Bemærk
Adgang til denne side kræver godkendelse. Du kan prøve at logge på eller ændre mapper.
Adgang til denne side kræver godkendelse. Du kan prøve at ændre mapper.
Efter installation af Copilot Agent Kit skal du tildele sikkerhedsroller i Power Platform administrationscenter til brugere, så de kan konfigurere nye agenter og tests. Hvis du vil strømline rolletildelinger, skal du bruge Microsoft Entra ID-gruppe og teammedlemskaber. Du kan også tildele roller manuelt til individuelle brugere. Du kan også konfigurere kolonnesikkerhedsprofiler og begrænse adgangen til miljøet, hvis det er nødvendigt.
Copilot Agent Kit sikkerhedsroller
Copilot Agent Kit omfatter to sikkerhedsroller designet til forskellige personaer:
| Sikkerhedsrolle | Beskrivelse |
|---|---|
| CSK - Administrator | Fuld administrativ adgang til alle Copilot Agent Kit-funktioner. Tiltænkt løsningsadministratorer, der konfigurerer, administrerer og vedligeholder hele kittet. Administratorer har adgang på organisationsniveau til de fleste tabeller, så de kan se og administrere alle poster i hele organisationen. |
| CSK - Skaber | Begrænset adgang for brugere, der bygger og tester agenter. Skabere har typisk brugeradgang, så de kan arbejde med deres egne poster, mens de læser delte konfigurationsdata. Velegnet til udviklere og testere, der skaber og validerer agentfunktionalitet. |
Vigtig
Følgende ældre sikkerhedsroller er forældede og bør ikke tildeles. Migrer brugere til CSK - Administrator eller CSK - Maker.
- Copilot Studio Kit - Administrator - Forældet
- Copilot Studio Kit - Konfigurator - Udfaset
- Copilot Studio Kit - Tester/KPI Viewer - Udfaset
Sammenlign roller efter funktionsområde
Følgende tabel opsummerer, hvordan de to roller sammenlignes på tværs af Copilot Agent Kit-funktioner. For den autoritative per-tabel tilladelsesmatrix skal hver rolle åbnes i Power Platform-administrationscenterets rolleeditor.
| Funktionsområde | CSK - Administrator | CSK - Skaber |
|---|---|---|
| Testautomatisering | Fuld organisationsadgang | Fuld adgang, undtagen brugeradgang til testresultater |
| Samtale-KPI | Fuld organisationsadgang | Ingen adgang |
| Agentlager | Fuld organisationsadgang | Ingen adgang |
| Agentoverholdelse | Fuld organisationsadgang | Ingen adgang |
| Samtaleanalyse | Fuld organisationsadgang | Ingen adgang |
| Agent-gennemgangsværktøj | Blandet: brugerniveau for anmeldelser, organisationsniveau for mønstre | Blandet: brugerniveau for anmeldelser, organisationsniveau for mønstre, ingen sletning på nogle tabeller |
| SharePoint-synkronisering | Adgang på organisationsniveau | Brugeradgangsniveau |
| Agentværdioversigt | Adgang på organisationsniveau | Ingen adgang |
| Almindelige tabeller (Agentkonfiguration, Copilot Agent Kit Logs) | Adgang på organisationsniveau | Brugeradgangsniveau |
Lær mere om, hvordan Dataverse-sikkerhedsroller fungerer i sikkerhedskoncepter i Microsoft Dataverse samt sikkerhedsroller og -privilegier.
Tildele sikkerhedsroller til brugere
Tildel sikkerhedsroller til brugerne, så de har de nødvendige tilladelser til at konfigurere og teste agenter i Copilot Agent Kit. Du kan tildele roller ved at oprette Microsoft Entra ID-teams (anbefales) eller ved at tildele roller til individuelle brugere.
Opret Microsoft Entra ID-teams for at køre tildeling af sikkerhedsrolle (mulighed 1)
Brug Microsoft Entra-gruppeteams til at administrere brugertilladelser. Brugerne nedarver automatisk sikkerhedsroller, når de er gruppemedlemmer, så du ikke behøver at tildele roller enkeltvist.
- Log på Power Platform-administrationscenteret.
- Vælg Administrer>Miljøer og vælg det miljø, hvor du installerede Copilot Agent Kit.
- Vælg Se alle under Adgang>Teams. (Du kan også gå til Indstillinger>Brugere + tilladelser>Teams.)
- Vælg + Opret et team.
- Angiv de påkrævede egenskaber, og for Teamtype, vælg enten Microsoft Entra ID-sikkerhedsgruppe eller Microsoft Entra ID Office-gruppe.
- Søg (begynd at angive tegn), og vælg det ønskede Gruppenavn og Medlemstype.
- Vælg Næste.
- For trinnet Administrer sikkerhedsroller , vælg CSK - Administrator eller CSK - Maker.
- Vælg Gem.
Flere oplysninger: Administrere gruppeteams
Tildel sikkerhedsroller til individuelle brugere (mulighed 2)
Sikkerhedsroller styrer en brugers adgang til data via et sæt adgangsniveauer og tilladelser. For at tildele sikkerhedsroller til en bruger skal du have de relevante rettigheder.
- Log på Power Platform-administrationscenteret.
- Vælg Administrer>Miljøer og vælg det miljø, hvor du installerede Copilot Agent Kit.
- Vælg Se alle under Adgang>Brugere. (Du kan også gå til Indstillinger>Brugere + tilladelser>Brugere.)
- Hvis brugeren ikke er på listen, kan du tilføje vedkommende ved at følge et link øverst på siden.
- Vælg brugeren.
- Vælg Administrer sikkerhedsroller.
- Vælg CSK - Administrator eller CSK - Maker.
- Vælg Gem.
Flere oplysninger: Tildele en sikkerhedsrolle til en bruger
Angiv en sikkerhedsgruppe for Microsoft Entra ID for at begrænse adgangen til miljøet (valgfrit)
Sådan angiver du en Microsoft Entra ID-sikkerhedsgruppe:
- Log på Power Platform-administrationscenteret.
- Vælg Administrer>Miljøer og vælg det miljø, hvor du installerede Copilot Agent Kit.
- På siden Miljøoversigt i afsnittet Detaljer vælger du Rediger.
- Søg efter og vælg en sikkerhedsgruppe.
- Vælg Gem.
Flere oplysninger: Kontrollér brugeradgang til miljøer med sikkerhedsgrupper og licenser
Konfigurere en kolonnesikkerhedsprofil (valgfrit)
Ved at bruge kolonne-sikkerhedsprofiler kan brugere eller teams uden systemadministratorrollen få adgang til specifikke sikrede kolonner, såsom Direct Line Channel Security Secret.
Seddel
Hvis du ikke gemmer hemmeligheder i disse kolonner, behøver du ikke at fuldføre dette trin.
- Log på Power Platform-administrationscenteret.
- Vælg Administrer>Miljøer og vælg det miljø, hvor du installerede Copilot Agent Kit.
- Vælg Indstillinger>Brugere + tilladelser>Kolonnesikkerhedsprofiler.
- Vælg Power CAT Copilot Agent Kit kolonne sikkerhedsprofil.
- Gå til fanen Teams eller Brugere , vælg Tilføj Teams eller Tilføj brugere, og tilføj de relevante teams eller brugere, du ønsker skal have adgang til disse sikrede kolonner.
Flere oplysninger: Føj teams eller brugere til en kolonnesikkerhedsprofil for at styre adgangen