Verwalten des Zugriffs auf Agents in SharePoint

Agents in SharePoint, die von KI unterstützt werden, helfen Benutzern, schnell Informationen und Erkenntnisse auf SharePoint-Websites, -Seiten und -Dokumentbibliotheken zu finden. Agents in SharePoint greifen auf die Daten Ihrer Organization auf die gleiche Weise zu wie Copilot in anderen Microsoft 365-Apps und reagieren auf Benutzer basierend auf ihren Zugriffsberechtigungen auf die Daten. Als SharePoint-Administrator können Sie den Zugriff von Benutzern auf einen Agent auf verschiedene Arten verwalten, indem Sie Folgendes verwalten:

  • Wer auf die Agents zugreifen kann
  • Auf welche Informationen der Benutzer über den Agent zugreifen kann
  • Wo Agents verfügbar sind

Verwalten, wer auf die Agents zugreifen kann

Agents in SharePoint müssen nicht aktiviert werden. Sie können über die Copilot-Lizenzzuweisung verwalten, wer auf Agents zugreifen kann. Wenn Ihre organization die Abrechnungseinstellung mit nutzungsbasierter Bezahlung eingerichtet hat, können Sie auch über die Sicherheitsgruppen steuern, wer über die Sicherheitsgruppen, die der Abrechnungsrichtlinie zugewiesen sind, auf Agents zugreifen kann. Weitere Informationen zum Einrichten der nutzungsbasierten Bezahlung für Telefonberater in SharePoint.

Steuern Sie den Benutzerzugriff durch Lizenzierung

Derzeit können Benutzer mit einer Microsoft Microsoft Copilot-Lizenz die Agents verwenden. Sie können den Microsoft Copilot-Einrichtungsleitfaden im Microsoft 365 Admin Center verwenden, um Benutzern die erforderlichen Lizenzen zuzuweisen. Weitere Informationen finden Sie unter Zuweisen von Lizenzen zu Benutzern im Microsoft 365 Admin Center und zu den Anforderungen für Microsoft Copilot.

Administratoren können die Dienstpläne unter der Copilot-Lizenz bearbeiten, um Benutzern speziell die Verwendung von Copilot-Erlebnissen auf SharePoint zu erlauben oder zu blockieren. Auf der Seite mit den Lizenzdetails für Microsoft Copilot im Microsoft 365 Admin Center können Administratoren "Microsoft Copilot für SharePoint" auf Benutzerbasis aktivieren oder deaktivieren. Beispielsweise könnte es einem Benutzer erlaubt sein, Microsoft Copilot in Teams zu verwenden, aber keine Agents nur in SharePoint zu verwenden. Durch diese Änderung wird jedoch auch Copilot in OneDrive und auf der SharePoint Seite zur Erstellung von Copilot für diesen Benutzer deaktiviert.

Steuern des Benutzerzugriffs durch nutzungsbasierte Bezahlung

Für Benutzer, denen keine Microsoft Copilot-Lizenz zugewiesen ist, können Sie den Benutzerzugriff auf Agents über die nutzungsbasierte Abrechnung steuern. Dazu müssen Sie zuerst SharePoint-Agents als Ressource in Azure einrichten. Dann richten Sie eine Richtlinie mit nutzungsbasierter Bezahlung ein, die einer Sicherheitsgruppe zugewiesen wird. Sie können diese Richtlinie mit der Agent-Ressource in SharePoint verknüpfen. Nur Benutzer in der Sicherheitsgruppe, die der Abrechnungsrichtlinie zugewiesen ist, haben Zugriff auf Agents. Weitere Informationen finden Sie unter Verwenden von Agents mit nutzungsbasierter Abrechnung.

Verwenden von Dateiberechtigungen für eine bestimmte Agentdatei

Agents in SharePoint werden als .agent-Dateien dargestellt. Die Berechtigungen für die .agent Datei bestimmen, wer auf den Agent zugreifen oder ihn bearbeiten kann. Nur Benutzer, die Dateien auf einer SharePoint-Website erstellen oder darauf zugreifen können, können Agenten erstellen oder darauf zugreifen.

Hinweis

Für Benutzer, die auf einen Agent in SharePoint zugreifen und ihn verwenden, hängen die Antworten des Agents von den Berechtigungen jedes Benutzers für die Datenquellen des Agents ab. Wenn ein Benutzer instance Zugriff auf den Agent hat, aber nicht auf die Website oder Dokumentbibliothek, auf die er verweist, enthalten die Antworten des Agenten für diesen Benutzer keine Inhalte aus diesen eingeschränkten Quellen.

Verwalten, auf welche Informationen ein Benutzer über die Agents zugreifen kann

Verwenden integrierter SharePoint-Features

Agents in SharePoint verwenden SharePoint-Websites, -Seiten und -Dokumentbibliotheken als Wissensquellen, um auf den Benutzer zu reagieren. Sie können den Zugriff eines Benutzers auf die Informationen steuern, wenn er einen Agent verwendet, indem Sie seinen Zugriff auf die Website steuern. SharePoint bietet viele Tools zum Steuern des Zugriffs auf eine Website:

  • Steuern Sie den Zugriff auf eine Website, die einer Microsoft 365-Gruppe zugeordnet ist, indem Sie die Website als privat ( nur Teamwebsites) festlegen und die Gruppenmitgliedschaft steuern.
  • Steuern Sie den Zugriff auf eine Website, die keiner Gruppe zugeordnet ist, mithilfe von Websiteberechtigungen.
  • Steuern Sie den Zugriff mithilfe von Zugriffsgovernancerichtlinien, die im SharePoint Admin Center und in PowerShell verfügbar sind.

Erweiterte SharePoint-Verwaltung verwenden

Derzeit kann der SharePoint-Administrator eine Richtlinie für die eingeschränkte Zugriffssteuerung einrichten, um den Zugriff auf eine Website durch Microsoft Copilot einzuschränken. Daher ist der gesamte Zugriff auf die Website nur auf die in der Richtlinie angegebene Benutzergruppe beschränkt. Dementsprechend ist der Inhalt der Website in Microsoft Copilot nur für diese eingeschränkte Benutzergruppe sichtbar. Sie können den Zugriff auf einzelne Websites oder OneDrive einschränken. Weitere Informationen zu Features zum Verhindern einer übermäßigen Freigabe, zum Steuern des Zugriffs und zum Verbessern Ihrer Inhaltsgovernance finden Sie unter Vorbereiten auf Microsoft Copilot mit der erweiterten SharePoint-Verwaltung.

Mit Microsoft Purview Data Loss Prevention (DLP)

Um zu verhindern, dass ausgewählte Dateien von Agents verwendet werden, verwenden Sie Vertraulichkeitsbezeichnungen zusammen mit Microsoft Purview Data Loss Prevention (DLP). Durch das Erstellen einer benutzerdefinierten DLP-Richtlinie mit der Bedingung "Inhalt enthält>Vertraulichkeitsbezeichnungen " können Sie die Freigabe vertraulicher Inhalte für externe Benutzer verhindern und Elemente von der Verarbeitung ausschließen. Die Zitate in der Antwort enthalten identifizierte Elemente, aber der Inhalt des Elements wird in der Antwort nicht verwendet. Sie können der .agent-Datei noch keine Vertraulichkeitsbezeichnung direkt hinzufügen. Wenn Sie Ihre .agent Datei mithilfe von DLP verwalten möchten, verwenden Sie Bedingungen basierend auf der .agent Erweiterung, anstatt Vertraulichkeitsbezeichnungen als Bedingung zu verwenden.

Verwalten, wo Agents verfügbar sind

Websitebesitzersteuerelemente in SharePoint

Agents, die Sie in SharePoint erstellen, werden nicht automatisch in einer Liste oder einem veröffentlichten Speicherort angezeigt. Benutzer können manuell zu .agent-Dateien wechseln, um sie zu verwenden, genau wie sie Word- oder Excel-Dateien entdecken oder verwenden. Websitebesitzer können einen Haupt-Agent für ihre Website auswählen. Dieser Agent wird geöffnet, wenn Benutzer das Agent-Symbol in der globalen Kopfzeile auswählen. Weitere Informationen finden Sie unter Verwalten von Agents in SharePoint.

Deaktivieren von Agents auf Websites mit eingeschränkter Inhaltserkennung

Als SharePoint-Administrator können Sie alle Agent-bezogenen Features auf einzelnen Websites deaktivieren, indem Sie das Feature zur eingeschränkten Inhaltsermittlung verwenden. Sobald Sie eine Website mit eingeschränkter Inhaltserkennung kennzeichnen, können Benutzer das Agent-Symbol im globalen Header der Website nicht mehr sehen. Daher haben sie keinen Zugriff, um den vorgefertigten Agent zu verwenden, neue Agents zu erstellen oder Inhalte von dieser Website zu anderen Agents hinzuzufügen. Die Richtlinie zur eingeschränkten Inhaltsermittlung lässt den Websitezugriff unverändert, verhindert jedoch, dass der Inhalt der Website in Microsoft Copilot oder der organization-weiten Suche für alle Benutzer angezeigt wird.

Blockieren der Verwendung von Agents in Copilot Chat

Mandantenadministratoren und KI-Administratoren können aktiv verwendete Agents in SharePoint im Microsoft 365 Admin Center im Abschnitt "Agents" des Copilot-Steuerungssystems (früher als integrierte Apps bezeichnet) verwalten. Diese Erfahrung gibt Administratoren einen klaren Überblick über alle Agents, die jemals in Copilot Chat verwendet wurden, mit der Möglichkeit, Details anzuzeigen und jeden Agenten für die Verwendung in Microsoft Copilot zu blockieren oder zu entsperren, alles von einem Ort aus. Weitere Informationen finden Sie unter Verwalten von Copilot-Agents im Microsoft 365 Admin Center.

Agent-Inventar

Hinweis

Derzeit wirkt sich das Blockieren eines Agents nur auf seine Verfügbarkeit in Copilot Chat aus. Sie gilt noch nicht für OneDrive, SharePoint oder Teams.