Verwalten von Copilot-Agents in integrierten Apps
Wichtig
- Sie müssen über Microsoft 365 Copilot Lizenz verfügen, um Copilot-Agents verwenden zu können.
- Die Funktion ist standardmäßig in allen Mandanten aktiviert, die eine Microsoft 365 Copilot-Lizenz besitzen.
- Administratoren können verwalten, wie einzelne Agents für die Verwendung genehmigt werden und welche Agents aktiviert sind.
Microsoft 365 Copilot ist eine neue Oberfläche in Microsoft 365, die die Leistungsfähigkeit großer Sprachmodelle mit Ihren Daten und Apps in Microsoft 365 kombiniert, um Befehle in natürlicher Sprache zu erfassen, um Inhalte zu erstellen und Daten zu analysieren. Es ermöglicht den Zugriff auf und die Verwendung von Drittanbieter-Apps wie Jira, Dynamics 365 oder Bing-Websuche. Administratoren können Copilot-Agents auf die gleiche Weise verwalten wie jede andere App im Abschnitt Integrierte Apps des Microsoft 365 Admin Center. Administratoren können Copilot-Agents für ihre organization aktivieren, deaktivieren, zuweisen, blockieren oder entfernen sowie Copilot-Funktionen und Den Datenschutz verwalten.
Übersicht
Agents erweitern die Funktionalität von Copilot, indem sie Suchfunktionen, benutzerdefinierte Aktionen, Connectors und APIs hinzufügen. Agents sind benutzerdefinierte Versionen von Microsoft 365 Copilot, die Anweisungen, Kenntnisse und Fähigkeiten kombinieren, um bestimmte Aufgaben oder Szenarien auszuführen.
Microsoft Copilot Studio ist eine Low-Code-Entwicklungsplattform, die eine grafische Umgebung zum Erstellen von Copilot-Agents bietet, die auf die internen Anforderungen eines organization zugeschnitten sind. Mit Copilot Studio können Entwickler und Hersteller ihre Anwendungen auf einer benutzerfreundlichen Schnittstelle erstellen und testen.
Bevor diese Agents jedoch für Benutzer verfügbar werden können, müssen die Agents einen optimierten Prozess der Übermittlung und Genehmigung durchlaufen. Weitere Informationen finden Sie unter Veröffentlichen von Copilot-Agents.
Die Hub-Copilot-Benutzeroberfläche zeigt die Liste der Agents an, die für den Benutzer verfügbar und bereitgestellt werden. Benutzer können es aktivieren oder deaktivieren, um den Zugriff von Copilot auf bestimmte Agents während der Interaktion einzuschränken. Benutzer können auch Agents in ihrer Copilot-Erfahrung hinzufügen oder entfernen, indem sie mit der rechten Maustaste auf die Agents klicken und die entsprechende Option auswählen. Benutzer können nur auf die Agents zugreifen, die vom Administrator zugelassen werden und denen sie installiert oder zugewiesen wurden.
Verwalten von Copilot-Agents im Microsoft 365 Admin Center
Administratoren können Copilot-Agents im Abschnitt Integrierte Apps des Microsoft 365 Admin Center als Apps verwalten, wo sie die Liste der verfügbaren, bereitgestellten oder blockierten Apps für ihre organization sehen können. Sie sind in der Lage:
- Stellen Sie einen Copilot-Agent für bestimmte Benutzer oder Gruppen zur Verfügung.
- Blockieren oder entsperren Sie Copilot-Agents für die vollständige organization.
- Stellen Sie Copilot-Agents für die gesamte organization oder bestimmte Benutzer oder Gruppen bereit oder entfernen Sie sie.
Administratoren können Copilot-Agents aus der Liste der verfügbaren, bereitgestellten oder blockierten Apps auf der Seite Integrierte Apps anzeigen, indem sie die Filteroption Host products > Copilot verwenden.
Sie können auch überprüfen, ob eine bestimmte App über Copilot-Unterstützung verfügt, indem Sie sie aus der Liste der Apps auswählen und überprüfen, ob in der App-Übersicht Copilot als Hostprodukt erwähnt wird.
Bereitstellen oder Entfernen von Copilot-Agents
Administratoren können Copilot-Agents im gesamten organization oder für bestimmte Benutzer oder Gruppen bereitstellen oder entfernen, indem sie die gleichen Gesten und Steuerelemente verwenden, die für jede andere App im Microsoft 365 Admin Center funktionieren. Administratoren können einen Copilot-Agent aus der Liste Der verfügbaren oder bereitgestellten Apps auswählen und Dann Bereitstellen oder Entfernen auswählen. Administratoren können die Agents auch für jeden oder bestimmte Benutzer oder Gruppen bereitstellen oder entfernen. Das Bereitstellen oder Entfernen eines Agents wirkt sich auf die Verfügbarkeit und Funktionalität in Copilot und in anderen Hostprodukten wie Outlook, Teams oder Microsoft 365 aus.
Verwalten, wie Benutzer Copilot-Agents installieren können
Administratoren können copilot-Agents bestimmten Benutzern oder Gruppen zuweisen oder die Zuweisung aufheben, indem sie dieselben Gesten und Steuerelemente verwenden, die für jede andere App im Microsoft 365 Admin Center funktionieren. Administratoren können eine App mit einem Plug-In für Copilot aus der Liste Verfügbare Apps oder Bereitgestellte Apps auswählen und die Option Zuweisen oder Zuweisung aufheben auswählen. Administratoren können die Zuweisung der App auch jedem Benutzer oder bestimmten Benutzern oder Gruppen zuweisen oder die Zuweisung aufheben. Das Zuweisen oder Aufheben der Zuweisung eines Agents wirkt sich auf dessen Verfügbarkeit und Funktionalität in Copilot und in den anderen Hostprodukten wie Outlook, Teams oder Microsoft 365 aus.
Wichtig
Entwickler können die vorhandenen Apps so aktualisieren, dass sie mit Microsoft 365 Copilot arbeiten. Wenn die aktualisierte App von einem Administrator vorab genehmigt oder vorinstalliert wurde, wird sie für die zugewiesenen Benutzer aktualisiert und beginnt mit der Arbeit mit Copilot. Wenn ein Entwickler eine zuvor blockierte App aktualisiert, um mit Microsoft 365 Copilot zu arbeiten und die Administratoren die App dann den Benutzern zur Verfügung stellen, funktioniert eine solche App auch mit Copilot.
Blockieren oder Aufheben der Blockierung von Copilot-Agents
Administratoren können Copilot-Agents für die gesamte organization oder bestimmte Benutzer oder Gruppen blockieren oder die Blockierung aufheben, indem sie dieselben Gesten und Steuerelemente verwenden, die für jede andere App im Microsoft 365 Admin Center funktionieren. Administratoren können eine App mit Copilot-Agent aus der Liste Verfügbare oder Bereitgestellte Apps auswählen und die Option Blockieren oder Entsperren auswählen. Administratoren können einen Agent auch für jeden oder bestimmte Benutzer oder Gruppen blockieren oder die Blockierung aufheben. Das Blockieren oder Aufheben der Blockierung eines Agents wirkt sich auf die Verfügbarkeit und Funktionalität in Copilot sowie in anderen Hostprodukten wie Outlook, Teams oder Microsoft 365 aus.
Anzeigen und Zustimmung zu Berechtigungen und Datenzugriff
Ausführliche Informationen dazu, wie Microsoft 365 Copilot Organisationsinformationen zur Erzielung der Erweiterbarkeit verwendet, schützt und teilt, finden Sie unter Daten, Datenschutz und Sicherheit für Microsoft 365 Copilot.
Sicherstellen einer sicheren Implementierung deklarativer Agents in Microsoft 365
Microsoft 365-Kunden und -Partner können deklarative Agents erstellen, die Microsoft 365 Copilot mit benutzerdefinierten Anweisungen, Grundlagenwissen und Aktionen erweitern, die über REST-API-Beschreibungen aufgerufen werden, die vom deklarativen Agent konfiguriert wurden. Zur Laufzeit Microsoft 365 Copilot Gründe für eine Kombination aus der Eingabeaufforderung des Benutzers, benutzerdefinierten Anweisungen, die Teil des deklarativen Agents sind, und Daten, die von benutzerdefinierten Aktionen bereitgestellt wurden. All diese Daten können das Verhalten des Systems beeinflussen, und eine solche Verarbeitung ist mit Sicherheitsrisiken verbunden, insbesondere wenn eine benutzerdefinierte Aktion Daten aus nicht vertrauenswürdigen Quellen (z. B. E-Mails oder Supporttickets) bereitstellen kann, kann ein Angreifer möglicherweise eine Nachrichtennutzlast erstellen, die dazu führt, dass sich Ihr Agent in einer Weise verhält, die er kontrolliert – fälschlicherweise Fragen beantwortet oder sogar benutzerdefinierte Aktionen aufruft. Während Microsoft viele Maßnahmen ergreift, um solche Angriffe zu verhindern, sollten Organisationen nur deklarative Agents aktivieren, die vertrauenswürdige Wissensquellen verwenden und über benutzerdefinierte Aktionen eine Verbindung mit vertrauenswürdigen REST-APIs herstellen. Wenn die Verwendung nicht vertrauenswürdiger Datenquellen erforderlich ist, entwerfen Sie den deklarativen Agent um die Möglichkeit einer Verletzung, und geben Sie ihm nicht die Möglichkeit, vertrauliche Vorgänge ohne sorgfältiges menschliches Eingreifen durchzuführen.
Microsoft 365 bietet Organisationen umfassende Kontrollen, die steuern, wer integrierte Apps erwerben und verwenden kann, und die spezifischen Apps, die für Gruppen oder Einzelpersonen innerhalb eines Microsoft 365-Mandanten aktiviert sind, einschließlich der Apps, die deklarative Agents enthalten. Tools wie Copilot Studio, mit denen Benutzer ihre eigenen deklarativen Agents erstellen können, enthalten auch umfangreiche Steuerelemente, mit denen Administratoren Connectors steuern können, die sowohl für Wissen als auch für benutzerdefinierte Aktionen verwendet werden.
Veröffentlichen von Copilot-Agents
Der Veröffentlichungsprozess im Microsoft 365 Admin Center für Copilot-Agents, die über Copilot Studio übermittelt werden, ist so konzipiert, dass Governance und Qualität der benutzerdefinierten Anwendungen sichergestellt werden. Darüber hinaus wird die manuelle Arbeit durch die automatische Übermittlung von Manifesten reduziert, wodurch Entwickler und Administratoren von lästigen Aufgaben befreit werden. Durch den vereinfachten Genehmigungsprozess wird die Zeit für die Genehmigung von Apps reduziert, sodass Sie benutzerdefinierte Anwendungen im Microsoft 365 Admin Center einfacher verwalten können.
Der Veröffentlichungsprozess umfasst die folgenden Schritte:
Entwickler erstellen und testen Copilot-Agents in Copilot Studio, die eine benutzerfreundliche Benutzeroberfläche zum Eingeben der Parameter und Daten für die Anwendungen bietet.
Entwickler übermitteln ihre Copilot-Agents zur Genehmigung aus Copilot Studio an die Microsoft 365 Admin Center.
Sie können die Apps mit Copilot-Agents, die übermittelt, aber noch nicht genehmigt wurden, im Admin Center auf der Registerkarte Angeforderte Apps im Abschnitt Integrierte Apps ermitteln. Auf der Registerkarte werden Name, Host-Produkte, Status und Copilot-Bereitschaft der Anwendungen angezeigt. Der status einer neuen App ist
Publish pending
und eines Updates für eine vorhandene App istUpdate pending
.Sie können eine ausstehende Anwendung auswählen, um weitere Details und Metadaten anzuzeigen, z. B. die Beschreibung, den Anfordernden, das Anforderungsdatum und die status. Diese Details helfen Ihnen, eine fundierte Entscheidung darüber zu treffen, ob Sie die Anwendung veröffentlichen oder ablehnen möchten.
Sie können ausstehende Anwendungen genehmigen oder ablehnen, indem Sie Veröffentlichen oder Ablehnen auswählen.
Wenn die Anwendung genehmigt wurde, wird sie den Organisationsbenutzern basierend auf den Standardeinstellungen der Organisation für benutzerdefinierte Apps zur Verfügung gestellt. Die Anwendung wird auch Teil der
Available apps
Liste im Admin Center, in der Administratoren Benutzerzuweisungen und andere Einstellungen wie jede andere App verwalten können.Wenn die Anwendung abgelehnt wird, wird sie aus der
Pending approval
Liste im Admin Center entfernt, und die status wird für Copilot Studio freigegeben. Der Entwickler kann Änderungen vornehmen und den Antrag zur Genehmigung erneut übermitteln.
Wenn der Entwickler ein Update in einer vorhandenen Anwendung veröffentlicht, wird das Update ebenfalls zur Genehmigung übermittelt und folgt demselben Workflow wie eine neue Anwendung. Das Update wird in der Liste "Ausstehende Genehmigung" mit dem status
Update pending
angezeigt. Bis das Update genehmigt wird, bleibt die vorherige Version der Anwendung für die Benutzer verfügbar.