Zarządzanie agentami Microsoft 365 Copilot w zintegrowanych aplikacjach
Ważna
- Musisz mieć licencję Microsoft 365 Copilot, aby używać agentów w usłudze Copilot.
- Ta funkcja jest domyślnie włączona we wszystkich dzierżawach licencjonowanych rozwiązania Microsoft 365 Copilot.
- Administratorzy mogą zarządzać sposobem zatwierdzania poszczególnych agentów do użycia i włączania agentów.
Microsoft 365 Copilot to nowe środowisko platformy Microsoft 365, które łączy możliwości dużych modeli językowych z danymi i aplikacjami w usłudze Microsoft 365 w celu przechwytywania poleceń języka naturalnego w celu tworzenia zawartości i analizowania danych. Umożliwia ona dostęp do aplikacji innych firm, takich jak Jira, Dynamics 365 lub Bing Web Search, i korzystanie z nich.
Administratorzy mogą zarządzać agentami rozwiązania Copilot w taki sam sposób, jak w przypadku innych aplikacji w sekcji Zintegrowane aplikacje w Centrum administracyjne platformy Microsoft 365. Administratorzy mogą włączać, wyłączać, przypisywać, blokować lub usuwać agentów dla swojej organizacji oraz zarządzać możliwościami rozwiązania Copilot i prywatnością danych.
Omówienie
Agenci rozszerzają funkcjonalność rozwiązania Copilot, dodając funkcje wyszukiwania, akcje niestandardowe, łączniki i interfejsy API. Agenci to niestandardowe wersje Microsoft 365 Copilot, które łączą instrukcje, wiedzę i umiejętności w celu wykonywania określonych zadań lub scenariuszy. Aby dowiedzieć się więcej, zobacz Wprowadzenie do agentów dla Microsoft 365 Copilot.
Microsoft Copilot Studio jest platformą deweloperską o niskim kodzie, która oferuje środowisko graficzne do tworzenia agentów dostosowanych do wewnętrznych potrzeb organizacji. Narzędzie Copilot Studio umożliwia programistom i twórcom tworzenie oraz testowanie aplikacji przy użyciu przyjaznego dla użytkownika interfejsu.
Jednak zanim ci agenci staną się dostępni dla użytkowników, agenci muszą przejść usprawniony proces przesyłania i zatwierdzania. Aby dowiedzieć się więcej, zobacz Publikowanie agentów.
Środowisko copilot centrum pokazuje listę agentów, które są dostępne i wdrożone dla użytkownika. Użytkownicy mogą go włączać lub wyłączać, aby ograniczyć dostęp copilot do określonych agentów podczas interakcji. Użytkownicy mogą również dodawać lub usuwać agentów w środowisku Copilot, klikając prawym przyciskiem myszy agentów i wybierając odpowiednią opcję. Użytkownicy mogą uzyskiwać dostęp tylko do agentów dozwolonych przez administratora i do których zostali zainstalowani lub przypisani.
Zarządzanie agentami w Centrum administracyjne platformy Microsoft 365
Administratorzy mogą zarządzać agentami jako aplikacjami w sekcji Zintegrowane aplikacje w Centrum administracyjne platformy Microsoft 365, gdzie mogą wyświetlić listę dostępnych, wdrożonych lub zablokowanych aplikacji dla swojej organizacji. Są w stanie:
- Udostępnij agenta określonym użytkownikom lub grupom.
- Blokuj lub odblokuj agentów dla pełnej organizacji.
- Wdrażanie lub usuwanie agentów dla pełnej organizacji lub określonych użytkowników lub grup.
Administratorzy mogą wyświetlać agentów z listy dostępnych, wdrożonych lub zablokowanych aplikacji na stronie Aplikacje zintegrowane przy użyciu opcji filtrowania produktów > hosta Copilot.
Możesz również sprawdzić, czy określona aplikacja ma obsługę rozwiązania Copilot, wybierając ją z listy aplikacji i sprawdzając, czy przegląd aplikacji wspomina o rozwiązaniu Copilot jako produkcie hosta.
Włącz lub wyłącz rozszerzalność funkcji Copilot
Administratorzy mogą włączać lub wyłączać rozszerzalność rozwiązania Copilot dla swojej organizacji przy użyciu ustawienia na stronie Zintegrowane aplikacje w Centrum administracyjne platformy Microsoft 365. To ustawienie umożliwia administratorom kontrolowanie, kto może uzyskiwać dostęp do agentów w organizacji.
Aby to zrobić, wykonaj następujące kroki.
- Przejdź do pozycji Zintegrowane aplikacje w Centrum administracyjne platformy Microsoft 365.
- Wybierz pozycję Dostępne aplikacje, a następnie ikonę ustawień.
- Znajdź pozycję Zezwalaj następującym użytkownikom na dostęp do agentów copilot i wybierz preferowane ustawienie.
To ustawienie ma trzy opcje:
- Wszyscy użytkownicy Jest to opcja domyślna, która oznacza, że wszyscy użytkownicy w organizacji mogą uzyskiwać dostęp do agentów, z zastrzeżeniem istniejących zasad aplikacji i przypisań użytkowników.
- Brak użytkowników Ta opcja oznacza, że żaden użytkownik w organizacji nie może uzyskać dostępu do agentów, a agenci innych firm są wyłączani w wysuwanych agentach. Ta opcja ukrywa również agentów z listy Dostępne i wdrożone aplikacje na stronie Zintegrowane aplikacje.
- Określoni użytkownicy Ta opcja umożliwia wybranie określonych użytkowników lub grup w organizacji w celu uzyskania dostępu do agentów. Dlatego jeśli wszyscy lub konkretni użytkownicy w organizacji mogą mieć uprawnienia do instalowania i używania aplikacji z list Dostępne aplikacje i Wdrożone aplikacje, tylko użytkownicy lub grupy wybrane w tym ustawieniu mogą korzystać z agentów.
Uwaga
Po wyłączeniu rozszerzalności przypięty przez firmę Microsoft agent Kreator Graficzny i punkt wejścia programu Agent Builder nie będą już widoczne w programie BizChat. Po wyłączeniu rozszerzalności w dzierżawie może upłynąć do 24 godzin, zanim agenci znikną dla użytkowników, a program Agent Builder i Kreator Graficzny znikną.
Wdrażanie lub usuwanie agentów
Administratorzy mogą wdrażać lub usuwać agentów w całej organizacji lub dla określonych użytkowników lub grup przy użyciu tych samych gestów i kontrolek, które działają dla dowolnej innej aplikacji w Centrum administracyjne platformy Microsoft 365. Administratorzy mogą wybrać agenta z listy Dostępne lub Wdrożone aplikacje i wybrać pozycję Wdróż lub Usuń. Administratorzy mogą również zdecydować się na wdrożenie lub usunięcie agentów dla wszystkich lub określonych użytkowników lub grup. Wdrażanie lub usuwanie agenta ma wpływ na jego dostępność i funkcjonalność w rozwiązaniu Copilot i innych produktach hosta, takich jak Outlook, Teams lub Microsoft 365.
Zarządzanie sposobem instalowania agentów przez użytkowników
Administratorzy mogą przypisywać lub anulować przypisywanie agentów do określonych użytkowników lub grup przy użyciu tych samych gestów i kontrolek, które działają dla dowolnej innej aplikacji w Centrum administracyjne platformy Microsoft 365. Administratorzy mogą wybrać aplikację z wtyczką copilot z listy Dostępne aplikacje lub Wdrożone aplikacje i wybrać opcję Przypisz lub Usuń przypisanie . Administratorzy mogą też decydować o przypisaniu lub cofnięciu przypisania aplikacji dla wszystkich lub dla określonych użytkowników i grup. Przypisanie lub anulowanie przypisania agenta ma wpływ na jego dostępność i funkcjonalność w rozwiązaniu Copilot i innych produktach hosta, takich jak Outlook, Teams lub Microsoft 365.
Ważna
Deweloperzy mogą aktualizować istniejące aplikacje, aby działały z Microsoft 365 Copilot. Jeśli zaktualizowana aplikacja została wstępnie zatwierdzona lub wstępnie zainstalowana przez administratora, zostanie ona zaktualizowana dla przypisanych użytkowników i rozpocznie pracę z rozwiązaniem Copilot. Jeśli deweloper zaktualizuje wcześniej zablokowaną aplikację do pracy z Microsoft 365 Copilot, a następnie administratorzy udostępnią aplikację użytkownikom, taka aplikacja działa również z rozwiązaniem Copilot.
Blokuj lub odblokuj agentów
Administratorzy mogą blokować lub odblokowywać agentów dla pełnej organizacji lub określonych użytkowników lub grup przy użyciu tych samych gestów i kontrolek, które działają dla dowolnej innej aplikacji w Centrum administracyjne platformy Microsoft 365. Administratorzy mogą wybrać aplikację zawierającą agenta z listy Dostępne lub Wdrożone aplikacje i wybrać opcję bloku lub odblokowania. Administratorzy mogą również zablokować lub odblokować agenta dla wszystkich lub określonych użytkowników lub grup. Blokowanie lub odblokowywanie agenta wpływa na jego dostępność i funkcjonalność w rozwiązaniu Copilot, a także na inne produkty hosta, takie jak Outlook, Teams lub Microsoft 365.
Wyświetlanie uprawnień i dostępu do danych oraz wyrażanie na nie zgody
Aby uzyskać szczegółowe informacje o tym, jak funkcja Microsoft 365 Copilot wykorzystuje, chroni i udostępnia informacje organizacyjne w celu zapewnienia rozszerzalności, zobacz Dane, prywatność i zabezpieczenia dla Microsoft 365 Copilot.
Zapewnienie bezpiecznej implementacji agentów deklaratywnych na platformie Microsoft 365
Klienci i partnerzy platformy Microsoft 365 mogą tworzyć agentów deklaratywnych, które rozszerzają Microsoft 365 Copilot za pomocą niestandardowych instrukcji, wiedzy uziemienia i akcji wywoływanych za pośrednictwem opisów interfejsu API REST skonfigurowanych przez agenta deklaratywnego. W czasie wykonywania Microsoft 365 Copilot przyczyny dotyczące kombinacji monitu użytkownika, niestandardowych instrukcji będących częścią agenta deklaratywnego i danych udostępnianych przez akcje niestandardowe. Wszystkie te dane mogą mieć wpływ na zachowanie systemu, a takie przetwarzanie wiąże się z zagrożeniami bezpieczeństwa, w szczególności, że jeśli akcja niestandardowa może dostarczyć dane z niezaufanych źródeł (takich jak wiadomości e-mail lub bilety pomocy technicznej), osoba atakująca może być w stanie utworzyć ładunek komunikatów, który powoduje zachowanie agenta w sposób, który kontroluje — niepoprawnie odpowiadając na pytania, a nawet wywołując akcje niestandardowe. Firma Microsoft podejmuje wiele działań w celu zapobiegania takim atakom, ale organizacje powinny włączać tylko deklaratywne agentów korzystających z zaufanych źródeł wiedzy i łączących się z zaufanymi interfejsami API REST za pośrednictwem akcji niestandardowych. Jeśli konieczne jest użycie niezaufanych źródeł danych, zaprojektuj agenta deklaratywnego wokół możliwości naruszenia zabezpieczeń i nie zapewnij mu możliwości wykonywania poufnych operacji bez starannej interwencji człowieka.
Platforma Microsoft 365 zapewnia organizacjom szeroką kontrolę regulującą, kto może uzyskiwać i korzystać ze zintegrowanych aplikacji oraz określonych aplikacji włączonych dla grup lub osób fizycznych w ramach dzierżawy platformy Microsoft 365, w tym tych aplikacji, które obejmują agentów deklaratywnych. Narzędzia takie jak Copilot Studio, które umożliwiają użytkownikom tworzenie własnych agentów deklaratywnych, obejmują również obszerne mechanizmy kontroli, które umożliwiają administratorom zarządzanie łącznikami używanymi zarówno do akcji merytorycznych, jak i niestandardowych.
Publikowanie agentów
Proces publikowania w Centrum administracyjne platformy Microsoft 365 dla agentów przesyłanych za pośrednictwem Copilot Studio ma na celu zapewnienie ładu i jakości aplikacji niestandardowych. Zmniejsza również ilość pracy ręcznej poprzez automatyzację przesyłania manifestów, uwalniając deweloperów i administratorów od żmudnych zadań. Uproszczony proces zatwierdzania skraca czas zatwierdzania aplikacji, ułatwiając zarządzanie aplikacjami niestandardowymi w Centrum administracyjnym platformy Microsoft 365.
Proces publikowania obejmuje następujące kroki:
Deweloperzy tworzą i testują agentów w Copilot Studio, który zapewnia przyjazny dla użytkownika interfejs do wprowadzania parametrów i danych dla aplikacji.
Deweloperzy przesyłają swoich agentów do zatwierdzenia z Copilot Studio do Centrum administracyjne platformy Microsoft 365.
Możesz odnaleźć aplikacje z agentami, które są przesyłane, ale nie zostały jeszcze zatwierdzone w centrum administracyjnym, na karcie Żądane aplikacje w sekcji Zintegrowane aplikacje. Na karcie jest wyświetlana nazwa, produkty hosta, stan i gotowość funkcji Copilot aplikacji. Stan nowej aplikacji to
Publish pending
, a aktualizacja istniejącej aplikacji toUpdate pending
.Możesz wybrać oczekującą aplikację, aby wyświetlić więcej szczegółów i metadanych, takich jak opis, żądacz, data żądania i stan. Te szczegółowe informacje pomagają w podejmowaniu świadomych decyzji o publikowaniu lub odrzucaniu aplikacji.
Możesz zatwierdzić lub odrzucić dowolną oczekującą aplikację, wybierając pozycję Publikuj lub Odrzuć.
Jeśli aplikacja zostanie zatwierdzona, stanie się ona dostępna dla użytkowników organizacji na podstawie ustawień domyślnych organizacji dla aplikacji niestandardowych. Aplikacja staje się również częścią
Available apps
listy w centrum administracyjnym, gdzie administratorzy mogą zarządzać przypisaniami użytkowników i innymi ustawieniami jako dowolną inną aplikacją.Jeśli aplikacja zostanie odrzucona, zostanie usunięta z
Pending approval
listy w centrum administracyjnym, a stan zostanie udostępniony Copilot Studio. Deweloper może wprowadzać zmiany i ponownie przesłać aplikację do zatwierdzenia.
Jeśli deweloper publikuje aktualizację dla istniejącej aplikacji, jest ona również przesyłana do zatwierdzenia i podlega temu samemu przepływowi pracy, co nowa aplikacja. Aktualizacja jest wyświetlana na liście "Oczekiwanie na zatwierdzenie" ze stanem
Update pending
. Do momentu zatwierdzenia aktualizacji poprzednia wersja aplikacji pozostaje dostępna dla użytkowników.
Metadane agenta w centrum administracyjnym
Administratorzy mogą uzyskiwać dostęp do kluczowych metadanych dla rozszerzeń copilot bezpośrednio w przepływie publikowania na stronie Zintegrowane aplikacje. Te metadane obejmują szczegółowe informacje, takie jak możliwości agenta, źródła danych (na przykład pliki i witryny usługi OneDrive i programu Sharepoint lub łączniki programu Graph) oraz akcje niestandardowe. Ta aktualizacja upraszcza przepływy pracy i umożliwia administratorom bezpieczne podejmowanie świadomych decyzji przy zachowaniu bezpiecznego i zgodnego środowiska.