เพิ่มการรับรองความถูกต้องของผู้ใช้ไปยังหัวข้อ

คุณสามารถเปิดใช้งานการรับรองความถูกต้องของผู้ใช้ได้โดยตรงภายในการสนทนาของเอเจนต์ คุณสามารถกำหนดคุณสมบัติพื้นฐานของผู้ใช้ เช่น ชื่อและรหัสให้กับตัวแปร คุณยังสามารถแจ้งให้ผู้ใช้ลงชื่อเข้าใช้โดยใช้โหนดการรับรองความถูกต้องในหัวข้อ ซึ่งจะดึงโทเค็นผู้ใช้ จากนั้นใช้โทเค็นนั้นเพื่อดึงข้อมูลของผู้ใช้จากระบบแบ็คเอนด์

ธนบัตร

เอเจนต์ที่สร้างใน Copilot Studio และ Microsoft Teams จะถูกตั้งค่าให้ใช้การตรวจสอบสิทธิ์ด้วย Microsoft Entra ID โดยอัตโนมัติ

นอกจากนี้ คุณยังสามารถตั้งค่าคอนฟิกการลงชื่อเข้าระบบครั้งเดียว (SSO) เพื่อให้ผู้ใช้ของคุณไม่จำเป็นต้องลงชื่อเข้าใช้ด้วยตนเอง สำหรับข้อมูลเพิ่มเติม โปรดดู กำหนดค่าการลงชื่อเข้าระบบครั้งเดียวด้วย Microsoft Entra ID

ข้อกำหนดเบื้องต้น

เพิ่มการรับรองความถูกต้องของผู้ใช้ลงในหัวข้อ เพื่อให้ลูกค้าของคุณสามารถลงชื่อเข้าใช้ได้โดยตรงในการสนทนา จากนั้นคุณปรับแต่งการสนทนาด้วยตัวแปรของผู้ใช้และเข้าถึงระบบแบ็คเอนด์ในนามของผู้ใช้ได้

กำหนดค่าการรับรองความถูกต้องกับ Microsoft Entra ID ด้วยตนเอง

คุณต้องกำหนดค่าการรับรองความถูกต้องผู้ใช้ด้วย Microsoft Entra ID ก่อนจึงจะสามารถใช้การรับรองความถูกต้องในหัวข้อของคุณได้

ทำตามคำแนะนำใน กำหนดค่าการรับรองความถูกต้องผู้ใช้ด้วย Microsoft Entra ID

เพิ่มการรับรองความถูกต้องของผู้ใช้ด้วยหัวข้อของระบบลงชื่อเข้าใช้

เมื่อคุณสร้างเอเจนต์ Copilot Studio จะสร้างหัวข้อของระบบที่ชื่อว่า ลงชื่อเข้าใช้ โดยอัตโนมัติ ในการใช้งาน คุณต้องตั้งค่าการรับรองความถูกต้องของเอเจนต์เป็นแบบด้วยตนเองและกำหนดให้ผู้ใช้ลงชื่อเข้าใช้ เมื่อลูกค้าเริ่มการสนทนากับเอเจนต์ หัวข้อ ลงชื่อเข้าใช้ จะทริกเกอร์และแจ้งให้ผู้ใช้ลงชื่อเข้าใช้ คุณสามารถปรับแต่งหัวข้อ ลงชื่อเข้าใช้ ตามความเหมาะสมสำหรับเอเจนต์ของคุณ

สำคัญ

เราขอแนะนำให้ใช้หัวข้อ ลงชื่อเข้าใช้ เพื่อให้บริการวิธีการตรวจสอบสิทธิ์ที่ Copilot Studio กำหนดมาเท่านั้น ไม่ควรปรับเปลี่ยนเพื่อเรียกการดำเนินการหรือโฟลว์อื่นๆ หรือวิธีการรับรองความถูกต้องอื่นๆ

  1. เปิดเอเจนต์ของคุณใน Copilot Studio ให้เลือก การตั้งค่า ที่ด้านบนของหน้า จากนั้นเลือก ความปลอดภัย
  2. เลือก การรับรองความถูกต้อง
  3. เลือก ตรวจสอบสิทธิ์ด้วยตนเอง แล้วเลือก กำหนดให้ผู้ใช้เข้าสู่ระบบ
  4. กำหนดค่าฟิลด์การรับรองความถูกต้องด้วยตนเองทั้งหมด ตามต้องการ
  5. เลือก บันทึก

เพิ่มการรับรองความถูกต้องของผู้ใช้ด้วยหัวข้อที่กำหนดเอง

หัวข้อ ลงชื่อเข้าใช้ ตรวจสอบสิทธิ์ผู้ใช้เมื่อเริ่มต้นการสนทนา หากต้องการอนุญาตให้ผู้ใช้ลงชื่อเข้าใช้ในภายหลัง คุณสามารถเพิ่มโหนด รับรองความถูกต้อง ในหัวข้อที่กำหนดเอง

เมื่อลูกค้าป้อนชื่อผู้ใช้และรหัสผ่าน พวกเขาอาจได้รับแจ้งให้ป้อนรหัสตรวจสอบ หลังจากที่ลงชื่อเข้าใช้แล้ว ผู้ใช้จะไม่ได้รับการแจ้งอีก แม้ว่าจะไปถึงโหนด รับรองความถูกต้อง อื่นก็ตาม

  1. เลือก การตั้งค่า ที่ด้านบนของหน้า จากนั้นเลือก ความปลอดภัย

  2. เลือกไทล์ การรับรองความถูกต้อง

    ธนบัตร

    คุณต้องเลือก ตรวจสอบสิทธิ์ด้วยตนเอง เพื่อเพิ่มการตรวจสอบสิทธิ์ผู้ใช้ไปยังหัวข้อที่กำหนดเอง

  3. เลือก ตรวจสอบสิทธิ์ด้วยตนเอง และยกเลิกการเลือกกล่องกาเครื่องหมาย กำหนดให้ผู้ใช้เข้าสู่ระบบ

  4. กำหนดค่าฟิลด์การรับรองความถูกต้องด้วยตนเองทั้งหมด ตามต้องการ

  5. เลือก บันทึก

  6. เลือก หัวข้อ ที่ด้านบนของหน้า

  7. เลือก เพิ่มโหนด ( ) >ตรวจสอบสิทธิ์>ขั้นสูง

  8. ทดสอบหัวข้อของคุณ ด้วยผู้ใช้ที่กำหนดค่าด้วยผู้ให้บริการข้อมูลประจำตัวของคุณ

เคล็ดลับ

คุณต้องสร้างพาธสำหรับทั้งการลงชื่อเข้าใช้ที่สำเร็จและล้มเหลว การลงชื่อเข้าใช้อาจล้มเหลวด้วยเหตุผลหลายประการ รวมถึงข้อผิดพลาดที่เกิดขึ้นในขั้นตอนการลงชื่อเข้าใช้ของผู้ให้บริการข้อมูลประจำตัว

ตัวแปรการรับรองความถูกต้อง

เมื่อคุณกำหนดค่าการรับรองความถูกต้องของผู้ใช้สำหรับเอเจนต์ คุณสามารถใช้ตัวแปรการรับรองความถูกต้องในหัวข้อของคุณได้ ตารางต่อไปนี้เปรียบเทียบความพร้อมใช้งานของตัวแปรเหล่านี้ตามตัวเลือกการรับรองความถูกต้องที่คุณเลือก

สำหรับข้อมูลเพิ่มเติมเกี่ยวกับตัวแปร โปรดดู ภาพรวมตัวแปร

ตัวแปรการรับรองความถูกต้อง ไม่มีการรับรองความถูกต้อง ตรวจสอบสิทธิ์กับ Microsoft ตรวจสอบสิทธิ์ด้วยตนเอง
User.DisplayName ไม่มี พร้อมใช้งาน พร้อมใช้งาน
User.FirstName ไม่มี พร้อมใช้งาน พร้อมใช้งาน
User.LastName ไม่มี พร้อมใช้งาน พร้อมใช้งาน
User.PrincipalName ไม่มี พร้อมใช้งาน พร้อมใช้งาน
User.Email ไม่มี พร้อมใช้งาน พร้อมใช้งาน
User.Id ไม่มี พร้อมใช้งาน พร้อมใช้งาน
User.IsLoggedIn ไม่มี พร้อมใช้งาน พร้อมใช้งาน
User.AccessToken ใช้งานไม่ได้ ไม่มี พร้อมใช้งาน
SignInReason ไม่มี พร้อมใช้งาน พร้อมใช้งาน

User.DisplayName

คำเตือน

ไม่รับประกันว่าตัวแปรนี้จะมีค่า ทดสอบกับผู้ใช้จากผู้ให้บริการข้อมูลประจำตัวของคุณเพื่อให้แน่ใจว่าหัวข้อของคุณทำงานอย่างถูกต้อง

ตัวแปร User.DisplayName มีชื่อที่แสดงที่เก็บไว้ในผู้ให้บริการข้อมูลประจำตัว ใช้ตัวแปรนี้เพื่อทักทายหรืออ้างถึงผู้ใช้โดยที่พวกเขาไม่ต้องบอกเอเจนต์อย่างชัดเจน ซึ่งทำให้การสนทนาเป็นแบบส่วนตัวมากขึ้น

Copilot Studio จะตั้งค่าค่าของ User.DisplayName โดยอัตโนมัติจากข้อมูลการอ้างสิทธิ์ name ที่ผู้ให้บริการข้อมูลประจำตัวส่งมา ตราบใดที่ได้กำหนดขอบเขต profile ไว้ตอนตั้งค่าการยืนยันตัวตนแบบแมนนวล สำหรับข้อมูลเพิ่มเติมเกี่ยวกับขอบเขต โปรดดู กำหนดค่าการรับรองความถูกต้องของผู้ใช้ด้วย Microsoft Entra ID

User.Id

คำเตือน

ไม่รับประกันว่าตัวแปรนี้จะมีค่า ทดสอบกับผู้ใช้จากผู้ให้บริการข้อมูลประจำตัวของคุณเพื่อให้แน่ใจว่าหัวข้อของคุณทำงานอย่างถูกต้อง

ตัวแปร User.Id มี ID ของผู้ใช้ที่เก็บไว้ในผู้ให้บริการข้อมูลประจำตัว ใช้ตัวแปรนี้ใน โฟลว์ Power Automate เพื่อเรียก API ที่ใช้ UserID เป็นค่า

Copilot Studio จะตั้งค่าค่า User.DisplayName โดยอัตโนมัติจากข้อมูลการอ้างสิทธิ์ sub ที่ได้รับจากผู้ให้บริการข้อมูลประจำตัว

User.IsLoggedIn

User.IsLoggedIn เป็นตัวแปรบูลีนที่เก็บสถานะการลงชื่อเข้าใช้ของผู้ใช้ ค่าของ true ระบุว่าผู้ใช้ลงชื่อเข้าใช้แล้ว คุณสามารถใช้ตัวแปรนี้เพื่อสร้างตรรกะการโยงในหัวข้อของคุณที่ตรวจสอบการลงชื่อเข้าใช้ที่ประสบความสำเร็จหรือเพื่อดึงข้อมูลผู้ใช้เฉพาะในกรณีที่ผู้ใช้ลงชื่อเข้าใช้

User.AccessToken

คำเตือน

ตรวจสอบให้แน่ใจว่าคุณส่งผ่านตัวแปร User.AccessToken ไปยังแหล่งที่มาที่เชื่อถือได้เท่านั้น ซึ่งมีข้อมูลการรับรองความถูกต้องของผู้ใช้ ซึ่ง หากถูกละเมิด อาจเป็นอันตรายต่อผู้ใช้

ตัวแปร User.AccessToken มีโทเค็นของผู้ใช้ที่ได้รับ หลังจากผู้ใช้ลงชื่อเข้าใช้ คุณสามารถส่งตัวแปรนี้ไปยัง โฟลว์ Power Automate เพื่อให้สามารถเชื่อมต่อกับ API แบ็คเอนด์และดึงข้อมูลผู้ใช้ หรือเพื่อดำเนินการในนามของผู้ใช้

อย่าใช้ User.AccessToken ในโหนด ข้อความ หรือในโฟลว์ที่คุณไม่เชื่อถือ

SignInReason

SignInReason เป็นตัวแปรประเภทตัวเลือกที่ระบุว่าผู้ใช้ต้องลงชื่อเข้าใช้เมื่อใด โดยมีสองค่าที่เป็นไปได้:

  • SignInRequired แสดงว่าผู้ใช้ต้องลงชื่อเข้าใช้ในตอนเริ่มต้นการสนทนาโดยใช้หัวข้อของระบบ ลงชื่อเข้าใช้ ผู้ใช้ต้องลงชื่อเข้าใช้ ต้องเปิดอยู่

  • Initializer ระบุว่าเมื่อผู้ใช้ไม่ได้ลงชื่อเข้าใช้ และผู้ใช้ไปถึงจุดหนึ่งในการสนทนาที่ใช้ตัวแปรการรับรองความถูกต้อง

นอกจากนี้ คุณยังสามารถตั้งค่าคอนฟิกการลงชื่อเข้าระบบครั้งเดียว (SSO) เพื่อให้ผู้ใช้ของคุณไม่จำเป็นต้องลงชื่อเข้าใช้ด้วยตนเอง สำหรับข้อมูลเพิ่มเติม โปรดดู กำหนดค่าการลงชื่อเข้าระบบครั้งเดียวด้วย Microsoft Entra ID