啟用 Copilot 代理套件中的使用者驗證

Copilot Agent Kit 支援在使用 Microsoft Entra ID v2 作為啟用 SSO 的服務提供者時,測試自訂代理的使用者驗證。 總結來說,你在 Azure 入口網站建立並設定所需的應用程式,然後在 Copilot Agent Kit 中建立代理設定。

要啟用 Copilot Agent Kit 中的使用者驗證:

  • 專門為 Copilot Agent Kit 認證建立應用程式註冊。
  • 建立 Copilot Studio 認證的應用程式註冊。
  • 啟用 Copilot Studio 代理程式的驗證。
  • 在 Copilot Agent Kit 中建立啟用終端使用者認證的代理設定。
  • 將應用程式連結,讓 Copilot Agent Kit 能使用 Copilot Studio 認證至 Direct Line。

先決條件

  • 如果你還沒安裝 Copilot Agent Kit,請務必安裝。
  • 在租戶中設定適當的權限來建立應用程式註冊。

建議您在下列設定步驟中使用下列值:

  • Copilot Agent Kit 認證應用程式:KitAuthApp
  • Copilot Studio 驗證應用程式:CopilotStudioAuthApp
  • Copilot Studio 的範圍:copilot.studio.scope

建立 Copilot 代理套件的認證應用程式

要為 Copilot Agent Kit 建立認證應用程式,請依照 Microsoft Entra ID 中自訂畫布建立應用程式註冊的步驟。

請注意這些額外的步驟:

  1. 在 Microsoft Entra ID 中建立應用程式註冊。

    (推薦)將新應用程式命名為 KitAuthApp。

    在註冊過程中,請記下 目錄(租戶)ID 和 應用程式(客戶端)ID。 這些數值在 Copilot Agent Kit 建立代理人註冊並將 Copilot Studio 與 Copilot Agent Kit 應用程式關聯時,需要取得。 您一律可以從應用程式註冊的 [概觀] 頁面取得這些識別碼。

  2. 新增重定向網址。

    請務必指向您的 Dataverse 環境 URL;比如 https://<hostname>.crm.dynamics.com

  3. 作為額外步驟,請移至 [憑證與密碼] ,然後建立新的 用戶端密碼。

    (推薦)將密碼命名為 KitAuthApp 密碼。

    將此密碼的值儲存在安全的暫存檔案中。 您稍後設定 Agent 驗證時,將會需要它。

  4. 從 [API 權限] 中,選取 [授予系統管理員同意給 <您的租用戶名稱>],然後選取 [是]。 如果按鈕無法使用,您可能需要要求租用戶系統管理員為您輸入。

建立 Copilot Studio 的認證應用程式

若要為 Copilot Studio 建立驗證應用程式,請遵循 使用 Microsoft Entra ID 設定使用者驗證中的步驟。

請注意 建議的附加 步驟。

建立應用程式註冊時:

  • 將新應用程式命名為 CopilotStudioAuthApp。

  • 在 支援帳號類型中,選擇任一組織租戶(任一Microsoft Entra ID目錄 - 多租戶)中的帳號,以及個人Microsoft帳號(例如 Skype、Xbox)。

  • 記下 目錄 (租戶) ID 和 應用程式 (用戶端) ID。 稍後在啟用 Copilot Studio 的終端用戶認證時需要這些數值。 您一律可以從應用程式註冊的 [概觀] 頁面取得這些識別碼。

設定手動驗證時:

  • 使用用戶端密碼 ,而不是聯合認證。 記下 用戶端密碼 值。 將其儲存在安全的暫存檔案中。 稍後在 Copilot Studio 中啟用終端使用者驗證時需要它。

為您的 代理程式定義自訂範圍時:

  • (推薦)針對 範圍名稱,請使用 copilot.studio.scope。

  • 記下 Scopes 下的完整範圍名稱 (格式類似於 api://xxx/copilot.studio.scope)。 稍後在 Copilot Studio 中啟用使用者驗證時,您需要此值。

  • 完成以下額外步驟:

    1. 選擇 [新增用戶端應用程式]。
    2. 在 [用戶端識別碼] 中,輸入您先前建立之 KitAuthApp 的 用戶端識別碼 。
    3. 確認 授權範圍中的 範圍是您先前建立的範圍 (copilot.studio.scope)。 開啟 檢查該範圍功能。
    4. 選取新增應用程式。

在自訂代理程式上啟用一般使用者驗證

若要為您的自訂代理程式啟用最終使用者驗證,請遵循下列步驟:

  1. 在Copilot Studio中,在Settings中,選擇Security > Authentication。
  2. 選取手動驗證。
  3. 保持要求使用者登入開啟。
  4. 請勿變更重新導向 URL。 確保 服務提供者 是 Microsoft Entra ID V2 並包含用戶端密鑰。
  5. 針對 Client ID,輸入的CopilotStudioAuthApp。
  6. 針對 用戶端密碼,請輸入為 建立的 CopilotStudioAuthApp。
  7. 在 權杖交換 URL 中,輸入為 api://xxx/copilot.studio.scope 建立的範圍的完整名稱(格式請參照 CopilotStudioAuthApp)。
  8. (可選,SharePoint知識來源必備) 在 Scopes 中,新增 Files.Read.All。
  9. (可選,SharePoint知識來源必備) 在 Scopes 中,新增 Sites.Read.All。
  10. 選取 儲存,然後在對話方塊中再次選取 儲存。
  11. 關閉 設定。
  12. 選取 發佈,然後在對話方塊中再次選取 發佈。

建立已啟用終端使用者驗證的代理程式組態

若要建立已啟用一般使用者驗證的代理程式組態,請遵循下列步驟:

  1. 前往 Copilot Agent Kit。
  2. 從導覽中選取代理人。
  3. 選擇 新建。
  4. 輸入名稱。
  5. 從組態型別中,選取測試自動化。
  6. 填寫 [直接線路設定]。 啟用 Channel Security並輸入 Direct Line 金鑰。
  7. 對於 User Authentication,請選擇 Entra ID v2。
  8. 針對 [用戶端 ID],輸入 KitAuthApp 的 用戶端 ID 。
  9. 針對 租戶 ID,輸入 KitAuthApp 的 目錄 ID。
  10. 針對 Scope,輸入為 api://xxx/copilot.studio.scope建立的完整範圍名稱(格式類似於 CopilotStudioAuthApp)。
  11. 請選取儲存和關閉。

您現在已準備好在啟用最終使用者驗證的情況下測試您的代理程式。