Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Note
Dit artikel beschrijft functies die worden gebruikt in agenten of agentstromen die gebruikmaken van het standard harness.
Microsoft Copilot Studio integreert met Microsoft Entra Agent-ID.
Agentidentiteiten breiden identiteitsbeheer en zichtbaarheid uit naar agents. Deze identiteiten helpen uw organisatie bij het bouwen, detecteren, beheren en beveiligen van agentidentiteiten tussen services met behulp van een geïntegreerd platform.
Copilot Studio maakt automatisch een Microsoft Entra Agent-ID aan voor elke nieuwe agent die je aanmaakt. U kunt deze identiteiten bekijken en beheren in de Microsoft Entra-beheercentrum.
Important
Voor mei 2026 stelde Copilot Studio automatisch een Azure-appregistratie in je tenant in voor elke agent die je aanmaakte. Na mei 2026 maakt Copilot Studio automatisch een Microsoft Entra Agent-ID aan voor elke nieuwe agent.
Bestaande agenten die een app-registratieidentiteit gebruiken, worden in een toekomstige update door Microsoft gemigreerd.
Governance-mogelijkheden werken voor zowel Entra Agent ID's als app-registratie-ID's tijdens de overgangsperiode, maar je kunt optioneel oudere agenten handmatig migreren om Entra Agent ID's te gebruiken in het Power Platform admin center, met PowerShell-scripts of met Power Platform API's.
Belangrijkste voordelen:
- Controleregistratie in Microsoft Entra ID
- Levenscyclusbeheer van agents
- Integratie met Entra ID Governance
- Zichtbaarheid van connectormachtigingen als API-machtigingen voor de agentidentiteit, zodat Entra- en Microsoft 365-beheerders kunnen zien wat een agent kan doen zonder power platform-beheercentrum te openen
- De mogelijkheid om Microsoft Entra Voorwaardelijke toegang-beleid toe te passen op die machtigingen voor connectors (bijvoorbeeld op basis van netwerklocatie, apparaatnaleving of risicovoorwaarden)
Microsoft Entra ID registreert verificatieactiviteit. U kunt aanmeldingsgebeurtenissen bekijken in het Microsoft Entra-beheercentrum.
Wanneer je je eerste agent maakt na de uitrol van de Entra Agent-ID-integratie in mei 2026, voegt Copilot Studio een blueprint toe aan je tenant. De blauwdruk heet Microsoft Copilot Studio agentidentiteitsblauwdruk. Er wordt ook een bijbehorende blauwdrukhoofdcomponent gemaakt.
Zie De Principes van Blauwdrukken voor meer informatie. Zie Hoe worden agentidentiteiten gemaakt? in de documentatie van de Microsoft Entra Agent-ID voor technische details.
Bestaande agents en backfill
Bestaande agenten die je hebt aangemaakt voordat Entra Agent-ID in mei 2026 werd uitgerold, blijven app-registraties gebruiken.
Note
Beheermogelijkheden werken voor zowel agent-id's als app-registratie-id's tijdens de overgangsperiode.
Connectormachtigingen voor de agent-identiteit
Wanneer een maker een agent publiceert, Copilot Studio API-machtigingen koppelt aan de Entra Agent-ID van de agent voor elke Power Platform-connector die de agent moet gebruiken. Hierdoor kunnen Microsoft Entra ID en Microsoft 365 beheerders zien welke connectors een agent kan aanroepen zonder de Microsoft Entra-beheercentrum te verlaten. De scopes worden alleen gerespecteerd door de runtime van de Power Platform-connector en tijdens runtime opnieuw getoetst aan Advanced Connector Policies (ACP) en DLP, zodat ze niet kunnen worden gebruikt om uw governancebeleid te omzeilen.
Omdat de machtigingsbereiken volwaardige API-machtigingen zijn van de Entra Agent-ID van de agent, kunnen beheerders er ook Microsoft Entra Voorwaardelijke toegang-beleidsregels op toepassen. Microsoft Entra Voorwaardelijke toegang beleidsregels omvatten het vereisen van netwerklocatie, apparaatcompatibiliteit of op risico gebaseerde voorwaarden voordat tokens worden uitgegeven voor een specifieke connectorresource.
Zie Welke machtigingen zijn gekoppeld aan de Entra-agent-id van mijn agent? voor de volledige uitleg, inclusief hoe machtigingen in Entra worden weergegeven, wanneer ze worden toegepast en wat momenteel binnen het bereik valt.
Valideer of haal agentidentiteitsgegevens op
Controleer de metagegevens van de agent om te bevestigen dat Copilot Studio een agent-identiteit hebt gemaakt:
Ga in Copilot Studio naar de pagina Settings voor uw agent.
Selecteer Geavanceerd.
Vouw de metadata-sectie uit. De GUID voor de agentidentiteit die aan de agent is gekoppeld verschijnt onder Entra Agent-ID. Gebruik deze GUID in het Microsoft Entra-beheercentrum om te bevestigen dat agentidentiteiten zijn ingevuld.
Blauwdrukprincipes begrijpen
Wanneer u de eerste agentidentiteit in een omgeving maakt, voegt Copilot Studio een Microsoft Copilot Studio agentidentiteitsblauwdruk toe aan uw tenant. De agent-id die is gekoppeld aan uw Copilot Studio-agent wordt gemaakt als een onderliggend element van deze blauwdrukprincipaal.
Blauwdruk-id: 25664c89-cea5-4ab6-b924-a54fd8a19ae0
Alle agentidentiteiten zijn afgeleiden van de globale blauwdruk van Copilot Studio.
Zie Hoe worden agentidentiteiten gemaakt? voor meer informatie.
Agentidentiteiten verwijderen
Wanneer je een agent verwijdert in Copilot Studio, verwijdert Copilot Studio ook de bijbehorende Microsoft Entra Agent-ID.
Uitschakelen van automatisch maken van agentidentiteiten
Voorheen kon je op omgevingsniveau afmelden voor Entra Agent-ID. Vanaf mei 2026 hebben alle nieuwe agenten Microsoft Entra Agent-ID's, en kun je niet langer afmelden voor automatische agentidentiteitscreatie.
Veelgestelde vragen
Voor antwoorden op veelgestelde vragen over agentidentiteiten, appregistraties en authenticatie, zie Agentidentiteiten en authenticatie in Copilot Studio.