Muistiinpano
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää kirjautua sisään tai vaihtaa hakemistoa.
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää vaihtaa hakemistoa.
Kun lisäät tunnistautumisen agentillesi, käyttäjät voivat kirjautua sisään ja antaa agentille pääsyn rajoitettuun resurssiin tai tietoihin.
Tässä artikkelissa kerrotaan, miten voit määrittää Microsoft Entra ID palveluntarjoajaksi. Lisätietoja muista palveluntarjoajista ja käyttäjien todentamista on artikkelissa Käyttäjätodennuksen määrittäminen Copilot Studiossa.
Jos sinulla on vuokraajan hallintaoikeudet, voit määrittää ohjelmointirajapinnan oikeudet. Muussa tapauksessa pyydä vuokralaisen ylläpitäjää myöntämään nämä luvat.
Edellytykset
Tietoja käyttäjien todennuksen lisäämisestä aiheeseen
Suoritat ensimmäiset vaiheet Azure-portaalissa ja suoritat viimeiset kaksi vaihetta Copilot Studiossa.
Sovellusrekisteröinnin luonti
Kirjaudu sisään Azure-portaaliin käyttämällä järjestelmänvalvojatiliä samassa vuokraajassa kuin agenttisi.
Siirry kohtaan App registrations.
Valitse Uusi rekisteröinti ja kirjoita uuden rekisteröinnin nimi. Älä muuta olemassa olevia sovellusrekisteröintejä.
Voi olla hyödyllistä myöhemmin käyttää agenttisi nimeä. Jos agenttisi nimi esimerkiksi on Contoson myyntiapu, sovellusrekisteröinnin nimeksi voisi antaa esimerkiksi ContosoSalesReg.
Valitse Tuetut tilityypit -kohdassa Vain tämän organisaatiohakemiston tilit (vain Contoso – yksittäinen vuokraaja).
Jätä Uudelleenohjauksen URI tyhjäksi tällä kertaa. Annan nämä tiedot seuraavissa vaiheissa.
Valitse Rekisteröi.
Kun rekisteröinti on valmis, mene kohtaan Yleiskatsaus.
Kopioi Sovelluksen (asiakasohjelman) tunnus ja liitä se tilapäiseen tiedostoon. Tarvitset sitä myöhemmissä vaiheissa.
Uudelleenohjauksen URL-osoitteen lisääminen
Valitse Hallitse-kohdassa Todennus.
Valitse Ympäristömääritykset-kohdassa Lisää ympäristö ja valitse sitten Verkko.
Kirjoita Uudelleenohjauksen URI-osoitteet -kohtaan
https://token.botframework.com/.auth/web/redirectEurooppa taihttps://europe.token.botframework.com/.auth/web/redirect. Voit myös kopioida URI-osoitteen Redirect URL -tekstiruudusta kohdassa Copilot Studio Security asetussivu kohdassa Authenticate manuaalisesti.Tämä toiminto vie sinut takaisin Ympäristön määritykset -sivulle.
Luettelo tarvittavista palveluista, joihin Copilot Studio muodostaa yhteyden, mukaan lukien
token.botframework.com, on artikkelissa Edellisten palvelujen.Valitse sekä käyttöoikeustietueet (implisiittisten työnkulkujen kohdalla) että tunnustunnukset (joita käytetään implisiittisissa ja hybridityönkuluissa).
Valitse Määritä.
Manuaalisen todennuksen määrittäminen
Määritä seuraavaksi manuaalinen todennus. Voit valita palveluntarjoajan useista eri vaihtoehdoista. Käytä kuitenkin Microsoft Entra ID V2:ta yhdistettyjen tunnistetietojen kanssa. Voit käyttää vaihtoehtoisesti myös asiakasohjelmien salasanoja, jos et pysty käyttämään organisaation ulkopuolisia tunnistetietoja.
Manuaalisen todennuksen määrittäminen yhdistettyjen tunnistetietojen avulla
Copilot Studio luo automaattisesti yhdistettyjen käyttäjätietojen tunnistetiedot (FIC) oletusarvoisesti Azure App Rekisteröinti suojatun, salaattoman todentamisen käyttöönottamiseksi lyhytikäisten OpenID Connect -tunnusten avulla. Tämä todennusmenetelmä poistaa tallennetut salaisuudet, vähentää tunnistetietoriskiä ja vastaa Microsoftin Zero Trust suojausstandardeja.
Siirry Copilot Studiossa kohtaan Settings ja valitse Security.
Valitse Todennus.
Valitse Todenna manuaalisesti.
Jätä Vaadi käyttäjiä kirjautumaan käyttöön.
Syötä ominaisuuksille seuraavat arvot:
Service provider: Valitse Microsoft Entra ID V2 käyttäen liitettyjä tunnistetietoja.
Client ID: Anna sovelluksen (asiakkaan) tunnus, jonka kopioit aiemmin Azure portaalista.
Valitse Tallenna , niin näet yhdistettyjen tunnistetietojen myöntäjän ja arvon.
Kopioi Liitetty tunnistetietojen myöntäjä ja Liitetty tunnistetieto ja liitä se väliaikaiseen tiedostoon. Tarvitset sitä myöhemmissä vaiheissa.
Siirry aiemmin luomaasi Azure-portaaliin ja sovelluksen rekisteröintiin. Valitse Hallinta-kohdassaVarmenteet ja salaisuudet ja sitten Liitetty tunnistetiedot.
Valitse Lisää tunnistetieto.
Valitse Yhdistetty tunnistetietoskenaario -kohdassa Muu myöntäjä.
Syötä ominaisuuksille seuraavat arvot:
- Issuer: Anna aiemmin Copilot Studiosta kopioimasi yhdistetty tunnistetietojen myöntäjän arvo.
- Value: Anna aikaisemmin Copilot Studiosta kopioimasi federoitujen tunnistetietojen arvotiedot.
- Nimi: Anna nimi.
Viimeistele määritys valitsemalla Lisää .
Ohjelmointirajapinnan oikeuksien määrittäminen
Siirry Ohjelmointirajapintaoikeuksiin.
Valitse Myönnä järjestelmänvalvojan suostumus <vuokraajasi nimelle> ja sitten Kyllä. Jos painike ei ole käytettävissä, sinun on ehkä pyydettävä vuokraajan järjestelmänvalvojaa antamaan se puolestasi.
Tärkeä
Jotta käyttäjien ei tarvitsisi antaa suostumusta jokaiseen sovellukseen, sovelluksen järjestelmänvalvojan tai pilvisovelluksen järjestelmänvalvojan on myönnettävä vuokraajanlaajuinen suostumus sovellusrekisteröinneillesi.
Valitse Lisää käyttöoikeus ja valitse sitten Microsoft Graph.
Valitse Delegoidut käyttöoikeudet.
Laajenna OpenId-käyttöoikeudet ja ota käyttöön openid ja profile.
Valitse Lisää käyttöoikeudet.
Mukautetun vaikutusalueen määrittäminen agentille
Laajuudet määrittävät käyttäjän ja ylläpitäjän roolit sekä käyttöoikeudet. Luo räätälöity tähtäin canvas-sovelluksen rekisteröintiä varten.
Siirry kohtaan Tarjoa ohjelmointirajapintaa ja valitse Lisää vaikutusalue.
Määritä seuraavat ominaisuudet. Voit jättää muut ominaisuudet tyhjiksi.
Ominaisuus Arvo Vaikutusalueen nimi Syötä nimi, joka on ympäristössäsi järkevä, esimerkiksi Test.ReadKuka voi antaa suostumuksen? Valitse Järjestelmänvalvojat ja käyttäjät Järjestelmänvalvojan suostumuksen näyttönimi Syötä nimi, joka on ympäristössäsi järkevä, esimerkiksi Test.ReadJärjestelmänvalvojan suostumuksen kuvaus Anna Allows the app to sign the user in.Tila Valitse Käytössä Valitse Lisää vaikutusalue.
Todentamisen määrittäminen Copilot Studiossa
Valitse Copilot Studiossa Settings-kohdan alta Security>Authentication.
Valitse Todenna manuaalisesti.
Jätä Vaadi käyttäjiä kirjautumaan käyttöön.
Valitse Palveluntarjoaja ja syötä tarvittavat arvot. Katso Manuaalisen todentamisen määrittäminen Copilot Studio:ssä.
Valitse Tallenna.
Tippi
Käytä token-vaihdon URL-osoitetta vaihtaaksesi On-Behalf-Of (OBO) -tokenin pyydettyyn pääsytunteeseen. Lisätietoja on kohdassa Määritä kertakirjautuminen Microsoft Entra ID kanssa.
Muistiinpano
Kaukoputkiin tulisi sisällyttää profile openid ja seuraavat tähtäimet käyttötapauksestasi riippuen:
-
Sites.Read.All Files.Read.Allfor SharePoint -
ExternalItem.Read.AllGraph-yhteyttä varten -
https://[OrgURL]/user_impersonationDataversen jäsennellyille tiedoille
Esimerkiksi Dataversen jäsennellyillä tiedoilla on oltava seuraavat vaikutusalueet: profile openid Sites.Read.All Files.Read.All https://myorg123.com/user_impersonation
Agentin testaaminen
Julkaise oma agenttisi.
Lähetä viesti agentillesi Testaa agenttiasi -paneelissa.
Kun agentti vastaa, valitse Kirjaudu sisään.
Uusi selainvälilehti avautuu, joka kehottaa kirjautumaan sisään.
Kirjaudu sisään ja kopioi näkyvissä oleva vahvistuskoodi.
Tee sisäänkirjauksen prosessi valmiiksi liittämällä koodi agentin keskusteluun.