Käytä Cloud PC -varantoa tietokoneen käyttöön (esikatselu)

Note

Tässä artikkelissa kuvataan ominaisuuksia, joita käytetään agenteissa tai agenttivirroissa, joita käytetään standardivaljastuksen voimalla.

[Tämä artikkeli on esijulkaisuasiakirja, ja se voi muuttua.]

Pilvi-PC-varannot tarjoavat näennäiskoneita Copilot Studio -agenteillesi tietokonepohjaisten tehtävien suorittamiseen ilman tarvetta määrittää ja hallita fyysisiä koneita. Jos luot agentteja, joiden on päästävä käyttämään Windows sovelluksia (kuten tiedostojen avaamista, ohjelmistojen käyttöä tai verkkosivustoissa navigointia), pilvi-PC-varannossa käsitellään infrastruktuuria puolestasi.

Tärkeää

Tämä artikkeli sisältää Microsoft Copilot Studion esiversiota koskevia ohjeita. Tiedot voivat muuttua.

Esiversiotoimintoja ei ole tarkoitettu tuotantokäyttöön, ja niiden toiminnot voivat olla rajoitettuja. Nämä toiminnot ovat käytettävissä ennen virallista julkaisua, jotta voit käyttää niitä aikaisessa vaiheessa ja antaa palautetta.

Jos olet luomassa tuotantovalmista agenttia, katso lisätietoja kohdasta Microsoft Copilot Studion yleiskuvaus.

Windows 365 for Agents:n avulla pilvi-PC-varannot tarjoavat skaalattavia ja suojattuja käsittelyresursseja. Tässä artikkelissa kerrotaan, mitä Cloud PC -varannot ovat, miten ne määritetään, käyttöoikeusvaatimukset ja vastaukset yleisiin kysymyksiin.

Vinkki

Hanki maksutta: Voit luoda vuokraajassa enintään kaksi Pilvi-PC-varantoa ilman Windows 365 agenteille -laskutussuunnitelmaa Power Platform -ympäristössäsi. Cloud PC -poolin käyttö ei ole laskutettavaa, kun se käynnistyy sulautetusta testichatista, ja jokaiselle vuokralaiselle tarjotaan 50 tuntia ilmaista Cloud PC -poolin käyttöä julkaistuille agenteille, jotka toimivat itsenäisesti.

Katso tämä video saadaksesi yleiskatsauksen Cloud PC poolin hyödyistä tietokonekäyttöön.

Cloud PC -uima-altaan määrittäminen Copilot Studiossa

Ennen kuin käytät Cloud PC -pooleita ensimmäistä kertaa, suorita seuraavat tehtävät:

  1. Ymmärrä, mitä Cloud PC -poolit ovat ja kenelle niitä tulisi käyttää
  2. Luo Cloud PC -pooli
  3. Määritä tekniset edellytykset

Ymmärrä pilvitietokoneiden poolit

Cloud PC -varanto on Microsoftin pilvipalvelussa isännöityjen näennäiskoneiden (VM) skaalattava ryhmä, johon Microsoft Entra liittyvät ja joihin Intune on rekisteröity. Tämän asennuksen avulla organisaatiosi voi hallita Cloud PC -varantoa täysin ja varmistaa, että se täyttää vaatimukset ja yhteensopivuuskäytännön.

Tärkeimmät ominaisuudet

Tässä on joitain Cloud PC -poolin tärkeimmistä ominaisuuksista:

  • Suorita tietokoneen käyttötyökalu osana agenttiasi Copilot Studiossa ilman, että sinun tarvitsee tuoda omaa konettasi.

  • Skaalaa pilvitietokoneiden määrä automaattisesti pilvitietokoneiden varannossa nykyisten kuormitusten perusteella.

  • Työpaikan tai oppilaitoksen tilin integrointi mahdollistaa pääsyn organisaatioosi linkitettyihin resursseihin, kuten Microsoft 365, SharePoint ja Azure.

  • Microsoft Entra liitetty ja Intune rekisteröity, mahdollistavat Cloud PC -varannon täyden hallinnan ja varmistavat, että se on aina organisaatiosi käytännön mukainen.

Katso tästä videosta vaiheittaset ohjeet siihen, miten voit määrittää Cloud PC -varannon Copilot Studiossa käytettävälle tietokoneelle.

Käyttöoikeusvaatimukset

Pilvi-PC-allas käyttää kuluttavaa pay as-you-go -mittaria joka laskuttaa Azure tilauksesi Azure-mittareita käyttämällä. Lisätietoja löytyy kohdasta Maksa-as-you-go -suunnitelman perustaminen.

Kokeet arviointia varten

Pilvi-PC-varannon arvioimiseksi voit luoda vuokraajassa enintään kaksi pilvi-PC-varantoa ilman Windows 365 Power Platform -ympäristössäsi olevia agentteja varten.

Pilvitietokonevarannon käyttöä ei laskuteta, kun se käynnistetään upotetusta testikeskustelusta, ja jokaiselle vuokraajalle tarjotaan 50 tuntia ilmaista pilvitietokonevarannon käyttöä julkaistulle agentille, joka toimii itsenäisesti.

Luo Cloud PC -pooli

Jos et ole ennen Copilot Studiota, pääset alkuun seuraavien ohjeiden avulla:

  1. Hanki käyttöoikeuden Copilot Studio

  2. Agentin luominen ja käyttöönotto

  3. Tietokoneen käytön lisääminen asiakaspalvelijaan

Pilvi-PC-varannon luominen tietokonekäyttöä varten Copilot Studiossa:

  1. Siirry tietokoneen käyttötyökalunKoneet-osioon.

  2. Valitse avattava konevalikko. Valitse Cloud PC -varanto-osiossaLisää uusi.

  3. Kirjoita Cloud PC -varannon nimi ja kuvaus .

  4. Määritä, haluatko ottaa käyttöön vain suoritus -käyttöoikeuden kaikille tämän ympäristön käyttäjille.

  5. Valitse Luo.

Cloud PC -poolin provisiointi voi kestää jopa 30 minuuttia. Voit valita Päivitä-painikkeen Koneet-osiossa tarkistaaksesi Cloud PC -varannon valmistelun tilan.

Note

Kun kertakirjautuminen (SSO) on käytössä Windows kirjautumisen perusteella, tarkista best>käytännöt koneiden suojaamiseksi ja määritä käyttöoikeuksien hallinta, kun lisää tietokoneen käyttöä agentillesi.

Cloud PC -poolien hallinta

Voit tarkastella ja hallita pilvi-PC-varannot Power Automate portaalissa jollakin seuraavista menetelmistä:

  • Valitse Näytä koneen tiedot , kun valitset Cloud PC -varannon tietokoneen käyttötyökalun Koneet-osassa .

  • Kirjaudu sisään Power Automate-portaaliin. Siirry sitten kohtaan Valvo>koneiden>koneryhmiä.

Kun olet luonut pilvi-PC-varannon ympäristössä, voit tarkastella sen tietoja Power Automate-portaalissa.

Cloud PC -varannon jakaminen

Voit jakaa Cloud PC -varannon organisaatiosi muiden käyttäjien kanssa ja antaa näille käyttäjille tietyt käyttöoikeudet.

  1. Valitse Power Automate portaalin Pilvi-tietokoneen varannon tietosivulta Käyttöoikeus.

  2. Valitse Lisää henkilöitä ja kirjoita organisaatiosi henkilön nimi, jonka kanssa haluat jakaa laitteen.

  3. Valitse henkilön nimi ja valitse, millä käyttöoikeuksilla hän voi käyttää laitetta.

  4. Valitse Tallenna.

Kun hallitset laitteen käyttöoikeuksia, voit määrittää kaksi käyttöoikeustasoa:

  • Yhteisomistaja: Tämä käyttöoikeustaso antaa täydet käyttöoikeudet kyseiselle koneelle. Yhteisomistajat voivat käyttää tietokonetta koneessa, jakaa sen muiden kanssa, muokata sen tietoja ja poistaa sen.

  • Käyttäjä: Tämä käyttöoikeustaso antaa vain oikeuden käyttää tietokonetta laitteessa. Muokkaus-, jakamis- tai poisto-oikeudet eivät ole mahdollisia tällä käyttöoikeudella.

Poista kone

Voit poistaa pilvitietokoneen valitsemalla Delete machine Power Automate -portaalin Pilvi-PC-varannon tietosivulta.

Valvo suoritusjonoa

Voit tarkastella suoritusjonon ja jonon tapahtumia valitsemalla Suorita jono ja Queue-tapahtumat välilehdet Power Automate portaalin Pilvi-TIETOKONEEN varannon tietosivulta. Tämän ominaisuuden avulla voit tarkastella kaikkia tietokoneen käyttöistuntoja, jotka ovat jonossa kohde-Cloud PC -poolissa.

Määritä tekniset edellytykset (IT-ylläpitäjille)

Jos olet agenttien rakentaja tai kehittäjä ilman IT-ylläpitäjän oikeuksia, jaa tämä osio IT-ylläpitäjällesi, jotta saat asennuksen valmiiksi.

Pilvi-PC-varannot edellyttävät tiettyjä Microsoft Entra ja Intune-määrityksiä, jotta ne toimivat oikein. IT-ylläpitäjäsi saattaa joutua konfiguroimaan vuokralaisen ottamaan Cloud PC -poolit käyttöön. Suorita nämä edellytykset ennen ensimmäisen Cloud PC -poolin luomista välttääksesi provisiointivirheitä.

Esivaatimusten tarkistuslista IT-hallinnon ammattilaisille

Ennen Cloud PC -poolin luomista varmista, että seuraavat edellytykset täyttyvät:

  • ✅ Kelvollinen ja toimiva Intune- ja Microsoft Entra-vuokraaja
  • ✅ Intune-laitetyypin rekisteröintirajoitukset
  • RDP✅ Microsoft Entra-todennus käytössä
  • ✅ Suostumuskehotteen dialogi, joka on piilotettu kohdelaiteryhmille
  • ✅ Luodut palvelun päänimet (Windows 365 ja Azure Virtual Desktop)

Microsoft Entra- ja Intune-vaatimukset

  • Kelvollinen ja toimiva Intune- ja Microsoft Entra -vuokraaja.

  • Varmista, että Intunen laitetyypin rekisteröintirajoituksiksi on määritetty Allow Windows (MDM) -ympäristö yrityksen rekisteröintiä varten.

Lisätietoja Microsoft Entra- ja Intune-vaatimuksista on artikkelissa Windows 365 vaatimukset.

Pilvi-PC-varannot suoritetaan luomalla paikallinen RDP-istunto pilvitietokoneessa Microsoft Entra ID tilillä. Järjestelmänvalvojan on määritettävä vuokraaja sallimaan Windows kirjautuminen pilvi-PC-varantoihin.

Note

Jos Microsoft Entra todentaminen RDP:tä varten ei ole järkevää, voit poistaa pilvitietokoneiden verkkotason todentamisen käytöstä Intune-käytäntöjen avulla. Tätä lähestymistapaa tuetaan, mutta se ei ole ensisijainen määritys. Tässä arkkitehtuurissa tietoturvariski pysyy pienenä, koska kaikki RDP-liikenne on estetty Microsoftin isännöidyssä verkossa (MHN).

vaiheet Microsoft Entra todentamisen käyttöönottamiseksi RDP:ssä

Määritä isRemoteDesktopProtocolEnabled-ominaisuuden arvoksi true palvelun päänimen remoteDesktopSecurityConfiguration-objektissa seuraavalle Microsoft Entra sovellukselle:

  • Microsoft Etätyöpöytä:a4a365df-50f1-4397-bc59-1a1564b8bb9c

Määritä palvelun päänimen asetukset käyttämällä Microsoft Graph PowerShell SDK:ta uuden remoteDesktopSecurityConfiguration-objektin luomiseen palvelun päänimeen. Aseta sitten isRemoteDesktopProtocolEnabled -ominaisuus arvoon true. Voit käyttää Microsoft Graph API työkalulla, kuten Graph Explorer.

  1. Määritä seuraavat edellytykset.

  2. Avaa Azure Cloud Shell Azure-portaalissa päätetyypillä PowerShell tai suorita PowerShell paikallisessa laitteessa.

  3. Muista asentaa Microsoft Graph PowerShell SDK, tuo sitten Authentication- ja Applications Microsoft Graph -moduulit ja muodosta yhteys Microsoft Graph Application.Read.All- ja Application-RemoteDesktopConfig.ReadWrite.All-laajennuksilla suorittamalla seuraavat komennot:

    Import-Module Microsoft.Graph.Authentication
    Import-Module Microsoft.Graph.Applications
    
    Connect-MgGraph -Scopes "Application.Read.All","Application-RemoteDesktopConfig.ReadWrite.All"
    
  4. Hanki Microsoft Etätyöpöytä -palvelun päänimen objektitunnus suorittamalla seuraava komento:

    $MSRDspId = (Get-MgServicePrincipal -Filter "AppId eq 'a4a365df-50f1-4397-bc59-1a1564b8bb9c'").Id
    
  5. Tarkista, onko objekti remoteDesktopSecurityConfiguration olemassa, suorittamalla seuraava komento.

    If ((Get-MgServicePrincipalRemoteDesktopSecurityConfiguration -ServicePrincipalId $MSRDspId) -ne $true) {
        Update-MgServicePrincipalRemoteDesktopSecurityConfiguration -ServicePrincipalId $MSRDspId -IsRemoteDesktopProtocolEnabled
    }
    

    Tästä komennosta ei tule ulostuloa.

  6. Varmista, että isRemoteDesktopProtocolEnabled ominaisuus on asetettu true ajamalla seuraava komento:

    Get-MgServicePrincipalRemoteDesktopSecurityConfiguration -ServicePrincipalId $MSRDspId
    

    Tuloksen tulisi olla:

    Id IsRemoteDesktopProtocolEnabled
    -- ------------------------------
    id True
    
  1. Luo dynaaminen ryhmä Microsoft Entra ID, joka sisältää Pilvi-PC-varannot:

    1. Kirjaudu Microsoft Entra -hallintakeskukseen.

    2. MeneIdentiteettiryhmiin> Kaikki >ryhmät.

    3. Valitse Uusi ryhmä ja määritä seuraavat asetukset:

      • Ryhmätyyppi: Turvallisuus
      • Ryhmän nimi: Syötä ryhmällesi nimi (esim. "Cloud PC Pools")
      • Jäsenyyden tyyppi: Dynaaminen laite
    4. Valitse Lisää dynaaminen kysely ja syötä seuraava sääntösyntaksi, joka kattaa kaikki Cloud PC -poolit:

      (device.enrollmentProfileName -startsWith "CPCPool_")
      
    5. Valitse Tallenna luodaksesi ryhmän.

    6. Merkitse ryhmän Object ID seuraavaa vaihetta varten.

    Vinkki

    Käytä dynaamista ryhmää, jossa on jäsenyyssäännöt kaikille pilvi-PC-pooleillesi. Sääntö (device.enrollmentProfileName -startsWith "CPCPool_") kattaa automaattisesti kaikki Cloud PC pool-laitteet.

  2. Luo targetDeviceGroup objekti suorittamalla seuraavat komennot. Korvaa <Group object ID> se luomasi ryhmän objekti-ID:llä ja <Group display name> ryhmän näkyvällä nimellä:

    $tdg = New-Object -TypeName Microsoft.Graph.PowerShell.Models.MicrosoftGraphTargetDeviceGroup
    $tdg.Id = "<Group object ID>"
    $tdg.DisplayName = "<Group display name>"
    
  3. Lisää targetDeviceGroup ryhmä objektiin suorittamalla seuraava komento:

    New-MgServicePrincipalRemoteDesktopSecurityConfigurationTargetDeviceGroup -ServicePrincipalId $MSRDspId -BodyParameter $tdg
    

    Tuloksen tulisi olla samankaltainen:

    Id                                   DisplayName
    --                                   -----------
    12345678-abcd-1234-abcd-1234567890ab Intune-Cloud-PC-Group
    
  4. Lisää ryhmiä toistamalla vaiheet 2 ja 3. Voit lisätä jopa 10 ryhmää.

  5. (Valinnainen) Jos haluat myöhemmin poistaa laiteryhmän objektista targetDeviceGroup , suorita seuraava komento. Korvaa <Group object ID> poistettavan ryhmän objekti-ID:llä:

    Remove-MgServicePrincipalRemoteDesktopSecurityConfigurationTargetDeviceGroup -ServicePrincipalId $MSRDspId -TargetDeviceGroupId "<Group object ID>"
    

Note

Dynaamiset ryhmät edellyttävät Microsoft Entra ID P1- tai Intune for Education -käyttöoikeutta. Ryhmän jäsenyys päivittyy normaalisti 5–10 minuutissa, mutta suurilla vuokralaisilla se voi kestää jopa 24 tuntia.

Tietokoneen käytön suoritus epäonnistuu MSEntraRemoteDesktopAppConsentRequired virheellä, jos suostumusta ei myönnetä.

Windows 365 Cloud PC ja Azure Virtual Desktop service principal

Note

Vuokraajassasi luodaan automaattisesti Windows 365:n ja Azure Virtual Desktopin palveluperiaatteet. Voit ohittaa tämän vaiheen, ellet kohtaa virhettä, jossa vuokraajan palveluobjekteja ei ole luotu, kun valmistelet isännöidyn koneen.

  1. Tarkista, onko Windows 365 palvelun päänimi olemassa:

    1. Kirjaudu sisään Azure-portaaliin.

    2. Siirry kohtaan Microsoft Entra>Enterprise-sovellukset>All-sovellukset.

    3. Poista suodatin Sovelluksen tyyppi == Yrityssovellukset.

    4. Anna Windows 365 sovellustunnus 0af06dc6-e4b5-4f28-818e-e78e62d137a5 kohdassa filter Sovellustunnus, alkaa merkkijonolla.

      Jos palvelun päänimi on olemassa Microsoft Entra, sinun ei tarvitse suorittaa lisätoimia. Jos sovellusta ei ole luettelossa, luo palvelun päänimi.

  2. Luo Windows 365 palvelun päänimi.

    Voit luoda Azure palvelun päänimen käyttämällä az ad sp create -komentoa Azure Command-Line Interface (CLI)-.

    az ad sp create --id 0af06dc6-e4b5-4f28-818e-e78e62d137a5
    
  3. Luo muita Azure Virtual Desktop liittyviä palvelun päänimiä.

    Jotta voit luoda isännöityjä tietokoneita, sinun on luotava seuraavat Azure Virtual Desktop -palvelut vuokraajassasi.

    Sovelluksen nimi Sovellustunnus
    Azure Virtual Desktop 9cdead84-a844-4324-93f2-b2e6bb768d07
    Azure Virtual Desktop Client a85cf173-4192-42f8-81fa-777a763e6e2c
    Azure Virtual Desktop ARM -palvelu 50E95039-B200-4007-BC97-8D5790743A63

    Tarkista ja luo palvelun päänimet noudattamalla ohjeita, jotka koskevat Windows 365 sovelluksen luomista.

Järjestelmänvalvojan ohjausobjektit

Järjestelmänvalvojat voivat hallita Cloud PC -varanto-ominaisuuden käytettävyyttä. Voit ottaa Cloud PC -varannon käyttöön tai poistaa sen käytöstä ympäristössä seuraavasti:

  1. Siirry Power Platform -hallintakeskukseen.

  2. Valitse siirtymisruudussa Copilot ja valitse sitten Asetukset.

  3. Valitse Tietokoneen käyttö. Näkyviin tulee luettelo ympäristöryhmistä ja ympäristöistä.

  4. Valitse päivitettävät ympäristöt ja valitse sitten Lisää.

  5. Valitse tai poista valinta Cloud PC:stä ja valitse sitten Tallenna.

Rajoitukset ja tunnetut ongelmat

Seuraavat rajoitukset ja tunnetut ongelmat vaikuttavat Cloud PC -varantoihin:

  • Vain Microsoft Entra käyttäjätili voi suorittaa tietokoneen käyttöä. Lisäksi kirjautuneen Microsoft Entra käyttäjän on oltava sama tili, joka omistaa tietokoneen ja käyttää yhteyttä.

  • Customer-Managed Key (CMK) ei tueta.

  • Kun yrität luoda pilvi-PC-varannon, saatat saada seuraavan virheilmoituksen: "Pilvi-PC-varannon luominen (meihin) on poistettu käytöstä vuokraajan sijainnin ulkopuolella." Voit ratkaista tämän ongelman ottamalla Windows 365 perustuvien ominaisuuksien cross-geo-tuen käyttöön Power Platform -hallintakeskuksessa:

    1. Avaa Power Platform -hallintakeskus.

    2. Valitse Ympäristöjen hallinta> ja valitse ympäristö.

    3. Valitse Asetukset>Ominaisuudet.

    4. Kohdassa Hosted RPA & Windows 365 agenteille valitse Enable cross-geo-tuki Windows 365-pohjaisille ominaisuuksille tämän ominaisuuden käyttöönottamiseksi.

Usein kysyttyjä kysymyksiä

Mitä käyttöjärjestelmää ja verkkoyhteyttä Cloud PC -varantosi käyttää?
Pilvi-PC-varannot suoritetaan Windows 11 Enterprise 24H2 -palvelussa Microsoft Edge käyttöjärjestelmän kanssa ja niissä käytetään Microsoft Hosted Network -verkkoa.

Missä Cloud PC -varallisuus sijaitsee?
Pilvitietokonevarantoja isännöidään samalla maantieteellisellä alueella kuin Power Platform -ympäristöäsi.

Mikä on virtuaalikoneiden enimmäismäärä Cloud PC -varannossa?
Voit luoda ympäristöön enintään viisi Cloud PC -varantoa, ja kukin pilvitietokonevaranto, joka voi skaalautua automaattisesti jopa 10 pilvitietokoneeksi.

Voinko käyttää Cloud PC -varantoa muihin kuin tietokonekäyttöön liittyviin suorituksiin?
Ei. Pilvi-PC-varanto on tarkoitettu vain Copilot Studio -agentin tietokoneen käyttötyökalulle.

Mistä tiedän, onko kokeilujaksoni päättynyt, ja miten voin tarkastella Cloud PC -varannon kulutusraportteja?
Voit ladata käyttökulutusraportin Power Platform -hallintakeskuksessa noudattamalla käytön ja laskutuksen tarkastelemisen ohjeita käytön mukaan laskutettavassa palvelupaketissa.

Onko Windows-käyttöoikeus pakollinen?
Ei. Pilvi-PC-varanto ei edellytä erillistä Windows käyttöoikeutta.

Tarvitaanko Microsoft 365 Unattended -lisenssi?
Ei. Tietokoneen pilvikäyttötyökalun käyttö Copilot ei edellytä valvomatonta Microsoft 365 käyttöoikeutta.