Ρύθμιση παραμέτρων ελέγχου ταυτότητας χρήστη στο Copilot Studio

Ο έλεγχος ταυτότητας επιτρέπει στους χρήστες να εισέλθουν, παρέχοντας στον πράκτορά σας πρόσβαση σε έναν περιορισμένο πόρο ή πληροφορίες. Οι χρήστες μπορούν να εισέλθουν χρησιμοποιώντας Microsoft Entra ID ή οποιαδήποτε υπηρεσία παροχής ταυτότητας OAuth2 όπως Google ή Facebook.

Σημείωμα

Σε Microsoft Teams, μπορείτε να ρυθμίσετε έναν παράγοντα Copilot Studio για την παροχή δυνατοτήτων ελέγχου ταυτότητας, έτσι ώστε οι χρήστες να μπορούν να εισέλθουν χρησιμοποιώντας ένα Microsoft Entra ID ή οποιοδήποτε OAuth2 υπηρεσία παροχής ταυτότητας, όπως έναν λογαριασμό Microsoft ή facebook.

Μπορείτε να προσθέσετε τον έλεγχο ταυτότητας χρήστη σε θέματα όταν επεξεργάζεστε ένα θέμα.

Σημαντικό

Οι αλλαγές στη ρύθμιση παραμέτρων ελέγχου ταυτότητας τίθενται σε ισχύ μόνο αφού δημοσιεύσετε τον πράκτορά σας. Προγραμματίστε εκ των προτέρων προτού πραγματοποιήσετε αλλαγές ελέγχου ταυτότητας στον πράκτορά σας.

Επιλέξτε μια επιλογή ελέγχου ταυτότητας

Σημείωμα

Πριν επιλέξετε έναν έλεγχο ταυτότητας, εξετάστε τον ακόλουθο περιορισμό ενοποίησης Power BI. οι Copilot Studio παράγοντες που χρησιμοποιούν έλεγχο ταυτότητας Microsoft (Entra ID) δεν μπορούν να ενσωματωθούν σε αναφορές Power BI που χρησιμοποιούν απεικονίσεις που βασίζονται σε iframe.

Το Copilot Studio υποστηρίζει διάφορες επιλογές ελέγχου ταυτότητας. Επιλέξτε και ρυθμίστε τις παραμέτρους της επιλογής που ικανοποιεί τις ανάγκες σας.

  1. Μεταβείτε στις Ρυθμίσεις για το παράγοντα σας και επιλέξτε Ασφάλεια.

  2. Επιλέξτε Έλεγχος ταυτότητας.

  3. Ενεργοποιήστε μια επιλογή ελέγχου ταυτότητας και ρυθμίστε τις παραμέτρους της, ανάλογα με τις ανάγκες. Είναι διαθέσιμες οι ακόλουθες επιλογές ελέγχου ταυτότητας:

  4. Επιλέξτε Αποθήκευση.

Κανένας έλεγχος ταυτότητας

Χωρίς έλεγχο ταυτότητας σημαίνει ότι ο παράγοντας σας δεν απαιτεί από τους χρήστες σας να συνδεθούν όταν αλληλεπιδρούν με τον παράγοντα. Μια διαμόρφωση χωρίς έλεγχο ταυτότητας σημαίνει ότι ο παράγοντάς σας μπορεί να έχει πρόσβαση μόνο σε δημόσιες πληροφορίες και πόρους. Τα κλασικά bot συνομιλίας έχουν ρυθμιστεί από προεπιλογή ώστε να μην απαιτούν έλεγχο ταυτότητας.

Προσοχή

Η επιλογή Χωρίς έλεγχο ταυτότητας επιτρέπει σε οποιονδήποτε έχει τον σύνδεσμο να συνομιλεί και να αλληλεπιδρά με το bot ή τον παράγοντά σας.

Συνιστούμε να εφαρμόσετε έλεγχο ταυτότητας, ειδικά εάν χρησιμοποιείτε το bot ή το παράγοντα σας στον οργανισμό σας ή για συγκεκριμένους χρήστες, μαζί με άλλους ελέγχους ασφάλειας και διακυβέρνησης.

Σημείωμα

Αυτή η επιλογή δεν είναι διαθέσιμη όταν μια πολιτική δεδομένων έχει ρυθμιστεί στο κέντρο διαχείρισης του Power Platform ώστε να απαιτεί έλεγχο ταυτότητας.

Έλεγχος ταυτότητας με τη Microsoft

Σημαντικό

Τα κανάλια Teams + Microsoft 365 υποστηρίζουν μόνο την επιλογή Έλεγχος ταυτότητας με τη Microsoft. Εάν ορίσετε άλλες επιλογές ελέγχου ταυτότητας, τα κανάλια Teams και Microsoft 365 αποκλείονται.

Επιπλέον, η επιλογή Authenticate με Microsoft επιλογή δεν είναι διαθέσιμη για πράκτορες που ενοποιούνται με Dynamics 365 Customer Service.

Αυτή η ρύθμιση παραμέτρων ρυθμίζει αυτόματα Microsoft Entra ID έλεγχο ταυτότητας για το Teams χωρίς να χρειάζεται οποιαδήποτε μη αυτόματη ρύθμιση παραμέτρων. Καθώς ο έλεγχος ταυτότητας Teams προσδιορίζει τον χρήστη, δεν ζητείται από τους χρήστες να συνδεθούν ενώ είναι στο Teams εκτός αν ο παράγοντας χρειάζεται εκτεταμένο πεδίο.

Εάν θέλετε να δημοσιεύσετε τον πράκτορά σας σε κανάλια εκτός από Teams + Microsoft 365 αλλά εξακολουθείτε να θέλετε έλεγχο ταυτότητας για τον πράκτορά σας, επιλέξτε Authenticate με μη αυτόματο τρόπο.

Αν επιλέξετε Έλεγχος ταυτότητας με τη Microsoft, οι παρακάτω μεταβλητές είναι διαθέσιμες στον καμβά σύνταξης θέματος:

  • User.ID
  • User.DisplayName

Για περισσότερες πληροφορίες σχετικά με αυτές τις μεταβλητές και τον τρόπο χρήσης τους, ανατρέξτε στο θέμα Προσθήκη ελέγχου ταυτότητας χρήστη σε θέματα.

Οι μεταβλητές User.AccessToken και User.IsLoggedIn δεν είναι διαθέσιμες με αυτήν την επιλογή. Εάν χρειάζεστε ένα διακριτικό ελέγχου ταυτότητας, χρησιμοποιήστε την επιλογή Μη αυτόματος έλεγχος ταυτότητας.

Εάν αλλάξετε τον έλεγχο ταυτότητας από Έλεγχος ταυτότητας με μη αυτόματο τρόπο σε Έλεγχος ταυτότητας με Microsoft και τα θέματά σας περιέχουν τις μεταβλητές User.AccessToken ή User.IsLoggedIn, εμφανίζονται ως Άγνωστες μεταβλητές μετά την αλλαγή. Φροντίστε να διορθώσετε τυχόν θέματα με σφάλματα πριν δημοσιεύσετε το παράγοντα σας.

Έλεγχος ταυτότητας με μη αυτόματο τρόπο

Το Copilot Studio υποστηρίζει τις παρακάτω υπηρεσίες παροχής ελέγχου ταυτότητας στην περιοχή Authenticate με μη αυτόματο τρόπο επιλογή:

  • Microsoft Entra ID V2 με ομόσπονδα διαπιστευτήρια
  • Microsoft Entra ID V2 με πιστοποιητικά
  • Αναγνωριστικό Microsoft Entra ID V2 με κρυφά κλειδιά πελάτη
  • Microsoft Entra ID
  • Generic OAuth 2 - Οποιαδήποτε υπηρεσία παροχής ταυτότητας που συμμορφώνεται με το πρότυπο OAuth2

Αν επιλέξετε Έλεγχος ταυτότητας μη αυτόματα, οι παρακάτω μεταβλητές είναι διαθέσιμες στον καμβά σύνταξης θέματος:

  • User.Id
  • User.DisplayName
  • User.AccessToken
  • User.IsLoggedIn

Για περισσότερες πληροφορίες σχετικά με αυτές τις μεταβλητές και τον τρόπο χρήσης τους, ανατρέξτε στο θέμα Προσθήκη ελέγχου ταυτότητας χρήστη σε θέματα.

Αφού αποθηκεύσετε τη ρύθμιση παραμέτρων, φροντίστε να δημοσιεύσετε τον πράκτορά σας ώστε οι αλλαγές να τεθούν σε ισχύ.

Σημείωμα

  • Οι αλλαγές ελέγχου ταυτότητας ισχύουν μόνο μετά τη δημοσίευση του πράκτορα.
  • Ελέγξτε αυτήν τη ρύθμιση με το αντίστοιχο στοιχείο ελέγχου διαχειριστή στο Power Platform. Όταν ενεργοποιείτε το στοιχείο ελέγχου, αποτρέπει την ενεργοποίηση ή απενεργοποίηση της επιλογής Authenticate με μη αυτόματο τρόπο επιλογή εντός Copilot Studio. Το στοιχείο ελέγχου είναι πάντα ενεργοποιημένο και η επιλογή Authenticate με μη αυτόματο τρόπο επιλογή δεν είναι δυνατό να τροποποιηθεί στο Copilot Studio.

Απαιτείται είσοδος χρήστη και κοινοποίηση συνεργάτη

Η επιλογή Απαιτείται σύνδεση χρηστών καθορίζει εάν ο χρήστης πρέπει να συνδεθεί για να συνομιλήσει με το παράγοντα. Ενεργοποιήστε αυτήν τη ρύθμιση για τους υπαλλήλους που χρειάζεται να έχουν πρόσβαση σε ευαίσθητες ή περιορισμένες πληροφορίες.

Αυτή η επιλογή δεν είναι διαθέσιμη για τις επιλογές Χωρίς έλεγχο ταυτότητας και Έλεγχος ταυτότητας με Microsoft.

Σημείωμα

Δεν μπορείτε να απενεργοποιήσετε αυτή την επιλογή όταν η πολιτική δεδομένων στο κέντρο διαχείρισης Power Platform έχει οριστεί για να απαιτείται έλεγχος ταυτότητας. Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα Ρύθμιση παραμέτρων πολιτικών δεδομένων για εκπροσώπους.

Εάν απενεργοποιήσετε αυτήν την επιλογή, ο παράγοντας σας δεν θα ζητήσει από τους χρήστες να συνδεθούν μέχρι να αντιμετωπίσει ένα θέμα για το οποίο απαιτείται να συνδεθούν.

Όταν ενεργοποιείτε αυτήν την επιλογή, δημιουργείται ένα θέμα συστήματος με το όνομα Απαιτείται σύνδεση χρηστών. Αυτό το θέμα είναι σχετικό μόνο για τη ρύθμιση Έλεγχος ταυτότητας με μη αυτόματο τρόπο. Ο έλεγχος ταυτότητας των χρηστών γίνεται πάντα μέσω του Teams.

Το θέμα Να απαιτείται από τους χρήστες η είσοδος ενεργοποιείται αυτόματα για κάθε χρήστη που συνομιλεί με τον παράγοντα χωρίς έλεγχο ταυτότητας. Εάν ο χρήστης αποτύχει να συνδεθεί, το θέμα ανακατευθύνει τον χρήστη στο θέμα συστήματος Κλιμάκωση.

Το θέμα είναι μόνο για ανάγνωση και δεν είναι δυνατό να προσαρμοστεί. Για να το δείτε, επιλέξτε Μετάβαση στον καμβά σύνταξης.

Ελέγξτε τα άτομα που μπορούν να συνομιλούν με τον παράγοντα στον οργανισμό

Ο συνδυασμός του τύπου ελέγχου ταυτότητας του παράγοντα σας και της ρύθμισης Να απαιτείται από τον χρήστη η είσοδος καθορίζει εάν μπορείτε να θέσετε σε κοινή χρήση τον παράγοντα για να ελέγξετε ποιος στον οργανισμό σας μπορεί να συνομιλήσει με αυτόν. Η ρύθμιση ελέγχου ταυτότητας δεν επηρεάζει την κοινή χρήση ενός παράγοντα για συνεργασία.

  • Δεν υπάρχει έλεγχος ταυτότητας: Οποιοσδήποτε χρήστης έχει μια σύνδεση προς τον παράγοντα (ή μπορεί να τον βρει, για παράδειγμα, στην τοποθεσία Web σας) μπορεί να συνομιλήσει με αυτόν. Δεν μπορείτε να ελέγχετε ποιοι χρήστες στον οργανισμό σας μπορούν να συνομιλούν με τον παράγοντα σας.

  • Έλεγχος ταυτότητας με Microsoft: Ο παράγοντας λειτουργεί μόνο στο κανάλι Teams. Εφόσον ο χρήστης είναι πάντα συνδεδεμένος, η ρύθμιση Απαιτείται σύνδεση χρηστών είναι ενεργοποιημένη και δεν μπορεί να απενεργοποιηθεί. Δεν μπορείτε να χρησιμοποιήσετε παράγοντα για να ελέγχετε ποιοι χρήστες στον οργανισμό σας μπορούν να συνομιλούν με το παράγοντα.

  • Έλεγχος ταυτότητας με μη αυτόματο τρόπο:

    • Εάν η υπηρεσία παροχής έχει Microsoft Entra ID, μπορείτε να ενεργοποιήσετε Να απαιτείται από τους χρήστες να εισέλθουν για να ελέγξετε ποιος στον οργανισμό σας μπορεί να συνομιλήσει με τον πράκτορα χρησιμοποιώντας κοινή χρήση παράγοντα.

    • Αν η υπηρεσία παροχής υπηρεσιών είναι Γενική OAuth2, μπορείτε να ενεργοποιήσετε ή να απενεργοποιήσετε την επιλογή Απαιτείται σύνδεση χρηστών. Όταν ενεργοποιηθεί, ένας χρήστης που συνδέεται μπορεί να συνομιλήσει με το παράγοντα. Δεν μπορείτε να ελέγξετε ποιοι συγκεκριμένοι χρήστες στον οργανισμό σας μπορούν να συνομιλούν με τον πράκτορα χρησιμοποιώντας την κοινή χρήση του πράκτορα.

Όταν η ρύθμιση ελέγχου ταυτότητας ενός παράγοντα δεν σάς επιτρέπει να ελέγχετε ποιος μπορεί να συνομιλήσει με αυτό, και επιλέξετε Κοινή χρήση στη σελίδα επισκόπησης του παράγοντά σας, εμφανίζεται ένα μήνυμα που σας ενημερώνει ότι όλοι μπορούν να συνομιλούν με τον παράγοντά σας.

Πεδία μη αυτόματου ελέγχου ταυτότητας

Ο παρακάτω πίνακας περιγράφει τα πεδία που ενδέχεται να αντιμετωπίσετε κατά τη ρύθμιση παραμέτρων του μη αυτόματου ελέγχου ταυτότητας. Τα συγκεκριμένα πεδία που βλέπετε εξαρτώνται από την επιλογή σας για την υπηρεσία παροχής.

Όνομα πεδίου Περιγραφή
Πρότυπο διεύθυνσης URL εξουσιοδότησης Το πρότυπο διεύθυνσης URL για εξουσιοδότηση, όπως ορίζεται από την υπηρεσία παροχής ταυτότητας. Για παράδειγμα, https://login.microsoftonline.com/common/oauth2/v2.0/authorize
Πρότυπο συμβολοσειράς ερωτήματος διεύθυνσης URL εξουσιοδότησης Το πρότυπο ερωτήματος για εξουσιοδότηση, όπως ορίζεται από την υπηρεσία παροχής ταυτότητας. Τα πλήκτρα στο πρότυπο συμβολοσειράς ερωτήματος διαφέρουν ανάλογα με την υπηρεσία παροχής ταυτότητας (?client_id={ClientId}&response_type=code&redirect_uri={RedirectUrl}&scope={Scopes}&state={State}).
Αναγνωριστικό πελάτη Το αναγνωριστικό πελάτη που αποκτήθηκε από την υπηρεσία παροχής ταυτότητας.
Μυστικός κωδικός προγράμματος-πελάτη Το απόρρητο του πελάτη σας, που αποκτήθηκε όταν δημιουργήσατε την καταχωρίση της εφαρμογής του παρόχου ταυτότητας.
Διεύθυνση URL Πιστοποιητικού Πελάτη KeyVault Η διεύθυνση URL του KeyVault όπου είναι αποθηκευμένο το πιστοποιητικό προγράμματος-πελάτη. Απαιτείται για Microsoft Entra ID με έλεγχο ταυτότητας πιστοποιητικών.
Τύπος εκχώρησης Ο τύπος εκχώρησης OAuth2 που θέλετε να χρησιμοποιήσετε.
Απαιτείται αξίωση x5c Καθορίστε αν ο ισχυρισμός x5c απαιτείται στην αίτηση διακριτικού. Απαιτείται για Microsoft Entra ID με έλεγχο ταυτότητας πιστοποιητικών.
Διεύθυνση URL σύνδεσης Η διεύθυνση URL στην οποία οι χρήστες καλούνται να εισέλθουν.
Ανανέωση προτύπου σώματος Το πρότυπο για την ανανέωση του σώματος (refresh_token={RefreshToken}&redirect_uri={RedirectUrl}&grant_type=refresh_token&client_id={ClientId}&client_secret={ClientSecret}).
Πρότυπο συμβολοσειράς ερωτήματος ανανέωσης διεύθυνσης URL Το διαχωριστικό συμβολοσειρών ερωτήματος ανανέωσης διεύθυνσης URL για τη διεύθυνση URL του διακριτικού, συνήθως ένα ερωτηματικό (?).
Πρότυπο ανανέωσης διεύθυνσης URL Το πρότυπο διεύθυνσης URL για ανανέωση. Για παράδειγμα, https://login.microsoftonline.com/common/oauth2/v2.0/token.
Διεύθυνση URL πόρου Η διεύθυνση URL για την οποία ζητήθηκε το διακριτικό.
Οριοθέτης λίστας πεδίων Ο χαρακτήρας διαχωριστικού για τη λίστα πεδίων. Οι κενοί χώροι δεν υποστηρίζονται σε αυτό το πεδίο.1
Πεδία Η λίστα των πεδίων που θέλετε να έχουν οι χρήστες μετά τη σύνδεσή τους. Χρησιμοποιήστε τον Οριοθέτη λίστας πεδίου για να διαχωρίσετε πολλά πεδία.1 Ορίστε μόνο τα απαραίτητα πεδία και ακολουθήστε την αρχή ελέγχου πρόσβασης με τα λιγότερα προνόμια.
Υπηρεσία παροχής υπηρεσιών Η υπηρεσία παροχής υπηρεσιών που θέλετε να χρησιμοποιήσετε για τον έλεγχο ταυτότητας. Για περισσότερες πληροφορίες, ανατρέξτε στις γενικές υπηρεσίες παροχής υπηρεσιών OAuth.
Ταυτότητα ενοικιαστή Το αναγνωριστικό μισθωτή Microsoft Entra ID σας. Ανατρέξτε στο Χρήση ενός υπάρχοντος μισθωτή Microsoft Entra ID για να μάθετε πώς μπορείτε να βρείτε το αναγνωριστικό μισθωτή σας.
Πρότυπο σώματος διακριτικών Το πρότυπο για το σώμα διακριτικών. (code={Code}&grant_type=authorization_code&redirect_uri={RedirectUrl}&client_id={ClientId}&client_secret={ClientSecret})
Διεύθυνση URL ανταλλαγής διακριτικού (απαιτείται για ενιαία σύνδεση (SSO)) Αυτό είναι ένα προαιρετικό πεδίο που χρησιμοποιείται όταν ρυθμίζετε τις παραμέτρους καθολικής σύνδεσης.
Πρότυπο διεύθυνσης URL διακριτικών Το πρότυπο διεύθυνσης URL για διακριτικά, όπως ορίζεται από την υπηρεσία παροχής ταυτότητας. Για παράδειγμα, https://login.microsoftonline.com/common/oauth2/v2.0/token
Διακριτικό πρότυπο συμβολοσειράς ερωτήματος διεύθυνσης URL Το διαχωριστικό συμβολοσειρών ερωτήματος για τη διεύθυνση URL του διακριτικού, συνήθως ένα ερωτηματικό (?).

1 Μπορείτε να χρησιμοποιήσετε κενά στο πεδίο Πεδία, εάν η υπηρεσία παροχής ταυτότητας το απαιτεί. Σε αυτή την περίπτωση, εισαγάγετε ένα κόμμα (,) στον Οριοθέτη λίστας πεδίων και καταχωρήστε διαστήματα στο πεδίο Πεδία.

Απενεργοποίηση ελέγχου ταυτότητας

  1. Με ανοιχτό τον παράγοντα, επιλέξτε Ρυθμίσεις στην επάνω γραμμή μενού.

  2. Επιλέξτε Ασφάλεια και, στη συνέχεια, επιλέξτε Έλεγχος ταυτότητας.

  3. Επιλέξτε Κανένας έλεγχος ταυτότητας.

    Εάν ένα θέμα χρησιμοποιεί μεταβλητές ελέγχου ταυτότητας, γίνονται Άγνωστες μεταβλητές. Μεταβείτε στη σελίδα Θέματα για να δείτε ποια θέματα έχουν σφάλματα και διορθώστε τα πριν από τη δημοσίευση.

  4. Δημοσίευση παράγοντα.

Σημαντικό

Εάν ο πράκτοράς σας έχει εργαλεία που έχουν ρυθμιστεί ώστε να απαιτούν διαπιστευτήρια χρήστη, μην απενεργοποιήσετε τον έλεγχο ταυτότητας σε επίπεδο παράγοντα. Αυτή η ενέργεια αποτρέπει τη λειτουργία αυτών των εργαλείων.