣告式代理程式,並透過自定義動作連線到受信任的 REST API。 如果需要使用不受信任的數據源,請設計宣告式代理程式來解決入侵的可能性,而且不讓其能夠在沒有謹慎人為介入的情況下執行敏感性作業。

Microsoft 365 為組織提供廣泛的控制,控管誰可以取得和使用整合式應用程式,以及針對Microsoft 365 租使用者內的群組或個人啟用的特定應用程式,包括包含宣告式代理程式的應用程式。 Copilot Studio 等工具可讓使用者建立自己的宣告式代理程式,也包含廣泛的控件,可讓系統管理員管理用於知識和自定義動作的連接器。

發佈 Copilot 代理程式

透過 Copilot Studio 提交的 Copilot 代理程式 Microsoft 365 系統管理中心 中的發佈程式旨在確保自定義應用程式的治理和品質。 它也會將資訊清單的提交自動化,讓開發人員和系統管理員免於繁瑣的工作,以減少手動工作。 簡化的核准程序可減少核准應用程式所需的時間,讓您更輕鬆地在 Microsoft 365 系統管理中心管理自訂應用程式。

發佈流程包含下列步驟:

  1. 開發人員會在 Copilot Studio 中建立和測試 Copilot 代理程式,以提供使用者易記的介面來輸入應用程式的參數和數據。

  2. 開發人員會提交其 Copilot 代理程式,以從 Copilot Studio 內核准至 Microsoft 365 系統管理中心。

  3. 您可以在系統管理中心的 [整合式應用程式] 區段的 [ 要求 的應用程式] 索引標籤下,探索具有 Copilot 代理程式但尚未核准的應用程式。 索引標籤會顯示應用程式的名稱、主機產品、狀態和 Copilot 整備程度。 新應用程式的狀態為 Publish pending ,而現有應用程式的更新狀態為 Update pending

  4. 您可以選取擱置中的應用程式,以查看更多詳細數據和元數據,例如描述、要求者、要求日期和狀態。 這些詳細資料可協助您做出發佈或拒絕應用程式的明智決定。

  5. 您可以選取 [發佈][拒絕],以核准或停用任何擱置中的應用程式。

    1. 如果應用程式獲得核准,組織使用者就會根據自定義應用程式的組織預設設定來使用它。 應用程式也會成為系統管理中心的清單一部分 Available apps ,系統管理員可以在其中管理使用者指派和其他設定,就像任何其他應用程式一樣。

    2. 如果應用程式未核准,則會從Pending approval系統管理中心的清單中移除,且狀態會與 Copilot Studio 共用。 開發人員可以進行變更,並重新提交應用程式以供核准。

  6. 如果開發人員將更新發佈至現有的應用程式,更新也會提交以供核准,並遵循與新應用程式相同的工作流程。 更新會顯示在狀態 Update pending為 的 [擱置核准] 列表中。 在更新獲得核准之前,舊版應用程式仍可供使用者使用。