Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Copilot Studio mendukung akses menyeluruh (SSO) untuk agen yang diterbitkan ke Microsoft Teams obrolan 1:1, yang berarti agen dapat secara otomatis masuk ke pengguna dengan kredensial mereka Microsoft Teams . SSO hanya didukung saat menggunakan Microsoft Entra ID. Penyedia layanan lain, seperti Azure AD v1, tidak mendukung SSO in Microsoft Teams.
Penting
Dimungkinkan untuk menggunakan SSO dalam Microsoft Teams obrolan, dan tidak memerlukan autentikasi manual. Untuk menggunakan metode ini untuk agen yang diterbitkan sebelumnya, konfigurasikan ulang agen untuk menggunakan Autentikasi dengan Microsoft , lalu publikasikan lagi ke. Microsoft Teams Mungkin perlu beberapa jam sebelum perubahan ini diterapkan. Jika pengguna berada di tengah-tengah percakapan dan perubahan tampaknya tidak diterapkan, mereka dapat mengetik "mulai dari awal" di obrolan untuk memaksa percakapan dimulai ulang dengan versi terbaru agen. Perubahan ini sekarang tersedia untuk obrolan Teams 1:1 antara pengguna dan agen. Obrolan tersebut belum tersedia untuk obrolan grup atau pesan saluran.
SSO tidak didukung untuk agen yang terintegrasi dengan Dynamics 365 Customer Service.
Harap jangan melanjutkan dengan dokumen berikut kecuali diperlukan. Jika Anda ingin menggunakan autentikasi manual untuk agen, lihat Mengonfigurasi autentikasi pengguna dengan Microsoft Entra ID.
Catatan
Jika Anda menggunakan autentikasi SSO Teams dengan opsi autentikasi manual, dan juga menggunakan agen di situs web kustom secara bersamaan, Anda harus menyebarkan aplikasi Teams menggunakan manifes aplikasi.
Untuk informasi selengkapnya, lihat Mengunduh manifes aplikasi Teams untuk agen.
Konfigurasi lain seperti opsi autentikasi di samping Manual, atau melalui penyebaran Teams menggunakan Copilot Studio satu klik, tidak akan berfungsi.
Prasyarat
- Pelajari cara menggunakan autentikasi pengguna dalam topik.
- Hubungkan dan konfigurasikan agen untuk Microsoft Teams.
Mengonfigurasi pendaftaran aplikasi
Sebelum mengonfigurasi SSO untuk Teams, Anda perlu mengonfigurasi autentikasi pengguna dengan Microsoft Entra ID. Proses ini membuat pendaftaran aplikasi yang diperlukan untuk menyiapkan SSO.
Buat pendaftaran aplikasi. Lihat petunjuk dalam Mengonfigurasi autentikasi pengguna dengan Microsoft Entra ID.
Tambahkan URL pengalihan.
Hasilkan rahasia klien.
Konfigurasikan autentikasi manual.
Menemukan ID aplikasi channel Anda Microsoft Teams
Masuk Copilot Studio, buka agen yang ingin Anda konfigurasikan SSO.
Di bawah pengaturan untuk agen, pilih Saluran. Pilih Microsoft Teams ubin.
Jika Microsoft Teams saluran belum terhubung ke agen Anda, pilih Aktifkan Teams. Untuk informasi selengkapnya, lihat Menghubungkan agen ke Microsoft Teams saluran.
Pilih Edit detail, perluas Lainnya, lalu pilih Salin di samping bidang ID Aplikasi.
Menambahkan ID aplikasi channel ke Microsoft Teams pendaftaran aplikasi Anda
Buka portal Microsoft Azure. Buka bilah pendaftaran aplikasi untuk pendaftaran aplikasi yang Anda buat saat mengonfigurasi autentikasi pengguna untuk agen Anda.
Pilih Ekspos API di panel samping. Untuk URI ID Aplikasi, pilih Atur.
Masukkan
api://botid-{teamsbotid}
dan ganti{teamsbotid}
dengan ID aplikasi saluran Teams yang Anda temukan sebelumnya.Pilih Simpan.
Memberikan izin admin
Aplikasi diizinkan untuk memanggil API saat diberikan izin oleh pengguna/admin sebagai bagian dari proses persetujuan. Untuk mempelajari selengkapnya tentang persetujuan, lihat Izin dan persetujuan di platform identitas Microsoft.
Jika opsi izin admin tersedia, Anda harus memberikan izin:
Di portal Microsoft Azure di bilah pendaftaran aplikasi Anda, buka Izin API.
Pilih Berikan persetujuan admin untuk <nama> penyewa Anda, lalu pilih Ya.
Penting
Untuk menghindari pengguna harus menyetujui setiap aplikasi, seseorang yang ditetapkan setidaknya peran Administrator Aplikasi atau Administrator Aplikasi Cloud dapat memberikan izin di seluruh penyewa untuk pendaftaran aplikasi Anda.
Tambahkan izin API
Di portal Microsoft Azure di bilah pendaftaran aplikasi Anda, buka Izin API.
Pilih Tambahkan izin dan pilih Microsoft Graph.
Pilih Izin yang didelegasikan. Daftar izin akan muncul.
Perluas izin OpenId.
Pilih openid dan profil.
Pilih Tambahkan izin.
Menentukan cakupan kustom untuk agen Anda
Di portal Microsoft Azure pada bilah pendaftaran aplikasi Anda, buka Mengekspos API.
Pilih Tambahkan cakupan.
Atur properti berikut:
Properti Nilai Nama cakupan Masuk Test.Read
Siapa yang bisa menyetujui? Pilih Admin dan pengguna Nama tampilan izin admin Masuk Test.Read
Deskripsi izin admin Masuk Allows the app to sign the user in.
Provinsi Pilih Diaktifkan Catatan
Nama
Test.Read
cakupan adalah nilai placeholder dan harus diganti dengan nama yang masuk akal di lingkungan Anda.Pilih Tambahkan cakupan.
Menambahkan Microsoft Teams ID klien
Penting
Dalam langkah-langkah berikut, nilai yang diberikan untuk Microsoft Teams ID klien harus digunakan secara harfiah karena sama di semua penyewa.
Di portal Microsoft Azure pada bilah pendaftaran aplikasi Anda, buka Mengekspos API dan pilih Tambahkan aplikasi klien.
Di bidang ID Klien, masukkan ID klien untuk Microsoft Teams seluler/desktop, yaitu
1fec8e78-bce4-4aaf-ab1b-5451cc387264
. Pilih kotak centang untuk cakupan yang Anda buat sebelumnya.Pilih Tambahkan aplikasi.
Ulangi langkah sebelumnya tetapi, untuk ID Klien, masukkan ID klien untuk Microsoft Teams web, yaitu
5e3ce6c0-2b1f-4285-8d4b-75ee78787346
.Konfirmasikan halaman Ekspos API mencantumkan Microsoft Teams ID aplikasi klien.
Singkatnya, dua Microsoft Teams ID klien yang ditambahkan ke halaman Ekspos API adalah:
1fec8e78-bce4-4aaf-ab1b-5451cc387264
5e3ce6c0-2b1f-4285-8d4b-75ee78787346
Tambahkan URL pertukaran token ke setelan Autentikasi agen Anda
Untuk memperbarui Microsoft Entra pengaturan Copilot Studio autentikasi ID, Anda harus menambahkan URL pertukaran token untuk mengizinkan Microsoft Teams dan Copilot Studio berbagi informasi.
Di portal Microsoft Azure pada bilah pendaftaran aplikasi Anda, buka Mengekspos API.
Di bawah Cakupan, pilih ikon Salin ke clipboard .
Di, Copilot Studio di bawah pengaturan untuk agen, pilih Keamanan, lalu pilih ubin Autentikasi .
Untuk URL pertukaran token (wajib untuk SSO), tempelkan cakupan yang Anda salin sebelumnya.
Pilih Simpan.
Menambahkan SSO ke channel agen Microsoft Teams Anda
Dalam Copilot Studio, di bawah pengaturan untuk agen, pilih Saluran.
Pilih Microsoft Teams ubin.
Pilih Edit detail dan perluas Lainnya.
Untuk ID klien aplikasi AAD, masukkan ID Aplikasi (klien) dari pendaftaran aplikasi Anda.
Untuk mendapatkan nilai ini, buka portal Microsoft Azure. Kemudian pada bilah pendaftaran aplikasi Anda, buka Ringkasan. Salin nilai di kotak ID Aplikasi (klien).
Untuk URI Sumber Daya, masukkan URI ID Aplikasi dari pendaftaran aplikasi Anda.
Untuk mendapatkan nilai ini, buka portal Microsoft Azure. Kemudian, pada bilah pendaftaran aplikasi Anda, buka Mengekspos API. Salin nilai di kotak URI ID Aplikasi.
Pilih Simpan, lalu Tutup.
Publikasikan agen lagi, untuk membuat perubahan terbaru tersedia bagi pelanggan Anda.
Pilih Buka agen di Teams, untuk memulai percakapan baru dengan agen Anda dan memverifikasi apakah agen Microsoft Teams tersebut secara otomatis memasukkan Anda.
Masalah yang diketahui
Jika Anda pertama kali menerbitkan agen menggunakan autentikasi manual tanpa SSO Teams, agen di Teams akan terus meminta pengguna untuk masuk.