Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Kimlik doğrulaması, kullanıcıların sınırlı bir kaynağa veya bilgilere aracı erişimi izni vererek oturum açmasına izin verir. Kullanıcılar Microsoft Entra ID veya Google veya Facebook gibi herhangi bir OAuth2 kimlik sağlayıcısı kullanarak oturum açabilirler.
Not
Microsoft Teams'de, Copilot Studio aracısını kimlik doğrulama özellikleri sağlayacak şekilde yapılandırabilirsiniz; böylece kullanıcılar Microsoft Entra ID veya Microsoft ya da Facebook hesabı gibi herhangi bir OAuth2 kimlik sağlayıcısı ile oturum açabilir.
Bir konuyu düzenlerken konulara kullanıcı kimlik doğrulaması ekleyebilirsiniz.
Önemli
Kimlik doğrulaması yapılandırmasında yapılan değişiklikler, yalnızca aracıyı yayımladıktan sonra etkinleşir. Aracınızda kimlik doğrulama değişiklikleri yapmadan önce önceden plan yapın.
Kimlik doğrulaması seçeneğini belirleyin
Not
Kimlik doğrulama seçeneğini seçmeden önce, Power BI entegrasyonu ile ilgili aşağıdaki sınırlamayı inceleyin. Microsoft kimlik doğrulaması (Entra ID) kullanan Copilot Studio aracıları, Power BI raporlarında iFrame tabanlı görsellerle gömülemez.
Copilot Studio çeşitli kimlik doğrulama seçeneklerini destekler. Gereksinimlerinizi karşılayan seçeneği belirleyin ve yapılandırın.
Aracınız için Ayarlar'a gidin ve Güvenlik'i seçin.
Kimlik doğrulaması'nı seçin.
Bir kimlik doğrulama seçeneği belirleyin ve gerektiği gibi yapılandırın. Aşağıdaki kimlik doğrulama seçenekleri kullanılabilir:
Kaydet'i seçin.
Kimlik doğrulaması yok
Kimlik doğrulaması olmaması, aracınızın kullanıcılarınızın aracı ile etkileşim kurarken oturum açmasını gerektirmediği anlamına gelir. Kimliği doğrulanmamış bir yapılandırma, aracı yalnızca genel bilgilere ve kaynaklara erişebileceği anlamına gelir. Klasik sohbet botları varsayılan olarak kimlik doğrulaması gerektirmeyecek şekilde yapılandırılmıştır.
Dikkat
Kimlik doğrulaması yok seçeneğinin belirlenmesi, bağlantıya sahip olan herkesin botunuzla veya aracı ile sohbet etmesine ve etkileşim kurmasına olanak tanır.
Özellikle botunuzu veya aracı kuruluşunuzda veya belirli kullanıcılar için diğer güvenlik ve idare denetimleriyle birlikte kullanıyorsanız kimlik doğrulaması uygulamanızı öneririz.
Not
Power Platform yönetim merkezindeki veri ilkesi kimlik doğrulaması gerektirecek şekilde yapılandırıldığında bu seçenek kullanılamaz. Daha fazla bilgi için bkz. Aracılar için veri politikalarını yapılandırma.
Microsoft ile kimlik doğrulaması yap
Önemli
Microsoft ile Kimlik Doğrula seçeneğini seçtiğinizde, Teams + Microsoft 365 kanalına erişim elde edersiniz. Yerel uygulama ve özel uygulama kanallarını da kullanabilirsiniz.
Ayrıca, Microsoft ile kimlik doğrulaması seçeneği Dynamics 365 Customer Service ile tümleştirilmiş aracılar için kullanılamaz.
El ile yapılandırmaya gerek kalmadan Teams için Microsoft Entra ID kimlik doğrulamasını otomatik olarak ayarlar. Teams kimlik doğrulaması kullanıcıyı kendisi tanımladığından, aracınız genişletilmiş bir kapsam gerektirmediği sürece kullanıcılar Teams'deyken oturum açmaları istenmez.
Aracınızı Teams + Microsoft 365 dışında bir kanalda yayınlamanız gerekiyorsa ancak aracınız için hâlâ kimlik doğrulaması istiyorsanız El ile kimlik doğrulaması yap'ı seçin.
Microsoft ile kimlik doğrulama belirlerseniz konu yazma tuvalinde aşağıdaki değişkenler kullanılabilir:
User.IDUser.DisplayName
Bu değişkenler ve bunların nasıl kullanılacağı hakkında daha fazla bilgi için bkz. Konulara kullanıcı kimlik doğrulaması ekleme.
User.AccessToken ve User.IsLoggedIn değişkenleri bu seçenekle kullanılamaz. Kimlik doğrulaması belirtecine gereksinim duyarsanız El ile kimlik doğrula seçeneğini kullanın.
El ile kimlik doğrulama'dan Microsoft ile kimlik doğrulama'ya geçiş yaparsanız ve konularınız User.AccessToken veya User.IsLoggedIn değişkenlerini içeriyorsa değişikliği yaptıktan sonra Bilinmiyor olarak görüntülenir. Aracıyı yayımlamadan önce hata içeren konuları düzelttiğinizden emin olun.
El ile kimlik doğrulaması yap
Copilot Studio, El ile kimlik doğrulaması yap seçeneği altında aşağıdaki kimlik doğrulama hizmeti sağlayıcılarını destekler:
- Birleştirilen kimlik bilgileriyle Microsoft Entra ID V2
- Sertifikalarla Microsoft Entra ID V2
- İstemci gizli dizileriyle Microsoft Entra ID V2
- Microsoft Entra ID
- Genel OAuth 2 - OAuth2 standardıyla uyumlu herhangi bir kimlik sağlayıcısı
El ile kimlik doğrulama belirlerseniz konu yazma tuvalinde aşağıdaki değişkenler kullanılabilir:
User.IdUser.DisplayNameUser.AccessTokenUser.IsLoggedIn
Bu değişkenler ve bunların nasıl kullanılacağı hakkında daha fazla bilgi için bkz. Konulara kullanıcı kimlik doğrulaması ekleme.
Yapılandırma kaydedildikten sonra, değişikliklerin etkili olması için aracınızı yayımlayın.
Not
- Kimlik doğrulaması değişiklikleri yalnızca aracı yayımlandıktan sonra etkinleşir.
- Bu ayarı Power Platform'daki ilgili yönetici kontrolü ile kontrol edin. Kontrol etkinleştirildiğinde, El ile kimlik doğrulaması yap seçeneğinin Copilot Studio içinde açılmasını veya kapatılmasını engeller. Kontrol her zaman açıktır ve El ile kimlik doğrulaması yap seçeneği Copilot Studio'da değiştirilemez.
Gerekli kullanıcı oturumu açma ve aracı paylaşımı
Kullanıcıların oturum açmasını gerektir bir kullanıcının aracı ile konuşmadan önce oturum açması gerekip gerekmediğini belirler. Hassas veya kısıtlı bilgilere erişmesi gereken aracılar için bu ayarı etkinleştirin.
Bu seçenek, Kimlik doğrulaması yok ve Microsoft ile kimlik doğrulaması yap seçenekleri için kullanılamaz.
Not
Power Platform yönetim merkezindeki veri politikası kimlik doğrulaması gerektirecek şekilde ayarlanmışsa bu seçeneği kapatamazsınız. Daha fazla bilgi için bkz. Aracılar için veri politikalarını yapılandırma.
Bu seçeneği devre dışı bırakırsanız aracınız kullanıcıların oturum açmasını gerektiren bir konu ile karşılaşıncaya kadar kullanıcılardan oturum açmalarını istemez.
Bu seçeneği etkinleştirdiğinizde, Kullanıcıların oturum açmalarını zorunlu kıl adlı bir sistem konusu oluşturur. Bu konu yalnızca El ile kimlik doğrulama ayarıyla ilgilidir. Kullanıcıların her zaman Teams'de kimlik doğrulaması yapılır.
Kimlik doğrulaması yapmadan aracı ile konuşan tüm kullanıcılar için Kullanıcıların oturum açmalarını zorunlu kıl konusu otomatik olarak tetiklenir. Kullanıcı oturum açamazsa konu Aktar sistem konusuna yeniden yönlendirilir.
Konu salt okunurdur ve özelleştirilemez. Görüntülemek için Yazma tuvaline git'i seçin.
Kuruluşta kimlerin aracıyla sohbet edebileceğini denetleme
Aracınızın kimlik doğrulaması türü ve Kullanıcının oturum açmasını zorunlu kıl ayarının birleşimi, kuruluşunuzda kimlerin aracınızla sohbet edip edemeyeceğini kontrol etmek için aracıyı paylaşmanın mümkün olup olamadığını belirler. Kimlik doğrulaması ayarı, aracının iş birliği için paylaşımını etkilemez.
Kimlik doğrulama yok: Aracının bağlantısına sahip olan (veya web siteniz gibi bir kaynakta bu bağlantıyı bulabilen) her kullanıcı aracınızla sohbet edebilir. Kuruluşunuzda hangi kullanıcıların aracıyla sohbet edebileceğini denetleyemezsiniz.
Microsoft ile kimlik doğrulaması yap: Aracı sadece Teams kanalı üzerinde çalışır. Kullanıcı her zaman oturum açtığından, Kullanıcılardan oturum açmayı isteme ayarı açık ve kapatılamıyor. Kuruluşunuzda aracı ile kimlerin sohbet edebileceğini aracı paylaşımıyla denetleyebilirsiniz.
El ile kimlik doğrulaması yap:
Hizmet sağlayıcı Microsoft Entra ID ise aracı paylaşımını kullanarak kuruluşunuzda kimlerin aracıyla sohbet edebileceğini kontrol etmek için Kullanıcıların oturum açmasını zorunlu kıl seçeneğini açabilirsiniz.
Hizmet sağlayıcısı Genel OAuth2 ise Kullanıcıların oturum açmalarını zorunlu kıl ayarını açabilir ya da kapatabilirsiniz. Açıldığında, oturum açan bir kullanıcı aracı ile sohbet edebilir. Kuruluşunuzda hangi kullanıcıların aracı paylaşımını kullanarak aracıyla sohbet edebileceğini denetleyemezsiniz.
Aracının kimlik doğrulaması ayarı, aracıyla kimlerin sohbet edebileceğini kontrol etmenize izin vermiyorsa ve aracının genel bakış sayfasındaki Paylaş seçeneğini belirlerseniz bir ileti, herkesin aracıyla sohbet edebileceğini bildirir.
El ile kimlik doğrulaması alanları
El ile kimlik doğrulamasını yapılandırırken karşılaşabileceğiniz alanlar aşağıdaki tabloda açıklanır. Gördüğünüz belirli alanlar, servis sağlayıcısı seçiminize bağlıdır.
| Alan adı | Tanım |
|---|---|
| Yetkilendirme URL'si şablonu | Kimlik sağlayıcınız tarafından tanımlanan, yetkilendirme için URL şablonu. Örneğin https://login.microsoftonline.com/common/oauth2/v2.0/authorize |
| Yetkilendirme URL'si sorgu dizesi şablonu | Kimlik sağlayıcınız tarafından tanımlanan yetkilendirme için sorgu şablonu. Sorgu dizesi şablonundaki tuşlar, kimlik sağlayıcısına (?client_id={ClientId}&response_type=code&redirect_uri={RedirectUrl}&scope={Scopes}&state={State}) bağlı olarak değişiklik gösterir. |
| İstemci Kimliği | İstemci kimliğiniz, kimlik sağlayıcısından alınır. |
| İstemci gizli anahtarı | Kimlik sağlayıcısı uygulama kaydını oluşturduğunuzda elde edilen gizli anahtarınız. |
| İstemci Sertifikası KeyVault URL'si | İstemci sertifikanızın depolandığı KeyVault URL'si. Sertifika kimlik doğrulaması ile Microsoft Entra ID için gereklidir. |
| İzin verme türü | Kullanmak istediğiniz OAuth2 izin verme türü. |
| x5c Talebi gerekli | Belirteç isteğinde x5c talebinin gerekli olup olmadığını belirtin. Sertifika kimlik doğrulaması ile Microsoft Entra ID için gereklidir. |
| Oturum açma URL'si | Kullanıcıların oturum açmaya yönlendirildiği URL. |
| Gövde yenileme şablonu | Yenileme gövdesi (refresh_token={RefreshToken}&redirect_uri={RedirectUrl}&grant_type=refresh_token&client_id={ClientId}&client_secret={ClientSecret}) için şablondur. |
| Yenileme URL'si sorgu dizesi şablonu | Belirteç URL'si için yenileme URL'si sorgu dizesi ayırıcısı, genellikle bir soru işaretidir (?). |
| Yenileme URL'si şablonu | Yenileme URL'si şablonu; örneğin, https://login.microsoftonline.com/common/oauth2/v2.0/token. |
| Kaynak URL | Belirteçin talep edildiği kaynak URL'si. |
| Kapsam listesi sınırlayıcısı | Kapsam listesi için ayırıcı karakteri. Bu alanda boşluk olmamalıdır.1 |
| Kapsamlar | Kullanıcıların oturum açtıktan sonra sahip olmasını istediğiniz kapsamların listesi. Birden çok kapsamı ayırmak için Kapsam listesi sınırlayıcısı kullanın.1 Yalnızca gerekli kapsamları ayarlayın ve en az ayrıcalık erişim denetimi ilkesini uygulayın. |
| Hizmet sağlayıcısı | Kimlik doğrulaması için kullanmak istediğiniz hizmet sağlayıcısı. Daha fazla bilgi edinmek için bkz. OAuth genel sağlayıcıları. |
| Kiracı kimliği | Microsoft Entra ID kiracısı kimliğiniz. Kiracı kimliğinizi nasıl bulacağınızı öğrenmek için Mevcut Microsoft Entra ID kiracısını kullanma bölümüne bakın. |
| Belirteç gövdesi şablonu | Belirteç gövdesi için şablon. (code={Code}&grant_type=authorization_code&redirect_uri={RedirectUrl}&client_id={ClientId}&client_secret={ClientSecret}) |
| Belirteç Değişim URL'si (çoklu oturum açma (SSO) için gereklidir) | Bu, çoklu oturum açmayı yapılandırma sırasında kullanılan isteğe bağlı bir alandır. |
| Belirteç URL'si şablonu | Kimlik sağlayıcınız tarafından tanımlanan belirteçler için URL şablonu; örneğin, https://login.microsoftonline.com/common/oauth2/v2.0/token. |
| Belirteç URL'si sorgu dizesi şablonu | Belirteç URL'si için yenileme URL'si sorgu dizesi ayırıcısı, genellikle bir soru işaretidir (?). |
1 Kimlik sağlayıcısı gerektiriyorsa Kapsamlar alanında boşluk kullanabilirsiniz. Bu durumda, Kapsam listesi sınırlayıcısı olarak bir virgül (,) girin ve Kapsamlar alanına boşluk girin.
Kimlik doğrulamayı kapatma
Aracınız açıkken, üst menü çubuğunda Ayarlar'ı seçin.
Güvenlik'i seçin ve ardından Kimlik Doğrulama'yı seçin.
Kimlik Doğrulaması yok'u seçin.
Bir konu kimlik doğrulama değişkenleri kullanıyorsa, bunlar Bilinmeyen değişkenler haline gelir. Hata içeren konuları görmek ve yayımlamadan önce hataları düzeltmek için Konular sayfasına gidin.
Aracı yayınlayın.
Önemli
Aracınızda kullanıcı kimlik bilgileri gerektirecek şekilde yapılandırılmış araçlar varsa aracı düzeyinde kimlik doğrulamasını kapatmayın. Bu eylem, bu araçların çalışmasını engeller.