Microsoft Entra Agent ID'er til Copilot Studio-agenter

Bemærkning

Denne artikel beskriver funktioner, der anvendes i agenter eller agentstrømme, drevet af standardledningsnettet.

Microsoft Copilot Studio integreres med Microsoft Entra-agent-id.

Agentidentiteter udvider identitetsstyring og synlighed til agenter. Disse identiteter hjælper din organisation med at opbygge, finde, styre og beskytte agentidentiteter på tværs af tjenester ved hjælp af en samlet platform.

Copilot Studio opretter automatisk et Microsoft Entra-agent-id for hver ny agent, du opretter. Du kan få vist og administrere disse identiteter i Microsoft Entra-administrationscenter.

Vigtigt!

Før maj 2026 oprettede Copilot Studio automatisk en Azure-appregistrering i din lejer for hver agent, du oprettede. Efter maj 2026 opretter Copilot Studio automatisk et Microsoft Entra-agent-id for hver ny agent.

Eksisterende agenter, der bruger en app-registreringsidentitet, vil blive migreret af Microsoft i en fremtidig opdatering.

Governance-funktioner fungerer både for Entra Agent ID'er og app-registrerings-ID'er i overgangsperioden, men du kan valgfrit manuelt migrere ældre agenter til at bruge Entra Agent ID'er i Power Platform administrationscenteret, med PowerShell-scripts eller med Power Platform API'er.

Vigtige fordele:

  • Overvågningslogføring i Microsoft Entra ID
  • Administration af agentlivscyklus
  • Integration med Entra ID Governance
  • Synlighed af connectortilladelser som API-tilladelser til agent-id'et, så Entra og Microsoft 365 administratorer kan se, hvad en agent kan gøre uden at åbne Power Platform Administration
  • Mulighed for at målrette disse connectortilladelser med Microsoft Entra Betinget adgang politikker (f.eks. netværksplacering, enhedsoverholdelse eller risikobetingelser)

Microsoft Entra ID logfører godkendelsesaktivitet. Du kan få vist logonhændelser i Microsoft Entra-administrationscenter.

Når du opretter din første agent efter udrulningen af Entra-agent-id-integrationen i maj 2026, tilføjer Copilot Studio en blueprint til din lejer. Blueprintet hedder Microsoft Copilot Studio agent-identitets blueprint. Der oprettes også en tilsvarende grundplanansvarlig.

Du kan få mere at vide under Om blueprintprincipaler. Du kan finde tekniske oplysninger i Hvordan oprettes agentidentiteter? i dokumentationen til Microsoft Entra-agent-id.

Eksisterende agenter og backfill

Eksisterende agenter, som du oprettede før Entra-agent-id blev rullet ud i maj 2026, fortsætter med at bruge app-registreringer.

Du kan manuelt migrere ældre agenter til at bruge agent-ID'er i Power Platform administrationscenteret eller med PowerShell-scripts og Power Platform API'er.

Bemærkning

Styringsfunktioner fungerer for både agent-id'er og appregistrerings-id'er i overgangsperioden.

Connectortilladelser til agent-id'et

Når en udvikler udgiver en agent, føjer Copilot Studio API-tilladelser til agentens Entra-agent-id for hver Power Platform-connector, som agenten er konfigureret til at bruge. Dette gør det muligt for Microsoft Entra ID og Microsoft 365 administratorer at se, hvilke connectors en agent kan kalde uden at forlade Microsoft Entra-administrationscenter. Områderne overholdes kun af kørslen af Power Platform-connectoren og valideres igen på kørselstidspunktet i forhold til ACP (Advanced Connector Policies) og DLP, så de kan ikke bruges til at tilsidesætte dine styringspolitikker.

Da områderne er førsteklasses API-tilladelser til agentens Entra-agent-id, kan administratorer også målrette dem med Microsoft Entra Betinget adgang politikker. Microsoft Entra Betinget adgang politikker omfatter krav om netværksplacering, enhedsoverholdelse eller risikobaserede betingelser, før der udstedes tokens for en bestemt connectorressource.

Du kan finde den fulde forklaring, som omfatter, hvordan områder vises i Entra, når de anvendes, og hvad der er i området i dag, under Hvad områder er knyttet til min agents Entra-agent-id?.

Valider eller hent agentidentitetsdetaljer

Hvis du vil bekræfte, at Copilot Studio har oprettet en agentidentitet, skal du gennemse agentens metadata:

  1. I Copilot Studio skal du gå til siden Indstillinger for din agent.

  2. Vælg Avanceret.

  3. Udvid Metadata-sektionen. GUID'et for den agentidentitet, der er knyttet til agenten, vises under Entra-agent-id. Brug dette GUID i Microsoft Entra-administrationscenter til at bekræfte, at agentidentiteter er udfyldt.

Forståelse af Blueprint-principper

Når du opretter den første agentidentitet i et miljø, føjer Copilot Studio en Microsoft Copilot Studio agentidentitetstegning til din lejer. Den agentidentitet, der er knyttet til din Copilot Studio-agent, oprettes som underordnet til denne blueprint-principal.

Blueprint-id: 25664c89-cea5-4ab6-b924-a54fd8a19ae0

Alle agentidentiteter er børn af Copilot Studio's globale blueprint.

Du kan få flere oplysninger under Hvordan oprettes agentidentiteter?.

Sletning af agentidentiteter

Når du sletter en agent i Copilot Studio, sletter Copilot Studio også den tilknyttede Microsoft Entra-agent-id.

Framelde automatisk oprettelse af agentidentitet

Tidligere kunne du fravælge Entra-agent-id på miljøniveau. Fra maj 2026 har alle nye agenter Microsoft Entra Agent ID'er, og du kan ikke længere fravælge automatisk oprettelse af agentidentiteter.

Ofte stillede spørgsmål

For svar på ofte stillede spørgsmål om agentidentiteter, app-registreringer og autentificering, se Agentidentiteter og autentificering i Copilot Studio.