Voraussetzungen für die Bereitstellung des Employee Self-Service-Agents

Sie müssen bestätigen, dass die folgenden Voraussetzungen erfüllt sind, bevor Sie den Agent des Mitarbeiters Self-Service auf Ihrem organization bereitstellen.

Lizenzierung

Der Agent "MitarbeiterSelf-Service baut auf Microsoft Copilot auf. Benutzer benötigen die folgenden Lizenzen, abhängig von den Tools, die sie bei der Arbeit verwenden.

Rolle Workload/Tools Lizenzierung und Zugriff
Benutzer Microsoft Copilot Microsoft Copilot
Benutzer Microsoft Teams Verwalten des Benutzerzugriffs auf Microsoft Teams
Umgebungsadministratoren und -entwickler Copilot Studio Copilot Studio Lizenzierung und Abonnements
Umgebungsadministratoren und -entwickler Microsoft Copilot Microsoft Copilot
Umgebungsadministratoren und -entwickler Teams Verwalten des Benutzerzugriffs auf Microsoft Teams

Hinweis

Der Employee Self-Service-Agent enthält die Connectors Workday, SAP SuccessFactors und ServiceNow Premium ohne zusätzliche Kosten. Sie benötigen jedoch weiterhin die entsprechenden Lizenzen für diese Drittanbietersysteme, um sie in den Agent zu integrieren.

Richten Sie die Kapazität von Copilot Studio ein

Der Agent Self-Service Mitarbeiters verwendet Agent-Flows. Sie müssen die Kapazität von Copilot Studio einrichten. Erfahren Sie mehr über die Kapazität von Copilot Studio.

Wenn Benutzer ohne Microsoft Copilot Chat Lizenzen vorhanden sind, die für die Nutzung des Mitarbeiter-Self-Serve-Agents erforderlich sind, besteht eine alternative Option darin, Microsoft Copilot Studio Prepaid-Nachrichtenkapazität zu erwerben.

Konfigurieren der nutzungsbasierten Bezahlung im Power Platform Admin Center (PPAC)

Hinweis

Die Power Platform-Dokumentation enthält detaillierte Konfigurationsschritte.

So konfigurieren Sie eine Power Platform-Umgebung für den Mitarbeiter-Self-Service-Agenten, wenn es Benutzer mit nutzungsbasierter Bezahlung gibt, die den Agent verwenden:

  • Erstellen Sie einen Abrechnungsplan in PPAC.
  • Verknüpfen Sie ein Azure-Abonnement und eine Ressourcengruppe.
  • Wählen Sie die Zielumgebung aus.
  • Wählen Sie Copilot Studio für das Produkt aus.

Hinweis

Beim Einrichten der nutzungsbasierten Bezahlung ist dieser Schritt wichtig, da Copilot Studio als Produkt ausgewählt werden muss. Dieser Schritt ist in den PPAC nicht abgedeckt.

Benutzer, die nicht über Microsoft Copilot Chat Lizenzen verfügen, können den Employee Self-Service-Agent einmal nutzen, wenn Pay-as-you-go für die Umgebung mit einem bereitgestellten Agent konfiguriert ist, vorausgesetzt, Mandantenadministratoren im Microsoft 365 Admin Center (MAC) stellen den Agent für diese Benutzer bereit.

Einrichten von Prepaid-Nachrichten

Ausführliche Schritte zum Einrichten von Prepaid-Nachrichten finden Sie in der Power Platform-Dokumentation .

Wenn Benutzer ohne Microsoft Copilot Chat Lizenzen vorhanden sind, die für die Nutzung des ESS-Agenten erforderlich sind, besteht eine weitere alternative Option darin, Microsoft Copilot Studio Prepaid-Nachrichtenkapazität zu erwerben.

Kapazitätsplanung

Der Mitarbeiter Self-Service-Agent arbeitet mit Copilot und benötigt Copilot-Lizenzen. Benutzer ohne zugewiesene Lizenzen werden automatisch auf einer Pay-as-you-go-Basis abgerechnet. Erfahren Sie, wie Sie Ihre Verbrauchsmessung einrichten.

Benutzer ohne Copilot-Lizenzen nutzen den Employee Self-Service-Agent. Er erfordert eine proaktive Kapazitätsplanung, um sicherzustellen, dass die Verbrauchskosten für diese Nutzung optimiert sind. Eine grundlegende Richtlinie ist, dass alle Nachrichten, die aus der LLM-Ausgabe generiert werden, mehr Kosten für Benutzer im Plan mit nutzungsbasierter Bezahlung verursachen.

Der Mitarbeiter-Self-Service-Agent führt LLM-Compute für die folgenden Szenarien zusätzlich zu den enthaltenen Themen aus:

  • Wenn Sie Microsoft 365 Self-Help aktivieren, fallen LLM-Computekosten zum Ermitteln des Benutzerabfragetyps an.
  • Das Live-Agent-Übergabepaket ruft LLM-Compute auf, um den Chatverlauf zusammenzufassen und an den Live-Agenten zu übergeben.

Verwenden Sie die folgenden Beispielbenchmarks, um die Kapazitätsplanung für die Bereitstellung von Mitarbeitern Self-Service Agents zu verstehen:

Wichtig

Diese Beispiele dienen nur als Referenz. Jede Bereitstellung des Mitarbeiter-Self-Service-Agenten variiert innerhalb der Anzahl der Flows, Aktionen und mehr, je nach Grad der Anpassung, einschließlich der Verwendung externer Systemlösungspakete von Drittanbietern.

Beispiel 1: Letzte 28 Tage (28d)

Kapazitätsplanmetrik Sample consumption
Aktivierte Benutzer 40.000
Monatlich aktive Benutzer (Monthly Active Users, MAU) 1.100 (3% von aktiviert)
Unterhaltungen gesamt 5,129
Interaktionen gesamt 6,917
Durchschnittliche Interaktionen pro Unterhaltung 1.34
Durchschnittliche Unterhaltungen pro Benutzer ~5
Durchschnittliche Interaktionen pro Benutzer ~6

Beispiel 2: Letzte zwei Monate

Kapazitätsplanmetrik Sample consumption
Aktivierte Benutzer 40.000
Monatlich aktive Benutzer (Monthly Active Users, MAU) 2.075 (5% von aktiviert)
Unterhaltungen gesamt 11,000
Interaktionen gesamt 16,000
Durchschnittliche Interaktionen pro Unterhaltung 1.45
Durchschnittliche Unterhaltungen pro Benutzer ~5
Durchschnittliche Interaktionen pro Benutzer ~8

Beispiel 3

Ein Beispiel für einen Kapazitätsplan mit Kosten für ca. 1.000 Benutzer:

Szenariotyp Wissenssuche ohne zwischengespeicherten Benutzerkontext Wissenssuche mit zwischengespeichertem Benutzerkontext Viva Topics Wortlaut
Beispiel Was ist die Elternzeitregelung? Was ist die Elternzeitregelung? Was ist meine Kostenstelle #? Ich werde diskriminiert
Häufigkeit 81% 2% 14 % 3%
Preis für Benutzer ohne Microsoft Copilot pro Abfrage 16 Cent 12 Cent 5 Cent 1 Cent

Aufschlüsselung der Schritte:

Wissenssuche ohne zwischengespeicherten Benutzerkontext

  • Agent Orchestrator ermittelt Absicht (Szenariotyp): 0
  • Flowaktionen für Anruf von Drittanbietern
    • 4 Cent (33 Aktionen x 13 Cent/100 Aktionen für Benutzer ohne Microsoft Copilot)
    • 0 für Benutzer mit Microsoft Copilot
  • Mieteraufruf für Inhalte: 10c
  • Orchestrator fasst den Inhalt zusammen: 2c

Wissenssuche mit zwischengespeichertem Benutzerkontext

  • Agent Orchestrator ermittelt die Absicht: 0
  • Graph-Aufruf für Inhalt: 10c
  • Orchestrator fasst den Inhalt zusammen: 2c

Themen

  • Agent Orchestrator ermittelt die Absicht: 0
  • Flow-Aktionen für den Anruf von Drittanbietern:
    • 0 für Benutzer mit Microsoft Copilot
    • 4 Cent (33 Aktionen x 13 Cent/100 Aktionen für Benutzer ohne Microsoft Copilot)
  • Nicht-LLM-Antwort: 1c

Wortlaut

  • Agent Orchestrator ermittelt die Absicht: 0
  • Nicht-LLM-Antwort: 1c

Hinweis

Der durchschnittliche Preis pro Benutzer ohne Microsoft Copilot-Lizenz beträgt 15 Cent pro Abfrage.

Wichtig

Die obigen Beispiele dienen nur als Referenz. Jede Bereitstellung des Mitarbeiter- Self-Service-Agents variiert mit der Anzahl der Flows, Aktionen usw., abhängig von der Ebene der Anpassungen, die in den Beschleunigerpaketen angewendet werden, die zum Herstellen einer Verbindung mit anderen Systemen verwendet werden.

Identität, Authentifizierung und einmaliges Anmelden (Single Sign-On, SSO)

Der Employee Self-Service-Agent basiert auf Copilot Studio, das Teil des Microsoft 365-Stacks ist. Microsoft 365 stützt sich in erster Linie auf Entra ID als Identitätsanbieter (IdP), was bedeutet, dass der Mitarbeiter Self-Service Agent auch bei der Benutzerauthentifizierung auf Entra angewiesen ist.

Es gibt Organisationen mit mehreren Identitätsanbietern (IdPs) wie Okta, Ping usw. zum Verwalten der Benutzerauthentifizierung. Es wird davon ausgegangen, dass Ihr Identitätsspeicher mit Entra verbunden ist. Wir gehen auch davon aus, dass die anderen externen Systeme, wie z. B. Workday, SAP SuccessFactors usw., die Sie mit dem Mitarbeiter- Self-Service Agenten integrieren möchten, auch andere IdPs für die Benutzerauthentifizierung verwenden können.

Es wird empfohlen, das einmalige Anmelden (Single Sign-On, SSO) in Entra zu konfigurieren, da der Mitarbeiter-Self-Service-Agent Entra für die Authentifizierung vertraut.

In der folgenden Tabelle sind die verschiedenen Authentifizierungsmethoden in der Reihenfolge aufgeführt, in der sie für den Agent bevorzugt werden:

Identitätsanbieter Workday SAP SuccessFactors ServiceNow
Entra 1. Entra ID
2. Microsoft Entra ID in API Management integriert
1. Microsoft Entra ID mit SuccessFactor (Vorschau)
2. Microsoft Entra ID integriert (mit APIM)
Microsoft Entra ID-Benutzeranmeldung
Entra verbund mit einem cloudbasierten Drittanbieter-IdP 1. Entra ID
2. Microsoft Entra ID in API Management integriert
1. Microsoft Entra ID mit SuccessFactor (Vorschau)
2. Microsoft Entra ID integriert (mit APIM)
Microsoft Entra ID-Benutzeranmeldung
Entra NICHT mit Drittanbieter-IdP verbunden 1. OAuth2.0 2. OAuth2.0
Basic
1. Grundsätzlich 1. OAuth2.0 2. OAuth2.0
Basic

Anleitungen zu unterstützten Zugriffsmustern für mitarbeiterorientierte Szenarien finden Sie unter Sichere Integration von Mitarbeiter-Self-Service in externe Systeme.

Erforderliche Rollen

Der ESS-Agent umfasst mehrere verschiedene technische Komponenten und Konfigurationsbereiche, die für die Bereitstellung unterschiedliche Microsoft 365-Rollen erfordern. Es wird empfohlen, für alle erforderlichen Aktivitäten die Rolle mit den geringsten Berechtigungen zu verwenden. Verwenden Sie für Rollen mit erhöhten Rechten den Just-In-Time-Zugriff.

Rolle Beschreibung Ausgeführte Aktivitäten Konfigurationsbereiche
Globaler Administrator Benutzer, der über Berechtigungen zum Konfigurieren und Delegieren anderer Rollen verfügt Zuweisen von Benutzerrollen Microsoft Admin Center
Power Platform-Administrator Benutzer, der befugt ist, Power Platform-Umgebungen zu konfigurieren und Rollen innerhalb von Power Platform zuzuweisen - Umgebungen
erstellen - Benutzerrollen
zuweisen - Employee Self-Service-Agent installieren
– Power Platform
– Microsoft Copilot Studio
Power Platform Maker Benutzer, der über die Berechtigung verfügt, Änderungen in einer bestimmten Power Platform-Umgebung vorzunehmen. Es wird empfohlen, diese Rolle vom Agentbesitzer für diesen Agent ausführen zu lassen. Konfigurieren des Mitarbeiter-Self-Service-Agents – Power Platform
– Microsoft Copilot Studio
Externe Systemadministratoren Benutzer, die Lösungen von Drittanbietern verwalten Stellen Sie Konfigurationseingaben für externe Systeme bereit, die in Employee Self-Service-Agents integriert werden sollen. Administrations- und Konfigurationsschnittstelle
Informationssicherheit Infrastrukturteam, das die Sicherheitsrichtlinien für Unternehmensanwendungen verwaltet und kontrolliert - Eingehende Anforderungen für externe Systemendpunkte
auf die Zulassungsliste setzen - Single-Sign-On-Konfigurationen verwalten
- Netzwerk-Firewall-Richtlinien
- Anwendungen mit einmaligem Anmelden
Ändern der Systemsteuerung Team, das Änderungen in einer Organization im Zusammenhang mit der Bereitstellung einer Unternehmensanwendung verwaltet - Genehmigen der technischen Architektur
- Genehmigen von Datensicherheits-, Compliance- und Governance-Richtlinien
- Genehmigen von Richtlinien für verantwortungsvolle KI
Nicht zutreffend

Weitere Informationen zu rollenbasierten Sicherheitsrollen für Power Platform

Rollen ohne Konfiguration erforderlich

Diese Rollen müssen nicht in den Bereichen der technischen Konfiguration arbeiten, sind jedoch entscheidend für den Erfolg des Agenten.

  • Personalvertreter
  • Vertreter der Informationstechnologie
  • Vertreter im Recht und im Datenschutz

Alle diese Rollen sind verantwortlich für:

  • Identifizierung von Wissensquellen in Bezug auf ihr Fachgebiet
  • Bereitstellen häufiger Abfragen
  • Identifizieren sensibler Themen

Überprüfen der Voraussetzungen

Nachdem Sie Lizenzierung, Kapazität, Identität und Rollen bestätigt haben, führen Sie FlightCheck aus , um proaktiv zu überprüfen, ob Ihre Mandanten-, Umgebungs- und externen Systemkonfigurationen die Anforderungen an Mitarbeiter Self-Service Agenten erfüllen.