为工具配置用户身份验证

为智能体创建工具时,可以要求用户身份验证,或提供一组凭据,由智能体代表用户使用。

  • 当访问与工具关联的服务是隐式的,或用于低风险场景时,请选择智能体作者身份验证。 例如,使用此身份验证设置以获取特定邮政编码的支持团队电话号码。 另一个用例是使用天气 API 获取当前预报。
  • 如果您必须将数据访问权限限制在用户社区中的特定群体或个人,请选择用户身份验证。 例如,如果代理用于检索只有用户有权访问的数据或代表用户执行工作,请使用此身份验证设置。

创建连接

每当用户访问需要身份验证工具的对话时,系统会提示他们登录。 一旦对话开始,他们就会收到提示,并向智能体进行身份验证。

当用户查看连接页面时,他们可以看到完成某个对话所需配置的连接、以及您的工具在整个体验过程中可能需要的其他连接。

完成连接并返回与智能体的对话后,您的客户可以“重试”该工具。 然后完成客户的数据访问。

数据访问和权限管理

Copilot Studio 不存储任何凭据。 每当访问令牌过期或在服务端被撤销时,智能体会提示用户输入凭据。 此外,用户可以自行访问连接页面,并在与智能体交互完成后刷新或撤销权限。

支持的渠道

下表详细列出了当前支持工具用户身份验证的渠道

频道 受支持
Azure 机器人服务渠道 不支持
自定义网站 受支持
演示网站 不支持
Facebook 不支持
Microsoft Teams1 受支持
移动应用 不支持
Customer Service 全渠道2 受支持
SharePoint1 受支持

1如果您还启用了 Teams 渠道,您需要按照在 Teams 中使用 Microsoft Entra ID 为智能体配置单一登录文档中的配置说明操作。 未能按照该页面上的说明配置 Teams 单一登录 (SSO) 设置,会致使您的用户在使用 Teams 渠道时始终无法通过身份验证。

2 仅支持实时聊天渠道。 有关详细信息,请参阅配置转接到 Dynamics 365 Customer Service