Konfigurieren der Benutzerauthentifizierung für einen Agent

Power Pages unterstützt mehrere Authentifizierungsoptionen, sodass Sie steuern können, wie Benutzer auf Agents auf Ihrer Website zugreifen. Wenn Sie einem Agent Power Pages zuordnen, kann Ihre Website einmaliges Anmelden (Single Sign-On, SSO) verwenden, damit Benutzer auf den Agent zugreifen können, ohne sich erneut anzumelden. In diesem Artikel wird beschrieben, wie Sie die Agent-Authentifizierung einrichten, einschließlich SSO, Token passthrough und tokenbasierter Authentifizierung.

Keine Authentifizierung

Benutzer können ohne Authentifizierung auf den Agent zugreifen. Diese Option ist die Standardeinstellung, wenn Sie einen Agent aus einem Formular erstellen.

Note

Power Pages unterstützt keine Benutzerauthentifizierung mit Microsoft.

Manuell authentifizieren

Power Pages unterstützt einmaliges Anmelden für alle Authentifizierungsanbieter, die in Copilot Studio verfügbar sind.

Authentifizierung mit Microsoft Entra ID

Wählen Sie diesen Dienstanbieter aus, wenn der Agent nur für Websitebenutzer zugänglich sein soll, die über Microsoft Entra ID authentifiziert wurden. Ausführliche Konfiguration finden Sie unter Configure Microsoft Entra ID mit Power Pages.

Authentifizieren mit generischem OAuth 2

Verwenden Sie diesen Dienstanbieter, wenn Sie die Power Pages Website mit einem Identitätsanbieter konfigurieren, der dem OAuth 2-Standard entspricht. Die Website kann authentifizierte oder nicht authentifizierte Benutzer und mehrere OAuth 2.0-kompatible Identitätsanbieter unterstützen. Konfigurieren Sie die Agent-Authentifizierung mithilfe der Token-Passthrough-Authentifizierung oder der tokenbasierten Authentifizierung, um der eingerichteten Power Pages-Authentifizierung zu entsprechen.

Token-Passthrough-Authentifizierung

Der Agent verwendet den Authentifizierungsdienst von Power Pages. Wenn Sie den Agent mithilfe des impliziten Flusses konfigurieren, unterstützt der Agent alle Identitätsanbieter, die Sie auf der Power Pages-Website eingerichtet haben, einschließlich nicht authentifizierter Benutzer.

Note

Sie können keine Agents testen, die Sie mit der Token-Passthrough-Authentifizierung direkt innerhalb Microsoft Copilot Studio konfigurieren, da sie die Anmeldung über die Power Pages-Website erfordern.

Um die Tokenpassthrough-Authentifizierung zu konfigurieren, legen Sie den Dienstanbieter auf Generic OAuth 2 fest, und legen Sie alle anderen Feldwerte auf Platzhalter fest.

Um dieses Setup zu aktivieren, fügen Sie die folgenden Websiteeinstellungen hinzu:

Authentication/BearerAuthentication/Enabled Richtig

Tokenbasierte Authentifizierung

In dieser Methode übergibt Power Pages das Token des authentifizierten Benutzers an das Copilot Studio. Microsoft Copilot Studio behandelt die Authentifizierung. Mit diesem Setup können Sie den Agent direkt in Copilot Studio testen.

Ausführliche Konfigurationsschritte finden Sie in der Dokumentation Security Configuration in Copilot Studio.

Um dieses Setup zu aktivieren, fügen Sie die folgenden Websiteeinstellungen hinzu:

Setting Wert
Authentication/ApplicationCookie/SlidingExpiration Richtig
Authentication/BearerAuthentication/Enabled Richtig
Authentifizierung/BearerAuthentifizierung/Provider Der Anbietername aus Ihren vorhandenen Websiteeinstellungen. Wenn die Einstellung beispielsweise "Authentication/OpenIdConnect/AzureAD/Issuer" lautet, lautet der Anbietername AzureAD.