Controlar credenciales proporcionadas por el creador para autenticación

Controlar el uso de credenciales proporcionadas por el creador es una característica de gobernanza en Microsoft Copilot Studio que permite a los administradores determinar cómo los creadores pueden autenticar las herramientas que agregan a los agentes.

Al configurar un agente, un creador podría agregar una herramienta que requiera autenticación a otro servicio (como un conector o un flujo de Power Automate) usando sus credenciales personales. Cuando alguien utiliza el agente, el agente usa las credenciales del creador, no las credenciales del usuario final, para autenticarse con los servicios conectados. El uso de credenciales del creador podría llevar a la divulgación excesiva de datos o capacidades; p. ej., un usuario final podría recuperar información o realizar acciones que solo la cuenta del creador tiene permitido hacer.

Al configurar cómo los creadores pueden autenticar las herramientas, puede ayudar a prevenir acciones perjudiciales porque cada usuario final solo tiene acceso a lo permitido por su propia cuenta.

La característica Control de opciones de credenciales de creador permite controlar cómo un creador puede autenticar herramientas en un agente. Usted elige si los creadores pueden seleccionar usar sus propias credenciales para autenticar conexiones de herramientas, usar las credenciales del usuario final o tener acceso a ambas.

Al requerir el uso de credenciales del usuario final, se solicita al usuario final que inicie sesión (en el servicio o conector correspondiente) cuando sea necesario. No se usan credenciales de creador almacenadas en tiempo de ejecución, ajustando el comportamiento del agente con los permisos reales del usuario final.

Los administradores pueden habilitar o deshabilitar la selección de credenciales proporcionadas por el creador en el Centro de administración de Power Platform, tal como se explica en este artículo.

Precaución

De manera predeterminada, tanto las credenciales de Usuario final como las credenciales proporcionadas por el creador están habilitadas.

Introducción

Advertencia

Cuando se configura como se indica, la característica inmediatamente desactiva la capacidad del creador para seleccionar sus credenciales para autenticar herramientas dentro del entorno o grupo de entornos. Todas las herramientas de todos los agentes en los entornos afectados pasan a requerir instantáneamente credenciales de usuario final en tiempo de ejecución.

Debe preparar a los creadores y usuarios para este cambio, ya que cualquier conversación nueva con los agentes afectados solicitará al usuario del agente sus credenciales de inicio de sesión para el servicio conectado.

Requisitos previos

Impedir el uso de credenciales proporcionadas por el creador

Elija si las credenciales del usuario final o del creador (o ambas) pueden ser seleccionadas por los creadores para agentes en un entorno, o para todos los agentes en todos los entornos de un grupo de entorno.

Sugerencia

Si el entorno que desea configurar forma parte de un grupo de entornos, debe ser un administrador de inquilino con acceso al grupo.

No puede configurar esta característica en la página de detalles individual para entornos que pertenecen a un grupo; debe usar la página de detalles del grupo.

  1. Vaya al Centro de administración de Power Platform e inicie sesión con una cuenta de administrador.

  2. En el lado de navegación, seleccione Administrar.

  3. Seleccione Entornos o Grupos de entornos. En la lista que aparece, seleccione el nombre del entorno o grupo de entornos que quiera configurar. Se abre la página de detalles para el entorno o grupo de entornos.

  4. En la página de detalles del entorno, seleccione Configuración en la barra de menú superior. Expanda la sección Producto y seleccione Características.

  5. Desplácese hasta la sección de Agentes de Copilot Studio.

  6. En Opciones de credenciales del creador de controles, seleccione Credenciales de usuario final o Credenciales proporcionadas por el creador, o ambas.

    Captura de pantalla de la página de configuración del entorno en el Centro de administración de Power Platform para un entorno, que muestra la opción para controlar las credenciales del creador.

    Sugerencia

    Si el entorno pertenece a un grupo, las opciones no estarán disponibles y se le indicará que configure el ajuste para el grupo, no para el entorno individual.

  7. Haga clic en Guardar.

La actualización puede tardar un minuto en propagarse. Una vez activada, todos los agentes existentes y nuevos en ese entorno cumplirán esta regla, y las opciones de autenticación para los creadores cambiarán en Copilot Studio.

Ámbito de aplicación y experiencia

Precaución

Impacto en los agentes autónomos
Cuando se impide el uso de credenciales proporcionadas por el creador, los agentes requieren interacción directa del usuario en tiempo real, ya que cada llamada a la herramienta debe autenticarse mediante el inicio de sesión activo del usuario. Como resultado, los agentes desencadenados por eventos programados o autónomos, o que intentan ejecutarse en segundo plano, fracasan debido a la falta de credenciales. Todos los desencadenadores de agentes deben involucrar a un usuario activo.

Experiencia de creador

La interfaz de creación de Copilot Studio refleja automáticamente esta directiva. Cualquier alternancia o desplegable para métodos de autenticación tiene las credenciales proporcionadas por el creador deshabilitadas u ocultas. El fabricante ve que solo se puede elegir la autenticación por el usuario final (o el creador). Esta notificación podría estar etiquetada simplemente como "Credenciales de usuario final" en la interfaz de usuario. Si el creador tenía anteriormente una herramienta configurada con sus credenciales, es posible que se le pida que lo cambie antes de publicar el agente.

Experiencia del usuario final

Cuando un usuario final interactúa con un agente (por ejemplo, en Teams o en un sitio web) y desencadena una acción de herramienta, el agente le pide que inicie sesión si aún no lo ha hecho. La solicitud podría ser una tarjeta para iniciar sesión o un vínculo. Una vez que el usuario inicia sesión con su propia cuenta para el servicio requerido, el agente realiza la acción utilizando las credenciales del usuario. Si el usuario ya ha iniciado sesión (por ejemplo, su cuenta de Microsoft 365 o Teams también está autorizada para el servicio requerido), el agente podría usar esa sesión de autenticación existente. La acción se ejecuta bajo la identidad del usuario final. Si el usuario no tiene permiso para algo, el agente no puede hacerlo en su nombre, por diseño.

Flujos de Power Automate

El control sobre el tipo de autenticación abarca conectores, acciones integradas y flujos de Power Automate integrados por igual. Un flujo de Power Automate utilizado como herramienta en el agente también requiere que cada usuario inicie sesión para cualquier conexión que utilice dicho flujo.

Ámbito de aplicación

La directiva se aplica a cada entorno (o grupo de entorno). Si un entorno forma parte de un grupo gestionado donde la directiva está habilitada, no puede deshabilitarla individualmente para un entorno de ese grupo; la configuración del grupo de entornos prevalece sobre la configuración de cada entorno.

Pasos siguientes

Como ocurre con todas las características de seguridad, esta característica debe formar parte de su estrategia de defensa en profundidad. Por ejemplo, podría:

  • Use restricciones de credenciales en entornos confidenciales o de producción donde los agentes se comparten con otros usuarios finales y la seguridad de los datos es prioritaria; por ejemplo, agentes de producción que acceden a los sistemas internos de su organización, como Microsoft 365. El uso de restricciones de credenciales en estos entornos asegura que únicamente los usuarios autorizados (por medio de sus propias credenciales) puedan ejecutar operaciones sensibles a través del agente.

  • Combine la restricción de credenciales con los controles para compartir agentes para una seguridad aún más estricta. Al impedir que los creadores compartan libremente agentes (o al limitar quién puede usar determinados agentes), se reduce el riesgo de que un creador, por ejemplo, comparta un agente con alguien no autorizado. Opciones de credenciales del creador de controles garantiza que las credenciales no se compartan inadecuadamente y también impide cualquier tipo de credenciales almacenadas, incluidas las claves de API.