Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Note
Denna artikel beskriver funktioner i agenter eller agentflöden som använder standard harness.
Microsoft Copilot Studio integreras med Microsoft Entra agent-ID.
Agentidentiteter utökar identitetsstyrning och synlighet till agenter. Dessa identiteter hjälper din organisation att skapa, identifiera, styra och skydda agentidentiteter mellan tjänster med hjälp av en enhetlig plattform.
Copilot Studio skapar automatiskt ett Microsoft Entra agent-ID för varje ny agent du skapar. Du kan visa och hantera dessa identiteter i Microsoft Entra administrationscenter.
Important
Före maj 2026 etablerade Copilot Studio automatiskt en appregistrering i Azure i din klientorganisation för varje agent du skapade. Efter maj 2026 skapar Copilot Studio automatiskt ett Microsoft Entra agent-ID för varje ny agent.
Befintliga agenter som använder en appregistreringsidentitet kommer att migreras av Microsoft i en framtida uppdatering.
Styrningsfunktioner fungerar för både Entra Agent-ID:n och appregistrerings-ID:n under övergångsperioden, men du kan valfritt manuellt migrera äldre agenter till att använda Entra Agent-ID:n i Power Platforms administrationscenter, med PowerShell-skript eller med Power Platform API:er.
Viktiga fördelar:
- Revisionsloggning i Microsoft Entra ID
- Livscykelhantering för agent
- Integrering med Entra ID styrning
- Synlighet för anslutningsbehörigheter som API-behörigheter för agentidentiteten, så att Entra- och Microsoft 365-administratörer kan se vad en agent kan göra utan att öppna Administrationscenter för Power Platform
- Möjlighet att rikta dessa anslutningsbehörigheter med Villkorsstyrd åtkomst i Microsoft Entra principer (till exempel nätverksplats, enhetsefterlevnad eller riskvillkor)
Microsoft Entra ID loggar autentiseringsaktivitet. Du kan visa inloggningshändelser i Microsoft Entra administrationscenter.
När du skapar din första agent efter utrullningen av Entra agent-ID-integrationen i maj 2026 lägger Copilot Studio till en blueprint i din klientorganisation. Skissen heter Microsoft Copilot Studio agentidentitetsritning. Ett motsvarande huvudnamn för skissen skapas också.
Mer information finns i Förstå skisshuvudnamn. Teknisk information finns i Hur skapas agentidentiteter? i Microsoft Entra agent-ID-dokumentationen.
Befintliga agenter och återfyllnad
Befintliga agenter som du skapade innan Entra agent-ID lanserades i maj 2026 fortsätter att använda appregistreringar.
Note
Styrningsfunktioner fungerar för både agent-ID och appregistrerings-ID under övergångsperioden.
Anslutningsbehörigheter för agentidentiteten
När en tillverkare publicerar en agent kopplar Copilot Studio API-behörigheter till agentens Entra agent-ID för varje Power Platform-anslutning som agenten är konfigurerad att använda. På så sätt kan Microsoft Entra ID och Microsoft 365 administratörer se vilka anslutningsappar en agent kan anropa utan att lämna Microsoft Entra administrationscenter. Omfången respekteras endast av Power Platform Connector-körningen och valideras på nytt vid körning mot Advanced Connector Policies (ACP) och DLP, så de kan inte användas för att kringgå dina styrningsprinciper.
Eftersom omfången är fullvärdiga API-behörigheter för agentens Entra agent-ID kan administratörer också tillämpa Villkorsstyrd åtkomst i Microsoft Entra-principer på dem. Villkorsstyrd åtkomst i Microsoft Entra principer omfattar krav på nätverksplats, enhetsefterlevnad eller riskbaserade villkor innan token utfärdas för en specifik anslutningsresurs.
En fullständig förklaring, inklusive hur behörighetsomfång ser ut i Entra, när de används och vad som omfattas i dag, finns i What scopes are attached to my agent's Entra agent-ID?.
Validera eller hämta agentidentitetsdetaljer
Kontrollera att Copilot Studio skapat en agentidentitet genom att granska agentmetadata:
I Copilot Studio går du till sidan Settings för din agent.
Visa avancerad.
Utöka Metadata-sektionen. GUID:n för agentidentiteten som är kopplad till agenten visas under Entra agent-ID. Använd detta GUID i administrationscentret för Microsoft Entra för att bekräfta att agentidentiteterna är ifyllda.
Förstå ritningsprinciper
När du skapar den första agentidentiteten i en miljö lägger Copilot Studio till en Microsoft Copilot Studio agentidentitetsritning till klientorganisationen. Agentidentiteten som är associerad med din Copilot Studio agent skapas som underordnad det här skissobjektet.
Ritnings-ID: 25664c89-cea5-4ab6-b924-a54fd8a19ae0
Alla agentidentiteter är underordnade den globala Copilot Studio-skissen.
Mer information finns i Hur skapas agentidentiteter?.
Radering av agentidentiteter
När du tar bort en agent i Copilot Studio raderar Copilot Studio också det tillhörande Microsoft Entra agent-ID.
Avanmäl dig från automatisk skapande av agentidentitet
Tidigare kunde du välja bort Entra agent-ID på miljönivå. Från och med maj 2026 har alla nya agenter Microsoft Entra Agent-ID:n, och du kan inte längre välja bort automatisk skapande av agentidentitet.
Vanliga frågor och svar
För svar på vanliga frågor om agentidentiteter, appregistreringar och autentisering, se Agentidentiteter och autentisering i Copilot Studio.