Merk
Tilgang til denne siden krever autorisasjon. Du kan prøve å logge på eller endre kataloger.
Tilgang til denne siden krever autorisasjon. Du kan prøve å endre kataloger.
Microsoft Copilot Studio-agenter tildeles automatisk agent-ID-er når du oppretter dem – ingen manuell appregistrering eller SDK-oppsett kreves. Denne automatiske identitetsklargjøringen integreres med Agent 365 for å gi registerinnsikt, observerbarhet og styringskontroller.
Denne artikkelen forklarer hvordan Copilot Studio orkestrerer identitetsklargjøring, og hvordan det skiller seg fra agentutvikling med prokode.
Notat
For generelle Agent 365-identitetskonsepter (blueprint, agentiske appforekomster, agentiske brukere), se Microsoft Agent 365-identitet. Denne artikkelen fokuserer på Copilot Studio-spesifikk identitetsintegrasjon.
Hvordan Copilot Studio lager agent-ID-er
Når du oppretter en Copilot Studio-agent, oppretter plattformen automatisk en agent-ID som definerer agentens identitet og gjør den synlig i agentregisteret.
Denne automatiseringen eliminerer det manuelle oppsettet som kreves for prokode-agenter, samtidig som den integreres med Agent 365 for styring og observerbarhet.
For detaljer om Agent-ID-er i Copilot Studio, se Krav til agentidentitet, sertifikater og konfigurasjonsverdier.
Modell for deling av agent-blueprint
I motsetning til agenter med prokode, der hver agent har sin egen blueprint, deler alle agenter basert på Copilot Studio-apper én enkelt blueprint:
- Blueprint: Felles for alle agenter basert på Copilot Studio-apper i leieren din
- Agent-ID: Opprettes per agent med unik konfigurasjon
For detaljer om den globale blueprinten (inkludert blueprint-ID), se Forstå sikkerhetskontohavere for blueprint.
Denne delte blueprint-modellen forenkler administrasjonen:
- Tillatelser administreres på nivået for administrasjonssenter for Power Platform
- Retningslinjer for forebygging av datatap (DLP) og avanserte koblingspolicyer gjelder automatisk
- Det er ikke nødvendig med blueprint-konfigurasjon per agent
Tips
For mer informasjon om blueprint for agenter, se Agent-blueprint.
Tidspunkt for identitetsopprettelse
Agent-ID-en opprettes når du oppretter din Copilot Studio-agent:
- Opprettet: Når agenten opprettes
- Synlig i: Copilot Studio, Agent 365-registeret, administrasjonssenter for Microsoft 365, Entra
Notat
Identitetsklargjøring skjer ved agentopprettelse, ikke under publisering. Publisering gjør agenten din tilgjengelig for brukerne, men identiteten eksisterer allerede.
Godkjenningsflyter for Copilot Studio-agenter
Copilot Studio-agenter bruker Power Platform-koblinger for å få tilgang til Microsoft 365-tjenester. Når du legger til en kobling som e-post, kalender, SharePoint eller Teams, håndterer Power Platform godkjenning automatisk – ingen manuell tokenutveksling eller kode kreves.
De fleste koblinger bruker godkjenning på vegne av (OBO), der agenten handler med brukerens tillatelser. Brukere kan se en samtykkeinstruks når de først bruker en kobling, hvoretter Power Platform automatisk håndterer tilkoblingen og tokenoppdateringen. Handlinger vises i revisjonsloggene som utført av brukeren, med agentkontekst for etterlevelse.
Styring: Administratorer kontrollerer bruken av koblinger gjennom retningslinjer i administrasjonssenter for Power Platform:
- DLP-policyer: Kontroller hvilke koblinger som kan brukes i spesifikke miljøer
- Avanserte koblingsretningslinjer: Styr høyprivilegerte koblinger
Hvis du vil ha mer informasjon, kan du se:
- Bruk koblinger i Microsoft Copilot Studio
- Policyer for hindring av datatap
- Kontroll for koblingshandling
Koblingstillatelser på agentidentiteten
Når en oppretter publiserer en Copilot Studio-agent, knytter plattformen API-tillatelser til agentens Entra Agent-ID for hver Power Platform-kobling agenten er konfigurert til å bruke. Administratorer kan gjennomgå disse tillatelsene i Microsoft Entra administrasjonssenter og målrette dem med Microsoft Entra-retningslinjer for betinget tilgang.
For detaljer, inkludert omfangstypene som tilknyttes, når de brukes, og hvilke agenttyper som er innenfor omfanget, se Hvilke omfang er knyttet til min agents Entra Agent ID?.
Neste trinn
- Agentregisterintegrasjon for å se hvordan agenten din vises for administratorer
- Observerbarhetsintegrasjon for å overvåke agentgodkjenning og aktivitet
- Agent 365-identitet for generelle identitetskonsepter og avanserte scenarioer