Voraussetzungen für die Verwaltung von Agents in Microsoft 365

Organisationen stellen in der Regel eine Kombination aus Microsoft Copilot Chat und Microsoft Copilot bereit. Bevor Sie beginnen, ist es wichtig, die Unterschiede zwischen diesen beiden Angeboten und die Lizenzierung zu verstehen, die beim Bereitstellen und Verwenden von Agents erforderlich ist. Agents ermöglichen es Ihnen und Ihren Endbenutzern, das Wissen von Copilot zu erweitern, komplexe Arbeitsabläufe zu automatisieren und maßgeschneiderte Benutzererfahrungen bereitzustellen.

Hinweis

Bevor Ihre organization einen Agent zuweist oder bereitstellt, sollten Sie zunächst die Ziele Ihrer organization, die technischen Anforderungen, die Kosten, Überlegungen zu verantwortungsvoller KI (RAI) und Compliancefaktoren berücksichtigen. Weitere Informationen finden Sie im Planungshandbuch zur Erweiterbarkeit von Microsoft Copilot.

Lizenzierungsanforderungen

Microsoft Copilot Chat ist ohne zusätzliche Kosten für alle Benutzer Microsoft Entra Kontos mit einem Microsoft 365- oder Office 365-Abonnement verfügbar. Mitglieder Ihrer organization können Agents verwenden, die ohne zusätzliche Kosten im Agent Store erhältlich sind. Sie als Administrator Ihrer Organization müssten diese Agents ebenfalls aktivieren. Wenn Ihre organization Agents benötigt, die die Daten Ihrer organization integrieren, können Sie Agents Zugriff gewähren, die auf der Grundlage des gemessenen Verbrauchs abgerechnet werden.

Microsoft Copilot, das Microsoft Copilot Chat umfasst, erfordert einen Microsoft 365 Business- oder Enterprise-Plan. Es umfasst einen KI-gestützten Chat, der sowohl auf webbasierten als auch auf arbeitsbasierten Daten basiert, sowie die Funktionen von Microsoft Copilot Chat. Darüber hinaus schaltet Microsoft Copilot eingebettete Copilot-Features in Word, Excel, Outlook und Teams frei. Darüber hinaus kann Ihre Organization benutzerdefinierte Agents und Lizenzierung für die Agent-Verwaltung verwenden.

Jede Copilot-Option bietet unterschiedliche Funktionen. Eine Liste dieser Funktionen finden Sie unter Agent-Funktionen für Microsoft 365-Benutzer.

Admin-Berechtigungen

Zum Konfigurieren, Verwalten und Bereitstellen von Agents benötigen Sie die folgenden erforderlichen Benutzerrollen und Berechtigungen:

  • KI-Admin
  • Globaler Admin
  • Globaler Reader (mit schreibgeschützter Ansicht, keine Bearbeitung)

Wenn Sie Administratorberechtigungen in Betracht ziehen, empfehlen wir, die Rolle mit den geringsten Berechtigungen zu verwenden, die zum Ausführen von Aufgaben erforderlich ist. Die globale Admin-Rolle verfügt über mehr Berechtigungen, als für viele Einstellungen und Aufgaben im Microsoft 365 Admin Center erforderlich sind.

Bestätigen Sie Ihre Administratorberechtigungen:

  1. Öffnen Sie das Microsoft 365 Admin Center in Ihrem Browser.
  2. Wählen Sie "Aktive Benutzer"> aus.
  3. Suchen Sie Ihren Benutzernamen, und wählen Sie ihn aus.
  4. Unter Rollen finden Sie Ihre Zugriffsrolle.

Hinweis

Um die zugewiesenen Mitglieder der verschiedenen Rollen in Ihrem Mandanten anzuzeigen, können Sie Rollenzuweisungen>Rollenzuweisungen>auswählen>.

Weitere Informationen zu Rollen finden Sie unter Administratorrollen im Microsoft 365 Admin Center und Grundlegendes zu Berechtigungen.

Rollen der Dienstadministratoren

Um Ihnen die Verwaltung von Umgebungen und Einstellungen für die Microsoft Power Platform zu erleichtern, können Sie Benutzern die Verwaltung des Diensts auf Mandantenebene zuweisen, ohne eine Rolle zuweisen zu müssen, die Zugriff auf andere Dienste innerhalb des Mandanten bietet.

Die Power Platform-bezogenen Dienstadministratorrollen, die Sie zuweisen können, um ein hohes Maß an Administratorverwaltung bereitzustellen, sind die folgenden:

  • Dynamics 365-Administrator
  • Power Platform-Administrator

Weitere Informationen finden Sie unter Verwenden von Dienstadministratorrollen zum Verwalten Ihres Mandanten.

Steuern des Zugriffs auf sensible Rollen mit Privileged Identity Management

Zur Verbesserung von Sicherheit und Compliance können Organisationen Microsoft Entra Privileged Identity Management (PIM) verwenden, um Genehmigungsworkflows anzufordern, bevor sie Zugriff auf hochsensible Rollen gewähren, z. B. KI-Administrator oder Suchadministrator.

Mit PIM können Sie Folgendes tun:

  • Konfigurieren Sie die Just-in-Time-Aktivierung (JIT) für hochsensible Rollen.
  • Verlangen Sie eine mehrstufige Genehmigung von bestimmten genehmigenden Personen im Zusammenhang mit diesen hochsensiblen Rollen.
  • Erzwingen Sie mehrstufige Authentifizierung (MFA) und Richtlinien für bedingten Zugriff während der Aktivierung.
  • Überwachen und überprüfen Sie Rollenzuweisungen, um die Prinzipien der geringsten Rechte einzuhalten.

PIM stellt sicher, dass der Zugriff auf kritische KI- und suchbezogene Verwaltungsfunktionen streng kontrolliert und überwacht wird. Weitere Informationen finden Sie unter Microsoft Entra Privileged Identity Management.