自动安全扫描 Copilot Studio

默认情况下,代理是安全的。 但是,您可以在不知道风险的情况下修改有效场景的默认安全设置。 Copilot Studio 在发布之前自动运行安全扫描并警告制作者。

当更新以下安全默认设置时,制作者会看到风险:

  • 将代理的身份验证模式设置为 No authentication(无身份验证 ),以允许任何具有链接的人与代理交互。 默认的代理身份验证模式是使用 Microsoft 进行身份验证, 但制作者可以改为选择 无身份验证 。 有关更多信息,请参阅 选择身份验证选项

  • 创建者在作者身份验证(连接器和流的用户身份验证 )下 选择 (作者身份验证 )选项。 连接器和流的默认选项是 User authentication(用户身份验证),如果制作者将其 更改为 Author-authentication(作者身份验证),安全扫描将提供警告。 有关更多信息,请参阅 将连接器与代理作者的凭证一起使用。

  • 制作者与组织中的每个人共享代理。 默认代理不与任何人共享,然后制作者可以与组织中的每个人共享它。 有关更多信息,请参阅 共享与组织中的每个人进行代理。