为智能体创建工具时,可以要求用户身份验证,或提供一组凭据,由智能体代表用户使用。
- 当访问与工具关联的服务是隐式的,或用于低风险场景时,请选择智能体作者身份验证。 例如,使用此身份验证设置以获取特定邮政编码的支持团队电话号码。 另一个用例是使用天气 API 获取当前预报。
- 如果您必须将数据访问权限限制在用户社区中的特定群体或个人,请选择用户身份验证。 例如,如果代理用于检索只有用户有权访问的数据或代表用户执行工作,请使用此身份验证设置。
创建连接
每当用户访问需要身份验证工具的对话时,系统会提示他们登录。 一旦对话开始,他们就会收到提示,并向智能体进行身份验证。
当用户查看连接页面时,他们可以看到完成某个对话所需配置的连接、以及您的工具在整个体验过程中可能需要的其他连接。
完成连接并返回与智能体的对话后,您的客户可以“重试”该工具。 然后完成客户的数据访问。
数据访问和权限管理
Copilot Studio 不存储任何凭据。 每当访问令牌过期或在服务端被撤销时,智能体会提示用户输入凭据。 此外,用户可以自行访问连接页面,并在与智能体交互完成后刷新或撤销权限。
支持的渠道
下表详细列出了当前支持工具用户身份验证的渠道。
| 频道 | 受支持 |
|---|---|
| Azure 机器人服务渠道 | 不支持 |
| 自定义网站 | 受支持 |
| 演示网站 | 不支持 |
| 不支持 | |
| Microsoft Teams1 | 受支持 |
| 移动应用 | 不支持 |
| Customer Service 全渠道2 | 受支持 |
| SharePoint1 | 受支持 |
1如果您还启用了 Teams 渠道,您需要按照在 Teams 中使用 Microsoft Entra ID 为智能体配置单一登录文档中的配置说明操作。 未能按照该页面上的说明配置 Teams 单一登录 (SSO) 设置,会致使您的用户在使用 Teams 渠道时始终无法通过身份验证。
2 仅支持实时聊天渠道。 有关详细信息,请参阅配置转接到 Dynamics 365 Customer Service。