Administración del acceso a Azure Copilot

Captura de pantalla de Azure Copilot administración de acceso del Centro de administración.

De forma predeterminada, Azure Copilot está disponible para todos los usuarios de un inquilino. Sin embargo, los administradores globales pueden administrar el acceso a Azure Copilot para su organización. El acceso también se puede conceder de manera opcional a usuarios o grupos específicos de Microsoft Entra.

Si Azure Copilot no está disponible para un usuario, verá un mensaje no autorizado cuando seleccione el botón Copilot en Azure Portal.

Nota:

En algunos casos, es posible que el inquilino no tenga acceso a Azure Copilot de forma predeterminada. Los administradores globales pueden habilitar el acceso si siguen los pasos descritos en este artículo en cualquier momento.

Como siempre, Azure Copilot solo tiene acceso a los recursos a los que el usuario tiene acceso. Solo puede realizar acciones que el usuario tenga permiso para realizar y requiere confirmación antes de realizar cambios. Azure Copilot cumple con todas las reglas y protecciones de administración de acceso existentes, como el control de acceso basado en rol de Azure (Azure RBAC), Privileged Identity Management, Azure Policy y bloqueos de recursos.

Administrar el acceso de los usuarios a Azure Copilot y agentes

Para administrar el acceso a Azure Copilot para los usuarios del inquilino, cualquier administrador global de ese inquilino puede seguir estos pasos.

  1. Eleva tu acceso para que tu cuenta de administrador global pueda gestionar todas las suscripciones de tu entidad.

  2. En Azure Portal, busque el Centro de administración de Azure Copilot y selecciónelo.

  3. En el menú servicio, en Configuración, seleccione Administración de acceso.

  4. Para conceder acceso a todos los usuarios de ese inquilino, seleccione Disponible para todos los usuarios.

  5. Para restringir el acceso a usuarios o grupos específicos de Microsoft Entra, seleccione Restringir el acceso para algunos o todos los usuarios.

  6. Asigne el rol de Copilot para el usuario de Azure a usuarios o grupos específicos. Para acceder a los pasos detallados, vea Asignación de roles de Azure mediante Azure Portal. Solo los usuarios y grupos con este rol tendrán acceso a Azure Copilot.

    Para evitar que los usuarios del inquilino accedan a Azure Copilot, quite el Copilot para Azure rol Usuario de todos los usuarios y grupos.

  7. Cuando haya terminado, quite el acceso con privilegios elevados.

Los administradores globales de un inquilino pueden cambiar las selecciones de administración de acceso en cualquier momento.

Administración de la habilitación de agentes de Azure Copilot

Para administrar el acceso a los agentes de Azure Copilot para los usuarios del inquilino, cualquier administrador global de ese inquilino puede seguir estos pasos:

  1. Eleva tu acceso para que tu cuenta de administrador global pueda gestionar todas las suscripciones de tu entidad.

  2. En Azure Portal, busque el Centro de administración de Azure Copilot y selecciónelo.

  3. En el menú servicio, en Configuración, seleccione Administración de acceso.

  4. Seleccione los Azure Copilot Agentes para que estén disponibles para sus usuarios. Active la casilla para que cada agente la habilite o desactive la casilla para deshabilitarla. También puede seleccionar habilitar todos los agentes disponibles con carácter general o todos los agentes en versión preliminar.

  5. Cuando haya terminado, quite el acceso con privilegios elevados.

Los administradores globales de un inquilino pueden cambiar la selección de administración de acceso en cualquier momento.

Actualmente, puede administrar el acceso a los siguientes agentes:

Nota:

El acceso al Agente de optimización se administra aquí, aunque ese agente no esté disponible a través de la ventana de chat de Azure Copilot. Para obtener más información, consulte la documentación del Agente de observabilidad.

Si quita el acceso a un agente que se ha habilitado anteriormente, los usuarios del inquilino no pueden acceder a ese agente y la conversación pasada con ese agente no está disponible en su historial de chat. Asegúrese de informar a los usuarios del inquilino antes de quitar el acceso a un agente.

Administrar el historial de conversaciones

Puede elegir si desea almacenar el historial de conversaciones de Azure Copilot en la propia instancia de Cosmos DB del inquilino. Para más información, consulte Traiga su propio almacenamiento para el historial de conversaciones en Azure Copilot.

Pasos siguientes