Toteuta vyöhykepohjaista hallintostrategiaa

Hallinto on joukko käytäntöjä, prosesseja ja strategioita, joiden avulla agenttien käyttöä organisaatiossa ohjataan. Vyöhykehallinnolla tarkoitetaan ympäristöjen jakamista ja erilaisten hallintamallien soveltamista agentin tarkoituksen ja riskitason perusteella.

Muistiinpano

Copilot Studio -agentit luodaan ja niitä hallitaan aina Power Platform -ympäristöissä. Nämä ympäristöt toimivat loogisina säiliöinä, jotka määrittävät tietorajat, käyttöoikeusroolit, tietokäytännöt ja elinkaaren erottelun organisaatiossa. Ympäristö määrittää, missä agentin tiedot sijaitsevat, kuka voi luoda tai muokata niitä, mitkä yhdistimet ja integroinnit ovat sallittuja sekä miten kehitys-, testaus- ja tuotantoympäristöt eristetään toisistaan. Lisätietoja: Power Platform ‑ympäristöjen yleiskatsaus

Voit hallinnoida agenttien luomista jakamalla sen kolmeen vyöhykkeeseen seuraavasti:

  • Vyöhyke 1 – Maallikkokehitysalue: Kuka tahansa voi luoda henkilökohtaisia ja tiimin tuottavuusagentteja niiden sisältöjen pohjalta, joihin heillä on pääsy. Agenteilla on vain lukuoikeudet, ja ne pysyvät yksityisinä. Luontityökaluja ovat Microsoft 365 Copilotin agentin muodostintyökalu ja SharePoint-agentit.

    Kaavio riskin ja teknisen monimutkaisuuden vyöhykkeistä näyttää turvallisen vyöhykkeen henkilökohtaisille agenteille ja tiimin tuottavuusagenteille, joilla on matala riski ja pieni monimutkaisuuden taso.

  • Vyöhyke 2 – Kumppanuuskehitysvyöhyke: IT-hyväksytyt tekijät luovat agentteja muiden tiimien ja osastojen käyttöön. Ne hyödyntävät laajaa ominaisuusjoukkoa. Agentit käyvät läpi IT:n hallinnoimat tarkastusprosessit, ja ne otetaan käyttöön turvallisissa, IT:n hallituissa ympäristöissä. Luontityökalut sisältävät Copilot Studion.

    Kaavio riskin ja teknisen monimutkaisuuden vyöhykkeistä näyttää tuetun yhteistyötilan tehtävissä, joilla on korkea riski ja korkea monimutkaisuuden taso.

  • Vyöhyke 3 – Ammattilaiskehittäjien vyöhyke: Ammattilaiskehittäjät luovat liiketoimintakriittisiä, yritystason agentteja organisaation käyttöön. Agenttikehitys noudattaa organisaation ALM-vakiokäytäntöjä ja kaikkein vahvimpia tietoturvakontrolleja. Luontityökaluihin kuuluvat Microsoft Foundry Agent Service ja Copilot Studio.

    Kaavio IT-hallinnon vyöhykkeistä näyttää riski- ja monimutkaisuustasot sekä tilat: henkilökohtainen tuottavuus, yhteistyö ja yrityssovellukset.

Jokaisessa vyöhykkeessä agentteja suojataan, hallinnoidaan ja seurataan erilaisten strategioiden avulla.

Tiedot Vyöhyke 1 Vyöhyke 2 Vyöhyke 3
Tarkoitus
  • Maallikkokehittäjien luomat agentit henkilökohtaiseen käyttöön ja kokeiluun turvallisten oletusarvojen kanssa.
  • Tiimin tai osaston agentit kumppanuuskehitysvyöhykkeellä tarvitsevat virallista apua ja valvontaa valmentajalta, mutta niiden tekijät ovat koulutettuja maallikkokehittäjiä.
  • Suuret, mahdollisesti riskialttiit agentit ammatillisen kehityksen vyöhykkeellä on varattu vain ammattilaiskehittäjille ja IT-vetoiselle kehitykselle. Palvelutasosopimukset ovat mahdollisia.
Suojattu
  • Vain Microsoft 365- ja Power Platform -yhdistimet.
  • Agentit suoritetaan vain käyttäjän kontekstissa.
Hallinnoi
  • Järjestelmänvalvojan hyväksymä ympäristöjen valmistelu.
  • Laajuuteen kuuluvat roolit ja jakokäytännöt.
  • Application Lifecycle Management (ALM) -putket agentin versiotietoja varten.
  • IT-järjestelmänvalvojan hyväksyntä agenttien julkaisuun.
  • Hallitse jakamista Microsoftin hallintakeskuksen integroitujen sovellusten kautta.
Seuraaminen
  • Seuraa agenttien käyttöä ja suojaustilannetta Microsoft-hallintakeskuksessa, Microsoft Purview'ssa ja Power Platform -hallintakeskuksessa.
  • Seuraa agenttien käyttöä ja suojaustilannetta Microsoft-hallintakeskuksessa, Microsoft Purview'ssa ja Power Platform -hallintakeskuksessa.

Copilot Studion käytön hallinto suojaus- ja hallintaohjausobjektien avulla

Hallinnoi Copilot Studion käyttöä Power Platformin vuokraaja-, ympäristö- tai agenttitasolla. Käytä ohjausobjekteja, jos haluat sallia tai estää pääsyn tiettyihin Copilot Studion ominaisuuksiin tai itse Copilot Studioon.

Copilot Studio -ominaisuuksien ohjausobjektit:

Taso Ominaisuuden ohjausobjektit
Vuokraaja
Ympäristö
Agentti
  • Ota käyttöön tai poista käytöstä:
    • Generatiivinen orkestrointi
    • Tekoälytiedot
    • Generatiiviset vastaukset
    • Älykäs aiheiden luominen käyttäjätasolla
  • Määritä agentin todennus (ei mitään, todennus Microsoftilla ja manuaalinen todennus)
  • Ota käyttöön verkkokanavan suojauksen valvonta

Copilot Studion tekijän käyttöoikeuksien ohjausobjektit:

Taso Tekijöiden käyttöoikeuksien ohjausobjektit
Vuokraaja
  • Hallitse Copilot Studion tekijäkokemuksen käyttöoikeuksia seuraavasti:
    • Määritä Copilot Studio -käyttöoikeus tai Microsoft 365 Copilot -käyttöoikeus (sovellus)
    • Copilotin tekijän asetusten määrittäminen käytön mukaan laskutettaviksi
  • Salli tai estä itsepalvelukokeilut vuokraajassa
  • Salli tai estä Copilot Studio Teams -sovelluksen käyttö
Ympäristö
  • Salli tai estä ympäristön käyttö käyttöoikeusryhmiltä
  • Salli tai estä agenttien luomisen, lukemisen, päivittämisen tai poistamisen oikeudet käyttöoikeusryhmien avulla
  • Käytetyt Dataverse-taulukot:
    • Copilot
    • Copilotin alikomponentti
    • Keskustelun transkriptio
Agentti

Seuraava vaihe

Jatka käyttöönoton vahvistamista turvallisuusohjeiden avulla. Ne auttavat suojaamaan agentteja, tietoja ja integrointeja koko ratkaisun elinkaaren ajan.