Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
[Cet article fait partie de la documentation en version préliminaire et peut faire l’objet de modifications.]
Copilot Studio prend désormais en charge le mode partagé au sein d’une architecture mutualisée. Cette nouvelle fonctionnalité permet à un assistant d’être utilisé dans un autre tenant Microsoft Entra que celui qui l’héberge. Le mode multilocataire modifie le comportement d’un assistant Copilot Studio lors de l’utilisation d’options d’authentification spécifiques. Cet article décrit l’authentification dans Copilot Studio et le rôle que joue l’authentification en mode partagé au sein d’une architecture mutualisée.
Important
La fonctionnalité partagée au sein d’une architecture mutualisée dans Copilot Studio est en version préliminaire publique et est bien indiquée dans Copilot Studio pour les créateurs. Il contient des termes qui sont mentionnés dans le produit. Les fonctionnalités en version préliminaire publique ne sont pas prises en charge pour une utilisation généralement disponible. Cependant, vous pouvez tester des assistants en version préliminaire publique dans le magasin Teams ou le magasin de l’assistant selon des directives spécifiques. Les partenaires doivent signaler à leurs utilisateurs finaux que leurs assistants utilisent la fonctionnalité de version préliminaire avec une bannière Version préliminaire dans l’icône.
Les créateurs de Copilot Studio peuvent choisir parmi trois options d’authentification pour les assistants :
| Méthode d’authentification | Description |
|---|---|
| Aucune authentification | Lorsque vous sélectionnez le No Authenticaton paramètre de configuration dans la zone Authentification et Paramètres de l’assistant, Copilot Studio permet aux utilisateurs externes d’utiliser les assistants que vous créez et hébergez dans la plateforme. Lorsque vous activez ce paramètre, le client à partir duquel l’utilisateur accède à l’assistant ne transmet pas de jeton d’accès à l’assistant. Ce type de scénario se rencontre fréquemment sur des sites web dans des cas d’utilisation de type FAQ en libre-service. Ce paramètre permet à n’importe quel utilisateur d’accéder à l’assistant. |
| Authentifier avec Microsoft | Cette option utilise une authentification intégrée. L’assistant attend une identité Microsoft Entra ID du client. Teams et d’autres clients Microsoft envoient cette identité lorsqu’ils authentifient des utilisateurs avec des comptes Microsoft Entra professionnels ou scolaires. L’assistant utilise cette identité pour permettre à l’utilisateur d’accéder à ses fonctionnalités. Cette option dans Copilot Studio réalise une expérience de connexion unique (SSO) entre le client, l’assistant et l’utilisateur. L’utilisateur n’a pas besoin de se connecter d’abord pour accéder au client, puis une seconde fois pour accéder à l’assistant. |
| Authentifier manuellement | Lorsque cette option est sélectionnée, elle signale explicitement à Copilot Studio de ne pas gérer ou attendre l’identité. Le créateur configure l’authentification pour l’option d’authentification sélectionnée. L’authentification manuelle est généralement utilisée lorsqu’on n’utilise pas une identité ou un client basé sur Microsoft. Par exemple, vous intégrez l’assistant dans un site web ou une application native et souhaitez authentifier des utilisateurs externes. Lors de l’authentification manuelle, vous pouvez sélectionner le type d’authentification :
|
Important
Pour utiliser Microsoft Teams comme canal dans Copilot Studio, vous devez sélectionner Authentification avec Microsoft ou Authentification manuelle. Cette exigence est prévue par conception et aligne les modèles d’identité. Teams exige qu’un utilisateur soit toujours connecté, donc les assistants Teams ne peuvent pas être anonymes. Il en va de même pour tous les canaux Microsoft (par exemple SharePoint).
Mode multilocataire
En mode locataire unique, les utilisateurs de Microsoft Teams doivent être connectés et accéder à l’assistant de Copilot Studio en utilisant le même locataire que celui où l’assistant est hébergé. Si un utilisateur d’un autre tenant (par exemple, example@zavainsurance.com) tente d’accéder à un assistant hébergé dans example@contoso.com, il reçoit un message de l’assistant : « Vous n’avez pas accès pour dialoguer avec ce bot. Contactez le propriétaire. »
Lorsque vous activez le mode multitenant dans Copilot Studio pour un assistant, les utilisateurs peuvent accéder à l’assistant hébergé dans un tenant à partir d’un autre tenant Microsoft Entra ID.
Cette fonctionnalité est en version préliminaire publique. Le mode partagé au sein d’une architecture mutualisée prend en charge les assistants de Copilot Studio dans Microsoft Teams et Microsoft 365 Copilot. Le mode partagé au sein d’une architecture mutualisée permet aux assistants d’être découverts dans le Microsoft Teams Store mondial, où les assistants peuvent être utilisés à partir de clients lorsqu’ils appartiennent à deux clients différents.
Terminologie
Lorsque vous travaillez avec des assistants et comprenez l’authentification, il est important de distinguer les comportements suivants :
- Authentification utilisateur à client : par exemple, lorsqu’un utilisateur se connecte à un client Teams ou à un site web en utilisant son compte Microsoft. Cette authentification n’est pas strictement liée à l’assistant Copilot Studio et se fait en dehors de l’assistant.
- Authentification client à assistant : le client envoie des informations à l’assistant, et l’assistant attend des informations du client. Si vous configurez l’assistant pour la connexion unique (SSO), l’authentification est invisible pour l’utilisateur final du client. Sinon, l’utilisateur est invité à se connecter séparément à l’assistant.
- Authentification de l’assistant vers d’autres services authentifiés : l’assistant doit communiquer avec d’autres services et, dans certains cas, transmettre une identité. Cette identité peut être celle de l’assistant (principal de service) si l’assistant possède une identité. Sinon, l’assistant peut utiliser l’identité de l’utilisateur si l’assistant dispose des autorisations nécessaires pour le faire, afin d’accéder aux ressources et d’effectuer des actions (en utilisant les autorisations déléguées de l’utilisateur client connecté).
Il existe également une expérience d’authentification mixte, où le flux d’authentification de l’assistant peut être restreint par des rubriques dans Copilot Studio en utilisant le nœud Authentifier, qui invite l’utilisateur à se connecter. L’authentification mixte n’est disponible que lorsque l’option Authentifier manuellement est sélectionnée dans Copilot Studio et que l’option Exiger la connexion des utilisateurs est désactivée.
Lorsque vous utilisez le mode partagé au sein d’une architecture mutualisée, utilisez la terminologie suivante :
L’hôte est l’environnement où Copilot Studio est hébergé, exécuté et facturé. L’hôte est l’emplacement où vous générez l’assistant Copilot Studio. L’hôte est également l’endroit où l’assistant progresse dans le cycle de vie standard du développement logiciel, au fur et à mesure que l’assistant est développé, testé et déplacé vers un environnement de production pour une utilisation en temps réel. Ce processus n’est pas différent de celui des assistants en mode à locataire unique.
Le client est l’endroit où vous accédez à l’assistant. Cette application cliente est similaire à Microsoft Teams ou Microsoft 365 Copilot. Depuis ces clients, l’utilisateur accède et utilise l’assistant, se connectant via Microsoft Entra ID. Le client ne nécessite ni n’utilise aucune infrastructure Power Platform, y compris Copilot Studio.
La documentation suivante explique quelles fonctionnalités sont actuellement prises en charge en version préliminaire publique lorsque le mode partagé au sein d’une architecture mutualisée est activé dans Copilot Studio.
Fonctionnalités prises en charge
La version préliminaire publique de la fonctionnalité partagée au sein d’une architecture mutualisée est lancée dans un cadre spécifique.
Lorsque l’assistant est en mode partagé au sein d’une architecture mutualisée, il se comporte différemment. Toutes les fonctionnalités de Copilot Studio ne sont pas prises en charge. Les différences peuvent être dues à la nature de la fonctionnalité (par exemple, la connaissance de SharePoint ne fonctionne pas entre les clients) ou en raison de l’étendue de la version préliminaire publique. Les sections suivantes contiennent davantage de détails.
Principaux points à retenir :
- Le mode partagé au sein d’une architecture mutualisée ne prend pas encore en charge l’authentification des utilisateurs finaux. Cette limitation signifie que vous ne pouvez pas déléguer l’accès pour utiliser l’identité de l’utilisateur dans les comportements en aval. La valeur de cette fonctionnalité est de transmettre des informations authentifiées à l’assistant via une authentification déléguée en utilisant d’autres services. Cette fonctionnalité n’est pas encore disponible.
- Les transcriptions de conversation sont désactivées lorsque le mode partagé au sein d’une architecture mutualisée est activé. Cette restriction protège la confidentialité des locataires secondaires qui utilisent l’assistant.
- Les locataires hôtes sont responsables de la facturation de l’assistant Copilot Studio de la même manière que pour le mode locataire unique. Les partenaires Microsoft qui se déploient sur Teams global et le magasin d’assistants qui recherchent différents modes de travail avec leurs clients finaux, comme facturer des assistants dans le magasin Teams global, devraient consulter l’Espace partenaires pour savoir quels programmes sont disponibles.
La section suivante résume les fonctionnalités qui fonctionnent ou qui ne fonctionnent pas lors de l’utilisation de l’assistant en mode partagé au sein d’une architecture mutualisée. Si quelque chose n’est pas indiqué comme fonctionnel ici, attendez-vous à ce qu’il ne fonctionne pas en mode partagé au sein d’une architecture mutualisée. Les fonctionnalités de Copilot Studio ne sont pas modifiées pour fonctionner différemment lorsque le mode partagé au sein d’une architecture mutualisée est activé. Par exemple, les politiques de données s’exécutent toujours sur le locataire hôte, et les caractéristiques et fonctionnalités, si elles sont prises en charge, ont le même ensemble de fonctionnalités qu’en mode locataire unique.
Connaissances
- Téléchargement Dataverse : pris en charge dans la version préliminaire publique entre les locataires.
- Sites web publics : pris en charge dans la version préliminaire publique entre les locataires.
Outils
- Requêtes : pris en charge dans la version préliminaire publique pour tous les locataires.
- Connecteurs standards restreints : pour plus d’informations, consultez Authentification.
- Connecteurs REST API : pris en charge dans la version préliminaire publique pour tous les locataires.
Note
Les connecteurs personnalisés, l’utilisation d’ordinateur, les flux d’assistant et les outils MCP ne sont pas pris en charge en mode partagé au sein d’une architecture mutualisée.
Rubriques
- Variables utilisateur : non disponibles ni prises en charge dans la version préliminaire publique.
- Nœud d’authentification : disponible uniquement pour l’authentification manuelle.
- Nœud HTTP : fonctionne pour les terminaux publics en version préliminaire publique pour le mode partagé au sein d’une architecture mutualisée.
Canaux
Les canaux pris en charge pour la version préliminaire publique comprennent :
- Microsoft Teams
- Microsoft 365 Copilot
Authentification
- Authentification de l’utilisateur final : Non pris en charge. Le client invite les utilisateurs à ouvrir le gestionnaire de connexion, mais ne peut pas finaliser la requête; car il les envoie vers leur propre gestionnaire de connexions Copilot Studio, situé dans un emplacement différent de celui où se trouve l’assistant.
- OAuth : Non pris en charge pour l’authentification manuelle.
- Connecteurs Graph/Microsoft 365 standards : non pris en charge.
- Connecteurs personnalisés : non pris en charge.
- Authentification du fabricant (principal de service) sur des outils standards : prise en charge dans la version préliminaire publique.
- Authentification manuelle avec l’ID utilisateur Microsoft Entra et le principal de service : non pris en charge dans la version préliminaire publique.
- Utilisateurs invités : non pris en charge.
Autres détails
- Seules les conversations individuelles sont prises en charge. Les conversations de groupe ne sont pas prises en charge.
- La fonctionnalité multi-geo n’est pas prise en charge. En version préliminaire publique, les assistants sont hébergés dans une seule région Dataverse, et la conformité à la résidence des données reste la responsabilité du partenaire.
- Government Community Cloud (GCC) et GCC High ne sont pas pris en charge.
- L’authentification manuelle n’est pas encore prise en charge (bientôt disponible).
Note
Soyez prudent lorsque vous utilisez l’authentification du créateur sur les connecteurs. L’authentification du créateur sur les connecteurs peut exposer les détails de votre locataire à des tiers via des URL, etc.
Analyse
- Analyses agrégées : non disponibles en version préliminaire publique.
- Données de transcription : non disponibles en version préliminaire publique.
- Télécharger les données de la session : non disponible en version préliminaire publique.
- Satisfaction, efficacité, vue d’ensemble et réactions : non disponibles en version préliminaire publique.
Note
Les métriques de canal sont basées sur ce que Teams offre à travers les fonctionnalités et la disponibilité du canal.
Contrôles d’administration
Contrôles administratifs pour le client hôte de l’assistant
Le centre d’administration Power Platform (PPAC) gère le mode partagé au sein d’une architecture mutualisée. Les administrateurs du locataire hôte peuvent empêcher les utilisateurs d’activer le mode partagé au sein d’une architecture mutualisée pour les agents. Les administrateurs du locataire hôte peuvent accéder à la zone d’isolation du client dans PPAC, qui est désactivée par défaut. Quand vous activez l’isolation du client, le locataire est isolé et vous ne pouvez pas utiliser le mode partagé au sein d’une architecture mutualisée. Si les administrateurs souhaitent autoriser uniquement un ensemble sélectionné de locataires à établir des connexions vers ou depuis leur locataire, ils peuvent activer l’isolation du client et utiliser la fonctionnalité de liste d’autorisation pour spécifier ces locataires pour les connexions entrantes et sortantes. Pour en savoir plus, consultez Restrictions entrantes et sortantes entre locataires.
Si l’isolation du client est activée, le mode partagé au sein d’une architecture mutualisée n’est pas disponible dans Copilot Studio.
Autres scénarios :
- Si l’isolation du client est activée une fois qu’un assistant est activé et publié, Copilot Studio affiche une notification expliquant que l’assistant ne fonctionne plus comme partagé au sein d’une architecture mutualisée. L’assistant se comporte alors de la même manière qu’un assistant à locataire unique lorsqu’un autre locataire tente d’y accéder.
- Si le contrôle d’administration est activé (pour bloquer le mode partagé au sein d’une architecture mutualisée), mais qu’il existe une entrée dans la liste d’autorisation, seuls les locataires figurant dans la liste d’autorisation peuvent accéder à l’assistant. Tous les autres locataires sont bloqués, comme dans le mode locataire unique.
- Les contrôles de prévention de la perte de données attendent les politiques de données de l’agent hôte.
- Copilot Studio permet de désactiver le canal Teams pour un assistant. Cette action empêche l’assistant de répondre sur le client Teams.
- Si le canal Teams et Microsoft 365 Copilot est désactivé, cette action perturbe le service pour votre assistant. Vous pouvez réactiver votre assistant, puisque votre identifiant n’a pas changé. Il se peut que vous soyez tenu de compléter à nouveau le processus de publication.
- La mise à jour d’un assistant s’effectue de la même manière que dans Copilot Studio. Les créateurs doivent utiliser Publier pour appliquer les modifications au conseiller. Les mises à jour n’ont pas besoin d’être publiées dans la boutique Teams. Les politiques du magasin Teams ont leurs propres attentes concernant la mise à jour d’un assistant si toute métadonnée liée à l’assistant, par exemple le but, les liens vers les conditions, etc., est modifiée.
Contrôles d’administration pour Copilot Studio dans le client
Dans le locataire client où l’assistant est utilisé, il n’y a aucun changement pour les administrateurs Microsoft Admin Center (MAC). Les administrateurs MAC contrôlent un CEA à l’aide de Copilot Studio de la même façon que les agents de moteur personnalisé pro-code.
Facturation et licences
Vous êtes responsable de la facturation en tant que locataire hôte. Cette responsabilité est la même que celle des agents pro-code sur le store et des clients qui déploient des agents auprès de leurs propres utilisateurs. Pour plus d’informations sur la facturation, voir Gérer les sessions et la capacité.
Les locataires hôtes doivent gérer leur facturation dans le cadre du produit et s’assurer qu’ils disposent des crédits et de la configuration de facturation adéquats pour permettre l’accès à l’audience qu’ils autorisent.
Le mode partagé au sein d’une architecture mutualisée est pris en charge dans la version préliminaire publique uniquement par les locataires hôtes disposant d’une licence complète Copilot Studio.
Si le partenaire n’a pas suffisamment de facturation et n’a plus de crédits, l’utilisateur final est concerné et reçoit une erreur avec l’assistant. Avant que cela ne se produise, les administrateurs reçoivent une notification automatique les invitant à résoudre le problème. Le nombre maximal de crédits et de sessions Copilot Studio que vous pouvez allouer à un environnement correspond à la limite supérieure que vous pouvez attribuer.
Si des partenaires ou des clients publient leur assistant dans le magasin Teams, une adoption rapide de l’assistant peut entraîner une facturation inattendue si elle progresse rapidement (par exemple, via le magasin Teams ou d’autres méthodes de découverte). Vous êtes responsable, en tant que locataire hôte, de ce processus et de l’assistant, de la même manière que lorsque vous publiez des assistants anonymes sur des canaux non authentifiés (p. ex., sur le web).
Pratiques de développement de logiciels
Dans le cadre du processus de gestion du cycle de vie (ALM) de votre assistant, soumettez les assistants partagés au sein d’une architecture mutualisée à des niveaux de test plus élevés. Les assistants partagés au sein d’une architecture mutualisée ont davantage de domaines fonctionnels à tester, car certains domaines se comportent différemment du mode locataire unique.
Prenez en compte ces zones lors de l’utilisation d’assistants partagés au sein d’une architecture mutualisée dans Copilot Studio :
- Configurez vos environnements de développement et mettez en place le processus ALM recommandé, qui comprend un environnement de développement, un environnement de test, un environnement de test dans un second locataire, et un environnement de production.
- Planifiez et configurez votre capacité pour les environnements. Prévoyez également une approche proactive pour vérifier et surveiller ces assistants.
- Si vous envisagez de créer un assistant partagé au sein d’une architecture mutualisée, assurez-vous de disposer d’un locataire distinct pour les tests, afin de pouvoir tester la configuration spécifique en mode partagé au sein d’une architecture mutualisée en accédant à l’assistant depuis un locataire différent de celui dans lequel l’assistant est hébergé.
- Vous pouvez effectuer le chargement local de votre assistant dans votre locataire client de test et configurer la politique d’isolation du client dans le centre d’administration Power Platform de votre tenant hôte afin de fonctionner spécifiquement avec la configuration de votre environnement de test.
- Un client ou un partenaire peut installer manuellement le package .ZIP qui fait référence à un assistant s’exécutant au sein de Copilot Studio. Le paquet .ZIP peut être téléchargé via Teams ou le centre d’administration Microsoft et géré de la même manière que pour les assistants à locataire unique dans Copilot Studio.
Mettre à jour votre agent
Les assistants publiés sur le magasin Teams ne nécessitent une republication via le processus de validation du magasin Teams que s’il y a des modifications des métadonnées (par exemple, l’objectif, les conditions, les liens, etc.). Cette exigence signifie que lorsqu’un assistant non-Microsoft est publié et mis en ligne, il est disponible pour tous les utilisateurs actuels. Aujourd’hui, cette exigence s’applique à Copilot Studio comme à d’autres canaux et méthodes d’authentification.
Exportez le manifeste depuis Copilot Studio
Lorsque vous êtes prêt à tester l’assistant dans le client Microsoft Teams ou Microsoft 365 Copilot d’un autre locataire, vous devez le rendre accessible dans ce second locataire. Pour les tests, un administrateur MAC ou un utilisateur disposant des autorisations pour sideloader l’assistant dans leur client (accordées par un administrateur MAC dans le second locataire) doit sideloader l’assistant dans l’autre locataire.
Vous pouvez restreindre l’accès du locataire hôte en utilisant la politique d’isolation du client du Centre d’administration Power Platform. Ajoutez vos informations de test sur votre locataire client lorsque vous testez sur vos propres locataires spécifiques et que vous suivez le processus de gestion du cycle de vie de l’application.
Pour exporter le fichier manifest .ZIP, dans Copilot Studio, sélectionnez Canaux, puis le canal Teams et Microsoft 365 Copilot, et enfin sélectionnez Modifier les détails.
Vous pouvez modifier le nom, la description et d’autres détails dans le fichier manifest requis par Microsoft Teams et Microsoft 365 Copilot. Le fichier manifeste contient des métadonnées importantes sur votre assistant, que le client locataire voit lorsqu’il vérifie votre assistant pour l’utiliser dans son environnement.
Après avoir modifié les détails, sélectionnez Options de disponibilité pour exporter le fichier .ZIP.
Cette action permet de télécharger un fichier .ZIP local sur votre machine. Le fichier .ZIP contient la couleur d’icône et les fichiers manifeste. Vous pouvez également modifier le manifeste manuellement. Tant que la fonctionnalité est en version préliminaire publique, les développeurs doivent éditer le manifeste, en particulier dans le nœud Valid Domains. Pour plus d’informations, consultez Rendre votre assistant disponible dans Teams ou Microsoft 365 Copilot.
Contenu associé
- Rendre votre agent disponible dans Teams ou Microsoft 365 Copilot : cet article inclut la documentation sur le téléchargement et la publication dans le magasin Teams global.
- Bonnes pratiques, résolution de problèmes et informations complémentaires : cet article fournit des indications sur le cycle de vie du développement logiciel lors de la création d’assistants, les éléments à prendre en compte, la résolution de problèmes et la feuille de route.