Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Agenci Microsoft Copilot Studio automatycznie otrzymują identyfikatory agentów po ich utworzeniu — nie wymaga ręcznej rejestracji aplikacji ani konfiguracji SDK. To automatyczne nadawanie tożsamości integruje się z Agent 365, zapewniając widoczność rejestru, obserwowalność oraz mechanizmy nadzoru.
Ten artykuł wyjaśnia, jak Copilot Studio organizuje inicjowanie tożsamości i czym różni się to od rozwoju agentów w wyniku tradycyjnego programowania.
Notatka
Aby zapoznać się z ogólnymi koncepcjami tożsamości Agent 365 (blueprints, agentic app instances, agentic users), zobacz Tożsamość Microsoft Agent 365. Ten artykuł koncentruje się na integracji tożsamości specyficznej dla Copilot Studio.
Jak Copilot Studio tworzy identyfikatory agentów
Gdy tworzysz agenta Copilot Studio, platforma automatycznie tworzy identyfikator agenta, który definiuje jego tożsamość i czyni go widocznym w rejestrze agentów.
Ta automatyzacja eliminuje ręczne konfigurowanie wymagane przez agentów pro-code, integrując się z rozwiązaniem Agent 365 dla zarządzania i wglądu.
Aby uzyskać szczegółowe informacje na temat identyfikatorów agentów w Copilot Studio, zobacz Wymagania dotyczące tożsamości agenta, certyfikaty i wartości konfiguracyjne.
Model udostępniania planu agenta
W przeciwieństwie do agentów tworzonych na drodze tradycyjnego programowania, gdzie każdy agent ma własny plan, wszystkie agenty aplikacji Copilot Studio korzystają z jednego planu:
- Plan: udostępniany wszystkim agentom opartym na aplikacji Copilot Studio w twojej dzierżawie
- Identyfikator agenta: tworzony dla każdego agenta z unikalną konfiguracją
Szczegóły dotyczące globalnego planu (w tym identyfikatora planu) można znaleźć w artykule Interpretacja zasad działania planu.
Ten wspólny plan upraszcza zarządzanie:
- Uprawnienia są zarządzane w centrum administracyjnym platformy Power Platform
- Zasady zapobiegania utracie danych (DLP) oraz zaawansowane zasady łączników obowiązują automatycznie
- Nie jest wymagana konfiguracja planu dla każdego agenta
Wskazówka
Więcej szczegółów dotyczących planów agentów można znaleźć w artykule Plan agenta.
Moment tworzenia tożsamości
Identyfikator agenta jest tworzony w momencie tworzenia agenta Copilot Studio.
- Utworzone: w momencie tworzenia agenta
- Widoczne w: Copilot Studio, rejestr Agent 365, Centrum administracyjne Microsoft 365, Entra
Notatka
Tożsamość jest przydzielana w momencie tworzenia agenta, a nie podczas publikowania. Publikowanie udostępnia agenta użytkownikom, ale tożsamość już istnieje.
Przepływy uwierzytelniania dla agentów Copilot Studio
Agenci Copilot Studio korzystają z łączników Power Platform do dostępu do usług Microsoft 365. Gdy dodasz łącznik, taki jak mail, kalendarz, SharePoint czy Teams, Power Platform automatycznie obsługuje uwierzytelnianie – bez konieczności ręcznej wymiany tokenów czy kodu.
Większość łączników korzysta z uwierzytelniania on-behalf-of (OBO), gdzie agent działa z uprawnieniami użytkownika. Użytkownicy mogą zobaczyć monit zgody podczas pierwszego użycia łącznika, po czym Power Platform automatycznie zarządza połączeniem i odświeżaniem tokenów. Działania są rejestrowane w dziennikach inspekcji jako wykonane przez użytkownika, z uwzględnieniem kontekstu agenta dla zgodności.
Nadzór: administratorzy kontrolują użycie łączników za pomocą zasad centrum administracyjnego platformy Power Platform:
- Zasady DLP: Kontrola, które łączniki mogą być używane w określonych środowiskach
- Zaawansowane zasady łączników: Zarządzanie łącznikami o wysokich uprawnieniach
Aby uzyskać więcej informacji, zobacz:
- Używanie łączników w Microsoft Copilot Studio
- Zasady ochrony przed utratą danych
- Kontrola działania łącznika
Uprawnienia łącznika do tożsamości agenta
Gdy twórca publikuje agenta Copilot Studio, platforma przypisuje uprawnienia interfejsu API do identyfikatora agenta usługi Entra dla każdego łącznika Power Platform, do korzystania z którego skonfigurowano agenta. Administratorzy mogą przeglądać te uprawnienia w centrum administracyjnym Microsoft Entra i objąć je zasadami warunkowego dostępu Microsoft Entra.
Aby uzyskać szczegółowe informacje, w tym typy zakresów, które są przypisywane, kiedy są stosowane oraz które typy agentów są objęte, zobacz: Jakie zakresy są przypisane do identyfikatora Entra mojego agenta?.
Następne kroki
- Integracja rejestru agentów, aby zobaczyć, jak Twój agent jest widoczny dla administratorów
- Integracja wglądu w celu monitorowania uwierzytelniania i działań agenta
- Tożsamość rozwiązania Agent 365 dla ogólnych koncepcji tożsamości i zaawansowanych scenariuszy