Wdrażanie strategii nadzoru strefowego

Nadzór to zbiór polityk, procesów i strategii mających na celu zarządzanie użyciem agentów w organizacji. Nadzór strefowy odnosi się do segmentowania środowisk i stosowania różnych zasad nadzoru w zależności od celu agenta oraz jego poziomu ryzyka.

Notatka

Zawsze tworzysz i zarządzasz agentami Copilot Studio w środowiskach Power Platform. Te środowiska działają jako logiczne kontenery, które definiują granice danych, role zabezpieczeń, zasady danych oraz rozdzielenie cyklu życia w całej organizacji. Środowisko określa, gdzie przechowywane są dane Twojego agenta, kto może go tworzyć lub edytować, które łączniki i integracje są dozwolone oraz w jaki sposób środowiska dla rozwoju, testowania i produkcji są izolowane. Dowiedz się więcej w temacie Omówienie środowisk platformy Power Platform

Możesz zarządzać tworzeniem agenta, dzieląc je na trzy strefy:

  • Strefa 1 – Strefa rozwoju obywatelskiego: każdy może tworzyć agentów produktywności osobistej i zespołowej na podstawie treści, do których już ma dostęp. Agenci mają uprawnienia tylko do odczytu i pozostają prywatni. Narzędzia konstruktora obejmują narzędzia Twórca agentów w Microsoft 365 Copilot i agentów SharePoint.

    Diagram stref ryzyka i złożoności technicznej pokazujący strefę

  • Strefa 2 — strefa rozwoju partnerskiego: twórcy zatwierdzeni przez IT tworzą agentów do wykorzystania przez inne zespoły i działy oraz korzystają z szerokiego zakresu możliwości. Agenci podlegają procesom przeglądu zarządzanym przez IT i są wdrażani w bezpiecznych środowiskach zarządzanych przez IT. Narzędzia do tworzenia to m.in. Copilot Studio.

    Diagram stref ryzyka i złożoności technicznej prezentujący obsługiwany tryb współpracy dla zadań o wysokim ryzyku i dużej złożoności.

  • Strefa 3 – strefa profesjonalnego rozwoju: deweloperzy tworzą agentów klasy korporacyjnej, kluczowych dla działalności firmy, przeznaczonych do użycia w całej organizacji. Rozwój agentów odbywa się zgodnie z organizacyjnymi standardami ALM oraz przy zastosowaniu najwyższych standardów bezpieczeństwa. Narzędzia do tworzenia to Microsoft Foundry Agent Service oraz Copilot Studio.

    Diagram stref nadzoru IT ilustrujący poziomy ryzyka i złożoności w trybach: produktywność osobista, współpraca oraz zastosowania korporacyjne.

W każdej strefie zabezpieczasz, zarządzasz i monitorujesz agentów, stosując różne strategie.

Details Strefa 1 Strefa 2 Strefa 3
Cel
  • Tworzenie agentów Citizen Dev przeznaczonych do użytku osobistego i eksperymentowania z bezpiecznymi ustawieniami domyślnymi.
  • Agenty zespołów lub działów w strefie rozwoju partnerskiego wymagają formalnej pomocy i nadzoru trenera, ale są tworzone przez wykwalifikowanych obywatelskich programistów.
  • Duże, potencjalnie ryzykowne agenty w strefie rozwoju zawodowego są zarezerwowane wyłącznie dla rozwoju profesjonalnego i IT. Mogą podlegać umowom dotyczącym poziomu usług.
Bezpieczeństwo
  • Tylko Microsoft 365 i łączniki platformy Power Platform.
  • Agenci działają wyłącznie w kontekście użytkownika.
Nadzór
  • Zatwierdzone przez administratorów udostępnianie środowisk.
  • Role o określonym zakresie i zasady udostępniania.
  • Potoki zarządzania cyklem życia aplikacji (ALM) do przechowywania wersji agentów.
  • Zatwierdzenie przez administratora IT na publikowanie agentów.
  • Zarządzaj udostępnianiem za pomocą zintegrowanych aplikacji w Centrum administracyjnym Microsoft.
Monitoruj
  • Śledź wykorzystanie agentów i stan bezpieczeństwa w Microsoft Admin Center, Microsoft Purview oraz Centrum administracyjnym platformy Power Platform.
  • Śledź wykorzystanie agentów i stan bezpieczeństwa w Microsoft Admin Center, Microsoft Purview oraz Centrum administracyjnym platformy Power Platform.

Zarządzaj użyciem Copilot Studio za pomocą zabezpieczeń i kontroli administracyjnych

Kontroluj korzystanie z Copilot Studio na poziomie dzierżawy, środowiska lub agenta w ramach Power Platform. Użyj kontroli, aby zezwolić lub zablokować dostęp do konkretnych funkcji Copilot Studio lub do samego Copilot Studio.

Kontrole funkcji Copilot Studio:

Poziom Kontrole funkcji
Dzierżawa
  • Wymuszanie zasad danych we wszystkich środowiskach Power Platform, aby zezwalać lub blokować:
    • Nieuwierzytelnione użycie
    • Poszczególne kanały
    • Źródła wiedzy
    • Poszczególne złącza
    • Łączenie umiejętności
    • Integracja z Application Insights
  • Zezwalaj lub blokuj publikowanie agentów wykorzystujących generatywną AI
Środowisko
Agent
  • Włącz lub wyłącz:
    • Orkiestracja generatywna
    • Wiedza AI
    • Odpowiedzi generatywne
    • Inteligentne opracowywanie tematów przez użytkownika
  • Ustawienia uwierzytelniania agenta (brak, uwierzytelnianie przez Microsoft, uwierzytelnianie ręczne)
  • Wymuszanie zabezpieczeń kanału internetowego

Kontrola dostępu twórców w Copilot Studio:

Poziom Kontrolki dostępu twórcy
Dzierżawa
  • Kontroluj dostęp do środowiska tworzenia w Copilot Studio poprzez:
    • Przypisanie licencji użytkownika Copilot Studio lub licencji użytkownika Microsoft 365 Copilot (aplikacja)
    • Ustawianie ustawień programu Copilot Autor w modelu płatności na żądanie
  • Zezwolić lub zablokować próby samoobsługowe dla dzierżawcy
  • Zezwolenie lub zablokowanie dostępu do aplikacji Teams w Copilot Studio
Środowisko
  • Zezwalaj lub blokuj dostęp środowiskowy do grup zabezpieczeń
  • Zezwalaj lub blokuj uprawnienia do tworzenia, odczytu, aktualizacji lub usuwania agentów poprzez role zabezpieczeń
  • Użyte tabele usługi Dataverse:
    • Copilot
    • Podskładnik Copilot
    • Transkrypcja konwersacji
Agent
  • Udostępniać lub przestawać udostępniać agentów innym użytkownikom do tworzenia
  • Użytkownicy pełniący rolę administratora systemu mogą czytać i aktualizować wszystkich agentów oraz transkrypcje

Następne kroki

Wzmocnij swoje wdrożenie, korzystając ze wskazówek dotyczących bezpieczeństwa, które pomagają chronić agentów, dane i integracje przez cały cykl życia rozwiązania.