Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Du kan aktivera användarautentisering direkt i en agentkonversation. Du kan tilldela en användares grundläggande egenskaper, t.ex. namn och ID till variabler. Du kan även uppmana en användare att logga in med en autentiseringsnod i ett ämne, för att hämta en användartoken och sedan använda den token för att hämta användarens information från ett serversystem.
Anteckning
Agenter som skapas i Copilot Studio och i Microsoft Teams konfigureras automatiskt för Microsoft Entra ID-autentisering.
Du kan även konfigurera enkel inloggning (SSO) så att användarna inte behöver logga in manuellt. Läs mer i Konfigurera enkel inloggning med Microsoft Entra ID.
Förutsättningar
Lägg till användarautentisering i ett ämne så att kunderna kan logga in direkt i en konversation. Du kan sedan anpassa konversationen med användarvariabler och få åtkomst till system på serversidan för användarens räkning.
Konfigurera manuell autentisering med Microsoft Entra ID
Du måste konfigurera användarautentisering med Microsoft Entra ID innan du kan använda autentisering i dina ämnen.
Följ anvisningarna i Konfigurera användarautentisering med Microsoft Entra ID.
Lägg till användarautentisering med inloggningssystemet ämne
När du skapar en agent lägger Copilot Studio automatiskt till ett systemämne kallat Inloggning. För att använda det måste du ställa in autentisering till manuell för din agent och kräva att användarna loggar in. När en kund startar en konversation med agenten utlöses ämnet Inloggning och uppmanar användaren att logga in. Det går att Anpassa ämnet Inloggning efter behov lämpligt för din agent.
Viktigt
Vi rekommenderar att ämnet Inloggning bara används för att tillhandahålla den autentiseringsmetod som tillhandahålls av Copilot Studio. Den bör inte ändras så att den anropar andra åtgärder eller flöden, eller andra autentiseringsmetoder.
- Öppna din agent i Copilot Studio och välj Inställningar överst på sidan och välj sedan Säkerhet.
- Välj Autentisering.
- Välj Autentisera manuellt och välj sedan Kräv att användare loggar in.
- Konfigurera alla manuella autentiseringsfält efter behov.
- Välj Spara.
Lägg till slutanvändarautentisering med Anpassat ämne
Ämnet Inloggning autentiserar användaren i början av konversationen. Om du vill tillåta användaren att logga in senare kan du lägga till en nod för autentisering till ett Anpassat ämne.
När kunderna anger sina användarnamn och lösenord kan de uppmanas att ange en verifieringskod. När de har loggat in tillfrågas de inte igen, även om de når en annan Autentiseringsnod.
Välj Inställningar högst upp på sidan och välj sedan Säkerhet.
Välj panelen Webbautentisering.
Kommentar
Du måste välja Autentisera manuellt om du vill lägga till användarautentisering till ett Anpassat ämne.
Välj Autentisera manuellt och rensa sedan kryssrutan Kräv att användare loggar in.
Konfigurera alla manuella autentiseringsfält efter behov.
Välj Spara.
Välj Redigera högst upp på sidan.
Välj Lägg till nod (
) >Avancerat>Autentisera.Testa din logik med hjälp av en användare som konfigurerats med din identitetsprovider.
Dricks
Det är viktigt att du skapar sökvägar för både inloggningsframgång och fel för att logga in. En inloggning kan misslyckas av flera anledningar, inklusive fel i identitetsleverantörens inloggningsprocess.
Autentiseringsvariabler
När du har konfigurerat användarautentisering för din agent kan du använda autentiseringsvariabler i dina ämnen. I följande tabell jämförs tillgängligheten av dessa variabler baserat på autentiseringsalternativ du väljer.
| Autentiseringsvariabel | Ingen autentisering | Autentisera med Microsoft | Autentisera manuellt |
|---|---|---|---|
| User.DisplayName | Inte tillgängliga | Tillgängligt | Tillgängligt |
| User.FirstName | Inte tillgängliga | Tillgängligt | Tillgängligt |
| User.LastName | Inte tillgängliga | Tillgängligt | Tillgängligt |
| User.PrincipalName | Inte tillgängliga | Tillgängligt | Tillgängligt |
| User.Email | Inte tillgängliga | Tillgängligt | Tillgängligt |
| User.Id | Inte tillgängliga | Tillgängligt | Tillgängligt |
| User.IsLoggedIn | Inte tillgängliga | Tillgängligt | Tillgängligt |
| User.AccessToken | Inte tillgängliga | Inte tillgängliga | Tillgängligt |
| SignInReason | Inte tillgängliga | Tillgängligt | Tillgängligt |
User.DisplayName
Varning!
Denna variabel kanske inte innehåller något värde. Testa med en användare från din identitetsprovider för att se till att dina ämnen fungerar korrekt.
User.DisplayName-variabeln innehåller visningsnamn som lagras i identitetsprovidern. Använd den här variabeln för att hälsa på eller referera till användaren utan att de behöver ange sitt namn explicit till agenten, vilket gör konversationen mer personlig.
Copilot Studio anger automatiskt värdet User.DisplayName från anspråket name som identitetsleverantören uppger, förutsatt att profile omfattningen har definierats när manuell autentisering konfigurerades. Läs mer i Konfigurera användarautentisering med Microsoft Entra ID.
User.Id
Varning!
Denna variabel kanske inte innehåller något värde. Testa med en användare från din identitetsprovider för att se till att dina ämnen fungerar korrekt.
User.Id-variabeln innehåller användarens ID som lagras i identitetsprovidern. Använd denna variabel i Power Automate-flöden för anropa API:er som använder UserID som ett värde.
Copilot Studio anger automatiskt värdet User.DisplayName från anspråket sub som ges av identitetsleverantören.
User.IsLoggedIn
User.IsLoggedIn är en boolesk variabel som lagrar användarens inloggningsstatus. Värdet true anger att användaren är inloggad. Du kan använda den här variabeln för att skapa förgreningslogik som söker efter en lyckad inloggning eller för att på hämta användarinformation bara om användaren är inloggad.
User.AccessToken
Varning
Se till att bara skicka User.AccessToken-variabeln till pålitliga källor. Den innehåller information om användarautentisering som kan skada användaren om den komprometteras.
User.AccessToken-variabeln innehåller användarens token som skapats efter det att användaren har loggat in. Du kan skicka denna variabel till Power Automate-flöden så att de kan ansluta till API:er för serversystem och hämta användarinformation, eller också utföra åtgärder å användarens vägnar.
Använd inte User.AccessToken i Meddelande-noder eller för flöden som du inte litar på.
SignInReason
SignInReason är en alternativtyp variabel som anger när användaren måste logga in. Den har två möjliga värden:
SignInRequiredanger att användaren måste logga in i början av konversationen med hjälp av systemämnet Logga in. Kräv att användare loggar in måste aktiveras.Initializeranger att när en användare inte är inloggad och de når en punkt i konversationen som använder autentiseringsvariabler, uppmanas de att logga in.