Klargør agentressourcer i Azure Bot Service ved hjælp af legitimationsoplysninger i organisationsnetværket

I denne artikel kan du se, hvordan du registrerer en agent med Azure AI Bot Service ved hjælp af legitimationsoplysninger i organisationsnetværket.

Bemærkning

Fødererede legitimationsoplysninger virker ikke til lokal fejlfinding via udviklertunneler.

Opret en brugertildelt administreret identitet

Opret en brugertildelt administreret identitet. Denne identitet bruges som identitet for Azure Bot-ressourcen og er knyttet til appregistreringen ved hjælp af legitimationsoplysninger i organisationsnetværket. Dette gør det muligt for robotten at godkende ved hjælp af dens administrerede identitet, når den udrulles til Azure, uden at det er nødvendigt at administrere hemmeligheder.

  1. Gå til Azure Portal.

  2. Opret en brugerdefineret administreret identitet:

    1. Find/vælg Opret en ressource i ruden til højre, og vælg Brugertildelt administreret identitet.

      Skærmbillede af oprettelse af en brugertildelt administreret identitetsressource på Azure Portal.

    2. Vælg Opret , og angiv de påkrævede oplysninger.

      Skærmbillede af formularen Med oplysninger om brugertildelt administreret identitet med obligatoriske felter.

    3. Fuldfør oprettelsen ved at vælge Opret. Når du er færdig, skal du vælge Gå til ressource.

    4. Registrer ClientId. Det bruger du senere, når du konfigurerer federerede legitimationsoplysninger i appregistreringen. Dette bruges også, når du konfigurerer Agent-indstillingerne, og er indstillingen FederatedClientId .

Opret Azure Bot-ressourcen

  1. Vælg Opret en ressource i ruden til højre.

  2. Find og vælg Azure Bot-kortet .

    Skærmbillede af Azure Bot-ressourcekortet på Azure Portal-markedspladsen.

  3. Vælg Opret.

  4. Angiv værdier i de påkrævede felter, og gennemse og opdater indstillinger.

    1. Angiv oplysninger under Projektdetaljer. Vælg, om din agent har global eller lokal datalokation. Funktionen til lokal dataopbevaring er i øjeblikket tilgængelig for ressourcer i området "westeurope" og "centralindien". Du kan få flere oplysninger under Regionalisering i Azure AI Bot Service.

    Skærmbillede af konfigurationssiden for Azure Bot-projektet, der viser indstillinger for abonnement, ressourcegruppe og område.

    1. Angiv oplysninger under Microsoft App ID. Vælg, hvordan din agentidentitet administreres i Azure, og om du vil oprette en ny identitet eller bruge en eksisterende.

    Skærmbillede af konfigurationsafsnittet for Azure Bot Microsoft App ID med indstillinger for identitetsstyring.

  5. Vælg Gennemse , og opret.

  6. Hvis valideringen består, skal du vælge Opret.

Konfigurer godkendelse for din Azure Bot-ressource ved hjælp af legitimationsoplysninger i organisationsnetværket

  1. Når Azure Bot-ressourcen er udrullet, skal du vælge Gå til ressource. Du bør kunne se den agent og de relaterede ressourcer, der er angivet i den valgte ressourcegruppe.

  2. Hvis dette er en Teams- eller Microsoft 365 agent:

    1. Vælg Indstillinger, og vælg derefter Kanaler.

    2. Vælg Microsoft Teams på listen, og vælg de relevante indstillinger.

  3. Vælg Indstillinger, then Konfiguration.

  4. Vælg Administrer adgangskode ud for Microsoft App-id.

    Skærmbillede af konfigurationssiden for Azure Bot, der viser indstillingen Administrer adgangskode ud for Microsoft App ID.

  5. I ruden Oversigt skal du registrere program-id'et (klient)-id'et og mappe-id'et (lejeren)

    • Dette bruges, når agentindstillingerne konfigureres, og er ClientId indstillingerne og TenantId .
  6. Vælg Certifikater & hemmeligheder, og vælg derefter Klienthemmeligheder. Hvis der er angivet en hemmelighed, kan du slette hemmeligheden, så den ikke bruges til godkendelse. De legitimationsoplysninger i organisationsnetværket, du konfigurerer i de næste trin, bruges til godkendelse i stedet for en klienthemmelighed.

  7. Vælg Fødererede legitimationsoplysninger.

  8. Vælg Tilføj legitimationsoplysninger.

  9. Angiv egenskaber for legitimationsoplysninger.

    Skærmbillede af dialogboksen Tilføj legitimationsoplysninger i organisationsnetværket med indstillinger for administreret identitetskonfiguration.

    1. Scenarie for organisationslegitimationsoplysninger: Administreret identitet.

    2. Vælg Vælg en administreret identitet, og vælg den brugertildelte administrerede identitet, som du tidligere har oprettet.

    3. Angiv Navnet, f.eks. "agent".

    4. Når du er færdig, skal du vælge Tilføj.

Vigtigt!

Gem ClientId, TenantId fra Azure Bot-ressourcen, og gem ClientId fra det administrerede id. Du skal bruge oplysningerne senere, når du konfigurerer din agentkonfiguration.

Næste trin