Migrer Copilot Studio-agenter til Microsoft Entra-agent-id

Vigtigt!

Denne artikel indeholder dokumentation til prøveversionen af Microsoft Copilot Studio. Der kan forekomme ændringer.

Prøveversionsfunktioner er ikke beregnet til produktionsbrug og kan have begrænset funktionalitet. Disse funktioner er tilgængelige før en officiel udgivelse, så du kan få tidlig adgang og give feedback.

Hvis du skal bygge en produktionsklar agent, kan du se Oversigt over Microsoft Copilot Studio.

Denne artikel beskriver, hvordan man eventuelt kan migrere eksisterende Copilot Studio-agenter fra den ældre app-registreringsidentitet til et Microsoft Entra-agent-id inden automatisk migrering.

Vigtigt!

Før maj 2026 oprettede Copilot Studio automatisk en Azure-appregistrering i din lejer for hver agent, du oprettede. Efter maj 2026 opretter Copilot Studio automatisk et Microsoft Entra-agent-id for hver ny agent.

Eksisterende agenter, der bruger en app-registreringsidentitet, vil automatisk blive migreret af Microsoft i en fremtidig opdatering.

Governance-funktioner fungerer for både Entra Agent ID'er og app-registrerings-ID'er i denne overgangsperiode, og alle agenter vil til sidst automatisk blive migreret. Du kan dog valgfrit vælge manuelt at migrere ældre agenter til at bruge Entra Agent-ID'er nu for at hjælpe med at validere, at dine agenter fungerer som forventet med Microsoft Entra Agent-ID'er og betingede adgangspolitikker, før den automatiske migrering finder sted.

Brug anbefalingen i Power Platform-administrationscentret til at identificere berettigede agenter, planlægge migrationsbatches og migrere en eller flere agenter. Denne rådgiverbaserede oplevelse er den anbefalede manuelle migrationsmetode. Du kan også bruge Power Platform API-endpoints til at oprette din egen migrationsproces.

Når du migrerer en agent til Microsoft Entra-agent-id, får du:

  • En førsteklasses agentidentitet, som administratorer kan se og styre i Microsoft Entra.
  • Betinget adgang og andre adgangspolitikker, der er designet til agentbaserede arbejdsbelastninger og afgrænset til agenter i stedet for at blive nedarvet fra appregistreringer.
  • En ensartet identitetsmodel på tværs af de tjenester, der arbejder med dine agenter.

Lær mere om agentidentiteter og autentificering for Copilot Studio.

Om agentidentitetsmigration

Migration konverterer en agents eksisterende app-registreringsidentitet på plads. Agenten beholder sit applikations-(klient-)ID, så nedstrøms konfigurationer, der bruger dette ID, såsom kanalregistreringer og forbindelser, fortsætter med at blive løst til samme identifikator. Agenten får også et Microsoft Entra-agent-id, som administratorer kan administrere.

Migration er en kontrolleret, opt-in operation. Du kan:

  • Migrer én agent.
  • Vælg flere agenter og migrer dem som en batch.
  • Migrer yderligere batches efter din egen tidsplan.
  • Tilbagefør en agent til dens gamle identitet, hvis den ikke består valideringen.

Forudsætninger

Bemærkning

Den manuelle Microsoft Entra-agent-id-migreringsproces er i øjeblikket en forhåndsvisningsfunktion.

Planlæg dine migrationsbatches

Migrering af agentidentiteter påvirker live agenter og kan forstyrre autentificering, forbindelser og integrationer, hvis du ikke planlægger migreringen omhyggeligt. Brug følgende trindelte tilgang:

  1. Start med en pilot: Vælg et lille sæt ikke-kritiske agenter, der repræsenterer kanaler, autentificeringstilstande, forbindelser, flows og integrationer, du skal validere.
  2. Koordiner med skaberne: Underret de berørte producenter og aftale et valideringsvindue. Producenter bør være tilgængelige for at teste deres agenter, når en migrationsbatch er færdig.
  3. Migrer inkrementalt: Migrer agenter individuelt eller i små batches. Flyt ikke hele boet på én gang.
  4. Valider ende-til-ende: Bekræft, at hver migreret agent fungerer på tværs af sine konfigurerede kanaler, handlinger, connectors, autentificeringsflows og integrationer.
  5. Overvåg og udvid: Gennemgå Microsoft Entra-loginlogs, inklusive resultater af betinget adgang, før du migrerer en større batch.

Migrer agenter i Power Platform administrationscenter

Brug Advisor-anbefalingen i Power Platform-administrationscentret til at gennemgå berettigede agenter og migrere en eller flere agenter.

  1. Log på Power Platform-administrationscenteret.

  2. I venstre navigationspanel vælger du Handlinger.

  3. Under Handlinger, vælg Anbefalinger.

  4. På fanen Anbefalinger vælger du Aktiv.

  5. Søg efter og vælg Migrer Copilot Studio-agenter til Microsoft Entra-agent-id for forbedret agentstyring.

    Anbefalingen om at migrere Copilot Studio-agenter til Microsoft Entra-agent-id på siden Anbefalinger.

  6. I anbefalingspanelet skal du udvide Hvorfor er dette vigtigt?, og gennemgå migrationsvejledningen.

  7. Gennemgå de kvalificerede agenter. Brug foreslået migrationsrækkefølge og migrationsnoter til at vælge en indledende pilot eller næste migrationsbatch. Tabellen giver også information som miljø, miljøtype, ejer, nylig aktivitet og autentificeringsmetode.

  8. Vælg afkrydsningsboksen ved siden af hver agent, du vil migrere. Du kan vælge én agent eller flere kvalificerede agenter.

    Migrér-knappen bliver tilgængelig, og handlingslinjen viser antallet af valgte agenter.

    Handlingslinjen for anbefalinger, hvor Migrate er tilgængelig, og én agent er valgt.

  9. Vælg Migrer, gennemgå bekræftelsen, og bekræft migreringen.

  10. Gennemgå kolonnerne Handling, Handlingstilstand og Handlingsdato for hver udvalgt agent. For at gennemgå handlinger på tværs af anbefalinger, vælg fanen Handlingshistorik .

Bemærkning

Rådgiveranbefalinger kan forblive synlige i op til en uge efter, at du har handlet på dem, mens anbefalingsdataene opdateres.

Gentag disse trin for hver planlagt batch først, efter at den forrige batch har bestået valideringen.

Valider migrerede agenter

Før du migrerer en ny batch, skal du koordinere med agenternes skabere og bekræfte, at hver migreret agent:

  • Svarer korrekt i alle kanaler, hvor det bliver offentliggjort.
  • Kører sine handlinger, forbindelser, flows og integrationer med succes.
  • Autentificeres som forventet, inklusive brugerdefineret autentificering.
  • Fungerer som forventet med gældende agentadgangspolitikker og betingede adgangspolitikker.

Gennemgå loginloggene for de migrerede agenter i Microsoft Entra-administrationscenter. Bekræft vellykket autentificering og undersøg fejl eller uventede resultater af betinget adgang.

Hvis en agent ikke består valideringen, så stop batch-udrulningen og tilbagefør agenten, før du fortsætter.

Valgfrit: API-operationer til agent-ID-migrering

Hvis du foretrækker at bygge din egen automatisering, kan du kalde Power Platform API-endpoints for at migrere eller gendanne (rollback) agenter. Begge operationer er HTTP POST-forespørgsler, der er autoriseret med en bærertoken for Power Platform-tjenesten.

Bemærkning

Du skal bruge botID og environmentID til målagenten. Hver agent viser disse værdier i agentens inventar i Power Platform administrationscenteret under ManageCopilot> Studio.

Lær mere i:

Få en OAuth2 bærertoken til Power Platform API'en

Alle de operationer, der er nævnt her, kræver et OAuth2-bærertoken for https://api.powerplatform.com. Inkluder dette token i din anmodning under en Authorization overskrift. Tokenet skal komme fra Microsoft Entra ID OAuth2 og være tilknyttet en brugerkonto, der har en af de admin-roller, der er angivet i forudsætningerne.

For eksempel kan du bruge Az PowerShell-modulet til at hente tokenet og gemme det, som $token det bruges i API-forespørgsler:

$token = (Get-AzAccessToken -ResourceUrl "https://api.powerplatform.com").Token

Migrer agentidentitet til Microsoft Entra-agent-id

Migrer en agent fra app-registrerings-ID til Entra-agent-id ved at sende en POST-anmodning til migreringsendpointet med agentens oplysninger:

  • Slutpunkt: POST https://api.powerplatform.com/copilotstudio/environments/{EnvironmentId}/bots/{BotId}/api/agentidentitymigration/migrate?api-version=2024-10-01
  • Autentificering: Inkluder en gyldig OAuth bærertoken for Power Platform API i Authorization headeren. Power Platform API kræver et bærertoken fra Microsoft Entra ID.
  • Brødtekst: Ikke obligatorisk
  • Formål: Migrer en agent fra app-registrerings-ID til Entra-agent-id
  • Svar: Returnerer et AgentIdentityMigrationResult JSON-objekt med en status værdi for agentens ID-migration:
    • Migrated
    • AlreadyMigrated

For eksempel får følgende script et autorisationstoken og kalder derefter migreringsendpointet for en specifik agent (<BotId>) i et specifikt miljø (<EnvironmentId>) med denne autorisation:

$token = (Get-AzAccessToken -ResourceUrl "https://api.powerplatform.com").Token

$environmentId = "<EnvironmentId>"
$botId = "<BotId>"

$uri = "https://api.powerplatform.com/copilotstudio/environments/$environmentId/bots/$botId/api/agentidentitymigration/migrate?api-version=2024-10-01"
Invoke-RestMethod `
    -Method Post `
    -Uri $uri `
    -Headers @{
        Authorization = "Bearer $token"
    }

Følgende eksempelsvar viser en vellykket migration:

{
  "status": "Migrated",
  "cdsBotId": "<bot-id>",
  "environmentId": "<environment-id>",
  "tenantId": "<tenant-id>",
  "agentIdentityId": "<agent-identity-id>",
  "applicationId": "<application-client-id>",
  "servicePrincipalObjectId": "<service-principal-object-id>",
  "managedIdentityId": "<managed-identity-id>",
  "completedAtUtc": "2026-08-21T12:00:00Z"
}

Tilbagefør eller rull agentens identitet tilbage til app-registrerings-ID

For at gendanne en agent skal du sende en POST-anmodning til genoprettelsesendepunktet med agentens oplysninger:

  • Slutpunkt: POST https://api.powerplatform.com/copilotstudio/environments/{EnvironmentId}/bots/{BotId}/api/agentidentitymigration/rollback?api-version=2024-10-01
  • Autentificering: Inkluder en gyldig OAuth bærertoken for Power Platform API i Authorization headeren. Power Platform API kræver et bærertoken fra Microsoft Entra ID.
  • Brødtekst: Ikke påkrævet
  • Formål: Rulle (tilbagelægge) en agents ID fra et Entra ID til et app-registrerings-ID
  • Svar: Returnerer et AgentIdentityRollbackResult JSON-objekt med en terminalstatusværdi for agentens ID-migration:
    • NotMigrated
    • RolledBack

For eksempel får følgende script et token og kalder derefter revert-endpointet for en specifik agent (<BotId>) i et specifikt miljø (<EnvironmentId>) med den autorisation:

$token = (Get-AzAccessToken -ResourceUrl "https://api.powerplatform.com").Token

$environmentId = "<EnvironmentId>"
$botId = "<BotId>"

$uri = "https://api.powerplatform.com/copilotstudio/environments/$environmentId/bots/$botId/api/agentidentitymigration/rollback?api-version=2024-10-01"
Invoke-RestMethod `
    -Method Post `
    -Uri $uri `
    -Headers @{
        Authorization = "Bearer $token"
    }

Følgende eksempelsvar viser en vellykket rollback:

{
  "status": "RolledBack",
  "cdsBotId": "<bot-id>",
  "environmentId": "<environment-id>",
  "tenantId": "<tenant-id>",
  "completedAtUtc": "2026-08-21T12:05:00Z"
}

Fejlfinding

Følgende tabel viser almindelige problemer og hvordan man løser dem:

Symptom Årsag Løsning
Agentinventaret returnerer ingen agenter. Power Platform-inventaret er ikke aktiveret for lejeren, eller din konto har ikke en påkrævet rolle. Bekræft, at agentinventaret er aktiveret, og at du har logget ind med en Power Platform Administrator-, Dynamics 365 Administrator- eller Global Administrator-konto.
Du bliver bedt om at genautentificere, eller en tokenfejl opstår. Udløbne legitimationsoplysninger, eller multifaktorgodkendelse eller betinget adgang kræver interaktiv login. Gennemfør login-prompterne i browservinduet, som scriptet åbner.
En agent springes over under migreringen. Agenten har allerede et Microsoft Entra-agent-id, eller du mangler EnvironmentId eller BotId. Denne tilstand forventes for allerede migrerede agenter.
Et migrér- eller tilbagekald fejler for en enkelt agent. API'et returnerede en fejl for den pågældende agent, såsom ikke berettiget, adgang nægtet, eller at servicen throttlede anmodninger. Gennemgå agentoversigten, bekræft din rolle, dine tilladelser og om agenten er kvalificeret, vent og prøv igen, hvis anmodningen bliver begrænset, og kør derefter kaldet igen.