Microsoft 365 管理中心中的代理注册表

Microsoft 365 管理中心中的“代理注册表”页提供组织中所有可用代理的集中视图。 本部分可帮助管理员有效地监视、管理和治理代理。

代理注册表概述和代理类型

代理注册表列出了与智能 Microsoft 365 Copilot 副驾驶®集成的所有代理,包括:

  • Microsoft代理 - 由 Microsoft 生成和维护。
  • 外部合作伙伴构建的代理 - 由受信任的非Microsoft开发人员提供。
  • 由创建者共享 - 由组织中的单个用户或开发人员创建和共享的代理。
  • 由组织发布 - 由组织批准并发布的自定义代理,以供更广泛的使用。

代理注册表列表

使用嵌入式文件内容作为知识源管理代理

代理创建者可以使用 智能 Microsoft 365 Copilot 副驾驶® Agent Builder 上传文件,供代理用作知识。 Copilot 将上传的文件存储在租户拥有的 SharePoint Embedded 容器中。 然后,它将文件内容嵌入为知识,供代理在响应中使用。 有关如何生成代理的详细信息,请参阅使用 智能 Microsoft 365 Copilot 副驾驶® Agent Builder 生成代理

本文介绍如何处理嵌入文件、如何管理代理和容器,以及敏感度标签和删除工作流的预期内容。

支持的文件类型和限制

显示将文件作为代理知识源上传的屏幕的屏幕截图。

嵌入式知识代理支持将文件作为知识源上传。 Copilot 仅使用这些文件的文本内容进行地面。

支持的文件类型

  • .doc、.docx
  • .ppt、.pptx
  • .xls、.xlsx
  • .pdf
  • .txt

最大文件大小

文件类型 最大文件大小
.doc、.ppt、.xls、.xlsx、.txt 150 MB
.docx、.pptx 和 .pdf 512 MB

不接受超过这些限制的文件。

最大文件数

每个代理最多可以上传 20 个文件。

SharePoint Embedded 容器

将文件上传到代理时,Copilot 会将该文件存储在 SharePoint Embedded 容器中。 Microsoft 365 服务会自动创建此容器,组织拥有该容器。 容器显示在 SharePoint 管理中心和 PowerShell 的应用程序名称声明性代理下。

重要

请勿删除这些容器。 删除这些容器可能会破坏依赖它们的代理的功能。

查看代理元数据

在Microsoft 365 管理中心的“代理”页上,可以筛选代理清单,以便仅查看使用嵌入文件作为知识源的代理。

显示Microsoft 365 管理中心中的代理和连接器页的屏幕截图,其中突出显示了筛选器。

对于每个代理,以下元数据可用:

  • 文件名 - 上传的文件的名称。
  • 文件敏感度 - 应用于文件的敏感度标签。
  • SharePoint 容器 ID - 存储文件的容器的唯一标识符。

此元数据可帮助你跟踪和审核跨代理使用嵌入内容的使用情况。

敏感度标签和访问控制

该服务根据上传文件中最严格的标签,将敏感度标签应用于代理中的嵌入内容。 以下规则确定服务如何应用敏感度标签:

  • 以下哪一个标签具有更严格的限制:

    • 上传的所有文件的最严格的敏感度标签。 例如,上传的文件上标签的最高优先级。
    • 如果组织配置并应用了 默认敏感度标签策略
  • 如果默认敏感度标记策略已到位,则服务会自动分配标签。

  • 该服务仅在以下情况下应用敏感度标签:

    • 使用 智能 Microsoft 365 Copilot 副驾驶® Agent Builder 创建代理。
    • 代理包括嵌入文件。

可以在Microsoft 365 管理中心的“概述”选项卡中查看每个代理的敏感度标签。

显示代理的概述详细信息的屏幕截图。

用户访问和可见性

  • 如果用户没有对应用于上传文件的任何敏感度标签的提取权限,则他们无法访问代理。

  • 如果用户具有提取权限,则可以在代理详细信息窗格中查看代理的敏感度标签。

有关详细信息,请参阅 代理嵌入内容的敏感度标签

代理详细信息

具有计算机使用管理员配置的研究员

重要

具有计算机用途的研究员 仅适用于 Frontier 租户。

有关 使用计算机 加入的研究员说明,请参阅以下简短视频:

计算机使用研究员 是一个强大的扩展,它建立在研究员代理的功能之上。 借助计算机使用,研究人员代理可以通过支持虚拟计算机的用户安全地与公共、封闭和交互式 Web 内容进行交互。 然后,它可以发现更深入的见解、采取行动,并生成基于其工作数据和 Web 的更丰富的报表。 有关详细信息,请参阅在 智能 Microsoft 365 Copilot 副驾驶® 中使用研究员和计算机。

显示“研究员与计算机使用”的屏幕截图。

使用计算机配置研究员代理的管理员设置

若要配置 “计算机使用”的“研究员代理”的管理员设置,请执行以下步骤:

  1. 导航到 MAC) 代理页 (Microsoft管理员控件

  2. 在左侧导航窗格中,选择“代理”下的“研究员”,如果存在另一个“计算机使用”选项卡,检查。

  3. 使用计算机自定义有权访问 Researcher 的用户

    显示“计算机使用研究人员”页的屏幕截图。

    • 有三个选项可用于配置谁有权访问体验:

      1. 允许组织中的所有用户。

      2. 仅允许特定用户或组。

      3. 组织中没有用户。

        显示“计算机使用”选项的屏幕截图。

    • 对于禁用此选项的用户, “计算机使用 ”选项灰显。

      显示“计算机使用”选项灰显的屏幕截图。

  4. 使用 计算机为研究员配置工作访问权限:

    • 工作” 选项允许用户 在“源 ”菜单中切换“工作”,从而允许研究人员代理通过计算机使用来利用用户的工作内容。 例如,电子邮件、聊天和文件。
    • 管理员启用后,用户仍必须手动切换“工作访问权限”。 显示“工作”选项的屏幕截图。
    • 禁用后, “工作 源”显示为灰色,无法选择。 显示“工作”选项灰显的屏幕截图。
  5. 选择允许计算机 使用的网站:

    • 有三个选项可用于配置虚拟设备可以访问的网站:

      1. 所有网站。
      2. 仅允许特定 URL 或域。
      3. 排除特定 URL 或域。
    • 可以允许 所有网站,使用 “排除”指定 选项阻止某些网站,或者仅允许具有 “允许”指定 选项的某些网站。

详细了解计算机使用研究员

Microsoft 365 管理中心中的代理元数据

显示代理的职业指导的屏幕截图。

可以在“代理所有代理”中访问 Copilot代理的>密钥元数据。 选择代理时,元数据可在 “详细信息 ”选项卡中使用。

元数据包括代理的功能、数据源和自定义作等详细信息。 示例数据源包括 OneDrive 和 SharePoint 文件和网站或 Graph 连接器。 元数据仅适用于自定义代理,这些代理旨在根据预定义的规则和配置执行特定任务。

管理员用于管理代理的作

Microsoft 365 管理中心中的管理员可以执行多项作来控制其组织中代理的生命周期、可用性和合规性。 这些控制使管理员能够确定哪些代理可见、谁可以访问它们以及如何跨租户管理它们。

可用操作

  • 发布 - 使代理可供特定用户或组安装。

  • 激活 - 仅允许选定的用户或组安装代理并创建实例。

  • 部署 - 自动为用户安装代理,以便无需手动设置即可使用。

  • 固定 - 在 Copilot 界面中突出显示所选用户或租户中所有用户的 Surface 密钥代理。

  • 阻止 - 限制对整个组织的代理的访问,阻止任何用户使用代理。

  • 删除 - 从租户清单中删除代理;如果需要,稍后可以从存储中重新添加它。

  • 删除 - 直接从Microsoft 365 管理中心中删除代理。 删除代理时,Microsoft 365 从清单中删除代理,它会删除所有关联的文件

  • 批准汇报 - 在部署新版或对现有代理所做的更改之前,查看和批准这些代理。

  • 管理无所有者代理 - 识别没有活动所有者的代理,并采取措施阻止或删除它们。

  • 重新分配 - 将新所有者分配给无所有者或活动的代理。

  • 导出库存 - 下载用于报告、审核或合规性的代理的完整列表。

发布代理

新代理的治理步骤:当用户发布代理时,需要 AI 管理员批准才能在租户范围内可用。 管理员可以查看代理的详细信息 (说明、所有者、数据和工具等 ) 然后发布或拒绝它。 在发布时,管理员还可以 (特定用户/组或) 的每个人限定其受众范围,确保有控制的推出。

通过 Copilot Studio 提交的代理的Microsoft 365 管理中心发布过程可确保自定义应用程序的治理、安全性和质量。

它还通过自动提交和审阅清单,将开发人员和管理员从重复任务中解放出来,从而减少了手动工作。 简化的审批工作流使管理员能够更快、更轻松地查看、批准和管理Microsoft 365 管理中心中的自定义代理。

显示向所选用户发布代理的屏幕截图。

发布过程概述

发布过程包括以下步骤:

  1. 代理创建和提交 - 开发人员在 Copilot Studio 中创建和测试代理。 准备就绪后,他们直接从Copilot Studio内将代理提交到Microsoft 365 管理中心审批。

  2. 查看挂起的提交 - 在“ 请求 ”选项卡中,可以查看所有正在等待审批的已提交代理。 此列表显示:

    • 代理名称
    • 发布者名称
    • 主机产品
    • 状态
    • 请求的日期

    将显示状态为“待审核”的新提交。

  3. 查看提交详细信息 - 选择挂起的代理以查看更多详细信息和元数据,包括:

    • 代理说明和功能
    • 连接的数据源和工具

    这些详细信息可帮助管理员在发布或拒绝代理时做出明智的决策。

  4. 启动发布向导 - 准备就绪后,选择“ 开始发布 ”以打开发布向导。

  5. 选择用户或组 - 选择应将代理发布到的用户或组。 发布使代理可供安装到所选受众。

  6. (可选) 预安装或部署 - (可选)可以预安装 (为同一组用户或特定用户子集部署) 代理。

  7. 应用模板 - 若要增强代理的治理和安全性,可以应用包含预定义策略的模板:

    • 默认模板 - Microsoft提供了一个现装的模板,其中包含来自 Microsoft Entra、Purview 和 SharePoint 的基本安全性和合规性控制。

    • 自定义模板 - 如果需要超出默认值的其他治理,请创建自定义模板并应用额外的策略(如 Entra 访问包 ),以满足组织的要求。

  8. 查看权限并授予管理员同意 - 查看代理请求的权限并授予管理员同意(如果适用)。 权限允许代理访问相关数据或代表用户执行作。 有关详细信息,请参阅 了解权限

  9. 查看并完成发布 - 查看所有配置,然后选择“ 完成 ”以发布代理。

  10. 批准更新 - 当开发人员将更新发布到现有代理时,更新将显示在 “挂起的审批” 列表中,状态为 “挂起更新”。 在更新获得批准之前,旧版代理仍可供用户使用。

    重要

    开发人员可以更新现有应用以使用智能 Microsoft 365 Copilot 副驾驶®。 如果管理员预装或预安装更新的应用,它将为分配的用户进行更新,并开始使用 Copilot。 如果开发人员更新以前阻止的应用以使用智能 Microsoft 365 Copilot 副驾驶®,然后管理员使该应用可供用户使用,则该应用也适用于 Copilot。

激活代理

新代理的治理步骤:当用户请求激活代理以创建实例时,需要经过 AI 管理员批准才能创建实例。 管理员可以查看代理的详细信息 (说明、所有者、数据和工具等 ) 然后批准请求并激活或拒绝请求。 激活后,管理员还可以将受众范围限定为 (特定用户/组或) 的每个人,以确保有控制的推出。

代理的Microsoft 365 管理中心激活过程可确保自定义应用程序的治理、安全性和质量。

激活过程概述

激活过程包括以下步骤:

  1. 查看挂起的激活请求 - 在“ 请求 ”选项卡中,可以查看所有处于挂起激活请求的已提交代理。 此列表显示:

    • 代理名称
    • 发布者名称
    • 状态
    • 请求的日期

    将显示状态为“允许激活”的新提交。

  2. 查看提交详细信息 - 选择挂起的代理以查看更多详细信息和元数据,包括:

    • 代理说明和功能
    • 连接的数据源和工具

    这些详细信息可帮助管理员做出有关激活或拒绝代理的明智决策。

  3. 从“请求”选项卡开始 - 准备就绪后,选择“ 请求 ”选项卡以打开请求向导。

  4. 选择用户 - 选择要接受并批准激活代理的用户。 激活代理可让所选受众安装和创建实例。

  5. 激活向导 - 接受激活请求后,向导将打开,可在其中选择用户。 可以包括原始请求者,并添加有权从代理创建实例的安全组。

  6. 应用模板 - 若要增强代理的治理和安全性,可以应用包含预定义策略的模板。

    • 默认模板 - Microsoft提供了一个现装的模板,其中包含来自 Microsoft EntraPurviewSharePoint 的基本安全性和合规性控制。 默认模板会自动分配Agent 365许可证,以最大程度地减少手动许可证管理。 有关详细信息,请参阅 默认模板自动许可证分配

    • 自定义模板 - 如果需要超出默认值的其他治理,请创建自定义模板并应用额外的策略,例如 限制外部内容共享 以满足组织的要求。

  7. 查看权限并授予管理员同意 - 查看代理请求的权限并授予管理员同意(如果适用)。 权限允许代理访问相关数据或代表用户执行作。 有关详细信息,请参阅 了解权限

  8. 查看并完成激活 - 查看所有配置,然后选择“ 完成 ”以激活代理。

    激活后,代理可用于在 Teams App Store中创建实例,并通知请求者。 对于将来的用户添加,该过程将简化。 管理员只需批准或拒绝请求,即可利用现有模板,而无需重复完全激活步骤。

服务名称 策略名称 策略说明 更多信息
Microsoft Entra 标识保护 通过标记涉及代理的异常活动来检测代理标识威胁。 什么是Microsoft Entra ID保护?
Microsoft Entra 网络可见性 启用网络可见性,以便代理访问外部资源。 了解适用于 Microsoft Copilot Studio 代理的安全 Web 和 AI 网关
Microsoft Entra 代理的生命周期管理 使用生命周期策略大规模治理Microsoft Entra代理 ID。 使用 Microsoft Entra ID 治理 自动执行标识生命周期管理
Sharepoint 限制网站及其内容的外部共享 提供允许或限制特定代理与外部用户和来宾共享 SharePoint 网站和 OneDrive 中内容的功能。 什么是 SharePoint 高级管理?
Sharepoint 站点和 OneDrive 的访问控制 允许管理员指定允许访问给定站点的代理和用户。 使用 Microsoft 365 个组和Microsoft Entra安全组限制 SharePoint 网站访问
Sharepoint 代理访问见解 提供有关用户权限的内容和站点的见解。 SharePoint 和 OneDrive 网站的数据访问治理报表
Sharepoint 内容权限见解 提供有关访问 SharePoint 和 OneDrive 网站的代理的见解。 监视对 SharePoint 和 OneDrive 的代理访问
Purview 已启用 Purview 审核 审核跟踪记录所有活动并提供清晰的可观测性。 数据安全性
Purview 了解数据策略 数据安全控制可防范敏感数据泄漏和过度共享。 数据安全性
Purview Purview AI 合规性评估 持续监视会评估代理的合规性差距,并确定需要注意的领域。 数据安全性
默认模板自动许可证分配

默认模板在激活期间自动分配Agent 365许可证。 这种自动许可证分配消除了手动许可证管理,并确保每个租用的代理实例在开始运行之前都获得适当的许可。 主要的优点包括:

  • 载入速度更快 - 管理员无需为每个实例手动分配许可证。
  • 合规性保证 - 防止未经许可的使用并维护权利完整性。
  • 可缩放管理 - 在不增加管理开销的情况下支持大规模部署。

部署代理

可以使用适用于 Microsoft 365 管理中心 中任何其他应用的相同手势和控件,在整个组织或特定用户或组中部署代理。

显示用于部署代理的配置屏幕的屏幕截图。

若要部署代理,请执行以下步骤:

  1. 在代理注册表中,按 可用性筛选列表。
  2. 从列表中选择未部署的代理。
  3. 选择“部署”
  4. 决定是否为每个人或特定用户或组部署代理。
  5. 查看代理请求的权限,并授予管理员同意(如果适用)。 有关详细信息,请参阅 了解权限

部署代理会影响其在 Copilot 和其他主机产品(如 Outlook、Teams 或 Microsoft 365)中的可用性和功能。

了解权限

在Microsoft 365 管理中心中,向代理授予权限时,需要考虑两种类型的权限:

  • 应用程序权限
  • 委派权限

每种权限类型允许代理代表用户执行不同的作,具体取决于授予的访问权限的范围。 本文档介绍了这两种类型的权限,并概述了可用的通用权限。

应用程序权限

应用程序权限 允许代理访问数据和执行作,而无需用户登录。 这些权限使代理无需用户登录即可执行任务,例如读取目录数据、管理团队或发送消息。

应用程序权限的主要功能:

  • 无需用户上下文 - 代理无需活动用户会话即可运行。

  • 广泛的功能 - 具有应用程序权限的代理可以在组织级别执行作,允许访问大量数据。

  • 需要管理员同意 - 授予应用程序权限通常需要管理员同意。

常见应用程序权限
权限 详细信息
Group.Read.All 读取组织中的所有组。
TeamsActivity.Send 向任何用户发送团队合作活动。
RoleManagement.Read.Directory 读取所有目录基于角色的访问控制 (RBAC) 设置。
User.Read.All 读取所有用户的完整配置文件。
Team.ReadBasic.All 获取组织中所有团队的列表。
委派权限

委派权限 允许代理在用户登录时代表用户进行作。 这些权限提供对用户特定数据的访问权限,并允许代理在特定用户的上下文中执行作。

委托权限通常用于代理需要直接与用户数据交互或代表其执行作的应用程序。

委托权限的主要功能
  • 需要用户上下文 - 代理使用已登录用户的权限执行作。

  • 精细访问 - 这些权限通常受到更多限制,仅限制对用户数据的访问。

  • 可能需要用户同意 - 根据权限,用户可能需要授予应用程序代表其作的许可。

常见委派权限
权限 详细信息
User.ReadBasic.All 读取所有用户的基本配置文件。
TeamsActivity.Send 向任何用户发送团队合作活动。
RoleManagement.Read.Directory 读取所有目录基于角色的访问控制 (RBAC) 设置。
User.Read.All 读取所有用户的完整配置文件。
Team.ReadBasic.All 获取所有团队列表。
管理员可在何处查看代理的所有权限

可以在代理详细信息页上的“ 权限 ”选项卡中找到所有类型的权限的详细信息。

  1. 转到Microsoft 365 管理中心

  2. 在左侧导航窗格中,选择“ 代理>所有代理”。

  3. 从列表中选择一个代理,打开代理详细信息页。

  4. 选择“ 权限 ”选项卡,查看授予代理的所有权限。

    显示Microsoft 365 管理中心代理详细信息页上的“权限”选项卡的屏幕截图。

管理代理的固定

注意

固定代理后,最终用户可能需要长达 6 小时才能看到它已固定。

本文介绍管理员如何使用Microsoft 365 管理中心固定、取消固定或管理每个人或特定组的代理。 它还涵盖相关作,例如对固定代理列表进行排名和编辑固定代理的范围。

固定代理是一项功能,管理员可以使用智能 Microsoft 365 Copilot 副驾驶®为最终用户预选和固定代理。 管理员固定代理以确保代理自动在最终用户的 Copilot 界面中列出,而无需执行任何用户作。 现在,用户可以在 Copilot 界面中轻松访问代理。

先决条件

对于最终用户
  • Microsoft 365 工作帐户。
  • 访问智能 Microsoft 365 Copilot 副驾驶® 对话助手,例如,通过 Teams、Web 或 智能 Microsoft 365 Copilot 副驾驶® 应用。
  • 要固定的代理必须可供你发现。
对于管理员
  • AI 管理员。
  • 访问Microsoft 365 管理中心。
  • 如果代理使用即用即付, (可选的) Power Platform 管理中心访问权限。

固定代理

显示智能 Microsoft 365 Copilot 副驾驶®聊天中固定代理的屏幕截图。

Microsoft固定代理

  • 这些代理是默认情况下为所有用户Microsoft引脚的代理。
  • 确保基本代理或高价值代理(如核心 Copilot 功能)始终可见。
  • 最终用户无法取消固定这些代理。 它们已固定在固定列表中。

管理员固定代理

  • 由组织的管理员通过Microsoft 365 管理中心固定。
  • 可固定以下项:
    • 所有用户
    • 特定组
    • 特定用户
  • 最终用户通常无法取消固定这些代理。 它们已固定在固定列表中。

用户固定代理

  • 由个人用户在其自己的智能 Microsoft 365 Copilot 副驾驶® 对话助手体验中固定。
  • 用户可以:
    • 他们经常使用的固定代理。
    • 随时取消固定它们。
  • 此列表完全由用户控制,但Microsoft固定代理或管理员固定代理除外,这些代理保持锁定状态。

功能

  • 默认情况下,管理员固定的代理对最终用户显示,使它们更易于发现并帮助突出显示新的或重要的代理。
  • 管理员可以在 Microsoft 365 管理中心 中查看Microsoft固定代理。
  • 管理员可以在 Microsoft 365 管理中心 中为最终用户使用组织中的智能 Microsoft 365 Copilot 副驾驶®固定最多三个代理。
  • 管理员可以选择为租户中的所有用户或特定用户/组固定代理。 例如:
    • 仅限 销售 部门的固定销售指导代理。
    • 为所有用户固定 HR Q&A 代理。
  • 最终用户无法取消固定管理员固定代理和Microsoft固定代理。

如何固定代理

  1. Microsoft 365 管理中心,通过在左侧导航中展开 Copilot,导航到 Copilot>代理

  2. “代理 ”页中,选择“ 管理固定的代理” 图标。

    显示Microsoft 365 管理中心中的“管理固定代理”设置的屏幕截图。

查看Microsoft固定代理和管理员固定的代理

  1. 在右窗格中,可以在“固定Microsoft列表视图中查看 Microsoft 固定代理。 最初,组织部分 固定 的 中没有代理。

  2. 选择“ 固定代理” 以固定新代理。

找到要固定的代理

  1. 从代理列表中,找到要固定的代理。 可以从列表中搜索,按名称查找特定代理。

    显示可在Microsoft 365 管理中心中选择的代理列表的屏幕截图。

  2. 选择 下一步

选择固定范围

  1. 可以选择要固定的代理的范围。

    • 每个人 (所有用户) - 将代理部署到租户中的所有用户的代理固定。
    • 特定组或用户 - 固定一个或多个组或单个帐户。

    显示Microsoft 365 管理中心中固定代理的范围选择的屏幕截图。

  2. 如果选择选择“ 特定组”或“用户”,则可以选择特定的用户或组来固定代理。

    显示可在Microsoft 365 管理中心中选择的用户或组列表的屏幕截图。

  3. 选择“ 保存”以保存详细信息。

审阅并完成

  1. 选择“ 查看 & 完成”。

  2. 保存配置后,系统将记录为所选受众固定的代理。

    显示Microsoft 365 管理中心中所有固定代理的屏幕截图。

是否可以固定任何代理

只能固定已部署的代理。 如果未部署代理,则会看到一个横幅,其中包含一条消息,用于首次部署代理

显示用于首次部署代理的消息的屏幕截图。

如果代理被阻止,必须先取消阻止代理,然后才能将其固定。

显示消息的屏幕截图,用于首先取消阻止代理。

对固定代理列表进行排名

  • 管理员为每个用户的固定代理保留三个槽。

  • 管理员可以使用“ 上移 ”和“ 下移 ”按钮按优先级对固定代理列表进行重新排序,以控制向用户显示的内容。

如何取消固定代理

从固定代理列表中,找到要取消固定的代理,然后选择“ 取消固定”。 删除固定后,代理不再在 组织的“固定 ”部分下可用。

如何编辑代理的固定范围

选择代理,然后选择 “编辑用户” 以修改为其固定代理的用户的范围。

显示用于在Microsoft 365 管理中心中固定代理的编辑用户选项的屏幕截图。

用于固定的备用入口点

还可以从代理详细信息窗格中固定代理。 选择用户图标的图钉。 仅当部署了代理时,才会启用图标。

显示Microsoft 365 管理中心中的代理详细信息窗格的屏幕截图。

阻止或取消阻止代理

显示用于阻止代理的面板的屏幕截图。

可以使用适用于Microsoft 365 管理中心中任何其他应用的相同控件来阻止或取消阻止整个组织的代理。

若要阻止或取消阻止代理,请执行以下步骤:

  1. Microsoft 365 管理中心中,转到“代理”页。
  2. 从代理列表中选择一个代理。
  3. 选择“ 阻止 ”或“ 取消阻止”。
  4. 决定是阻止还是取消阻止每个人的代理。

阻止或取消阻止使用 智能 Microsoft 365 Copilot 副驾驶® Agent Builder 和 智能 Microsoft 365 Copilot 副驾驶® Studio 创建的代理会影响其在 智能 Microsoft 365 Copilot 副驾驶® 中的可用性和功能。 它还在其他主机产品(如 Outlook、Teams 或 Microsoft 365)中的可用性和功能。 但是,阻止使用 SharePoint 创建的代理只会影响其在 智能 Microsoft 365 Copilot 副驾驶® 对话助手 中的可用性。

注意

对于 研究员分析师 代理, “编辑用户 ”面板处于禁用状态。 若要管理其可用性,必须使用Microsoft 365 管理中心中的“阻止”作来阻止整个租户的代理。

删除代理

可以使用适用于Microsoft 365 管理中心中任何其他应用的相同控件,删除整个组织或特定用户或组的第一方代理和外部代理。

若要删除代理,请执行以下步骤:

  1. Microsoft 365 管理中心中,转到“代理”页。
  2. 可用性筛选列表。
  3. 从列表中选择代理。
  4. 选择“ 删除”。
  5. 决定是否删除每个人或特定用户或组的代理。

删除代理会影响其在 Copilot 和其他主机产品(如 Outlook、Teams 或 Microsoft 365)中的可用性和功能。

删除代理

可以直接从Microsoft 365 管理中心中删除代理。 删除代理时,将执行以下作:

  1. Microsoft 365 从清单中删除代理。
  2. 它会删除所有关联的文件。
  3. 它会删除基础 SharePoint Embedded 容器。

此删除过程是不可逆的。 删除代理后,最多可能需要 24 小时才能将删除传播到有权访问该代理的所有用户。 在此期间,用户可能仍会看到列出的代理,但无法与之交互。

注意

删除工作流略有不同,具体取决于创建代理的方式:

  • 如果使用 智能 Microsoft 365 Copilot 副驾驶® Agent Builder 或 Microsoft 365 Agents Toolkit 创建了代理,则可以将其从Microsoft 365 管理中心中删除。
  • 如果从 智能 Microsoft 365 Copilot 副驾驶® Studio 创建了代理,则可以在 Power Platform 管理中心对其进行管理和删除。

无所有者共享代理管理

当创建共享代理的用户从组织中删除时,共享代理可能会变为无所有者。

为了帮助管理员管理这些方案,Microsoft 365 管理中心现在使你能够识别和管理无所有者共享代理。 仪表板显示此类代理的总计数、用于快速隔离它们的一键式筛选器,以及反映用户删除的实时更新。 借助这些功能,管理员可以通过阻止或删除受影响的代理来有效地查看和解决所有权差距。

显示无所有者共享代理的屏幕截图。

关键功能

  • 无所有者代理计数 - 管理员现在可以直接从仪表板查看没有有效所有者的代理总数。 例如,仪表板显示 20 个无所有者代理,指示离开组织的用户创建了这些代理。

  • 一键式筛选器 - 选择仪表板窗格可立即筛选代理清单,以仅显示缺少所有者的共享代理。 此功能允许快速会审和作。

  • 实时更新 - 从组织中硬删除用户时,无所有者代理计数会自动更新。 此功能可确保仪表板反映当前状态,而无需手动刷新。

查看和管理无所有者共享代理的步骤

  1. Microsoft 365 管理中心,转到 Copilot>代理
  2. 找到 “缺少所有者 ”选项卡。
  3. 选择选项卡以筛选 代理清单
  4. 查看无所有者代理列表,并采取相应的作,例如阻止或删除代理。

导出到 Excel

将共享代理列表导出到 Excel 文件。 此功能对于详细的分析和报告至关重要。

注意

如果导出过程达到一分钟,则导出的文件仅包含该点之前的数据。

导出的文件包括有关每个共享代理的综合信息,例如:

  • 名称。
  • 主机产品。
  • 创建日期。
  • 开发人员用户 ID。
  • 说明。
  • 状态。
  • 版本。

利用此信息,可以有效地管理和查看组织中的共享代理,确保合规性并优化资源分配。

以编程方式访问代理注册表

还可以通过图形 API 以编程方式使用清单数据,实现对代理管理的可缩放和编程控制。 新Microsoft图形 API终结点现已推出预览版,使管理员能够自动执行批量代理管理、简化载入,并将治理集成到 Microsoft 365 中的代理的现有工作流中。 除了手动 UX 驱动的代理管理之外,图形 API还有助于加速代理管理、维护安全性和合规性,并确保代理在正确的时间提供给正确的用户。

  • 获取清单中的所有代理 - 使用 GET 包 API,管理员可以检索其租户中所有代理的综合列表,以支持合规性和报告需求。 按如下条件筛选代理:

    • 类型。
    • 主机。
    • 上次更新日期时间。
  • 获取清单中特定代理的详细信息 - GET 包详细信息 API 为任何代理提供丰富的元数据,包括以下部署信息:

    • 状态。

    • 支持的主机。

    • 创建者信息。

    • 敏感度标签。

    • 声明性代理或自定义引擎代理清单中的属性。

      借助此元数据,可以更轻松地审核、管理和优化代理管理。