Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Copilot Agent Kit supporta il test di agenti personalizzati con autenticazione utente quando si utilizza Microsoft Entra ID v2 come provider di servizi con SSO abilitato. In sintesi, crei e configuri le applicazioni richieste nel portale Azure e poi crei la configurazione dell'agente in Copilot Agent Kit.
Per abilitare l'autenticazione utente in Copilot Agent Kit:
- Crea la registrazione dell'app specificamente per scopi di autenticazione del Copilot Agent Kit.
- Creare la registrazione dell'applicazione per l'autenticazione di Copilot Studio.
- Abilitare l'autenticazione per l'agente di Copilot Studio.
- Crea la configurazione dell'agente in Copilot Agent Kit con l'autenticazione dell'utente finale abilitata.
- Collega le applicazioni affinché Copilot Agent Kit possa autenticarsi a Direct Line utilizzando l'autenticazione di Copilot Studio.
Prerequisiti
- Installa il Copilot Agent Kit se non l'hai già fatto.
- Avere le autorizzazioni appropriate nel tenant per creare registrazioni delle app.
Convenzioni di denominazione consigliate
È consigliabile usare i valori seguenti nei passaggi di configurazione seguenti:
- App di autenticazione Copilot Agent Kit:
KitAuthApp - App di autenticazione di Copilot Studio:
CopilotStudioAuthApp - Ambito di Copilot Studio:
copilot.studio.scope
Crea un'applicazione di autenticazione per il Copilot Agent Kit
Per creare un'applicazione di autenticazione per Copilot Agent Kit, segui i passaggi in Crea una registrazione di un'app in Microsoft Entra ID per il tuo canvas personalizzato.
Prendere nota dei passaggi aggiuntivi:
Creare la registrazione dell'app in Microsoft Entra ID.
(Scelta consigliata) Denominare la nuova applicazione KitAuthApp.
Durante il processo di registrazione prendere nota dell'ID directory (tenant) e dell'ID applicazione (client). Questi valori sono necessari in seguito quando crei una registrazione di agente in Copilot Agent Kit e associ Copilot Studio all'app Copilot Agent Kit. È sempre possibile ottenere questi ID dalla pagina Panoramica per la registrazione dell'app.
Aggiungere l'URL di reindirizzamento.
Assicurarsi di puntare all'URL dell'ambiente Dataverse, per esempio
https://<hostname>.crm.dynamics.comCome passaggio aggiuntivo, passare a Certificati e segreti e creare un nuovo segreto client.
(Scelta consigliata) Denominare il segreto KitAuthApp.
Archiviare il valore di questo segreto in un file temporaneo sicuro. Ti servirà quando configuri l'autenticazione dell'agente successivamente.
In Autorizzazioni API selezionare Concedi consenso amministratore per <il nome> del tenant e quindi selezionare Sì. Se il pulsante non è disponibile, potrebbe essere necessario chiedere a un amministratore tenant di immetterlo automaticamente.
Creare un'applicazione di autenticazione per Copilot Studio
Per creare un'applicazione di autenticazione per Copilot Studio, seguire la procedura descritta in Configurare l'autenticazione utente con Microsoft Entra ID.
Prendere nota dei passaggi aggiuntivi consigliati .
Quando si crea la registrazione dell'app:
Denominare la nuova applicazione CopilotStudioAuthApp.
In Tipi di account supportati, selezionare Account in qualsiasi tenant aziendale (qualsiasi directory ID di Microsoft Entra - multi-tenant) e account Microsoft personali (ad esempio, Skype, Xbox).
Prendere nota dell'ID directory (tenant) e dell'ID applicazione (client). Questi valori sono necessari in un secondo momento quando si abilita l'autenticazione dell'utente finale in Copilot Studio. È sempre possibile ottenere questi ID dalla pagina Panoramica per la registrazione dell'app.
Quando si configura l'autenticazione manuale:
- Usare segreti client anziché credenziali federate. Prendere nota del valore segreto del cliente. Archiviarlo in un file temporaneo sicuro. È necessario in un secondo momento quando si abilita l'autenticazione dell'utente finale in Copilot Studio.
Quando si definisce un ambito personalizzato per l'agente:
(Scelta consigliata) Per Nome scope usare copilot.studio.scope.
Prendere nota del nome completo dell'ambito in Ambiti (formato simile a
api://xxx/copilot.studio.scope). Questo valore è necessario in un secondo momento quando si abilita l'autenticazione dell'utente finale in Copilot Studio.Completare questi passaggi aggiuntivi:
- Selezionare Aggiungere un'applicazione client.
- In ID client immettere l'ID client di KitAuthApp creato in precedenza.
- Verificare che l'ambito in Ambiti autorizzati sia quello creato in precedenza (copilot.studio.scope). Attiva il controllo dell'ambito.
- Seleziona Aggiungi applicazione.
Abilitare l'autenticazione dell'utente finale nell'agente personalizzato
Per abilitare l'autenticazione dell'utente finale per l'agente personalizzato, seguire questa procedura:
- In Copilot Studio, in Impostazioni selezionare Autenticazione di sicurezza>.
- Seleziona Autentica manualmente.
- Lascia attivo Richiedi agli utenti di effettuare l'accesso.
- Non modificare l'URL di reindirizzamento. Assicurarsi che il provider Service sia Microsoft Entra ID V2 con segreti client.
- Per ID client, inserire l'ID client di
CopilotStudioAuthApp. - Per Segreto client immettere il segreto client creato per
CopilotStudioAuthApp. - In URL scambio di token immettere il nome completo dell'ambito (formato simile a
api://xxx/copilot.studio.scope) creato perCopilotStudioAuthApp. - (Facoltativo, obbligatorio per SharePoint knowledge source) In Scopes aggiungere Files.Read.All.
- (Facoltativo, obbligatorio per l'origine delle conoscenze di SharePoint) In Scopes, aggiungere Sites.Read.All.
- Selezionare Salva, quindi selezionare di nuovo Salva nella finestra di dialogo.
- Chiudi impostazioni.
- Selezionare Pubblica, quindi selezionare di nuovo Pubblica nella finestra di dialogo.
Creare la configurazione dell'agente con l'autenticazione dell'utente finale abilitata
Per creare una configurazione dell'agente con l'autenticazione dell'utente finale abilitata, seguire questa procedura:
- Vai su Copilot Agent Kit.
- Selezionare Agenti dalla barra di navigazione.
- Seleziona Nuovo.
- Immettere un nome.
- In Tipi di configurazione selezionare Automazione test.
- Compila le impostazioni Direct Line. Abilitare Channel Security e immettere il segreto Direct Line.
- Per Autenticazione utente selezionare Entra ID v2.
- Per ID client immettere l'ID client di KitAuthApp.
- Per ID tenant immettere l'ID directory di KitAuthApp.
- Per Ambito immettere il nome completo dell'ambito (formato simile a
api://xxx/copilot.studio.scope) creato perCopilotStudioAuthApp. - Seleziona Salva e chiudi.
A questo punto è possibile testare l'agente con l'autenticazione dell'utente finale abilitata.