Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo include consigli per risolvere errori relativi a criteri di dati e autenticazione nel kit agente Copilot nonché suggerimenti su come risolvere le esecuzioni di test che non vanno a buon fine. Fornisce anche informazioni su come segnalare o portare a un livello superiore i problemi.
Errori di criteri di dati
Se incontri errori di prevenzione della perdita di dati, come AppForbidden, quando usi il kit agente Copilot, assicurati che i criteri dei dati applicati all'ambiente consentano ogni connettore fornito nella soluzione kit.
| Connettore | Funzionalità utilizzate |
|---|---|
| Microsoft Dataverse | Principale (tutte le caratteristiche), Power Shield, Strumento di revisione agente |
| Power Platform for Admins | Inventario degli agenti |
| Power Platform for Admins V2 | Inventario degli agenti, Hub di conformità |
| Microsoft Teams | Hub di conformità |
| Gruppi di Office 365 | Hub di conformità |
| Utenti di Office 365 | Hub di conformità |
| Office 365 Outlook | Hub di conformità |
| Approvals | Hub di conformità |
| SharePoint Online | Sincronizzazione di SharePoint |
| Power Apps for Makers | Installazione guidata, Power Shield |
| HTTP with Microsoft Entra ID (preauthorized) | Power Shield, metriche di utilizzo |
| Microsoft Copilot Studio | Automazione dei test e pipeline |
Scopri di più sui requisiti dei connettori.
Ulteriori informazioni:
- Gestire i criteri di dati
- Configurare i criteri di dati per gli agenti
- Risolvere i problemi di applicazione dei criteri di dati per Copilot Studio
Errori di autenticazione
In genere, sono necessarie due registrazioni app per l'autenticazione dell'utente finale. Ad esempio:
-
KitAuthApp: usato nella configurazione del kit agente Copilot. -
CopilotStudioAuthApp: usato in Copilot Studio, collegato a KitAuthApp.
Elenco di controllo generale
- Assicurati che l'agente personalizzato (Copilot Studio) e il kit agente Copilot si trovino nello stesso tenant.
- Prima di abilitare l'autenticazione utente, assicurati che l'autenticazione sia disabilitata sia nell'agente personalizzato che nella configurazione dell'agente nel kit agente Copilot. Esegui quindi un test per verificare la connettività.
Elenco di controllo per KitAuthApp
- Nel portale di Azure, in Autenticazione, controlla che l'URI di reindirizzamento Web sia l'URI Dataverse in cui è distribuito il kit agente Copilot.
- Verifica che il valore Tipi di account supportati sia impostato su: account in qualsiasi tenant aziendale (qualsiasi directory Microsoft Entra ID - Multi-tenant) e account Microsoft personali (ad esempio, Skype, Xbox) .
- Nelle autorizzazioni API, verifica che l'autorizzazione
User.Readsia presente nell'elenco, delegata e che le sia stato concesso il consenso dell'amministratore. - Verifica che il segreto client sia stato creato e che il segreto si trova nella configurazione dell'agente (segreto client di >autenticazione utente).
Elenco di controllo per CopilotStudioAuthApp
- Nel portale di Azure, in Autenticazione, verifica che l'URI di reindirizzamento Web abbia:
https://europe.token.botframework.com/.auth/web/redirecthttps://token.botframework.com/.auth/web/redirect
- Verifica che Concessione implicita e Flussi ibridi siano abilitate per Token di accesso e Token ID.
- Verifica che il valore Tipi di account supportati sia impostato su: account in qualsiasi tenant aziendale (qualsiasi directory Microsoft Entra ID - Multi-tenant) e account Microsoft personali (ad esempio, Skype, Xbox) .
- In Certificati e segreti assicurati che il segreto client sia generato e usato nella configurazione dell'agente Copilot Studio (Impostazioni > Sicurezza > Autenticazione > Segreto client).
- In Autorizzazioni API, verifica che
openid,profileeUser.Readsiano inclusi nell'elenco, siano delegati e abbiano il consenso dell'amministratore. - In Esponi un'API, verifica che sia stato creato l'ambito personalizzato, che gli amministratori e gli utenti possano fornire il consenso che l'ambito sia abilitato. Verifica che l'ambito personalizzato sia inserito nella configurazione dell'agente Copilot Studio (Impostazioni > Sicurezza > Autenticazione > URL di scambio del token).
- Controlla che l'ID client di KitAuthApp sia presente nelle applicazioni client autorizzate.
Elenco di controllo per la configurazione dell'agente in Copilot Studio
- In Copilot Studio, vai a Impostazioni>Sicurezza>Autenticazione e verifica che:
- Autenticazione manuale sia abilitata.
- Richiedi agli utenti di accedere sia abilitata (almeno per la risoluzione dei problemi).
-
URL di reindirizzamento sia impostato (su
https://token.botframework.com/.auth/web/redirect). - Provider di servizi: è Microsoft Entra ID V2 con segreti client.
-
ID client sia l'ID client di
CopilotStudioAuthApp. -
Segreto client sia quello generato per
CopilotStudioAuthApp. -
URL di scambio del token sia l'ambito personalizzato creato in
CopilotStudioAuthApp. - ID tenant sia il tenant in cui sono create entrambe le registrazioni app.
- Gli ambiti includono almeno
profileeopenid.
- Assicurati che il bot sia pubblicato con questa configurazione.
- Verifica il funzionamento del riquadro di test di Copilot Studio.
- Verifica il funzionamento del sito demo (incluso l'accesso).
Elenco di controllo per la configurazione dell'agente nel kit agente Copilot
- Assicurati che l'endpoint del token sia impostato correttamente (copialo dal canale mobile) oppure che sia impostata la sicurezza del canale e che sia configurato il segreto corretto.
- Assicurati che l'autenticazione utente sia impostata su Entra ID v2.
- Assicurati che l'ID client sia quello di KitAuthApp.
- Assicurati che l'ambito sia l'ambito personalizzato creato in CopilotStudioAuthApp e lo stesso delle impostazioni di autenticazione di Copilot Studio.
- Assicurati che il segreto client in "Autenticazione utente > Segreto client" corrisponda al valore del segreto client creato per KitAuthApp.
- Assicurati che Sicurezza canale sia abilitata nelle impostazioni di Direct Line e che abbia una configurazione valida.
Altre informazioni in Configurare agenti nel kit agente Copilot.
Elenco di controllo per la configurazione dei test
Prova il test con e senza inviare l'invio dell'evento Avvio conversazione (lo trovi nella scheda Avanzati del test).
Elenco di controllo per il browser
Assicurati che il browser consenta i cookie di terze parti.
Errori di esecuzione dei test
Se l'esecuzione di un flusso cloud non riesce, lo stato del passaggio corrispondente è Errore.
Nel record Esecuzione test, la sezione Dettagli errore mostra un URL che è possibile utilizzare per navigare all'istanza di esecuzione del flusso cloud non riuscita.
Puoi quindi risolvere i problemi del flusso cloud in Power Automate.
Dove trovare assistenza
Se continui a riscontrare problemi, segnala il problema su GitHub.
Il kit agente Copilot è un progetto open source concesso sotto licenza MIT, per il quale Microsoft non fornisce supporto.
Per le funzionalità di base in Microsoft Power Platform correlate usa il canale standard per contattare il Supporto tecnico Microsoft.
Non segnalare vulnerabilità della sicurezza attraverso segnalazioni su GitHub pubblico. Segnalale invece al Microsoft Security Response Center (MSRC) sul sito microsoft.com/msrc. Specifica il maggior numero possibile di dettagli sul potenziale problema di sicurezza.