تمكين مصادقة المستخدم في Copilot Studio Kit

يدعم Copilot Studio Kit اختبار العوامل المخصصة مع مصادقة المستخدم عند استخدام Microsoft Entra ID v2 كموفر خدمة مع تمكين تسجيل الدخول الأحادي. باختصار، يمكنك إنشاء وتكوين التطبيقات المطلوبة في مدخل Azure ثم إنشاء تكوين العامل في Copilot Studio Kit.

لتمكين مصادقة المستخدم في Copilot Studio Kit:

  • إنشاء تسجيل التطبيق خصيصًا لأغراض مصادقة Copilot Studio Kit.
  • إنشاء تسجيل الْتطبيق لمصادقة Copilot Studio.
  • تمكين المصادقة لعامل Copilot Studio.
  • إنشاء تكوين العامل في Copilot Studio Kit مع تمكين مصادقة المستخدم النهائي.
  • ربط التطبيقات بحيث يمكن مصادقة Copilot Studio Kit إلى Direct Line باستخدام مصادقة Copilot Studio.

المتطلبات الأساسية

  • قم بتثبيت Copilot Studio Kit إذا لم تكن قد قمت بالفعل.
  • لديك الأذونات المناسبة في المستأجر الخاص بك لإنشاء تسجيلات التطبيق.

نقترح استخدام القيم التالية في خطوات التكوين التالية:

  • تطبيق المصادقة لـ Copilot Studio Kit: KitAuthApp
  • Copilot Studio تطبيق المصادقة: CopilotStudioAuthApp
  • نطاق Copilot Studio: copilot.studio.scope

إنشاء تطبيق مصادقة لمجموعة Copilot Studio

لإنشاء تطبيق مصادقة لـ Copilot Studio Kit، اتبع الخطوات الموجودة في إنشاء تسجيل التطبيق في Microsoft Entra ID للوحة المخصصة.

لاحظ الخطوات الإضافية:

  1. إنشاء تسجيل التطبيق في Microsoft Entra ID.

    (مستحسن) قم بتسمية التطبيق الجديد KitAuthApp.

    أثناء عملية التسجيل، لاحظ معرف الدليل (المستأجر)ومعرف التطبيق (العميل). تحتاج إلى هذه القيم لاحقا عند إنشاء تسجيل عامل في Copilot Studio Kit وربط Copilot Studio بتطبيق Copilot Studio Kit. يمكنك دائما الحصول على هذه المعرفات من صفحة نظرة عامة لتسجيل التطبيق.

  2. أضف عنوان URL لإعادة التوجيه.

    تأكد من الإشارة إلى عنوان URL لبيئة Dataverse؛ على سبيل المثال https://<hostname>.crm.dynamics.com

  3. كخطوة إضافية، انتقل إلى الشهادات والأسرار وأنشئ سر عميل جديد.

    (مستحسن) قم بتسمية سر KitAuthApp السري.

    قم بتخزين قيمة هذا السر في ملف مؤقت آمن. تحتاج إليها عند تكوين مصادقة العامل الخاص بك لاحقا.

  4. من أذونات واجهة برمجة التطبيقات، حدد منح موافقة المسؤول لاسم <>المستأجر الخاص بك، ثم حدد نعم. إذا لم يكن الزر متوفرا، فقد تحتاج إلى مطالبة مسؤول مستأجر بإدخاله نيابة عنك.

إنشاء تطبيق مصادقة Copilot Studio

لإنشاء تطبيق مصادقة Copilot Studio، اتبع الخطوات الواردة في تكوين مصادقة المستخدم باستخدام Microsoft Entra ID.

لاحظ الخطوات الإضافية الموصى بها .

عند إنشاء تسجيل التطبيق:

  • قم بتسمية التطبيق الجديد CopilotStudioAuthApp.

  • ضمن أنواع الحسابات المدعومة، حدد حسابات في أي مستأجر تنظيمي (أي دليل Microsoft Entra ID - متعدد المستأجرين) وحسابات Microsoft الشخصية (على سبيل المثال، Skype و Xbox).

  • خذ علماً بـ معرف الدليل (المستأجر)، ومعرف التطبيق (العميل). تحتاج إلى هذه القيم لاحقا عند تمكين مصادقة المستخدم النهائي في Copilot Studio. يمكنك دائما الحصول على هذه المعرفات من صفحة نظرة عامة لتسجيل التطبيق.

عند تكوين المصادقة اليدوية:

  • استخدم أسرار العميل بدلا من بيانات الاعتماد الموحدة. قم بتدوين قيمة سر العميل. قم بتخزينه في ملف مؤقت آمن. تحتاج إليها لاحقا عند تمكين مصادقة المستخدم النهائي في Copilot Studio.

عند تحديد نطاق مخصص لوكيلك:

  • (مستحسن) بالنسبة إلى اسم النطاق، استخدم copilot.studio.scope.

  • قم بتدوين الاسم الكامل للنطاق ضمن النطاقات (بتنسيق مشابه لـ api://xxx/copilot.studio.scope). تحتاج إلى هذه القيمة لاحقا عند تمكين مصادقة المستخدم النهائي في Copilot Studio.

  • أكمل الخطوات الإضافية التالية:

    1. حدد إضافة تطبيق عميل.
    2. في معرف العميل، أدخل معرف العميل الخاص ب KitAuthApp الذي أنشأته سابقا.
    3. تحقق من أن النطاق في النطاقات المعتمدة هو النطاق الذي قمت بإنشائه سابقا (copilot.studio.scope). فعِّل التحقق من هذا النطاق.
    4. حدد إضافة تطبيق.

تمكين مصادقة المستخدم النهائي على الوكيل المخصص

لتمكين مصادقة المستخدم النهائي للعامل المخصص، اتبع الخطوات التالية:

  1. في Copilot Studio، ضمن Settings، حدد Security > Authentication.
  2. حدد المصادقة يدويًا.
  3. أبقِ الخيار مطالبة المستخدمين بتسجيل الدخول مفعلً.
  4. لا تقم بتغيير عنوان URL لإعادة التوجيه. تأكد من أن موفر Service هو Microsoft Entra ID V2 مع أسرار العميل.
  5. بالنسبة إلى معرف العميل، أدخل معرف العميل ل CopilotStudioAuthApp.
  6. بالنسبة إلى سر العميل، أدخل سر العميل الذي تم إنشاؤه ل CopilotStudioAuthApp.
  7. في عنوان URL لتبادل الرمز المميز، أدخل الاسم الكامل للنطاق (تنسيق مشابه ل api://xxx/copilot.studio.scope) الذي تم إنشاؤه ل CopilotStudioAuthApp.
  8. (اختياري، مطلوب لمصدر المعرفة SharePoint) في Scopes، أضف Files.Read.All.
  9. (اختياري، مطلوب لمصدر المعرفة SharePoint) في Scopes، أضف Sites.Read.All.
  10. حدد حفظ، ثم حدد حفظ مرة أخرى في مربع الحوار.
  11. إغلاق الإعدادات.
  12. حدد نشر، ثم حدد نشر مرة أخرى في مربع الحوار.

إنشاء تكوين عامل مع تمكين مصادقة المستخدم النهائي

لإنشاء تكوين عامل مع تمكين مصادقة المستخدم النهائي، اتبع الخطوات التالية:

  1. انتقل إلى Copilot Studio Kit.
  2. حدد Agents من شريط التنقل.
  3. حدد جديد.
  4. أدخل اسمًا.
  5. من نوع (أنواع) التكوين، حدد Test Automation.
  6. املأ الإعدادات Direct Line. قم بتمكين Channel Security وأدخل سر Direct Line.
  7. للحصول على مصادقة المستخدم، حدد Entra ID v2.
  8. بالنسبة إلى معرف العميل، أدخل معرف العميل الخاص ب KitAuthApp.
  9. بالنسبة لمعرف المستأجر، أدخل معرف الدليل الخاص ب KitAuthApp.
  10. بالنسبة إلى Scope ، أدخل اسم النطاق الكامل (تنسيق مشابه ل api://xxx/copilot.studio.scope) الذي تم إنشاؤه ل CopilotStudioAuthApp.
  11. حدد حفظ وإغلاق.

أنت الآن جاهز لاختبار وكيلك مع تمكين مصادقة المستخدم النهائي.