Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Agenti Microsoft Copilot Studio automaticky získávají Agent ID při jejich vytvoření – není potřeba manuální registrace aplikace ani nastavení SDK. Toto automatické zřizování identity se integruje s Agent 365 a poskytuje přehled registru, sledovatelnost a řízení správy.
Tento článek vysvětluje, jak Copilot Studio orchestruje zřizování identity a jak se liší od vývoje pro-code agentů.
Poznámka
Pro obecné koncepty identity Agent 365 (blueprinty, agentické aplikační instance, agentičtí uživatelé) viz Microsoft Agent 365 Identity. Tento článek se zaměřuje na integraci identity specifickou pro Copilot Studio.
Jak Copilot Studio vytváří ID agentů
Když vytvoříte agenta v Copilot Studio, platforma automaticky vytvoří Agent ID, které definuje jeho identitu a zpřístupní ji v registru agentů.
Tato automatizace eliminuje ruční nastavení potřebné pro agenty s vlastním kódem a zároveň se integruje s Agent 365 pro řízení a dohled.
Podrobnosti o ID agenta v Copilot Studio najdete v části Požadavky na identitu agenta, certifikáty a konfigurační hodnoty.
Model sdílení blueprintů agentů
Na rozdíl od pro-code agentů, kde má každý agent svůj vlastní Blueprint, všichni agenti založení na aplikaci Copilot Studio sdílejí jeden společný Blueprint:
- Blueprint: Sdílený všemi agenty založenými na aplikaci Copilot Studio ve vašem klientu
- ID agenta: Vytvořeno pro každého agenta s unikátní konfigurací
Podrobnosti o globálním Blueprintu (včetně ID Blueprintu) najdete v části "Objekty zabezpečení Blueprintu“.
Tento model sdíleného blueprintu zjednodušuje správu:
- Oprávnění jsou spravována na úrovni administračního centra Power Platform
- Politiky prevence ztráty dat (DLP) a pokročilé politiky konektorů se automaticky aplikují
- Není vyžadována samostatná konfigurace blueprintu pro jednotlivé agenty
Zpropitné
Další informace o blueprint agentů najdete v Agent blueprint.
Načasování vytvoření identity
Agent ID se vytvoří při vytváření agenta Copilot Studio:
- Vytvořeno: při vytváření agenta
- Viditelné v: Copilot Studio, registr Agent 365, Správa Microsoftu 365 Center, Entra
Poznámka
Zřizování identity probíhá při vytváření agenta, nikoli během publikace. Publikování zpřístupňuje vašeho agenta uživatelům, ale identita již existuje.
Autentizační toky pro agenty Copilot Studio
Agenti Copilot Studio používají konektory Power Platform pro přístup ke službám Microsoft 365. Když přidáte konektor, například poštu, kalendář, SharePoint nebo Teams, Power Platform zajišťuje autentizaci automaticky – není potřeba ruční výměna tokenů ani psaní kódu.
Většina konektorů využívá autentizaci typu on-behalf-of (OBO), kdy agent vystupuje jménem uživatele a s jeho oprávněními. Při prvním použití konektoru se uživatelům zobrazí výzva ke souhlasu, po jejímž potvrzení Power Platform automaticky spravuje připojení a obnovování tokenu. Auditní záznamy uvádějí akce jako provedené uživatelem, přičemž je uveden kontext agenta pro účely compliance.
Řízení: Administrátoři kontrolují používání konektorů prostřednictvím politik administrátorského centra Power Platform:
- Zásady DLP: Řídí, které konektory mohou být použity v konkrétních prostředích
- Pokročilé politiky konektorů: Řízení konektorů s vysokými oprávněními
Další informace naleznete zde:
- Použití konektorů v Microsoft Copilot Studio
- Zásady ochrany před únikem informací
- Ovládací prvek akce konektoru
Oprávnění konektoru u identity agenta
Když tvůrce publikuje agenta Copilot Studio, platforma připojí API oprávnění k Entra ID agenta agenta pro každý konektor Power Platform, který je agent nakonfigurován k použití. Správci mohou tato oprávnění zkontrolovat v Centrum pro správu Microsoft Entra a použít na ně politiky podmíněného přístupu Microsoft Entra.
Podrobnosti, včetně typů rozsahů, které jsou připojeny, kdy jsou aplikovány a které typy agentů jsou zahrnuty, najdete v části Jaké rozsahy jsou připojeny k Entra ID agenta mého agenta?.
Další kroky
- Integrace registru agentů pro zobrazení způsobu, jak se váš agent zobrazuje správcům
- Integrace pozorovatelnosti pro monitorování ověřování a aktivity agentů
- Agent 365 Identity pro obecné koncepty identity a pokročilé scénáře