Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Dieser Artikel bietet Tipps zur Behebung von Datenrichtlinien- und Authentifizierungsfehlern in Copilot Agent Kit sowie Ratschläge, wie Testlauffehler behoben werden können. Dieser Artikel bietet außerdem Informationen dazu, wie Sie Probleme eskalieren können.
Datenrichtlinienfehler
Wenn Sie auf Fehler zur Verhinderung von Datenverlusten stoßen, wie zum Beispiel AppForbiddenbei der Verwendung des Copilot Agent Kit, stellen Sie sicher, dass die auf die Umgebung angewendeten Datenrichtlinien jeden im Kit ausgelieferten Connector zulassen.
| Konnektor | Von Funktionen verwendet |
|---|---|
| Microsoft Dataverse | Kern (alle Funktionen), Power Shield, Agentenüberprüfungstool |
| Power Platform for Admins | Agent-Bestand |
| Power Platform for Admins V2 | Agenteninventar, Compliance-Hub |
| Microsoft Teams | Compliance-Hub |
| Office 365 Groups | Compliance-Hub |
| Office 365-Benutzer | Compliance-Hub |
| Office 365 Outlook | Compliance-Hub |
| Genehmigungen | Compliance-Hub |
| SharePoint Online | SharePoint-Synchronisierung |
| Power Apps für Ersteller | Setup-Assistent, Power Shield |
| HTTP with Microsoft Entra ID (preauthorized) | Power Shield, Nutzungsmetriken |
| Microsoft Copilot Studio | Testautomation und -pipeline |
Erfahren Sie mehr unter Connector-Anforderungen.
Weitere Informationen:
- Datenrichtlinien verwalten
- Datenrichtlinien für Agents konfigurieren
- Fehlerbehebung bei der Durchsetzung von Datenrichtlinien für Copilot Studio
Authentifizierungsfehler
Typischerweise sind zwei App-Registrierungen für die Endbenutzer-Authentifizierung erforderlich. Zum Beispiel:
-
KitAuthApp: Verwendet in Copilot Agent Kit Konfigurationen. -
CopilotStudioAuthApp: Verwendet in Copilot Studio, verknüpft mit KitAuthApp.
Allgemeine Checkliste
- Stellen Sie sicher, dass sich der benutzerdefinierte Agent (Copilot Studio) und das Copilot Agent Kit auf demselben Mandanten befinden.
- Bevor Sie die Benutzerauthentifizierung aktivieren, stellen Sie sicher, dass die Authentifizierung sowohl beim benutzerdefinierten Agenten als auch in der Agentenkonfiguration im Copilot Agent Kit deaktiviert ist. Führen Sie dann einen Test durch, um die Verbindung zu überprüfen.
Checkliste für KitAuthApp
- Im Azure-Portal, unter Authentifizierung, stellen Sie sicher, dass die Web Redirect-URI die Dataverse-URI ist, wo das Copilot Agent Kit bereitgestellt ist.
- Überprüfen Sie, ob unter Unterstützte Kontotypen der Wert auf Konten in einem beliebigen Organisationsmandanten (jedes Microsoft Entra ID-Verzeichnis – mehrinstanzenfähig) und persönliche Microsoft-Konten (z. B. Skype, Xbox) festgelegt ist.
- Überprüfen Sie unter API-Berechtigungen, ob die
User.Read-Berechtigung in der Liste aufgeführt, delegiert und die Administratorzustimmung erteilt ist. - Überprüfen Sie, ob der Client Secret erstellt wurde und dass das Geheimnis in der Agent-Konfiguration (User Authentication > „Client Secret“) hinterlegt ist.
Checkliste für CopilotStudioAuthApp
- Im Azure-Portal, unter Authentifizierung, überprüfen Sie, dass die Web Redirect-URI Folgendes hat:
https://europe.token.botframework.com/.auth/web/redirecthttps://token.botframework.com/.auth/web/redirect
- Stellen Sie sicher, dass Implizierte Genehmigung und Hybrid Flows für Access Tokens und ID Tokens aktiviert sind.
- Überprüfen Sie, ob unter Unterstützte Kontotypen der Wert auf Konten in einem beliebigen Organisationsmandanten (jedes Microsoft Entra ID-Verzeichnis – mehrinstanzenfähig) und persönliche Microsoft-Konten (z. B. Skype, Xbox) festgelegt ist.
- Unter Zertifikate & Geheimnisse stellen Sie sicher, dass der geheime Clientschlüsse erstellt und in Copilot Studio Agenterstellung (Einstellungen > Sicherheit > Authentifizierung > geheimer Clientschlüssel) erstellt wird.
- In API-Berechtigungen stellen Sie sicher, dass
openid,profileundUser.Readin der Liste vorhanden sind, als delegiert markiert wurden und die Administrator-Zustimmung erteilt wurde. - Stellen Sie sicher, dass im Bereich Expose an API der benutzerdefinierte Scope erstellt wurde, dass Administratoren und Benutzer zustimmen können und dass der Scope aktiviert ist. Stellen Sie sicher, dass der benutzerdefinierte Umfang in der Copilot Studio-Agentenkonfiguration (Einstellungen > Sicherheit > Authentifizierung > Token Exchange-URL) eingetragen ist.
- Stellen Sie sicher, dass die Client-ID von KitAuthApp in den autorisierten Client-Anwendungen vorhanden ist.
Checkliste für die Agentenkonfiguration in Copilot Studio
- Gehen Sie in Copilot Studio zu Einstellungen>Sicherheit>Authentifizierung und überprüfen Sie, dass:
- Manuelle Authentifizierung ist aktiviert.
- Benutzer müssen sich anmelden ist aktiviert (mindestens für Fehlerbehebung).
-
Umleitungs-URL ist festgelegt (auf
https://token.botframework.com/.auth/web/redirect). - Dienstanbieter ist Microsoft Entra ID V2 mit geheimen Clientschlüsseln.
-
Client-ID ist die Client-ID von
CopilotStudioAuthApp. -
Geheimer Clientschlüssel ist derjenige, der für
CopilotStudioAuthApperstellt wird. -
Die URL für den Austausch des Token-URL ist der benutzerdefinierte Bereich, der in
CopilotStudioAuthApp. - Mandanten-ID ist der Mandant, in dem beide Anwendungsregistrierungen erstellt werden.
-
Bereiche enthalten mindestens
profileundopenid.
- Stellen Sie sicher, dass der Bot mit dieser Konfiguration veröffentlicht wird.
- Stellen Sie sicher, dass der Copilot Studio-Testbereich funktioniert.
- Stellen Sie sicher, dass die Demo-Seite funktioniert (einschließlich Login).
Checkliste für die Agentenkonfiguration im Copilot Agent Kit
- Stellen Sie sicher, dass der Token-Endpunkt korrekt gesetzt ist (kopieren Sie ihn aus dem mobilen Kanal), oder dass die Kanalsicherheit gesetzt und das richtige Geheimnis konfiguriert ist.
- Stellen Sie sicher, dass die Benutzerauthentifizierung auf Entra ID v2 festgelegt ist.
- Stellen Sie sicher, dass die Client-ID mit der Client-ID von KitAuthApp identisch ist.
- Stellen Sie sicher, dass der Scope der benutzerdefinierte Scope ist, der in CopilotStudioAuthApp erstellt wurde und identisch mit dem Scope in den Authentifizierungseinstellungen von Copilot Studio ist.
- Stellen Sie sicher, dass das Client Secret in der Benutzer-Authentifizierung >Client Secret mit dem Wert des für KitAuthApp erstellten Client Secret übereinstimmt.
- Stellen Sie sicher, dass Kanalsicherheit in Direct Line Einstellungen aktiviert und korrekt konfiguriert ist.
Weitere Informationen: Agenten im Copilot Agent Kit konfigurieren.
Checkliste für Testkonfiguration
Testen Sie Ihren Test sowohl mit als auch ohne das Startereignis der Unterhaltung zu senden (Sie es in der Registerkarte Test erweitern).
Checkliste für den Browser
Stellen Sie sicher, dass der Browser Cookies von Drittanbietern zulässt.
Testlauffehler
Wenn ein Cloud-Flow fehlschlägt, ist der entsprechende Schrittstatus Fehler.
Im Testlauf-Datensatz zeigt die Fehlerdetails eine URL an, mit der Xod zur fehlerhaften Cloud-Flow-Run-Instanz navigieren können.
Sie können den Cloud-Flow dann weiter in Power Automate der Problembehandlung unterziehen.
Wo Sie Hilfe erhalten
Wenn Sie weiterhin Probleme haben, eröffnen Sie ein Issue auf GitHub.
Copilot Agent Kit ist ein Open-Source-Projekt, das unter der MIT-Lizenz lizenziert ist, für das Microsoft keine Unterstützung bietet.
Für verwandte, zugrunde liegende Kernfunktionen in Microsoft Power Platform, verwenden Sie Ihren üblichen Kanal, um den Microsoft-Support zu kontaktieren.
lMelden Sie keine Sicherheitslücken über öffentliche GitHub-Issues. Melden Sie sie stattdessen an das Microsoft Security Response Center (MSRC) unter microsoft.com/msrc. Geben Sie möglichst viele Details zum potenziellen Sicherheitsproblem an.