הערה
הגישה לדף זה מחייבת הרשאה. באפשרותך לנסות להיכנס או לשנות מדריכי כתובות.
הגישה לדף זה מחייבת הרשאה. באפשרותך לנסות לשנות מדריכי כתובות.
חשוב
הודעה אמריקאית: הפעלת תכונה זו תאפשר לנתונים לצאת מחוץ לגבול FedRAMP High. המשתמשים צריכים לאשר עם מנהל הדיירים שלהם כי תכונה זו עומדת בדרישות האבטחה וההתחייבויות הספציפיות של הארגון שלהם.
השתמש בשרת - שירות Dynamics 365 CX Model Context Protocol (MCP) כדי לחבר נתוני שירות לקוחות וכלים לסוכני Microsoft Copilot Studio או ללקוחות MCP אחרים התומכים בחיבורי MCP מבוססי HTTP. Agent 365 Tooling Gateway (ATG) מספק את שער ה-Microsoft המתארח שמוביל את שרת MCP של שירות הלקוחות ומטפל באימות ל-Dataverse.
מאמר זה מסביר כיצד:
- הבן כיצד עובד אימות Agent 365 Tooling Gateway עבור שרת MCP Dynamics 365 CX - Service.
- הגדר סוכן Copilot Studio שישתמש בשרת השירות של Dynamics 365 CX MCP Server - דרך Agent 365 Tooling Gateway.
- Connect תמכו בלקוחות MCP חיצוניים, כגון Cursor, ChatGPT, Claude Code, Visual Studio Code ו-GitHub Copilot CLI.
- פתור בעיות נפוצות בהגדרה ובאימות.
איך עובד אימות שער כלים של סוכן 365
Agent 365 Tooling Gateway הוא משאב מוגן ב-OAuth 2.0. כל כתובת URL של שרת MCP שהשער מוביל חושפת מטא-דאטה של גילוי OAuth דרך נקודת קצה אנונימית של גילוי.
GET https://agent365.svc.cloud.microsoft/.well-known/oauth-protected-resource/mcp/environments/<environment-id>/servers/mcp_D365CX_Service
תגובת הגילוי אומרת ללקוח MCP באיזה שרת הרשאה, איזה קהל משאבים וטווחים להשתמש.
{
"resource_name": "mcp_D365CX_Service",
"resource": "https://agent365.svc.cloud.microsoft/mcp/environments/<environment-id>/servers/mcp_D365CX_Service",
"authorization_servers": [
"https://login.microsoftonline.com/organizations/v2.0"
],
"scopes_supported": [
"https://agent365.svc.cloud.microsoft/mcp/environments/<environment-id>/servers/mcp_D365CX_Service/.default",
"openid",
"profile",
"offline_access"
],
"bearer_methods_supported": [
"header"
]
}
לקוח MCP מבקש טוקן עבור משאב Agent 365 Tooling Gateway. Agent 365 Tooling Gateway מבצע אז את ההחלפה בשם הבקשה שמאפשרת לבקשה להגיע ל-Dataverse.
שיקולים עיקריים
- קהל הטוקנים הוא שער הכלים, לא ישירות שרת MCP של Dynamics 365 CX MCP.
- הטווח של OAuth משתמש בכתובת המשאב Agent 365 Tooling Gateway ומסתיים ב-
/.default. - ההיקף
/.defaultאינו תומך בהסכמת משתמש הדרגתית או דינמית. הסכמת המנהל חייבת להינתן מראש אצל שוכר הלקוח. - ההיקף ספציפי לסביבה ולשרת. כל סביבה דורשת תצורת מחבר משלה.
- לקוחות בעלי יכולת גילוי יכולים לקרוא אוטומטית את המטא-דאטה של OAuth. הגדרת מחבר מותאם אישית ב-Copilot Studio עשויה לדרוש הזנת ערכי OAuth ידנית.
דרישות מוקדמות
- השתמש בתפקיד מנהל מערכת או מנהל אומניערוצים כדי להגדיר את שרת ה-MCP.
- השתמש בתפקיד נציג שירות הלקוחות או מנהל CSR כדי להשתמש בשרת MCP ובכלים שלו.
- שרת ה-Dynamics 365 CX MCP - Service חייב להיות מוגדר וזמין ברשימת הכלים של Copilot Studio.
- מזהה סביבת Dataverse. מזהה זה נדרש בכתובת שרת Agent365 Tooling Gateway.
- תקן את מזהה האפליקציה של Agent 365 Tooling Gateway.
- הרשאות של מנהל דייר או הרשאות הסכמה של מנהל מוסמך.
חשוב
הפעלת חיבורים בין שירותי Dynamics 365 ושירותים שאינם של Dynamics 365, כולל Microsoft או שירותים חיצוניים, תאפשר לנתונים לצאת מעבר לגבול הגבוה של Dynamics 365 FedRAMP. הנתונים הזורמים מ-Dynamics 365 לשירותים אחרים יעובדו ויאוחסנו בהתאם לתנאים, התחייבויות עמידה, ודרישות מגורי הנתונים והטיפול בשירות היעד.
נתונים אלה עשויים לכלול שאילתות ונתונים נוספים שהוגשו לסוכנים על ידי משתמשים בארגון שלך. לפני הפעלת חיבורי שרתי MCP לארגון שלך, מנהל הדיירים שלך צריך לוודא שהחיבורים עומדים בדרישות אבטחת הנתונים, הציות, התושבות והממשל שלהם.
מזהה האפליקציה של Agent 365 Tooling Gateway
Agent 365 Tooling Gateway משתמש במזהה אפליקציית Microsoft Entra. השתמש במזהה האפליקציה הבא.
| Microsoft Entra מזהה יישום |
|---|
ea9ffc3e-8a23-4a7d-836d-234d7c7565c1 |
השתמש בפורמט URL של השרת:
https://agent365.svc.cloud.microsoft/mcp/environments/<environment-id>/servers/mcp_D365CX_Service
/mcp/environments/ מקטע המסלול נדרש. אם תשמיט את זה, הבקשה חוזרת 404 RouteNotFound.
הענקת הסכמת מנהל השירות והענקת הסכמת המנהל
אפליקציית Agent 365 Tooling Gateway היא הרשמה לאפליקציית צד ראשון של Microsoft. לפני שאפליקציית לקוח תוכל לבקש עבורה אסימון, מנהל השירות של שער כלי העבודה חייב להתקיים בדייר הלקוח, ועבור ההרשאה המואצלת חייבת להתקבל הסכמת מנהל.
כמנהל דייר, פתח את כתובת ה-URL הבאה בהסכמת מנהל. החלף את <customer-tenant-id> במזהה הדייר של הלקוח ואת <ATG-app-id> במזהה האפליקציה.
https://login.microsoftonline.com/<customer-tenant-id>/adminconsent?client_id=<ATG-app-id>
התחבר כמנהל דיירים ואשר את הבקשה. Microsoft Entra יוצרת את עקרון שירות המשאבים Agent 365 Tooling Gateway תחת יישומי Enterprise בשוכר הלקוח.
ניתן גם לספק את מנהל השירות באופן ידני ולתת הסכמת מנהל כדלקמן:
az ad sp create --id <ATG-app-id>
New-MgServicePrincipal -AppId "<ATG-app-id>"
צור אפליקציית לקוח Microsoft Entra עבור Copilot Studio
כדי להגדיר מחבר מותאם אישית ב-Copilot Studio, צור אפליקציית לקוח סודית משלך ב-Microsoft Entra ID. האפליקציה הזו אינה אפליקציית צד ראשון של Dynamics 365 ודורשת הרשאה רק כדי לגשת לטווח המשאבים של Agent 365 Tooling Gateway.
במרכז הניהול של מרכז הניהול של Microsoft Entra, השלם את השלבים הבאים:
- צור הרשמה לאפליקציית Microsoft Entra על ידי ביצוע השלבים ב-Register a application. ודא שאתה משתמש ברישום אפליקציה לדייר יחיד.
- צור סוד לקוח לרישום האפליקציה. למדו עוד ב'הוסף סוד לקוח'. העתק את הערך הסודי. אתה משתמש בערך הזה כשאתה מגדיר את OAuth ב-Copilot Studio.
- עבור להרשאות API, ואז בחר להוסיף הרשאה.
- בחר APIs my organization uses.
- חפש את אפליקציית Agent 365 Tooling Gateway באמצעות מזהה האפליקציה.
- הוסף את ההרשאה שהוענקה לה אפליקציית Agent 365 Tooling Gateway עבור
McpServers.D365Service.All. - בחר הענק הסכמת מנהל מערכת.
השאר את ה-URI של ה-web redirection ריק עד ש-Copilot Studio ייצור את כתובת ה-callback במהלך הגדרת המחבר.
הוספת שרת MCP לסוכן
פתח את Copilot Studio, ואז פתח או יצר סוכן.
עקבו אחר השלבים ב'הוסף כלים ומשאבים משרת מודל Context Protocol (MCP) לסוכן שלכם כדי ליצור שרת MCP חדש וספק את הפרטים הבאים:
שדה ערך: שם שרת הזן שם ברור, כגון Dynamics 365 CX MCP Server through ATG.תיאור שרת תאר את היכולות הזמינות כדי שהמתאם יוכל לנתב בקשות לשרת זה. לדוגמה Use Dynamics 365 Customer Experience tools to list, read, and update cases; search knowledge; view activity timelines; and draft emails.כתובת URL של שרת https://agent365.svc.cloud.microsoft/mcp/environments/<environment-id>/servers/mcp_D365CX_Serviceאימות בחר OAuth 2.0. הזינו את ערכי ה-OAuth שמטא-הנתונים של הגילוי ב-Agent 365 Tooling Gateway מספקים. השתמש בהגדרות ידניות אלא אם הסביבה שלך ב-Copilot Studio תומכת בגילוי OAuth דינמי לשרתי MCP.
שדה ערך: מזהה לקוח מזהה הלקוח של אפליקציית Microsoft Entra שיצרת עבור Copilot Studio. סוד הלקוח ערך סוד הלקוח של אפליקציית Microsoft Entra. כתובת URL לאישור https://login.microsoftonline.com/<customer-tenant-id>/oauth2/v2.0/authorizeכתובת URL של אסימון https://login.microsoftonline.com/<customer-tenant-id>/oauth2/v2.0/tokenעדכון כתובת URL אותו דבר כמו כתובת ה-URL של האסימון. היקף <ATG App ID>/.defaultלדוגמה:ea9ffc3e-8a23-4a7d-836d-234d7c7565c1/.default
לאחר שיצרת את קונפיגורציית OAuth, Copilot Studio מציג כתובת קריאה חוזרת. העתק את כתובת הקריאה והוסף אותו כ-URI להפניה לאינטרנט באפליקציית Microsoft Entra שיצרת עבור Copilot Studio.
צור את החיבור והוסף את הכלי
בסוכן Copilot Studio שלך, השלם את השלבים הבאים:
- בדו-שיח של כלי הוספה , בחר ליצור חיבור חדש.
- התחבר עם חשבון שיש לו גישה לסביבת שירות הלקוחות היעד.
- הוסף את הכלי לסוכן.
- פרסם את הסוכן.
באופן אופציונלי, אם ברצונך להשתמש בסוכן שלך בשירות לקוחות, עבור ללשונית הערוצים וחבר את הסוכן ל-Dynamics 365 Customer Service.
הגדרת לקוחות MCP הניתנים לגילוי
לקוחות MCP הניתנים לגילוי, כגון Visual Studio Code, GitHub Copilot CLI, Cursor, ChatGPT ו-Claude Code, יכולים לשלוף אוטומטית מטא-דאטה של שער הכלים OAuth. עבור לקוחות אלו, הגדר את כתובת השרת של MCP ותן ללקוח לטפל בהתחברות.
הערה
אין צורך ידני בנקודת קצה OAuth, מזהה לקוח, היקף או סוד עבור לקוחות התומכים בגילוי OAuth עבור שרתי MCP.
Visual Studio קוד
- ב-Visual Studio Code, פתחו את פלטת הפקודות על ידי לחיצה על Ctrl+Shift+P.
- הזן
MCP: Add Server. - בחר HTTP או אירועים שנשלחו על ידי השרת.
- הוסף את כתובת השרת של שירות הלקוחות MCP.
{
"servers": {
"d365-customer-service": {
"type": "http",
"url": "https://agent365.svc.cloud.microsoft/mcp/environments/<environment-id>/servers/mcp_D365CX_Service"
}
},
"inputs": []
}
GitHub Copilot CLI
הוסף את השרת ל- .mcp.json.
{
"mcpServers": {
"d365-customer-service": {
"type": "http",
"url": "https://agent365.svc.cloud.microsoft/mcp/environments/<environment-id>/servers/mcp_D365CX_Service"
}
}
}
הסמן
- פתח את הסמן.
- פתח את הגדרות.
- עבור אל תכונות>שרתי MCP.
- בחר להוסיף את שרת MCP.
- הוסף את תצורת השרת.
{
"mcpServers": {
"d365-customer-service": {
"url": "https://agent365.svc.cloud.microsoft/mcp/environments/<environment-id>/servers/mcp_D365CX_Service"
}
}
}
החלף <environment-id> עם מזהה סביבת Dataverse עבור סביבת היעד.
צ'אטGPT
- פתח את הגדרות>מחברים>שרתי MCP.
- הוסף את כתובת השרת של שירות הלקוחות MCP.
https://agent365.svc.cloud.microsoft/mcp/environments/<environment-id>/servers/mcp_D365CX_Service
- בחר התחבר.
- התחבר כאשר זרם האימות של Microsoft נפתח.
- ודאו שכלי ה-MCP הזמינים רשומים.
Claude קוד
כאשר Claude Code מבצע את בקשת ה-MCP הראשונה שלו, הוא מגלה את המטא-דאטה של Agent 365 Tooling Gateway OAuth, פותח את כניסת Microsoft ומאחסן טוקנים מקומית לאחר שהמשתמש אימת.
הגדר את שרת MCP בקוד קלוד.
{
"mcpServers": {
"d365-customer-service": {
"transport": {
"type": "http",
"url": "https://agent365.svc.cloud.microsoft/mcp/environments/<environment-id>/servers/mcp_D365CX_Service"
}
}
}
}