Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Die Agent-Registrierung im Microsoft 365 Admin Center bietet eine zentrale Ansicht aller für Ihre Organization verfügbaren Agents. Diese Liste hilft Ihnen, Agenten für Ihre organization zu überwachen, zu verwalten und zu steuern.
Anzeigen der Agent-Registrierung
Melden Sie sich beim Microsoft 365 Admin Center an.
Wählen Sie im linken Navigationsbereich Agents>: AlleAgents-Registrierung>.
Agent-Typen
In der Agent-Registrierung werden alle Agents aufgelistet, die Ihrer organization zur Verfügung stehen. Agents werden in vier Haupttypen unterteilt, wie in der folgenden Tabelle dargestellt:
| Agenttyp | Beschreibung |
|---|---|
| Microsoft-Agents | Von Microsoft erstellte und verwaltete Agents. |
| Externe, von einem Partner erstellte Agents | Agents, die von vertrauenswürdigen Nicht-Microsoft-Entwicklern erstellt und für eine breitere oder öffentliche Verfügbarkeit veröffentlicht wurden. |
| Von Ihrer Organisation veröffentlicht | Benutzerdefinierte Agents, die von Ihrer Organization für eine breitere Verwendung genehmigt und veröffentlicht wurden. Diese Agenten können als Branchen-Agenten (Branchen-Agents) bezeichnet werden. |
| Vom Ersteller geteilt | Agents, die von einzelnen Benutzern oder Entwicklern in Ihrer organization erstellt und freigegeben wurden. Diese Agents werden häufig als freigegebene Agents bezeichnet. |
Zusammenfassung der Agent-Registrierung
Die Agent-Registrierung enthält kurze Details zu den Agents, die Ihrer Organization zur Verfügung stehen, wie in der folgenden Tabelle dargestellt:
| Mandantenweite Agent-Details | Beschreibung |
|---|---|
| Total agents | Die Anzahl der Agents, die im Mandanten Ihrer organization verfügbar sind. HINWEIS: Das Anwenden von Filtern auf die Liste der Telefonberater ändert nicht die Gesamtzahl der Telefonberater . |
| Agents ohne Besitzer | Die Anzahl der Agents, die keine Besitzer mehr in Ihrer organization haben. |
| Nicht verwaltete Agents | Die Anzahl der Agents, die außerhalb von Agent 365 erstellt oder verwaltet werden, ohne Risikoschutz und Beobachtbarkeit. |
Filter für die Agent-Registrierung
Die Agentenregistrierung kann einen großen und vielfältigen Bestand an Agenten enthalten. Mit zunehmender Akzeptanz der Agents in Ihrer Organization kann die Verwaltung aller Ihrer Agents komplexer und komplexer werden. Zusätzlich zum Sortieren der Liste der Agents nach Spalten können Sie die Liste filtern. Durch Filtern dieser Liste können Sie die Ansicht auf die Agents eingrenzen, auf die Sie sich im Moment konzentrieren möchten, und Ihnen Folgendes ermöglichen:
- Seien Sie effizienter.
- Treffen Sie fokussierte Entscheidungen.
- Wenden Sie Ihre Agent-Governance-Prozesse besser an.
Sie können die Agent-Liste nach folgenden Kriterien filtern:
- Status – Sie können die Agent-Liste basierend auf dem Status des Agenten filtern.
- Herausgebertyp – Der Herausgeberfilter gibt an, wem der Agent gehört und an wen er verteilt wird, und nicht, wo oder wie er erstellt wurde. Dieser Filter wird in erster Linie verwendet, um zwischen Microsoft-Agents, von externen Partnern erstellten Agents und internen Agents, die von Ihrer Organization veröffentlicht werden, zu unterscheiden.
- Kanal : Der Kanalfilter ist der Ort, an dem der Agent bereitgestellt wird. Es ist die Oberfläche, über die Mitglieder Ihrer Organization den Agent entdecken und mit ihm interagieren können. Zu den Kanalwerten gehören Copilot, Teams, Outlook, Microsoft 365 Apps und SharePoint.
- Plattform : Der Plattformfilter gibt an, welche Plattform oder welches Produkt zum Erstellen des Agents verwendet wurde.
- Datenquelle – Mit dem Datenquellenfilter können Sie eingebettetes Wissen und fein abgestimmte Modelle als Datenquellenoptionen auswählen. Eingebettetes Wissen bezieht sich auf Agents, die Dateien enthalten, die vom Agentenhersteller oder -entwickler als Wissensquellen hochgeladen wurden. Optimiert gibt an, dass der Agent mit Microsoft Copilot Tuning erstellt wurde, sodass der Agent LLMs mit seinen eigenen Organization-Daten optimieren kann.
Tipp
Wenn die erwarteten Agents in der Registrierungsliste des Agents nicht angezeigt werden, stellen Sie sicher, dass kein Filter vorhanden ist.
Bestimmte Spalten ermöglichen es Ihnen, die Agent-Registrierungsliste zu sortieren. Wählen Sie zum Sortieren der Liste den Spaltentitel aus.
Das Anwenden von Filtern auf die Liste der Telefonberater ändert nicht die Gesamtzahl der Telefonberater .
Aktionen der Agent-Registrierung
Die Agent-Registrierung stellt Agentaktionen bereit, die sich speziell auf die Liste der Agents Ihres Mandanten beziehen, wie in der folgenden Tabelle gezeigt:
| Aktion | Beschreibung |
|---|---|
| Refresh | Updates der Liste, um die aktuellste Ansicht der Agentliste bereitzustellen. |
| Export | Exportiert Agents in eine CSV-Datei. Diese Aktion kann je nach Anzahl von Agents im Mandanten einige Zeit in Anspruch nehmen. Weitere Informationen finden Sie unter Export nach Excel. |
| Agent hinzufügen | Bietet eine Methode zum Hochladen einer Agent-Manifestdatei (.zip). Weitere Informationen finden Sie unter Hochladen eines benutzerdefinierten Agents. |
| Angeheftete Agents verwalten | Wählen Sie aus, welche Agents für den Benutzer angeheftet werden. Angeheftete Agents werden in jedem verfügbaren Kanal, in dem sie bereitgestellt werden, prominenter angezeigt. Sie können die Priorität von angehefteten Agents ändern, indem Sie sie in dieser Liste nach oben und unten verschieben. Wenn ein Benutzer über mehr als drei angeheftete Telefonberater verfügt, werden keine Support-Agenten mit niedrigerer Priorität angezeigt. Weitere Informationen finden Sie unter Verwaltete angeheftete Agents. |
| Ansicht anpassen | Passen Sie die Art der Spalten an, die in der Agent-Liste angezeigt werden. Weitere Informationen finden Sie unter Benutzerdefinierte Ansicht. |
| Search | Verwenden Sie die Suchoption, um schnell einen Agent in Ihrer Agent-Registrierung zu finden. |
Tipp
Zusätzlich zu den oben genannten Aktionen können Sie die Ansicht der Liste von " Normal" in "Kompakte Liste " ändern, indem Sie das Listensymbolneben dem Suchfeld auswählen.
Agents ohne Besitzer
Freigegebene Agenten können besitzerlos werden, wenn Sie den Benutzer, der sie erstellt hat, aus der organization löschen.
Um Administratoren bei der Verwaltung dieser Szenarien zu unterstützen, ermöglicht ihnen das Microsoft 365 Admin Center das Identifizieren und Verwalten von besitzerlosen freigegebenen Agents. Das Dashboard zeigt die Gesamtzahl solcher Agents, einen Ein-Klick-Filter, um sie schnell zu isolieren, und Echtzeit-Updates, die Benutzerlöschungen widerspiegeln. Wenn Administratoren diese Features verwenden, können sie Besitzlücken effizient überprüfen und beheben, indem sie betroffene Agents blockieren oder löschen.
Wenn Sie die Karte "Agenten ohne Besitzer" auswählen, wird die Beraterliste so gefiltert, dass die Agenten nach Herausgebertyp und Besitzer angezeigt werden. Sie können die Liste der Agents ohne Besitzer überprüfen und für jeden Agent geeignete Aktionen ausführen, z. B. den Agent blockieren oder löschen .
Hauptmerkmale
- Anzahl der besitzerlosen Agenten: Administratoren können die Gesamtzahl der Agenten ohne gültigen Besitzer direkt im Dashboard anzeigen. Das Dashboard zeigt beispielsweise 20 besitzerlose Agenten an. Dies weist darauf hin, dass Benutzer, die die organization verlassen haben, diese Agenten erstellt haben.
- Ein-Klick-Filter - Wenn Sie den Dashboard-Bereich auswählen, wird die Agent-Liste sofort gefiltert, sodass nur freigegebene Agenten angezeigt werden, denen ein Besitzer fehlt. Dieses Feature ermöglicht eine schnelle Selektierung und Aktion.
- Echtzeit-Updates – Die Anzahl der besitzerlosen Agenten wird automatisch aktualisiert, wenn Sie einen Benutzer endgültig aus der organization löschen. Diese Funktion stellt sicher, dass das Dashboard den aktuellen Status widerspiegelt, ohne dass manuelle Aktualisierungen erforderlich sind.
Agents at risk
Die Karte "Gefährdete Agents" auf der Übersichtsseite des Microsoft 365 Admin Center bietet Administratoren eine Zusammenfassung der Agents auf Mandantenebene, die mit schwerwiegenden Risiken auf allen Microsoft-Sicherheitsplattformen identifiziert wurden, darunter:
- Microsoft Entra
- Microsoft Purview
- Microsoft Defender
Die Agents at Risk-Karte bietet einen sofortigen Überblick über die Agenten mit den höchsten aggregierten Risiken in der Organization, indem sie die drei am stärksten gefährdeten Agenten anzeigt, sodass Administratoren schnell Ermittlungs- und Reaktionsbemühungen priorisieren können.
Wenn Sie auf der Karte "Agents anzeigen" auswählen, gelangen Administratoren direkt zur Seite"AlleAgents>", auf der Agents basierend auf der Risikostufe vorgefiltert und sortiert werden. Diese Filterung ermöglicht optimierte Untersuchungs- und Behebungsworkflows, ohne dass eine manuelle Filterung für den gesamten Agentbestand erforderlich ist.
Risikotypen des Agents
Die folgende Tabelle enthält Agent-Risikotypen basierend auf dem Risikoschweregrad.
| Risikotyp | Schwere des Risikos | Risikosignalquelle | Risikoauslöser | Ressourcen |
|---|---|---|---|---|
| Schattenagent | Kritisch | Microsoft Entra, Microsoft 365 Admin Center |
Agent hat keinen Registrierungseintrag, keinen Besitzer oder keine Microsoft Entra-Agent-ID | Schatten-KI im Microsoft 365 Admin Center |
| Kein Besitzer zugewiesen | Kritisch | Microsoft Entra, Microsoft 365 Admin Center |
Agent hat keinen Eigentümer oder Sponsor in den Akten | Zuweisen eines neuen Besitzers zu einem Agent |
| Übermäßige Berechtigungen | Kritisch | Microsoft Entra, Microsoft Defender |
Die Zugriffsrechte des Agenten überschreiten die deklarierte Funktion (Verletzung der geringsten Rechte) | Agent-Berechtigungen |
| Falsch konfigurierte Sicherheit | Hoch | Microsoft Defender | Ausnutzbarer Agent-Angriffspfad über Security Exposure Management erkannt | Microsoft Security Exposure Management |
| Injektion von Eingabeaufforderungen | Hoch | Microsoft Defender, Microsoft Entra Security Service Microsoft Edge (SSE) |
AI Prompt Shield flags or blocks injection attempt at runtime | Schützen Sie generative KI-Anwendungen in Unternehmen mit dem Schutz für Prompt Injection. |
| Zugriff auf sensible Daten | Hoch | Microsoft Purview | Beschriftete Daten, auf die zugegriffen wird, ohne dass eine übereinstimmende DLP-Richtlinienausnahme vorliegt | Informationen zur Verhinderung von Datenverlust |
| Verletzung des bedingten Zugriffs | Hoch | Microsoft Entra | Zugriff versucht außerhalb definierter Bedingungen (Standort, Gerät, Risikobewertung) | Richtlinien für bedingten Zugriff auf Microsoft Entra |
| Genehmigung ausstehend | Mittel | Microsoft 365 Admin Center | Der Agent wird möglicherweise ausgeführt, bevor die Überprüfung der IT-Governance abgeschlossen ist | Zugriffsüberprüfungen für Microsoft Entra |
| Betriebliche Ausnahmen | Mittel | Microsoft 365 Admin Center | Fehler oder Misserfolge in der Agent-Konversation oder Toolausführung | Verwenden des Entwicklermodus in Microsoft Copilot zum Testen und Debuggen von Agents |
| Compliance-/Aufbewahrungslücke | Mittel | Microsoft Purview | Agent-Interaktionen fehlen erforderlicher Audit-Trail oder Aufbewahrungsrichtlinie | Datenlebenszyklus und Datensatzverwaltung in Microsoft Purview |
Spalte "Risiken" in der Agent-Registrierung
Wichtig
Dieses Feature ist im Microsoft 365 Admin Center basierend auf einem lizenzierten Abonnement verfügbar. Um Ihre lizenzierten Abonnements im Microsoft 365 Admin Center anzuzeigen, wählen SieAbrechnungslizenzabonnements>> aus. Weitere Informationen finden Sie unter Lizenzierung für die Agent-Verwaltung.
Die Spalte "Risiken" im Microsoft 365 Admin Center Die Seite "Alle Agents" bietet eine einheitliche Ansicht der aggregierten Risiken mit hohem Schweregrad auf Microsoft-Sicherheitsplattformen wie Microsoft Entra, Microsoft Defender und Purview. Sie schließt eine kritische Transparenzlücke für IT-Administratoren, die für die Steuerung von KI-Agenten verantwortlich sind.
Wenn Sie in der Spalte "Risiken " in der Liste "Agent-Registrierung" die Risikoanzahl für einen Agent auswählen, gelangen Sie direkt zur Registerkarte "Sicherheit" im Flyout-Detailbereich des Agents. Dieses Flyout bietet eine fokussierte und umsetzbare Ansicht der gesamten aggregierten Risikoanzahl über alle unterstützten Erkennungsplattformen für den ausgewählten Agent. Von dieser Ansicht aus können Sie Risiken weiter untersuchen und Gegenmaßnahmen ergreifen, z. B. die Option "Blockieren " verwenden, um den Betrieb des Agents bei Bedarf zu verhindern. Darüber hinaus werden in den Abschnitten "Aktivierte Richtlinien und Schutz" die standardmäßigen Sicherheitsmechanismen angezeigt, die von Microsoft Entra und Microsoft Purview auf den Agent angewendet werden.
Wenn dem Agent mehrere Instanzen zugeordnet sind, zeigt das Flyout zunächst eine Aufschlüsselung der aggregierten Risiken nach Instance an. Von hier aus kann der Administrator fortfahren, die gesamte aggregierte Risikoanzahl über alle Erkennungsplattformen für den ausgewählten Agent anzuzeigen.
Um weitere Untersuchungen zu unterstützen, können Administratoren den Link "Überprüfen " auswählen. Der Link "Überprüfen " leitet zu den jeweiligen Sicherheitsportalen weiter, wo weitere Maßnahmen ergriffen werden können.
Hinweis
Nachdem Sie den Link "Überprüfen für Purview-Risiken" ausgewählt haben, werden Sie zu Purview weitergeleitet. Wenn Ihnen das Nachrichtenfenster Willkommen beim neuen Microsoft Purview-Portal! angezeigt wird, stellen Sie sicher, dass Sie die Schaltfläche Erste Schritte auswählen, um die relevanten Sicherheitswarnungen anzuzeigen. Wenn dieses Meldungsfenster stattdessen geschlossen wird oder die Option Zum klassischen Portal wechseln anstelle der Schaltfläche Erste Schritte ausgewählt ist, werden die relevanten Sicherheitswarnungen möglicherweise nicht angezeigt.
Wichtig
In der Spalte "Risiken " werden nur Risiken mit hohem Schweregrad angezeigt, die von den jeweiligen Plattformen gekennzeichnet wurden. Null Risiken sind ein Hinweis darauf, dass es derzeit keine hohen Risiken für den Wirkstoff gibt. Es kann jedoch auch andere Arten von Risiken geben, z. B. niedrig oder mittel, in den jeweiligen Sicherheitsplattformen.
Bei der Risikoanzahl im Microsoft 365 Admin Center kann es im Vergleich zu dem, was in den Sicherheitsportalen angezeigt wird, zu einer Verzögerung von bis zu einer Stunde kommen.
Kachel "Gefährdete Agents"
Auf der Kachel "Gefährdete Agents" auf der Seite "Alle Agents " wird die Gesamtzahl der Agents im Mandanten angezeigt, für die ein oder mehrere Risiken mit hohem Schweregrad gelten. Durch Auswahl der Kachel wird eine vorgefilterte Ansicht geöffnet, in der nur Agents mit erkannten Risiken angezeigt werden, sodass Sie die Untersuchung und Behebung priorisieren können.
Rollenbasierter Zugriff für den Link "Überprüfen"
Die folgende Tabelle zeigt, worauf jede Rolle zugreifen kann, wenn sie den Link "Überprüfen" auswählt:
| Rolle | Kann auf Risiken in Defender zugreifen & diese untersuchen | Kann auf Risiken in Purview zugreifen & diese untersuchen | Kann auf Risiken in Microsoft Entra zugreifen & diese untersuchen |
|---|---|---|---|
| KI-Admin | Nein | Nein | Teilweise |
| Reports Reader | Nein | Nein | Nein |
| Erfolgs-Manager für die Benutzererfahrung | Nein | Nein | Nein |
| Sicherheitsleseberechtigter | Ja | Nein | Ja |
| Sicherheitsadministrator | Ja | Nein | Ja |
| KI-Leser | Nein | Nein | Nein |
| Globaler Leser | Ja | Nein | Ja |
Wichtig
Für den Zugriff auf Purview-Warnungen müssen Benutzer einer der folgenden Insider Risk Management (IRM)-Rollen in Purview zugewiesen werden:
- Insider-Risikomanagement-Analysten
- Insider-Risikomanagement-Prüfer
Diese Rollen sind erforderlich, um sich bei Purview anzumelden, um Insider-Risikomanagement-Warnungen anzuzeigen. Weitere Informationen finden Sie unter Zuweisen von Berechtigungen im Insider-Risikomanagement.
Benutzerdefinierten Agent hochladen
Die Agent-Registrierung im Microsoft 365 Admin Center bietet eine Methode zum Hochladen eines benutzerdefinierten Agents, damit Sie diese Agents für Ihre Organization verwalten können.
Hinweis
Sie können auch einen vorhandenen Agent im Agent Store aktualisieren. Weitere Informationen finden Sie unter Anzeigen von Agent-Details.
Um einen Agent hochzuladen, muss der Agent in einer ZIP-Paketdatei enthalten sein. Die ZIP-Datei enthält Ressourcen wie Manifestdateien, Konfigurationsdateien, Symbole, Branding und eingebettete Wissensdateien.
Hinweis
Ihre Agent-ZIP-Datei kann aus Copilot Studio oder aus Agent Builder in Copilot heruntergeladen werden.
Um Ihre Agent-ZIP-Datei aus Copilot Studio herunterzuladen, wählen Sie Agents>den Namen Ihrer Agentkanäle> aus. Wählen Sie den Kanal aus, den Sie für die Veröffentlichung verwenden, z. B. Teams und Microsoft Copilot. Verfügbarkeitsoptionen> auswählenDownload .zip.
Um Ihre ZIP-Datei für den deklarativen Agent aus dem Agent Builder in Copilot herunterzuladen, wählen Sie Alle Agents>aus Wählen Sie die Auslassungspunkte neben Ihrem Agent>aus Bearbeiten>Wählen Sie die Auslassungspunkte auf der rechten Seite> ausLaden Sie .zip Datei herunter.
So laden Sie einen Agent als ZIP-Paketdatei in das Microsoft 365 Admin Center hoch:
Wählen Sie im Microsoft 365 Admin CenterAlle>Agents> Agenthinzufügen aus.
Wählen Sie Datei auswählen aus, um die ZIP-Agentdatei zu suchen und auszuwählen. Die ZIP-Datei wird überprüft. Klicken Sie dann auf Weiter.
Überprüfen Sie den Namen, das Symbol und die Hostprodukte des Agents.
Wählen Sie unter Veröffentlichen die Benutzer oder Gruppen aus, die den Agent installieren können.
Wählen Sie unter Bereitstellen (optional) die Benutzer oder Gruppen aus, auf denen der Agent vorinstalliert werden soll. Klicken Sie dann auf Weiter.
Hinweis
Sie können eine kleine Zielgruppe zu Testzwecken auswählen. Wählen Sie instance "Nur ich" oder eine einzelne Testgruppe aus, um die Verfügbarkeit des Agenten einzugrenzen.
Wählen Sie aus, ob Sie entweder eine vorhandene Richtlinienvorlage, eine benutzerdefinierte Richtlinie oder die Standardrichtlinie anwenden möchten. Weitere Informationen zu vorhandenen Richtlinienvorlagen finden Sie unter Sicherheitsvorlagen. Agent 365-Benutzer können ausgewählte benutzerdefinierte Richtlinien und Schutzmaßnahmen anwenden. Standardrichtlinien und Schutzmaßnahmen werden über ihre Sicherheitsplattform verwaltet. Überprüfen Sie den Status jedes einzelnen auf der Plattform. Hinweis: Richtlinien und Schutzmaßnahmen sind möglicherweise nicht aktiviert. Klicken Sie dann auf Weiter.
Überprüfen Sie die Agent-Berechtigungen. Klicken Sie dann auf Weiter.
Überprüfen und abgeschlossen. Wählen Sie Bereitstellung abschließen aus.
Hinweis
Wenn Ihr Mandant Unified Agent- und App-Verwaltung verwendet, werden alle Änderungen an organisationsweiten Mandanteneinstellungen im Microsoft 365 Admin Center (MAC) automatisch im Teams Admin Center (TAC) synchronisiert und umgekehrt. Weitere Informationen finden Sie unter Unified Agent- und App-Verwaltung.
Angeheftete Agents verwalten
Als Administrator können Sie einen bereitgestellten Agent an die Agentenliste in Microsoft Copilot anheften. Durch Anheften von Agents in Microsoft Copilot können Sie sicherstellen, dass diese Agents für alle Mitglieder Ihrer Organization oder nur für bestimmte Benutzer oder Gruppen sichtbar und zugänglich sind. Sie können Agents anheften oder lösen. Sie können die Liste der angehefteten Agents auch in eine Rangfolge bringen.
Microsoft Copilot enthält von Microsoft, Administratoren und Benutzern angeheftete Agents. Von Microsoft angeheftete Agents sind bestimmte Agents, die standardmäßig für alle Benutzer angeheftet werden. Sie können Agents für Ihre organization im Microsoft 365 Admin Center anheften. Darüber hinaus können einzelne Benutzer Agents in ihrer eigenen Microsoft Copilot Chat oder Microsoft Copilot Umgebung anheften.
Hinweis
Nachdem Sie einen Agent angeheftet haben, kann es bis zu sechs Stunden dauern, bis Endbenutzer sehen, dass der Agent angeheftet ist.
In diesem Abschnitt wird erläutert, wie Administratoren mithilfe des Microsoft 365 Admin Center Agents für alle oder bestimmte Gruppen anheften, lösen oder verwalten können. Es behandelt auch verwandte Aktionen wie die Rangfolge der Liste der angehefteten Agents und das Bearbeiten des Umfangs der angehefteten Agents.
Das Anheften von Agents ist ein Feature, mit dem Administratoren Agents für Endbenutzer mithilfe von Microsoft Copilot vorab auswählen und anheften können. Der Administrator heftet den Agent an, um sicherzustellen, dass der Agent automatisch in der Copilot-Oberfläche des Endbenutzers angezeigt wird, ohne dass eine Benutzeraktion erforderlich ist. Der Agent ist jetzt für den Benutzer in der Copilot-Oberfläche leicht zugänglich.
Voraussetzungen
Um Agents anzuheften, damit jeder Agent für Mitglieder Ihrer Organization besser sichtbar und zugänglich ist, müssen bestimmte Voraussetzungen für Ihre Benutzer (Mitglieder Ihrer Organization) erfüllt werden. Darüber hinaus benötigen Sie bestimmte Berechtigungen und eine bestimmte Rolle.
Für Endbenutzer – Mitglieder Ihrer Organization müssen Zugriff auf Folgendes haben:
- Microsoft 365-Geschäftskonto
- Zugriff auf Microsoft Copilot Chat (z. B. über Teams, Web oder die Microsoft Copilot App)
- Der anzuheftende Agent muss vom Mitglied Ihrer Organization gefunden werden können.
Für Administratoren : Sie als Administrator müssen über die folgende Rolle und den folgenden Zugriff verfügen:
- KI-Administrator
- Zugriff auf das Microsoft 365 Admin Center
- (Optional) Power Platform Admin Center-Zugriff (wenn Sie nutzungsbasierte Bezahlung für Agenten verwenden)
Angeheftete Agents
Von Microsoft angeheftete Agents
- Bei diesen Agents handelt es sich um Agents, die Microsoft standardmäßig für alle Benutzer anheftet.
- Stellt sicher, dass wichtige oder hochwertige Agents, wie z. B. Copilot-Kernfunktionen, immer sichtbar sind.
- Endbenutzer können diese Agents nicht lösen. Sie sind in der Liste "angeheftet" fixiert.
Vom Administrator angeheftete Agents
- Angeheftet vom Administrator Ihrer organization über das Microsoft 365 Admin Center.
- Kann angeheftet werden für:
- Alle Benutzer.
- Bestimmte Gruppen.
- Bestimmte Benutzer.
- Endbenutzer können diese Agents normalerweise nicht lösen. Sie sind in der Liste "angeheftet" fixiert.
Vom Benutzer angeheftete Agents
- Wird von einzelnen Benutzern in ihrer eigenen Microsoft Copilot Chat angeheftet.
- Benutzer können:
- Pin-Agents, die sie häufig verwenden.
- Sie können sie jederzeit lösen.
- Diese Liste unterliegt vollständig der Kontrolle des Benutzers, mit Ausnahme der von Microsoft oder dem Administrator angehefteten Agents, die gesperrt bleiben.
Features
- Von Administratoren angeheftete Agents werden Endbenutzern standardmäßig angezeigt, sodass sie leichter zu erkennen sind und neue oder wichtige Agents hervorgehoben werden.
- Administratoren können die von Microsoft angehefteten Agents im Microsoft 365 Admin Center anzeigen.
- Administratoren können bis zu drei Agents im Microsoft 365 Admin Center für Endbenutzer anheften, die Microsoft Copilot in der organization verwenden.
- Administratoren können einen Agent für alle Benutzer im Mandanten oder für bestimmte Benutzer oder Gruppen anheften. Zum Beispiel:
- Anheften Sie den Sales Coach-Agenten nur für die Verkaufsabteilung.
- Anheften HR Q&A-Agent für alle Benutzer.
- Der Endbenutzer kann die vom Administrator und von Microsoft angehefteten Agenten nicht lösen.
Agents anheften
Sie können Agents mit den folgenden Schritten anheften:
Wählen Sie auf der Seite "Alle Agents " die Auslassungspunkte auf der rechten Seite aus, um ein Dropdownmenü anzuzeigen.
Wählen Sie die Option Angeheftete Agents verwalten aus. Im Bereich "Angeheftete Agents " werden von Ihrer Organisation angeheftete Agents und von Microsoft angeheftete Agents angezeigt.
Wählen Sie Agent anheften , um einen neuen Agent anzuheften.
Wählen Sie im Bereich "Wählen Sie einen anzuheftenden Agent aus " den Agent, den Sie anheften möchten, in der Liste der Agents. Sie können die Liste durchsuchen, um einen bestimmten Agent anhand des Namens zu finden. Sie können nur Agents anheften, die für einige oder alle Benutzer bereitgestellt sind.
Wenn Sie den gewünschten Agent gefunden haben, wählen Sie ihn aus und klicken Sie dann auf Weiter.
Wählen Sie im Bereich Auswählen, wer diesen Agent angeheftet haben soll den Bereich für den Agent aus, den Sie anheften möchten.
Alle Benutzer, für die der Agent bereitgestellt wird – Heften Sie den Agent für alle Benutzer an, für die der Agent im Mandanten bereitgestellt wird.
Hinweis
Wenn diese Option nicht angezeigt wird, ist der ausgewählte Agent wahrscheinlich nicht bereitgestellt.
Bestimmte Benutzer oder Gruppen, für die der Agent bereitgestellt wird – Anheften für eine oder mehrere Gruppen oder einzelne Konten.
Wenn Sie bestimmte Benutzer oder Gruppen auswählen, für die der Agent bereitgestellt wird, wählen Sie die spezifischen Benutzer oder Gruppen aus, die den Agent anheften möchten.
Klicken Sie auf Speichern.
Nachdem Sie die Konfiguration gespeichert haben, zeichnet das System auf, welcher Agent für die ausgewählte Zielgruppe angeheftet ist.
Agents, die angeheftet werden können
Sie können nur bereitgestellte Agents anheften. Wenn der Agent nicht bereitgestellt wurde, wird ein Banner mit einer Meldung angezeigt, die Sie zum ersten Bereitstellen des Agenten auffordert.
Wenn der Agent blockiert ist, heben Sie die Blockierung des Agenten auf, bevor Sie ihn anheften.
Liste der angehefteten Agents in eine Rangfolge bringen
Der Administrator hat für jeden Benutzer drei Slots für die angehefteten Agents reserviert.
Der Administrator kann die Liste der angehefteten Agents mit den Schaltflächen nach oben und Nach unten neu anordnen, um zu steuern, was dem Benutzer angezeigt wird.
Lösen eines Agenten
Suchen Sie in der Liste der angehefteten Agents den Agent, den Sie lösen möchten, und wählen Sie Lösen aus. Wenn Sie die Anheftung entfernen, ist der Agent im Abschnitt Von Ihrer Organisation angeheftet nicht mehr verfügbar.
Bearbeiten des Anheftbereichs eines Agenten
Wählen Sie den Agent und dann Benutzer bearbeiten aus, um den Bereich der Benutzer zu ändern, für die ein Agent angeheftet ist.
Alternativer Einstiegspunkt zum Anheften
Sie können einen Agent auch über den Bereich "Agent-Details" anheften. Wählen Sie die Stecknadel für das Benutzersymbol aus. Das Symbol ist nur aktiviert, wenn der Agent bereitgestellt wird.
Ansicht anpassen
Die auf der Seite "Alle Agents " bereitgestellte Agent-Liste kann angepasst werden. Sie können auswählen, welche Spalten angezeigt werden sollen.
Microsoft Graph-API für Agent-Registrierung und Agent-Details (Vorschau)
Sie können auch programmgesteuert über Microsoft Graph-APIs auf Agent-Registrierungsdaten zugreifen, was Ihnen eine skalierbare und programmgesteuerte Kontrolle über die Agent-Verwaltung bietet. Mithilfe der neuen Microsoft Graph-API-Endpunkte, die sich jetzt in der Vorschau befinden, können Administratoren die folgenden Aufgaben in vorhandene Workflows für Agents in Microsoft 365 integrieren:
- Automatisieren Sie die Massenverwaltung von Agents.
- Optimieren Sie das Onboarding.
- Integrieren Sie die Governance.
Neben der manuellen, UX-gesteuerten Agent-Verwaltung hilft Ihnen die Microsoft Graph-API dabei, die Agent-Verwaltung zu beschleunigen, Sicherheit und Compliance aufrechtzuerhalten und sicherzustellen, dass Agents für die richtigen Benutzer zur richtigen Zeit verfügbar sind.
Abrufen aller Agents in Ihrem Bestand – Mithilfe der API für GET-Pakete können Administratoren eine umfassende Liste aller Agents in ihrem Mandanten abrufen, um Compliance- und Berichtsanforderungen zu unterstützen.
Abrufen von Details zu einem bestimmten Agent in Ihrem Bestand – Die API für die GET-Paketdetails bietet umfassende Metadaten und Details für jeden Agent, wodurch die Überwachung, Verwaltung und Optimierung der Agent-Verwaltung vereinfacht wird.
Die API funktioniert mit der KI-Admin-Rolle.
Weitere Informationen finden Sie unter Übersicht über die Agent- und App-Paketverwaltungs-API (Vorschau).
Export nach Excel für Benutzer und Agents
Sie können die Liste der Agents in eine Excel-Datei exportieren. Legen Sie den Exportbereich für Analyse und Berichterstellung auf Alle Agents oder Gefilterte Agents fest.
Der Export kann Agentdetails enthalten, z. B.:
- Name
- Status
- Kanal
- Erstellungsdatum
- Zuletzt geändert
- Publisher
- Herausgebertyp
- Version
- Besitzer
- Beschreibung
- Plattform
- Anweisungen
Tipp
Es gibt mehr als 30 verschiedene Elemente für jeden Agent, die in der exportierten Liste enthalten sein können.
Mit diesen Informationen können Sie die freigegebenen Agents in Ihrer Organization effizient verwalten und überprüfen, die Compliance sicherstellen und die Ressourcenzuweisung optimieren.
Exportieren Sie die Liste der aktiven Benutzer der letzten 30 Tage in eine Excel-Datei. Diese Funktion ist für eine detaillierte Analyse und Berichterstellung unerlässlich.
Die exportierte Datei enthält umfassende Informationen zu jedem aktiven Benutzer, z. B.:
- Benutzerprinzipalname
- Eingesetzte Agents insgesamt
- Sitzungen gesamt
- Datum der letzten Aktivität
Weitere Informationen
Wichtig
Tools von Drittanbietern, die nicht von Microsoft stammen, einschließlich MCP-Server von Drittanbietern, die in [Name des Katalogs/der Registrierung/des Angebots] verfügbar sind ("Tools von Drittanbietern"), sind Nicht-Microsoft-Produkte im Rahmen Ihrer Vereinbarung, die die Verwendung des entsprechenden Microsoft-Produkts regeln. Wenn Sie eine Verbindung mit einem Drittanbieter-Tool herstellen, tun Sie dies auf eigenes Risiko. Sie sind für alle Bedingungen und Gebühren verantwortlich, die mit der Verwendung von Drittanbietertools verbunden sind. Microsoft übernimmt keine Verantwortung Ihnen oder anderen gegenüber in Bezug auf Ihre Verwendung von Drittanbietertools. Es wird empfohlen, die Drittanbietertools, die Sie Ihrem MCP-Client hinzufügen, sorgfältig zu überprüfen und zu verfolgen.
Einige Ihrer Informationen und Daten (z. B. Authentifizierungsschlüssel und Eingabeaufforderungsinhalt) werden möglicherweise an das Drittanbietertool übergeben, oder Ihr MCP-Client empfängt möglicherweise Daten vom Drittanbietertool. Es wird empfohlen, alle mit Drittanbietertools geteilten Daten zu überprüfen und die Praktiken Dritter für die Aufbewahrung und den Speicherort von Daten zu beachten. Es liegt in Ihrer Verantwortung zu verwalten, ob Ihre Daten außerhalb der Compliance- und geografischen Grenzen Ihrer organization fließen und welche Auswirkungen dies hat.
MCP-Implementierungen sind anfällig für Risiken wie Angriffe, kaskadierende Fehler und Verlust der menschlichen Aufsicht. Sie können diese Risiken mindern, indem Sie MCP-Server auf Sicherheit und Zuverlässigkeit überprüfen, die von Microsoft empfohlenen Methoden und bewährten Methoden der Branche befolgen, Genehmigungsmechanismen implementieren und kaskadierendes Verhalten überwachen.
Nur zu Ihrer Bequemlichkeit bietet Microsoft Endpunkte an, um die Übertragung von Daten zu und von MCP-Servern über ein überwachtes Gateway zu erleichtern. Es wird empfohlen, die gesamte technische Dokumentation zu lesen, die Ihre Konfiguration aller von Microsoft aktivierten Überwachungstools abdeckt. Diese Endpunkte implizieren nicht als Billigung, Zuschreibung oder Eigentum an Tools von Drittanbietern und sollten nicht als solche interpretiert werden. Der entsprechende Lizenzgeber und nicht Microsoft stellt Ihnen die MCP-Server von Drittanbietern zur Verfügung. Microsoft übernimmt keine Verantwortung Ihnen oder anderen gegenüber in Bezug auf Ihre Verwendung von MCP-Servern von Drittanbietern.