管理 Azure Copilot 的存取權限

Azure Copilot管理中心存取管理截圖。

預設情況下,Azure Copilot 對租戶中的所有使用者開放。 不過, 全域管理員 可以管理其組織對 Azure Copilot 的存取權限。 您也可以選擇性地將存取權授與特定的 Microsoft Entra 使用者或群組。

如果使用者無法使用 Azure Copilot,當使用者在 Azure 入口網站選擇 Copilot 按鈕時,會看到未授權訊息。

附註

在某些情況下,你的租戶可能預設無法存取 Azure Copilot。 全域系統管理員可以依照本文中所述的步驟隨時啟用存取。

一如既往,Azure Copilot 只能存取使用者能存取的資源。 它只能執行使用者有權執行的動作,且在進行變更之前需經過確認。 Azure Copilot 遵守所有現有的存取管理規則與保護措施,如 Azure 角色基礎存取控制(Azure RBAC)、特權身份管理、Azure 政策及資源鎖定。

管理使用者對Azure Copilot與代理的存取權限

要管理租戶中使用者對 Azure Copilot 的存取,該租戶中的任何全域管理員都可以遵循以下步驟。

  1. 提高存取權,讓您的全域管理員帳戶可以管理租用戶中的所有訂用帳戶。

  2. 在 Azure 入口網站中搜尋 Azure Copilot 管理中心 並選擇它。

  3. 在服務選單中,在 設定中選擇 存取管理。

  4. 要授權該租戶中的所有使用者存取,請選擇「 對所有使用者開放」。

  5. 若要限制特定 Microsoft Entra 使用者或群組的存取,請選擇「限制部分或全部使用者的存取」。

  6. 將 Copilot for Azure 使用者 角色指派給特定使用者或群組。 如需詳細步驟,請參閱使用 Azure 入口網站指派 Azure 角色。 只有擁有此角色的使用者和群組才能使用 Azure Copilot。

    為了防止租戶中的任何使用者存取Azure Copilot,請從所有使用者和群組中移除Azure使用者角色的Copilot。

  7. 完成作業後,請移除提升的存取權限。

租戶的全域管理員可隨時更改 存取管理 選項。

管理Azure Copilot代理的啟用

要管理租戶中使用者對Azure Copilot代理的存取,該租戶中的任何全域管理員都可以遵循以下步驟:

  1. 提高存取權,讓您的全域管理員帳戶可以管理租用戶中的所有訂用帳戶。

  2. 在 Azure 入口網站中搜尋 Azure Copilot 管理中心 並選擇它。

  3. 在服務選單中,在 設定中選擇 存取管理。

  4. 選擇Azure Copilot代理,讓使用者得以使用。 請為每個代理勾選啟用該功能,或勾選勾選以停用該服務。 你也可以選擇啟用所有 一般可用的 代理或所有 預覽代理。

  5. 完成作業後,請移除提升的存取權限。

租用戶的全域管理員可以隨時變更 [存取管理] 選項。

目前,您可以管理以下代理的存取權限:

附註

優化代理的存取在這裡被管理,儘管該代理無法透過Azure Copilot聊天視窗使用。 欲了解更多資訊,請參閱 可觀察代理文件。

如果你移除之前啟用的客服人員,租戶內的使用者就無法存取該客服,過去與該客服的對話紀錄也不會顯示在他們的聊天紀錄中。 在移除代理存取權前,務必通知租戶內的使用者。

管理對話紀錄

你可以選擇是否將 Azure Copilot 的對話歷史儲存在租戶自己的 Cosmos DB 實例中。 欲了解更多資訊,請參閱 Azure Copilot 中的「自帶儲存空間以查看對話歷史」。

下一步