Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel werden die App-Registrierung, Agentidentitäten und die Authentifizierung für Copilot Studio Agents erläutert.
Verstehen der Agentenidentitäten
Dieser Abschnitt erklärt, wie Copilot Studio Agenten identifiziert und deren Identitäten für Authentifizierungszwecke verwaltet.
Wie identifiziert Copilot Studio Agents für die Authentifizierung?
Copilot Studio weist jedem Agenten eine eindeutige Kennung zu, damit es mit Kanälen (Teams, Omnichannel und mehr) und Diensten kommunizieren kann. Copilot Studio erstellt und verwaltet diese Identitäten automatisch.
Es gibt zwei Arten von Agentidentitäten:
Entra Agent IDs: Microsoft Entra-Dienstprinzipale mit dem Untertyp „Agent“. Alle neuen Agenten erhalten automatisch Entra Agent-IDs.
App-Registrierungen (veraltet): Bestehende Agenten, die Sie vor der Einführung von Entra-Agent-ID im Mai 2026 erstellt haben, verwenden weiterhin herkömmliche App-Registrierungen.
Wichtig: Agent-IDs sind Dienstprinzipale mit einem Untertyp "Agent". Der zugrunde liegende OAuth-basierte Authentifizierungsfluss bleibt identisch. Agent-IDs bieten im Vergleich zu herkömmlichen App-Registrierungen erweiterte Governance-Sichtbarkeits- und Verwaltungsfunktionen.
Warum hat mein Agent eine Identität in Microsoft Entra ID?
Agentidentitäten ermöglichen es Ihren Agenten, sich sicher zu authentifizieren, wenn dieser mit Kanälen (Teams, Omnichannel und mehr) und Diensten kommuniziert. Copilot Studio diese Identitäten nach Zero Trust Sicherheitsprinzipien automatisch erstellt und verwaltet.
Was ist der Unterschied zwischen Copilot Studio Agents und Agent Builder-Agents?
Copilot Studio Agents: Empfangen von Entra-Agent-IDs (oder App-Registrierungen für Legacy-Agents) für die Authentifizierung mit Kanälen und Diensten.
Agent Builder-Agents: verwenden oder erfordern derzeit keine App-Registrierungs-IDs oder Agent-IDs. Weitere Informationen finden Sie unter Agent Builder in Microsoft 365 Copilot.
Arbeit mit Agentenidentitäten
Dieser Abschnitt gibt Anleitungen, wie man mit Agentenidentitäten im Copilot Studio arbeitet.
Muss ich eine Agentidentität manuell erstellen oder konfigurieren?
Nein. Copilot Studio verwaltet automatisch Agentidentitäten:
- Neue Agenten: Automatisch Microsoft Entra Agent-IDs erhalten.
- Bestehende Agenten: Verwenden Sie weiterhin App-Registrierungen und werden in Zukunft auf Agent-IDs migriert.
Die Sicherheits- und Compliancestandards von Microsoft führen zur automatischen Verwaltung aller Anmeldeinformationen. Sie verfügen über vollständige Sichtbarkeit und Kontrolle im Microsoft Entra Admin Center, in dem Sie Authentifizierungsaktivitäten überwachen und den Agentidentitätslebenszyklus verwalten können.
Wie finde ich, welche App-Registrierung oder Agent-ID zu meinem Agent gehört?
- Wechseln Sie in Copilot Studio zu Settings>Advanced>Metadata.
- Zeigen Sie den Entra-Agent-ID (GUID) für Agenten mit Entra-Identitäten an.
- Bei älteren Agents mit App-Registrierungen wird die Anwendungs-ID im selben Abschnitt angezeigt.
- Verwenden Sie diese GUID, um die Identität in Microsoft Entra Admin Center zu finden.
Kann ich meine eigene Agent-ID oder App-Registrierung mitbringen?
Nein. Um Sicherheit, Compliance und Integration mit Kanälen und Diensten sicherzustellen, erfordert Copilot Studio eine automatische Verwaltung.
Warum fügt Copilot Studio den Agentbesitzer der Agentidentität hinzu?
Copilot Studio fügt den Besitzer des Agenten hinzu, um Folgendes bereitzustellen:
- Governance-Rückverfolgbarkeit für jede*n Agent*in
- Verantwortlichkeit für den Agent-Lebenszyklus
- Ausrichtung auf organisatorische Eigentumsrichtlinien
Für Entra-Agent-IDs: Der Agentbesitzer wird als Sponsor mit eingeschränkten Berechtigungen im Vergleich zu vollständigen Besitzern hinzugefügt, wodurch Sicherheitsbedenken bei Berechtigungsänderungen reduziert werden. Einige bereits vorhandene Agenten haben möglicherweise noch keine Sponsoren.
Bei älteren App-Registrierungen: Der Agentbesitzer wird als Besitzer der App-Registrierung hinzugefügt. Wenden Sie sich an den Support, um das Hinzufügen des Agentenbesitzers abzulehnen.
Sicherheit und Berechtigungen
Dieser Abschnitt erklärt die Sicherheit und Berechtigungen, die mit Agentenidentitäten in Copilot Studio verbunden sind.
Wer kann Token mithilfe der Agentidentität generieren?
Für Entra-Agent-IDs
Ein von Microsoft-eigener Blueprint-Prinzipal erstellt und verwaltet Agentenidentitäten durch die Verwendung von föderierten Identitätsnachweisen. Niemand in Ihrem Mandanten – einschließlich der Mandantenadministratoren – kann mithilfe der Agentenidentität Token generieren. Microsoft kontrolliert den Blueprint- und Authentifizierungsmechanismus vollständig.
Zur Validierung der Fähigkeiten
Beim Validieren oder Aufrufen einer Fähigkeit kann Microsoft Copilot Studio ein Token erhalten, das mit der verwalteten Identität des Agenten verknüpft ist, und es dem Endpunkt der konfigurierten Skill präsentieren. Dieses Verhalten ist beabsichtigt und folgt dem gleichen Vertrauensmodell wie bei der normalen Ausführung von Skills.
Die Agentenidentität ist im Besitz des Mieters und nur mit dem vom Hersteller erstellten Agent verknüpft. Tokens, die für die Agentenidentität ausgegeben werden, gewähren keine Privilegien, die dem Agenteninhaber bereits zur Verfügung stehen, und bieten keinen Zugriff auf Daten oder Ressourcen, die der Hersteller sonst nicht nutzen dürfte. Daher stellt der Empfang eines Identitätstokens für einen Agenten durch Skill-Validierung oder während der Laufzeitausführung weder eine Eskalation noch eine Erweiterung der effektiven Berechtigungen des Erstellers dar.
Hersteller sind für die Konfiguration und Vertrauenswürdigkeit der Endpunkte der Skill verantwortlich, da diese Endpunkte sowohl während der Validierung als auch bei normalen Laufzeiten authentifizierte Anfragen vom Agenten erhalten können.
Für Legacy-App-Registrierungen
Benutzer mit den Rollen "Globaler Administrator", "Anwendungsadministrator" oder "Cloud-Anwendungsadministrator" können geheime Clientschlüssel oder Zertifikate für jede App-Registrierung im Mandanten erstellen, ohne Eigentümer sein zu müssen. Benutzern ohne diese Rollen muss das Eigentum an der spezifischen App-Registrierung erteilt werden, um die Anmeldeinformationen zu erstellen, die für die Token-Generierung erforderlich sind. Copilot Studio fügt keine API-Bereiche oder Berechtigungen zu diesen App-Registrierungen hinzu, sodass Token, die aus diesen Identitätsdaten generiert werden, keinen Zugriff auf Kundendaten oder Ressourcen haben.
Important
App-Registrierungen, die für Copilot Studio-Agents erstellt wurden, sind nur für die Verwendung durch Agenten reserviert. Ändern oder löschen Sie die Anmeldeinformationen dieser App-Registrierungen nicht. Verwenden Sie sie nicht für andere Zwecke.
Welche Berechtigungsbereiche sind mit der Entra-Agent-ID meines Agents verknüpft?
Wenn Sie einen Agenten veröffentlichen, fügt Copilot Studio API-Berechtigungen der Microsoft Entra-Agent-ID des Agenten zu, die die Power Platform-Connectors repräsentieren, für die der Agent konfiguriert ist. Diese Berechtigungsbereiche gelten nur für den Zugriff auf Connectoren. Es handelt sich nicht um Rohressourcenberechtigungen wie Mail.Read oder Files.Read.All.
Note
Der Umfang der Sichtbarkeit in Microsoft Entra ID gilt für alle Agenten, unabhängig vom Kanal. Bereichsdurchsetzung zur Laufzeit – einschließlich Microsoft Entra Conditional Access für die Agentidentität – gilt derzeit nur, wenn der Agent in Microsoft Teams ausgeführt wird, da Teams derzeit der einzige Kanal ist, der eine End-to-End-Authentifizierung mithilfe des Entra-Agent-ID-Tokens durchführt. Andere Kanäle rufen Konnektoren weiterhin über den vorhandenen Authentifizierungsfluss des Power Platform-Konnektors auf, daher können Administratoren die Berechtigungsbereiche sehen, jedoch wird der Bedingte Zugriff für die Identität des Agents bei diesen Aufrufen noch nicht ausgewertet.
Wie werden die Bereiche in Microsoft Entra ID angezeigt?
Jeder Connector verfügt über einen eigenen Dienstprinzipal in Ihrem Mandanten, z. B. Work IQ Calendar MCP Connector. Je nachdem, wie der Ersteller den Agent konfiguriert, gewährt der Dienstprinzipal des Connectors der Entra-Agent-ID des Agents eine oder mehrere der folgenden Berechtigungen:
-
Operations.Execute.Allwird gewährt, wenn der Agent für die Verwendung des Connectors auf Agentebene (Tool) konfiguriert ist. Der Agent kann einen beliebigen Vorgang aufrufen, den der Connector verfügbar macht. - Einzelne Aktionsbereiche werden gewährt, wenn der Ersteller bestimmte Connector-Aktionen anstelle des gesamten Connectors hinzugefügt hat. Nur die Vorgänge, die der Agent tatsächlich verwendet, sind zulässig.
-
Azure API Connections Runtime.Allwird als generisches Fallback für Connectors verwendet, die keine granularen Bereiche definieren.
Sie können diese Berechtigungen beim Dienstprinzipal der Agent-Identität im Microsoft Entra Admin Center unter API-Berechtigungen überprüfen.
Dieses Modell bietet Microsoft Entra ID und Microsoft 365 Administratoren Einblick in die Möglichkeiten eines Agents. Administratoren müssen das Power Platform Admin Center nicht öffnen, und das vom Hersteller geleitete Richtlinien-Connectormodell bleibt vorhanden:
- Ersteller fügen weiterhin Verbindungen mithilfe von Konnektoren hinzu, die durch die Advanced Connector Policies (ACP) und Richtlinien zur Verhinderung von Datenverlust (DLP) Ihres Mandanten vorab genehmigt sind.
- Die Power Platform Connector-Laufzeit berücksichtigt nur diese Bereiche. Zur Laufzeit überprüft die Connector-Plattform erneut, ob der Agent den Connector gemäß den ACP- und DLP-Richtlinien Ihres Mandanten aufrufen kann. Wenn ein Angreifer die Identität eines Agents erhält, kann der Angreifer diese Bereiche nicht verwenden, um Microsoft Graph, Outlook oder eine andere API direkt aufzurufen, da die Connectorplattform jeden Aufruf vermittelt und Ihre Governancerichtlinien anwendet.
- Da die Berechtigungsbereiche direkte API-Berechtigungen der Entra-Agent-ID des Agents sind, können Administratoren Microsoft Entra Conditional Access-Richtlinien gezielt darauf anwenden. Sie können z. B. bestimmte Netzwerkstandorte, Gerätekompatibilitätsstatus oder Risikostufen anfordern, bevor Token für eine bestimmte Connectorressource für eine Agentidentität ausgestellt werden können. Bedingter Zugriff wird heute nur erzwungen, wenn der Agent in Microsoft Teams ausgeführt wird (siehe Hinweis am Anfang dieses Abschnitts).
Kurz gesagt beschreiben die Geltungsbereiche, wozu ein Agent konfiguriert ist, während ACP und DLP entscheiden, was er tun darf, und zwar zum Zeitpunkt der Ausführung.
Wann werden Teleskope hinzugefügt oder entfernt?
Geltungsbereiche werden ausgewertet und angewendet, wenn der Agent veröffentlicht wird. Das Hinzufügen oder Entfernen eines Connectors (oder einer bestimmten Connector-Aktion) auf dem Agent sowie das erneute Veröffentlichen des Agents aktualisieren die Berechtigungsbereiche entsprechend.
Gilt das auch für Legacy-App-Registrierungen?
Nein. Connectorbereiche werden nur entra-Agent-IDs hinzugefügt. Bei Legacy-App-Registrierungen sind weiterhin keine API-Bereiche angefügt, wie unter Who can generate tokens using the agent identity beschrieben. Dieses Verhalten gilt heute für systemeigene und zertifizierte Power Platform-Connectors; benutzerdefinierte Connectors, MCP-Server und REST-API-Tools, die Agents hinzugefügt werden, fügen der Entra-Agent-ID keine API-Berechtigungen hinzu.
Migration der Entra-Agent-ID
Dieser Abschnitt erklärt den Migrationsprozess von Legacy-App-Registrierungen zu Entra Agent-IDs für bestehende Agenten.
Was passiert mit bestehenden Agenten, die ich erstellt habe, bevor Entra-Agent-ID verfügbar war?
Bestehende Agenten, die Sie erstellt haben, bevor Entra-Agent-ID im Mai 2026 verfügbar war, nutzen weiterhin App-Registrierungen. Sie werden in Zukunft auf Agenten-IDs migrieren.
Migrationsmerkmale:
- Beibehaltung von GUIDs: Die Agent-IDs bleiben unverändert (keine inkompatiblen Änderungen).
- Keine Ausfallzeit: Die Agenten arbeiten während der Migration weiterhin.
- Automatisch: Keine manuelle Aktion erforderlich.
- Kanalkompatibilität aufrechterhalten: Teams, Omnichannel und Skills funktionieren weiterhin.
Ändert sich die Aktivierung der Agent-ID, wie mein Agent authentifiziert wird?
Nein. Agent-IDs sind Dienstprinzipale mit einem Untertyp "Agent", die dieselben OAuth-basierten Authentifizierungsflüsse wie herkömmliche App-Registrierungen verwenden. Die Verbesserung betrifft die Sichtbarkeit der Governance – Agent-IDs werden im Microsoft Entra Admin Center mit mehr Lebenszyklusverwaltungs- und Überwachungsfunktionen angezeigt.
Was sind Blueprint-Prinzipale?
Wenn die erste Agent-Identität in einer Umgebung erstellt wird, fügt Copilot Studio Ihrem Mandanten einen Microsoft Copilot Studio Agent Identity Blueprint hinzu. Dieser Blueprint-Principal verfügt über Berechtigungen zum Erstellen von Agentidentitäten und Agentbenutzern im Mandanten.
Ausführliche Informationen einschließlich Blueprint-IDs (Produktion und Test) finden Sie unter Understanding Blueprint Principals. Weitere technische Details finden Sie unter Wie werden Agentidentitäten erstellt?.
Warum konnte mein Agent aufgrund eines Entra-Kontingents oder eines Grenzwerts nicht erstellt werden?
Jede Entra Agent-ID, die Copilot Studio erstellt, ist ein Verzeichnisobjekt in Ihrem Mandanten und wird auf das Ressourcenkontingent Ihres Mandanten in Microsoft Entra ID angerechnet. Die Agentidentität wird bereitgestellt, wenn der Agent in Copilot Studio erstellt wird. Wenn der Mandant zu diesem Zeitpunkt sein Kontingent erreicht, kann Copilot Studio die Entra-Agent-ID nicht erstellen, und der Agent kann nicht erstellt werden.
Die am häufigsten zu beachtenden Grenzwerte sind:
- Mandantenressourcenkontingent: standardmäßig 50.000 Verzeichnisobjekte oder 300.000, wenn Ihr Mandant über eine überprüfte Domäne verfügt. Mandanten, die über die Self-Service-Registrierung erstellt wurden, verbleiben bei 50.000, auch nachdem eine Domäne überprüft wurde. Agentidentitäten (zusammen mit allen anderen Entra-Ressourcen) können nicht mehr als 95% dieses Kontingents verwenden.
- Neue Mandanteneinschränkung: Für die ersten zwei Tage, nachdem ein Mandant erstellt wurde, wird das Kontingent vorübergehend auf 600 Verzeichnisobjekte begrenzt.
Die Obergrenze von 250 Agent-Identitäten pro Blueprint gilt not für Copilot Studio, da der Blueprint von Copilot Studio im Besitz von Microsoft ist.
Die vollständige Liste der Grenzwerte und die Berechnung des Kontingents finden Sie unter Microsoft Entra Dienstbeschränkungen und -einschränkungen. Um das Ressourcenkontingent für Ihren Mandanten zu erhöhen, befolgen Sie die Anleitungen in diesem Artikel.
Agent-Lebenszyklus
Dieser Abschnitt beschreibt den Lebenszyklus der Agentenidentitäten in Copilot Studio.
Was geschieht mit der Agentidentität, wenn Sie einen Agent löschen?
Wenn Sie einen Agent aus Copilot Studio löschen, entfernt der Prozess die zugeordnete Agent-ID (oder App-Registrierung) aus Microsoft Entra ID.
Weitere Informationen finden Sie unter Löschen von Agents.