Note
本文說明由標準執行架構驅動的 Agent 或 Agent 流程中所使用的功能。
Microsoft Copilot Studio 可整合 Microsoft Entra Agent ID。
Agent 身分識別可將身分識別治理與可視性延伸至 Agent。 這些身份通過統一平台幫助您的組織在跨服務中以一致的方式建立、發現、治理及保護代理身份。
Copilot Studio 會自動為你建立的每個新代理建立 Microsoft Entra Agent ID。 你可以在 Microsoft Entra 系統管理中心 中查看和管理這些身份。
Important
在 2026 年 5 月之前,Copilot Studio 會自動在你的租戶中為你建立的每個代理設定 Azure 應用程式註冊。 自 2026 年 5 月起,Copilot Studio 會自動為每個新代理建立 Microsoft Entra Agent ID。
使用應用程式註冊身份的現有代理程式將在未來更新中由 Microsoft 遷移。
治理功能在過渡期間同時支援 Entra Agent ID 和應用程式註冊 ID,但你也可以選擇在 Power Platform 管理中心、使用 PowerShell 指令碼,或透過 Power Platform API,手動將較舊的代理程式移轉為使用 Entra Agent ID。
主要好處:
- Microsoft Entra ID 中的審計日誌
- 代理生命週期管理
- 與 Entra ID 治理 的整合
- 連接器權限可視化為代理身份上的 API 權限,讓 Entra 和 Microsoft 365 管理員能在不開啟 Power Platform 管理中心的情況下看到代理能做什麼
- 能夠透過 Microsoft Entra 條件式存取 政策(例如網路位置、裝置合規性或風險條件)來針對這些連接器權限
Microsoft Entra ID 會記錄認證活動。 你可以在 Microsoft Entra 系統管理中心 查看登入事件。
在 2026 年 5 月推出 Entra Agent ID 整合功能後,當您建立第一個 Agent 時,Copilot Studio 會將藍圖新增至您的租用戶。 藍圖命名為 Microsoft Copilot Studio代理身份藍圖。 同時也會建立對應的藍圖主體。
了解更多請參閱 《了解藍圖原理》。 技術細節請參閱Microsoft Entra Agent ID文件中的代理身份如何建立?。
現有代理與補充
您在 2026 年 5 月 Entra Agent ID 推出前建立的現有代理,仍持續使用應用程式註冊。
你可以 手動遷移舊版代理,改用 Power Platform 管理中心的代理 ID,或使用 PowerShell 腳本和 Power Platform API。
Note
治理能力在過渡期間同時適用於代理 ID 與應用程式註冊 ID。
Agent 身分識別上的連接器權限
當建立者發佈代理程式時,Copilot Studio 會針對代理程式已設定要使用的每個 Power Platform 連接器,將 API 權限附加至該代理程式的 Entra Agent ID。 這讓 Microsoft Entra ID 和 Microsoft 365 管理員都能看到代理可以呼叫哪些連接器,而不必離開 Microsoft Entra 系統管理中心。 Power Platform 連接器執行階段是唯一遵循這些範圍的元件。 它會在執行時重新驗證這些參數,對照進階的連接器政策和資料政策,因此無法被用來繞過你的治理政策。
由於這些範圍是代理程式的 Entra Agent ID 上的一等 API 權限,管理員也可以對其套用 Microsoft Entra 條件式存取 原則。 Microsoft Entra 條件式存取 政策包括要求在特定連接器資源發放令牌前,必須符合網路位置、裝置合規性或風險相關條件。
了解更多:我的代理的 Microsoft Entra Agent ID 綁定了哪些範圍?
驗證或取得代理身份細節
為了確認 Copilot Studio 是否建立了代理身份,請檢視代理的元資料:
在Copilot Studio,請前往你的代理人的設定頁面。
選取進階。
展開 元資料 區塊。 與該代理相關聯的代理身份的 GUID 顯示在 Entra Agent ID。 請在 Microsoft Entra 管理中心使用此 GUID,確認代理身份是否已被填入。
了解藍圖原則
當你在環境中建立第一個代理身份時,Copilot Studio會為你的租戶新增一個Microsoft Copilot Studio代理身份藍圖。 與 Copilot Studio Agent 相關聯的 Agent 身分識別會建立為此藍圖主體的子系。
藍圖識別碼: 25664c89-cea5-4ab6-b924-a54fd8a19ae0
所有 Agent 身分識別都是 Copilot Studio 全域藍圖的子項。
了解更多資訊請參考「代理人身份如何被創造?」一文。
刪除代理身份
當你在 Copilot Studio 中刪除代理時,Copilot Studio 也會刪除相關的 Microsoft Entra Agent ID。
選擇不使用自動代理身份生成
過去,你可以在環境層級選擇不使用 Entra Agent ID。 自 2026 年 5 月起,所有新代理皆擁有 Microsoft Entra 代理 ID,且您無法再選擇退出自動代理身份建立。
常見問題
關於代理身份、應用程式註冊與認證的常見問題解答,請參閱《Copilot Studio 中的代理身份與認證》。