Muistiinpano
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää kirjautua sisään tai vaihtaa hakemistoa.
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää vaihtaa hakemistoa.
Copilot Studion avulla voit nopeasti luoda ja ottaa käyttöön käyttäjille korkean arvon agentteja, jotka voivat muodostaa yhteyden useisiin tietolähteisiin ja palveluihin. Osa näistä lähteistä ja palveluista voi olla ulkoisia, muita kuin Microsoftin palveluita. Ne voivat jopa sisältää yhteisöpalveluverkostoja sekä yhteyksiä organisaatiotietoihin.
Organisaation tiedot ovat eräs tärkeimmistä resursseista, joiden suojaamisesta järjestelmänvalvoja on vastuussa. Mahdollisuus käyttää näitä tietoja suojatusti ja silti muodostaa yhteyksiä muihin palveluihin ja järjestelmiin ja olla vuorovaikutuksessa niiden kanssa on tietosuojan kulmakiviä.
Tietokäytäntöjen avulla voit määrittää, miten agentit ottavat yhteyttä tietoihin ja palveluihin sekä organisaatiossa että sen ulkopuolella. Järjestelmänvalvojat voivat määrittää Copilot Studion ja Power Platformin tietokäytännöt Power Platform -hallintakeskuksessa.
Tärkeää
Vuoden 2025 alusta lähtien tietokäytäntöjen valvonta on ollut voimassa kaikissa vuokraajissa, kuten kerrottiin viestikeskuksen ilmoituksessa MC973179: Copilot Studio – Tulevat päivitykset tietojen menetyksen estämisen valvontaan.
Agenttien tietokäytännön valvonnan poikkeusta ei enää tueta. Aiemmin tietokäytännön valvonnasta vapautetut agentit ovat nyt kaikki valvonnan alaisia.
Lisätietoja vuokraajan tietokäytäntöjen valvonnan vianmäärityksestä.
Edellytykset
- Tutustu tietokäytäntöjen käsitteisiin.
- Tarvitaan vuokraajan järjestelmänvalvojan tai ympäristön järjestelmänvalvojan rooli.
Copilot Studio -yhdistimet ja tietoryhmät
Power Platform -hallintakeskuksessa voit luokitella Copilot Studio -yhdistimet tietokäytännössä seuraaviin ryhmiin:
- Yritys
- Muu kuin liiketoiminta
- Estetty
Käytä näitä yhdistimiä tietokäytännöissä suojataksesi organisaation tiedot agenttien tekijöiden aiheuttamilta haitallisilta tai tahattomilta tietojen luvattomilta siirroilta.
Oletusryhmä tietokäytännöissä on luokka, johon yhdistimet lisätään automaattisesti, jos ryhmittelyä ei ole määritelty niiden käyttöönoton yhteydessä. Vuoden 2019 jälkeen käyttöön otetut yhdistimet, kuten Keskustelu ilman Microsoft Entra ID -todennusta Copilot Studiossa tai Direct Line -kanavat Copilot Studiossa, kuuluvat todennäköisesti Muu kuin liiketoiminta -oletusryhmään.
Monissa organisaatioissa Muu kuin liiketoiminta -ryhmä on automaattisesti estetty. Jos tietokäytäntö estää yhdistimen Copilot Studio -ympäristössä, tarkista, mihin tietoryhmään yhdistin kuuluu.
Järjestelmänvalvojat voivat määrittää oletusryhmät tietokäytännön tasolla Power Platform -hallintokeskuksessa.
Tärkeää
Copilot Studio tukee tietokäytäntöjen valvontaa reaaliaikaisesti. Agentin tekijät ja käyttäjät näkevät virheilmoituksia kaikista tietokäytäntörikkomuksista.
Tietokäytännössä yhdistimien on oltava samassa tietoryhmässä, koska tietoja ei voi jakaa eri ryhmiin kuuluvien yhdistimien kesken.
Yleiset tietokäytännön käyttötapaukset Copilot Studio -agenttien kanssa
Käytä Copilot Studio -yhdistimiä Power Platform -hallintakeskuksessa määrittääksesi tietokäytännöt seuraaville yleisille käyttötapauksille:
- Käyttäjien todentamisen vaatiminen
- Tietolähteiden estäminen
- Estäminen käyttämällä Power Platform -yhdistimiä työkaluina
- HTTP-pyyntöjen estäminen
- Taitojen estäminen
- Tietyille kanaville julkaisemisen estäminen
- Tapahtumakäynnistimien estäminen
Power Platform -hallintakeskuksen tuettujen yhdistinten luettelo sisältää joitakin käyttötapauksia.
Käyttäjien todentamisen vaatiminen
Kun luot uuden agentin, Todenna Microsoftilla -todennusvaihtoehto on käytössä oletusarvoisesti. Agentti käyttää automaattisesti Microsoft Entra ID -todennusta ilman manuaalista määritystä. Voit keskustella agentin kanssa vain Microsoft Teamsissa, SharePointissa, Power Appsissa ja Microsoft 365 Copilotissa. Agenttien tekijät organisaatiossa voivat kuitenkin valita Ei todennusta -kohdan, jolloin kuka tahansa linkin saava voi keskustella agentin kanssa.
Voit estää agenttien tekijöitä julkaisemasta agentteja, jotka eivät vaadi tunnistautumista, määrittämällä tietokäytännön , joka estää Keskustele ilman Microsoft Entra ID -tunnistautumista Copilot Studiossa -yhdistimen.
Kun olet määrittänyt tämän tietokäytännön, agentin tekijät voivat käyttää Todenna Microsoftilla- tai Todenna manuaalisesti -vaihtoehtoa käyttäjän todennuksen määrittämisessä agenteille Copilot Studiossa. Agentin käyttäjien täytyy todentaa itsensä, jotta he voivat keskustella agentin kanssa.
Tietolähteiden estäminen
Tietokäytäntöjen avulla voit määrittää, mitä tietolähteitä agenttien tekijät voivat käyttää.
Jos haluat estää agenttien tekijöitä julkaisemasta agentteja, jotka käyttävät tiettyjä tietolähteitä, määritä tietokäytäntö , joka estää vähintään yhden seuraavista yhdistimistä:
- Tietolähde, joka pohjautuu SharePointiin ja OneDriveen Copilot Studiossa
- Tietolähde, joka pohjautuu julkisiin sivustoihin ja tietoihin Copilot Studiossa
- Tietolähde ja asiakirjat Copilot Studiossa
Jos haluat sallia tai estää tietyt SharePointin tai julkisten verkkosivustojen päätepisteet, joita tekijät voivat käyttää Copilot Studio -agenttien tietolähteinä, käytä päätepisteiden suodatusta valitun yhdistimen estämisen sijaan.
Estäminen käyttämällä Power Platform -yhdistimiä työkaluina
Jos haluat estää agenttien tekijöitä käyttämästä Power Platform -yhdistimiä työkaluina Copilot Studio -agenteissa, määritä tietokäytäntö niille yhdistimille, jotka haluat estää.
Muistiinpano
Power Platform -yhdistimen estäminen estää myös pääsyn työkaluihin yhdistetyissä MCP-palvelimissa, jotka käyttävät Power Platform -yhdistimiä yhteyden muodostamisessa.
HTTP-pyyntöjen estäminen
Organisaation agenttien tekijät voivat tehdä HTTP-pyyntöjä käyttämällä HTTP-pyyntö-solmua.
Voit estää agenttien tekijöitä julkaisemasta agentteja, jotka tekevät HTTP-pyyntöjä, määrittämällä tietokäytännön, joka estää HTTP-yhdistimen.
Jos haluat sallia tai estää tietyt HTTP-päätepisteet kaikkien HTTP-kutsujen eston sijaan, voit käyttää päätepisteiden suodatusta.
Taitojen estäminen
Organisaation agenttien tekijät voivat laajentaa agentteja taitojen avulla. Taitojen käyttäminen on hyödyllinen tapa laajentaa agenttien toiminnallisuutta. Turvallisuussyistä saatetaan haluta määrittää, mitä taitoja agentit voivat käyttää.
Voit estää agenttien tekijöitä julkaisemasta taitoja käyttäviä agentteja määrittämällä tietokäytännön, joka estää Taidot Copilot Studion avulla -yhdistimen.
Tietyille kanaville julkaisemisen estäminen
Käytä tietokäytäntöjä niiden kanavien määrittämisessä, joiden kautta tekijät voivat julkaista agentteja.
Jos haluat estää agenttien tekijöitä julkaisemasta agentteja tietyissä kanavissa, määritä tietokäytäntö , joka estää vähintään yhden seuraavista yhdistimistä:
- Microsoft Teams ja M365-kanava Copilot Studiossa
- Direct Line -kanavat Copilot Studiossa (koskee esittelysivustoa, mukautettuja sivustoja, mobiilisovellusta ja muita Direct Line -kanavia)
- Facebook-kanava Copilot Studiossa
- Copilot Studion monikanava
- SharePoint-kanava Copilot Studiossa
- WhatsApp-kanava Copilot Studiossa
Muistiinpano
Jos tekijät eivät määritä agenteille kanavaa, joka ei ole estetty (Direct Line -kanavat ovat sallittuja oletusarvoisesti), tai jos järjestelmänvalvojat eivät salli mitään kanavaa, agentteja ei voi julkaista.
Tapahtumakäynnistimien estäminen
Agenttien tekijät organisaatiossasi voivat lisätä tapahtumakäynnistimiä agentteihin. Tapahtumakäynnistimien avulla agentit voivat reagoida ulkoisiin tapahtumiin ilman käyttäjän kehotetta. Saatat kuitenkin haluta rajoittaa niiden käyttöä estääksesi tietojen luvattoman siirron, ei-toivotun resurssien kulutuksen tai kiintiön käytön.
Jos haluat estää agenttien tekijöitä lisäämästä tapahtumien käynnistimiä agentteihin tai suorittamasta automaattisia arviointeja käyttämällä todennettua tiliä, määritä tietokäytäntö, joka estää Microsoft Copilot Studio -yhdistimen.
Yhdistinten nimet Power Platform -hallintakeskuksessa
Seuraavassa taulukossa on Copilot Studio -agenttien tietokäytännöissä käytettävissä olevien yhdistimien nimet.
| Voit estää agenttien tekijöitä... | Yhdistimen nimi Power Platform -hallintakeskuksessa |
|---|---|
| Agenttien yhdistäminen Application Insightsiin. | Copilot Studion Application Insights |
| Julkaistut agentit, joita ei ole määritetty todennusta varten. | Keskustelu Copilot Studiossa ilman Microsoft Entra ID -todennusta |
| Julkaisuagentit, jotka tekevät HTTP-pyyntöjä. | HTTP Tukee päätepisteiden suodatusta päätepisteiden sallimiseksi tai estämiseksi. |
| Niiden agenttien julkaiseminen, jotka on määritetty käyttämällä asiakirjoja tietolähteinä. | Tietolähde ja asiakirjat Copilot Studiossa |
| Niiden agenttien julkaiseminen, jotka on määritetty käyttämällä sivustoja tietolähteinä. | Tietolähde, joka pohjautuu julkisiin sivustoihin ja tietoihin Copilot Studiossa Tukee päätepisteiden suodatusta päätepisteiden sallimiseksi tai estämiseksi. |
| Niiden agenttien julkaiseminen, jotka on määritetty käyttämällä SharePointia tietolähteenä. | Tietolähde, joka pohjautuu SharePointiin ja OneDriveen Copilot Studiossa Tukee päätepisteiden suodatusta päätepisteiden sallimiseksi tai estämiseksi. |
| Direct Line -kanaville julkaiseminen. | Direct Line -kanavat Copilot Studiossa |
| Julkaiseminen Dynamics 365 Customer Service -kanavalle. | Copilot Studion monikanava |
| Julkaiseminen Facebook-kanavalle. | Facebook-kanava Copilot Studiossa |
| Julkaiseminen SharePoint-kanavalle. | SharePoint-kanava Copilot Studiossa |
| Julkaiseminen Microsoft 365- ja Microsoft Teams -kanaville. | Microsoft Teams ja Microsoft 365 -kanava Copilot Studiossa |
| Julkaiseminen WhatsApp-kanavalle. | WhatsApp-kanava Copilot Studiossa |
| Tapahtumakäynnistimien käyttäminen Copilot Studio -agenteissa tai automaattisten arviointien suorittaminen todennetuilla tileillä. | Microsoft Copilot Studio |
| Power Platform -yhdistinten käyttäminen työkaluina Copilot Studio -agenteissa. | Useita valmiita ja mukautettuja yhdistimiä |
| Taitojen käyttäminen Copilot Studio -agenteissa. | Taidot Copilot Studiossa |
Tietokäytännön määrittäminen Power Platform -hallintakeskuksessa
Kirjaudu Power Platform -hallintakeskukseen.
Valitse sivupalkista Suojaus ja valitse sitten Tiedot ja tietosuoja. Tietosuoja ja yksityisyys -sivu avautuu.
Valitse Tietokäytäntö. Näkyviin tulee tietokäytäntöjen luettelo.
Luo uusi tietokäytäntö tai valitse olemassa oleva tietokäytäntö muokattavaksi seuraavasti:
- Jos haluat luoda uuden tietokäytännön, valitse Uusi käytäntö ja syötä haluamasi nimi.
- Jos haluat muokata olemassa olevaa tietokäytäntöä, valitse tietokäytäntö ja valitse sitten Muokkaa käytäntöä.
Valitse Seuraava. Lisää ympäristö -sivu avautuu.
- Jos haluat lisätä ympäristön tietokäytäntöön, valitse ympäristö Saatavilla-välilehdessä ja valitse sitten Lisää käytäntöön.
- Jos haluat poistaa ympäristön tietokäytännöstä, siirry Lisätty käytäntöön -välilehteen, valitse ympäristö ja valitse sitten Poista käytännöstä.
Valitse Seuraava. Yhdistimien määrittäminen -sivu avautuu.
Käytä hakukenttää etsiäksesi haluamasi yhdistimen.
Valitse yhdistimen vieressä olevat kolme pistettä (⋮) ja jatka seuraavasti:
Voit estää agenttien tekijöitä käyttämästä yhdistimeen liittyviä ominaisuuksia valitsemalla Estä.
Salli tai kiellä tietyt päätepisteet SharePointille tai julkisille sivustoille, jotka on määritetty tietolähteiksi, tai HTTP-pyyntöä varten seuraavasti:
- Valitse Määritä yhdistin>Yhdistimen päätepisteet.
- Lisää haluamasi päätepisteet tai mallit ja valitse Tallenna.
Valitse Seuraava.
Jos olet vuokraajan järjestelmänvalvoja tai ympäristön järjestelmänvalvoja useissa ympäristöissä, Määritä laajuus -sivu avautuu.
Valitse haluamasi vaihtoehto seuraavasti:
- Lisää kaikki ympäristöt: Lisää kaikki ympäristöt koko vuokraajaan. Tämä käytäntö koskee automaattisesti kaikkia uusia ympäristöjä, jotka on luotu vuokraajassa.
- Lisää useita ympäristöjä: Valitse käytäntöön lisättävät ympäristöt.
- Sulje pois tietyt ympäristöt: Valitse ympäristöt, jotka suljetaan pois tästä käytännöstä.
Muistiinpano
Vuokraajan laajuiset käytännöt koskevat kaikkia agentteja kaikissa vuokraajan ympäristöissä.
Valitse Seuraava.
Tarkista käytäntö ja valitse Luo käytäntö, jos olet luomassa uutta käytäntöä, tai Päivitä käytäntö, jos muokkaat olemassa olevaa käytäntöä.
Siirry Copilot Studioon ja varmista, että se noudattaa tietokäytäntöä odotetulla tavalla.
Tietokäytännön noudattamisen varmistaminen Copilot Studiossa
Voit varmistaa, että tietokäytäntö on voimassa, avaamalla agentin Copilot Studiossa. Kun yrität suorittaa tietokäytännön alaista toimenpidettä, näyttöön tulee virhebanneri, jossa on Tiedot-painike. Saat lisätietoja siirtymällä Kanavat-sivulle, laajentamalla virhelinkin ja valitsemalla Lataa-kohdan. Tietotiedostossa jokainen rivi kuvaa yhtä rikkomusta. Kun tietokäytännön rikkomus tapahtuu, Julkaise-painike ei ole käytettävissä.
- Varmista, että käyttäjän todennus vaaditaan
- Varmista, että tietolähteet on estetty
- Varmista, että Power Platform -yhdistimiä ei voi käyttää työkaluina
- Varmista, että HTTP-pyynnöt on estetty
- Varmista, että agentin taidot on estetty
- Varmista, että julkaiseminen tiettyihin kanaviin on estetty
- Varmista, että tapahtumien käynnistimet on estetty
Varmista, että käyttäjän todennus vaaditaan
Kun avaat agentin, jota ei ole määritetty vaatimaan käyttäjän todennusta ympäristössä, jossa tietokäytäntö sitä edellyttää, näyttöön tulee virhebanneri, jossa on Tiedot-painike. Saat lisätietoja siirtymällä Kanavat-sivulle, laajentamalla virhelinkin ja valitsemalla Lataa-kohdan. Tietotiedostossa jokainen rivi kuvaa yhtä rikkomusta.
Agentin tekijä voi ottaa yhteyttä järjestelmänvalvojiin laskentataulukon tietojen kanssa, jotta nämä voivat tehdä tarvittavat päivitykset tietokäytäntöön.
Vaihtoehtoisesti agentin tekijä voi päivittää agentin todennusasetukiksi Todenna Microsoftilla tai Todenna manuaalisesti (Microsoft Entra ID tai Microsoft Entra ID v2) Todennus-määrityssivulla. Katso Käyttäjän todennuksen määrittäminen Copilot Studiossa.
Huomaa, että Ei todennusta ja jotkut manuaaliset todennusvaihtoehdot eivät ole valittavissa.
Varmista, että tietolähteet on estetty
Avaa Copilot Studiossa agentti ympäristössä, jossa on tekijöitä tiettyjen tietolähteiden lisäämisen estävä tietokäytäntö.
Siirry Tietolähteet-sivulle, valitse Lisää tietolähde ja lisää tietolähde, jonka tietokäytäntö estää.
Kokeile julkaista agentti. Jos käytäntöä sovelletaan, näytölle tulee virheilmoitus, jossa on Tiedot-painike.
Siirry Kanavat-sivulle, laajenna virhelinkki ja valitse Lataa nähdäksesi tiedot. Jos tietolähteeseen liittyvä tietokäytännön rikkomus havaitaan, tietotiedostoon tulee rivi tietolähteelle ja jokaiselle kyseistä tietolähdettä käyttävälle generatiivisten vastausten solmulle.
Varmista, että Power Platform -yhdistimiä ei voi käyttää työkaluina
Avaa Copilot Studiossa agentti ympäristössä, jossa tietokäytäntö estää käyttäjiä määrittämästä työkaluja Power Platform -yhdistimen perusteella.
Luo uusi aihe ja lisää Työkalu-solmu.
Siirry Lisää työkalu -paneelissa Yhdistimet-välilehteen ja valitse yhdistin, jonka tietokäytäntö estää. Käytä tarvittaessa hakukenttää.
Tallenna aihe ja kokeile julkaista agentti. Jos käytäntöä sovelletaan, näytölle tulee virheilmoitus, jossa on Tiedot-painike.
Siirry Kanavat-sivulle, laajenna virhelinkki ja valitse Lataa nähdäksesi tiedot.
Muistiinpano
Perinteiset keskustelubotit eivät tue Power Platform -yhdistimiä.
Varmista, että HTTP-pyynnöt on estetty
Avaa agentti Copilot Studiossa ympäristössä, jossa on HTTP-pyynnöt estävä tietokäytäntö.
Luo uusi aihe ja lisää HTTP-pyyntö-solmu. Syötä vähintään URL-osoitteen ominaisuus.
Tallenna aihe ja kokeile julkaista agentti. Jos käytäntöä sovelletaan, näytölle tulee virheilmoitus, jossa on Tiedot-painike.
Siirry Kanavat-sivulle, laajenna virhelinkki ja valitse Lataa nähdäksesi tiedot. Tiedostossa näkyy rivi, jossa on kuvaus kustakin rikkomuksesta. Rikkomus syntyy, jos HTTP-yhdistin on estetty, jos se kuuluu eri tietoryhmään kuin muut tietokäytännön yhdistimet, tai jos HTTP-yhdistintä ei ole estetty, mutta päätepiste on estetty.
Varmista, että agentin taidot on estetty
Avaa Copilot Studiossa agentti ympäristössä, jossa tietokäytäntö estää tekijöitä määrittämästä taitoja.
Yritä lisätä taito agentille. Jos tietokäytäntöä noudatetaan, Lisää taito -paneeli ilmoittaa virheestä ja ehdottaa, että otat yhteyttä järjestelmänvalvojaan taidon lisäämiseksi sallittujen luetteloon.
Varmista, että julkaiseminen tiettyihin kanaviin on estetty
Avaa Copilot Studiossa agentti ympäristössä, jossa tietokäytäntö estää tekijöitä julkaisemasta tietyille kanaville.
Kokeile määrittää kanava, jonka tietokäytäntö estää. Jos tietokäytäntö on käytössä, et voi julkaista kyseiselle kanavalle.
Varmista, että tapahtumien käynnistimet on estetty
Avaa Copilot Studiossa agentti ympäristössä, jossa tietokäytäntö estää tekijöitä lisäämästä tapahtumien käynnistimiä.
Jos käytäntöä valvotaan, yksityiskohtainen virhesanoma tulee näkyviin Käynnistimet-osaan Yleiskatsaus-sivulle. Viesti mainitsee tietokäytännön nimen ja kehottaa ottamaan yhteyttä järjestelmänvalvojaan.
Tietokäytäntöjen vaikutusten tunnistaminen ja vianmääritys
Jos haluat löytää agentit, joihin organisaation tietokäytännöt saattavat vaikuttaa, toimi seuraavasti:
Käytä osaamiskeskuksen (CoE) aloituspaketin Power BI -koontinäyttöä. Copilot Studion yleiskatsaussivu CoE-koontinäytössä sisältää organisaation agenttien ja ympäristöjen luettelot.
Muistiinpano
Perinteiset keskustelubotit, jotka on luotu käyttämällä Microsoft Teamsin vanhaa Microsoft Copilot Studio -sovellusta, eivät ole CoE-aloituspaketissa. Saat luettelon kaikista agenteista ja perinteisistä keskusteluboteista ympäristössä luomalla Power Automate -pilvityönkulun, jossa käytetään Dataverse-toimintoa Valittujen ympäristöjen rivien luettelo.
Tietokäytännön virheiden tai päivitettyjen tietokäytäntöjen korjaamiseksi voit suorittaa kampanjan organisaation agenttien tekijöiden kanssa. Jos haluat ladata kaikki agenttien tietokäytäntöjen virheet, valitse Tiedot virheen ilmoituspalkissa ja valitse sitten Lataa virheilmoituksen tiedoista.
Jos tietokäytännöt vaikuttavat agenttien toimintaan, katso lisätietoja kohdasta Tietokäytännön valvonnan vianmääritys Copilot Studiossa.
Lisätietojen ja järjestelmänvalvojan yhteydenottosähköpostiosoitteen linkkien lisääminen ja päivittäminen
Kohteen Set-PowerAppDlpErrorSettings PowerShell-cmdletin avulla voi lisätä sähköpostiosoitteen ja Lisätietoja-linkin tietokäytännön virhesanomiin.
Jos haluat lisätä sähköpostiosoitteen ja Lisätietoja-linkin, suorita seuraava PowerShell-komentosarja. Korvaa <email>-, <URL>- ja <tenant ID>-parametreihin määritetyt arvot omilla arvoilla.
$ContactDetails = [pscustomobject] @{
Enabled=$true
Email="<email>"
}
$ErrorMessageDetails = [pscustomobject] @{
Enabled=$true
Url="<URL>"
}
$ErrorSettingsObj = [pscustomobject] @{
ErrorMessageDetails=$ErrorMessageDetails
ContactDetails=$ContactDetails
}
New-PowerAppDlpErrorSettings -TenantId "<tenant ID>" -ErrorSettings $ErrorSettingsObj
Jos haluat päivittää olemassa olevan määrityksen, käytä samaa PowerShell-komentosarjaa, mutta korvaa New-PowerAppDlpErrorSettings kohteella Set-PowerAppDlpErrorSettings.
Varoitus
Näitä asetuksia sovelletaan kaikkiin Power Platform -sovelluksiin määritetyllä vuokraajalla.