Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Note
Este artigo descreve recursos usados em agentes ou fluxos de agentes baseados no harness padrão.
O Microsoft Copilot Studio integra-se com o ID do agente Microsoft Entra.
As identidades do agente estendem a governança de identidade e a visibilidade aos agentes. Essas identidades ajudam sua organização a criar, descobrir, governar e proteger identidades de agente em todos os serviços usando uma plataforma unificada.
O Copilot Studio cria automaticamente um ID do agente Microsoft Entra para cada novo agente que você cria. Você pode exibir e gerenciar essas identidades no centro de administração do Microsoft Entra.
Importante
Antes de maio de 2026, o Copilot Studio provisionava automaticamente um registro de aplicativo Azure no seu tenant para cada agente que você criava. Após maio de 2026, o Copilot Studio cria automaticamente um ID do agente Microsoft Entra para cada novo agente.
Agentes existentes que utilizam uma identidade de registro de aplicativo serão migrados pela Microsoft em uma atualização futura.
Os recursos de governança funcionam tanto para IDs de Agente do Entra quanto para IDs de registros de aplicativo durante o período de transição, mas você também pode, opcionalmente, migrar manualmente agentes mais antigos para usar IDs de Agente do Entra no centro de administração do Power Platform, com scripts do PowerShell ou com APIs do Power Platform.
Principais benefícios:
- Registro de auditoria do Microsoft Entra ID
- Gerenciamento do ciclo de vida do agente
- Integração com Entra ID Governança
- Visibilidade das permissões do conector como permissões de API na identidade do agente, para que os administradores do Entra e do Microsoft 365 possam ver o que um agente pode fazer sem abrir o centro de administração do Power Platform
- Capacidade de direcionar essas permissões de conector com políticas de Acesso condicional do Microsoft Entra (por exemplo, localização de rede, conformidade do dispositivo ou condições de risco)
Microsoft Entra ID registra atividade de autenticação. Você pode exibir eventos de entrada no centro de administração do Microsoft Entra.
Quando você cria seu primeiro agente após a implementação da integração do ID do agente Entra em maio de 2026, o Copilot Studio adiciona um blueprint ao seu locatário. O plano se chama blueprint de identidade do agente Microsoft Copilot Studio. Uma blueprint principal correspondente também é criada.
Para obter mais informações, consulte Entendendo os Princípios dos Blueprints. Para obter detalhes técnicos, consulte Como as identidades do agente são criadas? na documentação do ID do agente Microsoft Entra.
Agentes e preenchimento existentes
Os agentes existentes que você criou antes do lançamento do ID do agente Entra em maio de 2026 continuam usando os registros do aplicativo.
Note
Os recursos de governança funcionam para IDs do Agente e IDs de Registro de Aplicativo durante o período de transição.
Permissões do conector na identidade do agente
Quando um criador publica um agente, Copilot Studio anexa permissões de API ao ID do agente Entra do agente para cada conector do Power Platform que o agente está configurado para usar. Isso permite que Microsoft Entra ID e Microsoft 365 administradores vejam quais conectores um agente pode chamar sem sair do centro de administração do Microsoft Entra. Os escopos são respeitados apenas pelo runtime do conector do Power Platform e são validados novamente em runtime contra ACP (Advanced Connector Policies) e DLP, para que não possam ser usados para ignorar suas políticas de governança.
Como os escopos são permissões de API de primeira classe no ID do agente Entra do agente, os administradores também podem direcioná-los com políticas de Acesso condicional do Microsoft Entra. As políticas de Acesso Condicional do Microsoft Entra podem exigir localização da rede, conformidade do dispositivo ou condições baseadas em risco antes que os tokens sejam emitidos para um recurso de conector específico.
Para obter a explicação completa, que inclui como os escopos aparecem no Entra, quando são aplicados e o que está atualmente no escopo, consulte Quais escopos estão associados ao ID do agente Entra do meu agente?.
Validar ou recuperar detalhes da identidade do agente
Para confirmar que Copilot Studio criou uma identidade de agente, examine os metadados do agente:
Em Copilot Studio, vá para a página Configurações do seu agente.
Selecione Avançado.
Expanda a seção de Metadados . O GUID da identidade do agente associada ao agente é exibido no ID do Agente do Entra. Use esse GUID no centro de administração do Microsoft Entra para confirmar se as identidades do agente estão preenchidas.
Compreendendo os princípios do Blueprint
Quando você cria a primeira identidade de agente em um ambiente, o Copilot Studio adiciona um Blueprint de identidade de agente do Microsoft Copilot Studio ao seu locatário. A identidade do agente associada ao agente do Copilot Studio é criada como filho a essa entidade de segurança do blueprint.
ID do blueprint: 25664c89-cea5-4ab6-b924-a54fd8a19ae0
Todas as identidades de agente são filhas do blueprint global do Copilot Studio Global.
Para obter mais informações, consulte Como as identidades do agente são criadas?.
Excluindo identidades de agentes
Quando você exclui um agente no Copilot Studio, o Copilot Studio também exclui o ID do agente Microsoft Entra associado.
Recusar a criação automática de identidade do agente
Antes, você podia optar por não usar o ID do agente Entra no nível ambiental. A partir de maio de 2026, todos os novos agentes passam a ter IDs de Agente Microsoft Entra, e você não pode mais optar por não participar da criação automática de identidade de agente.
Perguntas frequentes
Para respostas às perguntas frequentes sobre identidades de agentes, registros de aplicativos e autenticação, veja Identidades de Agentes e autenticação no Copilot Studio.