Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Přidání ověřování k agentům umožňuje uživatelům přihlásit se a dát agentovi přístup k omezenému zdroji nebo informacím.
Tento článek popisuje, jak nakonfigurovat Microsoft Entra ID jako poskytovatele služeb. Chcete-li se dozvědět o dalších poskytovatelích služeb a ověřování uživatelů obecně, přečtěte si článek Konfigurace ověřování uživatele v Copilot Studio.
Pokud máte práva správ klienta, můžete konfigurovat oprávnění API. Jinak budete muset požádat správce klienta, aby to za vás provedl.
Předpoklady
Přečtěte si, jak přidat ověřování uživatelů k tématu
Prvních několik kroků provedete na Azure Portal a poslední dva kroky provedete v Copilot Studio.
Vytvoření registrace aplikace
Přihlaste se k portálu Azure pomocí účtu správce ve stejném tenantovi, jako je váš agent.
Přejděte na Registrace aplikace.
Zvolte Nová registrace a zadejte název a popis registrace. Neměňte existující registrace aplikací.
Může být později užitečné použít jméno vašeho agenta. Pokud se například váš agent jmenuje „Contoso sales help“, můžete registraci aplikace pojmenovat „ContosoSalesReg“.
V části Podporované typy účtů vyberte Pouze účty v tomto organizačním adresáři (pouze Contoso – Jeden tenant).
Ponechte část Adresa URI přesměrování zatím prázdnou. Tyto údaje zadáte v dalších krocích.
Vyberte Zaregistrovat.
Po dokončení registrace přejděte na Přehled.
Zkopírujte ID aplikace (klienta) a vložte jej do dočasného souboru. Budete jej potřebovat v dalších krocích.
Přidání adresy URL pro přesměrování
V části Spravovat vyberte Ověřování.
V části Konfigurace platformy vyberte Přidat platformu a poté vyberte Web.
V části Identifikátory URI pro přesměrování zadejte
https://token.botframework.com/.auth/web/redirectnebohttps://europe.token.botframework.com/.auth/web/redirectpro Evropu. Identifikátor URI můžete také zkopírovat z textového pole Adresa URL pro přesměrování v části Nastavení zabezpečení Copilot Studio v části Ověření ručně.Tato akce vás vrátí zpět na stránku Konfigurace platformy.
Vyberte oba přístupové tokeny (používané pro implicitní toky) a tokeny ID (používané pro implicitní a hybridní toky).
Vyberte a nakonfigurujte.
Konfigurace ručního ověřování
Dále nakonfigurujte ruční ověřování. Pro svého poskytovatele si můžete vybrat z několika možností, ale doporučujeme použít Microsoft Entra ID V2 s federovanými přihlašovacími údaji. Tajné kódy klienta můžete použít také v případě, že nemůžete použít federované přihlašovací údaje.
Konfigurace ručního ověřování pomocí federovaných přihlašovacích údajů
V aplikaci Copilot Studio přejděte na Nastavení pro agenta a vyberte Zabezpečení.
Vyberte Ověřování.
Vyberte Ověřit ručně.
Ponechte Vyžadovat přihlášení uživatelů zapnuté.
Pro vlastnosti zadejte následující hodnoty:
Poskytovatel služeb: Vyberte Microsoft Entra ID V2 s federovanými přihlašovacími údaji.
ID klienta: Zadejte ID aplikace (klienta), které jste zkopírovali z Azure Portal.
Vyberte Uložit a zobrazte vystavitele a hodnotu federovaných přihlašovacích údajů.
Zkopírujte vystavitele federovaných přihlašovacích údajů a hodnotu federovaných přihlašovacích údajů a vložte je do dočasného souboru. Budete jej potřebovat v dalších krocích.
Přejděte na web Azure Portal a na registraci aplikace, kterou jste vytvořili dříve. V části Spravovat vyberte Certifikáty a tajné kódy a pak federované přihlašovací údaje.
Vyberte Přidat přihlašovací údaje.
V části Scénář federovaných přihlašovacích údajů vyberte Jiný vystavitel.
Pro vlastnosti zadejte následující hodnoty:
- Vystavitel: Zadejte hodnotu federovaného vystavitele přihlašovacích údajů, kterou jste zkopírovali z Copilot Studio.
- Hodnota: Zadejte hodnotu federovaných dat přihlašovacích údajů, kterou jste zkopírovali z Copilot Studio.
- Název: Zadejte název.
Konfiguraci dokončíte výběrem Přidat.
Konfigurace oprávnění API
Přejděte na Oprávnění API.
Vyberte Udělit souhlas správce pro <název vašeho klienta> a pak vyberte Ano. Pokud tlačítko není k dispozici, možná budete muset požádat správce tenanta, aby ho zadal za vás.
Důležité
Aby uživatelé nemuseli udělovat souhlas s každou aplikací, může někdo s rolí alespoň správce aplikací nebo správce cloudových aplikací udělit souhlas pro celého tenanta k registracím vaší aplikace.
Vyberte Přidat oprávnění a poté vyberte Microsoft Graph.
Vyberte Delegovaná oprávnění.
Rozbalte Oprávnění OpenId a zapněte openid a profile.
Vyberte Přidat oprávnění.
Definování vlastního rozsah pro agenta
Rozsahy umožňují určit uživatelské a administrátorské role a přístupová práva. Můžete vytvořit vlastní rozsah pro registraci aplikace plátna, kterou vytvoříte v pozdějším kroku.
Přejděte do Vystavit rozhraní API a vyberte Přidat rozsah.
Nastavte následující vlastnosti. Ostatní vlastnosti můžete nechat prázdné.
Vlastnost Hodnota Název oboru Zadejte název, který dává smysl ve vašem prostředí, např. Test.ReadKdo může souhlasit? Vyberte Správci a uživatelé Zobrazovaný název souhlasu správce Zadejte název, který dává smysl ve vašem prostředí, např. Test.ReadPopis souhlasu správce Zadejte Allows the app to sign the user in.Stát Vyberte Zapnuto Vyberte Přidat rozsah.
Konfigurace ověřování v Copilot Studio
V Copilot Studio v části Nastavení vyberte Zabezpečení>Ověřování.
Vyberte Ověřit ručně.
Ponechte Vyžadovat přihlášení uživatelů zapnuté.
Vyberte Poskytovatel služeb a zadejte požadované hodnoty. Viz Konfigurace ručního ověřování v Copilot Studio.
Zvolte Uložit.
Návod
Adresa URL pro výměnu tokenů se používá k výměně tokenu On-Behalf-Of (OBO) za požadovaný přístupový token. Další informace najdete v tématu Konfigurace jednotného přihlašování s Microsoft Entra ID.
Poznámka:
Obory by měly zahrnovat profile openid a následující v závislosti na vašem případu použití:
-
Sites.Read.All Files.Read.Allpro SharePoint -
ExternalItem.Read.Allpro připojení aplikace Graph -
https://[OrgURL]/user_impersonationpro strukturovaná data Dataverse
Strukturovaná data Dataverse by například měla mít následující rozsahy: profile openid Sites.Read.All Files.Read.All https://myorg123.com/user_impersonation
Otestujte svého agenta
Publikujte agenta.
Na panelu Otestujte svého agenta odešlete zprávu svému agentovi.
Až agent odpoví, vyberte Přihlásit.
Otevře se nová karta prohlížeče s výzvou k přihlášení.
Přihlaste se a poté zkopírujte zobrazený ověřovací kód.
Vložte kód do chatu agent a dokončete proces přihlášení.