Partager via


Exemple de stratégie de données : configurer une stratégie pour exiger l’authentification utilisateur dans les assistants

Lorsque vous créez un agent, l’option d’authentification S’authentifier avec Microsoft est activée par défaut. L’assistant utilise automatiquement l’authentification Microsoft Entra ID sans nécessiter de configuration manuelle et vous permet uniquement de discuter avec votre assistant sur Teams. Toutefois, les créateurs d’agents dans votre organisation peuvent sélectionner l’option d’authentification Aucune authentification pour permettre à toute personne disposant du lien de discuter avec votre agent.

Capture d’écran du panneau de configuration de l’authentification avec l’option « Authentifier avec Microsoft » en surbrillance.

Vous pouvez utiliser des stratégies de données pour empêcher vos créateurs d’assistants de configurer et de publier des assistants qui ne sont pas configurés pour l’authentification afin d’empêcher l’exfiltration des données.

Si une stratégie de données en place s’applique à ce connecteur, les créateurs d’assistants doivent configurer l’authentification utilisateur avec S’authentifier avec Microsoft ou S’authentifier manuellement dans Copilot Studio.

Pour plus d’informations sur les autres connecteurs liés à la stratégie de données, consultez Configurer des stratégies de données pour les assistants.

Configurer la stratégie de données pour exiger l’authentification dans le Centre d’administration Power Platform

Pour configurer la stratégie de données pour exiger l’authentification de l’utilisateur, procédez comme suit :

  1. Connectez-vous au Centre d’administration Power Platform.

  2. Sur le côté de navigation, sélectionnez Sécurité, puis sélectionnez Données et confidentialité. La page protection des données et confidentialité s’ouvre.

  3. Sélectionnez Stratégie de données. La page Stratégies de données s’ouvre.

  4. Créez une stratégie de données ou choisissez une stratégie de données existante à modifier :

    • Si vous souhaitez créer une stratégie de données, sélectionnez Nouvelle stratégie. Pour obtenir des instructions détaillées, consultez Créer une stratégie de données.
    • Si vous souhaitez choisir une stratégie de données existante à modifier, sélectionnez la stratégie de données et sélectionnez Modifier la stratégie. Pour obtenir des instructions détaillées, consultez Modifier une stratégie de données.
  5. Cliquez sur Suivant. La page Ajouter un environnement s’ouvre .

    • Si vous souhaitez ajouter un environnement à votre stratégie de données, sélectionnez l’environnement sous l’onglet Disponible , puis sélectionnez Ajouter à la stratégie.
    • Si vous souhaitez supprimer un environnement de votre stratégie de données, sélectionnez l’environnement dans l’onglet Ajout à la stratégie , puis sélectionnez Supprimer de la stratégie.
  6. Cliquez sur Suivant. La page Affecter des connecteurs s’ouvre.

  1. Utilisez la zone de recherche pour trouver le connecteur Conversation sans authentification Microsoft Entra ID dans Copilot Studio.

  2. Sélectionnez les trois points () à côté du connecteur, puis sélectionnez l’une des options suivantes :

    • Passer à Entreprise
    • Bloquer
    • Configurer le connecteur
  3. Cliquez sur Suivant.

  4. Si vous êtes administrateur de locataire ou administrateur d’environnement pour plusieurs environnements, la page Définir le périmètre s’ouvre. Sélectionnez l’une des options suivantes :

    • Ajouter tous les environnements : ajoute tous les environnements de votre locataire dans son intégralité. Cette stratégie s’applique automatiquement à tout nouvel environnement créé.
    • Ajoutez plusieurs environnements : choisissez les environnements à inclure dans cette stratégie.
    • Exclure certains environnements : choisissez les environnements à exclure de cette stratégie.

    Remarque

    Si la stratégie a une étendue de locataire, la stratégie de données s’applique à tous les assistants.

  5. Cliquez sur Suivant.

  6. Passez en revue votre stratégie, puis sélectionnez Créer une stratégie si vous créez une stratégie ou Mettez à jour une stratégie si vous modifiez une stratégie existante.

Confirmer l’application de la stratégie de données dans Copilot Studio

Vous pouvez confirmer que ce connecteur est utilisé dans la stratégie de données à partir de l'application Web Copilot Studio.

Tout d'abord, ouvrez votre assistant à partir de l’environnement où la stratégie de données est appliquée.

Si la stratégie est appliquée, vous voyez une bannière d’erreur avec un bouton Détails. Pour voir les détails, sur la page Canaux, développez le lien d’erreur et sélectionnez le bouton Télécharger. Dans le fichier des détails, une ligne apparaît pour décrire chaque violation.

Un créateur d'assistant peut contacter ses administrateurs avec les détails du téléchargement de la feuille de calcul sur la prévention des pertes de données afin d'apporter les mises à jour appropriées à la politique relative aux données. Le créateur d’assistant peut également mettre à jour l’authentification de l’assistant sur Authentifier avec Microsoft ou Authentifier manuellement (Azure Active Directory ou Azure Active Directory v2) dans la page de configuration Authentification. Consultez Configurer l’authentification utilisateur dans Copilot Studio.

Les options d’authentification ne sont pas sélectionnables si elles n’utilisent pas l’authentification Microsoft Entra ID.

Capture d’écran du panneau de configuration de l’authentification avec l’option « Authentifier manuellement » en surbrillance.