Konfigurer brukere og team i Copilot Agent Kit

Etter installasjon av Copilot Agent Kit, tildel sikkerhetsroller i Power Platform administrasjonssenter til brukere slik at de kan konfigurere nye agenter og tester. Hvis du vil effektivisere rolletildelinger, kan du bruke gruppe- og teammedlemskap for Microsoft Entra ID. Du kan også tildele roller manuelt til individuelle brukere. Du kan også konfigurere kolonnesikkerhetsprofiler og begrense tilgangen til miljøet om nødvendig.

Copilot Agent Kit sikkerhetsroller

Copilot Agent Kit inkluderer to sikkerhetsroller designet for distinkte personligheter:

Sikkerhetsrolle Beskrivelse
CSK - Administrator Full administrativ tilgang til alle funksjoner i Copilot Agent Kit. Ment for løsningsadministratorer som konfigurerer, administrerer og vedlikeholder hele settet. Administratorer har tilgang på organisasjonsnivå til de fleste tabeller, slik at de kan se og administrere alle poster i hele organisasjonen.
CSK - Maker Begrenset tilgang for brukere som bygger og tester agenter. Produsenter har vanligvis brukertilgang på brukernivå, slik at de kan jobbe med egne poster mens de leser delte konfigurasjonsdata. Egnet for utviklere og testere som lager og validerer agentfunksjonalitet.

Important

Følgende eldre sikkerhetsroller er foreldet og bør ikke tildeles. Migrer brukere til CSK - Administrator eller CSK - Maker.

  • Copilot Studio Kit - Administrator - Utfaset
  • Copilot Studio Kit - Konfigurator - Utgått
  • Copilot Studio Kit - Tester/KPI Viewer - Utfaset

Sammenlign roller etter funksjonsområde

Tabellen nedenfor oppsummerer hvordan de to rollene sammenlignes på tvers av Copilot Agent Kit-funksjonsområdene. For den autoritative per-tabell-tillatelsesmatrisen, åpne hver rolle i Power Platform-administrasjonssenterets rolleeditor.

Funksjonsområde CSK - Administrator CSK - Maker
Testautomatisering Full organisasjonstilgang Full tilgang, bortsett fra brukernivå tilgang for testresultater
Samtale-KPI Full organisasjonstilgang Ingen tilgang
Agentbeholdning Full organisasjonstilgang Ingen tilgang
Agentoverholdelse Full organisasjonstilgang Ingen tilgang
Samtaleanalyse Full organisasjonstilgang Ingen tilgang
Verktøy for agentgjennomgang Blandet: brukernivå for anmeldelser, organisasjonsnivå for mønstre Blandet: brukernivå for gjennomganger, organisasjonsnivå for mønstre, ingen sletting på noen tabeller
SharePoint-synkronisering Tilgang på organisasjonsnivå Brukernivå-tilgang
Oppsummering av agentverdi Tilgang på organisasjonsnivå Ingen tilgang
Vanlige tabeller (Agentkonfigurasjon, Copilot Agent Kit Logger) Tilgang på organisasjonsnivå Brukernivå-tilgang

Lær mer om hvordan sikkerhetsroller i Dataverse fungerer i sikkerhetskonsepter i Microsoft Dataverse og sikkerhetsroller og -privilegier.

Tilordne sikkerhetsroller til brukere

Tildel sikkerhetsroller til brukerne slik at de har de tillatelsene de trenger for å konfigurere og teste agenter i Copilot Agent Kit. Du kan tilordne roller ved å opprette Microsoft Entra ID-team (anbefales) eller ved å tilordne roller til individuelle brukere.

Opprett Microsoft Entra ID-team for å drive sikkerhetsrolletilordning (alternativ 1)

Bruk Microsoft Entra-gruppeteam til å administrere brukertillatelser. Brukere arver automatisk sikkerhetsroller når de er gruppemedlemmer, slik at du ikke trenger å tildele roller enkeltvis.

  1. Logg på Power Platform-administrasjonssenteret.
  2. Velg Administrer>miljøer og velg miljøet der du installerte Copilot Agent Kit.
  3. Velg Se alle under Tilgang>Team. (Alternativt kan du gå til Innstillinger>Brukere og tillatelser>Team.)
  4. Velg + Opprett team.
  5. Angi de nødvendige egenskapene, og velg enten Microsoft Entra ID Security Group eller Microsoft Entra ID Office Group for teamtype.
  6. Søk (begynn å skrive inn tegn), og velg ønsket gruppenavn og medlemskapstype.
  7. Velg Neste.
  8. For trinnet Administrer sikkerhetsroller , velg CSK - Administrator eller CSK - Maker.
  9. Velg Lagre.

Mer informasjon: Administrere gruppeteam

Tilordne sikkerhetsroller til individuelle brukere (alternativ 2)

Sikkerhetsroller kontrollere en brukers tilgang til data via et sett med tilgangsnivåer og tillatelser. For å tildele sikkerhetsroller til en bruker, trenger du de riktige privilegiene.

  1. Logg på Power Platform-administrasjonssenteret.
  2. Velg Administrer>miljøer og velg miljøet der du installerte Copilot Agent Kit.
  3. Velg Se alle under Tilgang>Brukere. (Alternativt kan du gå til Innstillinger>Brukere og tillatelser>Brukere.)
  4. Hvis brukeren ikke er i listen, kan du legge dem til ved å følge en kobling øverst på siden.
  5. Velg brukeren.
  6. Velg Administrer sikkerhetsroller.
  7. Velg CSK - Administrator eller CSK - Maker.
  8. Velg Lagre.

Mer informasjon: Tilordne en sikkerhetsrolle til en bruker

Angi en Microsoft Entra ID-sikkerhetsgruppe for å begrense tilgangen til miljøet (valgfritt)

Slik oppretter du en Microsoft Entra ID-sikkerhetsgruppe:

  1. Logg på Power Platform-administrasjonssenteret.
  2. Velg Administrer>miljøer og velg miljøet der du installerte Copilot Agent Kit.
  3. På miljøoversiktssiden, i delen Detaljer, velger du Rediger.
  4. Søk etter og velg en sikkerhetsgruppe.
  5. Velg Lagre.

Mer informasjon: Kontrollere brukertilgang til miljøer med sikkerhetsgrupper og lisenser

Konfigurere en kolonnesikkerhetsprofil (valgfritt)

Ved å bruke kolonnesikkerhetsprofiler kan brukere eller team uten systemadministratorrollen få tilgang til spesifikke sikrede kolonner, som Direct Line Channel Security Secret.

Merk deg

Hvis du ikke lagrer hemmeligheter i disse kolonnene, trenger du ikke å fullføre dette trinnet.

  1. Logg på Power Platform-administrasjonssenteret.
  2. Velg Administrer>miljøer og velg miljøet der du installerte Copilot Agent Kit.
  3. Velg Innstillinger>Brukere + tillatelser>Kolonnesikkerhetsprofiler.
  4. Velg Power CAT Copilot Agent Kit kolonne sikkerhetsprofil.
  5. Gå til fanen Teams eller Brukere , velg Legg til Teams eller Legg til brukere, og legg til de relevante teamene eller brukerne du ønsker skal ha tilgang til i disse sikrede kolonnene.

Mer informasjon: Legg til team eller brukere i en kolonnesikkerhetsprofil for å styre tilgang

Neste trinn: