หมายเหตุ
การเข้าถึงหน้านี้ต้องได้รับการอนุญาต คุณสามารถลอง ลงชื่อเข้าใช้หรือเปลี่ยนไดเรกทอรีได้
การเข้าถึงหน้านี้ต้องได้รับการอนุญาต คุณสามารถลองเปลี่ยนไดเรกทอรีได้
คุณสามารถเปิดใช้งานการรับรองความถูกต้องของผู้ใช้ได้โดยตรงภายในการสนทนาของเอเจนต์ คุณสามารถกำหนดคุณสมบัติพื้นฐานของผู้ใช้ เช่น ชื่อและรหัสให้กับตัวแปร คุณยังสามารถแจ้งให้ผู้ใช้ลงชื่อเข้าใช้โดยใช้โหนดการรับรองความถูกต้องในหัวข้อ ซึ่งจะดึงโทเค็นผู้ใช้ จากนั้นใช้โทเค็นนั้นเพื่อดึงข้อมูลของผู้ใช้จากระบบแบ็คเอนด์
ธนบัตร
เอเจนต์ที่สร้างใน Copilot Studio และ Microsoft Teams จะถูกตั้งค่าให้ใช้การตรวจสอบสิทธิ์ด้วย Microsoft Entra ID โดยอัตโนมัติ
นอกจากนี้ คุณยังสามารถตั้งค่าคอนฟิกการลงชื่อเข้าระบบครั้งเดียว (SSO) เพื่อให้ผู้ใช้ของคุณไม่จำเป็นต้องลงชื่อเข้าใช้ด้วยตนเอง เรียนรู้เพิ่มเติมใน กำหนดค่าการลงชื่อเข้าระบบครั้งเดียวด้วย Microsoft Entra ID
ข้อกำหนดเบื้องต้น
เพิ่มการรับรองความถูกต้องของผู้ใช้ลงในหัวข้อ เพื่อให้ลูกค้าของคุณสามารถลงชื่อเข้าใช้ได้โดยตรงในการสนทนา จากนั้นคุณปรับแต่งการสนทนาด้วยตัวแปรของผู้ใช้และเข้าถึงระบบแบ็คเอนด์ในนามของผู้ใช้ได้
กำหนดค่าการรับรองความถูกต้องกับรหัส Microsoft Entra ด้วยตนเอง
คุณต้องกำหนดค่าการรับรองความถูกต้องผู้ใช้ด้วยรหัส Microsoft Entra ก่อนจึงจะสามารถใช้การรับรองความถูกต้องในหัวข้อของคุณได้
ทำตามคำแนะนำใน กำหนดค่าการรับรองความถูกต้องผู้ใช้ด้วยรหัส Microsoft Entra
เพิ่มการรับรองความถูกต้องของผู้ใช้ด้วยหัวข้อของระบบลงชื่อเข้าใช้
เมื่อคุณสร้างเอเจนต์ Copilot Studio จะสร้างหัวข้อของระบบที่ชื่อว่า ลงชื่อเข้าใช้ โดยอัตโนมัติ ในการใช้งาน คุณต้องตั้งค่าการรับรองความถูกต้องของเอเจนต์เป็นแบบด้วยตนเองและกำหนดให้ผู้ใช้ลงชื่อเข้าใช้ เมื่อลูกค้าเริ่มการสนทนากับเอเจนต์ หัวข้อ ลงชื่อเข้าใช้ จะทริกเกอร์และแจ้งให้ผู้ใช้ลงชื่อเข้าใช้ คุณสามารถปรับแต่งหัวข้อ ลงชื่อเข้าใช้ ตามความเหมาะสมสำหรับเอเจนต์ของคุณ
สำคัญ
เราขอแนะนำให้ใช้หัวข้อ ลงชื่อเข้าใช้ เพื่อให้บริการวิธีการตรวจสอบสิทธิ์ที่ Copilot Studio กำหนดมาเท่านั้น ไม่ควรปรับเปลี่ยนเพื่อเรียกการดำเนินการหรือโฟลว์อื่นๆ หรือวิธีการรับรองความถูกต้องอื่นๆ
- เปิดเอเจนต์ของคุณใน Copilot Studio ให้เลือก การตั้งค่า ที่ด้านบนของหน้า จากนั้นเลือก ความปลอดภัย
- เลือก การรับรองความถูกต้อง
- เลือก ตรวจสอบสิทธิ์ด้วยตนเอง แล้วเลือก กำหนดให้ผู้ใช้เข้าสู่ระบบ
- กำหนดค่าฟิลด์การรับรองความถูกต้องด้วยตนเองทั้งหมด ตามต้องการ
- เลือก บันทึก
เพิ่มการรับรองความถูกต้องของผู้ใช้ด้วยหัวข้อที่กำหนดเอง
หัวข้อ ลงชื่อเข้าใช้ ตรวจสอบสิทธิ์ผู้ใช้เมื่อเริ่มต้นการสนทนา หากต้องการอนุญาตให้ผู้ใช้ลงชื่อเข้าใช้ในภายหลัง คุณสามารถเพิ่มโหนด รับรองความถูกต้อง ในหัวข้อที่กำหนดเอง
เมื่อลูกค้าป้อนชื่อผู้ใช้และรหัสผ่าน พวกเขาอาจได้รับแจ้งให้ป้อนรหัสตรวจสอบ หลังจากที่ลงชื่อเข้าใช้แล้ว ผู้ใช้จะไม่ได้รับการแจ้งอีก แม้ว่าจะไปถึงโหนด รับรองความถูกต้อง อื่นก็ตาม
เลือก การตั้งค่า ที่ด้านบนของหน้า จากนั้นเลือก ความปลอดภัย
เลือกไทล์ การรับรองความถูกต้อง
ธนบัตร
คุณต้องเลือก ตรวจสอบสิทธิ์ด้วยตนเอง เพื่อเพิ่มการตรวจสอบสิทธิ์ผู้ใช้ไปยังหัวข้อที่กำหนดเอง
เลือก ตรวจสอบสิทธิ์ด้วยตนเอง และยกเลิกการเลือกกล่องกาเครื่องหมาย กำหนดให้ผู้ใช้เข้าสู่ระบบ
กำหนดค่าฟิลด์การรับรองความถูกต้องด้วยตนเองทั้งหมด ตามต้องการ
เลือก บันทึก
เลือก หัวข้อ ที่ด้านบนของหน้า
เลือก เพิ่มโหนด (
) >ตรวจสอบสิทธิ์>ขั้นสูงทดสอบหัวข้อของคุณ ด้วยผู้ใช้ที่กำหนดค่าด้วยผู้ให้บริการข้อมูลประจำตัวของคุณ
เคล็ดลับ
คุณต้องสร้างพาธสำหรับทั้งการลงชื่อเข้าใช้ที่สำเร็จและล้มเหลว การลงชื่อเข้าใช้อาจล้มเหลวด้วยเหตุผลหลายประการ รวมถึงข้อผิดพลาดที่เกิดขึ้นในขั้นตอนการลงชื่อเข้าใช้ของผู้ให้บริการข้อมูลประจำตัว
ตัวแปรการรับรองความถูกต้อง
เมื่อคุณกำหนดค่าการรับรองความถูกต้องของผู้ใช้สำหรับเอเจนต์ คุณสามารถใช้ ตัวแปร การรับรองความถูกต้องในหัวข้อของคุณได้ ตารางต่อไปนี้เปรียบเทียบความพร้อมใช้งานของตัวแปรเหล่านี้ตามตัวเลือกการรับรองความถูกต้องที่คุณเลือก
| ตัวแปรการรับรองความถูกต้อง | ไม่มีการรับรองความถูกต้อง | ตรวจสอบสิทธิ์กับ Microsoft | ตรวจสอบสิทธิ์ด้วยตนเอง |
|---|---|---|---|
| User.DisplayName | ไม่มี | พร้อมใช้งาน | พร้อมใช้งาน |
| User.FirstName | ไม่มี | พร้อมใช้งาน | พร้อมใช้งาน |
| User.LastName | ไม่มี | พร้อมใช้งาน | พร้อมใช้งาน |
| User.PrincipalName | ไม่มี | พร้อมใช้งาน | พร้อมใช้งาน |
| User.Email | ไม่มี | พร้อมใช้งาน | พร้อมใช้งาน |
| User.Id | ไม่มี | พร้อมใช้งาน | พร้อมใช้งาน |
| User.IsLoggedIn | ไม่มี | พร้อมใช้งาน | พร้อมใช้งาน |
| User.AccessToken | ใช้งานไม่ได้ | ไม่มี | พร้อมใช้งาน |
| SignInReason | ไม่มี | พร้อมใช้งาน | พร้อมใช้งาน |
User.DisplayName
คำเตือน
ตัวแปรนี้อาจไม่มีค่า ทดสอบกับผู้ใช้จากผู้ให้บริการข้อมูลประจำตัวของคุณเพื่อให้แน่ใจว่าหัวข้อของคุณทำงานอย่างถูกต้อง
ตัวแปร User.DisplayName มีชื่อที่แสดงที่เก็บไว้ในผู้ให้บริการข้อมูลประจำตัว ใช้ตัวแปรนี้เพื่อทักทายหรืออ้างถึงผู้ใช้โดยที่พวกเขาไม่ต้องบอกเอเจนต์อย่างชัดเจน ซึ่งทำให้การสนทนาเป็นแบบส่วนตัวมากขึ้น
Copilot Studio จะตั้งค่าค่าของ User.DisplayName โดยอัตโนมัติจากข้อมูลการอ้างสิทธิ์ name ที่ผู้ให้บริการข้อมูลประจำตัวส่งมา ตราบใดที่ได้กำหนดขอบเขต profile ไว้ตอนตั้งค่าการยืนยันตัวตนแบบแมนนวล เรียนรู้เพิ่มเติมใน กำหนดค่าการรับรองความถูกต้องของผู้ใช้ด้วย Microsoft Entra ID
User.Id
คำเตือน
ตัวแปรนี้อาจไม่มีค่า ทดสอบกับผู้ใช้จากผู้ให้บริการข้อมูลประจำตัวของคุณเพื่อให้แน่ใจว่าหัวข้อของคุณทำงานอย่างถูกต้อง
ตัวแปร User.Id มี ID ของผู้ใช้ที่เก็บไว้ในผู้ให้บริการข้อมูลประจำตัว ใช้ตัวแปรนี้ใน โฟลว์ Power Automate เพื่อเรียก API ที่ใช้ UserID เป็นค่า
Copilot Studio จะตั้งค่าค่า User.DisplayName โดยอัตโนมัติจากข้อมูลการอ้างสิทธิ์ sub ที่ได้รับจากผู้ให้บริการข้อมูลประจำตัว
User.IsLoggedIn
User.IsLoggedIn เป็นตัวแปรบูลีนที่เก็บสถานะการลงชื่อเข้าใช้ของผู้ใช้ ค่าของ true ระบุว่าผู้ใช้ลงชื่อเข้าใช้แล้ว คุณสามารถใช้ตัวแปรนี้เพื่อสร้างตรรกะการโยงในหัวข้อของคุณที่ตรวจสอบการลงชื่อเข้าใช้ที่ประสบความสำเร็จหรือเพื่อดึงข้อมูลผู้ใช้เฉพาะในกรณีที่ผู้ใช้ลงชื่อเข้าใช้
User.AccessToken
คำเตือน
ตรวจสอบให้แน่ใจว่าคุณส่งผ่านตัวแปร User.AccessToken ไปยังแหล่งที่มาที่เชื่อถือได้เท่านั้น ซึ่งมีข้อมูลการรับรองความถูกต้องของผู้ใช้ ซึ่ง หากถูกละเมิด อาจเป็นอันตรายต่อผู้ใช้
ตัวแปร User.AccessToken มีโทเค็นของผู้ใช้ที่ได้รับ หลังจากผู้ใช้ลงชื่อเข้าใช้ คุณสามารถส่งตัวแปรนี้ไปยัง โฟลว์ Power Automate เพื่อให้สามารถเชื่อมต่อกับ API แบ็คเอนด์และดึงข้อมูลผู้ใช้ หรือเพื่อดำเนินการในนามของผู้ใช้
อย่าใช้ User.AccessToken ในโหนด ข้อความ หรือในโฟลว์ที่คุณไม่เชื่อถือ
SignInReason
SignInReason เป็นตัวแปรประเภทตัวเลือกที่ระบุว่าผู้ใช้ต้องลงชื่อเข้าใช้เมื่อใด โดยมีสองค่าที่เป็นไปได้:
SignInRequiredแสดงว่าผู้ใช้ต้องลงชื่อเข้าใช้ในตอนเริ่มต้นการสนทนาโดยใช้หัวข้อของระบบ ลงชื่อเข้าใช้ ผู้ใช้ต้องลงชื่อเข้าใช้ ต้องเปิดอยู่Initializerระบุว่าเมื่อผู้ใช้ไม่ได้ลงชื่อเข้าใช้ และผู้ใช้ไปถึงจุดหนึ่งในการสนทนาที่ใช้ตัวแปรการรับรองความถูกต้อง