Konfigurer brugere og teams i Copilot Agent Kit

Efter installation af Copilot Agent Kit skal du tildele sikkerhedsroller i Power Platform administrationscenter til brugere, så de kan konfigurere nye agenter og tests. Hvis du vil strømline rolletildelinger, skal du bruge Microsoft Entra ID-gruppe og teammedlemskaber. Du kan også tildele roller manuelt til individuelle brugere. Du kan også konfigurere kolonnesikkerhedsprofiler og begrænse adgangen til miljøet, hvis det er nødvendigt.

Copilot Agent Kit sikkerhedsroller

Copilot Agent Kit omfatter to sikkerhedsroller designet til forskellige personaer:

Sikkerhedsrolle Beskrivelse
CSK - Administrator Fuld administrativ adgang til alle Copilot Agent Kit-funktioner. Tiltænkt løsningsadministratorer, der konfigurerer, administrerer og vedligeholder hele kittet. Administratorer har adgang på organisationsniveau til de fleste tabeller, så de kan se og administrere alle poster i hele organisationen.
CSK - Skaber Begrænset adgang for brugere, der bygger og tester agenter. Skabere har typisk brugeradgang, så de kan arbejde med deres egne poster, mens de læser delte konfigurationsdata. Velegnet til udviklere og testere, der skaber og validerer agentfunktionalitet.

Vigtig

Følgende ældre sikkerhedsroller er forældede og bør ikke tildeles. Migrer brugere til CSK - Administrator eller CSK - Maker.

  • Copilot Studio Kit - Administrator - Forældet
  • Copilot Studio Kit - Konfigurator - Udfaset
  • Copilot Studio Kit - Tester/KPI Viewer - Udfaset

Sammenlign roller efter funktionsområde

Følgende tabel opsummerer, hvordan de to roller sammenlignes på tværs af Copilot Agent Kit-funktioner. For den autoritative per-tabel tilladelsesmatrix skal hver rolle åbnes i Power Platform-administrationscenterets rolleeditor.

Funktionsområde CSK - Administrator CSK - Skaber
Testautomatisering Fuld organisationsadgang Fuld adgang, undtagen brugeradgang til testresultater
Samtale-KPI Fuld organisationsadgang Ingen adgang
Agentlager Fuld organisationsadgang Ingen adgang
Agentoverholdelse Fuld organisationsadgang Ingen adgang
Samtaleanalyse Fuld organisationsadgang Ingen adgang
Agent-gennemgangsværktøj Blandet: brugerniveau for anmeldelser, organisationsniveau for mønstre Blandet: brugerniveau for anmeldelser, organisationsniveau for mønstre, ingen sletning på nogle tabeller
SharePoint-synkronisering Adgang på organisationsniveau Brugeradgangsniveau
Agentværdioversigt Adgang på organisationsniveau Ingen adgang
Almindelige tabeller (Agentkonfiguration, Copilot Agent Kit Logs) Adgang på organisationsniveau Brugeradgangsniveau

Lær mere om, hvordan Dataverse-sikkerhedsroller fungerer i sikkerhedskoncepter i Microsoft Dataverse samt sikkerhedsroller og -privilegier.

Tildele sikkerhedsroller til brugere

Tildel sikkerhedsroller til brugerne, så de har de nødvendige tilladelser til at konfigurere og teste agenter i Copilot Agent Kit. Du kan tildele roller ved at oprette Microsoft Entra ID-teams (anbefales) eller ved at tildele roller til individuelle brugere.

Opret Microsoft Entra ID-teams for at køre tildeling af sikkerhedsrolle (mulighed 1)

Brug Microsoft Entra-gruppeteams til at administrere brugertilladelser. Brugerne nedarver automatisk sikkerhedsroller, når de er gruppemedlemmer, så du ikke behøver at tildele roller enkeltvist.

  1. Log på Power Platform-administrationscenteret.
  2. Vælg Administrer>Miljøer og vælg det miljø, hvor du installerede Copilot Agent Kit.
  3. Vælg Se alle under Adgang>Teams. (Du kan også gå til Indstillinger>Brugere + tilladelser>Teams.)
  4. Vælg + Opret et team.
  5. Angiv de påkrævede egenskaber, og for Teamtype, vælg enten Microsoft Entra ID-sikkerhedsgruppe eller Microsoft Entra ID Office-gruppe.
  6. Søg (begynd at angive tegn), og vælg det ønskede Gruppenavn og Medlemstype.
  7. Vælg Næste.
  8. For trinnet Administrer sikkerhedsroller , vælg CSK - Administrator eller CSK - Maker.
  9. Vælg Gem.

Flere oplysninger: Administrere gruppeteams

Tildel sikkerhedsroller til individuelle brugere (mulighed 2)

Sikkerhedsroller styrer en brugers adgang til data via et sæt adgangsniveauer og tilladelser. For at tildele sikkerhedsroller til en bruger skal du have de relevante rettigheder.

  1. Log på Power Platform-administrationscenteret.
  2. Vælg Administrer>Miljøer og vælg det miljø, hvor du installerede Copilot Agent Kit.
  3. Vælg Se alle under Adgang>Brugere. (Du kan også gå til Indstillinger>Brugere + tilladelser>Brugere.)
  4. Hvis brugeren ikke er på listen, kan du tilføje vedkommende ved at følge et link øverst på siden.
  5. Vælg brugeren.
  6. Vælg Administrer sikkerhedsroller.
  7. Vælg CSK - Administrator eller CSK - Maker.
  8. Vælg Gem.

Flere oplysninger: Tildele en sikkerhedsrolle til en bruger

Angiv en sikkerhedsgruppe for Microsoft Entra ID for at begrænse adgangen til miljøet (valgfrit)

Sådan angiver du en Microsoft Entra ID-sikkerhedsgruppe:

  1. Log på Power Platform-administrationscenteret.
  2. Vælg Administrer>Miljøer og vælg det miljø, hvor du installerede Copilot Agent Kit.
  3. På siden Miljøoversigt i afsnittet Detaljer vælger du Rediger.
  4. Søg efter og vælg en sikkerhedsgruppe.
  5. Vælg Gem.

Flere oplysninger: Kontrollér brugeradgang til miljøer med sikkerhedsgrupper og licenser

Konfigurere en kolonnesikkerhedsprofil (valgfrit)

Ved at bruge kolonne-sikkerhedsprofiler kan brugere eller teams uden systemadministratorrollen få adgang til specifikke sikrede kolonner, såsom Direct Line Channel Security Secret.

Seddel

Hvis du ikke gemmer hemmeligheder i disse kolonner, behøver du ikke at fuldføre dette trin.

  1. Log på Power Platform-administrationscenteret.
  2. Vælg Administrer>Miljøer og vælg det miljø, hvor du installerede Copilot Agent Kit.
  3. Vælg Indstillinger>Brugere + tilladelser>Kolonnesikkerhedsprofiler.
  4. Vælg Power CAT Copilot Agent Kit kolonne sikkerhedsprofil.
  5. Gå til fanen Teams eller Brugere , vælg Tilføj Teams eller Tilføj brugere, og tilføj de relevante teams eller brugere, du ønsker skal have adgang til disse sikrede kolonner.

Flere oplysninger: Føj teams eller brugere til en kolonnesikkerhedsprofil for at styre adgangen

Næste trin