Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Note
Dieser Artikel beschreibt Funktionen, die in Agenten oder Agent-Abläufen verwendet werden, die auf dem Standard-Harness basieren.
Microsoft Copilot Studio integriert sich mit Microsoft Entra-Agent-ID.
Agentenidentitäten erweitern die Identitätsgovernance und Sichtbarkeit von Agenten. Diese Identitäten helfen Ihrer Organisation, Agentidentitäten mithilfe einer einheitlichen Plattform zu erstellen, zu ermitteln, zu steuern und zu schützen.
Copilot Studio erstellt automatisch eine Microsoft Entra-Agent-ID für jeden neuen Agenten, den Sie erstellen. Sie können diese Identitäten im Microsoft Entra Admin Center anzeigen und verwalten.
Important
Vor Mai 2026 stellte Copilot Studio für jeden von Ihnen erstellten Agenten automatisch eine Azure-App-Registrierung in Ihrem Mandanten bereit. Nach Mai 2026 erstellt Copilot Studio automatisch eine Microsoft Entra-Agent-ID für jeden neuen Agenten.
Bestehende Agenten, die eine App-Registrierungsidentität verwenden, werden in einem zukünftigen Update von Microsoft migriert.
Governance-Funktionen funktionieren sowohl für Entra Agent-IDs als auch für App-Registrierungs-IDs während der Übergangsphase, aber du kannst optional ältere Agenten manuell migrieren, um Entra-Agent-IDs im Power Platform Admin Center, mit PowerShell-Skripten oder mit Power Platform APIs zu nutzen.
Hauptvorteile:
- Prüfprotokollierung in Microsoft Entra ID
- Agent-Lebenszyklusverwaltung
- Integration in Entra ID Governance
- Sichtbarkeit von Connector-Berechtigungen als API-Berechtigungen auf der Agent-Identität, sodass Entra- und Microsoft 365-Admins nachvollziehen können, was ein Agent tun kann, ohne das Power Platform Admin Center öffnen zu müssen
- Möglichkeit, diese Connector-Berechtigungen mit Microsoft Entra-Richtlinien für den bedingten Zugriff gezielt zu steuern (zum Beispiel Netzwerkstandort, Geräte-Compliance oder Risikobedingungen)
Microsoft Entra ID protokolliert die Authentifizierungsaktivität. Sie können Anmeldeereignisse im Microsoft Entra Admin Center anzeigen.
Wenn Sie Ihren ersten Agenten nach der Einführung der Integration von Entra-Agent-ID im Mai 2026 erstellen, fügt Copilot Studio Ihrem Mieter einen Bauplan hinzu. Der Blueprint heißt Microsoft Copilot Studio Agent Identity Blueprint. Außerdem wird ein entsprechender Blueprint-Haupt erstellt.
Weitere Informationen finden Sie unter Understanding Blueprint Principals. Technische Details finden Sie unter Wie werden Agentidentitäten erstellt? in der dokumentation Microsoft Entra-Agent-ID.
Vorhandene Agents und Nachfüllung
Bestehende Agenten, die Sie vor der Einführung von Entra-Agent-ID im Mai 2026 erstellt haben, nutzen weiterhin App-Registrierungen.
Note
Governancefunktionen funktionieren sowohl für Agent-IDs als auch für App-Registrierungs-IDs während des Übergangszeitraums.
Connectorberechtigungen für die Agentidentität
Wenn ein Ersteller einen Agent veröffentlicht, fügt Copilot Studio der Entra-Agent-ID des Agents API-Berechtigungen für jeden Power Platform-Connector hinzu, für dessen Nutzung der Agent konfiguriert ist. Dadurch können Microsoft Entra ID- und Microsoft 365-Admins sehen, welche Connectors ein Agent aufrufen kann, ohne das Microsoft Entra Admin Center zu verlassen. Die Geltungsbereiche werden ausschließlich von der Laufzeit des Power Platform-Connectors ausgewertet und zur Laufzeit anhand erweiterter Connector-Richtlinien (ACP) und DLP erneut validiert, sodass sie nicht zur Umgehung Ihrer Governancerichtlinien verwendet werden können.
Da die Berechtigungsbereiche eigenständige API-Berechtigungen sind, die der Entra-Agent-ID des Agents zugeordnet sind, können Admins auch Microsoft Entra-Richtlinien für bedingten Zugriff auf sie anwenden. Microsoft Entra-Richtlinien zum bedingten Zugriff beinhalten die Anforderung von Netzwerkstandort, Gerätekonformität oder risikobasierten Bedingungen, bevor Token für eine bestimmte Connector-Ressource ausgegeben werden.
Eine vollständige Erklärung, einschließlich wie Bereiche in Entra dargestellt werden, wann sie angewendet werden und welche Bereiche aktuell relevant sind, finden Sie unter Welche Bereiche sind der Entra Agent-ID meines Agents zugeordnet?.
Agentenidentitätsdetails validieren oder abrufen
Überprüfen Sie die Agentmetadaten, um zu bestätigen, dass Copilot Studio eine Agentidentität erstellt haben:
Wechseln Sie in Copilot Studio zur Seite Settings für Ihren Agent.
Wählen Sie Erweitert aus.
Erweitern Sie den Bereich Metadaten . Die GUID für die Agentidentität, die dem Agent zugeordnet ist, wird unter Entra-Agent-ID angezeigt. Verwenden Sie diese GUID im Microsoft Entra Admin Center, um zu bestätigen, dass Agentidentitäten ausgefüllt sind.
Verständnis der Blueprint-Prinzipien
Wenn Sie die erste Agentidentität in einer Umgebung erstellen, fügt Copilot Studio Ihrem Mandanten einen Microsoft Copilot Studio Agent Identity Blueprint hinzu. Die Agentidentität, die Ihrem Copilot Studio-Agent zugeordnet ist, wird als untergeordnetes Element dieses Blueprintprinzipals erstellt.
Blueprint-ID: 25664c89-cea5-4ab6-b924-a54fd8a19ae0
Alle Agentidentitäten sind untergeordnete Elemente der globalen Copilot Studio Blaupause.
Weitere Informationen finden Sie unter Wie werden Agentidentitäten erstellt?.
Löschen von Agentenidentitäten
Wenn Sie einen Agenten in Copilot Studio löschen, löscht Copilot Studio auch die zugehörige Microsoft Entra-Agent-ID.
Deaktivieren der automatischen Erstellung der Agent-Identität
Früher konnte man auf Umweltebene auf Entra-Agent-ID verzichten. Ab Mai 2026 haben alle neuen Agenten Microsoft Entra Agent-IDs, und Sie können sich nicht mehr von der automatischen Erstellung von Agentenidentitäten abmelden.
Häufig gestellte Fragen
Antworten auf häufig gestellte Fragen zu Agentenidentitäten, App-Registrierung und Authentifizierung finden Sie unter Agentenidentitäten und Authentifizierung in Copilot Studio.