ID degli agenti Microsoft Entra per agenti di Copilot Studio

Note

Questo articolo descrive le caratteristiche utilizzate negli agenti o nei flussi di agenti alimentati dall'imbracatura standard.

Microsoft Copilot Studio si integra con Microsoft Entra Agent ID.

Le identità degli agenti estendono la governance delle identità e migliorano la visibilità degli agenti. Queste identità consentono all'organizzazione di creare, individuare, gestire e proteggere le identità degli agenti tra i servizi usando una piattaforma unificata.

Copilot Studio crea automaticamente un Microsoft Entra Agent ID per ogni nuovo agente che crei. È possibile visualizzare e gestire queste identità nel Interfaccia di amministrazione di Microsoft Entra.

Importante

Prima di maggio 2026, Copilot Studio prevedeva automaticamente una registrazione dell'app Azure nel tuo tenant per ogni agente creato. Dopo maggio 2026, Copilot Studio crea automaticamente un Microsoft Entra Agent ID per ogni nuovo agente.

Gli agenti esistenti che utilizzano un'identità di registrazione dell'app saranno migrati da Microsoft in un aggiornamento futuro.

Le capacità di governance funzionano sia per gli ID Agente Entra che per quelli di registrazione app durante il periodo di transizione, ma puoi opzionalmente migrare manualmente gli agenti più vecchi per usare gli ID Entra Agent nel centro di amministrazione Power Platform, con script PowerShell o con le API Power Platform.

Vantaggi principali:

  • Log di controllo in Microsoft Entra ID
  • Gestione del ciclo di vita dell'agente
  • Integrazione con Entra ID Governance
  • Visibilità delle autorizzazioni del connettore come autorizzazioni API nell'identità dell'agente, in modo che gli amministratori di Entra e Microsoft 365 possano vedere quali operazioni può eseguire un agente senza accedere all'interfaccia di amministrazione di Power Platform
  • Possibilità di impostare come destinazione tali autorizzazioni del connettore con criteri di Accesso condizionale di Microsoft Entra (ad esempio, percorso di rete, conformità del dispositivo o condizioni di rischio)

Microsoft Entra ID registra l'attività di autenticazione. È possibile visualizzare gli eventi di accesso nel Interfaccia di amministrazione di Microsoft Entra.

Quando crei il tuo primo agente dopo il lancio dell'integrazione con Entra Agent ID a maggio 2026, Copilot Studio aggiunge un blueprint al tuo tenant. Il modello è denominato Microsoft Copilot Studio modello di identità dell'agente. Viene creato anche un modello principale corrispondente.

Per ulteriori informazioni, vedere Comprendere i principi dei Blueprint. Per informazioni tecniche, vedere Come vengono create le identità degli agenti? nella documentazione di Microsoft Entra Agent ID.

Agenti esistenti e backfill

Gli agenti esistenti che hai creato prima che Entra Agent ID venisse rilasciato a maggio 2026 continuano a utilizzare le registrazioni delle app.

Puoi migrare manualmente gli agenti più vecchi per usare gli ID degli agenti nel centro amministrazione Power Platform, oppure con script PowerShell e API Power Platform.

Note

Le funzionalità di governance funzionano sia per gli ID agente che per gli ID di registrazione delle app durante il periodo di transizione.

Autorizzazioni del connettore sull'identità dell'agente

Quando un creatore pubblica un agente, Copilot Studio assegna le autorizzazioni API all'ID agente Entra dell'agente per ogni connettore di Power Platform configurato per l'uso da parte dell'agente. Questo consente agli amministratori di Microsoft Entra ID e Microsoft 365 di vedere quali connettori un agente può chiamare senza uscire dall'interfaccia di amministrazione di Microsoft Entra. Gli ambiti vengono rispettati solo dal runtime del connettore Power Platform e vengono convalidati nuovamente in fase di esecuzione rispetto ai criteri ACP (Advanced Connector Policies) e DLP, in modo che non possano essere usati per ignorare i criteri di governance.

Poiché si tratta di vere e proprie autorizzazioni API nell'Entra Agent ID dell'agente, gli amministratori possono anche applicarvi criteri di Accesso condizionale di Microsoft Entra. I criteri di Conditional Access di Microsoft Entra includono la richiesta di una posizione di rete, della conformità del dispositivo o di condizioni basate sul rischio prima dell'emissione di token per una specifica risorsa del connettore.

Per una spiegazione completa, che include come gli ambiti vengono visualizzati in Entra, quando vengono applicati e quali elementi rientrano attualmente nell’ambito, consulta Quali ambiti sono associati all'Entra Agent ID del mio agente?.

Validare o recuperare i dati dell'identità dell'agente

Per verificare che Copilot Studio ha creato un'identità agente, esaminare i metadati dell'agente.

  1. In Copilot Studio passare alla pagina Settings per l'agente.

  2. Seleziona Avanzate.

  3. Espandi la sezione Metadati . Il GUID dell'identità dell'agente associata all'agente compare sotto Entra Agent ID. Utilizzare questo GUID nel portale di amministrazione Microsoft Entra per verificare che le identità dell'agente siano disponibili.

Principi della Progettazione Blueprint

Quando si crea la prima identità dell'agente in un ambiente, Copilot Studio aggiunge un progetto di identità dell'agente Microsoft Copilot Studio al tenant. L'identità dell'agente associata all'agente Copilot Studio viene creata come figlio di questa entità di progetto.

ID della specifica: 25664c89-cea5-4ab6-b924-a54fd8a19ae0

Tutte le identità degli agenti sono discendenti del blueprint globale di Copilot Studio.

Per altre informazioni, vedere Come vengono create le identità dell'agente?

Eliminazione delle identità degli agenti

Quando elimini un agente in Copilot Studio, Copilot Studio elimina anche l'ID Microsoft Entra Agent ID associato.

Rifiutare esplicitamente la creazione automatica dell'identità dell'agente

In precedenza, potevi rinunciare a Entra Agent ID a livello ambientale. A partire da maggio 2026, tutti i nuovi agenti avranno gli ID Microsoft Entra Agent e non puoi più rinunciare alla creazione automatica dell'identità degli agenti.

Domande frequenti

Per risposte alle domande più frequenti su identità degli agenti, registrazioni delle app e autenticazione, vedi Identità degli agenti e autenticazione in Copilot Studio.