Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makalede, Copilot Studio aracıları için uygulama kaydı, aracı kimlikleri ve kimlik doğrulaması açıklanmaktadır.
Aracı kimliklerini anlamak
Bu bölüm, Copilot Studio'nun ajanları nasıl tanımladığını ve kimlik doğrulama amacıyla kimliklerini nasıl yönettiğini açıklar.
Copilot Studio kimlik doğrulaması için aracıları nasıl tanımlar?
Copilot Studio, her ajana benzersiz bir tanımlayıcı atar, böylece kanallarla (Teams, Omnichannel ve daha fazlası) ve hizmetlerle iletişim kurabilir. Copilot Studio bu kimlikleri otomatik olarak oluşturur ve yönetir.
İki tür ajan kimliği vardır:
Entra Temsilci Kimlikleri: "Aracı" alt türüne sahip Microsoft Entra hizmet ilkeleri. Tüm yeni ajanlar otomatik olarak Entra Agent ID'leri alır.
Uygulama kayıtları (eski): Entra Aracı Kimliği’nin Mayıs 2026’da kullanıma sunulmasından önce oluşturduğunuz mevcut aracılar, geleneksel uygulama kayıtlarını kullanmaya devam eder.
Önemli: Aracı kimlikleri, "Aracı" alt türüne sahip hizmet ilkeleridir. Temeldeki OAuth bazlı kimlik doğrulama akışı aynı kalır. Aracı kimlikleri, geleneksel uygulama kayıtlarına kıyasla gelişmiş idare görünürlüğü ve yönetim özellikleri sağlar.
Temsilcimin Microsoft Entra ID'da neden bir kimliği var?
Aracı kimlikleri, aracınızın kanallar (Teams, Omnichannel ve daha fazlası) ve hizmetlerle iletişim kurarken güvenli bir şekilde kimlik doğrulaması yapmasını sağlar. Copilot Studio, Sıfır Güven güvenlik ilkelerini izleyerek bu kimlikleri otomatik olarak oluşturur ve yönetir.
Copilot Studio aracıları ile Agent Builder aracıları arasındaki fark nedir?
Copilot Studio aracıları: Kanal ve hizmetlerle kimlik doğrulaması için Entra Aracısı kimliklerini (veya eski aracılar için uygulama kayıtlarını) alın.
Aracı Oluşturucu aracıları: Şu anda uygulama kayıt kimliklerini veya Aracı Kimliklerini kullanmaz veya gerektirmez. Daha fazla bilgi için
Microsoft 365 Copilot'taki Agent Builder'a bakınız .
Ajan kimlikleriyle çalışma
Bu bölüm, Copilot Studio'da ajan kimlikleriyle nasıl çalışılacağına dair rehberlik sağlar.
Aracı kimliğini el ile oluşturmam veya yapılandırmam gerekiyor mu?
No. Copilot Studio aracı kimliklerini otomatik olarak yönetir:
- Yeni ajanlar: Otomatik olarak Microsoft Entra Agent ID'lerini alın.
- Mevcut ajanlar: Uygulama kayıtlarını kullanmaya devam edin ve gelecekte Agent ID'leri kullanmak üzere taşınacaklar.
Microsoft güvenlik ve uyumluluk standartları tüm kimlik bilgilerinin otomatik yönetimine yol gösterir. kimlik doğrulama etkinliğini izleyebileceğiniz ve aracı kimliği yaşam döngüsünü yönetebileceğiniz Microsoft Entra yönetim merkezi tam görünürlüğe ve denetime sahip olursunuz.
Aracıya ait uygulama kaydı veya aracı kimliğini nasıl bulabilirim?
- Copilot Studio'da Settings>Advanced>Metadata bölümüne gidin.
- Entra kimliklerine sahip aracılar için Entra Aracı Kimliği (GUID) değerini görüntüleyin.
- Uygulama kayıtları olan eski aracılar için Uygulama Kimliği aynı bölümde görüntülenir.
- Microsoft Entra yönetim merkezi'da kimliği bulmak için bu GUID'yi kullanın.
Kendi Aracı Kimliğimi veya uygulama kaydımı getirebilir miyim?
No. Kanallar ve hizmetlerle güvenlik, uyumluluk ve tümleştirme sağlamak için Copilot Studio otomatik yönetim gerektirir.
Copilot Studio neden ajan sahibini ajan kimliğine ekler?
Copilot Studio, aşağıdakileri sağlamak üzere aracı sahibini ekler:
- Her bir aracının yönetişim izlenebilirliği
- Aracı yaşam döngüsü için sorumluluk
- Kuruluş sahipliği ilkeleriyle hizalama
Entra Aracı Kimlikleri için: Aracı sahibi, tam sahiplere kıyasla sınırlı izinlere sahip bir sponsor olarak eklenir ve bu da izin değişiklikleriyle ilgili güvenlik endişelerini azaltır. Bazı mevcut aracıların henüz sponsorları olmayabilir.
Eski uygulama kayıtları için: Ajan sahibi, uygulama kaydının sahibi olarak eklenir. Aracı sahibinin eklenmesini istemiyorsanız destek ekibiyle iletişime geçin.
Güvenlik ve izinler
Bu bölüm, Copilot Studio'daki ajan kimlikleriyle ilgili güvenlik ve izinleri açıklar.
Kimler aracı kimliğini kullanarak belirteç oluşturabilir?
Entra Aracısı Kimlikleri için
Microsoft'a ait blueprint principal, Federasyon Kimlik Bilgilerini kullanarak aracı kimlikleri oluşturur ve yönetir. Kiracınızda hiç kimse (kiracı yöneticileri dahil) aracı kimliğini kullanarak belirteç oluşturamaz. Microsoft şemayı ve kimlik doğrulama mekanizmasını tam olarak denetler.
Beceri doğrulaması için
Bir beceriyi doğrularken veya çağırırken, Microsoft Copilot Studio ajanın yönetilen kimliğiyle ilişkili bir token elde edebilir ve bunu yapılandırılmış yeteneğin uç noktasına sunabilir. Bu davranış kasıtlıdır ve normal beceri yürütme sırasında kullanılan aynı güven modelini takip eder.
Temsilci kimliği kiracıya aittir ve yalnızca üretici tarafından oluşturulan temsilciyle ilişkilidir. Ajan kimliği için verilen tokenlar, ajan sahibine zaten sahip olanların ötesinde ayrıcalıklar tanımaz ve üreticinin kullanma yetkisi olmayan verilere veya kaynaklara erişim sağlamaz. Sonuç olarak, yetenek doğrulaması veya çalışma zamanı yürütme yoluyla bir ajan kimlik tokenı almak, üreticinin etkin izinlerinin ayrıcalık artışı veya genişletilmesi anlamına gelmez.
Üreticiler, becerinin uç noktalarının yapılandırması ve güvenilirliğinden sorumludur; çünkü bu uç noktalar hem doğrulama hem de normal çalışma zamanı işlemleri sırasında ajandan kimlik doğrulamalı istekler alabilir.
Eski uygulama kayıtları için
Genel Yönetici, Uygulama Yöneticisi veya Bulut Uygulaması Yöneticisi rollerine sahip kullanıcılar, sahiplik gerektirmeden kiracıdaki herhangi bir uygulama kaydı için istemci gizli dizileri veya sertifikaları oluşturabilir. Belirteç oluşturma için gerekli kimlik bilgilerini oluşturmak için bu rollere sahip olmayan kullanıcılara belirli uygulama kaydının sahipliği verilmelidir. Copilot Studio bu uygulama kayıtlarına API kapsamları veya izinleri eklemediğinden, bu kimliklerden oluşturulan belirteçlerin müşteri verilerine veya kaynaklarına erişimi yoktur.
Important
Copilot Studio aracıları için oluşturulan uygulama kayıtları, yalnızca aracıların kullanımı için ayrılmıştır. Bu uygulama kayıtlarının kimlik bilgilerini değiştirmeyin veya silmeyin. Bunları başka bir amaçla kullanmayın.
Aracımın Entra Aracı Kimliği’sine hangi kapsamlar bağlı?
Bir ajanı yayınladığınızda, Copilot Studio, ajanın Microsoft Entra Aracı Kimliği'sine API izinleri ekler; bu izinler ajanın kullanmayı amaçladığı Power Platform bağlayıcılarını temsil eder. Bu kapsamlar yalnızca konektör erişimini açıklar. Bunlar, Mail.Read veya Files.Read.All gibi ham kaynak izinleri değildir.
Note
Microsoft Entra ID'daki kapsam visibility kanaldan bağımsız olarak tüm aracılar için geçerlidir. Kapsamın çalışma zamanında zorunlu kılınması — aracı kimliğinde Microsoft Entra Koşullu Erişim dahil olmak üzere — şu anda yalnızca aracı Microsoft Teams içinde çalıştığında uygulanır; çünkü bugün Entra Aracı Kimliği belirtecini kullanarak uçtan uca kimlik doğrulaması gerçekleştiren tek kanal Teams'dir. Diğer kanallar hala mevcut Power Platform bağlayıcısı kimlik doğrulama akışını kullanarak bağlayıcıları çağırır, böylece yöneticiler kapsamları görebilir ancak aracı kimliğindeki Koşullu Erişim henüz bu çağrılar için değerlendirilmez.
Kapsamlar Microsoft Entra ID'de nasıl görünüyor?
Kiracınızda her bağlayıcının kendi hizmet sorumlusu vardır, örneğin Work IQ Calendar MCP Connector. Oluşturucunun aracıyı nasıl yapılandırmış olduğuna bağlı olarak, bağlayıcının hizmet sorumlusu aracının Entra Aracı Kimliği için aşağıdaki izinlerden birini veya daha fazlasını verir:
-
Operations.Execute.Allajan, bağlayıcıyı ajan (araç) düzeyinde kullanacak şekilde yapılandırıldığında verilir. Aracı, bağlayıcının ortaya çıkarabileceği herhangi bir işlemi çağırabilir. - Ayrı işlem kapsamları, geliştirici bağlayıcının tamamı yerine belirli bağlayıcı eylemlerini eklediğinde verilir. Yalnızca ajanın fiilen kullandığı işlemlere izin verilir.
-
Azure API Connections Runtime.All, ayrıntılı kapsamları tanımlamayen bağlayıcılar için genel bir geri dönüş olarak kullanılır.
Aracı kimliğinin hizmet sorumlusundaki bu izinleri Microsoft Entra yönetim merkeziAPI izinleri altında gözden geçirebilirsiniz.
Bu model, Microsoft Entra ID ve Microsoft 365 yöneticilerine bir aracının yapabilecekleri hakkında görünürlük sağlar. Yöneticilerin Power Platform yönetim merkezini açmasına gerek yoktur ve geliştirici odaklı, ilke tarafından yönetilen bağlayıcı modeli yerinde kalır:
- Oluşturucular, kiracınızın Gelişmiş Bağlayıcı İlkeleri (ACP) ve veri kaybı önleme (DLP) ilkeleri tarafından önceden onaylanan bağlayıcıları kullanarak bağlantı eklemeye devam eder.
- Power Platform bağlayıcı çalışma zamanı yalnızca bu izin kapsamlarını dikkate alır. Çalışma sırasında bağlayıcı platformu, aracının bağlayıcıyı kiracınızın ACP ve DLP ilkeleri kapsamında çağırabildiğini yeniden doğrular. Bir saldırgan bir aracının kimliğini alırsa bağlayıcı platformu her çağrıya aracılık ettiğinden ve idare ilkelerinizi uyguladığından doğrudan Microsoft Graph, Outlook veya başka bir API'yi çağırmak için bu kapsamları kullanamaz.
- Kapsamlar, aracının Entra Aracı Kimliği’sindeki birinci sınıf API izinleri olduğundan, yöneticiler bunlara Microsoft Entra Koşullu Erişim policies uygulayabilir. Örneğin, bir aracı kimliği üzerindeki belirli bir bağlayıcı kaynağı için belirteçler verilmeden önce belirli ağ konumlarını, cihaz uyumluluk durumunu veya risk düzeylerini zorunlu kılabilirsiniz. Koşullu Erişim bugün yalnızca aracı Microsoft Teams çalıştırıldığında uygulanır (bu bölümün başındaki nota bakın).
Kısacası kapsamlar bir aracının ne yapmak üzere yapılandırıldığını açıklarken ACP ve DLP yürütme anında ne yapılmasına izin verilene karar verir.
Kapsamlar ne zaman eklenir veya kaldırılır?
Kapsamlar, ajan yayımlandığında değerlendirilir ve uygulanır. Aracıya bağlayıcı (veya belirli bir bağlayıcı eylemi) ekleme veya kaldırma ve aracıyı yeniden yayımlama, kapsamları uygun şekilde güncelleştirir.
Bu eski uygulama kayıtları için geçerli mi?
No. Bağlayıcı kapsamları yalnızca Entra Agent ID'lerine eklenir. Aracı kimliğini kullanarak belirteçleri kimler oluşturabilir bölümünde açıklandığı gibi, eski uygulama kayıtlarında ilişkili API kapsamları bulunmamaya devam eder. Bugün bu davranış birinci taraf ve sertifikalı Power Platform bağlayıcıları için geçerlidir; aracılara eklenen özel bağlayıcılar, MCP sunucuları ve REST API araçları Entra Aracı Kimliği API izinleri eklemez.
Entra Aracı Kimliği geçişi
Bu bölüm, mevcut ajanlar için eski uygulama kayıtlarından Entra Agent ID'lerine geçiş sürecini açıklar.
Entra Aracı Kimliği mevcut olmadan önce oluşturduğum mevcut ajanlara ne oluyor?
Mayıs 2026'da Entra Aracı Kimliği kullanılabilir olmadan önce oluşturduğunuz mevcut ajanlar uygulama kayıtlarını kullanmaya devam ediyor. Gelecekte Ajan ID'lerine geçiş yapacaklar.
Geçiş özellikleri:
- GUID koruması: Ajan tanımlayıcıları aynı kalır (bozulma değişikliği yoktur).
- Sıfır kesinti: Ajanlar göç sırasında çalışmaya devam eder.
- Otomatik: Manuel işlem gerektirmez.
- Kanal uyumluluğu korundu: Teams, Omnichannel ve skills çalışmaya devam ediyor.
Aracı Kimliği özelliğini etkinleştirmek aracının kimlik doğrulama yöntemini değiştirir mi?
No. Aracı kimlikleri, geleneksel uygulama kayıtlarıyla aynı OAuth tabanlı kimlik doğrulama akışlarını kullanan "Aracı" alt türüne sahip hizmet sorumlularıdır. Geliştirme, yönetim görünürlüğüdür - Aracı kimlikleri, daha fazla yaşam döngüsü yönetimi ve izleme özellikleriyle Microsoft Entra Yönetim Merkezi'nde görünür.
Plan İlkeleri nedir?
Bir ortamda ilk aracı kimliği oluşturulduğunda, Copilot Studio kiracınıza bir Microsoft Copilot Studio aracı kimliği şeması ekler. Bu taslak sorumlusunun kiracıda aracı kimlikleri ve aracı kullanıcıları oluşturma yetkileri vardır.
Blueprint Kimlikleri (üretim ve test) dahil ayrıntılı bilgi için bkz. Blueprint İlkelerini Anlama. Diğer teknik ayrıntılar için bkz. Aracı kimlikleri nasıl oluşturulur?.
Entra kotası veya sınırı nedeniyle ajanım neden oluşturulamadı?
Copilot Studio oluşturduğu her Entra Aracı Kimliği, kiracınızdaki bir dizin nesnesidir ve Microsoft Entra ID kiracınızın kaynak kotasına göre sayılır. Aracı kimliği, aracı Copilot Studio'da oluşturulduğunda sağlanır. Kiracı o anda kotasına ulaşırsa, Copilot Studio Entra Aracı Kimliği'yi oluşturamaz ve temsilci oluşturulamaz.
Dikkat edilmesi gereken en yaygın sınırlar şunlardır:
- Kiracı kaynak kotası: Varsayılan olarak 50.000 dizin nesnesi veya kiracınızın doğrulanmış bir etki alanı varsa 300.000. Self servis kaydolma yoluyla oluşturulan kiracılar, bir etki alanı doğrulandıktan sonra bile 50.000 ile sınırlı kalır. Aracı kimlikleri (diğer tüm Entra kaynaklarıyla birlikte) bu kotanın en fazla %95’ini kullanabilir.
- Yeni kiracı kısıtlaması: Bir kiracı oluşturulduktan sonraki ilk iki gün boyunca kota geçici olarak 600 dizin nesnesiyle sınırlandırılır.
Tasarım başına 250 aracı kimliği sınırı, Copilot Studio için geçerli değildir; çünkü Copilot Studio’nun taslağı Microsoft’a aittir.
Sınırların tam listesi ve kotanın nasıl hesaplanması için bkz. Microsoft Entra hizmet sınırları ve kısıtlamaları. Kiracınızın kaynak kotasını yükseltmek için bu makaledeki yönergeleri izleyin.
Ajan yaşam döngüsü
Bu bölüm, Copilot Studio'daki ajan kimliklerinin yaşam döngüsünü açıklar.
Bir aracıyı sildiğinizde aracı kimliğine ne olur?
Bir aracıyı Copilot Studio’dan sildiğinizde, süreç ilişkili Aracı Kimliğini (veya uygulama kaydını) Microsoft Entra ID’den kaldırır.
Daha fazla bilgi için bkz. Aracıları silme.