Integration av agentidentitet för Copilot Studio

Microsoft Copilot Studio-agenter tilldelas automatiskt agent-ID:n när du skapar dem – ingen manuell appregistrering eller SDK-konfiguration krävs. Denna automatiska identitetsprovisionering integreras med Agent 365 för att möjliggöra registerinsyn, överskådlighet och styrningsfunktioner.

Denna artikel förklarar hur Copilot Studio hanterar identitetsprovisionering och hur det skiljer sig från kodbaserad agentutveckling.

Kommentar

För allmänna Agent 365-identitetsbegrepp (skisser, agentiska programinstanser, agentiska användare), se Microsoft Agent 365-identitet. Den här artikeln fokuserar på Copilot Studio-specifik identitetsintegration.

Hur Copilot Studio skapar agent-ID:n

När du skapar en Copilot Studio-agent skapar plattformen automatiskt ett agent-ID som definierar agentens identitet och gör den synlig i agentregistret.

Denna automatisering eliminerar den manuella konfiguration som krävs för pro-code-agenter samtidigt som den integreras med Agent 365 för styrning och överskådlighet.

För detaljer om agent-ID:n i Copilot Studio, se Agentidentitetskrav, certifikat och konfigurationsvärden.

Delningsmodell för Agent-skiss

Till skillnad från pro-code-agenter där varje agent har sin egen skiss delar alla Copilot Studio-app-baserade agenter en och samma skiss:

  • Skiss: Gemensam för alla Copilot Studio-appbaserade agenter i din klientorganisation
  • Agent-ID: Skapas per agent med unik konfiguration

För detaljer om den globala skissen (inklusive blueprint-ID), se Förstå huvudkonton för skiss.

Denna gemensamma skissmodell förenklar hanteringen:

  • Behörigheter hanteras på Power Platform-administratörscenternivå
  • Data loss prevention (DLP)-policyer och avancerade policyer för anslutningsprogram tillämpas automatiskt
  • Ingen konfiguration per agent krävs

Dricks

För mer information om agentskisser, se Agentskiss.

Tidpunkt för identitetsskapande

Agent-ID:t skapas när du skapar din Copilot Studio-agent:

  • Skapades: Vid agentskapande
  • Syns i: Copilot Studio, Agent 365-registret, Administratörscentret för Microsoft 365, Entra

Kommentar

Identitetsetablering sker vid tidpunkten för agentskapande, inte under publicering. Publicering gör din agent tillgänglig för användare, men identiteten finns redan.

Autentiseringsflöden för Copilot Studio-agenter

Copilot Studio-agenter använder Power Platform-anslutningsprogram för att komma åt Microsoft 365-tjänster. När du lägger till ett anslutningsprogram, till exempel e-post, kalender, SharePoint eller Teams, hanterar Power Platform autentiseringen automatiskt – inget manuellt utbyte av token eller kod krävs.

De flesta anslutningsprogram använder on-behalf-of (OBO)-autentisering, där agenten agerar med användarens behörigheter. Användare kan komma att få upp en medgivandeprompt när de först använder ett anslutningsprogram, varefter Power Platform hanterar anslutningen och tokenuppdateringen automatiskt. Åtgärder visas i granskningsloggar utförda av användaren, med agentkontext för efterlevnad.

Styrning: Administratörer kontrollerar användningen av anslutningsprogram genom policyer i Power Platform-administratörscentret:

  • DLP-policyer: Styr vilka anslutningsprogram som kan användas i specifika miljöer
  • Avancerade policyer för anslutningsprogram: Styr anslutningsprogram med hög privilegienivå

Mer information finns i:

Anslutningsprogrambehörigheter för agentidentiteten

När en utvecklare publicerar en Copilot Studio-agent tilldelar plattformen API-behörigheter till agentens Entra Agent-ID för varje Power Platform-anslutningsprogram som agenten är konfigurerad att använda. Administratörer kan granska dessa behörigheter i Microsoft Entra-administratörscentret och tillämpa Policyer för villkorsstyrd åtkomst i Microsoft Entra på dem.

För detaljer, inklusive de omfattningar som bifogas, när de appliceras samt vilka agenttyper som omfattas, se Vilka omfattningar kopplade till min agents Entra Agent-ID?.

Nästa steg