IDs dos agentes do Microsoft Entra para agentes do Copilot Studio

Note

Este artigo descreve as funcionalidades usadas em agentes ou fluxos de agentes alimentados pelo arnês padrão.

O Microsoft Copilot Studio integra-se com o ID do Agente Microsoft Entra.

As identidades dos agentes estendem a governação e visibilidade da identidade aos agentes. Estas identidades ajudam a sua organização a construir, descobrir, governar e proteger as identidades dos agentes entre os serviços, utilizando uma plataforma unificada.

O Copilot Studio cria automaticamente um ID do Agente Microsoft Entra para cada novo agente que cria. Pode visualizar e gerir estas identidades no centro de administração Microsoft Entra.

Importante

Antes de maio de 2026, o Copilot Studio provisionava automaticamente um registo de aplicação Azure no seu tenant para cada agente que criou. Após maio de 2026, o Copilot Studio cria automaticamente um ID do Agente Microsoft Entra para cada novo agente.

Os agentes existentes que utilizam uma identidade de registo de aplicação serão migrados pela Microsoft numa atualização futura.

As capacidades de governação funcionam tanto para IDs de Agente Entra como para IDs de registo de aplicações durante o período de transição, mas pode opcionalmente migrar manualmente agentes antigos para usar IDs de Agente Entra no centro de administração do Power Platform, com scripts PowerShell ou com APIs Power Platform.

Principais benefícios:

  • Registo de auditoria em Microsoft Entra ID
  • Gestão do ciclo de vida do agente
  • Integração com Entra ID Governação
  • Visibilidade das permissões do conector como permissões da API na identidade do agente, para que os administradores do Entra e do Microsoft 365 possam ver o que um agente pode fazer sem abrir o centro de administração do Power Platform
  • Capacidade de direcionar essas permissões de conector com políticas do Acesso Condicional do Microsoft Entra (por exemplo, localização da rede, conformidade com dispositivos ou condições de risco)

O Microsoft Entra ID regista a atividade de autenticação. Pode ver os eventos de início de sessão no Centro de Administração do Microsoft Entra.

Quando cria o seu primeiro agente após a implementação da integração do ID do Agente Entra em maio de 2026, o Copilot Studio adiciona um plano ao seu inquilino. O blueprint chama-se Microsoft Copilot Studio agent identity blueprint. Também é criado um blueprint principal.

Para mais informações, consulte Compreensão dos Princípios do Projeto. Para detalhes técnicos, veja Como são criadas as identidades dos agentes? na documentação ID do Agente Microsoft Entra.

Agentes existentes e substituição

Os agentes existentes que criou antes do lançamento do ID do Agente Entra em maio de 2026 continuam a usar registos de aplicações.

Pode migrar manualmente agentes antigos para utilizarem IDs de Agente no centro de administração do Power Platform ou com scripts do PowerShell e APIs do Power Platform.

Note

As capacidades de governação funcionam tanto para os IDs de Agente como para os IDs de Registo de Aplicações durante o período de transição.

Permissões do conector na identidade do agente

Quando um criador publica um agente, o Copilot Studio associa permissões de API ao ID do Agente Entra do agente para cada conector do Power Platform que o agente está configurado para utilizar. Isto permite que os administradores do Microsoft Entra ID e do Microsoft 365 vejam quais os conectores que um agente pode chamar sem sair do centro de administração do centro de administração Microsoft Entra. Os âmbitos só são respeitados pelo ambiente de execução do conector do Power Platform e são novamente validados em tempo de execução face às Políticas Avançadas de Conectores (ACP) e às políticas DLP, pelo que não podem ser usados para contornar as suas políticas de governação.

Uma vez que os âmbitos são permissões de API de primeira classe no ID do Agente Entra do agente, os administradores também lhes podem aplicar políticas Acesso Condicional do Microsoft Entra policies. As políticas de Acesso Condicional do Microsoft Entra podem exigir localização de rede, conformidade do dispositivo ou condições baseadas no risco antes de serem emitidos tokens para um recurso de conector específico.

Para uma explicação completa, incluindo como os âmbitos aparecem no Entra, quando são aplicados e o que está atualmente abrangido, consulte Que âmbitos estão associados ao ID do Agente Entra do meu agente?.

Validar ou recuperar detalhes da identidade do agente

Para confirmar que a Copilot Studio criou uma identidade de agente, reveja os metadados do agente:

  1. No Copilot Studio, vai à página Settings para o teu agente.

  2. Selecione Avançado.

  3. Expanda a secção de Metadados . O GUID para a identidade do agente associada ao agente aparece em ID do Agente Entra. Use este GUID no centro de administração da Microsoft Entra para confirmar que as identidades dos agentes estão preenchidas.

Compreender os Princípios dos Planos

Quando crias a primeira identidade de agente num ambiente, o Copilot Studio adiciona um modelo de identidade de agente Microsoft Copilot Studio ao teu arrendatário. A identidade do agente associada ao seu agente da Copilot Studio é criada como filho deste princípio do blueprint.

ID do Projeto: 25664c89-cea5-4ab6-b924-a54fd8a19ae0

Todas as identidades dos agentes são filhos do plano global do Copilot Studio.

Para mais informações, veja Como são criadas as identidades dos agentes?.

Eliminar identidades de agentes

Quando elimina um agente no Copilot Studio, o Copilot Studio também apaga o ID do Agente Microsoft Entra associado.

Optar por não participar na criação automática de identidade de agente

Anteriormente, podia optar por desativar o ID do Agente Entra ao nível do ambiente. A partir de maio de 2026, todos os novos agentes passam a ter IDs de Agente Microsoft Entra, e já não pode optar por não participar na criação automática de identidade de agente.

Perguntas frequentes

Para respostas a perguntas frequentes sobre identidades de agentes, registos de aplicações e autenticação, consulte Identidades de Agentes e autenticação no Copilot Studio.