Intégration des identifiants des assistants pour Copilot Studio

Les assistants Microsoft Copilot Studio reçoivent automatiquement des identifiants d’assistant lors de leur création ; aucune inscription manuelle d’application ni configuration de SDK n’est requise. Ce provisionnement automatique d’identité s’intègre à Agent 365 pour fournir une visibilité sur le registre, une observabilité et des contrôles de gouvernance.

Cet article explique comment Copilot Studio orchestre le provisionnement d’identités et comment il diffère du développement d’assistant pro-code.

Note

Pour les concepts généraux d’identité Agent 365 (plans, instances d’applications agentiques, utilisateurs assistants), voir Identité Microsoft Agent 365. Cet article se concentre sur l’intégration d’identité spécifique à Copilot Studio.

Comment Copilot Studio crée les identifiants d’assistant

Lorsque vous créez un assistant Copilot Studio, la plateforme crée automatiquement un identifiant d’assistant qui définit l’identité de l’assistant et la rend visible dans le registre des assistants.

Cette automatisation supprime le besoin de configuration manuelle requis pour les assistants pro-code, tout en s’intégrant à Agent 365 pour la gouvernance et l’observabilité.

Pour obtenir des informations détaillées sur les identifiants d’assistant dans Copilot Studio, consultez les exigences d’identité des assistants, les certificats et les valeurs de configuration.

Modèle de partage du blueprint de l’assistant

À la différence des assistants pro-code, où chaque assistant dispose de son propre Blueprint, tous les assistants applicatifs Copilot Studio partagent un Blueprint commun :

  • Blueprint : partagé entre tous les assistants basés sur l’application Copilot Studio dans votre locataire
  • ID d’assistant : attribué individuellement à chaque assistant, avec une configuration unique

Pour plus de détails sur le Blueprint global (y compris l’ID du Blueprint), consultez Comprendre les principaux du Blueprint.

Ce modèle de blueprint partagé simplifie la gestion :

  • La gestion des autorisations s’effectue dans le centre d’administration Power Platform
  • Les politiques de prévention de la perte de données (DLP) et les politiques de connecteurs avancées s’appliquent automatiquement
  • Aucune configuration de blueprint par assistant n’est requise

Astuce

Pour plus de détails sur les blueprints d’assistant, voir Blueprint d’assistant.

Délai de création de l’identité

L’identifiant d’assistant est créé lorsque vous créez votre assistant Copilot Studio :

  • Créé : lors de la création de l’assistant
  • Visible dans : Copilot Studio, registre Agent 365, Centre d’administration Microsoft 365, Microsoft Entra

Note

La création de l’identité a lieu au moment de la création de l’assistant, pas lors de la publication. La publication rend votre assistant accessible aux utilisateurs, mais l’identité existe déjà.

Flux d’authentification pour les assistants de Copilot Studio

Les assistants Copilot Studio utilisent les connecteurs Power Platform pour accéder aux services Microsoft 365. Lorsque vous ajoutez un connecteur tel que mail, calendrier, SharePoint ou Teams, Power Platform gère automatiquement l’authentification : aucun échange manuel de jetons ou de code n’est requis.

La plupart des connecteurs utilisent l’authentification au nom de l’utilisateur (OBO), où l’assistant agit avec les permissions de l’utilisateur. Les utilisateurs peuvent voir une demande d’autorisation lors de la première utilisation d’un connecteur, après quoi Power Platform gère automatiquement la connexion et le renouvellement du jeton. Les actions apparaissent dans les journaux d’audit comme effectuées par l’utilisateur, avec le contexte de l’assistant pour la conformité.

Gouvernance : les administrateurs contrôlent l’utilisation des connecteurs via les politiques du centre d’administration Power Platform :

  • Politiques DLP : Contrôler quels connecteurs peuvent être utilisés dans des environnements spécifiques
  • Politiques de connecteurs avancées : régir les connecteurs à privilèges élevés

Pour en savoir plus, consultez :

Autorisations de connecteur sur l’identité de l’assistant

Lorsque le créateur publie un assistant Copilot Studio, la plateforme attache des autorisations API à l’ID d’assistant Entra de l’assistant pour chaque connecteur Power Platform que l’assistant est configuré à utiliser. Les administrateurs peuvent examiner ces permissions dans le centre d’administration Microsoft Entra et les cibler avec les politiques d’accès conditionnel Microsoft Entra.

Pour plus de détails, y compris les types de portées qui sont attachés, le moment où ils sont appliqués et les types d’assistants concernés, consultez Quelles portées sont attachées à l’identifiant Entra de mon assistant.

Étapes suivantes