קבע תצורה של כניסה יחידה באמצעות Microsoft Entra ID

Copilot Studio תומך בכניסה יחידה (SSO). SSO מאפשר לסוכנים באתר האינטרנט שלך להכניס לקוחות אם הם כבר נכנסו לדף או לאפליקציה שבהם הסוכן נפרס.

לדוגמה, הסוכן מתארח באינטראנט הארגוני או באפליקציה שהמשתמש כבר נכנס אליה.

יש חמישה שלבים עיקריים לקביעת התצורה של SSO עבור Copilot Studio:

  1. אפשר אימות ידני עבור הסוכן שלך באמצעות Microsoft Entra ID

  2. צור רישום יישום ב-Microsoft Entra ID עבור בד הציור המותאם אישית שלך.

  3. הגדר טווח מותאם אישית עבור הסוכן שלך ב-Microsoft Entra ID.

  4. הוסף את הטווח המותאם אישית לתצורת הסוכן שלך.

  5. קבע את התצורה של קוד צד הלקוח של בד הציור המותאם אישית כדי לאפשר SSO.

‏‫דרישות מוקדמות‬

הערה

כדי לקבוע את התצורה של SSO באמצעות ספקי OAuth 2.0 אחרים, ראה קביעת תצורה של כניסה יחידה באמצעות ספקי OAuth כלליים.

ערוצים נתמכים

הטבלה הבאה מפרטת את הערוצים שתומכים כעת ב-SSO. תוכל להציע תמיכה בערוצים נוספים בפורום הרעיונות של Copilot Studio.

ערוץ נתמך
ערוצי‎ ‎שירות‎ ‎הבוט‎ ‎של‎ ‎אזור לא נתמך
אתר אינטרנט מותאם אישית נתמך
אתר הדגמה לא נתמך
Facebook לא נתמך
Microsoft Teams1 נתמך
אפליקציה‎ למכשירים ניידים לא נתמך
ריבוי ערוצים עבור Customer Service2 נתמך
SharePoint1 נתמך

1 אם אתה מפרסם בערוץ Teams, עליך לפעול לפי הוראות קביעת התצורה בתיעוד קביעת תצורה של כניסה יחידה באמצעות Microsoft Entra ID עבור סוכנים ב-Microsoft Teams. אם לא תקבע את הגדרות SSO של Teams בהתאם להוראות בדף זה, אימות המשתמשים שלך ייכשל תמיד בעת השימוש בערוץ Teams.

‎2‎ ‎רק‎ ‎ערוץ‎ ‎הצ‎'‎אט‎ ‎החי‎ ‎נתמך‎. למידע נוסף, ראה הגדרת מסירה ל-Dynamics 365 Customer Service.

חשוב

SSO אינו נתמך כרגע כאשר סוכן מתפרסם בפורטל Power Apps.

צור רישומי יישומים עבור אתר האינטרנט המותאם אישית שלך

כדי לאפשר SSO, צור שני רישומי יישומים נפרדים:

  • רישום יישום אימות, שמאפשר אימות משתמשים באמצעות Microsoft Entra ID עבור הסוכן שלך
  • רישום יישום בד ציור, שמאפשר SSO עבור דף האינטרנט המותאם אישית שלך

מסיבות אבטחה, אל תשתמש שוב באותו רישום יישום גם עבור הסוכן וגם עבור אתר האינטרנט המותאם אישית שלך.

  1. כדי ליצור רישום יישום אימות, פעל לפי ההוראות בקביעת תצורה של אימות משתמשים באמצעות Microsoft Entra ID.

  2. צור רישום יישום שני שישמש כרישום יישום בד הציור שלך.

הוסף כתובת URL להחלפת אסימונים

כדי לעדכן את הגדרות האימות של Microsoft Entra ID ב-Copilot Studio, הוסף את כתובת ה-URL להחלפת אסימונים כדי לאפשר לאפליקציה שלך ול-Copilot Studio לשתף מידע.

  1. בפורטל Azure, בדף הרישום של אפליקציית האימות שלך, עבור אל חשיפת API.

  2. תחת טווחים, בחר בסמל העתקה ללוח.

  3. ב-Copilot Studio, בתפריט הניווט תחת הגדרות, בחר אבטחה ולאחר מכן בחר באריח אימות.

  4. עבור כתובת URL להחלפת אסימונים (נדרשת עבור SSO), הדבק את הטווח שהעתקת קודם לכן.

  5. בחר Save.

קבע את התצורה של מזהה הלקוח של יישום בד הציור שלך כדי לחשוף תפריט API

  1. בפורטל Azure, בדף רישום אפליקציית האימות שלך, עבור אל מבט כולל.

  2. העתק את הערך מזהה יישום (לקוח) תחת עיקרי.

  3. בסרגל הניווט, בחר ניהול>חשיפת API.

  4. תחת יישומי לקוח מורשים, בחר הוסף אפליקציית לקוח, ולאחר מכן הדבק את מזהה הלקוח שהועתק.

  5. בחר Save.

קבע את התצורה של רישום יישום בד הציור שלך

  1. לאחר שתיצור את רישום יישום בד הציור, עבור אל אימות ולאחר מכן בחר הוספת פלטפורמה.

  2. תחת תצורות פלטפורמה, בחר הוספת פלטפורמה, ולאחר מכן בחר SPA.

  3. תחת מזהי URI להפניה מחדש, הזן את כתובת ה-URL של דף האינטרנט שלך. לדוגמה, http://contoso.com/index.html.

    צילום מסך של הדף קביעת תצורה של אינטרנט.

  4. במקטע הענקה משתמעת וזרימות היברידיות, הפעל גם את אסימוני גישה (משמשים לזרימות משתמעות) וגם את אסימוני מזהה (משמשים לזרימות משתמעות והיברידיות).

  5. בחר קביעת תצורה.

אתר את כתובת ה-URL של נקודת הקצה של האסימון של הסוכן שלך

  1. ב-Copilot Studio, פתח את הסוכן שלך ולאחר מכן בחר ערוצים.

  2. בחר אפליקציה למכשירים ניידים.

  3. תחת נקודת קצה של אסימון, בחר העתקה.

    צילום מסך של העתקת כתובת ה-URL של נקודת הקצה של האסימון ב-Copilot Studio.

קבע את התצורה של SSO בדף האינטרנט שלך

חשוב

משתמשים אורחים אינם יכולים לגשת לתשובות שנוצרו באמצעות בינה מלאכותית ממקורות נתונים של SharePoint ושל Graph Connector באפליקציות שבהן SSO מופעל.

השתמש בקוד שמופיע במאגר GitHub של Copilot Studio Samples כדי ליצור דף אינטרנט עבור כתובת ה-URL להפניה מחדש. העתק את הקוד ממאגר GitHub ושנה אותו באמצעות ההוראות הבאות.

  1. עבור לדף מבט כולל בפורטל Azure והעתק את מזהה היישום (לקוח) ואת מזהה הספרייה (דייר) מרישום יישום בד הציור שלך.

    צילום מסך של הדף מבט כולל של רישום האפליקציה בפורטל Azure, כאשר מבט כולל, מזהה יישום ומזהה ספרייה מסומנים.

  2. כדי לקבוע את התצורה של Microsoft Authentication Library ‏(MSAL):

    • הקצה את clientIdלמזהה היישום (לקוח) שלך.
    • הקצה את authority לכתובת https://login.microsoftonline.com/ והוסף את מזהה הספרייה (לקוח) שלך בסוף.

    לדוגמה:

    var clientApplication;
        (function (){
        var msalConfig = {
            auth: {
                clientId: '00001111-aaaa-2222-bbbb-3333cccc4444',
                authority: 'https://login.microsoftonline.com/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx'     
            },
    
  3. הגדר את המשתנה theURL לכתובת ה-URL של נקודת הקצה של האסימון שהעתקת קודם לכן. לדוגמה:

    (async function main() {
    
        var theURL = "https://<token endpoint URL>"
    
  4. ערוך את הערך של userId כך שיכלול קידומת מותאמת אישית. לדוגמה:

    var userId = clientApplication.account?.accountIdentifier != null ? 
            ("My-custom-prefix" + clientApplication.account.accountIdentifier).substr(0, 64) 
            : (Math.random().toString() + Date.now().toString()).substr(0,64);
    
  5. שמור את השינויים שלך.

  6. ודא שקבעת בהצלחה את התצורה של SSO.

    בעת בדיקת הסוכן שלך, אם התצורה של SSO לא נקבעה בהצלחה, תתבקש להיכנס. תהליך הכניסה מספק לך קוד אימות שעליך להעתיק לחלון הצ'אט.

    אם אתה רואה בקשת כניסה, ודא שהשלמת כראוי את שלבים 1 עד 5 בהליך זה. אם התצורה של SSO נקבעה בהצלחה, לא תתבקש להיכנס.

    הערה

    הקוד במאגר GitHub מחייב משתמשים לבחור בלחצן הכניסה. בסביבת ייצור, ייתכן שתרצה להחליף את הפונקציונליות של הלחצן באירוע מתאים יותר, כגון ניווט לדף.