Bemærk
Adgang til denne side kræver godkendelse. Du kan prøve at logge på eller ændre mapper.
Adgang til denne side kræver godkendelse. Du kan prøve at ændre mapper.
Overholdelseshubben hjælper administratorer og udviklere med at bruge Copilot Studio til at balancere innovation med overholdelse. Overholdelse håndhæves efter oprettelsen baseret på konfigurerbare risikotærskler. Hvis overholdelse ikke opnås inden for en defineret SLA (service level agreement), anvendes automatiserede håndhævelseshandlinger (såsom karantæne eller sletning).
Lær mere i Definér og håndhæv agentoverholdelse med Copilot Agent Kit Compliance Hub.
Prerequisites
Copilot Agent Kit forudsætninger: Alle forudsætninger for Copilot Agent Kit.
Tilladelser (for administratorer):
- Systemadministratorrolle i målmiljøet.
- Mulighed for at oprette og konfigurere cloud-flows.
- Microsoft Entra ID (Azure AD)-tilladelser til at hente gruppe-id'er.
Afhængigheder:
- Agent Inventory skal først installeres og konfigureres.
- Microsoft Teams meddelelsesfunktionalitet.
- Outlook til yderligere meddelelseskanaler.
Datapolitikken skal tillade følgende forbindelser:
- Microsoft Dataverse
- Power Platform til administratorer V2
- Microsoft Teams
- Office 365-grupper
- Office 365 brugere
- Office 365 Outlook
- Godkendelser
Seddel
Agent Inventory er en forudsætning for Compliance Hub, så de connectors, det kræver (Power Platform for Admins og Microsoft Dataverse), skal også være tilladt. Se Connector-krav for den fulde liste over hele sættet.
Kom i gang
Opsæt og konfigurer styringskomponenterne ved hjælp af Copilot Agent Kit Setup Wizard.
Anslået tid til at fuldføre: 20 minutter (eksklusive forudgående installationer)
Installer og opstart Copilot Agent Kit. Følg installationsinstruktionerne og forudsætningerne for at installere basisløsningen og Agent Inventory, før du opsætter compliance-komponenterne.
Kør Setup Wizard.
Opdater miljøvariablerne i Compliance Hub:
De miljøvariabler, der bruges i løsningen, er kategoriseret efter prioritet for at hjælpe dig med at konfigurere essentielle indstillinger.
Kritiske variable (påkrævede):
Konfigurer disse variabler, før du aktiverer cloud flows, så Compliance Hub fungerer korrekt:
Vis navn Beskrivelse Eksempel App-id Unik identifikator for Copilot Agent Kit-applikationen 12345678-1234-1234-1234-123456789abcGruppe-id for overholdelsesadministrator Microsoft Entra ID (Azure AD) sikkerhedsgruppe-id for overholdelsesadministratorer cccccccc-2222-3333-4444-ddddddddddddForekomstens URL-adresse URL til miljøinstansen https://orgname.crm.dynamics.comUdviklerteam-id Gruppe-ID for skabere i organisationen aaaaaaaa-0000-1111-2222-bbbbbbbbbbbbUrl-adressen til forekomsten og app-id'et findes i URL-adressen til Copilot Studio-afspilleren.
Anbefalede variable (valgfrie, men anbefalede):
Konfigurer disse variable for en bedre brugeroplevelse:
Vis navn Beskrivelse Eksempel Link til overholdelsesdokumentation URL til din organisations compliance-dokumentation https://docs.contoso.com/complianceCompliance Support Kontaktalias Email-alias til compliance-support compliance-support@contoso.comStandardkonfigurationsvariabler:
Følgende miljøvariabler kræver ikke yderligere konfiguration. Standardværdierne anbefales til første opsætning. Du kan opdatere værdier efter eget skøn under løsningsimport eller på Compliance Hub-indstillingssiden.
Vis navn Beskrivelse Standardværdi Admin-godkendelse før skaber-meddelelse Afgør, om administratorgodkendelse er nødvendig, før producenterne underretter Ja Sag Modtagelse SLA Service Level Agreement for tidspunkt for sagsmodtagelse 3 dage Sagsgennemgang SLA SLA for administratorer til at gennemgå sager i compliance-processen 5 dage Sagsresumé E-mailfrekvens Angiver hvor ofte der sendes e-mails med sagsopsummeringer UGENTLIG Krav på tilfælde uden risiko Angiver om en sag er nødvendig, selv når risikoen er lav Ja Send sagsalarmer til skaberen via e-mail Muliggør e-mail-advarsler for skabere, når sager udløses Ja Send sagsalarmer til Maker via Teams Muliggør Teams-alarmer til skabere, når sager udløses Ja Vigtige bemærkninger:
For Admin-godkendelse før Maker-notifikation: Hold denne værdi aktiveret under den indledende konfiguration for at undgå overdrevne notifikationer og forhindre uønsket automatisering af styringshandlinger i ikke-kompatible tilfælde (karantæne eller sletning). Når det er aktiveret, sender systemet ikke straks notifikationer eller starter nogen SLA-nedtællinger, medmindre en administrator beslutter at sende den individuelle notifikation på sagsdetaljerne i Compliance Hub. Denne tilgang gør det muligt for administratorer at:
- Konfigurer acceptable overholdelsesgrænser
- Kør compliance-scanningen for at gennemgå den resulterende sagsmængde
- Juster konfigurationer baseret på holdets kapacitet og ressourcer
- Verificér, at politikkerne nøjagtigt afspejler organisationens krav
Når du har konfigureret og valideret tærsklene, skal du deaktivere denne indstilling, så meddelelser og håndhævelse af politikker automatisk genoptages.
Seddel
Massegodkendelse af sager er ikke tilgængelig i øjeblikket.
For Kræver Sag, Ingen Risiko (deaktiveret som standard): Når den er deaktiveret, oprettes der kun sager for agenter, der overskrider en overholdelsesgrænse. Hvis den er aktiveret, oprettes der en sag for alle agenter, selvom der ikke er nogen overtrædelse.
Hvis du vil aktivere cloudflows for agentlager og overholdelse af angivne standarder, skal du gå til Løsninger > Copilot Studio Accelerator > Cloudflows i dit Power Platform-miljø.
Aktiver flows i følgende rækkefølge:
- Alle strømme er markeret som (Barnebarn).
- Alle flows markeret som (Barn).
- Forælderflow.
Flow, der muliggør:
- Alle flows, der starter med "Agent Compliance |"
- Alle flows, der starter med "Agent Inventory |"
Efter at have aktiveret flows, skal du bekræfte, at de kører succesfuldt ved at tjekke runhistorikken for hvert flow.
Konfigurer styringspolitikker
Sådan konfigurerer du styringspolitikker i Compliance Hub:
- Definér overholdelses-"overtrædelser" ved at forbinde en agentkonfiguration med en risikoalvor.
- Angiv handlinger, der skal tages, når overtrædelser opstår, for hver alvorlighedsgrad: Høj, Mellem og Lav.
Du kan definere og håndhæve de compliance-politikker, der bedst passer til din organisations krav.
Overholdelsestærskler (Threshold Config-tabel)
Compliance Hub bruger disse tærskler til at definere "overtrædelser." Hver række i Threshold Config tabellen skal linke til en specifik agentattribut (egenskab/kolonne) og en specifik værdi. Du kan fuldt ud tilpasse disse tærskler inden for omfanget af agentkomponenterne, der vises i Copilot Agent Kits Agent Details brugerdefinerede tabelegenskaber.
Hver række indeholder følgende felter, der bruges til at konstruere et filter i tabellen Agent Detail . Hvis filteret returnerer true for den agent, bliver det markeret som en overtrædelse.
-
Filterkolonne: (Tekst) Det logiske navn på den kolonne, som filteret evaluerer (for eksempel,
cr6d0_authenticationmode). - Filteroperator: (Valg) Operatoren af filteret (Ligg, Ikke Lig, Indeholder, Større end, Mindre end).
-
Standardværdi: (Tekst) Værdien at sammenligne med. Repræsenterer tærskelværdien, der udløser en overtrædelse (
No Authentication,true,100).
Eksempel på tærskelkonfiguration:
- Filterkolonne:
cat_enduserauthenticationtype - Filteroperator:
Equals - Standardværdi:
OAuth2 - Risikoniveau:
Medium
Denne konfiguration skaber et Medium risiko-tilfælde for agenter, der bruger OAuth2-autentificering.
Håndhævelseshandlinger (Handlingspolitikker-tabel)
Tilpas handlinger (Manuel, Karantæne, Slet) og SLA-timere for hvert risikoniveau (Lav, Mellem, Høj).
| Risikoniveau | SLA-dagene | Håndhævelseshandling | Beskrivelse |
|---|---|---|---|
| Lav | 10 | Manual | Admin-gennemgange/påmindelser |
| Mellem | 5 | Karantæne | Agent deaktiveret hvis forsinket |
| Høj | 3 | Slet | Agent slettet hvis forsinket |
Administrer compliance-sager og konfigurer indstillinger
Efter at have opsat tærskler og handlingspolitikker, brug Compliance Hub til at overvåge overholdelsesstatus og administrere sager.
- Brug dashboardet til at se KPI'er (Total Agents, Open Cases, SLA Breaches og mere).
- Få adgang til Inventory for en helhedsorienteret liste over agenter.
- Juster indstillinger for tærskler, handlingspolitikker, e-mailskabeloner og miljøvariabler efter behov på Indstillinger-siden.
Når du ændrer overholdelsesgrænserne:
- In-flight cases: Den næste daglige compliance-scanning vurderer sager i forhold til de opdaterede standarder.
- SLA-deadlines forbliver uændrede: Den oprindelige SLA-nedtælling fortsætter fra det tidspunkt, sagen blev oprettet.
- Nødvendige handlinger: Skaberne skal stadig afhjælpe inden for den oprindelige tidsramme for at undgå håndhævelsesforanstaltninger.
- Bedste praksis: Kommuniker tærskelændringer til skabere med aktive sager for at undgå forvirring.
Overholdelsesgennemgangslivscyklus
Compliance-sagscyklussen er en specialiseret godkendelsesproces, der hjælper dig med at identificere og håndtere agenter, der overtræder compliance-politikkerne defineret i dette værktøj.
Case-faserne definerer den aktuelle position i livscyklussen og de næste tilgængelige handlinger.
Arbejdsgang for overholdelseshåndhævelse
Den overordnede proces for agenter, der overskrider overholdelsesgrænser, er som følger:
Agenten oprettes eller opdateres.
Daglige automatiserede detekteringskontroller for overholdelse.
Hvis tærsklerne overskrides:
- Compliance-sag er åbnet.
- Producenten bliver underrettet og skal udfylde indskrivningsformularen.
- SLA nedtælling begynder.
Administrationen gennemgår sagen og optagelsen.
Hvis de overholder reglerne, godkendes sagen.
Hvis de ikke er i overensstemmelse med SLA, iværksættes håndhævelsesforanstaltninger (slet).
Kør compliance-scanninger
Overholdelsesscanningen er en asynkron proces, der finder overtrædelser baseret på data i Agent Details tabellen ved hjælp af de definerede styringspolitikker.
Systemet kører automatisk compliance-scanninger, efter at Agent Inventory-scanningen er afsluttet (typisk dagligt). For manuelt at udløse compliance-scanningen fra Compliance Hub-dashboardet, vælg Kør Compliance Scan.
Compliance-scanningen opretter nye eller opdaterer eksisterende Compliance Case rækker for overtrædelser.
Scanningen vurderer:
- Alle agentkonfigurationer mod definerede tærskelregler
- Risikoniveau-tildeling baseret på matchede tærskler
- SLA-beregning og nedtællingsstart
- Notifikationsudløsere for skabere og administratorer
Overvåge og håndtere compliance-sager
Navigér til compliance-sager:
- Åbn appen Overholdelseshub fra dit Power Apps miljø.
- Vælg overholdelsessager i venstre navigation.
- Filtrer sager efter status (Åben, SLA-brud, Godkendt, Udløbet) og risikoniveau (Høj, Mellem, Lav).
Åbn en compliance-sagsoptegnelse for at se:
- Udløste tærskler: Politikker, der blev overtrådt.
- Producentens indtag: Forretningsbegrundelse, ejerbekræftelse, dataklassificering.
- Automatiserede scanningsresultater: Datapolitikker, anvendte connectors, videnskilder.
- SLA-nedtælling: Tid tilbage før håndhævelseshandling.
- Begivenhedstidslinje: Historisk optegnelse af alle sagsaktiviteter.
Godkend eller afvis sager:
- Brug Appprove/Afvis-knapperne i kommandolinjen til at træffe beslutninger.
- Tilføj revisionsnoter til dokumentation og fremtidig reference. Hvis optagelsen er ufuldstændig eller overtrædelser fortsætter efter SLA, udløses håndhævelseshandlinger automatisk.
Revider og vurder rapporteringen:
- Brug dashboards og diagrammer til trendanalyse, såsom fordeling af vigtige sagsstatus og risikoniveaufordeling.
- Eksporter sagsdata til ekstern rapportering og compliance-dokumentation.
- Vedligehold grundig dokumentation for alle compliance-sager.
- Aktivér revision i Power Platform administrationscenter-miljøindstillinger for at sikre, at der er adgang til auditing på sagsniveau.
- Gennemgå tidslinjeaktiviteter, som er lagt op på sager for historisk dokumentation.
Agent maker-ansvar
Når du åbner en overholdelsessag, modtager du en Microsoft Teams meddelelse, der linker til din sag.
Udfyld indskrivningsformularen. Send det direkte fra Teams for at opdatere din sag.
Meddelelsen om Microsoft Teams er et adaptivt kort, der accepterer tre inputfelter:
- Forretningsbegrundelse: Forklar formålet og forretningsværdien af mægleren.
- Dataklassifikation: Angiv, hvilken type data agenten håndterer (offentlig, intern, fortrolig, højt fortrolig).
- Forventet antal brugere: Estimer, hvor mange der vil bruge agenten.
Udbedre overholdelsesproblemer, der er identificeret som middel eller høj risiko:
- Gennemgå de specifikke tærskler, der blev overskredet.
- Foretag nødvendige ændringer i Copilot Studio (f.eks. aktivér godkendelse, begræns deling, rediger datapolitikker).
- Offentliggør dine ændringer.
Genevaluering sker dagligt (typisk natten over), og du modtager notifikationer om resultaterne.
Overvåg nedtællingen til SLA via daglige notifikationer. Bemærk følgende:
- Du modtager påmindelser, efterhånden som SLA-fristen nærmer sig (tre dage før, én dag før, selve dagen).
- Manglende overholdelse af SLA'en kan resultere i agentkarantæne eller sletning.
- Kontakt din compliance-administrator, hvis du har brug for en forlængelse.
Eksempelscenarier
Følgende eksempler illustrerer almindelige overtrædelser af overholdelse og deres afhjælpningstiltag.
Scenarie 1: Ingen autentificering konfigureret
- Overtrædelse: Agenten har ingen autentificering aktiveret (høj risiko)
- Afhjælpning: Aktivér Microsoft Entra ID godkendelse i Copilot Studio sikkerhedsindstillinger.
- Tidslinje: Tre-dages SLA for højrisikoovertrædelser
Scenarie 2: Udgivet til produktion uden gennemgang
- Overtrædelse: Agent offentliggjort i produktionsmiljø uden administrativ gennemgang (lav risiko)
- Afhjælpning: Giv en detaljeret forretningsbegrundelse og generel modtagelse.
- Tidslinje: Administrativ gennemgang kræves inden for fem dage
Nøgletabeller
- Compliance Case: Sporer arbejdsgange, SLA og håndhævelse.
- Threshold Config: Gemmer tærskelindstillinger.
- Handlingspolitik: Definerer håndhævelseshandlinger pr. risikoniveau.
- E-mailskabelon: Administrerer notifikationsskabeloner.
Seddel
Hvis en tærskel er defineret for alle muligheder i en bestemt kategori (for eksempel for alle autentificeringsmetoder), oprettes der et tilfælde for hver agent.
Ofte stillede spørgsmål
Hvad sker der, hvis jeg ikke gennemfører optagelsen inden for SLA'en?
Systemet anvender automatisk den konfigurerede håndhævelseshandling, såsom karantæne eller sletning af agenten. Du modtager daglige påmindelsesmeddelelser, efterhånden som SLA-fristen nærmer sig.
Hvordan ved jeg, hvilke compliance-problemer jeg skal rette som producent?
Gennemgå tjeklisten og fundene i din compliance-sag. Automatiske tjek fremhæver alle "Fejl"-punkter, der skal adresseres. Fokuser først på høj- og mellemrisiko-overtrædelser.
Hvem kontakter jeg for hjælp som skaber?
Brug kontaktoplysningerne i din notifikationsmail eller kontakt dit CoE-administrationsteam. Kontaktaliaset for compliance support konfigureres i miljøvariablerne.
Kan jeg anmode om en SLA-forlængelse som maker?
Kontakt din compliance-administrator for at drøfte SLA-udvidelser. Dokumentudvidelser i sagsrevisionsnoterne.
Hvad sker der med et karantæne-agent?
En karantæne-agent er deaktiveret, og slutbrugere kan ikke få adgang til den. Dog kan du som ejer stadig redigere agenten for at rette overholdelsesproblemer. Når overensstemmelse er opnået, anmod om en administrativ revision for at gendanne agenten.
Troubleshooting
Følgende fejlfindingstips hjælper med at løse almindelige problemer i Compliance Hub.
Problem: Compliance-scanningen registrerer ikke min agent
- Sørg for, at Agent Inventory-scanningen gennemføres korrekt.
- Kontrollér, at din agent er publiceret og synlig i Copilot Studio.
- Bekræft, at agenten befinder sig i et miljø, som løsningen overvåger.
- Gennemgå cloud flow-kørselshistorikken for fejl.
Problem: Sagsstatus opdateres ikke efter udbedringen.
Overholdelsesrevurdering foregår dagligt (typisk om natten).
- Udløs manuelt en compliance-scanning fra Compliance Hub-dashboardet.
- Kontroller ændringer i udbedring gemt og offentliggjort i Copilot Agent Kit Inventory.
- Tjek sagstidslinjen for evalueringshistorik.
Problem: Filteroperatorer fungerer ikke som forventet
- Sæt den tilgængelige filteroperator (for eksempel til Equals).
- Sørg for, at feltet "Værdi" matcher det præcise tilfælde og formateringen af den kolonne, der evalueres.
- Test din tærskelkonfiguration på en lille prøvestørrelsesagent, før du ruller den bredt ud.
Bedste praksis
- Start med håndhævelse af manuel gennemgang: Konfigurér lavrisikohåndhævelse i starten, mens du tester tærskler.
- Test først med ikke-produktionsagenter: Valider at dine compliance-politikker ikke har utilsigtede konsekvenser.
- Dokumentér dine politikker: Vedligehold klar dokumentation af, hvorfor hver tærskel eksisterer, og hvordan du kan afhjælpe.
- Regelmæssige politikgennemgange: Planlægger kvartalsvise gennemgange af overholdelsesgrænser og håndhævelsesforanstaltninger.
- Overvåg SLA-målinger: Følg gennemsnitlig tid til udbedring og juster SLA'er, hvis de konsekvent fejler.