הערה
הגישה לדף זה מחייבת הרשאה. באפשרותך לנסות להיכנס או לשנות מדריכי כתובות.
הגישה לדף זה מחייבת הרשאה. באפשרותך לנסות לשנות מדריכי כתובות.
אימות מאפשר למשתמשים להיכנס, ומעניק לסוכן שלך גישה למשאב או למידע מוגבל. משתמשים יכולים להיכנס באמצעות Microsoft Entra ID או כל ספק זהות OAuth2 כגון Google או Facebook.
הערה
ב-Microsoft Teams, באפשרותך להגדיר סוכן של Copilot Studio כדי לספק יכולות אימות, כך שמשתמשים יוכלו להיכנס באמצעות Microsoft Entra ID או כל ספק זהויות OAuth2, כגון חשבון Microsoft או Facebook.
אתה יכול להוסיף אימות משתמש לנושאים כאשר אתה עורך נושא.
חשוב
שינויים בתצורת האימות נכנסים לתוקף רק לאחר פרסום הסוכן שלך. תכנן מראש לפני שתבצע שינויים באימות עבור הסוכן שלך.
בחר אפשרות אימות
הערה
לפני בחירת אפשרות אימות, עיין במגבלת שילוב Power BI הבאה. סוכני Copilot Studio שמשתמשים באימות של Microsoft (Entra ID) לא ניתנים להטמעה בדוחות Power BI באמצעות רכיבי ויזואליזציה מבוססי iframe.
Copilot Studio תומך בכמה אפשרויות אימות. בחר והגדר את האפשרות המתאימה לצרכיך.
עבור אל הגדרות עבור הסוכן שלך, ובחר אבטחה.
בחר באפשרות אימות.
בחר אפשרות אימות והגדר אותה לפי הצורך. אפשרויות האימות הבאות זמינות:
בחר Save.
אין אימות
אין אימות פירושו שהסוכן שלך אינו דורש מהמשתמשים שלך להיכנס בעת אינטראקציה עם הסוכן. תצורה שאינה מאומתת פירושה שהסוכן שלך יכול לגשת רק למידע ולמשאבים ציבוריים. צ'אטבוטים קלאסיים מוגדרים כברירת מחדל כך ש-לא ידרשו אימות.
שים לב
בחירה באפשרות ללא אימות מאפשרת לכל מי שיש לו את הקישור לשוחח ולקיים אינטראקציה עם הבוט או הסוכן שלך.
אנו ממליצים להחיל אימות, במיוחד אם אתם משתמשים בבוט או בסוכן שלכם בתוך הארגון שלכם או עבור משתמשים מסוימים, יחד עם אמצעי אבטחה וניהול נוספים.
הערה
אפשרות זו אינה זמינה כאשר מדיניות נתונים במרכז הניהול של Power Platform מוגדרת לדרוש אימות. למידע נוסף, ראו הגדרת מדיניות נתונים לסוכנים.
אימות עם Microsoft
חשוב
כאשר אתה בוחר באפשרות Authenticate with Microsoft, אתה מקבל גישה לערוץ Teams + Microsoft 365. אפשר גם להשתמש בערוצי אפליקציה מקורית ואפליקציה מותאמת אישית.
בנוסף, האפשרות Authenticate with Microsoft אינה זמינה עבור סוכנים שמשתלבים עם Dynamics 365 Customer Service.
תצורה זו מגדירה באופן אוטומטי את אימות Microsoft Entra ID עבור Teams ללא צורך בכל תצורה ידנית. מכיוון שאימות Teams עצמו מזהה את המשתמש, המשתמשים אינם מתבקשים להיכנס בזמן שהם נמצאים ב-Teams, אלא אם כן הסוכן שלך דורש היקף מורחב.
אם אתה צריך לפרסם את הסוכן שלך בערוצים אחרים מלבד Teams + Microsoft 365 אך עדיין רוצה אימות עבור הסוכן שלך, בחר Authenticate manually.
אם תבחר אימות באמצעות Microsoft, המשתנים הבאים זמינים בלוח יצירת הנושאים:
User.IDUser.DisplayName
למידע נוסף על משתנים אלה וכיצד להשתמש בהם, ראו הוספת אימות משתמש לנושאים.
User.AccessToken ו-User.IsLoggedIn המשתנים אינם זמינים עם אפשרות זו. אם אתה צריך אסימון אימות, השתמש באפשרות אימות ידנית.
אם תעבור מ-אימות ידני אל אימות באמצעות Microsoft, והנושאים שלך מכילים את המשתנים User.AccessToken או User.IsLoggedIn, הם יוצגו כמשתנים לא ידועים לאחר השינוי. ודא לתקן כל נושא עם שגיאות לפני שתפרסם את הסוכן שלך.
אימות ידני
Copilot Studio תומך בספקי שירותי האימות הבאים תחת האפשרות אימות באופן ידני:
- Microsoft Entra ID V2 עם אישורים מאוחדים
- Microsoft Entra ID V2 עם אישורים
- Microsoft Entra ID V2 עם סודות לקוח
- מזהה Microsoft Entra
- OAuth 2 כללי - כל ספק זהות שעומד בתקן OAuth2
אם תבחר אימות ידני, המשתנים הבאים זמינים בבד הציור של כתיבת נושאים:
User.IdUser.DisplayNameUser.AccessTokenUser.IsLoggedIn
למידע נוסף על משתנים אלה וכיצד להשתמש בהם, ראו הוספת אימות משתמש לנושאים.
לאחר שמירת התצורה, ודא שאתה מפרסם את הסוכן שלך כדי שהשינויים ייכנסו לתוקף.
הערה
- שינויים באימות נכנסים לתוקף רק לאחר פרסום הסוכן.
- שלוט בהגדרה זו באמצעות בקרת המנהל המתאימה ב-Power Platform. כשמפעילים את הפקד הזה, הוא מונע הפעלה או כיבוי של אימות ידני ב-Copilot Studio. הפקד תמיד מופעל ואי אפשר לשנות את האפשרות אימות ידני ב-Copilot Studio.
נדרשת התחברות של משתמש ושיתוף סוכן
דרוש מהמשתמשים להיכנס קובע האם משתמש צריך להיכנס לפני שיחה עם הסוכן. הפעל הגדרה זו עבור סוכנים שצריכים לגשת למידע רגיש או מוגבל.
אפשרות זו אינה זמינה עבור האפשרויות ללא אימות ו-אימות באמצעות Microsoft.
הערה
לא ניתן לכבות את האפשרות הזו כאשר מדיניות הנתונים במרכז הניהול של Power Platform מוגדרת לדרוש אימות. למידע נוסף, ראו הגדרת מדיניות נתונים לסוכנים.
אם תכבה את האפשרות הזו, הסוכן שלך לא יבקש מהמשתמשים להיכנס לחשבון עד שהוא ייתקל בנושא שמחייב זאת.
כאשר תפעיל אפשרות זו, היא תיצור נושא מערכת בשם דרוש מהמשתמשים להיכנס. נושא זה רלוונטי רק להגדרת אימות ידני. משתמשים תמיד מאומתים ב-Teams.
הנושא Require users to sign in מופעל אוטומטית עבור כל משתמש שמדבר עם הסוכן מבלי להיות מאומת. אם המשתמש נכשל בהתחברות, הנושא מפנה לנושא המערכת Escalate.
הנושא הוא לקריאה בלבד ולא ניתן להתאים אותו אישית. כדי לראות זאת, בחר עבור אל קנבס העריכה.
שלוט במי יכול לשוחח עם הנציג בארגון
השילוב של סוג האימות של הסוכן שלך וההגדרה Require user to sign in קובע אם תוכל share the agent כדי לשלוט מי בארגון שלך יכול לשוחח איתו. הגדרת האימות לא משפיעה על שיתוף סוכן לצורך שיתוף פעולה.
ללא אימות: כל משתמש שיש לו קישור לסוכן (או יכול למצוא אותו, למשל, באתר שלך) יכול לשוחח איתו. אינך יכול לשלוט אילו משתמשים בארגון שלך יכולים לשוחח עם הסוכן.
אמת באמצעות Microsoft: הסוכן פועל רק ב-ערוץ Teams. מכיוון שהמשתמש תמיד מחובר, ההגדרה Require users to sign in מופעלת ולא ניתן לכבות אותה. ניתן להשתמש בשיתוף סוכן כדי לשלוט מי בארגון שלך יכול לשוחח עם הסוכן.
אימות ידני:
אם ספק השירות הוא Microsoft Entra ID, באפשרותך להפעיל את דרוש מהמשתמשים להיכנס כדי לשלוט מי בארגון שלך יכול לשוחח עם הסוכן באמצעות שיתוף סוכן.
אם ספק השירות הוא Generic OAuth2, ניתן להפעיל או לכבות את דרישת המשתמשים להיכנס. כאשר האפשרות מופעלת, משתמש שמתחבר יכול לשוחח עם הנציג. אינך יכול לשלוט אילו משתמשים ספציפיים בארגון שלך יכולים לשוחח עם הסוכן באמצעות שיתוף סוכן.
כאשר הגדרת האימות של הסוכן אינה מאפשרת לך לשלוט מי יכול לשוחח איתו, ואתה בוחר שיתוף בדף הסקירה הכללית של הסוכן, הודעה מודיעה לך שכל אחד יכול לשוחח עם הסוכן שלך.
שדות אימות ידני
הטבלה הבאה מתארת שדות שעשויים להופיע בעת הגדרת אימות ידני. השדות הספציפיים שתראה תלויים בבחירתך עבור ספק השירות.
| שם שדה | Description |
|---|---|
| תבנית כתובת URL לאישור | תבנית ה-URL לאישור, כפי שהוגדרה על ידי ספק הזהות שלך. לדוגמה, https://login.microsoftonline.com/common/oauth2/v2.0/authorize |
| תבנית מחרוזת השאילתה של כתובת ה-URL לאישור | תבנית השאילתה עבור הרשאה, כפי שסופקה על ידי ספק הזהות שלך. המפתחות בתבנית מחרוזת השאילתה משתנים, בהתאם לספק הזהות (?client_id={ClientId}&response_type=code&redirect_uri={RedirectUrl}&scope={Scopes}&state={State}). |
| מזהה לקוח | מזהה הלקוח שלך, שהתקבל מספק הזהויות. |
| סוד לקוח | סוד הלקוח שלך, שהתקבל בעת שיצרת את רישום יישום ספק הזהויות. |
| כתובת URL של מפתח תעודת הלקוח ב-KeyVault | כתובת ה-URL של ה-KeyVault שבו מאוחסן תעודת הלקוח שלך. נדרש עבור אימות של Microsoft Entra ID עם אישורים. |
| סוג מענק | סוג ה-grant של OAuth2 שבו ברצונך להשתמש. |
| האם תביעת x5c נדרשת | ציין אם הטענה x5c נדרשת בבקשת האסימון. נדרש עבור אימות של Microsoft Entra ID עם אישורים. |
| כתובת URL לכניסה | כתובת ה-URL שאליה המשתמשים מופנים כדי להיכנס. |
| רענן תבנית גוף | התבנית לגוף הרענון (refresh_token={RefreshToken}&redirect_uri={RedirectUrl}&grant_type=refresh_token&client_id={ClientId}&client_secret={ClientSecret}). |
| רענן תבנית מחרוזת שאילתת URL | מפריד מחרוזת השאילתה של כתובת ה-URL לרענון עבור כתובת ה-URL של האסימון, בדרך כלל סימן שאלה (?). |
| רענן תבנית URL | תבנית ה-URL לרענון; לדוגמה, https://login.microsoftonline.com/common/oauth2/v2.0/token. |
| משאב URL | כתובת ה-URL של המשאב שעבורו מתבקש האסימון. |
| מפריד רשימת תחום | תווי המפריד עבור רשימת התחומים. רווחים ריקים אינם נתמכים בשדה הזה.1 |
| טווחים | הרשימה של ה-scopes שברצונך שלמשתמשים יהיו לאחר שהם יתחברו. השתמש במפריד רשימת היקפים כדי להפריד בין היקפים מרובים.1 הגדר רק היקפים נחוצים ופעל לפי עקרון בקרת הגישה של ההרשאה המינימלית. |
| ספק שירות | ספק השירות שבו ברצונך להשתמש לצורך אימות. למידע נוסף, ראו ספקי OAuth כלליים. |
| מזהה דייר | מזהה הדייר שלך ב-Microsoft Entra ID. עיין בלהשתמש בדייר Microsoft Entra ID קיים כדי ללמוד איך למצוא את מזהה הדייר שלך. |
| תבנית גוף האסימון | התבנית לגוף האסימון. (code={Code}&grant_type=authorization_code&redirect_uri={RedirectUrl}&client_id={ClientId}&client_secret={ClientSecret}) |
| כתובת URL להחלפת אסימונים (נדרש עבור כניסה יחידה (SSO)) | שדה אופציונלי זה משמש כאשר אתם מגדירים כניסה יחידה. |
| תבנית כתובת URL של האסימון | תבנית ה-URL עבור אסימונים, כפי שסופקה על ידי ספק הזהות שלך; לדוגמה, https://login.microsoftonline.com/common/oauth2/v2.0/token. |
| תבנית מחרוזת שאילתת URL של אסימון | מפריד מחרוזת השאילתה עבור כתובת ה-URL של האסימון, בדרך כלל סימן שאלה (?). |
1 ניתן להשתמש ברווחים בשדה Scopes אם ספק הזהות דורש זאת. במקרה כזה, הזן פסיק (,) ב-מפריד רשימת התחומים, והזן רווחים בשדה תחומים.
כבה את האימות
כאשר הסוכן שלך פתוח, בחר הגדרות בסרגל התפריטים העליון.
בחר אבטחה, ולאחר מכן בחר אימות.
בחר ללא אימות.
אם נושא משתמש במשתני אימות, הם הופכים למשתני לא ידועים. עבור אל דף ה-נושאים כדי לראות אילו נושאים כוללים שגיאות ולתקן אותם לפני הפרסום.
פרסם את הסוכן.
חשוב
אם לסוכן שלך יש כלים שמוגדרים לדרוש אישורי משתמש, אל תכבה את האימות ברמת הסוכן. פעולה זו מונעת מכלים אלה לפעול.