Blog JSystems - uwalniamy wiedzę!

Szukaj

Microsoft 365 CopilotMicrosoft 365 Copilot

Copilot Studio a uprawnienia - jak zbudować agenta, który ich nie łamie

W skrócie

  • Boisz się, że po udostępnieniu agenta całej firmie każdy zobaczy przez niego poufne pliki albo wykona akcję z cudzymi uprawnieniami.
  • Agent respektuje uprawnienia: pokazuje użytkownikowi tylko to, do czego on sam ma dostęp, a w trybie Użytkownik akcja idzie z jego uprawnieniami.
  • Zawęź wiedzę do właściwej biblioteki, ustaw uwierzytelnianie na Użytkownik i potwierdzenie przed zapisem, a całość sprawdź z drugiego konta bez dostępu.

Boisz sie, ze agent zbudowany w Copilot Studio pokaze pracownikom dokumenty, ktorych nie powinni widziec, albo wykona operacje z cudzymi uprawnieniami. To sluszna ostroznosc, ale w wiekszosci wypadkow niepotrzebny strach - pod warunkiem, ze wiesz, jak agent traktuje dostepy. Ten material jest dla osob, ktore udostepniaja agenta szerzej niz sobie i chca miec pewnosc, ze nie otwieraja przy okazji zastrzezonych tresci.

Jak to wyglada w praktyce

Obawa wyglada tak: masz agenta kadr osadzonego na witrynie z dokumentami, do ktorych nie kazdy ma dostep, i chcesz udostepnic go calej firmie. Pojawia sie pytanie, czy udostepnienie agenta oznacza, ze kazdy nagle zobaczy przez niego poufne pliki. Drugi objaw dotyczy akcji: agent zapisuje wniosek albo cos zaklada i nie wiadomo, czyimi uprawnieniami to robi - swoimi czy osoby rozmawiajacej. Typowy przyklad: pracownik pyta agenta o polityke, do ktorej jego dzial nie ma wgladu, i chcesz wiedziec, czy agent to obejdzie, czy uszanuje kontrole dostepu.

Dlaczego Copilot tak robi

Kluczowa zasada bezpieczenstwa: agent respektuje uprawnienia. Nawet jesli osadzisz go na witrynie z poufnymi dokumentami, konkretnemu uzytkownikowi pokaze tylko to, do czego ta osoba i tak ma dostep w Microsoft 365. Agent nie obchodzi kontroli dostepu, tylko z niej korzysta - dlatego udostepnienie agenta calej firmie nie oznacza, ze kazdy zobaczy zastrzezone tresci. Przy akcjach dochodzi drugi element: tryb uwierzytelniania narzedzia. Przy ustawieniu Uzytkownik akcja wykonuje sie w imieniu osoby rozmawiajacej z agentem i z jej uprawnieniami, wiec nie da sie przez agenta zrobic czegos, do czego dana osoba i tak nie ma prawa. To dlatego uprawnienia dzialaja nawet po szerokim udostepnieniu.

Jak to rozwiazac krok po kroku

  1. Osadzaj agenta na wlasciwie zabezpieczonych zrodlach. Skoro agent i tak respektuje uprawnienia SharePoint, zadbaj, zeby to uprawnienia na witrynie odzwierciedlaly, kto ma widziec co.
  2. Zawezaj wiedze do jednej biblioteki, ktora naprawde ma byc dostepna. Podpiecie calej witryny firmowej zwieksza ryzyko, ze agent siegnie do czegos przypadkowego.
  3. Przy narzedziach ustaw tryb uwierzytelniania na Uzytkownik, zeby akcja wykonala sie z uprawnieniami osoby rozmawiajacej, a nie z szerszymi.
  4. Przy akcjach zapisujacych dodaj potwierdzenie czlowieka: w instrukcji zapisz, zeby agent pokazal podsumowanie i wywolal narzedzie dopiero po akceptacji.
  5. Zacznij od malej grupy pilotazowej. Sprawdz na realnych osobach z roznymi dostepami, czy kazdy widzi tylko swoje, i dopiero potem rozszerz udostepnienie.
  6. Rozdziel publikacje od udostepnienia. Publikacja bez udostepnienia nie daje nikomu dostepu, a udostepnic mozna dopiero to, co opublikowane.

Jak sprawdzic, ze zadzialalo

Najlepszy dowod to test z drugiego konta. Popros osobe, ktora w SharePoint nie ma dostepu do danej biblioteki, zeby zapytala agenta o dokument z tej biblioteki - agent nie powinien go pokazac, bo respektuje jej uprawnienia. Rownolegle sprawdz, czy tuz po podpieciu zrodla brak danych to nie kwestia indeksowania: odczekaj kilka minut. Przy akcji zapisujacej sprawdz, czy agent najpierw prosi o zgode na kazda operacje lacznika i pokazuje podsumowanie przed zapisem. Jesli osoby bez dostepu nie widza zastrzezonych tresci, a akcje wymagaja potwierdzenia, agent nie lamie uprawnien.

Wroc do listy: 200 najczestszych problemow z Microsoft 365 Copilot

Komentarze (0)

Musisz być zalogowany by móc dodać komentarz. Zaloguj się przez Google

Brak komentarzy...