אינטגרציה של זהות סוכן עבור Copilot Studio

סוכני Microsoft Copilot Studio מקבלים מזהי סוכן באופן אוטומטי בעת יצירתם — ללא צורך ברישום יישום ידני או בהגדרת SDK. הקצאה אוטומטית זו של זהויות משתלבת עם Agent 365 כדי לספק נראות במרשם הסוכנים, ניטור ופקדי פיקוח.

מאמר זה מסביר כיצד Copilot Studio מתאם את הקצאת הזהויות וכיצד התהליך שונה מפיתוח סוכנים באמצעות קוד מקצועי.

הערה

למידע על מושגי זהות כלליים ב-Agent 365, כגון תוכניות אב, מופעי יישומים סוכניים ומשתמשים סוכניים, עיין בנושא זהות ב-Microsoft Agent 365. מאמר זה מתמקד באינטגרציית הזהות הייחודית ל-Copilot Studio.

כיצד Copilot Studio יוצר מזהי סוכן

כאשר אתה יוצר סוכן ב-Copilot Studio, הפלטפורמה יוצרת באופן אוטומטי מזהה סוכן שמגדיר את זהות הסוכן והופך אותו לגלוי במרשם הסוכנים.

אוטומציה זו מבטלת את ההגדרה הידנית הנדרשת עבור סוכנים המבוססים על קוד מקצועי, ובמקביל מספקת אינטגרציה עם Agent 365 לצורכי פיקוח וניטור.

לפרטים על מזהי סוכן ב-Copilot Studio, עיין בנושא דרישות זהות של סוכנים, אישורים וערכי תצורה.

מודל השיתוף של תוכנית האב של הסוכן

בניגוד לסוכנים המבוססים על קוד מקצועי, שבהם לכל סוכן יש תוכנית אב משלו, כל הסוכנים מבוססי-היישום של Copilot Studio חולקים תוכנית אב אחת:

  • תוכנית אב: משותפת לכל הסוכנים מבוססי-היישום של Copilot Studio בדייר שלך
  • מזהה סוכן: נוצר בנפרד עבור כל סוכן, עם תצורה ייחודית

לפרטים על תוכנית האב הכללית, לרבות מזהה תוכנית האב, עיין בנושא הכרת ישויות האבטחה של תוכנית האב.

מודל משותף זה של תוכנית אב מפשט את הניהול:

  • ההרשאות מנוהלות ברמת מרכז הניהול של Power Platform
  • מדיניות למניעת אובדן נתונים (DLP) ומדיניות מתקדמת של מחברים חלות באופן אוטומטי
  • אין צורך להגדיר תוכנית אב בנפרד עבור כל סוכן

עצה

לפרטים נוספים על תוכניות אב של סוכנים, עיין בנושא תוכנית אב של סוכן.

מועד יצירת הזהות

מזהה הסוכן נוצר בעת יצירת הסוכן שלך ב-Copilot Studio:

  • נוצר: בעת יצירת הסוכן
  • גלוי ב: Copilot Studio, מרשם Agent 365, מרכז הניהול של Microsoft 365 ו-Microsoft Entra

הערה

הקצאת הזהות מתבצעת בעת יצירת הסוכן, ולא בעת הפרסום. הפרסום הופך את הסוכן לזמין למשתמשים, אך הזהות כבר קיימת.

זרימות אימות עבור סוכני Copilot Studio

סוכני Copilot Studio משתמשים במחברי Power Platform כדי לגשת לשירותי Microsoft 365. כאשר אתה מוסיף מחבר, כגון דואר, לוח שנה, SharePoint או Teams,‏ Power Platform מטפל באימות באופן אוטומטי — ללא צורך בהחלפת אסימונים ידנית או בכתיבת קוד.

רוב המחברים משתמשים באימות בשם המשתמש (OBO), שבו הסוכן פועל באמצעות הרשאות המשתמש. בעת השימוש הראשון במחבר, ייתכן שהמשתמשים יראו בקשת הסכמה. לאחר מכן, Power Platform מנהל באופן אוטומטי את החיבור ואת רענון האסימונים. ביומני הביקורת, הפעולות מופיעות כפעולות שביצע המשתמש, בצירוף הקשר הסוכן לצורכי תאימות.

פיקוח: מנהלי מערכת שולטים בשימוש במחברים באמצעות מדיניות במרכז הניהול של Power Platform:

  • מדיניות DLP: שליטה במחברים שבהם ניתן להשתמש בסביבות מסוימות
  • מדיניות מתקדמת של מחברים: פיקוח על מחברים בעלי הרשאות גבוהות

לקבלת מידע נוסף:

הרשאות מחבר בזהות הסוכן

כאשר יוצר מפרסם סוכן של Copilot Studio, הפלטפורמה מצרפת הרשאות API למזהה הסוכן של הסוכן ב-Microsoft Entra עבור כל מחבר Power Platform שהסוכן מוגדר להשתמש בו. מנהלי מערכת יכולים לסקור הרשאות אלה במרכז הניהול של Microsoft Entra ולהחיל עליהן מדיניות גישה מותנית של Microsoft Entra.

לפרטים, לרבות תצורות הטווחים המצורפות, המועד שבו הן מוחלות וסוגי הסוכנים שעליהם הן חלות, עיין בנושא אילו טווחים מצורפים למזהה הסוכן שלי ב-Microsoft Entra?.

‏‫השלבים הבאים‬