Agent 365:n käyttäjätiedot

Agentin käyttäjätiedot on Microsoft Agent 365 SDK:n peruskäsite. Kullakin agentilla on omat ainutlaatuiset ja pysyvät yrityskohtaiset käyttäjätiedot erillään ihmiskäyttäjistä tai yleisistä sovellusrekisteröinneistä. Nämä käyttäjätiedot antavat agentille samankaltaisia oikeuksia, todennuksia, rooleja ja vaatimustenmukaisuusominaisuuksia kuin ihmistyöntekijöille.

Agentin käyttäjätietokomponenttien ymmärtäminen

Kun rekisteröit agentin Microsoft Agent 365:een, kolme keskeistä komponenttia muodostavat yhdessä agentin käyttäjätiedot:

Agentin etenemissuunnitelma (agenttipohjainen sovellus)

Agentin etenemissuunnitelma määrittelee agentin käyttäjätieto-, oikeus- ja infrastruktuurivaatimukset. Se toimii agenttiesiintymien mallina ja sisältää seuraavat:

  • Microsoft Entra -sovelluksen rekisteröinti
  • Vaaditut ohjelmointirajapintaoikeudet (Microsoft Graph -laajuudet)
  • Todennusmääritys
  • Resurssimääritelmät (sovelluspalvelupaketti, verkkosovellus)

Agenttiesiintymä

Agenttiesiintymä on tietty agentin etenemissuunnitelman käyttöönotto. Kullakin esiintymällä on seuraavat:

  • Yksilöivä Microsoft Entra ID:n agenttitunnus
  • Palvelun päänimi todennusta varten
  • Esiintymäkohtainen määritys
  • Organisaation ulkopuolisten käyttäjätietojen tunnistetiedot Teams-integraatiota varten

Agenttikäyttäjä

Agenttikäyttäjä on organisaatiossa näkyvä suorituspalvelun käyttäjätieto. Agenttikäyttäjät ovat nimenomaisesti agenteille suunniteltu käyttäjätietojen erikoistunut alityyppi. Agenttikäyttäjiä koskevat keskeiset käsitteet, jotka on tunnettava, ovatkäyttäjätietojen ominaisuudet, organisaation integraatio, suhdemalli ja elinkaari.

Käyttäjätietojen ominaisuudet

Agenttikäyttäjillä on tunnistettavia käyttäjätietojen ominaisuuksia, jotka erottavat ne perinteisistä käyttäjätileistä:

  • Merkitty agenttipohjaiseksi hakemistossa
  • Vastaanottaa tunnuksia, joissa on idtyp=user (käyttäjätietotyyppi)
  • Yksilöivä agentin käyttäjätunnus (objektitunnus), joka on erillään pääagenttiesiintymästä
  • Ei saa olla perinteisiä tunnistetietoja (salasanat, tunnuskoodit, MFA-tekijät)
  • Luotava nimenomaisen ohjelmointirajapintakutsun kautta pääagenttiesiintymästä
  • Muuttumaton linkki pääagentin esiintymään (pääagenttia ei voi muuttaa).

Organisaatiointegraatio

Agenttikäyttäjät toimivat Microsoft 365 -organisaation täysiä jäseniä, ja niillä on seuraavat ominaisuudet:

  • Synkronoidaan Microsoft 365 -vuokraajahakemistoon
  • Voidaan määrittää käyttöoikeuksia (Microsoft 365 E5, Teams Enterprise, Copilot)
  • Oma postilaatikko ja OneDrive-tallennustila (käyttöoikeuksien mukaan)
  • Näkyy organisaatiokaaviossa ja henkilöstökorteissa
  • Voivat saada @mentioned-mainintoja Teamsissa, asiakirjoissa ja muissa Microsoft 365 -sovelluksissa
  • Oma yksilöivä päänimen nimi (kuten agent@yourtenant.onmicrosoft.com)

Suhdemalli

Agenttiesiintymien ja agenttikäyttäjien välinen yhteys on tiukan pää- ja alielementtimallin mukainen.

  • Kullakin agenttiesiintymällä saa olla enintään yksi agenttikäyttäjän alielementti.
  • Agenttikäyttäjä tallentaa viittauksen omaan pääagenttiesiintymään.
  • Pääagenttiesiintymä ylläpitää viittausta aliagenttikäyttäjään (jos sellainen on olemassa)
  • Tämä kaksisuuntainen suhde mahdollistaa asianmukaisen elinkaaren hallinnan ja seurannan

Elinkaari

Agenttikäyttäjät on suunniteltu heti käyttäväksi, ja ne puhdistetaan automaattisesti, kun niitä ei enää tarvita:

  • Tukee välitöntä toiminnallisuutta ja sitä voi käyttää heti luomisen jälkeen

    Muistiinpano

    Agenttikäyttäjien resurssien valmistelu (postilaatikko, OneDrive) voi kestää jopa 24 tuntia käyttöoikeuden myöntämisen jälkeen, vaikka se yleensä valmistuu 10–15 minuutissa.

  • Jos pääagenttiesiintymä poistetaan, myös aliagenttikäyttäjä poistetaan

  • Agenttiesiintymän ja agenttikäyttäjän välinen suhde on muuttumaton eikä sitä voi muuttaa

Tärkeää

Agenttikäyttäjät tarvitsevat soveltuvat Microsoft 365 -käyttöoikeudet Teamsin, sähköpostin, kalenterin, SharePointin ja OneDriven kaltaisten palvelujen käyttämiseen. Yleisiä käyttöoikeuksia ovat esimerkiksi Microsoft 365 E5, Teams Enterprise ja Microsoft 365 Copilot. Käyttöoikeuksien määrittämisen jälkeen resurssien valmistelu (postilaatikko, OneDrive) valmistuu yleensä 10–15 minuutissa, mutta joissakin tapauksissa se voi kestää jopa 24 tuntia.

Oikeudet ja käyttöoikeuksien hallinta

Agenttien oikeuksien hallinta useilla tasoilla mahdollistaa käyttöoikeuksien ja ominaisuuksien tarkkarajaisen hallinnan.

Oletusoikeudet

Agenttikäyttäjillä tiettyjä käyttöoikeusominaisuuksia:

  • Hallinta ehdollisten käyttöoikeuskäytäntöjen kautta
  • Vapautus MFA-vaatimuksista (koska perinteisiä todennustekijöitä ei käytetä)
  • Lisätään Entra ID -tunnus -ryhmiin, mukaan lukien Kaikki agenttikäyttäjät -ryhmä
  • Resurssien käytön hallinta nimenomaisesti myönnettyjen oikeuksien ja käyttöoikeuksien kautta

Käyttöoikeuksien hallinta

Käyttöoikeuksien määrittäminen eri tasoille:

  • Agentin etenemissuunnitelmataso – määrittää kaikkien esiintymien perusoikeudet
  • Agentin esiintymätaso – agentin käyttäjätiedoille määritetyt käyttöoikeudet
  • Agentin käyttäjätaso – käyttäjäkohtaiset oikeudet ja käyttöoikeudet

Vinkki

Agentit, joilla on agenttikäyttäjän käyttäjätiedot, käyttävät agentin Kaytta tietoja ensisijaisesti resurssien käyttöä varten. Tämä käytäntö takaa yhtenäisen käyttäjämäisen toiminnan Microsoft 365 -palveluissa.

Todennuksen työnkulut

Microsoft Agent 365 tukee kahta agenttien Microsoft Entra -agenttitunnukseen pohjautuvaa todennustyönkulkua.

Agentin käyttäjätietojen todennus

Antaa agentille mahdollisuus käyttää omia käyttäjätietoja.

Tämä työnkulku:

  • Agentti käyttää todennukseen omia tunnistetietoja (agentin etenemissuunnitelman tunnistetiedot).
  • Agentti toimii itsenäisesti sille määritettyjen oikeuksien perusteella
  • Agentilla on omat käyttäjätiedot, jotka erottavat sen muista käyttäjistä.
  • Tämä työnkulku sopii erinomaisesti agentin itsenäisiin toimintoihin, joissa ei tarvita käyttäjän kontekstia.

Käyttötapaukset:

  • Itsenäiset agenttitoiminnot (aikataulutetut tehtävät, valvonta).
  • Sähköpostien lähettäminen tai kokousten luominen agentin postilaatikosta.
  • Agentin omistamien resurssien luominen ja hallinta.
  • Taustakäsittely ilman käyttäjän vuorovaikutusta.

Lisätietoja agenttien rekisteröinnistä ja luomisesta.

OBO (On-Behalf-Of) -vuo

Mahdollistaa agentin toimimaan käyttäjän puolesta.

Tämä työnkulku:

  • Agentti vastaanottaa käyttäjän delegoidun tunnuksen.
  • Agentti vaihtaa tämän tunnuksen toimintojen suorittamiseen samalla tavoin kuin käyttäjä suorittaa.
  • Agentti toimii käyttäjän oikeuksien ja kontekstin mukaisesti.
  • Tämä toimintatapa on ihanteellinen tilanteissa, joissa agentin on kehitettävä resursseja käyttäjäkohtaisilla käyttöoikeuksilla.
  • Mahdollistaa vahvan seurannan, kun agentin käyttäjätietoja käytetään reaktiotyönkuluissa.

Käyttötapaukset:

  • Käyttäjäkohtaisten tietojen käyttäminen (sähköpostit, kalenteri, tiedostot).
  • käyttäjän suostumusta edellyttävien toimintojen suorittaminen.
  • Skenaariot, joissa käyttäjäkontekstia ja käyttöoikeuksia edellytetään.

Lisätietoja käyttäjän kirjautumisesta kolmannen osapuolen käyttäjätietopalvelun on kohdassa Microsoft Entra -agenttitunnuksen integrointi kolmannen osapuolen käyttäjätietopalveluihin.