หมายเหตุ
การเข้าถึงหน้านี้ต้องได้รับการอนุญาต คุณสามารถลอง ลงชื่อเข้าใช้หรือเปลี่ยนไดเรกทอรีได้
การเข้าถึงหน้านี้ต้องได้รับการอนุญาต คุณสามารถลองเปลี่ยนไดเรกทอรีได้
Important
บทความนี้มีเอกสารรุ่นพรีวิว Microsoft Copilot Studio และอาจจะมีการเปลี่ยนแปลงในอนาคต
คุณลักษณะพรีวิวไม่ได้มีไว้สำหรับการนำไปใช้งานจริงและอาจมีฟังก์ชันการทำงานที่จำกัด คุณลักษณะเหล่านี้สามารถใช้ได้ก่อนการเปิดตัวอย่างเป็นทางการเพื่อให้คุณสามารถเข้าใช้งานได้ก่อนเวลาและให้ข้อคิดเห็น
หากคุณกำลังสร้างเอเจนต์ที่พร้อมสำหรับการใช้งานจริง โปรดดู ภาพรวมของ Microsoft Copilot Studio
บทความนี้อธิบายวิธีการย้ายเอเจนต์ Copilot Studio ที่มีอยู่จากตัวตนลงทะเบียนแอปแบบเดิมไปยัง ID เอเจนต์ของ Microsoft Entra ก่อนการย้ายอัตโนมัติ
Important
ก่อนเดือนพฤษภาคม 2026 Copilot Studio จะจัดเตรียมการลงทะเบียนแอป Azure ใน tenant ของคุณโดยอัตโนมัติสําหรับแต่ละเอเจนต์ที่คุณสร้าง หลังเดือนพฤษภาคม 2026 Copilot Studio จะสร้าง ID เอเจนต์ของ Microsoft Entra โดยอัตโนมัติสําหรับเอเจนต์ใหม่แต่ละตัว
ตัวแทนที่มีอยู่ซึ่งใช้ตัวตนลงทะเบียนแอปจะถูกย้ายโดยอัตโนมัติโดย Microsoft
ความสามารถในการกํากับดูแลทํางานได้ทั้งกับ Entra Agent ID และ App Registration ID ขณะที่ agent ยังอยู่ระหว่างการย้ายข้อมูล คุณยังสามารถย้ายเอเจนต์เก่าด้วยตนเองเพื่อใช้ Entra Agent ID เพื่อช่วยตรวจสอบว่าเอเจนต์ของคุณทํางานได้ตามที่คาดหวังกับ Microsoft Entra Agent ID และนโยบายการเข้าถึงแบบมีเงื่อนไข
ใช้คําแนะนําในศูนย์ผู้ดูแลระบบ Power Platform เพื่อระบุตัวแทนที่มีคุณสมบัติเหมาะสม วางแผนชุดการย้ายข้อมูล และย้ายตัวแทนหนึ่งตัวหรือมากกว่า แนวทางที่ใช้ Advisor นี้เป็นวิธีการย้ายข้อมูลด้วยตนเองที่แนะนำ คุณยังสามารถใช้ Power Platform API endpoints เพื่อสร้างกระบวนการย้ายข้อมูลของคุณเองได้
เมื่อคุณย้ายเอเจนต์ไปยัง ID เอเจนต์ของ Microsoft Entra คุณจะได้รับ:
- ตัวตนเอเจนต์ชั้นหนึ่งที่ผู้ดูแลระบบสามารถดูและควบคุมได้ใน Microsoft Entra
- การเข้าถึงแบบมีเงื่อนไขและนโยบายการเข้าถึงอื่น ๆ ที่ออกแบบมาสําหรับงานของเอเจนต์และครอบคลุมเอเจนต์แทนที่จะสืบทอดจากการลงทะเบียนแอป
- โมเดลตัวตนที่สอดคล้องกันในทุกบริการที่ทํางานร่วมกับเจ้าหน้าที่ของคุณ
เรียนรู้เพิ่มเติมเกี่ยวกับตัวตนตัวแทนและการตรวจสอบสิทธิ์สําหรับ Copilot Studio
เกี่ยวกับการย้ายข้อมูลตัวตนของเอเจนต์
การย้ายข้อมูลจะเปลี่ยนตัวตนการลงทะเบียนแอปที่มีอยู่ของเอเจนต์ให้เป็นที่เดิม เอเจนต์จะเก็บ Application (client) ID ไว้ ดังนั้นการกําหนดค่าปลายทางที่ใช้ ID นั้น เช่น การลงทะเบียนช่องทางและตัวเชื่อมต่อ จะยังคงถูกแก้ไขไปยังตัวระบุเดิม เอเจนต์ยังได้รับ ID เอเจนต์ของ Microsoft Entra ที่ผู้ดูแลระบบสามารถจัดการได้
การย้ายข้อมูลเป็นการดําเนินการที่ควบคุมและเลือกเข้าร่วม คุณสามารถ:
- ย้ายเอเจนต์หนึ่งตัว
- เลือกเอเจนต์หลายรายการและย้ายพร้อมกันเป็นชุด
- ย้ายชุดงานเพิ่มเติมตามกําหนดเวลาของคุณเอง
- ถ้าไม่ผ่านการตรวจสอบ ให้กลับเอเจนต์กลับเป็นตัวตนเดิม
ข้อกำหนดเบื้องต้น
- คุณต้องเป็นผู้ดูแลระบบ Power Platform, ผู้ดูแลระบบ Dynamics 365 หรือผู้ดูแลระบบระดับโลก
- รายการ Power Platform ต้องเปิดใช้งานสําหรับ tenant ของคุณเพื่อให้ Advisor สามารถระบุตัวแทนที่มีคุณสมบัติเหมาะสมได้
- ประสานช่วงเวลาสำหรับการตรวจสอบกับผู้พัฒนาที่เป็นเจ้าของเอเจนต์ที่คุณวางแผนจะย้าย
หมายเหตุ
กระบวนการย้าย ID เอเจนต์ของ Microsoft Entra แบบแมนนวลเป็นฟีเจอร์พรีวิวในขณะนี้
วางแผนชุดการย้ายข้อมูลของคุณ
การย้ายตัวตนของเอเจนต์จะส่งผลต่อเอเจนต์ที่ใช้งานจริงและอาจทําให้การตรวจสอบสิทธิ์ ตัวเชื่อมต่อ และการผสานรวมหยุดชะงักหากคุณไม่วางแผนการย้ายอย่างรอบคอบ ใช้วิธีการแบบขั้นตอนดังนี้:
- เริ่มต้นด้วยไพรล็อต: เลือกชุดเอเจนต์ที่ไม่สําคัญขนาดเล็กซึ่งแทนช่องทาง โหมดการตรวจสอบสิทธิ์ ตัวเชื่อมต่อ โฟลว์ และการผสานรวมที่คุณต้องการตรวจสอบ
- ประสานงานกับผู้ผลิต: แจ้งผู้ผลิตที่ได้รับผลกระทบและตกลงกันในช่วงเวลาการตรวจสอบ ผู้ผลิตควรพร้อมทดสอบเอเจนต์ของตนเมื่อชุดการย้ายข้อมูลเสร็จสมบูรณ์
- ย้ายข้อมูลทีละน้อย: ย้ายตัวแทนทีละชิ้นหรือเป็นชุดเล็ก ๆ อย่าย้ายทั้งอสังหาริมทรัพย์พร้อมกัน
- ตรวจสอบความถูกต้องตั้งแต่ต้นจนจบ: ยืนยันว่าเอเจนต์ที่ย้ายแต่ละตัวทํางานได้ข้ามช่องทางที่ตั้งค่าไว้ การดําเนินการ ตัวเชื่อมต่อ กระบวนการตรวจสอบสิทธิ์ และการผสานรวม
- ตรวจสอบและขยาย: ตรวจสอบบันทึกการลงชื่อเข้าใช้ Microsoft Entra รวมถึงผลลัพธ์ Conditional Access ก่อนที่คุณจะย้ายชุดข้อมูลขนาดใหญ่
ย้ายเอเจนต์ในศูนย์ผู้ดูแลระบบ Power Platform
ใช้คําแนะนําของ Advisor ในศูนย์ผู้ดูแลระบบ Power Platform เพื่อตรวจสอบตัวแทนที่มีสิทธิ์และย้ายตัวแทนหนึ่งตัวหรือมากกว่า
ลงชื่อเข้าใช้ใน ศูนย์การจัดการ Power Platform
ในบานหน้าต่างนําทางด้านซ้าย ให้เลือก การดําเนินการ
ภายใต้ การดําเนินการ ให้เลือก คําแนะนํา
ในแท็บคําแนะนํา ให้เลือก Active
ค้นหาและเลือก ย้ายเอเจนต์ Copilot Studio ไปยัง ID เอเจนต์ของ Microsoft Entra เพื่อการกํากับดูแลเอเจนต์ที่ดีขึ้น
ในบานหน้าต่างคำแนะนำ ให้ขยาย Why is this important? และตรวจสอบคำแนะนำในการโยกย้าย
ตรวจสอบตัวแทนที่มีคุณสมบัติเหมาะสม ใช้ ลําดับการย้ายข้อมูลที่แนะนํา และ บันทึกการย้ายข้อมูล เพื่อเลือกโครงการนําร่องเริ่มต้นหรือชุดการย้ายถัดไป ตารางยังให้ข้อมูล เช่น สภาพแวดล้อม ประเภทของสภาพแวดล้อม เจ้าของ กิจกรรมล่าสุด และวิธีการตรวจสอบสิทธิ์
เลือกช่องทําเครื่องหมายถัดจากเอเจนต์แต่ละตัวที่คุณต้องการย้าย คุณสามารถเลือกตัวแทนหนึ่งคนหรือหลายตัวแทนที่มีสิทธิ์ได้
ปุ่ม Migrate จะปรากฏขึ้น และแถบการดําเนินการจะแสดงจํานวนตัวแทนที่เลือก
เลือก ย้ายข้อมูล ตรวจสอบการยืนยัน และยืนยันการย้ายข้อมูล
ตรวจสอบคอลัมน์ Action, Action state และ Action date สําหรับแต่ละตัวแทนที่เลือก หากต้องการตรวจสอบการดําเนินการข้ามคําแนะนํา ให้เลือกแท็บประวัติการดําเนินการ
หมายเหตุ
คําแนะนําจากที่ปรึกษาสามารถแสดงได้นานถึงหนึ่งสัปดาห์หลังจากที่คุณดําเนินการ ขณะที่ข้อมูลคําแนะนํากําลังรีเมช
ทําซ้ําขั้นตอนเหล่านี้สําหรับแต่ละชุดงานที่วางแผนไว้หลังจากชุดก่อนหน้าผ่านการตรวจสอบความถูกต้องแล้ว
ตรวจสอบความถูกต้องของเอเจนต์ที่ย้ายมา
ก่อนที่คุณจะย้ายอีกชุด ให้ประสานงานกับผู้พัฒนาเอเจนต์และยืนยันแล้วว่าเอเจนต์ที่ย้ายแต่ละตัว:
- ตอบสนองถูกต้องในทุกช่องที่เผยแพร่
- รันการดําเนินการ ตัวเชื่อมต่อ โฟลว์ และการผสานรวมได้สําเร็จ
- ตรวจสอบสิทธิ์ตามที่คาดไว้ รวมถึงการตรวจสอบสิทธิ์แบบกำหนดเอง
- ทํางานตามที่คาดหวังกับนโยบายการเข้าถึงเอเจนต์และนโยบายการเข้าถึงแบบมีเงื่อนไขที่เกี่ยวข้อง
ตรวจสอบบันทึกการลงชื่อเข้าใช้สําหรับเอเจนต์ที่ถูกย้ายใน ศูนย์การจัดการ Microsoft Entra ยืนยันการตรวจสอบสิทธิ์ที่สําเร็จและตรวจสอบความล้มเหลวหรือผลลัพธ์การเข้าถึงแบบมีเงื่อนไขที่ไม่คาดคิด
ถ้าเอเจนต์ไม่ผ่านการตรวจสอบ ให้หยุดการปล่อยแบตช์และย้อนกลับเอเจนต์นั้นก่อนดําเนินการต่อ
ตัวเลือก: การดำเนินการของ API สำหรับการย้าย ID ของเอเจนต์
หากคุณต้องการสร้างระบบอัตโนมัติของตัวเอง คุณสามารถเรียกใช้ API ของ Power Platform เพื่อย้ายหรือย้อนกลับ (rollback) เอเจนต์ ทั้งสองการดําเนินการเป็นคําขอ HTTP POST ที่ได้รับอนุญาตด้วยโทเค็นแบร์สําหรับบริการ Power Platform
หมายเหตุ
คุณต้องมี botID และ environmentID สําหรับตัวแทนเป้าหมาย แต่ละตัวแทนจะแสดงค่าเหล่านี้ในคลังตัวแทนในศูนย์ผู้ดูแลระบบ Power Platform ภายใต้ ManageCopilot> Studio
เรียนรู้เพิ่มเติมใน:
- Power Platform API และ SDK: จากเน้น UX ไปสู่การเน้น API (บล็อก) (บล็อกนักพัฒนา Power Platform)
- ภาพรวมความสามารถในการเขียนโปรแกรมและความสามารถในการขยาย (เอกสารประกอบ Power Platform)
- เริ่มต้นใช้งาน Power Platform API (เอกสารประกอบ Power Platform)
- เอกสารอ้างอิง API การดําเนินงานของ Copilot Studio
รับโทเค็น OAuth2 bearer สําหรับ Power Platform API
การดําเนินการทั้งหมดที่ระบุไว้ที่นี่ต้องใช้โทเค็น OAuth2 bearer สําหรับ https://api.powerplatform.com. ใส่โทเค็นนี้ในคําขอของคุณภายใต้ Authorization หัวข้อ โทเค็นต้องมาจาก Microsoft Entra ID OAuth2 และต้องเชื่อมโยงกับบัญชีผู้ใช้ที่มีบทบาทผู้ดูแลระบบตามที่ระบุไว้ในข้อกําหนดเบื้องต้น
ตัวอย่างเช่น ใช้โมดูล Az PowerShell เพื่อรับโทเค็นและเก็บไว้ใช้ $token ในคําขอ API:
$token = (Get-AzAccessToken -ResourceUrl "https://api.powerplatform.com").Token
ย้ายตัวตนของเอเจนต์เป็น ID เอเจนต์ของ Microsoft Entra
ย้ายเอเจนต์จาก App-registration ID ไปยัง ID เอเจนต์ของ Entra โดยส่งคําขอ POST ไปยังจุดปลายทางที่ย้ายพร้อมรายละเอียดของเอเจนต์:
-
จุดสิ้นสุด:
POST https://api.powerplatform.com/copilotstudio/environments/{EnvironmentId}/bots/{BotId}/api/agentidentitymigration/migrate?api-version=2024-10-01 -
การตรวจสอบสิทธิ์: รวมโทเค็น OAuth bearer ที่ถูกต้องสําหรับ Power Platform API ในส่วน
Authorizationหัว Power Platform API ต้องการโทเค็นแบร์เออร์จาก Microsoft Entra ID - เนื้อหา: ไม่จําเป็น
- วัตถุประสงค์: ย้ายเอเจนต์จาก App-registration ID ไปยัง ID เอเจนต์ของ Entra
-
คําตอบ: คืนค่า
AgentIdentityMigrationResultอ็อบเจ็กต์ JSON ที่มีstatusค่าสําหรับการย้าย ID ของเอเจนต์:MigratedAlreadyMigrated
ตัวอย่างเช่น สคริปต์ต่อไปนี้จะได้รับโทเค็นอนุญาต แล้วเรียกใช้จุดย้ายสําหรับเอเจนต์เฉพาะ (<BotId>) ในสภาพแวดล้อมเฉพาะ (<EnvironmentId>) ด้วยสิทธิ์นั้น:
$token = (Get-AzAccessToken -ResourceUrl "https://api.powerplatform.com").Token
$environmentId = "<EnvironmentId>"
$botId = "<BotId>"
$uri = "https://api.powerplatform.com/copilotstudio/environments/$environmentId/bots/$botId/api/agentidentitymigration/migrate?api-version=2024-10-01"
Invoke-RestMethod `
-Method Post `
-Uri $uri `
-Headers @{
Authorization = "Bearer $token"
}
ตัวอย่างคําตอบต่อไปนี้แสดงการย้ายข้อมูลที่สําเร็จ:
{
"status": "Migrated",
"cdsBotId": "<bot-id>",
"environmentId": "<environment-id>",
"tenantId": "<tenant-id>",
"agentIdentityId": "<agent-identity-id>",
"applicationId": "<application-client-id>",
"servicePrincipalObjectId": "<service-principal-object-id>",
"managedIdentityId": "<managed-identity-id>",
"completedAtUtc": "2026-08-21T12:00:00Z"
}
เปลี่ยนกลับหรือย้อนกลับข้อมูลประจำตัวของเอเจนต์เป็นรหัสการลงทะเบียนแอป
หากต้องการย้อนกลับเอเจนต์ ให้ส่งคําขอ POST ไปยังปลายทางที่ย้อนกลับพร้อมรายละเอียดของเอเจนต์:
-
จุดสิ้นสุด:
POST https://api.powerplatform.com/copilotstudio/environments/{EnvironmentId}/bots/{BotId}/api/agentidentitymigration/rollback?api-version=2024-10-01 -
การตรวจสอบสิทธิ์: รวมโทเค็น OAuth bearer ที่ถูกต้องสําหรับ Power Platform API ในส่วน
Authorizationหัว Power Platform API ต้องการโทเค็นแบร์เออร์จาก Microsoft Entra ID - เนื้อหา: ไม่จําเป็น
- วัตถุประสงค์: ย้อนกลับ (ย้อนกลับ) รหัสตัวแทนจาก Entra ID เป็นรหัสลงทะเบียนแอป
-
คําตอบ: คืนค่า
AgentIdentityRollbackResultวัตถุ JSON ที่มีค่าสถานะเทอร์มินัลสําหรับการย้าย ID ของเอเจนต์:NotMigratedRolledBack
ตัวอย่างเช่น สคริปต์ต่อไปนี้จะได้รับโทเค็น แล้วเรียกใช้จุดสิ้นสุดย้อนกลับสําหรับเอเจนต์เฉพาะ (<BotId>) ในสภาพแวดล้อมเฉพาะ (<EnvironmentId>) ด้วยสิทธิ์นั้น:
$token = (Get-AzAccessToken -ResourceUrl "https://api.powerplatform.com").Token
$environmentId = "<EnvironmentId>"
$botId = "<BotId>"
$uri = "https://api.powerplatform.com/copilotstudio/environments/$environmentId/bots/$botId/api/agentidentitymigration/rollback?api-version=2024-10-01"
Invoke-RestMethod `
-Method Post `
-Uri $uri `
-Headers @{
Authorization = "Bearer $token"
}
ตัวอย่างการตอบกลับต่อไปนี้แสดงการย้อนกลับที่สําเร็จ:
{
"status": "RolledBack",
"cdsBotId": "<bot-id>",
"environmentId": "<environment-id>",
"tenantId": "<tenant-id>",
"completedAtUtc": "2026-08-21T12:05:00Z"
}
การแก้ไขปัญหา
ตารางต่อไปนี้แสดงปัญหาทั่วไปและวิธีแก้ไข:
| อาการ | สาเหตุ | ความละเอียด |
|---|---|---|
| รายการเอเจนต์ไม่พบเอเจนต์ | สินค้าคงคลังของ Power Platform ไม่ได้เปิดใช้งานสําหรับ tenant หรือบัญชีของคุณไม่มีบทบาทที่จําเป็น | ยืนยันว่าบัญชีสินค้าคงคลังของเอเจนต์เปิดใช้งานแล้ว และคุณลงชื่อเข้าใช้ด้วยบัญชี Power Platform Administrator, Dynamics 365 Administrator หรือ Global Administrator |
| ระบบจะขอให้คุณลงชื่อเข้าใช้อีกครั้ง หรือมีข้อผิดพลาดของโทเค็นปรากฏขึ้น | ข้อมูลรับรองหมดอายุ หรือการยืนยันตัวตนแบบหลายขั้นตอนหรือการเข้าถึงแบบมีเงื่อนไข จําเป็นต้องลงชื่อเข้าใช้แบบโต้ตอบ | ดําเนินการลงชื่อเข้าใช้ตามหน้าต่างเบราว์เซอร์ที่สคริปต์เปิดขึ้น |
| เอเจนต์จะถูกข้ามในระหว่างการย้าย | เอเจนต์มี ID เอเจนต์ของ Microsoft Entra อยู่แล้ว หรือคุณไม่มี EnvironmentId หรือ BotId |
เงื่อนไขนี้คาดว่าจะเกิดขึ้นกับเอเจนต์ที่ย้ายไปแล้ว |
| การเรียกย้ายหรือย้อนกลับล้มเหลวสําหรับเอเจนต์ตัวเดียว | API ส่งคืนข้อผิดพลาดสําหรับเอเจนต์นั้น เช่น ไม่มีสิทธิ์, การเข้าถึงถูกปฏิเสธ หรือคําขอจํากัดความเร็วของบริการ | ตรวจสอบรายการของตัวแทน ยืนยันบทบาท สิทธิ์ และคุณสมบัติของตัวแทน รอและลองใหม่หากถูกจํากัดความเร็ว จากนั้นจึงเรียกอีกครั้ง |