Configura utenti e team in Copilot Agent Kit

Dopo aver installato Copilot Agent Kit, assegna ruoli di sicurezza nel centro di amministrazione Power Platform agli utenti affinché possano configurare nuovi agenti e test. Per semplificare le assegnazioni di ruolo, usare i gruppi e le appartenenze ai team di Microsoft Entra ID. In alternativa, è possibile assegnare manualmente i ruoli ai singoli utenti. È anche possibile configurare i profili di sicurezza delle colonne e limitare l'accesso all'ambiente, se necessario.

Ruoli di sicurezza del Copilot Agent Kit

Il Copilot Agent Kit include due ruoli di sicurezza progettati per persone distinte:

Ruolo di sicurezza Description
CSK - Amministratore Accesso amministrativo completo a tutte le funzionalità del Copilot Agent Kit. Pensato per gli amministratori di soluzioni che configurano, gestiscono e mantengono l'intero kit. Gli amministratori hanno accesso a livello organizzativo alla maggior parte delle tabelle, così possono visualizzare e gestire tutti i record all'interno dell'organizzazione.
CSK - Maker Accesso limitato per gli utenti che compilano e testano agenti. I produttori hanno tipicamente accesso a livello utente, così possono lavorare con i propri record mentre leggono i dati di configurazione condivisi. Adatto a sviluppatori e tester che creano e validano funzionalità di agent.

Importante

I seguenti ruoli di sicurezza legacy sono obsoleti e non dovrebbero essere assegnati. Migra gli utenti verso CSK - Amministratore o CSK - Creatore.

  • Copilot Studio Kit - Amministratore - Deprecata
  • Copilot Studio Kit - Configuratore - Deprecato
  • Copilot Studio Kit - Tester/Visualizzatore KPI - Deprecato

Confronta i ruoli per area di caratteristiche

La tabella seguente riassume come i due ruoli si confrontano tra le aree di funzionalità di Copilot Agent Kit. Per la matrice di permessi autorevole per tabella, apri ogni ruolo nell'editor del centro di amministrazione Power Platform.

Area delle funzionalità CSK - Amministratore CSK - Maker
Automazione dei test Accesso completo all'organizzazione Accesso completo, eccetto l'accesso a livello utente per i risultati dei test
KPI della conversazione Accesso completo all'organizzazione Nessun accesso
Inventario agente Accesso completo all'organizzazione Nessun accesso
Conformità agli agenti Accesso completo all'organizzazione Nessun accesso
Analizzatore conversazioni Accesso completo all'organizzazione Nessun accesso
Strumento di revisione degli agenti Misto: a livello utente per le recensioni, a livello organizzativo per i modelli Misto: livello utente per le recensioni, livello organizzativo per i pattern, nessuna cancellazione su alcune tabelle
Sincronizzazione di SharePoint Accesso a livello organizzativo Accesso a livello di utente
Riepilogo del valore dell'agente Accesso a livello organizzativo Nessun accesso
Tabelle comuni (Configurazione Agente, Log del Kit Agente Copilot) Accesso a livello organizzativo Accesso a livello di utente

Scopri di più su come funzionano i ruoli di sicurezza Dataverse nei concetti di sicurezza in Microsoft Dataverse e sui ruoli e privilegi di sicurezza.

Assegna ruoli di sicurezza agli utenti

Assegna ruoli di sicurezza agli utenti affinché abbiano i permessi necessari per configurare e testare gli agenti in Copilot Agent Kit. È possibile assegnare ruoli creando team Microsoft Entra ID (scelta consigliata) o assegnando ruoli ai singoli utenti.

Creare team di Microsoft Entra ID per guidare l'assegnazione dei ruoli di sicurezza (opzione 1)

Usa i team del gruppo Microsoft Entra per gestire le autorizzazioni utente. Gli utenti ereditano automaticamente i ruoli di sicurezza quando sono membri del gruppo, quindi non è necessario assegnare ruoli singolarmente.

  1. Accedi all'interfaccia di amministrazione di Power Platform.
  2. Seleziona Gestisci>Ambienti e seleziona l'ambiente dove hai installato Copilot Agent Kit.
  3. Seleziona Visualizza tutto in Accesso>Teams. In alternativa, vai a Impostazioni>Utenti e autorizzazioni>Teams.
  4. Seleziona + Crea team.
  5. Imposta le proprietà necessarie e per Tipo di team seleziona Microsoft Entra ID Security Group o Microsoft Entra ID Office Group.
  6. Cerca (inizia a immettere i caratteri) e seleziona il nome del gruppo e il tipo di appartenenza desiderati.
  7. Seleziona Avanti.
  8. Per il passaggio Gestire i ruoli di sicurezza , seleziona CSK - Amministratore o CSK - Creatore.
  9. Seleziona Salva.

Altre informazioni: Gestire team di gruppo

Assegnare ruoli di sicurezza a singoli utenti (opzione 2)

I ruoli di sicurezza controllano l'accesso ai dati di un utente tramite un set di livelli di accesso e autorizzazioni. Per assegnare ruoli di sicurezza a un utente, hai bisogno dei privilegi appropriati.

  1. Accedi all'interfaccia di amministrazione di Power Platform.
  2. Seleziona Gestisci>Ambienti e seleziona l'ambiente dove hai installato Copilot Agent Kit.
  3. Seleziona Visualizza tutto in Accesso>Utenti. In alternativa, vai a Impostazioni>Utenti e autorizzazioni>Utenti.
  4. Se l'utente non è presente nell'elenco, aggiungilo seguendo il collegamento nella parte superiore della pagina.
  5. Seleziona l'utente.
  6. Seleziona Gestisci ruoli di sicurezza.
  7. Seleziona CSK - Amministratore o CSK - Creatore.
  8. Seleziona Salva.

Ulteriori informazioni: Assegnare un ruolo di sicurezza a un utente

Impostare un gruppo di sicurezza Microsoft Entra ID per limitare l'accesso all'ambiente (facoltativo)

Per impostare un gruppo di sicurezza Microsoft Entra ID:

  1. Accedi all'interfaccia di amministrazione di Power Platform.
  2. Seleziona Gestisci>Ambienti e seleziona l'ambiente dove hai installato Copilot Agent Kit.
  3. Nella pagina di panoramica dell'ambiente, nella sezione Dettagli, seleziona Modifica.
  4. Cerca e seleziona un Gruppo di sicurezza.
  5. Seleziona Salva.

Altre informazioni: Controllare l'accesso degli utenti agli ambienti con gruppi di sicurezza e licenze

Imposta un profilo di sicurezza delle colonne (facoltativo)

Utilizzando profili di sicurezza delle colonne, utenti o team senza il ruolo di amministratore di sistema possono accedere a colonne sicure specifiche, come Direct Line Channel Security Secret.

Annotazioni

Se non si archiviano segreti in queste colonne, non è necessario completare questo passaggio.

  1. Accedi all'interfaccia di amministrazione di Power Platform.
  2. Seleziona Gestisci>Ambienti e seleziona l'ambiente dove hai installato Copilot Agent Kit.
  3. Seleziona Impostazioni>Utenti + autorizzazioni>Profili di sicurezza colonne.
  4. Seleziona Profilo di Sicurezza della colonna Power CAT Copilot Agent Kit.
  5. Vai nella scheda Teams o Users , seleziona Aggiungi Team o Aggiungi Utenti e aggiungi i team o gli utenti rilevanti a cui vuoi accedere a queste colonne protette.

Altre informazioni: Aggiungere team o utenti a un profilo di sicurezza della colonna per controllare l'accesso

Passo successivo