Prerequisiti per la gestione di agenti in Microsoft 365

Le organizzazioni in genere distribuiscono una combinazione di Microsoft Copilot Chat e Microsoft Copilot. Prima di iniziare, è importante comprendere le differenze tra queste due offerte e le licenze coinvolte nella distribuzione e nell'uso degli agenti. Gli agenti consentono a te e ai tuoi utenti finali di estendere le conoscenze di Copilot, automatizzare flussi di lavoro complessi e offrire esperienze utente personalizzate.

Nota

Prima che l'organizzazione assegni o distribuisca un agente, considerare innanzitutto gli obiettivi, i requisiti tecnici, i costi, le considerazioni sull'intelligenza artificiale responsabile (RAI) e i fattori di conformità dell'organizzazione. Per altre informazioni, vedere Guida alla pianificazione dell'estensibilità di Microsoft Copilot.

Requisiti di licenza

Microsoft Copilot Chat è disponibile senza costi aggiuntivi per tutti gli utenti di account Microsoft Entra con un abbonamento a Microsoft 365 o Office 365. I membri dell'organizzazione possono usare agenti disponibili senza costi aggiuntivi nell'Archivio agenti. In qualità di amministratore dell'organizzazione, è necessario abilitare anche questi agenti. Se la tua organizzazione necessita di agenti che incorporino i dati della tua organizzazione, puoi fornire l'accesso agli agenti che vengono fatturati in base al consumo misurato.

Microsoft Copilot, che include Microsoft Copilot Chat, richiede un piano Microsoft 365 Business o Enterprise. Include una chat basata sull'intelligenza artificiale basata su dati basati sia sul web che su quelli aziendali, nonché le funzionalità di Microsoft Copilot Chat. Inoltre, Microsoft Copilot sblocca le funzionalità Copilot incorporate in Word, Excel, Outlook e Teams. Inoltre, l'organizzazione può usare agenti personalizzati e licenze per la gestione degli agenti.

Ogni opzione di Copilot offre funzionalità diverse. Per un elenco di queste funzionalità, vedere Funzionalità degli agenti per gli utenti di Microsoft 365.

Autorizzazioni di amministrazione

Per configurare, gestire e distribuire gli agenti, è necessario disporre dei ruoli utente e delle autorizzazioni seguenti:

  • Amministrazione IA
  • Amministratore globale
  • Lettore globale (sola visualizzazione, nessuna modifica)

Quando si prendono in considerazione le autorizzazioni di amministratore, è consigliabile usare il ruolo con privilegi minimi necessari per completare le attività. Il ruolo di Amministratore globale dispone di più autorizzazioni del necessario per molte impostazioni e attività nell'interfaccia di amministrazione di Microsoft 365.

Verifica le autorizzazioni di amministratore:

  1. Apri l'interfaccia di amministrazione di Microsoft 365 nel browser.
  2. Seleziona Utenti>:Utenti attivi.
  3. Individuare e selezionare il nome utente.
  4. In Ruoli, troverai il tuo ruolo di accesso.

Nota

Per visualizzare i membri assegnati dei diversi ruoli nel tenant, è possibile selezionareAssegnazioni> di ruoli>,selezionare il ruolo>assegnato.

Per altre informazioni sui ruoli, vedere Ruoli di amministratore nell'interfaccia di amministrazione di Microsoft 365 e Informazioni sulle autorizzazioni.

Ruoli di amministratore del servizio

Per amministrare ambienti e impostazioni per Microsoft Power Platform, è possibile assegnare agli utenti il compito di gestire il servizio a livello di tenant senza dover assegnare un ruolo che fornisca l'accesso ad altri servizi all'interno del tenant.

I ruoli di amministratore del servizio correlati a Power Platform che è possibile assegnare per fornire un alto livello di gestione amministrativa sono i seguenti:

  • Amministratore di Dynamics 365
  • Amministratore di Power Platform

Per altre informazioni, vedere Usare i ruoli di amministratore del servizio per gestire il tenant.

Controllare l'accesso ai ruoli sensibili con Privileged Identity Management

Per migliorare la sicurezza e la conformità, le organizzazioni possono usare Microsoft Entra Privileged Identity Management (PIM) per richiedere flussi di lavoro di approvazione prima di concedere l'accesso a ruoli altamente riservati, ad esempio Amministratore IA o Amministratore ricerca.

Con PIM è possibile effettuare le seguenti operazioni:

  • Configurare l'attivazione just-in-time (JIT) per i ruoli altamente riservati.
  • Richiedere l'approvazione in più passaggi da parte dei responsabili approvazione designati in relazione a questi ruoli altamente riservati.
  • Applicare l'autenticazione a più fattori (MFA) e i criteri di accesso condizionale durante l'attivazione.
  • Controlla e rivedi le assegnazioni di ruolo per mantenere i principi dei privilegi minimi.

PIM garantisce che l'accesso alle funzioni amministrative critiche relative all'intelligenza artificiale e alla ricerca sia strettamente controllato e monitorato. Per altre informazioni, vedere Microsoft Entra Privileged Identity Management.