تكامل هوية عامل في Copilot Studio

يتلقى عوامل Microsoft Copilot Studio معرفات العوامل تلقائيا عند إنشائها—دون الحاجة إلى تسجيل التطبيقات يدويا أو إعداد SDK. يوفر هذا التزويد التلقائي للهوية تكاملًا مع Agent 365 لإتاحة رؤية السجل، وقابلية الملاحظة، وضوابط الحوكمة.

تشرح هذه المقالة كيف يدير Copilot Studio عملية توفير الهوية وكيف يختلف ذلك عن تطوير العامل باستخدام البرمجة الاحترافية.

إشعار

للاطلاع على مفاهيم الهوية العامة لعاملي Agent 365 (المخططات، ومثيلات التطبيقات القائمة على العاملين، والمستخدمون القائمون على العاملين)، راجع Microsoft Agent 365 Identity. يركز هذا المقال على تكامل الهوية الخاص بـ Copilot Studio.

كيف ينشئ Copilot Studio معرفات العاملين

عند إنشاء عامل في Copilot Studio، تنشئ المنصة تلقائيًا معرّف عامل يحدد هوية العامل ويجعله مرئيًا في سجل العوامل.

تلغي هذه الأتمتة الحاجة إلى الإعداد اليدوي المطلوب للعوامل البرمجية، مع توفير التكامل مع Agent 365 لأغراض الحوكمة وإمكانات المراقبة.

للحصول على تفاصيل حول معرفات العوامل في Copilot Studio، راجع متطلبات هوية العامل، والشهادات، وقيم التكوين.

نموذج مشاركة مخطط العامل

على عكس العوامل البرمجية التي يمتلك فيها كل عامل مخططًا خاصًا به، تشترك جميع العوامل المستندة إلى التطبيقات في Copilot Studio في مخطط واحد:

  • المخطط: مشترك عبر كل العاملين المستندين إلى تطبيق Copilot Studio في المستأجر الخاص بك
  • معرف عامل: يُنشأ لكل عامل بتكوين فريد

للحصول على تفاصيل حول المخطط العمومي (بما في ذلك معرف المخطط)، راجع فهم المخططات الأساسية.

يُبسِّط نموذج المخطط المشترك هذا عملية الإدارة:

  • تدار الأذونات على مستوى مركز مسؤولي Power Platform
  • تُطبَّق سياسات تفادي فقدان البيانات (DLP) وسياسات الموصلات المتقدمة تلقائيًا
  • لا يلزم تكوين مخطط منفصل لكل عامل

تلميح

لمزيد من التفاصيل حول مخططات العاملين، راجع مخطط العامل.

توقيت إنشاء الهوية

يتم إنشاء معرف عامل عند إنشاء عامل Copilot Studio الخاص بك:

  • تم الإنشاء: عند إنشاء عامل
  • مرئي في: Copilot Studio، وسجل العوامل في Agent 365، ومركز مسؤولي Microsoft 365، وMicrosoft Entra

إشعار

يتم تزويد الهوية عند إنشاء عامل، وليس أثناء النشر. النشر يجعل عاملَك متاحًا للمستخدمين، لكن الهوية موجودة بالفعل.

تدفقات المصادقة لعوامل Copilot Studio

يستخدم عوامل Copilot Studio موصلات Power Platform للوصول إلى خدمات Microsoft 365. وعند إضافة موصل، مثل البريد أو التقويم أو SharePoint أو Teams، يتولى Power Platform معالجة المصادقة تلقائيًا، دون الحاجة إلى تبادل الرموز المميزة أو كتابة أي تعليمات برمجية يدويًا.

تستخدم معظم الموصلات مصادقة التفويض بالنيابة (OBO)، حيث يعمل العامل باستخدام أذونات المستخدم. قد يظهر للمستخدمين إشعار موافقة عند استخدام الموصل لأول مرة، وبعد ذلك تدير Power Platform الاتصال وتحديث رمز المصادقة تلقائيًا. تظهر الإجراءات في سجلات التدقيق كما ينفذها المستخدم، مع سياق العامل للتوافق.

الحوكمة: يتحكم المسؤولون في استخدام الموصلات من خلال السياسات الموجودة في مركز مسؤولي Power Platform:

  • سياسات تفادي فقدان البيانات (DLP): تتحكم في الموصلات التي يمكن استخدامها في بيئات محددة
  • سياسات الموصلات المتقدمة: تنظيم استخدام الموصلات ذات الامتيازات العالية:

لمزيد من المعلومات، راجع:

أذونات الموصلات في هوية العامل

عندما ينشر منشئ Copilot Studio عامل، تقوم المنصة بإرفاق أذونات API إلى معرف عامل Entra الخاص بالعامل لكل موصل من موصلات Power Platform تم تكوين العامل لاستخدامه. يمكن للمسؤولين مراجعة هذه الأذونات في مركز مسؤولي Microsoft Entra واستهدافها بـ سياسات الوصول المشروط من Microsoft Entra.

للمزيد من التفاصيل، بما في ذلك أشكال النطاقات التي تُرفق، وتوقيت تطبيقها، وأنواع العامل المشمولة، راجع ما هي النطاقات المرتبطة بمعرف عامل Entra الخاص بك؟.

الخطوات التالية