Σημείωμα
Η πρόσβαση σε αυτήν τη σελίδα απαιτεί εξουσιοδότηση. Μπορείτε να δοκιμάσετε να εισέλθετε ή να αλλάξετε καταλόγους.
Η πρόσβαση σε αυτήν τη σελίδα απαιτεί εξουσιοδότηση. Μπορείτε να δοκιμάσετε να αλλάξετε καταλόγους.
Ο έλεγχος ταυτότητας επιτρέπει στους χρήστες να συνδέονται, δίνοντας έτσι στο παράγοντα πρόσβαση σε περιορισμένο πόρο ή πληροφορίες. Οι χρήστες μπορούν να συνδεθούν με χρήση του Microsoft Entra ID ή της υπηρεσία παροχής ταυτότητας OAuth2 όπως το Google ή το Facebook.
Σημείωμα
Στο Microsoft Teams μπορείτε να ρυθμίσετε τις παραμέτρους ενός παράγοντα Copilot Studio για την παροχή δυνατοτήτων ελέγχου ταυτότητας, ώστε οι χρήστες να μπορούν να συνδεθούν με ένα Microsoft Entra ID ή με οποιονδήποτε πάροχο ταυτότητας OAuth2, όπως έναν λογαριασμό Microsoft ή Facebook.
Μπορείτε να προσθέσετε τον έλεγχο ταυτότητας χρήστη σε θέματα όταν επεξεργάζεστε ένα θέμα.
Σημαντικό
Οι αλλαγές στη ρύθμιση παραμέτρων του ελέγχου ταυτότητας ισχύουν μόνο αφού δημοσιεύσετε τον δικό σας παράγοντα. Κάντε τον ανάλογο προγραμματισμό προτού κάνετε αλλαγές ελέγχου ταυτότητας στο παράγοντα σας.
Επιλέξτε μια επιλογή ελέγχου ταυτότητας
Σημείωμα
Πριν επιλέξετε μια επιλογή ελέγχου ταυτότητας, εξετάστε τον ακόλουθο περιορισμό στην ενοποίηση με το Power BI. Οι παράγοντες του Copilot Studio που χρησιμοποιούν έλεγχο ταυτότητας Microsoft (Entra ID) δεν μπορούν να ενσωματωθούν σε αναφορές Power BI χρησιμοποιώντας οπτικά στοιχεία που βασίζονται σε iFrame.
Το Copilot Studio υποστηρίζει διάφορες επιλογές ελέγχου ταυτότητας. Επιλέξτε και ρυθμίστε τις παραμέτρους της επιλογής που ικανοποιεί τις ανάγκες σας.
Μεταβείτε στις Ρυθμίσεις για το παράγοντα σας και επιλέξτε Ασφάλεια.
Επιλέξτε Έλεγχος ταυτότητας.
Επιλέξτε μια επιλογή ελέγχου ταυτότητας και ρυθμίστε τις παραμέτρους, ανάλογα με τις ανάγκες. Είναι διαθέσιμες οι ακόλουθες επιλογές ελέγχου ταυτότητας:
Επιλέξτε Αποθήκευση.
Κανένας έλεγχος ταυτότητας
Χωρίς έλεγχο ταυτότητας σημαίνει ότι ο παράγοντας σας δεν απαιτεί από τους χρήστες σας να συνδεθούν όταν αλληλεπιδρούν με τον παράγοντα. Μια διαμόρφωση χωρίς έλεγχο ταυτότητας σημαίνει ότι ο παράγοντάς σας μπορεί να έχει πρόσβαση μόνο σε δημόσιες πληροφορίες και πόρους. Τα κλασικά bot συνομιλίας έχουν ρυθμιστεί από προεπιλογή ώστε να μην απαιτούν έλεγχο ταυτότητας.
Προσοχή
Η επιλογή Χωρίς έλεγχο ταυτότητας επιτρέπει σε οποιονδήποτε έχει τον σύνδεσμο να συνομιλεί και να αλληλεπιδρά με το bot ή τον παράγοντά σας.
Συνιστούμε να εφαρμόσετε έλεγχο ταυτότητας, ειδικά εάν χρησιμοποιείτε το bot ή το παράγοντα σας στον οργανισμό σας ή για συγκεκριμένους χρήστες, μαζί με άλλους ελέγχους ασφάλειας και διακυβέρνησης.
Σημείωμα
Αυτή η επιλογή δεν είναι διαθέσιμη όταν η πολιτική δεδομένων στο κέντρο διαχείρισης Power Platform έχει ρυθμιστεί ώστε να απαιτεί έλεγχο ταυτότητας. Για περισσότερες πληροφορίες, δείτε το Ρύθμιση παραμέτρων πολιτικών δεδομένων για παράγοντες.
Έλεγχος ταυτότητας με τη Microsoft
Σημαντικό
Όταν επιλέξετε Έλεγχος ταυτότητας με Microsoft είναι ενεργοποιημένη, έχετε πρόσβαση στο κανάλι Teams + Microsoft 365. Μπορείτε επίσης να χρησιμοποιήσετε εγγενή εφαρμογή και κανάλια προσαρμοσμένων εφαρμογών.
Επιπλέον, η επιλογή Έλεγχος ταυτότητας με Microsoft δεν είναι διαθέσιμη για παράγοντες που είναι ενσωματωμένοι στο Dynamics 365 Customer Service.
Η ρύθμιση παραμέτρων ορίζει αυτόματα τον έλεγχο ταυτότητας Microsoft Entra ID για το Teams χωρίς να απαιτείται μη αυτόματη ρύθμιση παραμέτρων. Καθώς ο έλεγχος ταυτότητας Teams προσδιορίζει τον χρήστη, δεν ζητείται από τους χρήστες να συνδεθούν ενώ είναι στο Teams εκτός αν ο παράγοντας χρειάζεται εκτεταμένο πεδίο.
Εάν πρέπει να δημοσιεύσετε τον παράγοντά σας σε κανάλια εκτός του Teams + Microsoft 365 , αλλά εξακολουθείτε να θέλετε έλεγχο ταυτότητας για τον παράγοντά σας, επιλέξτε Έλεγχος ταυτότητας με μη αυτόματο τρόπο.
Αν επιλέξετε Έλεγχος ταυτότητας με τη Microsoft, οι παρακάτω μεταβλητές είναι διαθέσιμες στον καμβά σύνταξης θέματος:
User.IDUser.DisplayName
Για περισσότερες πληροφορίες σχετικά με αυτές τις μεταβλητές και τον τρόπο χρήσης τους, ανατρέξτε στο θέμα Προσθήκη ελέγχου ταυτότητας χρήστη σε θέματα.
Οι μεταβλητές User.AccessToken και User.IsLoggedIn δεν είναι διαθέσιμες με αυτήν την επιλογή. Εάν χρειάζεστε ένα διακριτικό ελέγχου ταυτότητας, χρησιμοποιήστε την επιλογή Μη αυτόματος έλεγχος ταυτότητας.
Εάν αλλάξετε τον έλεγχο ταυτότητας από Έλεγχος ταυτότητας με μη αυτόματο τρόπο σε Έλεγχος ταυτότητας με Microsoft και τα θέματά σας περιέχουν τις μεταβλητές User.AccessToken ή User.IsLoggedIn, εμφανίζονται ως Άγνωστες μεταβλητές μετά την αλλαγή. Φροντίστε να διορθώσετε τυχόν θέματα με σφάλματα πριν δημοσιεύσετε το παράγοντα σας.
Έλεγχος ταυτότητας μη αυτόματα
Το Copilot Studio υποστηρίζει τις ακόλουθες υπηρεσίες παροχής ελέγχου ταυτότητας στην επιλογή Έλεγχος ταυτότητας με μη αυτόματο τρόπο :
- Microsoft Entra ID V2 με ομόσπονδα διαπιστευτήρια
- Microsoft Entra ID V2με πιστοποιητικά
- Microsoft Entra ID V2 με μυστικούς κωδικούς προγράμματος-πελάτη
- Microsoft Entra ID
- Generic OAuth 2 - Οποιαδήποτε υπηρεσία παροχής ταυτότητας που συμμορφώνεται με το πρότυπο OAuth2
Αν επιλέξετε Έλεγχος ταυτότητας μη αυτόματα, οι παρακάτω μεταβλητές είναι διαθέσιμες στον καμβά σύνταξης θέματος:
User.IdUser.DisplayNameUser.AccessTokenUser.IsLoggedIn
Για περισσότερες πληροφορίες σχετικά με αυτές τις μεταβλητές και τον τρόπο χρήσης τους, ανατρέξτε στο θέμα Προσθήκη ελέγχου ταυτότητας χρήστη σε θέματα.
Αφού αποθηκεύσετε τη ρύθμιση παραμέτρων, φροντίστε να δημοσιεύσετε το παράγοντα σας ώστε να ισχύουν οι αλλαγές.
Σημείωμα
- Οι αλλαγές ελέγχου ταυτότητας ισχύουν μόνο μετά τη δημοσίευση του παράγοντα.
- Ελέγξτε αυτήν τη ρύθμιση με το αντίστοιχο στοιχείο ελέγχου διαχειριστή στο Power Platform. Όταν το στοιχείο ελέγχου ενεργοποιηθεί, αποτρέπει την ενεργοποίηση ή απενεργοποίηση της επιλογής Μη αυτόματου ελέγχου ταυτότητας εντός Copilot Studio. Το στοιχείο ελέγχου είναι πάντα ενεργοποιημένο και η επιλογή Μη αυτόματος έλεγχος ταυτότητας δεν μπορεί να τροποποιηθεί στο Copilot Studio.
Απαιτείται σύνδεση χρήστη και κοινή χρήση του παράγοντα
Η επιλογή Απαιτείται σύνδεση χρηστών καθορίζει εάν ο χρήστης πρέπει να συνδεθεί για να συνομιλήσει με το παράγοντα. Ενεργοποιήστε αυτήν τη ρύθμιση για παράγοντες που χρειάζονται πρόσβαση σε ευαίσθητες ή περιορισμένες πληροφορίες.
Αυτή η επιλογή δεν είναι διαθέσιμη για τις επιλογές Χωρίς έλεγχο ταυτότητας και Έλεγχος ταυτότητας με Microsoft.
Σημείωμα
Δεν μπορεί να απενεργοποιηθεί η επιλογή όταν η πολιτική δεδομένων στο Κέντρο διαχείρισης Power Platform έχει οριστεί έτσι ώστε να απαιτείται έλεγχος ταυτότητας. Για περισσότερες πληροφορίες, δείτε το Ρύθμιση παραμέτρων πολιτικών δεδομένων για παράγοντες.
Εάν απενεργοποιήσετε αυτήν την επιλογή, ο παράγοντας σας δεν θα ζητήσει από τους χρήστες να συνδεθούν μέχρι να αντιμετωπίσει ένα θέμα για το οποίο απαιτείται να συνδεθούν.
Όταν ενεργοποιείτε αυτήν την επιλογή, δημιουργείται ένα θέμα συστήματος με το όνομα Απαιτείται σύνδεση χρηστών. Αυτό το θέμα είναι σχετικό μόνο για τη ρύθμιση Έλεγχος ταυτότητας με μη αυτόματο τρόπο. Ο έλεγχος ταυτότητας των χρηστών γίνεται πάντα μέσω του Teams.
Το θέμα Απαιτείται σύνδεση χρηστών ενεργοποιείται αυτόματα για οποιονδήποτε χρήστη που μιλάει με τον παράγοντα χωρίς να υποβληθεί σε έλεγχο ταυτότητας. Εάν ο χρήστης αποτύχει να συνδεθεί, το θέμα ανακατευθύνει τον χρήστη στο θέμα συστήματος Κλιμάκωση.
Το θέμα είναι μόνο για ανάγνωση και δεν είναι δυνατό να προσαρμοστεί. Για να το δείτε, επιλέξτε Μετάβαση στον καμβά σύνταξης.
Ελέγξτε τα άτομα που μπορούν να συνομιλούν με τον παράγοντα στον οργανισμό
Ο συνδυασμός του τύπου ελέγχου ταυτότητας του παράγοντά σας και η ρύθμιση Απαιτείται σύνδεση χρήστη καθορίζουν αν μπορείτε να κάνετε κοινή χρήση του παράγοντα για να ελέγχετε ποιος στον οργανισμό σας θα μπορεί να κάνει συνομιλεί με αυτό. Η ρύθμιση ελέγχου ταυτότητας δεν επηρεάζει την κοινή χρήση ενός παράγοντα για συνεργασία.
Χωρίς έλεγχο ταυτότητας: Οποιοσδήποτε χρήστης που έχει σύνδεση με τον παράγοντα (ή μπορεί να τη βρει, για παράδειγμα στην τοποθεσία Web σας) μπορεί να συνομιλήσει με αυτό. Δεν μπορείτε να ελέγχετε ποιοι χρήστες στον οργανισμό σας μπορούν να συνομιλούν με τον παράγοντα σας.
Έλεγχος ταυτότητας με Microsoft: Ο παράγοντας λειτουργεί μόνο στο κανάλι Teams. Εφόσον ο χρήστης είναι πάντα συνδεδεμένος, η ρύθμιση Απαιτείται σύνδεση χρηστών είναι ενεργοποιημένη και δεν μπορεί να απενεργοποιηθεί. Δεν μπορείτε να χρησιμοποιήσετε παράγοντα για να ελέγχετε ποιοι χρήστες στον οργανισμό σας μπορούν να συνομιλούν με το παράγοντα.
Έλεγχος ταυτότητας με μη αυτόματο τρόπο:
Αν η υπηρεσία παροχής υπηρεσιών είναι Microsoft Entra ID, μπορείτε να ενεργοποιήστε την επιλογή Απαιτείται σύνδεση χρηστών για να ελέγχετε ποιοι στον οργανισμό σας μπορούν να συνομιλούν με τον παράγοντα χρησιμοποιώντας την κοινή χρήση παράγοντα.
Αν η υπηρεσία παροχής υπηρεσιών είναι Γενική OAuth2, μπορείτε να ενεργοποιήσετε ή να απενεργοποιήσετε την επιλογή Απαιτείται σύνδεση χρηστών. Όταν ενεργοποιηθεί, ένας χρήστης που συνδέεται μπορεί να συνομιλήσει με το παράγοντα. Δεν μπορείτε να ελέγχετε ποιοι συγκεκριμένοι χρήστες στον οργανισμό σας μπορούν να συνομιλούν με το παράγοντα χρησιμοποιώντας την κοινή χρήση παράγοντα.
Όταν η ρύθμιση ελέγχου ταυτότητας ενός παράγοντα δεν σάς επιτρέπει να ελέγχετε ποιος μπορεί να συνομιλήσει με αυτό, και επιλέξετε Κοινή χρήση στη σελίδα επισκόπησης του παράγοντά σας, εμφανίζεται ένα μήνυμα που σας ενημερώνει ότι όλοι μπορούν να συνομιλούν με τον παράγοντά σας.
Πεδία μη αυτόματου ελέγχου ταυτότητας
Ο ακόλουθος πίνακας περιγράφει πεδία που μπορεί να συναντήσετε κατά τη ρύθμιση παραμέτρων του μη αυτόματου ελέγχου ταυτότητας. Τα συγκεκριμένα πεδία που βλέπετε εξαρτώνται από την επιλογή σας για την υπηρεσία παροχής.
| Όνομα πεδίου | Description |
|---|---|
| Πρότυπο διεύθυνσης URL εξουσιοδότησης | Το πρότυπο διεύθυνσης URL για εξουσιοδότηση, όπως ορίζεται από την υπηρεσία παροχής ταυτότητας. Για παράδειγμα, https://login.microsoftonline.com/common/oauth2/v2.0/authorize |
| Πρότυπο συμβολοσειράς ερωτήματος διεύθυνσης URL εξουσιοδότησης | Το πρότυπο ερωτήματος για εξουσιοδότηση, όπως ορίζεται από την υπηρεσία παροχής ταυτότητας. Τα πλήκτρα στο πρότυπο συμβολοσειράς ερωτήματος διαφέρουν ανάλογα με την υπηρεσία παροχής ταυτότητας (?client_id={ClientId}&response_type=code&redirect_uri={RedirectUrl}&scope={Scopes}&state={State}). |
| Αναγνωριστικό προγράμματος-πελάτη | Το αναγνωριστικό πελάτη που αποκτήθηκε από την υπηρεσία παροχής ταυτότητας. |
| Μυστικό προγράμματος-πελάτη | Το πρόγραμμα-πελάτης σας, το οποίο αποκτήθηκε όταν δημιουργήσατε την καταχώριση της εφαρμογής υπηρεσίας παροχής ταυτότητας. |
| Διεύθυνση URL KeyVault πιστοποιητικού προγράμματος-πελάτη | Η διεύθυνση URL του KeyVault όπου είναι αποθηκευμένο το πιστοποιητικό προγράμματος-πελάτη. Απαιτείται για το Microsoft Entra ID με έλεγχο ταυτότητας πιστοποιητικών. |
| Τύπος εκχώρησης | Ο τύπος εκχώρησης OAuth2 που θέλετε να χρησιμοποιήσετε. |
| Απαιτείται ισχυρισμός x5c | Καθορίστε αν ο ισχυρισμός x5c απαιτείται στην αίτηση διακριτικού. Απαιτείται για το Microsoft Entra ID με έλεγχο ταυτότητας πιστοποιητικών. |
| Διεύθυνση URL σύνδεσης | Η διεύθυνση URL στην οποία οι χρήστες καλούνται να συνδεθούν. |
| Πρότυπο ανανέωσης σώματος | Το πρότυπο για την ανανέωση του σώματος (refresh_token={RefreshToken}&redirect_uri={RedirectUrl}&grant_type=refresh_token&client_id={ClientId}&client_secret={ClientSecret}). |
| Πρότυπο συμβολοσειράς ερωτήματος ανανέωσης διεύθυνσης URL | Το διαχωριστικό συμβολοσειρών ερωτήματος ανανέωσης διεύθυνσης URL για τη διεύθυνση URL του διακριτικού, συνήθως ένα ερωτηματικό (?). |
| Πρότυπο ανανέωσης διεύθυνσης URL | Το πρότυπο διεύθυνσης URL για ανανέωση. Για παράδειγμα, https://login.microsoftonline.com/common/oauth2/v2.0/token. |
| Διεύθυνση URL πόρου | Η διεύθυνση URL για την οποία ζητήθηκε το διακριτικό. |
| Οριοθέτης λίστας πεδίων | Ο χαρακτήρας διαχωριστικού για τη λίστα πεδίων. Οι κενοί χώροι δεν υποστηρίζονται σε αυτό το πεδίο.1 |
| Πεδία | Η λίστα των πεδίων που θέλετε να έχουν οι χρήστες μετά τη σύνδεσή τους. Χρησιμοποιήστε τον Οριοθέτη λίστας πεδίου για να διαχωρίσετε πολλά πεδία.1 Ορίστε μόνο τα απαραίτητα πεδία και ακολουθήστε την αρχή ελέγχου πρόσβασης με τα λιγότερα προνόμια. |
| Υπηρεσία παροχής υπηρεσιών | Η υπηρεσία παροχής υπηρεσιών που θέλετε να χρησιμοποιήσετε για τον έλεγχο ταυτότητας. Για περισσότερες πληροφορίες, ανατρέξτε στις γενικές υπηρεσίες παροχής υπηρεσιών OAuth. |
| Αναγνωριστικό μισθωτή | Το αναγνωριστικό μισθωτή Microsoft Entra ID. Ανατρέξτε στη Χρήση υφιστάμενου μισθωτή Microsoft Entra ID για να μάθετε πώς να βρίσκετε το αναγνωριστικό μισθωτή σας. |
| Πρότυπο σώματος διακριτικών | Το πρότυπο για το σώμα διακριτικών. (code={Code}&grant_type=authorization_code&redirect_uri={RedirectUrl}&client_id={ClientId}&client_secret={ClientSecret}) |
| Διεύθυνση URL ανταλλαγής διακριτικών (απαιτείται για καθολική σύνδεση (SSO)) | Αυτό είναι ένα προαιρετικό πεδίο που χρησιμοποιείται όταν ρυθμίζετε τις παραμέτρους καθολικής σύνδεσης. |
| Πρότυπο διεύθυνσης URL διακριτικών | Το πρότυπο διεύθυνσης URL για διακριτικά, όπως ορίζεται από την υπηρεσία παροχής ταυτότητας. Για παράδειγμα, https://login.microsoftonline.com/common/oauth2/v2.0/token |
| Πρότυπο συμβολοσειράς ερωτήματος διεύθυνσης URL διακριτικών | Το διαχωριστικό συμβολοσειρών ερωτήματος για τη διεύθυνση URL του διακριτικού, συνήθως ένα ερωτηματικό (?). |
1 Μπορείτε να χρησιμοποιήσετε κενά στο πεδίο Πεδία, εάν η υπηρεσία παροχής ταυτότητας το απαιτεί. Σε αυτή την περίπτωση, εισαγάγετε ένα κόμμα (,) στον Οριοθέτη λίστας πεδίων και καταχωρήστε διαστήματα στο πεδίο Πεδία.
Απενεργοποίηση ελέγχου ταυτότητας
Με ανοιχτό τον παράγοντα, επιλέξτε Ρυθμίσεις στην επάνω γραμμή μενού.
Επιλέξτε Ασφάλεια και, στη συνέχεια, επιλέξτε Έλεγχος ταυτότητας.
Επιλέξτε Κανένας έλεγχος ταυτότητας.
Εάν οι μεταβλητές ελέγχου ταυτότητας χρησιμοποιούνται σε ένα θέμα, θα γίνουν Άγνωστες μεταβλητές. Μεταβείτε στη σελίδα Θέματα για να δείτε ποια θέματα έχουν σφάλματα και διορθώστε τα πριν από τη δημοσίευση.
Δημοσίευση παράγοντα.
Σημαντικό
Εάν ο παράγοντας σας έχει εργαλεία που έχουν ρυθμιστεί ώστε να απαιτούν διαπιστευτήρια χρήστη, μην απενεργοποιήσετε τον έλεγχο ταυτότητας σε επίπεδο παράγοντα. Αυτή η ενέργεια δεν επιτρέπει τη λειτουργία αυτών των εργαλείων.