Microsoft 365 管理センターの [エージェント設定] ページには、organization全体で AI エージェントを管理するための一元的な制御が用意されています。 これらの設定は、管理者がセキュリティ、コンプライアンス、ガバナンスの標準を適用しながら、コラボレーションと生産性の柔軟性を実現するのに役立ちます。
概要
[ エージェントの設定] ページには、次の構成オプションが含まれています。
許可されるエージェントの種類 - organization内で使用できる AI エージェントのカテゴリを指定します。
共有 - organization内で AI エージェントを共有できるユーザーを管理し、共有に使用できる方法を定義します。
テンプレート - 一貫性とコンプライアンスを確保するために、新しい AI エージェントの事前設定されたポリシー、ルール、および許可リストを作成します。
ユーザー アクセス - AI エージェントと対話できるユーザーまたはグループを制御し、アクセスを組織のロールとアクセス許可に合わせます。
これらの設定を使用すると、エージェントの動作をカスタマイズし、アクセスを制御し、エンタープライズ標準への準拠を維持できます。
詳細な設定
許可されるエージェントの種類
許可されるエージェントの種類 を使用すると、ユーザーがエージェント カタログから表示およびインストールできるエージェントの種類を制御できます。 次のオプションから選択できます:
Microsoft によってビルドされたアプリとエージェントを許可 する - ユーザーが Microsoft によって作成されたエージェントをインストールできるようにします。
organizationによって構築されたアプリとエージェントを許可する - ユーザーがテナント内で開発されたカスタム エージェントをインストールできるようにします。
外部発行元によってビルドされたアプリとエージェントを許可する - ユーザーが外部 開発者によって構築されたサード パーティのエージェントをインストールできるようにします。
ヒント
オプションを無効にした場合、その種類のエージェントはエージェント ストア内のユーザーには表示されません。
共有
共有を使用すると、organization内でエージェントを共有できるユーザーと共有のしくみを定義できます。
オプションは以下のとおりです。
すべてのユーザーがorganization内の誰とでも共有できるようにする - すべてのユーザーは、テナント内の他のユーザーとエージェントを共有できます。
organization内の誰とも共有できない - 共有は組織レベルで無効になっていますが、ユーザーは引き続き特定の個人と直接共有できます。
特定のユーザー グループがorganization内のユーザーと共有できるようにする - 指定されたグループに広範な共有アクセス許可を制限します。
Copilot Studio Lite で構築されたエージェントのみが、共有制御によって管理されます。
テンプレート
エージェントのガバナンスとセキュリティを強化するために、定義済みのポリシーを含むテンプレートを適用できます。
既定のテンプレート: Microsoft は、Microsoft Entra、Purview、および SharePoint からの重要なセキュリティとコンプライアンスの制御を備えた既定のテンプレートを提供します。 既定のテンプレートでは、手動によるライセンス管理を最小限に抑えるために、Agent 365 ライセンスが自動的に割り当てられます。
カスタム テンプレート: 既定を超える追加のガバナンスが必要な場合は、カスタム テンプレートを作成し、organizationの要件を満たすために外部コンテンツ共有を制限するなどの追加のポリシーを適用します。
注:
管理者は、エージェントを公開またはアクティブ化するときにエージェントに適用するポリシーを制御できます。
カスタム テンプレートを作成するには、次の手順に従います。
ブラウザーでMicrosoft 365 管理センターを開きます。
[ エージェント>Settings>Template>新しいテンプレートの追加] を選択します。
テンプレートを使用するエージェントを選択します。
- インスタンスを許可するエージェント。
- インスタンスのないエージェント。
- テンプレート名を指定します。
- テンプレートの説明を指定します。
[ 次へ ] ボタンを選択し、テンプレートに追加するカスタム ポリシーを選択します。 Microsoft の組み込みの既定のポリシーは、事前に選択され、ロックされている状態で表示されます。 既定のポリシーはロックされているため、編集できません。 organizationの要件を満たすために、必要に応じてポリシーを追加できます。
テンプレートの追加を確認して完了できます。
エージェントをアクティブ化または発行すると、カスタム テンプレートと Microsoft の既定のテンプレートの両方を含むドロップダウン メニューが表示されます。 一覧から目的のテンプレートを選択して、そのポリシーをエージェントに適用します。
ユーザー アクセス
ユーザー アクセスを使用すると、organizationのメンバーがエージェントにアクセスしてインストールする方法を制御できます。
注:
管理者は、個々のエージェントの配布とコストを管理する際に、裁量を使用する必要があります。
Copilot エージェントへのアクセスを管理するには、次の手順に従います。
ブラウザーでMicrosoft 365 管理センターを開きます。
[エージェント>設定>ユーザー アクセスを選択して、organizationのエージェントを管理します。
organization内のエージェントにアクセスできるユーザーを選択します。
この設定には、次の 3 つのオプションがあります。
すべてのユーザー - このオプションが既定値です。 つまり、organization内のすべてのユーザーは、既存のアプリ ポリシーとユーザー割り当てに従ってエージェントにアクセスできます。
[ユーザーなし] - このオプションは、organizationのユーザーがエージェントにアクセスできないことを意味します。
特定のユーザー/グループ - このオプションを使用すると、organization内の特定のユーザーまたはグループを選択して、エージェントにアクセスできます。 organizationの一部のユーザーには、エージェントレジストリの一覧からエージェントをインストールして使用するアクセス許可がある場合があります。エージェントを使用できるのは、この設定で選択したユーザーまたはグループだけです。
重要
Microsoft 以外のサービスによって処理されるデータは、Microsoft 契約の対象ではありません。 Microsoft 以外のエージェントの発行元によって提供される用語を確認して、エージェントのデータ処理とプライバシーに関するプラクティスをよく理解していることを確認します。 さらに、アクセスを許可する前に、内部ポリシーを参照してください。
[ 保存] を 選択して、テナントの Copilot エージェント設定を更新します。