Agentinställningar i Administrationscenter för Microsoft 365

Sidan Agentinställningar i Administrationscenter för Microsoft 365 innehåller centraliserade kontroller för att hantera AI-agenter i hela organisationen. De här inställningarna hjälper administratörer att framtvinga säkerhet, efterlevnad och styrningsstandarder samtidigt som flexibiliteten för samarbete och produktivitet möjliggörs.

Översikt

Sidan Agentinställningar innehåller följande konfigurationsalternativ:

  • Agenthanteringsregler – Ange och kör regler för att hantera eller utföra åtgärder på agenter.
  • Tillåtna agenttyper – Ange vilka kategorier av AI-agenter som tillåts att användas i organisationen.
  • Säkerhetsmallar – Skapa förinställda principer, regler och listor över tillåtna för nya AI-agenter för att säkerställa konsekvens och efterlevnad.
  • Delning – Hantera vem som kan dela AI-agenter i din organisation och definiera de metoder som de kan använda för att dela dem.
  • Användaråtkomst – Kontrollera vilka användare eller grupper som kan interagera med AI-agenter och anpassa åtkomsten till organisationsroller och behörigheter.

Med de här inställningarna kan du anpassa agentbeteendet, kontrollera åtkomsten och upprätthålla efterlevnaden av företagsstandarder.

Skärmbild som visar sidan Agentinställningar i Administrationscenter för Microsoft 365.

Agenthanteringsregler

Agenthanteringsregler i Microsoft 365 Admin Center (MAC) gör det möjligt för klientadministratörer att tillämpa styrnings- och livscykelkontroller över AI-agenter i stor skala med hjälp av massadministrationsåtgärder.

I stället för att kräva att du granskar och vidtar åtgärder för agenter manuellt kan du med agenthanteringsregler:

  • Identifiera agenter som uppfyller definierade villkor
  • Granska berörda agenter innan du kör
  • Tillämpa styrningsåtgärder för berörda agenter i grupp

Den här upplevelsen hjälper organisationer att upprätthålla efterlevnad, ägarskapsansvar och distributionskonsekvens mellan agenter samtidigt som administratörerna är kvar i kontrollloopen.

Regelbaserade massåtgärder som stöds

Agenthanteringsregler stöder för närvarande följande styrningsscenarier:

  • Installera Microsoft-agenter
  • Tilldela om ägarlösa agenter som skapats med Agent Builder till chef

Installera Microsoft-agenter

Microsofts förstapartsagenter (1P) är konsekvent bland de mest installerade och mest använda agenterna. Administratörer saknar dock för närvarande ett skalbart sätt att installera dessa agenter proaktivt i klientorganisationen.

Med hjälp av regeln Installera Microsoft -agenter (1P) kan du göra följande:

  • Identifiera Microsoft-publicerade agenter i klientorganisationen
  • Granska berättigade agenter före installationen
  • Installera valda agenter för alla användare via en enda massåtgärd
  • Microsoft-agenter visas som installerade och är lättillgängliga för slutanvändare i organisationen

Tilldela om ägarlösa agenter som skapats med Agent Builder till chef

Agenter kan bli ägarlösa när deras ursprungliga skapare lämnar organisationen. Administratörer måste för närvarande identifiera och överföra ägarskap manuellt, vilket kan leda till luckor i livscykelstyrningen.

Obs!

Den här regeln stöds endast när agenten skapas med hjälp av Microsoft 365 Copilot Agent Builder.

Med regeln Tilldela om ägarlösa agenter kan du göra följande:

  • Identifiera agenter som inte längre har en giltig ägare
  • Granska ägarlösa agenter före omtilldelning
  • Överföra ägarskap med hjälp av en masstilldelningsåtgärd till chefen för den tidigare ägaren baserat på Microsoft Entra ID hierarki

Tillåtna agenttyper

Tillåtna agenttyper ger kontroll över vilka typer av agenter som användare kan visa och installera från agentkatalogen. Du kan välja bland följande alternativ:

  • Tillåt appar och agenter som skapats av Microsoft – Gör det möjligt för användare att installera agenter som skapats av Microsoft.

  • Tillåt appar och agenter som skapats av din organisation – Gör det möjligt för användare att installera anpassade agenter som utvecklats i din klientorganisation.

  • Tillåt appar och agenter som skapats av externa utgivare – Gör det möjligt för användare att installera icke-Microsoft-agenter som skapats av externa utvecklare.

Skärmbild av Tillåtna agenttyper.

Tips

  • Om du inaktiverar ett alternativ visas inte agenter av den typen för användare i agentarkivet.
  • Agenter som skapats av Microsoft är synliga för användare även om inställningen är inaktiverad. Användarna kan inte installera dessa agenter.

Agentmallar

Om du vill förbättra styrningen och säkerheten för agenter kan du använda en mall som innehåller fördefinierade säkerhetsprinciper.

Mer information om mallar finns i Agentmallar.

Delning

Delning gör det möjligt att definiera vem som kan dela agenter i din organisation och hur delning fungerar.

Alternativen är:

  • Tillåt alla användare att dela med vem som helst i organisationen – Alla användare kan dela sina agenter med andra i din klientorganisation.

  • Inga användare kan dela med någon i organisationen – Delning är inaktiverat på organisationsnivå, men användarna kan fortfarande dela direkt med specifika personer.

  • Tillåt specifika grupper av användare att dela med vem som helst i organisationen – Begränsa breda delningsbehörigheter till angivna grupper.

Endast agenter som skapats med Agent Builder styrs av delningskontroll.

Skärmbild av delade inställningar.

Användaråtkomst

Användaråtkomst ger kontroll över hur medlemmar i organisationen får åtkomst till och installerar agenter.

Obs!

Som administratör bör du använda diskretion när du hanterar distributionen och kostnaderna för enskilda agenter.

Följ dessa steg för att hantera åtkomsten till Copilot-agenter:

  1. Öppna Administrationscenter för Microsoft 365 i webbläsaren.

  2. VäljInställningar>för agenter>Användaråtkomst för att hantera organisationens agenter.

  3. Välj vem som kan komma åt agenter i din organisation.

    Inställningen har tre alternativ:

    • Alla användare – det här alternativet är standardinställningen. Det innebär att alla användare i organisationen kan komma åt agenter, med förbehåll för befintliga appprinciper och användartilldelningar.

    • Inga användare – Det här alternativet innebär att inga användare i organisationen kan komma åt agenter.

    • Specifika användare/grupper – Med det här alternativet kan du välja specifika användare eller grupper i din organisation för att få åtkomst till agenter. Vissa användare i din organisation kan ha behörighet att installera och använda agenter från listan Agentregister , men endast de användare eller grupper som du väljer i den här inställningen kan använda agenter.

    Viktigt

    Data som bearbetas av tjänster som inte kommer från Microsoft omfattas inte av Microsoft-avtal. Granska villkoren som tillhandahålls av icke-Microsoft-agentutgivare för att se till att du är bekant med agentens datahanterings- och sekretesspraxis. Läs dessutom dina interna principer innan du tillåter åtkomst.

    Skärmbild av sidan Användaråtkomst.

  4. Välj Spara för att uppdatera inställningarna för Copilot-agenten för din klientorganisation.