Fehler im Copilot Agent Kit beheben

Dieser Artikel bietet Tipps zur Behebung von Datenrichtlinien- und Authentifizierungsfehlern in Copilot Agent Kit sowie Ratschläge, wie Testlauffehler behoben werden können. Dieser Artikel bietet außerdem Informationen dazu, wie Sie Probleme eskalieren können.

Datenrichtlinienfehler

Wenn Sie auf Fehler zur Verhinderung von Datenverlusten stoßen, wie zum Beispiel AppForbiddenbei der Verwendung des Copilot Agent Kit, stellen Sie sicher, dass die auf die Umgebung angewendeten Datenrichtlinien jeden im Kit ausgelieferten Connector zulassen.

Konnektor Von Funktionen verwendet
Microsoft Dataverse Kern (alle Funktionen), Power Shield, Agentenüberprüfungstool
Power Platform for Admins Agent-Bestand
Power Platform for Admins V2 Agenteninventar, Compliance-Hub
Microsoft Teams Compliance-Hub
Office 365 Groups Compliance-Hub
Office 365-Benutzer Compliance-Hub
Office 365 Outlook Compliance-Hub
Genehmigungen Compliance-Hub
SharePoint Online SharePoint-Synchronisierung
Power Apps für Ersteller Setup-Assistent, Power Shield
HTTP with Microsoft Entra ID (preauthorized) Power Shield, Nutzungsmetriken
Microsoft Copilot Studio Testautomation und -pipeline

Erfahren Sie mehr unter Connector-Anforderungen.

Weitere Informationen:

Authentifizierungsfehler

Typischerweise sind zwei App-Registrierungen für die Endbenutzer-Authentifizierung erforderlich. Zum Beispiel:

  • KitAuthApp: Verwendet in Copilot Agent Kit Konfigurationen.
  • CopilotStudioAuthApp: Verwendet in Copilot Studio, verknüpft mit KitAuthApp.

Allgemeine Checkliste

  • Stellen Sie sicher, dass sich der benutzerdefinierte Agent (Copilot Studio) und das Copilot Agent Kit auf demselben Mandanten befinden.
  • Bevor Sie die Benutzerauthentifizierung aktivieren, stellen Sie sicher, dass die Authentifizierung sowohl beim benutzerdefinierten Agenten als auch in der Agentenkonfiguration im Copilot Agent Kit deaktiviert ist. Führen Sie dann einen Test durch, um die Verbindung zu überprüfen.

Checkliste für KitAuthApp

  • Im Azure-Portal, unter Authentifizierung, stellen Sie sicher, dass die Web Redirect-URI die Dataverse-URI ist, wo das Copilot Agent Kit bereitgestellt ist.
  • Überprüfen Sie, ob unter Unterstützte Kontotypen der Wert auf Konten in einem beliebigen Organisationsmandanten (jedes Microsoft Entra ID-Verzeichnis – mehrinstanzenfähig) und persönliche Microsoft-Konten (z. B. Skype, Xbox) festgelegt ist.
  • Überprüfen Sie unter API-Berechtigungen, ob die User.Read-Berechtigung in der Liste aufgeführt, delegiert und die Administratorzustimmung erteilt ist.
  • Überprüfen Sie, ob der Client Secret erstellt wurde und dass das Geheimnis in der Agent-Konfiguration (User Authentication > „Client Secret“) hinterlegt ist.

Checkliste für CopilotStudioAuthApp

  • Im Azure-Portal, unter Authentifizierung, überprüfen Sie, dass die Web Redirect-URI Folgendes hat:
    • https://europe.token.botframework.com/.auth/web/redirect
    • https://token.botframework.com/.auth/web/redirect
  • Stellen Sie sicher, dass Implizierte Genehmigung und Hybrid Flows für Access Tokens und ID Tokens aktiviert sind.
  • Überprüfen Sie, ob unter Unterstützte Kontotypen der Wert auf Konten in einem beliebigen Organisationsmandanten (jedes Microsoft Entra ID-Verzeichnis – mehrinstanzenfähig) und persönliche Microsoft-Konten (z. B. Skype, Xbox) festgelegt ist.
  • Unter Zertifikate & Geheimnisse stellen Sie sicher, dass der geheime Clientschlüsse erstellt und in Copilot Studio Agenterstellung (Einstellungen > Sicherheit > Authentifizierung > geheimer Clientschlüssel) erstellt wird.
  • In API-Berechtigungen stellen Sie sicher, dass openid, profile und User.Read in der Liste vorhanden sind, als delegiert markiert wurden und die Administrator-Zustimmung erteilt wurde.
  • Stellen Sie sicher, dass im Bereich Expose an API der benutzerdefinierte Scope erstellt wurde, dass Administratoren und Benutzer zustimmen können und dass der Scope aktiviert ist. Stellen Sie sicher, dass der benutzerdefinierte Umfang in der Copilot Studio-Agentenkonfiguration (Einstellungen > Sicherheit > Authentifizierung > Token Exchange-URL) eingetragen ist.
  • Stellen Sie sicher, dass die Client-ID von KitAuthApp in den autorisierten Client-Anwendungen vorhanden ist.

Checkliste für die Agentenkonfiguration in Copilot Studio

  • Gehen Sie in Copilot Studio zu Einstellungen>Sicherheit>Authentifizierung und überprüfen Sie, dass:
    • Manuelle Authentifizierung ist aktiviert.
    • Benutzer müssen sich anmelden ist aktiviert (mindestens für Fehlerbehebung).
    • Umleitungs-URL ist festgelegt (auf https://token.botframework.com/.auth/web/redirect).
    • Dienstanbieter ist Microsoft Entra ID V2 mit geheimen Clientschlüsseln.
    • Client-ID ist die Client-ID von CopilotStudioAuthApp.
    • Geheimer Clientschlüssel ist derjenige, der für CopilotStudioAuthApp erstellt wird.
    • Die URL für den Austausch des Token-URL ist der benutzerdefinierte Bereich, der in CopilotStudioAuthApp.
    • Mandanten-ID ist der Mandant, in dem beide Anwendungsregistrierungen erstellt werden.
    • Bereiche enthalten mindestens profile und openid.
  • Stellen Sie sicher, dass der Bot mit dieser Konfiguration veröffentlicht wird.
  • Stellen Sie sicher, dass der Copilot Studio-Testbereich funktioniert.
  • Stellen Sie sicher, dass die Demo-Seite funktioniert (einschließlich Login).

Checkliste für die Agentenkonfiguration im Copilot Agent Kit

  • Stellen Sie sicher, dass der Token-Endpunkt korrekt gesetzt ist (kopieren Sie ihn aus dem mobilen Kanal), oder dass die Kanalsicherheit gesetzt und das richtige Geheimnis konfiguriert ist.
  • Stellen Sie sicher, dass die Benutzerauthentifizierung auf Entra ID v2 festgelegt ist.
  • Stellen Sie sicher, dass die Client-ID mit der Client-ID von KitAuthApp identisch ist.
  • Stellen Sie sicher, dass der Scope der benutzerdefinierte Scope ist, der in CopilotStudioAuthApp erstellt wurde und identisch mit dem Scope in den Authentifizierungseinstellungen von Copilot Studio ist.
  • Stellen Sie sicher, dass das Client Secret in der Benutzer-Authentifizierung >Client Secret mit dem Wert des für KitAuthApp erstellten Client Secret übereinstimmt.
  • Stellen Sie sicher, dass Kanalsicherheit in Direct Line Einstellungen aktiviert und korrekt konfiguriert ist.

Weitere Informationen: Agenten im Copilot Agent Kit konfigurieren.

Checkliste für Testkonfiguration

Testen Sie Ihren Test sowohl mit als auch ohne das Startereignis der Unterhaltung zu senden (Sie es in der Registerkarte Test erweitern).

Checkliste für den Browser

Stellen Sie sicher, dass der Browser Cookies von Drittanbietern zulässt.

Testlauffehler

Wenn ein Cloud-Flow fehlschlägt, ist der entsprechende Schrittstatus Fehler.

Im Testlauf-Datensatz zeigt die Fehlerdetails eine URL an, mit der Xod zur fehlerhaften Cloud-Flow-Run-Instanz navigieren können.

Screenshot der Fehlerdetails in einer Copilot-Testausführungsaufzeichnung mit einem Link zur fehlgeschlagenen Cloud-Flowausführung

Sie können den Cloud-Flow dann weiter in Power Automate der Problembehandlung unterziehen.

Screenshot aus Power Automate, der spezifische Fehlerdetails anzeigt.

Wo Sie Hilfe erhalten

Wenn Sie weiterhin Probleme haben, eröffnen Sie ein Issue auf GitHub.

Copilot Agent Kit ist ein Open-Source-Projekt, das unter der MIT-Lizenz lizenziert ist, für das Microsoft keine Unterstützung bietet.

Für verwandte, zugrunde liegende Kernfunktionen in Microsoft Power Platform, verwenden Sie Ihren üblichen Kanal, um den Microsoft-Support zu kontaktieren.

lMelden Sie keine Sicherheitslücken über öffentliche GitHub-Issues. Melden Sie sie stattdessen an das Microsoft Security Response Center (MSRC) unter microsoft.com/msrc. Geben Sie möglichst viele Details zum potenziellen Sicherheitsproblem an.