介绍知识库连接

已完成

知识库连接是 Microsoft 安全 Copilot 目前以预览版提供的一项功能,可用于将组织的知识库集成为另一个信息源。 知识库的加入能为 Copilot 提供更多背景信息,从而产生更相关、更具体和针对组织定制的响应。

可通过两种方法将知识库集成到 Copilot 中:

  • Azure AI 搜索插件
  • 文件上传

文件上传

可以在 Microsoft 安全 Copilot 中上传文件,以允许 Copilot 在你用“已上传的文件”或用文件名提示它时引用文件的内容作为响应。

若要上传文件,步骤如下所示:

  1. 选择提示栏中的源图标 源图标的屏幕截图,然后从“管理源”页面中选择文件,从而导航到文件上传页面。

    文件上传页的屏幕截图。

  2. 选择“上传文件”以查找文件。 检查要上传的文件是否是一种常见的文本文件类型(例如 DOCX、MD、PDF 和 TXT 格式),并检查每个文件是否不超过 3 MB。 可以上传所有文件,一次一个,只要所有上传文件的最大容量总计不超过 20 MB。

  3. 等待文件显示在“上传”中。 如果出现错误消息,请更正问题,然后重试。

    注意

    上传的文件仅可用于上传它的用户帐户。 上传的文件像其余客户数据一样存储,如 Microsoft 安全 Copilot 中的隐私和数据安全所述。

  4. 如果希望将文件作为源包含在当前会话中,请选择切换按钮,使其亮起(切换按钮内的圆圈位于最右侧的位置)。 如果还不打算使用此文件,或者不希望将其作为源包含在当前会话中,请选择切换按钮,使其变灰(切换按钮内的圆圈位于最右侧的位置)。

  5. 要提示使用上传的文件,如果希望 Copilot 根据可用文件进行推理,则需要提及“上传的文件”。 如果希望引导 Copilot 根据特定文件进行推理,还可以包含文件名。 例如,如果希望 Copilot 根据组织的数据处理策略检查用户帐户的操作,以查明是否存在任何违规行为,则示例提示将是:

    根据 Contoso 数据处理策略文件,列出用户 Preston-123 执行的可能违反数据处理策略的任何操作。 包括对操作的裁定以及裁定的置信度。 引用适用于裁定的策略名称和部分

删除文件

要删除文件,请选择文件名旁边的回收站图标以删除该文件。

限制文件上传(适用于所有者)

分配有“所有者”角色的用户可以选择可在所有者设置中上传文件的用户。 选项包括:

  • 没有人可以上传文件
  • 参与者和所有者可以上传文件

默认情况下,所有用户(参与者和所有者)都可上传文件。

文件上传对话框的屏幕截图。

Azure AI 搜索插件

Azure AI 搜索是一项服务,可让你有效地搜索、检索信息并安全且大规模地从内容中提取见解。 使用此类型的服务的常见方案包括文档搜索、数据浏览和基于专有数据的聊天样式的 Copilot 应用。 这些用例通过索引和查询启用。

  • Azure AI 搜索中的索引是将内容加载到搜索服务并使其可搜索的过程。 索引是索引过程的可搜索结果。

  • 使用可搜索内容填充索引后,可以进行查询。 客户端应用将查询请求发送到搜索服务并处理响应。 所有查询均在控制的搜索索引上执行。

通过 Azure AI 搜索插件,可以将自己的索引作为可搜索源,并使用 Copilot 提示栏中的提示查询它。

在设置与现有 Azure AI 索引的连接之前,请验证以下要求:

  • Azure AI 搜索索引是为矢量化设置的,用于 text-embedding-ada-002 模型。
  • 索引中的文本字段必须可搜索。
  • 索引中的标题字段必须可筛选。

若要开始按所需方式设置索引,一种方法是使用集成矢量化。 请参阅快速入门:集成矢量化(预览版)

若要创建与现有 Azure AI 搜索索引的连接,请配置 Azure AI 搜索插件,如下所示:

  1. 通过选择源图标、选择插件、从管理插件窗口选择 Azure AI 搜索设置按钮,导航到 Azure AI 搜索插件的设置页。

    Azure AI 搜索插件的屏幕截图。

  2. 为插件配置的参数映射到 Azure AI 搜索实例的信息、要搜索的搜索实例中的索引以及与索引关联的字段。

    • Azure AI 搜索服务的名称:这是所使用的搜索服务的名称。
    • 索引的名称:这是将在 Azure AI 搜索实例中搜索的索引的名称。
    • 索引中矢量字段的名称:这是索引中包含嵌入的矢量的字段的名称。
    • 索引中文本字段的的名称:这是索引中文本字段的名称。 索引中此字段的内容表示要搜索的文本。 如果你的索引是使用导入和矢量化数据向导创建的,则包含要搜索的文本的字段的名称可能被默认称为区块。 原因是向导会对数据进行分块,使其不超过嵌入模型的标记限制大小。 默认索引字段名称(区块)指的是文本的区块。
    • 索引中标题字段的名称:这是索引中标题字段的名称,表示要显示为源的每个文档的标题(可选)。
    • 值:这是 API 身份验证的访问标识符。

    Azure AI 搜索插件参数的屏幕截图。

  3. 若要获取将用于插件设置的信息,需要转到 Azure 门户。 打开一个新的浏览器标签页,转到 Azure 门户 (https://portal.azure.com)。

  4. 在 Azure 门户中,搜索并导航到 Azure AI 搜索。

  5. “AI 搜索”页列出了搜索服务。 从此处选择你希望插件连接到的搜索实例。 在选择它之前,请复制名称并将其输入到插件的“Azure AI 搜索服务”字段中。 复制名称并将其输入到“插件”字段中,然后选该择搜索服务。

    突出显示你在插件的“Azure AI 搜索实例”字段中复制其名称的搜索实例的屏幕截图。

  6. 选择你在插件设置页中输入了其名称的搜索服务。

  7. 在左侧导航窗格中,选择“索引”。

    突出显示 Azure AI 搜索实例页上的索引选项的屏幕截图。

  8. 索引页列出了给定 Azure AI 搜索服务的可用索引。 在索引页中,复制要 Copilot 搜索的索引的名称,并将其输入到插件的索引名称字段。

    指向插件参数窗口中相应字段的 Azure AI 搜索实例名称的屏幕截图。

  9. 选择你在插件设置页中输入了其名称的索引。 这将打开索引页。 在此处,选择字段选项卡。

  10. 字段选项卡会显示索引的字段名称。 示例索引的字段名称为“knowledge-base-bloc-index”,下图所示可能与你的索引显示的内容不同。 根据需要与管理你的 Azure AI 搜索服务的管理员协作以获取指导。

    指向插件参数窗口中相应字段的 Azure AI 搜索索引字段名称的屏幕截图。

  11. 关闭索引字段页。 在左侧导航窗格中,选择“密钥”。

  12. 复制 API 身份验证的“管理查询密钥”值,并在插件的值字段中输入它,然后选择“保存”。

    复制到插件的值字段中的 Azure AI 搜索密钥的屏幕截图。

  13. 检查要连接到的搜索实例和索引的所有参数是否正确,然后选择“保存”。

重要

目前,当你保存设置时,Copilot 不会验证你的凭据。 如果它们不正确,则稍后当 Copilot 尝试运行 Azure AI 搜索插件时,你会看到一个错误。 关闭 Azure AI 搜索设置窗口。

连接后,提示 Copilot 在 Azure AI 搜索索引中查找信息。 请确保在提示中提及“Azure AI 搜索”。 例如:

  • 新的 SOC 分析师可以向 Copilot 询问组织在其 Copilot 工作流中的流程。 这可以加快入职过程。 示例提示:总结我的组织在 Azure AI 搜索中的多重身份验证策略。

  • SOC 分析师可以要求 Copilot 提供信息,以帮助调查大量可疑电子邮件或由索引引入的文件中的网络钓鱼事件。 示例提示:在我的 Azure AI 搜索索引中,疑似商业电子邮件欺诈 (BEC) 的邮件中最常使用的邮件主题标题是什么?

Azure AI 搜索插件会跨索引的内容执行语义和关键字搜索,以查找相关信息,因此建议在提示时尽可能的具体。 有关有效提示的元素和其他提示技巧的详细信息,请阅读描述有效提示的元素