Konfigurer brukergodkjenning med Microsoft Entra ID
Ved å legge til godkjenning for kopiloten kan brukere kan logge seg på, slik at kopiloten får tilgang til en begrenset ressurs eller informasjon.
Denne artikkelen beskriver hvordan du konfigurerer Microsoft Entra ID som tjenesteleverandør. Hvis du vil finne ut mer om andre tjenesteleverandører og brukergodkjenning generelt, kan du se Konfigurer brukergodkjenning i Copilot Studio.
Hvis du har administrasjonsrettigheter for leieren, kan du konfigurere API-tillatelser. Ellers må du kanskje be en leieradministrator om å gjøre det for deg.
Forutsetning
Finn ut hvordan du legger til sluttbrukergodkjenning i et emne
Du fullfører de første trinnene i Azure-portalen og fullfører de to siste trinnene i Copilot Studio.
Opprette en appregistrering
Logg deg på Azure-portalen ved hjelp av en administratorkonto i samme leier som kopiloten.
Gå til Appregistreringer.
Velg Ny registrering og angi et navn for registreringen. Ikke endre eksisterende appregistreringer.
Det kan være nyttig senere å bruke navnet på kopiloten. Hvis kopiloten for eksempel kalles «Contoso-salgshjelp», kan du kalle appregistreringen «ContosoSalgsReg».
Under Støttede kontotyper Velg du Kontoer i en hvilken som helst organisasjonsleier (Alle Microsoft Entra ID-kataloger – Flere leiere) og personlige Microsoft-kontoer (for eksempel Skype) Xbox.
La delen Omdirigerings-URI være tom foreløpig. Angi den informasjonen i de neste trinnene.
Velg Registrer.
Etter at registreringen er fullført, går du til Oversikt.
Kopier Program-IDen (klient), og lim den inn i en midlertidig fil. Du trenger den i senere trinn.
Legg til omdirigerings-URI-en
Under Administrer Velg du Autentisering .
Velg Legg til en plattform under Plattformkonfigurasjoner, og velg deretter Nett.
Under Omdirigerings-URIer skriver du inn og VelgKonfigurer
https://token.botframework.com/.auth/web/redirect
.Denne handlingen tar deg tilbake til siden Plattformkonfigurasjoner .
Under Omdirigerings-URI-er for nettplattformen Velg Legg til URI.
Enter
https://europe.token.botframework.com/.auth/web/redirect
, og Velg Lagre.Merk
Godkjenningsruten i Copilot Studio kan vise følgende nettadresse for omdirigering:
https://unitedstates.token.botframework.com/.auth/web/redirect
. Bruk av denne nettadressen vil føre til mislykket godkjenning. Bruk URI-en i stedet.I delen Implisitte tilskudds- og hybridflyter Velg du både tilgangstokener (brukes for implisitte flyter) og ID-tokener (brukes for implisitte flyter og hybridflyter).
Velg Lagre.
Generer en klienthemmelighet
Under Administrer Velg du Sertifikater og hemmeligheter .
I delen Klienthemmeligheter velger du Ny klienthemmelighet.
(Valgfritt) Angi en beskrivelse. Én blir angitt hvis den blir stående tom.
Velg utløpsperioden. Velg den korteste perioden som er relevant for livssyklusen til kopiloten.
Velg Legg til for å opprette hemmeligheten.
Lagre hemmelighetens Verdi på en sikker, midlertidig fil. Du trenger den når du konfigurerer kopilotens godkjenning senere.
Tips
Ikke forlat siden før du kopierer verdien til klienthemmeligheten. Hvis du gjør dette, blir verdien nedtonet, og du må generere en ny klienthemmelighet.
Konfigurere manuell godkjenning
Gå til Innstillinger for copiloten din, og VelgSikkerhet Copilot Studio .
Velg Godkjenning.
Velg Godkjenn manuelt.
La Krev at brukere logger på .
Angi følgende verdier for egenskapene:
Tjenesteleverandør: Velg Azure Active Directory v2.
Klient-ID: Angi program-ID-en (klienten) som du kopierte tidligere fra Azure-portalen.
Klienthemmelighet: Skriv inn klienthemmeligheten du genererte tidligere fra Azure Portal.
Omfang: Enter
profile openid
.
Velg Lagre for å fullføre konfigurasjonen.
Konfigurere API-tillatelser
Gå til API-tillatelser.
Velg Gi administratorsamtykke for <ditt leiernavn>, og velg deretter Ja. Hvis knappen ikke er tilgjengelig, må du kanskje be en leier-administrator om å skrive den inn for deg.
Merk
For å unngå at brukerne må samtykke til hvert enkelt program kan en global administrator, programadministrator eller skyprogramadministrator gi samtykke for alle leiere til appregistreringene dine.
Velg Legg til en tillatelse, og velg Microsoft Graph.
Velg Delegerte tillatelser.
Utvid OpenId-tillatelser, og aktiver openid og profil.
Velg Legg til tillatelser.
Definer et egendefinert omfang for kopiloten
Med omfang kan du bestemme bruker- og administratorroller og tilgangsrettigheter. Du oppretter et egendefinert omfang for registrering av lerretsappen som du oppretter i et senere trinn.
Gå til Vis en API, og velg Legg til et omfang.
Angi følgende egenskaper. Du kan la de andre egenskapene være tomme.
Egenskap Verdi Omfangsnavn Angi et navn som gir mening i miljøet, for eksempel Test.Read
Hvem kan samtykke? Velg Administratorer og brukere Visningsnavn for administratorsamtykke Angi et navn som gir mening i miljøet, for eksempel Test.Read
Beskrivelse av administratorsamtykke Angi Allows the app to sign the user in.
State Velg Aktivert Velg Legg til omfang.
Konfigurere godkjenning i Microsoft Copilot Studio
I under Innstillinger Velg Copilot Studio du Sikkerhetsgodkjenning . >
Velg Godkjenn manuelt.
La Krev at brukere logger på .
Velg en tjenesteleverandør og oppgi de nødvendige verdiene. Se Konfigurer manuell godkjenning i Copilot Studio.
Velg Lagre.
Tips
Nettadressen til tokenutveksling brukes til å bytte på-vegne-av-tokenet med det forespurte tilgangstokenet. Hvis du vil ha mer informasjon, kan du se Konfigurer enkel pålogging med Microsoft Entra ID.
Merk
Omfangene bør inneholde profile openid
følgende, avhengig av brukstilfellet:
Sites.Read.All Files.Read.All
for SharePointExternalItem.Read.All
for graftilkoblinghttps://[OrgURL]/user_impersonation
for ledetekstnoder og Dataverse strukturerte data- Strukturdata eller ledenode bør for eksempel Dataverse ha følgende omfang:
profile openid Sites.Read.All Files.Read.All https://myorg123.com/user_impersonation
Test kopiloten
Publiser kopiloten.
I ruten Test kopilot sender du en melding til kopiloten.
Velg Logg på når kopiloten svarer.
Det åpnes en ny fane i nettleseren der du blir bedt om å logge deg på.
Logg på, og kopier deretter den viste valideringskoden.
Lim inn koden i chatten med kopiloten for å fullføre påloggingen.