Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Autentisering gör det möjligt för användare att logga in, vilket ger agenten åtkomst till begränsade resurser eller information. Användare kan logga in med Microsoft Entra ID eller valfri OAuth2-identitetsleverantör, exempelvis Google eller Facebook.
Kommentar
I Microsoft Teams kan du konfigurera en Copilot Studio-agent i syfte att tillhandahålla autentisering så att användare kan logga in med ett Microsoft Entra ID eller en OAuth2-identitetsleverantör, till exempel ett Microsoft- eller Facebook-konto.
Du kan lägga till användarautentisering till ämnen när du redigerar ett ämne.
Viktigt
Ändringar i autentiseringskonfigurationen gäller först efter det att du har publicerat din agent. Se till att planera i förväg innan du gör autentiseringsändringar för din agent.
Välj ett autentiseringsalternativ
Kommentar
Granska följande begränsning i Power BI-integrationen innan du väljer ett autentiseringsalternativ. Copilot Studio-agenter som använder Microsoft-autentisering (Entra ID) kan inte bäddas in i Power BI-rapporter med iFrame-baserade visualiseringar.
Copilot Studio har stöd för flera autentiseringsalternativ. Välj och konfigurera det alternativ som uppfyller dina behov.
Gå till Inställningar för din agent och välj Säkerhet.
Välj Autentisering.
Välj ett autentiseringsalternativ och konfigurera det efter behov. Följande autentiseringsalternativ är tillgängliga:
Välj Spara.
Ingen autentisering
Ingen autentisering innebär att din agent inte kräver att dina användare loggar in när de interagerar med agenten. En oautentiserad konfiguration innebär att din agent bara kan komma åt offentlig information och resurser. Klassiska chattrobotar är konfigurerade som standard så att de inte kräver autentisering.
Varning
Om du väljer alternativet Ingen autentisering kan alla som har länken chatta och interagera med din robot eller agent.
Vi rekommenderar att du använder autentisering, särskilt om du använder din robot eller agent inom din organisation eller för specifika användare, tillsammans med andra säkerhets- och styrningskontroller.
Kommentar
Det här alternativet är inte tillgängligt när en datapolicy i Power Platform-administratörscentret har konfigurerats till att kräva autentisering. Mer information finns i Konfigurera datapolicyer för agenter.
Autentisera med Microsoft
Viktigt
När du väljer alternativet Autentisera med Microsoft får du tillgång till kanalen Teams + Microsoft 365. Du kan också använda inbyggda appar och anpassade appkanaler.
Alternativet Autentisera med Microsoft är heller inte tillgängligt för agenter som kan integreras med Dynamics 365 Customer Service.
Denna konfiguration ställer automatiskt in Microsoft Entra ID-autentisering för Teams utan att någon manuell konfiguration krävs. Eftersom Teams-autentisering i sig identifierar användaren uppmanas inte användarna att logga in när de är i Teams, såvida inte agenten behöver en utökad omfattning.
Om du behöver publicera agenten till andra kanaler än Teams + Microsoft 365 men ändå vill ha autentisering för din agent, väljer du Autentisera manuellt.
Om du väljer alternativet Autentisera med Microsoft är följande variabler tillgängliga i designytan för ämnet:
User.IDUser.DisplayName
Mer information om dessa variabler och hur du använder dem finns i Lägga till användarautentisering till ämnen.
User.AccessToken och User.IsLoggedIn variabler är inte tillgängliga med det här alternativet. Om du behöver en autentiseringstoken använder du alternativet Autentisera manuellt.
Om du ändrar från Autentisera manuellt till Autentisera med Microsoft autentisering, och dina ämnen innehåller variablerna User.AccessToken eller User.IsLoggedIn, de visas som okänd variabler efter ändringen. Se till att korrigera alla ämnen med fel innan du publicerar din agent.
Autentisera manuellt
Copilot Studio har stöd för följande autentiseringstjänstleverantörer under alternativet Autentisera manuellt:
- Microsoft Entra ID V2 med federerade autentiseringsuppgifter
- Microsoft Entra ID V2 med certifikat
- Microsoft Entra ID V2 med klienthemligheter
- Microsoft Entra ID
- Generic OAuth 2 – Alla identitetsleverantörer som överensstämmer med OAuth2-standarden
Om du väljer alternativet Autentisera manuellt är följande variabler tillgängliga i designytan för ämnet:
User.IdUser.DisplayNameUser.AccessTokenUser.IsLoggedIn
Mer information om dessa variabler och hur du använder dem finns i Lägga till användarautentisering till ämnen.
När du sparar konfigurationen måste du publicera din agent för att ändringarna ska börja gälla.
Kommentar
- Ändringar av autentisering börjar gälla först när agenten har publicerats.
- Kontrollera den här inställningen med motsvarande administratörskontroll i Power Platform. När du aktiverar kontrollen förhindrar den att alternativet Autentisera manuellt slås på eller av i Copilot Studio. Kontrollen är alltid på och alternativet Autentisera manuellt kan inte ändras i Copilot Studio.
Obligatorisk användarlogg och agentdelning
Kräva att användare loggar in bestämmer om en användare måste logga in innan den talar med agenten. Aktivera denna inställning för agenter som behöver ha åtkomst till känslig eller begränsad information.
Det här alternativet är inte tillgängligt för alternativen Ingen autentisering och Autentisera med Microsoft .
Kommentar
Du kan inte stänga av det här alternativet när datapolicyn i Power Platform-administratörscentret har konfigurerats till att kräva autentisering. Mer information finns i Konfigurera datapolicyer för agenter.
Om du inaktiverar det här alternativet uppmanar inte agenten användarna att logga in förrän de har ett ämne som kräver det.
När du aktiverar det här alternativet skapas ett systemämne kallat Kräv användare för att logga in. Detta ämne endast relevant för inställningen för Autentisera manuellt autentisering. Användare autentiseras alltid i Teams.
Ämnet Kräv att användare loggar in utlöses automatiskt för alla användare som pratar med agenten utan att vara autentiserade. Om användaren inte kan logga in dirigeras ämnet om till Eskalera-systemämnet.
Ämne är skrivskyddade och kan inte anpassas. Om du vill visa den väljer Gå till designarbetsytan.
Styr vem som kan chatta med agenten i organisationen
Kombinationen av din agents autentiseringstyp och inställningen Kräv att användare loggar in avgör om du kan dela agenten för att kontrollera vem i din organisation som kan chatta med den. Autentiseringsinställningen påverkar inte delning av en agent för samarbete.
Ingen autentisering: Alla användare som har en länk till agenten (eller kan hitta den, till exempel på din webbplats) kan chatta med den. Du kan inte styra vilka användare som kan chatta med roboten i din agent.
Autentisera med Microsoft: Agenten fungerar bara i Teams-kanalen. Eftersom användaren alltid är inloggad är inställningen Kräv användare att logga in aktiverad och kan inte inaktiveras. Du kan använda agentdelning för att styra vem i din organisation som kan chatta med agenten.
Autentisera manuellt:
Om tjänstleverantören är Microsoft Entra ID kan du aktivera Kräv att användare loggar in för att styra vem i din organisation som kan chatta med agenten med hjälp av agentdelning.
Om tjänstleverantören är Allmän OAuth2 kan du aktivera eller inaktivera Kräv att användare loggar in. När den är aktiverad kan en användare som loggar in chatta med agenten. Du kan inte kontrollera vilka specifika användare i din organisation som får chatta med agent med hjälp av agentdelning.
När agentens autentiseringsinställning inte låter dig kontrollera vem som kan chatta med den, visas ett meddelande på agentens översiktssida när du väljer Dela, som informerar om att vem som helst kan chatta med din agent.
Manuell autentiseringsfält
Följande tabell beskriver fält som du kan komma att stöta på när du konfigurerar manuell autentisering. De specifika fält som du ser beror på ditt val av tjänstleverantör.
| Fältnamn | Description |
|---|---|
| Mall för auktoriserings-URL | URL-mall för auktorisering som definieras av din identitetsprovider. Till exempel: https://login.microsoftonline.com/common/oauth2/v2.0/authorize |
| Frågesträngsmall för auktoriserings-URL | Frågemallen för auktorisering, som tillhandahålls av din identitetsleverantör. Nycklarna i mallen för frågesträng varierar beroende på identitetsprovidern (?client_id={ClientId}&response_type=code&redirect_uri={RedirectUrl}&scope={Scopes}&state={State}). |
| Klient-ID | Ditt klient-ID som hämtades från identitetsprovidern. |
| Klienthemlighet | Klienten skapades när du skapade appregistreringen av identitetsleverantören. |
| KeyVault-URL för klientcertifikat | URL:en för KeyVault där klientcertifikatet lagras. Krävs för Microsoft Entra ID med certifikatautentisering. |
| Beviljandetyp | Den OAuth2-beviljandetyp som du vill använda. |
| Krävs x5c-anspråk | Ange om x5c-anspråket krävs i tokenbegäran. Krävs för Microsoft Entra ID med certifikatautentisering. |
| Inloggnings-URL | URL:en dit användare dirigeras för att logga in. |
| Uppdatera textmall | Mallen för uppdateringsbrödtexten (refresh_token={RefreshToken}&redirect_uri={RedirectUrl}&grant_type=refresh_token&client_id={ClientId}&client_secret={ClientSecret}). |
| Uppdatera frågesträngsmall för URL | Uppdatera URL-frågesträngsavgränsaren för token-URL:en, vanligtvis ett frågetecken (?). |
| Uppdatera URL-mall | URL-mallen för uppdatering till exempel https://login.microsoftonline.com/common/oauth2/v2.0/token. |
| Resurs-URL | Den resurs-URL som token begärts för. |
| Avgränsare för omfattningslista | Avgränsningstecken för omfattningslistan. Tomma blanksteg stöds inte i det här fältet.1 |
| Omfattningar | Den lista med omfattningar som du vill att användarna ska ha när de har loggat in. Använd Avgränsare för omfattningslista för att separera flera omfattningar.1 Ange endast nödvändiga omfattningar och följ principen om åtkomstkontroll för minst privilegier. |
| Tjänstleverantör | Den tjänstleverantör du vill använda för autentisering. Mer information finns i OAuth generiska leverantörer. |
| Klientorganisations-ID | Din Microsoft Entra ID klientorganisations-ID. Mer information Använd befintlig Microsoft Entra ID klientorganisation för att lära dig hur du hittar ditt klientorganisation-ID. |
| Textmall för token | Mallen för tokentexten. (code={Code}&grant_type=authorization_code&redirect_uri={RedirectUrl}&client_id={ClientId}&client_secret={ClientSecret}) |
| Token för Exchange-URL (krävs för enkel inloggning) | Det här är ett valfritt fält som används när du konfigurerar enkel inloggning. |
| Mall för token-URL | URL-mallen för token enligt din identitetsleverantörs definition. Exempelvis kan https://login.microsoftonline.com/common/oauth2/v2.0/token |
| Frågesträngsmall för token-URL | URL-frågesträngsavgränsaren för token-URL:en, vanligtvis ett frågetecken (?). |
1 Du kan använda blanksteg i fältet Omfattningar om identitetsprovidern kräver det. I så fall anger du ett komma (,) i Avgränsare för omfattningslista och anger blanksteg i fältet Omfattningar.
Stänga av autentisering
Välj Inställningar på menyraden högst upp när agenten är öppen.
Välj Säkerhet och välj sedan Autentisering.
Välj Ingen autentisering.
Om autentiseringsvariabler används i ett ämne blir de Okända variabler. Gå till sidan Ämnen om du vill se vilka ämnen som innehåller fel och åtgärda dem innan du publicerar.
Publicera inte agenten.
Viktigt
Om din agent har verktyg konfigurerade för att kräva användaruppgifter bör du inte inaktivera autentisering på agentnivå. Denna åtgärd förhindrar att dessa verktyg fungerar.