Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Microsoft Copilot Studio-agenter tilldelas automatiskt agent-ID:n när du skapar dem – ingen manuell appregistrering eller SDK-konfiguration krävs. Denna automatiska identitetsprovisionering integreras med Agent 365 för att möjliggöra registerinsyn, överskådlighet och styrningsfunktioner.
Denna artikel förklarar hur Copilot Studio hanterar identitetsprovisionering och hur det skiljer sig från kodbaserad agentutveckling.
Kommentar
För allmänna Agent 365-identitetsbegrepp (skisser, agentiska programinstanser, agentiska användare), se Microsoft Agent 365-identitet. Den här artikeln fokuserar på Copilot Studio-specifik identitetsintegration.
Hur Copilot Studio skapar agent-ID:n
När du skapar en Copilot Studio-agent skapar plattformen automatiskt ett agent-ID som definierar agentens identitet och gör den synlig i agentregistret.
Denna automatisering eliminerar den manuella konfiguration som krävs för pro-code-agenter samtidigt som den integreras med Agent 365 för styrning och överskådlighet.
För detaljer om agent-ID:n i Copilot Studio, se Agentidentitetskrav, certifikat och konfigurationsvärden.
Delningsmodell för Agent-skiss
Till skillnad från pro-code-agenter där varje agent har sin egen skiss delar alla Copilot Studio-app-baserade agenter en och samma skiss:
- Skiss: Gemensam för alla Copilot Studio-appbaserade agenter i din klientorganisation
- Agent-ID: Skapas per agent med unik konfiguration
För detaljer om den globala skissen (inklusive blueprint-ID), se Förstå huvudkonton för skiss.
Denna gemensamma skissmodell förenklar hanteringen:
- Behörigheter hanteras på Power Platform-administratörscenternivå
- Data loss prevention (DLP)-policyer och avancerade policyer för anslutningsprogram tillämpas automatiskt
- Ingen konfiguration per agent krävs
Dricks
För mer information om agentskisser, se Agentskiss.
Tidpunkt för identitetsskapande
Agent-ID:t skapas när du skapar din Copilot Studio-agent:
- Skapades: Vid agentskapande
- Syns i: Copilot Studio, Agent 365-registret, Administratörscentret för Microsoft 365, Entra
Kommentar
Identitetsetablering sker vid tidpunkten för agentskapande, inte under publicering. Publicering gör din agent tillgänglig för användare, men identiteten finns redan.
Autentiseringsflöden för Copilot Studio-agenter
Copilot Studio-agenter använder Power Platform-anslutningsprogram för att komma åt Microsoft 365-tjänster. När du lägger till ett anslutningsprogram, till exempel e-post, kalender, SharePoint eller Teams, hanterar Power Platform autentiseringen automatiskt – inget manuellt utbyte av token eller kod krävs.
De flesta anslutningsprogram använder on-behalf-of (OBO)-autentisering, där agenten agerar med användarens behörigheter. Användare kan komma att få upp en medgivandeprompt när de först använder ett anslutningsprogram, varefter Power Platform hanterar anslutningen och tokenuppdateringen automatiskt. Åtgärder visas i granskningsloggar utförda av användaren, med agentkontext för efterlevnad.
Styrning: Administratörer kontrollerar användningen av anslutningsprogram genom policyer i Power Platform-administratörscentret:
- DLP-policyer: Styr vilka anslutningsprogram som kan användas i specifika miljöer
- Avancerade policyer för anslutningsprogram: Styr anslutningsprogram med hög privilegienivå
Mer information finns i:
- Använda anslutningsprogram i Microsoft Copilot Studio
- Policyer för dataförlustskydd
- Åtgärdskontroll för anslutningsprogram
Anslutningsprogrambehörigheter för agentidentiteten
När en utvecklare publicerar en Copilot Studio-agent tilldelar plattformen API-behörigheter till agentens Entra Agent-ID för varje Power Platform-anslutningsprogram som agenten är konfigurerad att använda. Administratörer kan granska dessa behörigheter i Microsoft Entra-administratörscentret och tillämpa Policyer för villkorsstyrd åtkomst i Microsoft Entra på dem.
För detaljer, inklusive de omfattningar som bifogas, när de appliceras samt vilka agenttyper som omfattas, se Vilka omfattningar kopplade till min agents Entra Agent-ID?.
Nästa steg
- Integration med agentregistret för att se hur din agent visas för administratörer
- Integrering av överskådlighet för att övervaka agentautentisering och aktivitet
- Agent 365 Identity för allmänna identitetsbegrepp och avancerade scenarier