IDs de Microsoft Entra Agent para agentes de Copilot Studio

Note

Este artículo describe características utilizadas en agentes o flujos de agentes alimentados por el arnés estándar.

Microsoft Copilot Studio se integra con Agente de Microsoft Entra ID.

Las identidades de agentes amplían la gobernanza y la visibilidad hacia los agentes. Estas identidades ayudan a su organización a crear, detectar, controlar y proteger identidades de agente entre servicios mediante una plataforma unificada.

Copilot Studio crea automáticamente un Agente de Microsoft Entra ID para cada nuevo agente que crees. Puede ver y administrar estas identidades en el Centro de administración Microsoft Entra.

Importante

Antes de mayo de 2026, Copilot Studio provisionaba automáticamente un registro de la app de Azure en tu tenant para cada agente que creaste. Después de mayo de 2026, Copilot Studio crea automáticamente un Agente de Microsoft Entra ID para cada nuevo agente.

Los agentes existentes que usan una identidad de registro de aplicación serán migrados por Microsoft en una actualización futura.

Las capacidades de gobernanza funcionan tanto para los IDs de Agente Entra como para los IDs de registro de aplicaciones durante el periodo de transición, pero opcionalmente puedes migrar manualmente a agentes antiguos para usar IDs de Entra Agent en el centro de administración de Power Platform, con scripts PowerShell o con APIs de Power Platform.

Ventajas clave:

  • Registro de auditoría en Microsoft Entra ID
  • Administración del ciclo de vida del agente
  • Integración con Entra ID Governance
  • Visibilidad de los permisos del conector como permisos de API en la identidad del agente, de modo que los administradores de Entra y Microsoft 365 puedan ver lo que puede hacer un agente sin abrir el Centro de administración de Power Platform.
  • Capacidad de establecer como destino esos permisos de conector con directivas de Acceso condicional de Microsoft Entra (por ejemplo, ubicación de red, cumplimiento de dispositivos o condiciones de riesgo).

Microsoft Entra ID registra la actividad de autenticación. Puede ver los eventos de inicio de sesión en el Centro de administración Microsoft Entra.

Cuando creas tu primer agente tras el lanzamiento de la integración de Agente de Entra ID en mayo de 2026, Copilot Studio agrega un blueprint a tu tenant. El proyecto se denomina Proyecto de Microsoft Copilot Studio de identidad del agente. También se crea un plan maestro principal correspondiente.

Para obtener más información, consulte Comprensión de los Principios del Plano. Para obtener información técnica, consulte Cómo son las identidades de agente creadas? en la documentación de Agente de Microsoft Entra ID.

Agentes existentes y sustitución temporal

Los agentes existentes que creaste antes de que Agente de Entra ID se implementara en mayo de 2026 siguen utilizando registros de aplicaciones.

Puedes migrar manualmente agentes antiguos para usar IDs de agentes en el centro de administración de Power Platform, o con scripts de PowerShell y APIs de Power Platform.

Note

Las funcionalidades de gobernanza funcionan tanto para identificadores de agente como para identificadores de registro de aplicaciones durante el período de transición.

Permisos del conector en la identidad del agente

Cuando un creador publica un agente, Copilot Studio adjunta permisos de API al Agente de Entra ID del agente para cada conector de Power Platform que el agente está configurado para su uso. Esto permite a los administradores de Microsoft Entra ID y Microsoft 365 ver qué conectores puede usar un agente sin salir del centro de administración de Microsoft Entra. Los ámbitos solo son respetados por el entorno de ejecución del conector de Power Platform y se validan de nuevo en tiempo de ejecución frente a las Directivas avanzadas de conectores (ACP) y DLP, por lo que no se pueden usar para eludir sus políticas de gobernanza.

Dado que los ámbitos son permisos de API de primera clase en el Agente de Entra ID del agente, los administradores también pueden dirigirse a ellos con directivas de Acceso condicional de Microsoft Entra. Las directivas de Acceso condicional de Microsoft Entra incluyen la exigencia de una ubicación de red, la conformidad del dispositivo o condiciones basadas en riesgos antes de que se emitan tokens para un recurso de conector específico.

Para obtener la explicación completa, que incluye cómo aparecen los ámbitos en Entra, cuándo se aplican y qué hay en el ámbito actual, consulte ¿Qué ámbitos están asociados al Agente de Entra ID de mi agente?.

Validar o recuperar los datos de identidad del agente

Para confirmar que Copilot Studio creó una identidad del agente, revise los metadatos del agente:

  1. En Copilot Studio, vaya a la página Configuración del agente.

  2. Seleccione Avanzadas.

  3. Amplía la sección de Metadatos . El GUID de la identidad del agente asociado al agente se muestra en Agente de Entra ID. Utiliza este GUID en el centro de administración de Microsoft Entra para confirmar que las identidades del agente están completas.

"Principios de diseño de planos"

Al crear la primera identidad del agente en un entorno, Copilot Studio agrega un esquema de identidad del agente de Microsoft Copilot Studio a su tenant. La identidad del agente asociada al agente de Copilot Studio se crea como elemento secundario de esta entidad de plano técnico.

Identificador de plano técnico: 25664c89-cea5-4ab6-b924-a54fd8a19ae0

Todas las identidades de agente son instancias secundarias del plan global de Copilot Studio.

Para obtener más información, consulte ¿Cómo se crean las identidades de agente?.

Eliminación de identidades de agentes

Cuando eliminas un agente en Copilot Studio, Copilot Studio también elimina el Agente de Microsoft Entra ID asociado.

Desactivar la creación automática de identidades del agente

Antes, podías optar por no usar Agente de Entra ID a nivel de entorno. A partir de mayo de 2026, todos los nuevos agentes tienen IDs de Microsoft Entra Agent, y ya no puedes optar por no participar en la creación automática de identidad de agente.

Preguntas más frecuentes

Para respuestas a preguntas frecuentes sobre identidades de agentes, registros de aplicaciones y autenticación, consulta Identidades de agentes y autenticación en Copilot Studio.