Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Dopo aver installato Copilot Agent Kit, assegna ruoli di sicurezza nel centro di amministrazione Power Platform agli utenti affinché possano configurare nuovi agenti e test. Per semplificare le assegnazioni di ruolo, usare i gruppi e le appartenenze ai team di Microsoft Entra ID. In alternativa, è possibile assegnare manualmente i ruoli ai singoli utenti. È anche possibile configurare i profili di sicurezza delle colonne e limitare l'accesso all'ambiente, se necessario.
Ruoli di sicurezza del Copilot Agent Kit
Il Copilot Agent Kit include due ruoli di sicurezza progettati per persone distinte:
| Ruolo di sicurezza | Description |
|---|---|
| CSK - Amministratore | Accesso amministrativo completo a tutte le funzionalità del Copilot Agent Kit. Pensato per gli amministratori di soluzioni che configurano, gestiscono e mantengono l'intero kit. Gli amministratori hanno accesso a livello organizzativo alla maggior parte delle tabelle, così possono visualizzare e gestire tutti i record all'interno dell'organizzazione. |
| CSK - Maker | Accesso limitato per gli utenti che compilano e testano agenti. I produttori hanno tipicamente accesso a livello utente, così possono lavorare con i propri record mentre leggono i dati di configurazione condivisi. Adatto a sviluppatori e tester che creano e validano funzionalità di agent. |
Importante
I seguenti ruoli di sicurezza legacy sono obsoleti e non dovrebbero essere assegnati. Migra gli utenti verso CSK - Amministratore o CSK - Creatore.
- Copilot Studio Kit - Amministratore - Deprecata
- Copilot Studio Kit - Configuratore - Deprecato
- Copilot Studio Kit - Tester/Visualizzatore KPI - Deprecato
Confronta i ruoli per area di caratteristiche
La tabella seguente riassume come i due ruoli si confrontano tra le aree di funzionalità di Copilot Agent Kit. Per la matrice di permessi autorevole per tabella, apri ogni ruolo nell'editor del centro di amministrazione Power Platform.
| Area delle funzionalità | CSK - Amministratore | CSK - Maker |
|---|---|---|
| Automazione dei test | Accesso completo all'organizzazione | Accesso completo, eccetto l'accesso a livello utente per i risultati dei test |
| KPI della conversazione | Accesso completo all'organizzazione | Nessun accesso |
| Inventario agente | Accesso completo all'organizzazione | Nessun accesso |
| Conformità agli agenti | Accesso completo all'organizzazione | Nessun accesso |
| Analizzatore conversazioni | Accesso completo all'organizzazione | Nessun accesso |
| Strumento di revisione degli agenti | Misto: a livello utente per le recensioni, a livello organizzativo per i modelli | Misto: livello utente per le recensioni, livello organizzativo per i pattern, nessuna cancellazione su alcune tabelle |
| Sincronizzazione di SharePoint | Accesso a livello organizzativo | Accesso a livello di utente |
| Riepilogo del valore dell'agente | Accesso a livello organizzativo | Nessun accesso |
| Tabelle comuni (Configurazione Agente, Log del Kit Agente Copilot) | Accesso a livello organizzativo | Accesso a livello di utente |
Scopri di più su come funzionano i ruoli di sicurezza Dataverse nei concetti di sicurezza in Microsoft Dataverse e sui ruoli e privilegi di sicurezza.
Assegna ruoli di sicurezza agli utenti
Assegna ruoli di sicurezza agli utenti affinché abbiano i permessi necessari per configurare e testare gli agenti in Copilot Agent Kit. È possibile assegnare ruoli creando team Microsoft Entra ID (scelta consigliata) o assegnando ruoli ai singoli utenti.
Creare team di Microsoft Entra ID per guidare l'assegnazione dei ruoli di sicurezza (opzione 1)
Usa i team del gruppo Microsoft Entra per gestire le autorizzazioni utente. Gli utenti ereditano automaticamente i ruoli di sicurezza quando sono membri del gruppo, quindi non è necessario assegnare ruoli singolarmente.
- Accedi all'interfaccia di amministrazione di Power Platform.
- Seleziona Gestisci>Ambienti e seleziona l'ambiente dove hai installato Copilot Agent Kit.
- Seleziona Visualizza tutto in Accesso>Teams. In alternativa, vai a Impostazioni>Utenti e autorizzazioni>Teams.
- Seleziona + Crea team.
- Imposta le proprietà necessarie e per Tipo di team seleziona Microsoft Entra ID Security Group o Microsoft Entra ID Office Group.
- Cerca (inizia a immettere i caratteri) e seleziona il nome del gruppo e il tipo di appartenenza desiderati.
- Seleziona Avanti.
- Per il passaggio Gestire i ruoli di sicurezza , seleziona CSK - Amministratore o CSK - Creatore.
- Seleziona Salva.
Altre informazioni: Gestire team di gruppo
Assegnare ruoli di sicurezza a singoli utenti (opzione 2)
I ruoli di sicurezza controllano l'accesso ai dati di un utente tramite un set di livelli di accesso e autorizzazioni. Per assegnare ruoli di sicurezza a un utente, hai bisogno dei privilegi appropriati.
- Accedi all'interfaccia di amministrazione di Power Platform.
- Seleziona Gestisci>Ambienti e seleziona l'ambiente dove hai installato Copilot Agent Kit.
- Seleziona Visualizza tutto in Accesso>Utenti. In alternativa, vai a Impostazioni>Utenti e autorizzazioni>Utenti.
- Se l'utente non è presente nell'elenco, aggiungilo seguendo il collegamento nella parte superiore della pagina.
- Seleziona l'utente.
- Seleziona Gestisci ruoli di sicurezza.
- Seleziona CSK - Amministratore o CSK - Creatore.
- Seleziona Salva.
Ulteriori informazioni: Assegnare un ruolo di sicurezza a un utente
Impostare un gruppo di sicurezza Microsoft Entra ID per limitare l'accesso all'ambiente (facoltativo)
Per impostare un gruppo di sicurezza Microsoft Entra ID:
- Accedi all'interfaccia di amministrazione di Power Platform.
- Seleziona Gestisci>Ambienti e seleziona l'ambiente dove hai installato Copilot Agent Kit.
- Nella pagina di panoramica dell'ambiente, nella sezione Dettagli, seleziona Modifica.
- Cerca e seleziona un Gruppo di sicurezza.
- Seleziona Salva.
Altre informazioni: Controllare l'accesso degli utenti agli ambienti con gruppi di sicurezza e licenze
Imposta un profilo di sicurezza delle colonne (facoltativo)
Utilizzando profili di sicurezza delle colonne, utenti o team senza il ruolo di amministratore di sistema possono accedere a colonne sicure specifiche, come Direct Line Channel Security Secret.
Annotazioni
Se non si archiviano segreti in queste colonne, non è necessario completare questo passaggio.
- Accedi all'interfaccia di amministrazione di Power Platform.
- Seleziona Gestisci>Ambienti e seleziona l'ambiente dove hai installato Copilot Agent Kit.
- Seleziona Impostazioni>Utenti + autorizzazioni>Profili di sicurezza colonne.
- Seleziona Profilo di Sicurezza della colonna Power CAT Copilot Agent Kit.
- Vai nella scheda Teams o Users , seleziona Aggiungi Team o Aggiungi Utenti e aggiungi i team o gli utenti rilevanti a cui vuoi accedere a queste colonne protette.
Altre informazioni: Aggiungere team o utenti a un profilo di sicurezza della colonna per controllare l'accesso