Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo illustra come registrare un agente con Servizio di Azure AI Bot usando le credenziali federate.
Note
Federated Credentials non funziona per il debug locale tramite dev tunnel.
Creare un'identità gestita assegnata dall'utente
Crea un'identità gestita assegnata dall'utente. Questa identità viene usata come identità per la risorsa bot Azure ed è associata alla registrazione dell'app usando credenziali federate. In questo modo il bot può eseguire l'autenticazione usando l'identità gestita quando viene distribuita in Azure, senza dover gestire i segreti.
Accedere al portale di Azure.
Creare un'identità gestita assegnata dall'utente:
Nel riquadro destro trovare/selezionare Crea una risorsa e selezionare Identità gestita assegnata dall'utente.
Selezionare Crea e specificare le informazioni necessarie.
Schermata del modulo User Assigned Managed Identity (Dettagli identità gestita assegnata dall'utente) con i campi obbligatori.
Completa la creazione selezionando Crea. Al termine, selezionare Vai alla risorsa.
Annota il ClientId. Questa operazione verrà usata in un secondo momento durante la configurazione delle credenziali federate nella registrazione dell'app. Viene usato anche quando si configurano le impostazioni dell'agente ed è l'impostazione
FederatedClientId.
Creare la risorsa di Azure Bot
Nel riquadro destro selezionare Crea una risorsa.
Trova e seleziona la scheda Bot di Azure.
Fare clic su Crea.
Immettere i valori nei campi obbligatori ed esaminare e aggiornare le impostazioni.
- Fornisci informazioni in Dettagli progetto. Seleziona se il tuo agente ha una residenza dei dati globale o locale. Attualmente, la funzionalità di residenza dei dati locali è disponibile per le risorse nell'area "westeurope" e "centralindia". Per ulteriori informazioni, vedere Regionalizzazione nel servizio Bot di Azure AI.
- Inserisci le informazioni nell'ID app Microsoft. Selezionare la modalità di gestione dell'identità dell'agente in Azure e se creare una nuova identità o usarne una esistente.
Seleziona Rivedi + Crea.
Se la convalida viene superata, selezionare Crea.
Configurare l'autenticazione per la risorsa di Azure Bot usando le credenziali federate
Al termine della distribuzione della risorsa Azure Bot, selezionare Vai alla risorsa. Verranno visualizzati l'agente e le risorse correlate elencate nel gruppo di risorse selezionato.
Se si tratta di un agente di Teams o Microsoft 365:
Selezionare Impostazioni e quindi Canali.
Seleziona Microsoft Teams dall'elenco e scegli le opzioni appropriate.
Selezionare Impostazioni e quindi Configurazione.
Seleziona Gestisci password accanto a Microsoft App ID.
Nel riquadro Panoramica, registra l'ID applicazione (client) e l'ID directory (tenant)
- Si usa durante la configurazione delle impostazioni dell'agente e corrisponde alle impostazioni
ClientIdeTenantId.
- Si usa durante la configurazione delle impostazioni dell'agente e corrisponde alle impostazioni
Selezionare Certificati e segreti, quindi selezionare Segreti client. Se è presente un segreto elencato, è possibile eliminare il segreto in modo che non venga usato per l'autenticazione. Le credenziali federate configurate nei passaggi successivi vengono usate per l'autenticazione anziché per un segreto client.
Seleziona Credenziali federate.
Seleziona Aggiungi credenziali.
Impostare le proprietà delle credenziali.
Scenario di credenziali federate: identità gestita.
Selezionare Seleziona un'identità gestita e selezionare l'identità gestita assegnata dall'utente creata in precedenza.
Impostare il nome, ad esempio "agent".
Al termine, selezionare Aggiungi.
Important
Archiviare il ClientId, TenantId dalla risorsa bot Azure e archiviare il ClientId dall'identità gestita. Le informazioni saranno necessarie in un secondo momento durante la configurazione dell'agente.