Gestire gli agenti per Microsoft 365 Copilot nelle app integrate
Importante
- È necessario disporre di Microsoft 365 Copilot licenza per usare gli agenti per Copilot.
- La funzionalità è abilitata per impostazione predefinita in tutti i tenant con licenza di Microsoft 365 Copilot.
- Gli amministratori possono gestire il modo in cui i singoli agenti vengono approvati per l'uso e quali agenti sono abilitati.
Microsoft 365 Copilot è una nuova esperienza in Microsoft 365 che combina la potenza dei modelli linguistici di grandi dimensioni con i dati e le app in Microsoft 365 per acquisire comandi in linguaggio naturale per produrre contenuto e analizzare i dati. Consente l'accesso e l'uso di app di terze parti, ad esempio Jira, Dynamics 365 o Ricerca Web Bing.
Gli amministratori possono gestire gli agenti per Copilot nello stesso modo in cui gestiscono qualsiasi altra app nella sezione App integrate del interfaccia di amministrazione di Microsoft 365. Gli amministratori possono abilitare, disabilitare, assegnare, bloccare o rimuovere agenti per l'organizzazione e gestire le funzionalità di Copilot e la privacy dei dati.
Panoramica
Gli agenti migliorano le funzionalità di Copilot aggiungendo funzionalità di ricerca, azioni personalizzate, connettori e API. Gli agenti sono versioni personalizzate di Microsoft 365 Copilot che combinano istruzioni, conoscenze e competenze per eseguire attività o scenari specifici. Per altre informazioni, vedere Introduzione agli agenti per Microsoft 365 Copilot.
Microsoft Copilot Studio è una piattaforma di sviluppo a basso codice che offre un ambiente grafico per creare agenti personalizzati in base alle esigenze interne di un'organizzazione. Copilot Studio consente a sviluppatori e autori di creare e testare le applicazioni in un'interfaccia intuitiva.
Tuttavia, prima che questi agenti possano diventare disponibili per gli utenti, gli agenti devono essere sottoposti a un processo semplificato di invio e approvazione. Per altre informazioni, vedere Pubblicare agenti.
L'esperienza copilot dell'hub mostra l'elenco degli agenti disponibili e distribuiti per l'utente. Gli utenti possono attivarlo o disattivarlo per limitare l'accesso di Copilot a qualsiasi agente specifico durante l'interazione. Gli utenti possono anche aggiungere o rimuovere agenti nella propria esperienza Copilot facendo clic con il pulsante destro del mouse sugli agenti e selezionando l'opzione appropriata. Gli utenti possono accedere solo agli agenti consentiti dall'amministratore e a cui sono stati installati o a cui sono stati assegnati.
Gestire gli agenti nel interfaccia di amministrazione di Microsoft 365
Gli amministratori possono gestire gli agenti come app nella sezione App integrate del interfaccia di amministrazione di Microsoft 365, in cui possono visualizzare l'elenco delle app disponibili, distribuite o bloccate per l'organizzazione. Sono in grado di:
- Rendere am agent disponibile per utenti o gruppi specifici.
- Bloccare o sbloccare gli agenti per l'organizzazione completa.
- Distribuire o rimuovere agenti per l'organizzazione completa o per utenti o gruppi specifici.
Gli amministratori possono visualizzare gli agenti dall'elenco delle app disponibili, distribuite o bloccate nella pagina App integrate usando l'opzione filtro dei prodotti > host Copilot.
Puoi anche controllare se un'app specifica ha il supporto di Copilot selezionandola dall'elenco delle app e controllando se la panoramica dell'app cita Copilot come prodotto host.
Abilitare o disabilitare l'estendibilità di Copilot
Gli amministratori possono abilitare o disabilitare l'estendibilità di Copilot per la propria organizzazione usando un'impostazione di anteprima nelle opzioni predefinite del tenant nella sezione App integrate del interfaccia di amministrazione di Microsoft 365. Questa impostazione consente di controllare chi può accedere agli agenti nell'organizzazione. L'impostazione sarà disponibile fino al 12 febbraio 2025. Nei prossimi 90 giorni verranno introdotti report e controlli aggiuntivi degli agenti in ognuna delle esperienze, oltre a indicazioni più complete su come gestire questo spettro di agenti in questi controlli.
L'impostazione di anteprima include tre opzioni:
- Tutti gli utenti Questa è l'opzione predefinita e significa che tutti gli utenti dell'organizzazione possono accedere agli agenti, in base ai criteri dell'app e alle assegnazioni utente esistenti.
- Nessun utente Questa opzione significa che nessun utente dell'organizzazione può accedere agli agenti e che gli agenti di terze parti sono disabilitati nel riquadro a comparsa degli agenti. Questa opzione nasconde anche gli agenti dall'elenco delle app disponibili e distribuite nella pagina App integrate.
- Utenti specifici Questa opzione consente di selezionare utenti o gruppi specifici nell'organizzazione per avere accesso agli agenti. Pertanto, anche se tutti gli utenti o specifici dell'organizzazione possono avere le autorizzazioni per installare e usare le app dagli elenchi App disponibili e App distribuite, solo gli utenti o i gruppi selezionati in questa impostazione possono usare gli agenti.
Nota
Una volta disabilitata l'estendibilità, l'agente Visual Creator aggiunto da Microsoft e il punto di ingresso per Agent Builder non saranno più visibili in BizChat. Una volta disabilitata l'estendibilità nel tenant, possono essere richieste fino a 24 ore per la scomparsa degli agenti per gli utenti e per la scomparsa di Agent Builder e Visual Creator.
Distribuire o rimuovere agenti
Gli amministratori possono distribuire o rimuovere agenti nell'intera organizzazione o per utenti o gruppi specifici usando gli stessi movimenti e controlli che funzionano per qualsiasi altra app nel interfaccia di amministrazione di Microsoft 365. Gli amministratori possono selezionare un agente dall'elenco Delle app disponibili o distribuite e selezionare Distribuisci o Rimuovi. Gli amministratori possono anche scegliere di distribuire o rimuovere gli agenti per tutti o utenti o gruppi specifici. La distribuzione o la rimozione di un agente influisce sulla disponibilità e sulle funzionalità in Copilot e negli altri prodotti host, ad esempio Outlook, Teams o Microsoft 365.
Gestire il modo in cui gli utenti possono installare gli agenti
Gli amministratori possono assegnare o annullare l'assegnazione di agenti a utenti o gruppi specifici usando gli stessi movimenti e controlli che funzionano per qualsiasi altra app nel interfaccia di amministrazione di Microsoft 365. Gli amministratori possono selezionare un'app con un plug-in per Copilot dall'elenco App disponibili o App distribuite e selezionare l'opzione Assegna o Annulla assegnazione . Gli amministratori possono anche scegliere di assegnare o annullare l'assegnazione dell'app a tutti o a utenti o gruppi specifici. L'assegnazione o l'annullamento dell'assegnazione di un agente influisce sulla disponibilità e sulle funzionalità in Copilot e negli altri prodotti host, ad esempio Outlook, Teams o Microsoft 365.
Importante
Gli sviluppatori possono aggiornare le app esistenti in modo che funzionino con Microsoft 365 Copilot. Se l'app aggiornata è stata pre-approvata o preinstallata da un amministratore, verrà aggiornata per gli utenti assegnati e inizierà a usare Copilot. Se uno sviluppatore aggiorna un'app bloccata in precedenza in modo che funzioni con Microsoft 365 Copilot e quindi gli amministratori rendono l'app disponibile per gli utenti, tale app funziona anche con Copilot.
Bloccare o sbloccare gli agenti
Gli amministratori possono bloccare o sbloccare gli agenti per l'organizzazione completa o utenti o gruppi specifici usando gli stessi movimenti e controlli che funzionano per qualsiasi altra app nel interfaccia di amministrazione di Microsoft 365. Gli amministratori possono selezionare un'app con un agente dall'elenco App disponibili o distribuite e selezionare l'opzione blocca o sblocca. Gli amministratori possono anche scegliere di bloccare o sbloccare un agente per tutti o utenti o gruppi specifici. Il blocco o lo sblocco di un agente influisce sulla disponibilità e sulle funzionalità in Copilot e in altri prodotti host, ad esempio Outlook, Teams o Microsoft 365.
Visualizzare e fornire il consenso per le autorizzazioni e l'accesso ai dati
Per informazioni dettagliate su come Microsoft 365 Copilot usa, protegge e condivide le informazioni aziendali per migliorare l'estendibilità, vedere Dati, privacy e sicurezza per Microsoft 365 Copilot.
Garantire un'implementazione sicura degli agenti dichiarativi in Microsoft 365
Clienti e partner di Microsoft 365 possono creare agenti dichiarativi che estendono Microsoft 365 Copilot con istruzioni personalizzate, conoscenze di base e azioni richiamate tramite le descrizioni dell'API REST configurate dall'agente dichiarativo. In fase di esecuzione, Microsoft 365 Copilot motivi per una combinazione di prompt dell'utente, istruzioni personalizzate che fanno parte dell'agente dichiarativo e dati forniti da azioni personalizzate. Tutti questi dati possono influenzare il comportamento del sistema e tale elaborazione comporta rischi per la sicurezza, in particolare se un'azione personalizzata può fornire dati da origini non attendibili (ad esempio messaggi di posta elettronica o ticket di supporto), un utente malintenzionato potrebbe essere in grado di creare un payload del messaggio che fa sì che l'agente si comporti in modo da controllare , rispondendo in modo errato alle domande o persino richiamando azioni personalizzate. Anche se Microsoft adotta molte misure per impedire tali attacchi, le organizzazioni devono abilitare solo gli agenti dichiarativi che usano origini conoscenze attendibili e si connettono alle API REST attendibili tramite azioni personalizzate. Se è necessario l'uso di origini dati non attendibili, progettare l'agente dichiarativo in base alla possibilità di violazione e non fornire la possibilità di eseguire operazioni sensibili senza un attento intervento umano.
Microsoft 365 offre alle organizzazioni controlli completi che controllano chi può acquisire e usare app integrate e le app specifiche abilitate per gruppi o singoli utenti all'interno di un tenant di Microsoft 365, incluse quelle che includono agenti dichiarativi. Strumenti come Copilot Studio, che consentono agli utenti di creare i propri agenti dichiarativi, includono anche controlli completi che consentono agli amministratori di gestire i connettori usati sia per le informazioni che per le azioni personalizzate.
Pubblicare agenti
Il processo di pubblicazione nel interfaccia di amministrazione di Microsoft 365 per gli agenti inviati tramite Copilot Studio è progettato per garantire la governance e la qualità delle applicazioni personalizzate. Riduce anche il lavoro manuale automatizzando l'invio di manifesti, liberando sviluppatori e amministratori da attività noiose. Il processo di approvazione semplificato riduce il tempo necessario per approvare le app, semplificando la gestione delle applicazioni personalizzate nell'interfaccia di amministrazione di Microsoft 365.
Il processo di pubblicazione prevede i passaggi seguenti:
Gli sviluppatori creano e testano gli agenti in Copilot Studio, che fornisce un'interfaccia intuitiva per l'input dei parametri e dei dati per le applicazioni.
Gli sviluppatori inviano i propri agenti per l'approvazione dall'interno Copilot Studio al interfaccia di amministrazione di Microsoft 365.
È possibile individuare le app con agenti inviati ma non ancora approvati nell'interfaccia di amministrazione nella scheda App richieste nella sezione App integrate. La scheda mostra il nome, i prodotti host, lo stato e l'idoneità di Copilot delle applicazioni. Lo stato di una nuova app è
Publish pending
e di un aggiornamento a un'app esistente èUpdate pending
.È possibile selezionare un'applicazione in sospeso per visualizzare altri dettagli e metadati, ad esempio la descrizione, il richiedente, la data della richiesta e lo stato. Questi dettagli consentono di decidere in modo informato se pubblicare o rifiutare l'applicazione.
È possibile approvare o disapprovare qualsiasi applicazione in sospeso selezionando Pubblica o Rifiuta.
Se l'applicazione viene approvata, diventa disponibile per gli utenti dell'organizzazione in base alle impostazioni predefinite dell'organizzazione per le app personalizzate. L'applicazione diventa anche parte dell'elenco nell'interfaccia
Available apps
di amministrazione, in cui gli amministratori possono gestire le assegnazioni utente e altre impostazioni come qualsiasi altra app.Se l'applicazione non è approvata, viene rimossa dall'elenco
Pending approval
nell'interfaccia di amministrazione e lo stato viene condiviso con Copilot Studio. Lo sviluppatore può apportare modifiche e inviare di nuovo l'applicazione per l'approvazione.
Se lo sviluppatore pubblica un aggiornamento in un'applicazione esistente, anche l'aggiornamento viene inviato per l'approvazione e segue lo stesso flusso di lavoro di una nuova applicazione. L'aggiornamento viene visualizzato nell'elenco "Approvazione in sospeso" con lo stato
Update pending
. Fino all'approvazione dell'aggiornamento, la versione precedente dell'applicazione rimane disponibile per gli utenti.
Metadati dell'agente nell'interfaccia di amministrazione
Gli amministratori possono accedere ai metadati chiave per le estensioni Copilot direttamente all'interno del flusso di pubblicazione nella pagina App integrate. Questi metadati includono dettagli come le funzionalità dell'agente, le origini dati (ad esempio, file e siti di OneDrive e SharePoint o connettori Graph) e azioni personalizzate. Questo aggiornamento semplifica i flussi di lavoro e consente agli amministratori di prendere decisioni informate con sicurezza, mantenendo al tempo stesso un ambiente sicuro e conforme.