ย้ายเอเจนต์ Copilot Studio ไปยัง ID เอเจนต์ของ Microsoft Entra

Important

บทความนี้มีเอกสารรุ่นพรีวิว Microsoft Copilot Studio และอาจจะมีการเปลี่ยนแปลงในอนาคต

คุณลักษณะพรีวิวไม่ได้มีไว้สำหรับการนำไปใช้งานจริงและอาจมีฟังก์ชันการทำงานที่จำกัด คุณลักษณะเหล่านี้สามารถใช้ได้ก่อนการเปิดตัวอย่างเป็นทางการเพื่อให้คุณสามารถเข้าใช้งานได้ก่อนเวลาและให้ข้อคิดเห็น

หากคุณกำลังสร้างเอเจนต์ที่พร้อมสำหรับการใช้งานจริง โปรดดู ภาพรวมของ Microsoft Copilot Studio

บทความนี้อธิบายวิธีการย้ายเอเจนต์ Copilot Studio ที่มีอยู่จากตัวตนลงทะเบียนแอปแบบเดิมไปยัง ID เอเจนต์ของ Microsoft Entra ก่อนการย้ายอัตโนมัติ

Important

ก่อนเดือนพฤษภาคม 2026 Copilot Studio จะจัดเตรียมการลงทะเบียนแอป Azure ใน tenant ของคุณโดยอัตโนมัติสําหรับแต่ละเอเจนต์ที่คุณสร้าง หลังเดือนพฤษภาคม 2026 Copilot Studio จะสร้าง ID เอเจนต์ของ Microsoft Entra โดยอัตโนมัติสําหรับเอเจนต์ใหม่แต่ละตัว

ตัวแทนที่มีอยู่ซึ่งใช้ตัวตนลงทะเบียนแอปจะถูกย้ายโดยอัตโนมัติโดย Microsoft

ความสามารถในการกํากับดูแลทํางานได้ทั้งกับ Entra Agent ID และ App Registration ID ขณะที่ agent ยังอยู่ระหว่างการย้ายข้อมูล คุณยังสามารถย้ายเอเจนต์เก่าด้วยตนเองเพื่อใช้ Entra Agent ID เพื่อช่วยตรวจสอบว่าเอเจนต์ของคุณทํางานได้ตามที่คาดหวังกับ Microsoft Entra Agent ID และนโยบายการเข้าถึงแบบมีเงื่อนไข

ใช้คําแนะนําในศูนย์ผู้ดูแลระบบ Power Platform เพื่อระบุตัวแทนที่มีคุณสมบัติเหมาะสม วางแผนชุดการย้ายข้อมูล และย้ายตัวแทนหนึ่งตัวหรือมากกว่า แนวทางที่ใช้ Advisor นี้เป็นวิธีการย้ายข้อมูลด้วยตนเองที่แนะนำ คุณยังสามารถใช้ Power Platform API endpoints เพื่อสร้างกระบวนการย้ายข้อมูลของคุณเองได้

เมื่อคุณย้ายเอเจนต์ไปยัง ID เอเจนต์ของ Microsoft Entra คุณจะได้รับ:

  • ตัวตนเอเจนต์ชั้นหนึ่งที่ผู้ดูแลระบบสามารถดูและควบคุมได้ใน Microsoft Entra
  • การเข้าถึงแบบมีเงื่อนไขและนโยบายการเข้าถึงอื่น ๆ ที่ออกแบบมาสําหรับงานของเอเจนต์และครอบคลุมเอเจนต์แทนที่จะสืบทอดจากการลงทะเบียนแอป
  • โมเดลตัวตนที่สอดคล้องกันในทุกบริการที่ทํางานร่วมกับเจ้าหน้าที่ของคุณ

เรียนรู้เพิ่มเติมเกี่ยวกับตัวตนตัวแทนและการตรวจสอบสิทธิ์สําหรับ Copilot Studio

เกี่ยวกับการย้ายข้อมูลตัวตนของเอเจนต์

การย้ายข้อมูลจะเปลี่ยนตัวตนการลงทะเบียนแอปที่มีอยู่ของเอเจนต์ให้เป็นที่เดิม เอเจนต์จะเก็บ Application (client) ID ไว้ ดังนั้นการกําหนดค่าปลายทางที่ใช้ ID นั้น เช่น การลงทะเบียนช่องทางและตัวเชื่อมต่อ จะยังคงถูกแก้ไขไปยังตัวระบุเดิม เอเจนต์ยังได้รับ ID เอเจนต์ของ Microsoft Entra ที่ผู้ดูแลระบบสามารถจัดการได้

การย้ายข้อมูลเป็นการดําเนินการที่ควบคุมและเลือกเข้าร่วม คุณสามารถ:

  • ย้ายเอเจนต์หนึ่งตัว
  • เลือกเอเจนต์หลายรายการและย้ายพร้อมกันเป็นชุด
  • ย้ายชุดงานเพิ่มเติมตามกําหนดเวลาของคุณเอง
  • ถ้าไม่ผ่านการตรวจสอบ ให้กลับเอเจนต์กลับเป็นตัวตนเดิม

ข้อกำหนดเบื้องต้น

หมายเหตุ

กระบวนการย้าย ID เอเจนต์ของ Microsoft Entra แบบแมนนวลเป็นฟีเจอร์พรีวิวในขณะนี้

วางแผนชุดการย้ายข้อมูลของคุณ

การย้ายตัวตนของเอเจนต์จะส่งผลต่อเอเจนต์ที่ใช้งานจริงและอาจทําให้การตรวจสอบสิทธิ์ ตัวเชื่อมต่อ และการผสานรวมหยุดชะงักหากคุณไม่วางแผนการย้ายอย่างรอบคอบ ใช้วิธีการแบบขั้นตอนดังนี้:

  1. เริ่มต้นด้วยไพรล็อต: เลือกชุดเอเจนต์ที่ไม่สําคัญขนาดเล็กซึ่งแทนช่องทาง โหมดการตรวจสอบสิทธิ์ ตัวเชื่อมต่อ โฟลว์ และการผสานรวมที่คุณต้องการตรวจสอบ
  2. ประสานงานกับผู้ผลิต: แจ้งผู้ผลิตที่ได้รับผลกระทบและตกลงกันในช่วงเวลาการตรวจสอบ ผู้ผลิตควรพร้อมทดสอบเอเจนต์ของตนเมื่อชุดการย้ายข้อมูลเสร็จสมบูรณ์
  3. ย้ายข้อมูลทีละน้อย: ย้ายตัวแทนทีละชิ้นหรือเป็นชุดเล็ก ๆ อย่าย้ายทั้งอสังหาริมทรัพย์พร้อมกัน
  4. ตรวจสอบความถูกต้องตั้งแต่ต้นจนจบ: ยืนยันว่าเอเจนต์ที่ย้ายแต่ละตัวทํางานได้ข้ามช่องทางที่ตั้งค่าไว้ การดําเนินการ ตัวเชื่อมต่อ กระบวนการตรวจสอบสิทธิ์ และการผสานรวม
  5. ตรวจสอบและขยาย: ตรวจสอบบันทึกการลงชื่อเข้าใช้ Microsoft Entra รวมถึงผลลัพธ์ Conditional Access ก่อนที่คุณจะย้ายชุดข้อมูลขนาดใหญ่

ย้ายเอเจนต์ในศูนย์ผู้ดูแลระบบ Power Platform

ใช้คําแนะนําของ Advisor ในศูนย์ผู้ดูแลระบบ Power Platform เพื่อตรวจสอบตัวแทนที่มีสิทธิ์และย้ายตัวแทนหนึ่งตัวหรือมากกว่า

  1. ลงชื่อเข้าใช้ใน ศูนย์การจัดการ Power Platform

  2. ในบานหน้าต่างนําทางด้านซ้าย ให้เลือก การดําเนินการ

  3. ภายใต้ การดําเนินการ ให้เลือก คําแนะนํา

  4. ในแท็บคําแนะนํา ให้เลือก Active

  5. ค้นหาและเลือก ย้ายเอเจนต์ Copilot Studio ไปยัง ID เอเจนต์ของ Microsoft Entra เพื่อการกํากับดูแลเอเจนต์ที่ดีขึ้น

    คําแนะนําในการย้ายเอเจนต์ Copilot Studio ไปยัง ID เอเจนต์ของ Microsoft Entra ในหน้าคําแนะนํา

  6. ในบานหน้าต่างคำแนะนำ ให้ขยาย Why is this important? และตรวจสอบคำแนะนำในการโยกย้าย

  7. ตรวจสอบตัวแทนที่มีคุณสมบัติเหมาะสม ใช้ ลําดับการย้ายข้อมูลที่แนะนํา และ บันทึกการย้ายข้อมูล เพื่อเลือกโครงการนําร่องเริ่มต้นหรือชุดการย้ายถัดไป ตารางยังให้ข้อมูล เช่น สภาพแวดล้อม ประเภทของสภาพแวดล้อม เจ้าของ กิจกรรมล่าสุด และวิธีการตรวจสอบสิทธิ์

  8. เลือกช่องทําเครื่องหมายถัดจากเอเจนต์แต่ละตัวที่คุณต้องการย้าย คุณสามารถเลือกตัวแทนหนึ่งคนหรือหลายตัวแทนที่มีสิทธิ์ได้

    ปุ่ม Migrate จะปรากฏขึ้น และแถบการดําเนินการจะแสดงจํานวนตัวแทนที่เลือก

    แถบแนะนําที่มี Migrate พร้อมและเลือกเอเจนต์หนึ่งตัว

  9. เลือก ย้ายข้อมูล ตรวจสอบการยืนยัน และยืนยันการย้ายข้อมูล

  10. ตรวจสอบคอลัมน์ Action, Action state และ Action date สําหรับแต่ละตัวแทนที่เลือก หากต้องการตรวจสอบการดําเนินการข้ามคําแนะนํา ให้เลือกแท็บประวัติการดําเนินการ

หมายเหตุ

คําแนะนําจากที่ปรึกษาสามารถแสดงได้นานถึงหนึ่งสัปดาห์หลังจากที่คุณดําเนินการ ขณะที่ข้อมูลคําแนะนํากําลังรีเมช

ทําซ้ําขั้นตอนเหล่านี้สําหรับแต่ละชุดงานที่วางแผนไว้หลังจากชุดก่อนหน้าผ่านการตรวจสอบความถูกต้องแล้ว

ตรวจสอบความถูกต้องของเอเจนต์ที่ย้ายมา

ก่อนที่คุณจะย้ายอีกชุด ให้ประสานงานกับผู้พัฒนาเอเจนต์และยืนยันแล้วว่าเอเจนต์ที่ย้ายแต่ละตัว:

  • ตอบสนองถูกต้องในทุกช่องที่เผยแพร่
  • รันการดําเนินการ ตัวเชื่อมต่อ โฟลว์ และการผสานรวมได้สําเร็จ
  • ตรวจสอบสิทธิ์ตามที่คาดไว้ รวมถึงการตรวจสอบสิทธิ์แบบกำหนดเอง
  • ทํางานตามที่คาดหวังกับนโยบายการเข้าถึงเอเจนต์และนโยบายการเข้าถึงแบบมีเงื่อนไขที่เกี่ยวข้อง

ตรวจสอบบันทึกการลงชื่อเข้าใช้สําหรับเอเจนต์ที่ถูกย้ายใน ศูนย์การจัดการ Microsoft Entra ยืนยันการตรวจสอบสิทธิ์ที่สําเร็จและตรวจสอบความล้มเหลวหรือผลลัพธ์การเข้าถึงแบบมีเงื่อนไขที่ไม่คาดคิด

ถ้าเอเจนต์ไม่ผ่านการตรวจสอบ ให้หยุดการปล่อยแบตช์และย้อนกลับเอเจนต์นั้นก่อนดําเนินการต่อ

ตัวเลือก: การดำเนินการของ API สำหรับการย้าย ID ของเอเจนต์

หากคุณต้องการสร้างระบบอัตโนมัติของตัวเอง คุณสามารถเรียกใช้ API ของ Power Platform เพื่อย้ายหรือย้อนกลับ (rollback) เอเจนต์ ทั้งสองการดําเนินการเป็นคําขอ HTTP POST ที่ได้รับอนุญาตด้วยโทเค็นแบร์สําหรับบริการ Power Platform

หมายเหตุ

คุณต้องมี botID และ environmentID สําหรับตัวแทนเป้าหมาย แต่ละตัวแทนจะแสดงค่าเหล่านี้ในคลังตัวแทนในศูนย์ผู้ดูแลระบบ Power Platform ภายใต้ ManageCopilot> Studio

เรียนรู้เพิ่มเติมใน:

รับโทเค็น OAuth2 bearer สําหรับ Power Platform API

การดําเนินการทั้งหมดที่ระบุไว้ที่นี่ต้องใช้โทเค็น OAuth2 bearer สําหรับ https://api.powerplatform.com. ใส่โทเค็นนี้ในคําขอของคุณภายใต้ Authorization หัวข้อ โทเค็นต้องมาจาก Microsoft Entra ID OAuth2 และต้องเชื่อมโยงกับบัญชีผู้ใช้ที่มีบทบาทผู้ดูแลระบบตามที่ระบุไว้ในข้อกําหนดเบื้องต้น

ตัวอย่างเช่น ใช้โมดูล Az PowerShell เพื่อรับโทเค็นและเก็บไว้ใช้ $token ในคําขอ API:

$token = (Get-AzAccessToken -ResourceUrl "https://api.powerplatform.com").Token

ย้ายตัวตนของเอเจนต์เป็น ID เอเจนต์ของ Microsoft Entra

ย้ายเอเจนต์จาก App-registration ID ไปยัง ID เอเจนต์ของ Entra โดยส่งคําขอ POST ไปยังจุดปลายทางที่ย้ายพร้อมรายละเอียดของเอเจนต์:

  • จุดสิ้นสุด: POST https://api.powerplatform.com/copilotstudio/environments/{EnvironmentId}/bots/{BotId}/api/agentidentitymigration/migrate?api-version=2024-10-01
  • การตรวจสอบสิทธิ์: รวมโทเค็น OAuth bearer ที่ถูกต้องสําหรับ Power Platform API ในส่วน Authorization หัว Power Platform API ต้องการโทเค็นแบร์เออร์จาก Microsoft Entra ID
  • เนื้อหา: ไม่จําเป็น
  • วัตถุประสงค์: ย้ายเอเจนต์จาก App-registration ID ไปยัง ID เอเจนต์ของ Entra
  • คําตอบ: คืนค่า AgentIdentityMigrationResult อ็อบเจ็กต์ JSON ที่มี status ค่าสําหรับการย้าย ID ของเอเจนต์:
    • Migrated
    • AlreadyMigrated

ตัวอย่างเช่น สคริปต์ต่อไปนี้จะได้รับโทเค็นอนุญาต แล้วเรียกใช้จุดย้ายสําหรับเอเจนต์เฉพาะ (<BotId>) ในสภาพแวดล้อมเฉพาะ (<EnvironmentId>) ด้วยสิทธิ์นั้น:

$token = (Get-AzAccessToken -ResourceUrl "https://api.powerplatform.com").Token

$environmentId = "<EnvironmentId>"
$botId = "<BotId>"

$uri = "https://api.powerplatform.com/copilotstudio/environments/$environmentId/bots/$botId/api/agentidentitymigration/migrate?api-version=2024-10-01"
Invoke-RestMethod `
    -Method Post `
    -Uri $uri `
    -Headers @{
        Authorization = "Bearer $token"
    }

ตัวอย่างคําตอบต่อไปนี้แสดงการย้ายข้อมูลที่สําเร็จ:

{
  "status": "Migrated",
  "cdsBotId": "<bot-id>",
  "environmentId": "<environment-id>",
  "tenantId": "<tenant-id>",
  "agentIdentityId": "<agent-identity-id>",
  "applicationId": "<application-client-id>",
  "servicePrincipalObjectId": "<service-principal-object-id>",
  "managedIdentityId": "<managed-identity-id>",
  "completedAtUtc": "2026-08-21T12:00:00Z"
}

เปลี่ยนกลับหรือย้อนกลับข้อมูลประจำตัวของเอเจนต์เป็นรหัสการลงทะเบียนแอป

หากต้องการย้อนกลับเอเจนต์ ให้ส่งคําขอ POST ไปยังปลายทางที่ย้อนกลับพร้อมรายละเอียดของเอเจนต์:

  • จุดสิ้นสุด: POST https://api.powerplatform.com/copilotstudio/environments/{EnvironmentId}/bots/{BotId}/api/agentidentitymigration/rollback?api-version=2024-10-01
  • การตรวจสอบสิทธิ์: รวมโทเค็น OAuth bearer ที่ถูกต้องสําหรับ Power Platform API ในส่วน Authorization หัว Power Platform API ต้องการโทเค็นแบร์เออร์จาก Microsoft Entra ID
  • เนื้อหา: ไม่จําเป็น
  • วัตถุประสงค์: ย้อนกลับ (ย้อนกลับ) รหัสตัวแทนจาก Entra ID เป็นรหัสลงทะเบียนแอป
  • คําตอบ: คืนค่า AgentIdentityRollbackResult วัตถุ JSON ที่มีค่าสถานะเทอร์มินัลสําหรับการย้าย ID ของเอเจนต์:
    • NotMigrated
    • RolledBack

ตัวอย่างเช่น สคริปต์ต่อไปนี้จะได้รับโทเค็น แล้วเรียกใช้จุดสิ้นสุดย้อนกลับสําหรับเอเจนต์เฉพาะ (<BotId>) ในสภาพแวดล้อมเฉพาะ (<EnvironmentId>) ด้วยสิทธิ์นั้น:

$token = (Get-AzAccessToken -ResourceUrl "https://api.powerplatform.com").Token

$environmentId = "<EnvironmentId>"
$botId = "<BotId>"

$uri = "https://api.powerplatform.com/copilotstudio/environments/$environmentId/bots/$botId/api/agentidentitymigration/rollback?api-version=2024-10-01"
Invoke-RestMethod `
    -Method Post `
    -Uri $uri `
    -Headers @{
        Authorization = "Bearer $token"
    }

ตัวอย่างการตอบกลับต่อไปนี้แสดงการย้อนกลับที่สําเร็จ:

{
  "status": "RolledBack",
  "cdsBotId": "<bot-id>",
  "environmentId": "<environment-id>",
  "tenantId": "<tenant-id>",
  "completedAtUtc": "2026-08-21T12:05:00Z"
}

การแก้ไขปัญหา

ตารางต่อไปนี้แสดงปัญหาทั่วไปและวิธีแก้ไข:

อาการ สาเหตุ ความละเอียด
รายการเอเจนต์ไม่พบเอเจนต์ สินค้าคงคลังของ Power Platform ไม่ได้เปิดใช้งานสําหรับ tenant หรือบัญชีของคุณไม่มีบทบาทที่จําเป็น ยืนยันว่าบัญชีสินค้าคงคลังของเอเจนต์เปิดใช้งานแล้ว และคุณลงชื่อเข้าใช้ด้วยบัญชี Power Platform Administrator, Dynamics 365 Administrator หรือ Global Administrator
ระบบจะขอให้คุณลงชื่อเข้าใช้อีกครั้ง หรือมีข้อผิดพลาดของโทเค็นปรากฏขึ้น ข้อมูลรับรองหมดอายุ หรือการยืนยันตัวตนแบบหลายขั้นตอนหรือการเข้าถึงแบบมีเงื่อนไข จําเป็นต้องลงชื่อเข้าใช้แบบโต้ตอบ ดําเนินการลงชื่อเข้าใช้ตามหน้าต่างเบราว์เซอร์ที่สคริปต์เปิดขึ้น
เอเจนต์จะถูกข้ามในระหว่างการย้าย เอเจนต์มี ID เอเจนต์ของ Microsoft Entra อยู่แล้ว หรือคุณไม่มี EnvironmentId หรือ BotId เงื่อนไขนี้คาดว่าจะเกิดขึ้นกับเอเจนต์ที่ย้ายไปแล้ว
การเรียกย้ายหรือย้อนกลับล้มเหลวสําหรับเอเจนต์ตัวเดียว API ส่งคืนข้อผิดพลาดสําหรับเอเจนต์นั้น เช่น ไม่มีสิทธิ์, การเข้าถึงถูกปฏิเสธ หรือคําขอจํากัดความเร็วของบริการ ตรวจสอบรายการของตัวแทน ยืนยันบทบาท สิทธิ์ และคุณสมบัติของตัวแทน รอและลองใหม่หากถูกจํากัดความเร็ว จากนั้นจึงเรียกอีกครั้ง