Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Copilot Agent Kit suporta testes de agentes personalizados com autenticação de usuário quando você usa o Microsoft Entra ID v2 como provedor de serviço com SSO ativado. Resumindo, você cria e configura as aplicações necessárias no portal do Azure e depois cria a configuração do agente no Copilot Agent Kit.
Para habilitar a autenticação do usuário no Copilot Agent Kit:
- Crie o registro de um aplicativo especificamente para fins de autenticação do Copilot Agent Kit.
- Crie um registro de aplicativo para autenticação do Copilot Studio.
- Habilite a autenticação para o agente do Copilot Studio.
- Crie a configuração do agente no Copilot Agent Kit com a autenticação do usuário final ativada.
- Vincule os aplicativos para que o Copilot Agent Kit possa autenticar no Direct Line usando a autenticação do Copilot Studio.
Pré-requisitos
- Instale o Copilot Agent Kit caso ainda não tenha feito isso.
- Tenha permissões apropriadas em seu tenant para criar registros de aplicativos.
Convenções de nomenclatura recomendadas
Sugerimos usar os seguintes valores nas etapas de configuração a seguir:
- Aplicativo de autenticação do Copilot Agent Kit:
KitAuthApp - aplicativo de autenticação Copilot Studio:
CopilotStudioAuthApp - Escopo do Copilot Studio:
copilot.studio.scope
Criar aplicativo de autenticação para o Copilot Agent Kit
Para criar um aplicativo de autenticação para o Copilot Agent Kit, siga os passos em Criar um registro de aplicativo no Microsoft Entra ID para sua tela personalizada.
Observe as etapas extras:
Criar o registro do aplicativo no Microsoft Entra ID.
(Recomendado) Nomeie o novo aplicativo KitAuthApp.
Durante o processo de registro, anote o ID do Diretório (tenant) e o ID do Aplicativo (cliente). Você precisa desses valores depois, ao criar um registro de agente no Copilot Agent Kit e associar o Copilot Studio ao aplicativo Copilot Agent Kit. Você sempre pode obter essas IDs na página Visão geral do registro do aplicativo.
Adicione a URL de redirecionamento.
Certifique-se de apontar para a URL do ambiente do Dataverse; por exemplo
https://<hostname>.crm.dynamics.comComo uma etapa extra, vá para Certificados &segredos e crie um novo segredo do Cliente.
(Recomendado) Nomeie o segredo do KitAuthApp secreto.
Armazene o valor desse segredo em um arquivo temporário seguro. Você precisará dele quando configurar a autenticação do agente mais tarde.
Nas permissões de API, selecione Conceder consentimento do administrador para <o nome> do locatário e selecione Sim. Se o botão não estiver disponível, talvez seja necessário pedir a um administrador de locatários para inseri-lo para você.
Criar aplicativo de autenticação para Copilot Studio
Para criar um aplicativo de autenticação para o Copilot Studio, siga as etapas em Configure a autenticação de usuário com o Microsoft Entra ID.
Anote as etapas adicionais recomendadas .
Ao criar o registro do aplicativo:
Nomeie o novo aplicativo CopilotStudioAuthApp.
Em Tipos de conta suportados, selecione Contas em qualquer locatário organizacional (em qualquer diretório Microsoft Entra ID - multilocatário) e contas pessoais da Microsoft (por exemplo, Skype, Xbox).
Observe o ID do Diretório (locatário) e o ID da Aplicação (cliente). Você precisará desses valores posteriormente ao habilitar a autenticação do usuário final no Copilot Studio. Você sempre pode obter essas IDs na página Visão geral do registro do aplicativo.
Ao configurar a autenticação manual:
- Use segredos do cliente em vez de credenciais federadas. Anote o valor do segredo do cliente . Armazene-o em um arquivo temporário seguro. Você precisará dele mais tarde ao habilitar a autenticação do usuário final no Copilot Studio.
Ao definir um escopo personalizado para seu agente:
(Recomendado) Para nome do escopo, use copilot.studio.scope.
Anote o nome completo do escopo em Escopos (no formato semelhante a
api://xxx/copilot.studio.scope). Você precisará desse valor mais tarde ao habilitar a autenticação do usuário final no Copilot Studio.Conclua estas etapas adicionais:
- Selecione Adicionar um aplicativo cliente.
- Na ID do cliente, insira a ID do cliente do KitAuthApp que você criou anteriormente.
- Verifique se o escopo em escopos autorizados é aquele que você criou anteriormente (copilot.studio.scope). Ative a verificação desse escopo.
- Selecione Adicionar aplicativo.
Habilitar a autenticação do usuário final em seu agente personalizado
Para habilitar a autenticação do usuário final para seu agente personalizado, siga estas etapas:
- Em Copilot Studio, em Settings, selecione Security > Authentication.
- Selecione Autenticar manualmente.
- Mantenha ativado Exigir que os usuários façam login.
- Não altere a URL de Redirecionamento. Verifique se o provedor de serviço é Microsoft Entra ID V2 com segredos do cliente.
- Para a ID do cliente, insira a ID do cliente de
CopilotStudioAuthApp. - Para o segredo do cliente, insira o segredo do cliente criado para
CopilotStudioAuthApp. - Na URL da troca de tokens, insira o nome completo do escopo (formato semelhante a
api://xxx/copilot.studio.scope) criado paraCopilotStudioAuthApp. - (Opcional, necessário para a fonte de conhecimento do SharePoint) Em Escopos, adicione Files.Read.All.
- (Opcional, necessário para a fonte de conhecimento do SharePoint) Em Scopes, adicione Sites.Read.All.
- Selecione Salvar e, em seguida, selecione Salvar novamente na caixa de diálogo.
- Fechar Configurações.
- Selecione Publicar e, em seguida, selecione Publicar novamente na caixa de diálogo.
Criar configuração do agente com a autenticação do usuário final habilitada
Para criar uma configuração de agente com a autenticação do usuário final habilitada, siga estas etapas:
- Vá para Copilot Agent Kit.
- Selecione Agentes na navegação.
- Selecione Novo.
- Insira um Nome.
- Em Tipos de Configuração, selecione Automação de Teste.
- Preencha as configurações Direct Line. Habilite Channel Security e insira o segredo do Direct Line.
- Para User Authentication, selecione Entra ID v2.
- Para o ID do Cliente, insira o ID do Cliente do KitAuthApp.
- Para ID do Locatário, insira o ID do Diretório do KitAuthApp.
- Para Escopo, insira o nome de escopo completo (formato semelhante a
api://xxx/copilot.studio.scope) criado paraCopilotStudioAuthApp. - Selecione Salvar e Fechar.
Agora você está pronto para testar seu agente com a autenticação do usuário final habilitada.