Configurare l'autenticazione utente per un agente

Power Pages supporta più opzioni di autenticazione in modo da poter controllare il modo in cui gli utenti accedono agli agenti nel sito. Quando si associa un agente a Power Pages, il sito può usare l'accesso Single Sign-On (SSO) in modo che gli utenti possano accedere all'agente senza eseguire di nuovo l'accesso. Questo articolo descrive come configurare l'autenticazione dell'agente, tra cui l'accesso Single Sign-On, il pass-through dei token e l'autenticazione basata su token.

Nessuna autenticazione

Gli utenti possono accedere all'agente senza autenticazione. Questa opzione è l'impostazione predefinita quando si crea un agente da un modulo.

Annotazioni

Power Pages non supporta l'autenticazione utente tramite Autenticazione con Microsoft.

Esegui l'autenticazione manuale

Power Pages supporta l'accesso Single Sign-On per tutti i provider di autenticazione disponibili in Copilot Studio.

Eseguire l'autenticazione con Microsoft Entra ID

Selezionare questo provider di servizi se si vuole che l'agente sia accessibile solo agli utenti del sito autenticati tramite Microsoft Entra ID. Per una configurazione dettagliata, vedere Configurare Microsoft Entra ID con Power Pages.

Eseguire l'autenticazione con OAuth 2 generico

Usare questo provider di servizi quando si configura il sito di Power Pages con un provider di identità conforme allo standard OAuth 2. Il sito può supportare utenti autenticati o non autenticati e più provider di identità conformi a OAuth 2.0. Configura l'autenticazione dell'agente usando il pass-through del token o l'autenticazione basata su token in modo che corrisponda alla configurazione dell'autenticazione di Power Pages.

Autenticazione del token pass-through

L'agente si basa sul servizio di autenticazione di Power Pages. Quando si configura l'agente usando il flusso implicito, l'agente supporta tutti i provider di identità configurati nel sito Power Pages, inclusi gli utenti non autenticati.

Annotazioni

Non è possibile testare gli agenti configurati con l'autenticazione pass-through del token direttamente all'interno di Microsoft Copilot Studio, perché richiedono l'accesso tramite il sito di Power Pages.

Per configurare l'autenticazione pass-through del token, impostare il fornitore di servizi su Generic OAuth 2 e impostare tutti gli altri valori di campo su segnaposto.

Per abilitare questa configurazione, aggiungere le impostazioni del sito seguenti:

Autenticazione/Autenticazione connessione/Abilitata Vero

Autenticazione basata su token

In questo metodo Power Pages passa il token dell'utente autenticato al Copilot Studio. Microsoft Copilot Studio gestisce l'autenticazione. Questa configurazione consente di testare l'agente direttamente all'interno di Copilot Studio.

Per i passaggi di configurazione dettagliati, vedere la documentazione Security Configuration in Copilot Studio.

Per abilitare questa configurazione, aggiungere le impostazioni del sito seguenti:

Impostazione Value
Autenticazione/ApplicationCookie/SlidingExpiration Vero
Autenticazione/Autenticazione connessione/Abilitata Vero
Autenticazione/BearerAuthentication/Provider Nome del provider nelle impostazioni del sito esistenti. Ad esempio, se l'impostazione è Authentication/OpenIdConnect/AzureAD/Issuer, il nome del provider è AzureAD.