Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Os agentes do Microsoft Copilot Studio recebem automaticamente IDs de Agente quando são criados, sem necessidade de registo manual de aplicações ou configuração do SDK. Este aprovisionamento automático de identidade integra-se com o Agent 365 para fornecer visibilidade do registo, observabilidade e controlos de governação.
Este artigo explica como o Copilot Studio orquestra o aprovisionamento de identidade e como esta difere do desenvolvimento de agentes de código profissional.
Nota
Para conceitos gerais de identidade do Agent 365 (esquemas, instâncias de aplicação por meio de agentes, utilizadores por meio de agentes), consulte Identidade do Microsoft Agent 365. Este artigo centra-se na integração de identidades específica do Copilot Studio.
Como o Copilot Studio cria IDs de Agente
Ao criar um agente do Copilot Studio, a plataforma cria automaticamente um ID de Agente que define a identidade do agente e o torna visível no registo de agentes.
Esta automatização elimina a configuração manual exigida para agentes de código profissional, ao mesmo tempo que se integra com o Agent 365 para governação e observabilidade.
Para detalhes sobre IDs de Agente no Copilot Studio, consulte Requisitos de identidade do agente, certificados e valores de configuração.
Modelo de partilha do esquema do agente
Ao contrário dos agentes de código profissional, onde cada agente tem o seu próprio esquema, todos os agentes baseados na aplicação Copilot Studio partilham um único esquema:
- Esquema: partilhado entre todos os agentes baseados na aplicação Copilot Studio no seu inquilino
- ID do Agente: criado por agente com configuração única
Para detalhes sobre o esquema global (incluindo o ID do esquema), consulte Compreender os princípios do esquema.
Este modelo de esquema partilhado simplifica a gestão:
- As permissões são geridas ao nível do Centro de Administração do Power Platform
- As políticas de prevenção contra a perda de dados (DLP) e as políticas avançadas de conectores aplicam-se automaticamente
- Não é necessária configuração de esquema por agente
Sugestão
Para mais detalhes sobre esquemas de agentes, consulte Esquema de agente.
Momento de criação de identidade
O ID do Agente é criado quando cria o seu agente do Copilot Studio:
- Criado: no momento da criação do agente
- Visível em: Copilot Studio, registo do Agent 365, Centro de Administração do Microsoft 365, Entra
Nota
O aprovisionamento de identidade ocorre no momento da criação do agente, não durante a publicação. A publicação torna o seu agente disponível para os utilizadores, mas a identidade já existe.
Fluxos de autenticação para agentes do Copilot Studio
Os agentes do Copilot Studio utilizam conectores do Power Platform para aceder a serviços do Microsoft 365. Quando adiciona um conector como correio, calendário, SharePoint ou Teams, o Power Platform gere a autenticação automaticamente, não sendo necessário trocar tokens manualmente ou escrever código.
A maioria dos conectores utiliza autenticação on-behalf-of (OBO), em que o agente atua com as permissões do utilizador. Os utilizadores podem ver um pedido de consentimento ao usar um conector pela primeira vez, após o qual o Power Platform gere automaticamente a ligação e a renovação do token. As ações aparecem nos registos de auditoria como realizadas pelo utilizador, com indicação do agente para conformidade.
Governação: os administradores controlam a utilização de conectores através das políticas do centro de administração do Power Platform:
- Políticas DLP: controlam que conectores podem ser usados em ambientes específicos
- Políticas avançadas de conectores: gerem conectores com privilégios elevados
Para mais informações, consulte:
- Utilizar conectores no Microsoft Copilot Studio
- Políticas de Prevenção contra a Perda de Dados (DLP)
- Controlo de ações do conector
Permissões do conector na identidade do agente
Quando um criador publica um agente do Copilot Studio, a plataforma anexa permissões de API ao ID do Agente Entra do agente para cada conector do Power Platform que o agente está configurado para utilizar. Os administradores podem rever estas permissões no centro de administração Microsoft Entra e aplicá-las com políticas de Acesso Condicional do Microsoft Entra.
Para detalhes, incluindo as formas do âmbito que são anexadas, quando são aplicadas e que tipos de agentes estão abrangidos no âmbito, consulte Que âmbitos são anexados ao ID de Agente Entra do meu agente?.
Passos seguintes
- Integração do registo de agentes para ver como o agente aparece aos administradores
- Integração de observabilidade para monitorizar a autenticação e a atividade dos agentes
- Identidade do Agent 365 para conceitos gerais de identidade e cenários avançados