Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Note
Cet article décrit les caractéristiques utilisées dans les agents ou flux d’agents alimentés par le faisceau standard.
Microsoft Copilot Studio s’intègre à Identifiant d’assistant Microsoft Entra.
Les identités d’agent étendent la gouvernance et la visibilité des identités aux agents. Ces identités aident votre organisation à créer, découvrir, régir et protéger des identités d’agent entre les services à l’aide d’une plateforme unifiée.
Copilot Studio crée automatiquement un Identifiant d’assistant Microsoft Entra pour chaque nouvel agent que vous créez. Vous pouvez afficher et gérer ces identités dans le centre d’administration Microsoft Entra.
Important
Avant mai 2026, Copilot Studio approvisionnait automatiquement un enregistrement d’application Azure dans votre locataire pour chaque agent que vous créiez. Après mai 2026, Copilot Studio crée automatiquement un Identifiant d’assistant Microsoft Entra pour chaque nouvel agent.
Les agents existants utilisant un identité d’enregistrement d’application seront migrés par Microsoft lors d’une future mise à jour.
Les capacités de gouvernance fonctionnent aussi bien pour les ID d’agent Entra que pour les ID d’enregistrement d’applications pendant la période de transition, mais vous pouvez éventuellement migrer manuellement d’anciens agents pour utiliser les identifiants d’agents Entra dans le centre d’administration Power Platform, avec des scripts PowerShell ou avec des API Power Platform.
Principaux avantages :
- Journalisation d’audit dans Microsoft Entra ID
- Gestion du cycle de vie des agents
- Intégration à Entra ID Governance
- Visibilité des autorisations de connecteur en tant qu’autorisations d’API au niveau de l’identité de l’agent, afin que les administrateurs Entra et Microsoft 365 puissent voir ce qu’un agent peut faire sans ouvrir le Centre d’administration Power Platform
- Possibilité de cibler ces autorisations de connecteur avec des stratégies Accès conditionnel Microsoft Entra (par exemple, emplacement réseau, conformité des appareils ou conditions de risque)
Microsoft Entra ID journalise l’activité d’authentification. Vous pouvez afficher les événements de connexion dans le centre d’administration Microsoft Entra.
Lorsque vous créez votre premier agent après le déploiement de l’intégration d’Identifiant d’assistant Entra en mai 2026, Copilot Studio ajoute un plan à votre locataire. Le blueprint est nommé plan d'identité de l'agent Microsoft Copilot Studio. Un plan directeur correspondant est également créé.
Pour plus d’informations, consultez Comprendre les principes du schéma directeur. Pour plus d’informations techniques, consultez Comment les identités d’agent sont-elles créées ? dans la documentation Identifiant d’assistant Microsoft Entra.
Agents existants et remplacement
Les agents existants que vous avez créés avant le déploiement d’Identifiant d’assistant Entra en mai 2026 continuent d’utiliser les inscriptions à l’application.
Note
Les fonctionnalités de gouvernance fonctionnent pour les ID d’agent et les ID d’inscription d’application pendant la période de transition.
Autorisations du connecteur sur l’identité de l’agent
Lorsqu'un créateur publie un agent, Copilot Studio attache des autorisations d'API aux Identifiant d’assistant Entra de l'agent pour chaque connecteur Power Platform que l'agent est configuré pour l'utiliser. Cela permet aux administrateurs Microsoft Entra ID et Microsoft 365 de voir quels connecteurs un agent peut appeler sans quitter le centre d’administration Microsoft Entra. Les scopes sont uniquement pris en charge par l’environnement d’exécution du connecteur Power Platform et sont de nouveau validés dans l’environnement d’exécution au regard des stratégies avancées de connecteur (ACP) et de la DLP. Ils ne peuvent donc pas être utilisés pour contourner vos stratégies de gouvernance.
Étant donné que les portées sont des autorisations d’API à part entière dans l’Identifiant d’assistant Entra de l’agent, les administrateurs peuvent également les cibler à l’aide de stratégies Accès conditionnel Microsoft Entra. Les stratégies d’accès conditionnel de Microsoft Entra peuvent exiger un emplacement réseau, la conformité des appareils ou des conditions basées sur le risque avant que des jetons ne soient émis pour une ressource de connecteur spécifique.
Pour obtenir l’explication détaillée, notamment sur la manière dont les portées apparaissent dans Entra, à quel moment elles s’appliquent et ce qui est actuellement couvert, consultez Quelles portées sont associées à l’Identifiant d’assistant Entra de mon agent ?.
Valider ou récupérer les informations d’identité de l’agent
Pour confirmer que Copilot Studio créé une identité d’agent, passez en revue les métadonnées de l’agent :
Dans Copilot Studio, accédez à la page Settings de votre agent.
Sélectionnez Avancé.
Développez la section Métadonnées . Le GUID de l’identité de l’agent associé à l’agent apparaît sous Identifiant d’assistant Entra. Utilisez ce GUID dans le centre d’administration Microsoft Entra pour vérifier que les identités de l’agent sont remplies.
Comprendre les principes de Blueprint
Lorsque vous créez la première identité d’agent dans un environnement, Copilot Studio ajoute à votre tenant un schéma d’identité d’agent Microsoft Copilot Studio. L’identité de l’assistant associée à votre assistant Copilot Studio est créée comme une entité enfant de ce principal blueprint.
ID de plan : 25664c89-cea5-4ab6-b924-a54fd8a19ae0
Toutes les identités d’assistant sont des entités enfants associées au blueprint global Copilot Studio.
Pour plus d’informations, consultez Comment les identités d’agent sont-elles créées ?.
Suppression des identités des agents
Lorsque vous supprimez un agent dans Copilot Studio, Copilot Studio supprime également l’ID Identifiant d’assistant Microsoft Entra associé.
Désactiver la création automatique de l’identité de l’agent
Auparavant, vous pouviez vous retirer de l’Identifiant d’assistant Entra au niveau environnemental. À partir de mai 2026, tous les nouveaux agents ont des identifiants Microsoft Entra Agent, et vous ne pouvez plus vous désinscrire de la création automatique d’identité d’agent.
Questions fréquemment posées
Pour répondre aux questions fréquemment posées sur l’identité des agents, les enregistrements d’applications et l’authentification, voir Identité des agents et authentification dans Copilot Studio.
Articles connexes
- Identité des agents et authentification dans Copilot Studio
- Configurer l'authentification utilisateur avec Microsoft Entra ID
- Supprimer des agents