Configurer l’authentification utilisateur pour un agent

Power Pages prend en charge plusieurs options d’authentification pour contrôler la façon dont les utilisateurs accèdent aux agents sur votre site. Lorsque vous associez un agent à Power Pages, votre site peut utiliser l’authentification unique (SSO) afin que les utilisateurs puissent accéder à l’agent sans se reconnecter. Cet article explique comment configurer l’authentification de l’agent, notamment l’authentification unique, la transmission de jeton et l’authentification basée sur des jetons.

Aucune authentification

Les utilisateurs peuvent accéder à l’agent sans authentification. Cette option est le paramètre par défaut lorsque vous créez un agent à partir d’un formulaire.

Note

Power Pages ne prend pas en charge Authenticate avec l'authentification utilisateur Microsoft.

Authentifier manuellement

Power Pages prend en charge l’authentification unique pour tous les fournisseurs d’authentification disponibles dans Copilot Studio.

S’authentifier avec Microsoft Entra ID

Sélectionnez ce fournisseur de services si vous souhaitez que l’agent soit accessible uniquement aux utilisateurs du site authentifiés via Microsoft Entra ID. Pour obtenir une configuration détaillée, consultez Configure Microsoft Entra ID avec Power Pages.

S’authentifier avec OAuth 2 en version générique

Utilisez ce fournisseur de services lorsque vous configurez le site Power Pages avec un fournisseur d’identité conforme à la norme OAuth 2. Le site peut prendre en charge les utilisateurs authentifiés ou non authentifiés et plusieurs fournisseurs d’identité conformes À OAuth 2.0. Configurez l’authentification de l’agent à l’aide de la passe de jeton ou de l’authentification basée sur un jeton pour qu’elle corresponde à la configuration de l’authentification Power Pages.

Authentification relais par jeton

L’agent s’appuie sur le service d’authentification de Power Pages. Lorsque vous configurez l’agent à l’aide du flux implicite, l’agent prend en charge tous les fournisseurs d’identité que vous avez configurés dans le site Power Pages, y compris les utilisateurs non authentifiés.

Note

Vous ne pouvez pas tester les assistants que vous configurez avec l’authentification directe de jeton directement dans Microsoft Copilot Studio, car ils nécessitent la connexion via le site Power Pages.

Pour configurer l’authentification par passage de jeton, définissez le fournisseur de services sur OAuth 2 générique et définissez l’ensemble des autres valeurs des champs sur une valeur provisoire.

Pour activer cette configuration, ajoutez les paramètres de site suivants :

Authentication/BearerAuthentication/Enabled Vrai

Authentification basée sur les jetons

Dans cette méthode, Power Pages transmet le jeton de l’utilisateur authentifié au Copilot Studio. Microsoft Copilot Studio gère l’authentification. Cette configuration vous permet de tester l’agent directement dans Copilot Studio.

Pour obtenir des instructions de configuration détaillées, consultez la documentation Security Configuration dans Copilot Studio.

Pour activer cette configuration, ajoutez les paramètres de site suivants :

Réglage Valeur
Authentication/ApplicationCookie/SlidingExpiration Vrai
Authentication/BearerAuthentication/Enabled Vrai
Authentication/BearerAuthentication/Provider Nom du fournisseur à partir de vos paramètres de site existants. Par exemple, si le paramètre est Authentication/OpenIdConnect/AzureAD/Issuer, le nom du fournisseur est AzureAD.