Integração de identidade do agente para Copilot Studio

Os agentes do Microsoft Copilot Studio recebem automaticamente IDs de agente quando você os cria – não é necessário registro manual do aplicativo ou configuração do SDK. Esta provisão de identidade automática se integra ao Agent 365 para dar visibilidade, observabilidade e controles de governança do registro.

Este artigo explica como o Copilot Studio orquestra o provisionamento de identidades e como ele se diferencia do desenvolvimento de agentes do código profissional.

Observação

Para obter conceitos gerais de identidade do Agent 365 (blueprints, instâncias de aplicativo do agente, usuários do agente), consulte Microsoft Agent 365 Identity. Este artigo se concentra na integração de identidade específica do Copilot Studio.

Como o Copilot Studio cria IDs de agente

Quando você cria um agente do Copilot Studio, a plataforma cria automaticamente uma ID de agente que define a identidade do agente e a torna visível no registro do agente.

Essa automação elimina a configuração manual exigida para agentes pro-code enquanto se integra ao Agent 365 para governança e observabilidade.

Para detalhes sobre IDs de agente no Copilot Studio, consulte Requisitos de identidade do agente, certificados e valores de configuração.

Modelo de compartilhamento de blueprint do agente

Diferentemente de agentes pro-code, em que cada agente tem o próprio blueprint, todos os agentes baseados no aplicativo do Copilot Studio compartilham um único blueprint:

  • Blueprint: compartilhado entre todos os agentes do Copilot Studio baseados em aplicativos no seu locatário
  • ID do agente: criada por agente com configuração exclusiva

Para obter detalhes sobre o blueprint global (incluindo a ID do blueprint), consulte Noções básicas sobre as entidades de segurança de blueprint.

Este modelo de blueprint compartilhado simplifica o gerenciamento:

  • As permissões são gerenciadas no nível do Centro de administração do Power Platform
  • As políticas da Prevenção contra perda de dados (DLP) e as políticas de conector avançadas se aplicam automaticamente
  • Nenhuma configuração de blueprint por agente é necessária

Dica

Para obter mais detalhes sobre blueprints de agente, consulte Blueprint de agente.

Momento de criação da identidade

A ID do agente é criada quando você cria o agente do Copilot Studio:

  • Criado: no momento da criação do agente
  • Visível em: Copilot Studio, registro do Agent 365, Centro de administração do Microsoft 365, Entra

Observação

O provisionamento da identidade acontece no momento da criação do agente, e não durante a publicação. A publicação disponibiliza seu agente aos usuários, mas a identidade já existe.

Fluxos de autenticação para agentes do Copilot Studio

Os agentes do Copilot Studio usam conectores do Power Platform para acessar serviços do Microsoft 365. Ao adicionar um conector como email, calendário, SharePoint ou Teams, o Power Platform manipula automaticamente a autenticação – sem necessidade de troca manual de tokens ou código.

A maioria dos conectores usa autenticação OBO (em nome de), onde o agente atua com as permissões do usuário. Os usuários podem ver um prompt de consentimento ao usar um conector pela primeira vez; depois disso, o Power Platform gerenciará automaticamente a conexão e a atualização do token. As ações aparecem em logs de auditoria, conforme executado pelo usuário, com o contexto do agente para conformidade.

Governança: os administradores controlam o uso do conector por meio das políticas do Centro de administração do Power Platform:

  • Políticas DLP: controlam quais conectores podem ser usados em ambientes específicos
  • Políticas de conector avançadas: governam conectores de privilégio elevado

Para obter mais informações, consulte:

Permissões do conector na identidade do agente

Quando um criador publica um agente do Copilot Studio, a plataforma anexa permissões de API à ID do Entra Agent para cada conector do Power Platform que o agente está configurado para usar. Os administradores podem revisar essas permissões no centro de administração do Microsoft Entra e segmentá-las com políticas de acesso condicional do Microsoft Entra.

Para obter detalhes, inclusive as formas de escopo anexadas, quando são aplicadas e quais tipos de agente estão em escopo, consulte Quais escopos estão anexados à ID de agente do Entra do agente?.

Próximas etapas