Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Note
W tym artykule opisano funkcje używane w agentach lub przepływach agentów obsługiwanych przez standardowe środowisko uruchomieniowe.
Microsoft Copilot Studio integruje się z identyfikatorem agenta Microsoft Entra.
Tożsamości agentów rozszerzają zarządzanie tożsamościami i zwiększają ich widoczność. Te identyfikatory tożsamości pomagają Waszej organizacji w tworzeniu, odkrywaniu, zarządzaniu i ochronie tożsamości agentów w różnych usługach, korzystając z ujednoliconej platformy.
Copilot Studio automatycznie generuje identyfikator agenta Microsoft Entra dla każdego nowego agenta, którego utworzysz. Możesz wyświetlać i zarządzać tymi tożsamościami w centrum administracyjne Microsoft Entra.
Important
Przed majem 2026 roku Copilot Studio automatycznie tworzyło w twojej dzierżawie rejestrację aplikacji w usłudze Azure dla każdego utworzonego agenta. Po maju 2026 roku Copilot Studio automatycznie tworzy identyfikator Identyfikator agenta Microsoft Entra dla każdego nowego agenta.
Istniejący agenci korzystający z tożsamości opartej na rejestracji aplikacji zostaną zmigrowani przez firmę Microsoft w ramach przyszłej aktualizacji.
Funkcje zarządzania działają zarówno w przypadku identyfikatorów Entra Agent, jak i identyfikatorów rejestracji aplikacji w okresie przejściowym, ale w razie potrzeby możesz ręcznie przeprowadzić migrację starszych agentów tak, aby korzystały z identyfikatorów Entra Agent, w centrum administracyjnym Power Platform, za pomocą skryptów programu PowerShell lub interfejsów API usługi Power Platform.
Kluczowe korzyści:
- Rejestrowanie inspekcji w usłudze Microsoft Entra ID
- Zarządzanie cyklem życia agenta
- Integracja z Entra ID Governance
- Widoczność uprawnień łącznika jako uprawnień interfejsu API dla tożsamości agenta, dzięki czemu administratorzy Entra i Microsoft 365 mogą zobaczyć, jakie działania agent może wykonywać, bez otwierania centrum administracyjnego usługi Power Platform
- Możliwość kierowania tych uprawnień łącznika za pomocą zasad dostępu warunkowego Microsoft Entra (na przykład lokalizacji sieciowej, zgodności urządzeń lub warunków ryzyka)
Microsoft Entra ID rejestruje aktywność uwierzytelniania. Zdarzenia logowania można wyświetlić w centrum administracyjne Microsoft Entra.
Gdy utworzysz swojego pierwszego agenta po wdrożeniu integracji identyfikatora Entra agenta ID w maju 2026 r., Copilot Studio doda do Twojej dzierżawy strategię. Strategia nosi nazwę Microsoft Copilot Studio szablon tożsamości agenta. Zostanie również utworzony odpowiedni główny projekt.
Dowiedz się więcej w Understanding Blueprint Principals. Aby uzyskać szczegółowe informacje techniczne, zobacz Jak są tworzone tożsamości agentów? w dokumentacji Identyfikator agenta Microsoft Entra.
Istniejący agenci i uzupełnianie braków
Istniejący agenci, których stworzyłeś przed wprowadzeniem Identyfikator agenta Entra w maju 2026 roku, nadal korzystają z rejestracji aplikacji.
Note
Funkcje zarządzania działają zarówno dla identyfikatorów agentów, jak i identyfikatorów rejestracji aplikacji podczas okresu przejściowego.
Uprawnienia łącznika do tożsamości agenta
Gdy twórca publikuje agenta, usługa Copilot Studio przypisuje uprawnienia interfejsu API do identyfikatora agenta usługi Entra dla każdego łącznika Power Platform, do korzystania z którego skonfigurowano agenta. Dzięki temu administratorzy Microsoft Entra ID i Microsoft 365 zobaczą, które łączniki agent może wywoływać bez opuszczania centrum administracyjne Microsoft Entra. Środowisko uruchomieniowe konektora Power Platform jest jedynym składnikiem, który uwzględnia te zakresy. Weryfikuje je w czasie działania względem zaawansowanych polityk łączących i danych, więc nie można ich używać do obejścia polityk zarządzania.
Ponieważ zakresy są podstawowymi uprawnieniami interfejsu API w identyfikatorze agenta usługi Entra, administratorzy mogą również stosować wobec nich zasady dostępu warunkowego Microsoft Entra. Zasady dostępu warunkowego Microsoft Entra mogą wymagać lokalizacji sieci, zgodności urządzenia lub warunków opartych na ocenie ryzyka przed wystawieniem tokenów dla określonego zasobu łącznika.
Dowiedz się więcej w Jakie zakresy są przypisane do Identyfikator agenta Microsoft Entra mojego agenta?
Weryfikacja lub odzyskanie szczegółów tożsamości agenta
Aby potwierdzić, że Copilot Studio utworzyło tożsamość agenta, przejrzyj metadane agenta:
W programie Copilot Studio przejdź do strony Settings dla agenta.
Wybierz opcję Zaawansowane.
Rozwiń sekcję Metadanych . GUID tożsamości agenta powiązanej z agentem pojawia się pod identyfikatorem agenta usługi Entra. Użyj tego identyfikatora GUID w centrum administracyjnym Microsoft Entra, aby potwierdzić, że tożsamości agentów zostały dodane.
Zrozumienie zasad planowania
Po utworzeniu pierwszej tożsamości agenta w środowisku Copilot Studio dodaje strategię tożsamości agenta Microsoft Copilot Studio do dzierżawy. Tożsamość przypisana do Twojego agenta Copilot Studio jest tworzona jako element podrzędny tej jednostki usługi strategii.
Identyfikator strategii: 25664c89-cea5-4ab6-b924-a54fd8a19ae0
Wszystkie tożsamości agentów są elementami podrzędnej strategii programu Copilot Studio.
Dowiedz się więcej w Jak tworzą tożsamości agentów?
Usuwanie tożsamości agentów
Gdy usuniesz agenta w Copilot Studio, zostanie również usunięty powiązany Identyfikator agenta Microsoft Entra.
Rezygnacja z automatycznego tworzenia tożsamości agenta
Wcześniej można było zrezygnować z funkcji Identyfikator agenta Entra na poziomie środowiska. Od maja 2026 wszyscy nowi agenci mają identyfikatory Microsoft Entra Agent i nie można już zrezygnować z automatycznego tworzenia tożsamości agenta.
Często zadawane pytania
Aby uzyskać odpowiedzi na najczęściej zadawane pytania dotyczące tożsamości agentów, rejestracji aplikacji i uwierzytelniania, zobacz Tożsamości agentów i uwierzytelnianie w Copilot Studio.