IDs d’agents Microsoft Entra pour les agents de Copilot Studio

Note

Cet article décrit les caractéristiques utilisées dans les agents ou flux d’agents alimentés par le faisceau standard.

Microsoft Copilot Studio s’intègre à Identifiant d’assistant Microsoft Entra.

Les identités d’agent étendent la gouvernance et la visibilité des identités aux agents. Ces identités aident votre organisation à créer, découvrir, régir et protéger des identités d’agent entre les services à l’aide d’une plateforme unifiée.

Copilot Studio crée automatiquement un Identifiant d’assistant Microsoft Entra pour chaque nouvel agent que vous créez. Vous pouvez afficher et gérer ces identités dans le centre d’administration Microsoft Entra.

Important

Avant mai 2026, Copilot Studio approvisionnait automatiquement un enregistrement d’application Azure dans votre locataire pour chaque agent que vous créiez. Après mai 2026, Copilot Studio crée automatiquement un Identifiant d’assistant Microsoft Entra pour chaque nouvel agent.

Les agents existants utilisant un identité d’enregistrement d’application seront migrés par Microsoft lors d’une future mise à jour.

Les capacités de gouvernance fonctionnent aussi bien pour les ID d’agent Entra que pour les ID d’enregistrement d’applications pendant la période de transition, mais vous pouvez éventuellement migrer manuellement d’anciens agents pour utiliser les identifiants d’agents Entra dans le centre d’administration Power Platform, avec des scripts PowerShell ou avec des API Power Platform.

Principaux avantages :

  • Journalisation d’audit dans Microsoft Entra ID
  • Gestion du cycle de vie des agents
  • Intégration à Entra ID Governance
  • Visibilité des autorisations de connecteur en tant qu’autorisations d’API au niveau de l’identité de l’agent, afin que les administrateurs Entra et Microsoft 365 puissent voir ce qu’un agent peut faire sans ouvrir le Centre d’administration Power Platform
  • Possibilité de cibler ces autorisations de connecteur avec des stratégies Accès conditionnel Microsoft Entra (par exemple, emplacement réseau, conformité des appareils ou conditions de risque)

Microsoft Entra ID journalise l’activité d’authentification. Vous pouvez afficher les événements de connexion dans le centre d’administration Microsoft Entra.

Lorsque vous créez votre premier agent après le déploiement de l’intégration d’Identifiant d’assistant Entra en mai 2026, Copilot Studio ajoute un plan à votre locataire. Le blueprint est nommé plan d'identité de l'agent Microsoft Copilot Studio. Un plan directeur correspondant est également créé.

Pour plus d’informations, consultez Comprendre les principes du schéma directeur. Pour plus d’informations techniques, consultez Comment les identités d’agent sont-elles créées ? dans la documentation Identifiant d’assistant Microsoft Entra.

Agents existants et remplacement

Les agents existants que vous avez créés avant le déploiement d’Identifiant d’assistant Entra en mai 2026 continuent d’utiliser les inscriptions à l’application.

Vous pouvez migrer manuellement d’anciens agents pour utiliser les identifiants d’agent dans le centre d’administration Power Platform, ou avec des scripts PowerShell et des API Power Platform.

Note

Les fonctionnalités de gouvernance fonctionnent pour les ID d’agent et les ID d’inscription d’application pendant la période de transition.

Autorisations du connecteur sur l’identité de l’agent

Lorsqu'un créateur publie un agent, Copilot Studio attache des autorisations d'API aux Identifiant d’assistant Entra de l'agent pour chaque connecteur Power Platform que l'agent est configuré pour l'utiliser. Cela permet aux administrateurs Microsoft Entra ID et Microsoft 365 de voir quels connecteurs un agent peut appeler sans quitter le centre d’administration Microsoft Entra. Les scopes sont uniquement pris en charge par l’environnement d’exécution du connecteur Power Platform et sont de nouveau validés dans l’environnement d’exécution au regard des stratégies avancées de connecteur (ACP) et de la DLP. Ils ne peuvent donc pas être utilisés pour contourner vos stratégies de gouvernance.

Étant donné que les portées sont des autorisations d’API à part entière dans l’Identifiant d’assistant Entra de l’agent, les administrateurs peuvent également les cibler à l’aide de stratégies Accès conditionnel Microsoft Entra. Les stratégies d’accès conditionnel de Microsoft Entra peuvent exiger un emplacement réseau, la conformité des appareils ou des conditions basées sur le risque avant que des jetons ne soient émis pour une ressource de connecteur spécifique.

Pour obtenir l’explication détaillée, notamment sur la manière dont les portées apparaissent dans Entra, à quel moment elles s’appliquent et ce qui est actuellement couvert, consultez Quelles portées sont associées à l’Identifiant d’assistant Entra de mon agent ?.

Valider ou récupérer les informations d’identité de l’agent

Pour confirmer que Copilot Studio créé une identité d’agent, passez en revue les métadonnées de l’agent :

  1. Dans Copilot Studio, accédez à la page Settings de votre agent.

  2. Sélectionnez Avancé.

  3. Développez la section Métadonnées . Le GUID de l’identité de l’agent associé à l’agent apparaît sous Identifiant d’assistant Entra. Utilisez ce GUID dans le centre d’administration Microsoft Entra pour vérifier que les identités de l’agent sont remplies.

Comprendre les principes de Blueprint

Lorsque vous créez la première identité d’agent dans un environnement, Copilot Studio ajoute à votre tenant un schéma d’identité d’agent Microsoft Copilot Studio. L’identité de l’assistant associée à votre assistant Copilot Studio est créée comme une entité enfant de ce principal blueprint.

ID de plan : 25664c89-cea5-4ab6-b924-a54fd8a19ae0

Toutes les identités d’assistant sont des entités enfants associées au blueprint global Copilot Studio.

Pour plus d’informations, consultez Comment les identités d’agent sont-elles créées ?.

Suppression des identités des agents

Lorsque vous supprimez un agent dans Copilot Studio, Copilot Studio supprime également l’ID Identifiant d’assistant Microsoft Entra associé.

Désactiver la création automatique de l’identité de l’agent

Auparavant, vous pouviez vous retirer de l’Identifiant d’assistant Entra au niveau environnemental. À partir de mai 2026, tous les nouveaux agents ont des identifiants Microsoft Entra Agent, et vous ne pouvez plus vous désinscrire de la création automatique d’identité d’agent.

Questions fréquemment posées

Pour répondre aux questions fréquemment posées sur l’identité des agents, les enregistrements d’applications et l’authentification, voir Identité des agents et authentification dans Copilot Studio.