Microsoft Copilot Studio 智能体在创建时会自动分配智能体 ID,无需手动注册应用或配置 SDK。 这种自动身份配置与 Agent 365 集成,以提供智能体注册目录的可见性、可观察性和治理控制。
本文将解释 Copilot Studio 如何协调身份预配,以及其与专业代码智能体开发的不同之处。
备注
有关 Agent 365 的通用身份概念(蓝图、智能体应用实例、智能体用户),请参阅 Microsoft Agent 365 标识。 本文主要介绍 Copilot Studio 特定的身份集成。
Copilot Studio 如何创建智能体 ID
创建 Copilot Studio 智能体时,平台会自动分配一个智能体 ID,用于定义智能体的身份,并在智能体注册表中展示。
此自动化免去了专业代码智能体所需的手动设置,并与 Agent 365 集成,以便于治理和可观察性。
欲了解 Copilot Studio 中智能体 ID 的更多信息,请参阅智能体标识要求、证书和配置值。
智能体蓝图共享模式
与每个智能体都有独立蓝图的自定义代码智能体不同,所有 Copilot Studio 应用智能体共享一个蓝图:
- 蓝图:在租户中基于 Copilot Studio 应用的所有智能体之间共享
- 智能体 ID:为每个智能体单独创建并具有独特配置
有关全局蓝图(包括蓝图ID)的详细信息,请参见理解蓝图原则。
这种共享蓝图模型简化了管理:
- 权限在 Power Platform 管理中心级别管理
- 数据丢失防护 (DLP) 策略和高级连接器策略会自动应用
- 无需为每个智能体配置蓝图
提示
如需了解智能体蓝图的详细信息,请参见智能体蓝图。
身份创建时机
在创建 Copilot Studio 智能体时,会生成智能体 ID:
- 创建时间:智能体创建时间
- 可见于:Copilot Studio、Agent 365 注册表、Microsoft 365 管理中心、Entra
备注
身份会在智能体创建时进行配置,而不是在发布阶段。 发布让智能体可供用户使用,但身份已存在。
Copilot Studio 智能体的身份验证流
Copilot Studio 智能体使用 Power Platform 连接器访问 Microsoft 365 服务。 当你添加邮件、日历、SharePoint 或 Teams 等连接器时,Power Platform 会自动处理身份验证 - 无需手动交换令牌或编写代码。
大多数连接器使用代理 (OBO) 身份验证,其中智能体使用用户的权限。 用户在首次使用连接器时可能会看到同意提示,之后 Power Platform 会自动管理连接和令牌刷新。 操作会在审计日志中显示为由用户执行,并附有智能体上下文以便合规。
治理:管理员通过 Power Platform 管理中心的策略控制连接器使用:
- DLP 策略:控制在特定环境中可以使用哪些连接器
- 高级连接器策略:管理高权限连接器
有关详细信息,请参阅:
智能体身份的连接器权限
当开发者发布 Copilot Studio 智能体时,平台会为该智能体配置使用的每个 Power Platform 连接器,将 API 权限附加到智能体的 Entra 智能体 ID 上。 管理员可以在 Microsoft Entra 管理中心查看这些权限,并用 Microsoft Entra 条件访问策略来针对它们。
关于详细信息,包括附加的范围类型、应用时机,以及涵盖的智能体类型,请参见我的智能体的 Entra 智能体 ID 附加了哪些范围?。
后续步骤
- 智能体注册表集成,用于查看您的智能体对管理员的显示方式
- 可观测性集成,用于监视智能体身份验证和活动
- Agent 365 标识,适用于一般标识概念和高级场景