適用於 Copilot Studio 的 Agent 身分識別整合

建立 Microsoft Copilot Studio Agent 時,系統會自動為其指派 Agent 識別碼,不需要手動應用程式註冊或 SDK 設定。 此自動身分識別佈建與 Agent 365 整合,提供登錄可見性、可觀察性和控管功能。

本文說明 Copilot Studio 如何協調身分識別佈建,以及此做法與專業程式碼 Agent 開發有何不同。

注意

如需一般 Agent 365 身分識別概念 (藍圖、Agentic 應用程式執行個體、Agentic 使用者),請參閱 Microsoft Agent 365 身分識別。 本文著重於 Copilot Studio 專屬的身分識別整合。

Copilot Studio 如何建立 Agent 識別碼

建立 Copilot Studio Agent 時,平台會自動建立 Agent 識別碼,用於定義該 Agent 的身分識別,並使其在 Agent 登錄中可見。

此自動化程序可省去專業程式碼 Agent 所需的手動設定,同時與 Agent 365 整合以提供控管和可觀察性。

如需 Copilot Studio 中 Agent 識別碼的詳細資訊,請參閱 Agent 身分識別需求、憑證和設定值

Agent 藍圖共用模式

與每個 Agent 都有專屬藍圖的專業程式碼 Agent 不同,所有以應用程式為基礎的 Copilot Studio Agent 都共用單一藍圖

  • 藍圖:在您租用戶中的所有以應用程式為基礎的 Copilot Studio Agent 之間共用
  • Agent 識別碼:依每個 Agent 建立,並具有唯一的設定

如需全域藍圖的詳細資訊 (包括藍圖識別碼),請參閱了解藍圖主體

此共用藍圖模式可簡化管理作業:

  • 權限是在 Power Platform 系統管理中心層級進行管理
  • 資料遺失防護 (DLP) 原則和進階連接器原則會自動套用
  • 不需要為個別 Agent 設定藍圖

提示

如需 Agent 藍圖的詳細資訊,請參閱 Agent 藍圖

身分識別建立時機

建立 Copilot Studio Agent 時,系統會一併建立 Agent 識別碼:

  • 建立時機:Agent 建立時
  • 顯示位置:Copilot Studio、Agent 365 登錄、Microsoft 365 系統管理中心、Entra

注意

身分識別佈建會在 Agent 建立時進行,而非在發佈期間。 發佈可讓使用者使用您的 Agent,但身分識別其實早已存在。

Copilot Studio Agent 的驗證流程

Copilot Studio Agent 會使用 Power Platform 連接器來存取 Microsoft 365 服務。 當您新增郵件、行事曆、SharePoint 或 Teams 等連接器時,Power Platform 會自動處理驗證,不需要手動交換權杖或撰寫程式碼。

大部分連接器使用代表者 (OBO) 驗證,Agent 會以使用者的權限進行操作。 使用者第一次使用連接器時可能會看到同意提示,之後 Power Platform 會自動管理連線和權杖重新整理。 動作會在稽核記錄中顯示為由使用者執行,並包含 Agent 內容以利合規。

控管:管理員透過 Power Platform 系統管理中心原則控制連接器的使用:

  • DLP 原則:控制特定環境中可使用哪些連接器
  • 進階連接器原則:管理高權限連接器

如需詳細資訊,請參閱:

Agent 身分識別上的連接器權限

當製作者發佈 Copilot Studio Agent 時,平台會針對該 Agent 設定使用的每個 Power Platform 連接器,將 API 權限附加到該 Agent 的 Entra Agent ID。 管理員可以在 Microsoft Entra 系統管理中心檢閱這些權限,並使用 Microsoft Entra 條件式存取原則加以鎖定。

如需詳細資訊 (包括所附加的範圍形狀、套用時機,以及涵蓋哪些 Agent 類型),請參閱我的 Agent 的 Entra Agent ID 附加了哪些範圍?

後續步驟