Microsoft Entra Agent-IDer for Copilot Studio-agenter

Merknad

Denne artikkelen beskriver funksjoner som brukes i agenter eller agentstrømmer drevet av standardledningsnettet.

Microsoft Copilot Studio integreres med Microsoft Entra Agent ID.

Agentidentiteter utvider identitetsstyring og synlighet til agenter. Disse identitetene hjelper organisasjonen med å bygge, oppdage, styre og beskytte agentidentiteter på tvers av tjenester ved hjelp av en enhetlig plattform.

Copilot Studio oppretter automatisk en Microsoft Entra Agent ID for hver ny agent du oppretter. Du kan vise og administrere disse identitetene i Microsoft Entra administrasjonssenter.

Important

Før mai 2026 opprettet Copilot Studio automatisk en Azure-appregistrering i leietakeren din for hver agent du opprettet. Etter mai 2026 oppretter Copilot Studio automatisk en Microsoft Entra Agent ID for hver nye agent.

Eksisterende agenter som bruker en app-registreringsidentitet vil bli migrert av Microsoft i en fremtidig oppdatering.

Styringsmuligheter fungerer for både Entra-agent-ID-er og appregistrerings-ID-er i overgangsperioden, men du kan valgfritt migrere eldre agenter manuelt til å bruke Entra-agent-IDer i Power Platform-administrasjonssenteret, med PowerShell-skript, eller med Power Platform-API-er.

Viktige fordeler:

  • Revisjonslogging i Microsoft Entra ID
  • Behandling av agentlivssyklus
  • Integrering med Entra ID governance
  • Synlighet av koblingstillatelser som API-tillatelser på agentidentiteten, slik at Entra og Microsoft 365 administratorer kan se hva en agent kan gjøre uten å åpne administrasjonssenteret for Power Platform
  • Mulighet til å målrette disse koblingstillatelsene med Microsoft Entra betinget tilgang policyer (for eksempel nettverksplassering, enhetssamsvar eller risikoforhold)

Microsoft Entra ID logger godkjenningsaktivitet. Du kan vise påloggingshendelser i Microsoft Entra administrasjonssenter.

Når du oppretter din første agent etter utrullingen av Entra Agent ID-integrasjonen i mai 2026, legger Copilot Studio til en blåkopi til leietakeren din. Plantegningen heter Microsoft Copilot Studio agentidentitetsplan. En tilsvarende plantegningskontohaver opprettes også.

Hvis du vil ha mer informasjon, kan du se Forstå plantegningsprinsipper. Hvis du vil ha tekniske detaljer, kan du se Hvordan opprettes agentidentiteter? i Microsoft Entra Agent ID dokumentasjonen.

Eksisterende agenter og tilbakefylling

Eksisterende agenter du opprettet før Entra Agent ID ble lansert i mai 2026, fortsetter å bruke app-registreringer.

Du kan manuelt migrere eldre agenter til å bruke agent-ID-er i Power Platform-administrasjonssenteret, eller med PowerShell-skript og Power Platform-API-er.

Merknad

Styringsfunksjoner fungerer for både agent-ID-er og appregistrerings-ID-er i overgangsperioden.

Koblingstillatelser for agentidentiteten

Når en oppretter publiserer en agent, legger Copilot Studio ved API-tillatelser til agentens Entra Agent ID for hver Power Platform-kobling agenten er konfigurert til å bruke. Dette lar Microsoft Entra ID og Microsoft 365 administratorer se hvilke koblinger en agent kan ringe uten å forlate Microsoft Entra administrasjonssenter. Tillatelsene respekteres bare av kjøretidsmiljøet for Power Platform-koblingen og valideres på nytt under kjøring opp mot Advanced Connector Policies (ACP) og DLP, slik at de ikke kan brukes til å omgå styringspolicyene dine.

Fordi omfangene er førsteklasses API-tillatelser på agentens Entra Agent ID, kan administratorer også målrette dem med Microsoft Entra betinget tilgang policyer. Microsoft Entra betinget tilgang policyer inkluderer krav om nettverksplassering, enhetssamsvar eller risikobaserte betingelser før tokener utstedes for en bestemt koblingsressurs.

For den fullstendige forklaringen, inkludert hvordan områder vises i Entra, når de brukes, og hva som omfattes i dag, se Hvilke områder er knyttet til agentens Entra Agent ID?.

Valider eller hent agentidentitetsdetaljer

Hvis du vil bekrefte at Copilot Studio opprettet en agentidentitet, kan du se gjennom agentmetadataene:

  1. Gå til Settingssiden for agenten din i Copilot Studio.

  2. Velg Avansert.

  3. Utvid metadata-seksjonen . GUID-en for agentidentiteten som er knyttet til agenten vises under Entra Agent ID. Bruk denne GUID-en i administrasjonssenteret for Microsoft Entra til å bekrefte at agentidentiteter fylles ut.

Forstå plantegningsprinsipper

Når du oppretter den første agentidentiteten i et miljø, legger Copilot Studio til en Microsoft Copilot Studio agentidentitetsplan i leieren. Agentidentiteten som er knyttet til din Copilot Studio agent, opprettes som et barn av denne plantegningskontohaveren.

Plan-ID: 25664c89-cea5-4ab6-b924-a54fd8a19ae0

Alle agentidentiteter er barn av den Copilot Studio globale plantegningen.

Hvis du vil ha mer informasjon, kan du se Hvordan opprettes agentidentiteter?.

Sletting av agentidentiteter

Når du sletter en agent i Copilot Studio, sletter Copilot Studio også den tilhørende Microsoft Entra Agent ID.

Velge bort automatisk oppretting av agentidentitet

Tidligere kunne du velge å ikke bruke Entra Agent ID på miljønivå. Fra mai 2026 har alle nye agenter Microsoft Entra Agent-IDer, og du kan ikke lenger velge å opprette automatisk agentidentitet.

Vanlige spørsmål

For svar på ofte stilte spørsmål om agentidentiteter, appregistreringer og autentisering, se Agentidentiteter og autentisering i Copilot Studio.