Partager via


Registre de l’agent dans le Centre d’administration Microsoft 365

La page Registre des agents dans le Centre d’administration Microsoft 365 fournit une vue centralisée de tous les agents disponibles dans votre organization. Cette section aide les administrateurs à surveiller, gérer et gouverner efficacement les agents.

Vue d’ensemble du Registre des agents et types d’agents

Le Registre des agents répertorie tous les agents intégrés à Microsoft 365 Copilot, notamment :

  • Agents Microsoft : créés et gérés par Microsoft.
  • Agents créés par des partenaires externes : fournis par des développeurs non-Microsoft approuvés.
  • Partagé par le créateur : agents créés et partagés par des utilisateurs individuels ou des développeurs dans votre organization.
  • Publié par votre organisation : les agents personnalisés approuvés et publiés par votre organization pour une utilisation plus large.

Liste du registre de l’agent

Gérer les agents avec le contenu de fichier incorporé en tant que source de connaissances

Les créateurs d’agents peuvent utiliser Agent Builder dans Microsoft 365 Copilot pour charger des fichiers que l’agent doit utiliser comme base de connaissances. Copilot stocke les fichiers chargés dans des conteneurs SharePoint Embedded appartenant au locataire. Il incorpore ensuite le contenu du fichier en tant que connaissances que l’agent doit utiliser dans les réponses. Pour plus d’informations, consultez Contenu de fichier incorporé.

Importante

Microsoft Purview Information Barriers (IB) n’est pas pris en charge sur les fichiers incorporés. Tout utilisateur pouvant accéder à l’agent peut voir les réponses ancrées dans le contenu du fichier incorporé.

Cet article explique comment gérer les fichiers incorporés, comment gérer les agents et les conteneurs, et à quoi s’attendre avec les étiquettes de confidentialité et les flux de travail de suppression.

Types de fichiers et limites pris en charge

Capture d’écran montrant l’écran permettant de charger un fichier en tant que source de connaissances pour un agent.

Les agents de connaissances incorporés prennent en charge le chargement de fichiers en tant que sources de connaissances. Copilot utilise uniquement le contenu texte de ces fichiers pour la mise à la terre.

Types de fichiers pris en charge

  • .doc, .docx
  • .ppt, .pptx
  • .xls, .xlsx
  • .pdf
  • .txt

Taille de fichier maximale

Type de fichier Taille de fichier maximale
.doc, .ppt, .xls, .xlsx, .txt 150 Mo
.docx, .pptx et .pdf 512 Mo

Les fichiers qui dépassent ces limites ne sont pas acceptés.

Nombre maximal de fichiers

Les utilisateurs peuvent charger jusqu’à 20 fichiers par agent.

Conteneurs SharePoint Embedded

Lorsque vous chargez un fichier sur un agent, Copilot stocke le fichier dans un conteneur SharePoint Embedded. Le service Microsoft 365 crée automatiquement ce conteneur et votre organization en est propriétaire. Le conteneur apparaît dans le Centre d’administration SharePoint et PowerShell sous le nom de l’application Agent déclaratif.

Importante

Ne supprimez pas ces conteneurs. La suppression de ces conteneurs peut interrompre les fonctionnalités des agents qui s’appuient sur eux.

Afficher les métadonnées de l’agent

Dans la page Agents du Centre d’administration Microsoft 365, vous pouvez filtrer l’inventaire des agents pour afficher uniquement les agents qui utilisent des fichiers incorporés comme sources de connaissances.

Capture d’écran montrant la page agents et connecteurs dans le Centre d’administration Microsoft 365 avec les filtres mis en évidence.

Pour chaque agent, les métadonnées suivantes sont disponibles :

  • Nom de fichier : nom du fichier chargé.
  • Sensibilité du fichier : étiquette de confidentialité appliquée au fichier.
  • ID de conteneur SharePoint : identificateur unique du conteneur qui stocke le fichier.

Ces métadonnées vous permettent de suivre et d’auditer l’utilisation du contenu incorporé entre les agents.

Étiquettes de confidentialité et contrôle d’accès

Le service applique des étiquettes de confidentialité au contenu incorporé dans l’agent en fonction de l’étiquette la plus restrictive des fichiers chargés. Les règles suivantes déterminent la façon dont le service applique les étiquettes de confidentialité :

  • Les étiquettes suivantes sont les plus restrictives :

  • Si une stratégie d’étiquetage de confidentialité par défaut est en place, le service attribue automatiquement une étiquette.

  • Le service applique uniquement les étiquettes de confidentialité dans les cas suivants :

    • Vous créez l’agent à l’aide de Microsoft 365 Copilot Générateur d’agents.
    • L’agent inclut des fichiers incorporés.

Vous pouvez afficher l’étiquette de confidentialité de chaque agent sous l’onglet Vue d’ensemble du Centre d’administration Microsoft 365.

Capture d’écran montrant les détails de la vue d’ensemble d’un agent.

Accès utilisateur et visibilité

  • Si un utilisateur n’a pas de droits d’extraction sur les étiquettes de confidentialité appliquées aux fichiers chargés, il ne peut pas accéder à l’agent.

  • Si un utilisateur dispose de droits d’extraction, il peut afficher l’étiquette de confidentialité de l’agent dans le volet d’informations de l’agent.

Pour plus d’informations, consultez Étiquettes de confidentialité pour le contenu incorporé de l’agent.

Détails de l’agent

Chercheur avec configuration d’administrateur d’utilisation de l’ordinateur

Importante

Le chercheur avec utilisation de l’ordinateur est uniquement pour les locataires Frontier.

Pour obtenir les instructions d’intégration de Chercheur avec utilisation de l’ordinateur , consultez la courte vidéo suivante :

Chercheur avec utilisation par ordinateur est une extension puissante qui s’appuie sur les fonctionnalités de l’agent Chercheur. Avec l’utilisation de l’ordinateur, l’agent Chercheur peut interagir en toute sécurité avec du contenu web public, contrôlé et interactif par le biais d’utilisateurs activant l’ordinateur virtuel. Il peut ensuite découvrir des insights plus approfondis, prendre des mesures et générer des rapports plus riches, ancrés à la fois dans leurs données de travail et sur le web. Pour plus d’informations, consultez Utiliser Le chercheur avec l’utilisation de l’ordinateur dans Microsoft 365 Copilot.

Capture d’écran montrant le chercheur avec l’utilisation de l’ordinateur.

Configurer les paramètres d’administration de l’agent Chercheur avec l’utilisation de l’ordinateur

Pour configurer les paramètres d’administration de l’agent Chercheur avec Utilisation de l’ordinateur, procédez comme suit :

  1. Accédez à la page Agents microsoft Administration Contrôles (MAC).

  2. Dans le volet de navigation de gauche, sélectionnez Chercheur sous Agents et case activée s’il existe un autre onglet pour Utilisation de l’ordinateur.

  3. Personnalisez les utilisateurs qui ont accès à Chercheur avec utilisation de l’ordinateur.

    Capture d’écran montrant la page Chercheur pour l’utilisation de l’ordinateur.

    • Il existe trois options pour configurer qui a accès à l’expérience :

      1. Autorisez tous les utilisateurs de votre organization.

      2. Autorisez uniquement des utilisateurs ou des groupes spécifiques.

      3. Aucun utilisateur dans votre organization.

        Capture d’écran montrant l’option Utilisation de l’ordinateur.

    • Pour les utilisateurs dont cette option est désactivée, l’option Utilisation de l’ordinateur est grisée.

      Capture d’écran montrant l’option Utilisation de l’ordinateur grisée.

  4. Configurer l’accès professionnel pour le chercheur avec l’utilisation de l’ordinateur :

    • L’option Travail permet aux utilisateurs d’activer le travail dans le menu Sources , ce qui permet à l’agent Chercheur de tirer parti du contenu professionnel d’un utilisateur avec Utilisation de l’ordinateur. Par exemple, les e-mails, les conversations et les fichiers.
    • Lorsqu’ils sont activés par les administrateurs, les utilisateurs doivent toujours activer manuellement l’accès professionnel. Capture d’écran montrant l’option Travailler.
    • Lorsqu’elle est désactivée, la source de travail apparaît grisée et n’est pas sélectionnable. Capture d’écran montrant l’option Travail grisée.
  5. Sélectionnez les sites web autorisés pour l’utilisation de l’ordinateur :

    • Il existe trois options pour configurer les sites web accessibles à l’appareil virtuel :

      1. Tous les sites web.
      2. Autorisez uniquement des URL ou des domaines spécifiques.
      3. Excluez des URL ou des domaines spécifiques.
    • Vous pouvez autoriser tous les sites web, en bloquer certains avec l’option Exclure spécifié ou autoriser uniquement certains sites avec l’option Autoriser spécifié .

En savoir plus sur le chercheur avec l’utilisation de l’ordinateur

Métadonnées de l’agent dans le Centre d’administration Microsoft 365

Capture d’écran montrant l’assistant carrière pour un agent.

Vous pouvez accéder aux métadonnées clés des agents Copilot dans Agents>Tous les agents. Lorsque vous sélectionnez un agent, les métadonnées sont disponibles sous l’onglet Détails .

Les métadonnées incluent des détails tels que les fonctionnalités de l’agent, les sources de données et les actions personnalisées. Les exemples de sources de données incluent les fichiers et sites OneDrive et SharePoint, ou les connecteurs Graph. Les métadonnées concernent uniquement les agents personnalisés, qui sont conçus pour effectuer des tâches spécifiques basées sur des règles et configurations prédéfinies.

Administration actions pour gérer les agents

Les administrateurs du Centre d’administration Microsoft 365 peuvent prendre plusieurs mesures pour contrôler le cycle de vie, la disponibilité et la conformité des agents dans leur organization. Ces contrôles permettent aux administrateurs de déterminer quels agents sont visibles, qui peut y accéder et comment ils sont gérés dans le locataire.

Actions disponibles

  • Publier : rendre un agent disponible pour l’installation d’utilisateurs ou de groupes spécifiques.

    Remarque

    La publication d’agents sur le organization est prise en charge dans les environnements Microsoft 365 Government Community Community Cloud High (GCCH) et GccM (Government Community Cloud Moderate).

  • Activer : autoriser uniquement les utilisateurs ou groupes sélectionnés à installer l’agent et à créer des instances.

  • Déployer : installez automatiquement un agent pour les utilisateurs afin qu’il soit prêt à être utilisé sans configuration manuelle.

  • Épingler : les agents de clés surface sont bien visibles dans l’interface Copilot pour les utilisateurs sélectionnés ou tous les utilisateurs du locataire.

  • Bloquer : restreindre l’accès à un agent dans le organization, empêchant tout utilisateur de l’utiliser.

  • Supprimer : supprimer un agent de l’inventaire du locataire ; il peut être rajouté ultérieurement à partir du magasin si nécessaire.

  • Supprimer : supprime les agents directement du Centre d’administration Microsoft 365. Lorsque vous supprimez un agent, Microsoft 365 supprime l’agent de l’inventaire. Il supprime tous les fichiers associés

  • Approuver Mises à jour : examinez et approuvez les nouvelles versions ou modifications apportées aux agents existants avant leur déploiement.

  • Gérer les agents sans propriétaire : identifiez les agents sans propriétaire actif et prenez des mesures pour les bloquer ou les supprimer.

  • Réaffecter : affectez un nouveau propriétaire à des agents qui sont sans propriétaire ou actifs.

  • Exporter l’inventaire : téléchargez la liste complète des agents à des fins de création de rapports, d’audit ou de conformité.

Publier des agents

Étape de gouvernance pour les nouveaux agents : lorsqu’un utilisateur publie un agent, il nécessite l’approbation de l’administrateur IA avant de devenir disponible à l’échelle du locataire. Les administrateurs peuvent consulter les détails de l’agent (description, propriétaire, données et outils, etc.), puis les publier ou les rejeter. Lors de la publication, les administrateurs peuvent également étendre son audience (utilisateurs/groupes spécifiques ou tout le monde), garantissant un déploiement contrôlé.

Le processus de publication Centre d’administration Microsoft 365 pour les agents soumis via Copilot Studio garantit la gouvernance, la sécurité et la qualité des applications personnalisées.

Il réduit également le travail manuel en automatisant la soumission et la révision des manifestes, ce qui libère les développeurs et les administrateurs des tâches répétitives. Le flux de travail d’approbation simplifié permet aux administrateurs d’examiner, d’approuver et de gérer plus rapidement et plus facilement les agents personnalisés dans le Centre d’administration Microsoft 365.

Capture d’écran montrant l’agent de publication pour les utilisateurs sélectionnés.

Vue d’ensemble du processus de publication

Le processus de publication comprend les étapes suivantes :

  1. Création et soumission d’agents : les développeurs créent et testent des agents dans Copilot Studio. Lorsqu’ils sont prêts, ils envoient l’agent pour approbation à l’Centre d’administration Microsoft 365 directement à partir de Copilot Studio.

  2. Afficher les soumissions en attente : sous l’onglet Demandes , vous pouvez afficher tous les agents soumis qui sont en attente d’approbation. Cette liste affiche :

    • Nom de l’agent.
    • Nom de l’éditeur.
    • Produits hôtes.
    • État.
    • Date de demande.

    Les nouvelles soumissions s’affichent avec la status de révision en attente.

  3. Passer en revue les détails de la soumission : sélectionnez un agent en attente pour afficher plus de détails et de métadonnées, notamment :

    • Description et fonctionnalités de l’agent.
    • Sources de données et outils connectés.

    Ces détails aident les administrateurs à prendre des décisions éclairées sur la publication ou le rejet d’un agent.

  4. Démarrer l’Assistant Publication : lorsque vous êtes prêt, sélectionnez Démarrer la publication pour ouvrir l’Assistant Publication.

  5. Sélectionner des utilisateurs ou des groupes : choisissez les utilisateurs ou les groupes sur lesquels l’agent doit être publié. La publication rend l’agent disponible pour l’installation pour l’audience sélectionnée.

  6. (Facultatif) Préinstaller ou déployer : si vous le souhaitez, vous pouvez préinstaller (déployer) l’agent pour le même ensemble d’utilisateurs ou pour un sous-ensemble spécifique d’utilisateurs.

  7. Appliquer un modèle : pour renforcer la gouvernance et la sécurité des agents, vous pouvez appliquer un modèle qui inclut des stratégies prédéfinies :

    • Modèle par défaut : Microsoft fournit un modèle prête à l’emploi avec des contrôles de sécurité et de conformité essentiels de Microsoft Entra, Purview et SharePoint.

    • Modèle personnalisé : si vous avez besoin d’une gouvernance supplémentaire au-delà de la valeur par défaut, créez un modèle personnalisé et appliquez des stratégies supplémentaires telles que le package d’accès Entra pour répondre aux exigences de votre organization.

  8. Passer en revue les autorisations et accorder le consentement de l’administrateur : passez en revue les autorisations demandées par l’agent et accordez le consentement de l’administrateur, le cas échéant. Les autorisations permettent à l’agent d’accéder aux données pertinentes ou d’effectuer des actions pour le compte des utilisateurs. Pour plus d’informations, consultez Présentation des autorisations.

  9. Passer en revue et terminer la publication : passez en revue toutes les configurations, puis sélectionnez Terminer pour publier l’agent.

  10. Approuver les mises à jour : lorsque les développeurs publient une mise à jour sur un agent existant, la mise à jour apparaît dans la liste Approbation en attente avec la mise à jour status en attente. Tant que la mise à jour n’est pas approuvée, la version précédente de l’agent reste disponible pour les utilisateurs.

    Importante

    Les développeurs peuvent mettre à jour les applications existantes pour qu’elles fonctionnent avec Microsoft 365 Copilot. Si un administrateur préapprouve ou préinstalle l’application mise à jour, elle se met à jour pour les utilisateurs affectés et commence à travailler avec Copilot. Si un développeur met à jour une application précédemment bloquée pour qu’elle fonctionne avec Microsoft 365 Copilot, puis que les administrateurs mettent l’application à la disposition des utilisateurs, l’application fonctionne également avec Copilot.

Activer les agents

Une étape de gouvernance pour les nouveaux agents : lorsqu’un utilisateur demande à un agent d’être activé pour créer des instances, il nécessite l’approbation de l’administrateur IA avant de pouvoir créer des instances. Les administrateurs peuvent consulter les détails de l’agent (description, propriétaire, données et outils, etc.), puis approuver la demande et l’activer ou la rejeter. Lors de l’activation, les administrateurs peuvent également étendre son audience (utilisateurs/groupes spécifiques ou tout le monde), garantissant un déploiement contrôlé.

Le processus d’activation Centre d’administration Microsoft 365 pour les agents garantit la gouvernance, la sécurité et la qualité des applications personnalisées.

Vue d’ensemble du processus d’activation

Le processus d’activation comprend les étapes suivantes :

  1. Afficher la demande d’activation en attente : sous l’onglet Demandes , vous pouvez afficher tous les agents envoyés qui sont en attente de demande d’activation. Cette liste affiche :

    • Nom de l’agent.
    • Nom de l’éditeur.
    • État.
    • Date de demande.

    Les nouvelles soumissions s’affichent avec le status d’activation d’autorisation.

  2. Passer en revue les détails de la soumission : sélectionnez un agent en attente pour afficher plus de détails et de métadonnées, notamment :

    • Description et fonctionnalités de l’agent.
    • Sources de données et outils connectés.

    Ces détails aident les administrateurs à prendre des décisions éclairées sur l’activation ou le rejet d’un agent.

  3. Démarrer avec l’onglet demande : lorsque vous êtes prêt, sélectionnez l’onglet Demande pour ouvrir l’Assistant Demande.

  4. Sélectionner des utilisateurs : choisissez les utilisateurs pour lesquels vous souhaitez accepter et approuver l’activation de l’agent. L’activation d’un agent permet à l’audience sélectionnée d’installer et de créer des instances.

  5. Assistant Activation : une fois que vous avez accepté la demande d’activation, l’Assistant s’ouvre et vous pouvez sélectionner des utilisateurs. Vous pouvez inclure les demandeurs d’origine et ajouter des groupes de sécurité qui ont accès pour créer des instances à partir de l’agent.

  6. Appliquer un modèle : pour renforcer la gouvernance et la sécurité des agents, vous pouvez appliquer un modèle qui inclut des stratégies prédéfinies.

    • Modèle par défaut : Microsoft fournit un modèle prête à l’emploi avec des contrôles de sécurité et de conformité essentiels de Microsoft Entra, Purview et SharePoint. Le modèle par défaut attribue automatiquement la licence Agent 365 pour réduire la gestion manuelle des licences. Pour plus d’informations, consultez Attribution automatique de licence de modèle par défaut.

    • Modèle personnalisé : si vous avez besoin d’une gouvernance supplémentaire au-delà de la valeur par défaut, créez un modèle personnalisé et appliquez des stratégies supplémentaires telles que Restreindre le partage de contenu externe pour répondre aux exigences de votre organization.

  7. Passer en revue les autorisations et accorder le consentement de l’administrateur : passez en revue les autorisations demandées par l’agent et accordez le consentement de l’administrateur, le cas échéant. Les autorisations permettent à l’agent d’accéder aux données pertinentes ou d’effectuer des actions pour le compte des utilisateurs. Pour plus d’informations, consultez Présentation des autorisations.

  8. Passer en revue et terminer l’activation : passez en revue toutes les configurations et sélectionnez Terminer pour activer l’agent.

    Une fois activé, l’agent devient disponible pour la création d’instances dans le App Store Teams, et le demandeur est averti. Pour les ajouts futurs d’utilisateurs, le processus est simplifié. L’administrateur doit uniquement approuver ou rejeter les demandes, en tirant parti des modèles existants sans répéter les étapes d’activation complètes.

Nom du service Nom de la stratégie Description de la stratégie Informations supplémentaires
Microsoft Entra Protection de l’identité Détectez les menaces d’identité de l’agent en signalant les activités anormales impliquant des agents. Qu’est-ce que Microsoft Entra ID Protection ?
Microsoft Entra Visibilité du réseau Activez la visibilité réseau pour accéder aux ressources externes de l’agent. En savoir plus sur secure web et la passerelle IA pour les agents Microsoft Copilot Studio
Microsoft Entra Gestion du cycle de vie des agents Gouverner Microsoft Entra ID d’agent à grande échelle avec des stratégies de cycle de vie. Automatiser la gestion du cycle de vie des identités avec Gouvernance Microsoft Entra ID
Sharepoint Restreindre le partage externe des sites et de leur contenu Offre la possibilité d’autoriser ou de restreindre le partage de contenu dans des sites SharePoint et OneDrive avec des utilisateurs externes et des invités. Qu’est-ce que la gestion avancée de SharePoint ?
Sharepoint Access Control pour sites et OneDrive Permet à l’administrateur de spécifier les agents et les utilisateurs autorisés à accéder à un site donné. Restreindre l’accès au site SharePoint avec les groupes Microsoft 365 et les groupes de sécurité Microsoft Entra
Sharepoint Insights sur l’accès à l’agent Fournit des insights sur le contenu et les sites autorisés aux utilisateurs. Rapports de gouvernance d’accès aux données pour les sites SharePoint et OneDrive
Sharepoint Insights sur les autorisations de contenu Fournit des insights sur les agents qui accèdent aux sites SharePoint et OneDrive. Surveiller l’accès de l’agent à SharePoint et OneDrive
Purview Audit Purview activé Les pistes d’audit consignent toutes les activités et fournissent une observabilité claire. Sécurité des données
Purview Connaître votre stratégie de données Les contrôles de sécurité des données protègent contre les fuites de données sensibles et le surpartage. Sécurité des données
Purview Évaluation de la conformité de Purview AI La surveillance continue évalue les agents pour identifier les lacunes en matière de conformité et identifie les domaines nécessitant une attention particulière. Sécurité des données
Attribution automatique de licence de modèle par défaut

Le modèle par défaut attribue automatiquement la licence Agent 365 lors de l’activation. Cette attribution automatique de licence élimine la gestion manuelle des licences et garantit que chaque agent embauché instance dispose d’une licence appropriée avant de devenir opérationnel. Les principaux avantages sont les suivants :

  • Intégration plus rapide : les administrateurs n’ont pas besoin d’allouer manuellement des licences pour chaque instance.
  • Assurance de conformité : empêche l’utilisation sans licence et maintient l’intégrité des droits d’utilisation.
  • Gestion évolutive : prend en charge les déploiements à grande échelle sans augmenter la surcharge administrative.

Déployer des agents

Vous pouvez déployer des agents sur l’ensemble de l’organization ou pour des utilisateurs ou des groupes spécifiques en utilisant les mêmes mouvements et contrôles que pour n’importe quelle autre application dans le Centre d’administration Microsoft 365.

Capture d’écran montrant l’écran de configuration pour déployer un agent.

Pour déployer un agent, procédez comme suit :

  1. À partir du Registre de l’agent, filtrez la liste par Disponibilité.
  2. Sélectionnez un agent dans la liste qui n’est pas déployé.
  3. Sélectionnez Déployer.
  4. Décidez s’il faut déployer les agents pour tout le monde ou pour des utilisateurs ou des groupes spécifiques.
  5. Passez en revue les autorisations demandées par l’agent et accordez le consentement de l’administrateur, le cas échéant. Pour plus d’informations, consultez Présentation des autorisations.

Le déploiement d’un agent affecte sa disponibilité et ses fonctionnalités dans Copilot et dans les autres produits hôtes, tels qu’Outlook, Teams ou Microsoft 365.

Présentation des autorisations

Dans le Centre d’administration Microsoft 365, lors de l’octroi d’autorisations à des agents, il existe deux types d’autorisations à prendre en compte :

  • Autorisations d'application.
  • Autorisations déléguées.

Chaque type d’autorisation permet aux agents d’effectuer différentes actions pour le compte des utilisateurs, en fonction de l’étendue de l’accès accordé. Ce document décrit ces deux types d’autorisations et fournit une vue d’ensemble des autorisations courantes disponibles.

Autorisations d’application

Les autorisations d’application permettent à l’agent d’accéder aux données et d’effectuer des actions sans nécessiter la connexion d’un utilisateur. Ces autorisations permettent aux agents d’effectuer des tâches sans qu’un utilisateur soit connecté, comme lire des données d’annuaire, gérer des équipes ou envoyer des messages.

Principales fonctionnalités des autorisations d’application :

  • Aucun contexte utilisateur requis : l’agent peut fonctionner sans session utilisateur active.

  • Fonctionnalités étendues : les agents disposant d’autorisations d’application peuvent agir au niveau de l’organisation, ce qui permet d’accéder à un large éventail de données.

  • Consentement de l’administrateur requis : le consentement de l’administrateur est généralement requis pour accorder des autorisations d’application.

Autorisations d’application courantes
Autorisation Détails
Group.Read.All Lisez tous les groupes dans le organization.
TeamsActivity.Send Envoyer une activité de travail d’équipe à n’importe quel utilisateur.
RoleManagement.Read.Directory Lisez tous les paramètres de contrôle d’accès en fonction du rôle (RBAC) d’annuaire.
User.Read.All Lisez les profils complets de tous les utilisateurs.
Team.ReadBasic.All Obtenez la liste de toutes les équipes du organization.
Autorisations déléguées

Les autorisations déléguées permettent à l’agent d’agir au nom d’un utilisateur lorsque l’utilisateur est connecté. Ces autorisations permettent d’accéder aux données spécifiques à l’utilisateur et permettent aux agents d’effectuer des actions dans le contexte d’un utilisateur particulier.

Les autorisations déléguées sont généralement utilisées pour les applications où l’agent doit interagir directement avec les données de l’utilisateur ou effectuer des actions en son nom.

Principales fonctionnalités des autorisations déléguées
  • Contexte utilisateur requis : l’agent effectue des actions avec l’autorisation de l’utilisateur connecté.

  • Accès granulaire : ces autorisations sont généralement plus restreintes, limitant l’accès uniquement aux données de l’utilisateur.

  • Le consentement de l’utilisateur peut être requis : en fonction des autorisations, les utilisateurs peuvent avoir besoin d’accorder leur consentement pour que l’application agisse en leur nom.

Autorisations déléguées courantes
Autorisation Détails
User.ReadBasic.All Lire les profils de base de tous les utilisateurs.
TeamsActivity.Send Envoyer une activité de travail d’équipe à n’importe quel utilisateur.
RoleManagement.Read.Directory Lisez tous les paramètres de contrôle d’accès en fonction du rôle (RBAC) d’annuaire.
User.Read.All Lisez les profils complets de tous les utilisateurs.
Team.ReadBasic.All Obtenir la liste de toutes les équipes.
Où les administrateurs peuvent-ils voir toutes les autorisations d’un agent

Vous trouverez les détails de tous les types d’autorisations sous l’onglet Autorisations de la page détails de l’agent.

  1. Accédez au Centre d’administration Microsoft 365.

  2. Dans le volet de navigation gauche, sélectionnez Agents>Tous les agents.

  3. Sélectionnez un agent dans la liste pour ouvrir la page des détails de l’agent.

  4. Sélectionnez l’onglet Autorisations pour afficher toutes les autorisations accordées à l’agent.

    Capture d’écran montrant l’onglet Autorisations sur la page détails de l’agent dans le Centre d’administration Microsoft 365.

Gérer l’épinglage des agents

Remarque

Une fois qu’un agent est épinglé, les utilisateurs finaux peuvent mettre jusqu’à six heures à le voir épinglé.

Cet article explique comment les administrateurs peuvent épingler, désépingler ou gérer des agents pour tout le monde ou des groupes spécifiques à l’aide de Centre d’administration Microsoft 365. Il couvre également les actions associées telles que le classement de la liste des agents épinglés et la modification de l’étendue des agents épinglés.

L’épinglage d’agents est une fonctionnalité qui permet aux administrateurs de présélectionner et d’épingler des agents pour les utilisateurs finaux à l’aide de Microsoft 365 Copilot. L’administrateur épingle l’agent pour s’assurer que l’agent est automatiquement répertorié dans l’interface Copilot de l’utilisateur final sans aucune action de l’utilisateur. L’agent est désormais facilement accessible à l’utilisateur dans l’interface Copilot.

Configuration requise

Pour les utilisateurs finaux
  • Compte professionnel Microsoft 365.
  • L’accès à Microsoft 365 Copilot Chat, par exemple via Teams, le web ou l’application Microsoft 365 Copilot.
  • L’agent que vous souhaitez épingler doit vous être détectable.
Pour les administrateurs
  • Administrateur IA.
  • Accès au Centre d’administration Microsoft 365.
  • (Facultatif) Accès au Centre d’administration Power Platform si vous utilisez paiement à l’utilisation pour les agents.

Agents épinglés

Capture d’écran montrant les agents épinglés dans Microsoft 365 Copilot conversation.

Agents épinglés par Microsoft

  • Ces agents sont des agents que Microsoft épingle par défaut pour tous les utilisateurs.
  • Garantit que les agents essentiels ou à valeur élevée, comme les principales fonctionnalités de Copilot, sont toujours visibles.
  • Les utilisateurs finaux ne peuvent pas désépingler ces agents. Ils sont corrigés dans la liste épinglée.

Agents épinglés par l’administrateur

  • Épinglé par l’administrateur de votre organization via le Centre d’administration Microsoft 365.
  • Peut être épinglé pour :
    • Tous les utilisateurs.
    • Groupes spécifiques.
    • Utilisateurs spécifiques.
  • Les utilisateurs finaux ne peuvent généralement pas désépingler ces agents. Ils sont corrigés dans la liste épinglée.

Agents épinglés par l’utilisateur

  • Épinglé par des utilisateurs individuels dans leur propre expérience Microsoft 365 Copilot Chat.
  • Les utilisateurs peuvent :
    • Épingler les agents qu’ils utilisent fréquemment.
    • Les détacher à tout moment.
  • Cette liste est entièrement sous le contrôle de l’utilisateur, à l’exception des agents épinglés par Microsoft ou épinglés par l’administrateur, qui restent verrouillés.

Fonctionnalités

  • Les agents épinglés par l’administrateur apparaissent par défaut pour les utilisateurs finaux, ce qui les rend plus faciles à découvrir et permet de mettre en évidence les agents nouveaux ou importants.
  • Les administrateurs peuvent afficher les agents épinglés par Microsoft dans Centre d’administration Microsoft 365.
  • Les administrateurs peuvent épingler jusqu’à trois agents dans Centre d’administration Microsoft 365 pour les utilisateurs finaux à l’aide de Microsoft 365 Copilot dans le organization.
  • Les administrateurs peuvent choisir d’épingler un agent pour tous les utilisateurs du locataire ou pour des utilisateurs/groupes spécifiques. Par exemple :
    • Épinglez l’agent Sales Coach uniquement pour le service commercial.
    • Épinglez l’agent HR Q&A pour tous les utilisateurs.
  • L’utilisateur final ne peut pas désépingler les agents épinglés par l’administrateur et microsoft.

Guide pratique pour épingler des agents

  1. Dans le Centre d’administration Microsoft 365, accédez à Agents Copilot> en développant Copilot dans le volet de navigation gauche.

  2. Dans la page Agents , sélectionnez l’icône Gérer les agents épinglés .

    Capture d’écran montrant le paramètre Gérer les agents épinglés dans le Centre d’administration Microsoft 365.

Afficher les agents épinglés par Microsoft et les agents épinglés par l’administrateur

  1. Dans le volet droit, vous pouvez afficher les agents épinglés par Microsoft dans la vue de liste Épinglé par Microsoft . Au départ, il n’y a aucun agent dans le épinglé par la section de votre organisation .

  2. Sélectionnez Épingler les agents pour épingler de nouveaux agents.

Localiser l’agent à épingler

  1. Dans la liste des agents, recherchez l’agent que vous souhaitez épingler. Vous pouvez effectuer une recherche dans la liste pour rechercher un agent spécifique par son nom.

    Capture d’écran montrant une liste d’agents que vous pouvez sélectionner dans le Centre d’administration Microsoft 365.

  2. Sélectionnez Suivant.

Choisir l’étendue de l’épinglage

  1. Vous pouvez choisir l’étendue de l’agent que vous souhaitez épingler.

    • Tout le monde (Tous les utilisateurs) : épinglez l’agent pour tous les utilisateurs sur lequel l’agent est déployé dans le locataire.
    • Groupes ou utilisateurs spécifiques : épinglez pour un ou plusieurs groupes ou comptes individuels.

    Capture d’écran montrant la sélection de l’étendue pour l’épinglage des agents dans le Centre d’administration Microsoft 365.

  2. Si vous choisissez de sélectionner Des groupes ou des utilisateurs spécifiques, vous pouvez ensuite sélectionner les utilisateurs ou groupes spécifiques pour épingler l’agent.

    Capture d’écran montrant une liste d’utilisateurs ou de groupes que vous pouvez sélectionner dans le Centre d’administration Microsoft 365.

  3. Sélectionnez Enregistrer pour enregistrer les détails.

Vérifier et terminer

  1. Sélectionnez Vérifier & Terminer.

  2. Après avoir enregistré la configuration, le système enregistre l’agent qui est épinglé pour l’audience sélectionnée.

    Capture d’écran montrant tous les agents épinglés dans le Centre d’administration Microsoft 365.

Tout agent peut-il être épinglé

Seuls les agents déployés peuvent être épinglés. Si l’agent n’est pas déployé, vous voyez une bannière avec un message pour déployer d’abord l’agent

Capture d’écran d’un message pour déployer d’abord l’agent.

Si l’agent est bloqué, vous devez d’abord débloquer l’agent avant de pouvoir l’épingler.

Capture d’écran d’un message pour débloquer d’abord l’agent.

Classer la liste des agents épinglés

  • L’administrateur dispose de trois emplacements réservés pour les agents épinglés pour chaque utilisateur.

  • L’administrateur peut utiliser les boutons Monter et Descendre pour réorganiser la liste des agents épinglés par priorité afin de contrôler ce qui est montré à l’utilisateur.

Comment désépingler un agent

Dans la liste des agents épinglés, recherchez l’agent que vous souhaitez désépingler, puis sélectionnez Désépingler. Lorsque vous supprimez l’épingle, l’agent n’est plus disponible sous la section Épinglé par votre organisation .

Comment modifier l’étendue d’épinglage d’un agent

Sélectionnez l’agent et choisissez Modifier les utilisateurs pour modifier l’étendue des utilisateurs pour lesquels un agent est épinglé.

Capture d’écran montrant l’option modifier l’utilisateur pour épingler des agents dans le Centre d’administration Microsoft 365.

Autre point d’entrée pour l’épinglage

Vous pouvez également épingler un agent à partir du volet d’informations de l’agent. Sélectionnez l’épingle de l’icône de l’utilisateur. L’icône est activée uniquement si l’agent est déployé.

Capture d’écran montrant le volet détails de l’agent dans le Centre d’administration Microsoft 365.

Bloquer ou débloquer des agents

Capture d’écran montrant le panneau pour bloquer un agent.

Vous pouvez bloquer ou débloquer des agents pour l’ensemble du organization en utilisant les mêmes contrôles que pour n’importe quelle autre application dans le Centre d’administration Microsoft 365.

Pour bloquer ou débloquer un agent, procédez comme suit :

  1. Dans la Centre d’administration Microsoft 365, accédez à la page Agents.
  2. Choisissez un agent dans la liste des agents.
  3. Sélectionnez Bloquer ou Débloquer.
  4. Décidez s’il faut bloquer ou débloquer l’agent pour tout le monde.

Le blocage ou le déblocage d’un agent créé à l’aide de Microsoft 365 Copilot Agent Builder et Microsoft 365 Copilot Studio affecte sa disponibilité et ses fonctionnalités dans Microsoft 365 Copilot. Il est également disponible et fonctionnel dans d’autres produits hôtes, tels qu’Outlook, Teams ou Microsoft 365. Toutefois, le blocage d’un agent créé avec SharePoint affecte uniquement sa disponibilité dans Microsoft 365 Copilot Chat.

Remarque

Pour les agents Chercheur et Analyste , le panneau Modifier les utilisateurs est désactivé. Pour gérer leur disponibilité, vous devez bloquer l’agent pour l’ensemble du locataire à l’aide de l’action Bloquer dans le Centre d’administration Microsoft 365.

Supprimer des agents

Vous pouvez supprimer les agents internes et externes sur l’ensemble du organization ou pour des utilisateurs ou des groupes spécifiques en utilisant les mêmes contrôles que pour toute autre application dans le Centre d’administration Microsoft 365.

Pour supprimer un agent, procédez comme suit :

  1. Dans la Centre d’administration Microsoft 365, accédez à la page Agents.
  2. Filtrez la liste par Disponibilité.
  3. Sélectionnez un agent dans la liste.
  4. Sélectionnez Supprimer.
  5. Décidez s’il faut supprimer les agents pour tout le monde ou pour des utilisateurs ou des groupes spécifiques.

La suppression d’un agent affecte sa disponibilité et ses fonctionnalités dans Copilot et dans les autres produits hôtes, tels qu’Outlook, Teams ou Microsoft 365.

Supprimer des assistants

Vous pouvez supprimer des agents directement à partir du Centre d’administration Microsoft 365. Lorsque vous supprimez un agent, les actions suivantes se produisent :

  1. Microsoft 365 supprime l’agent de l’inventaire.
  2. Il supprime tous les fichiers associés.
  3. Il supprime le conteneur SharePoint Embedded sous-jacent.

Ce processus de suppression est irréversible. Une fois que vous avez supprimé un agent, la propagation de la suppression à tous les utilisateurs ayant accès à l’agent peut prendre jusqu’à 24 heures. Pendant ce temps, les utilisateurs peuvent toujours voir l’agent répertorié, mais ils ne peuvent pas interagir avec celui-ci.

Remarque

Le flux de travail de suppression diffère légèrement selon la façon dont vous avez créé l’agent :

  • Si vous avez créé l’agent à l’aide de Microsoft 365 Copilot Générateur d’agents ou du Kit de ressources Microsoft 365 Agents, vous pouvez le supprimer du Centre d’administration Microsoft 365.
  • Si vous avez créé l’agent à partir de Microsoft 365 Copilot Studio, vous pouvez le gérer et le supprimer à partir du Centre d’administration Power Platform.

Gestion de l’agent partagé sans propriétaire

Les agents partagés peuvent devenir sans propriétaire lorsque l’utilisateur qui les a créés est supprimé du organization.

Pour aider les administrateurs à gérer ces scénarios, le Centre d’administration Microsoft 365 vous permet désormais d’identifier et de gérer les agents partagés sans propriétaire. Le tableau de bord affiche le nombre total de ces agents, un filtre en un clic pour les isoler rapidement et des mises à jour en temps réel qui reflètent les suppressions d’utilisateurs. Avec ces fonctionnalités, les administrateurs peuvent examiner et résoudre efficacement les lacunes de propriété en bloquant ou en supprimant les agents affectés.

Capture d’écran montrant les agents partagés sans propriétaire.

Principales fonctionnalités

  • Nombre d’agents sans propriétaire : les administrateurs peuvent désormais afficher le nombre total d’agents sans propriétaire valide directement à partir du tableau de bord. Par exemple, le tableau de bord affiche 20 agents sans propriétaire indiquant que les utilisateurs qui ont quitté le organization créé ces agents.

  • Filtre en un clic : la sélection du volet du tableau de bord filtre instantanément l’inventaire de l’agent pour afficher uniquement les agents partagés dont il manque un propriétaire. Cette fonctionnalité permet un tri et une action rapides.

  • Mises à jour en temps réel : le nombre d’agents sans propriétaire est automatiquement mis à jour lorsqu’un utilisateur est supprimé définitivement du organization. Cette fonctionnalité garantit que le tableau de bord reflète l’état actuel sans nécessiter d’actualisation manuelle.

Étapes pour afficher et gérer les agents partagés sans propriétaire

  1. Dans la Centre d’administration Microsoft 365, accédez à Agents Copilot>.
  2. Recherchez l’onglet Propriétaire manquant .
  3. Sélectionnez l’onglet pour filtrer l’inventaire de l’agent.
  4. Passez en revue la liste des agents sans propriétaire et prenez les mesures appropriées, telles que le blocage ou la suppression de l’agent.

Exporter vers Excel

Exportez la liste des agents partagés vers un fichier Excel. Cette fonctionnalité est essentielle pour l’analyse détaillée et la création de rapports.

Remarque

Si le processus d’exportation atteint une minute, le fichier exporté inclut uniquement les données jusqu’à ce stade.

Le fichier exporté inclut des informations complètes sur chaque agent partagé, telles que :

  • Nom.
  • Produits hôtes.
  • Date de création.
  • ID d’utilisateur du développeur.
  • Description.
  • État.
  • Version.

Avec ces informations, vous pouvez gérer et examiner efficacement les agents partagés au sein de votre organization, en garantissant la conformité et en optimisant l’allocation des ressources.

Accès par programmation au Registre de l’agent

Les données d’inventaire sont également disponibles par programme via les API Graph, ce qui permet un contrôle évolutif et programmatique de la gestion des agents. Désormais en préversion, les nouveaux points de terminaison Microsoft API Graph permettent aux administrateurs d’automatiser la gestion des agents en bloc, de simplifier l’intégration et d’intégrer la gouvernance dans les workflows existants entre les agents dans Microsoft 365. Au-delà de la gestion manuelle des agents pilotée par l’expérience utilisateur, la API Graph vous permet d’accélérer la gestion des agents, de maintenir la sécurité et la conformité, et de vous assurer que les agents sont disponibles pour les utilisateurs appropriés au bon moment.

  • Obtenir tous les agents dans votre inventaire : avec l’API get packages, les administrateurs peuvent récupérer une liste complète de tous les agents de leur locataire pour prendre en charge les besoins en matière de conformité et de création de rapports. Filtrer les agents par :

    • Type.
    • Hôte.
    • Date et heure de la dernière mise à jour.
  • Obtenir les détails d’un agent particulier dans votre inventaire : l’API détails du package GET fournit des métadonnées enrichies pour n’importe quel agent, y compris les informations de déploiement suivantes :

    • État.

    • Hôtes pris en charge.

    • Informations sur le créateur.

    • Étiquettes de confidentialité.

    • Propriétés du manifeste pour l’agent déclaratif ou l’agent de moteur personnalisé.

      Ces métadonnées facilitent l’audit, la gestion et l’optimisation de la gestion des agents.