[本文章是發行前版本文件,且隨時可能變更。]
Copilot Studio 現在支援多租戶模式。 這項新支援允許代理程式在與承載該代理的租戶不同的 Microsoft Entra 租戶中使用。 多租戶模式會改變 Copilot Studio 代理在使用特定認證選項時的行為。 本文介紹 Copilot Studio 中的認證,以及認證在多租戶模式下的作用。
Important
Copilot Studio 中的多租戶功能目前已公開預覽,並清楚標示於 Copilot Studio 中,方便創作者使用。 它包含產品中引用的術語。 公開預覽功能不支援一般使用。 不過,你可以在 Teams/代理程式商店依特定指引試用公開預覽代理程式。 合作夥伴應在圖示中加入 預覽橫幅 ,向終端用戶強調其代理使用預覽功能。
Copilot Studio Makers 可為代理選擇三種身份驗證選項:
| 驗證方法 | Description |
|---|---|
| 無認證 | 當你在代理程式的 |
| 使用 Microsoft 進行驗證 | 此選項使用整合的認證選項。 客服人員期望客戶端提供 Microsoft Entra ID 身份。 Teams 及其他 Microsoft 用戶端在驗證工作或學校 Microsoft Entra 帳號使用者時會傳送此身份。 代理利用此身份讓使用者存取其功能。 Copilot Studio 中的此選項在用戶端、客服人員與使用者之間執行單一登入(SSO)體驗。 使用者不必先登入才能存取客戶端,再登入一次才能存取代理。 |
| 手動認證 | 當選擇此選項時,將明確指示 Copilot Studio 不處理或不預期該身份資訊。 製造商會為所選的認證選項設定認證。 手動驗證通常用於非使用 Microsoft 身份或用戶端時。 舉例來說,你要將代理嵌入網站或原生應用程式中,並想要驗證外部使用者的身份。 使用手動驗證時,您可以選擇以下認證類型:
|
Important
若要在 Copilot Studio 中使用 Microsoft Teams 頻道,您必須選擇 Authenticate with Microsoft 或 Authenticate Manually。 這項需求是設計中有意的一部分,並且使身份模型保持一致。 Teams 要求使用者必須始終登入,因此 Teams 客服人員無法匿名。 所有 Microsoft 管道(例如 SharePoint)也是如此。
多租戶模式
在單一租戶模式下,Microsoft Teams 使用者必須登入並使用與 Copilot Studio 代理所在的相同租戶來存取 Copilot Studio 代理。 如果來自其他租戶的使用者(例如 example@zavainsurance.com ,嘗試存取託管在 example@contoso.com的代理,該使用者會收到代理的訊息:「你無法與此機器人對話。 聯絡屋主。」
當你在 Copilot Studio 中啟用多租戶模式給某位代理時,使用者可以從不同的 Microsoft Entra ID 租戶存取同一租戶所託管的代理。
此功能處於公開預覽狀態。 多租戶模式支援在 Microsoft Teams 和 Microsoft Copilot 中執行的 Copilot Studio 代理程式。 多租戶模式允許代理在全球 Microsoft Teams Store 上被發現,客戶端在位於兩個不同租戶時也能使用這些代理。
術語
當你與代理人合作並了解認證時,區分以下行為非常重要:
- 使用者對用戶端驗證:例如,使用者登入 Teams 客戶端,或使用 Microsoft 帳號登入網站。 這個認證並不直接與 Copilot Studio 代理相關,而是在代理之外進行。
- 用戶端對代理人認證:用戶端向代理人傳送資訊,代理人期望用戶端提供資訊。 如果你設定代理程式為單一登入(SSO),用戶端的最終使用者會看不見認證。 如果未登入,則提示使用者另行登入代理。
- 代理認證至其他已認證服務:代理需要與其他服務通訊,有時還需傳遞身份。 如果代理人有身份,該身份可以是代理人的身份(服務主體)。 否則,代理若擁有權限,可以使用使用者身份存取資源並執行動作(使用已登入用戶端委派的權限)。
還有一個 blended 認證體驗選項,透過 Copilot Studio 中的主題,使用 Authenticate 節點來控制代理認證流程,該節點會提示使用者登入。 混合認證僅在 Copilot Studio 選擇 Authenticate Manually 且關閉 Require Users to Sign In 時才可用。
使用多租戶模式時,請使用以下術語:
host 是 Copilot Studio 被託管、執行及計費的環境。 主機是你建立 Copilot Studio 代理的地方。 主機同時也是代理程式在標準軟體開發生命週期中移動的地方,代理程式會被開發、測試,並移至生產環境以供即時使用。 此過程與單一租戶模式的代理並無差別。
客戶 端是 你接觸代理人的地方。 這個客戶端應用程式類似 Microsoft Teams 或 Microsoft Copilot。 使用者透過這些用戶端存取並使用代理程式,登入時使用 Microsoft Entra ID。 客戶端不需要也不需要任何 Power Platform 基礎設施,包括 Copilot Studio。
以下文件說明在 Copilot Studio 開啟多租戶模式時,公開預覽版目前支援的功能。
支援的功能
多租戶的公開預覽版將在特定範圍內推出。
當代理處於多租戶模式時,行為會有所不同。 並非 Copilot Studio 的所有功能都被支援。 差異可能是因為功能性質(例如 SharePoint 知識無法跨租戶運作),或是公開預覽的範圍。 以下章節包含更多細節。
重要重點:
- 多租戶模式目前尚未支援終端使用者認證。 這個限制意味著你無法委派使用使用者身份的權限來執行下游行為。 此功能的價值在於利用其他服務的委派認證,將 已認證的 資訊傳遞給代理。 這項功能目前尚未開放。
- 當多租戶模式開啟時,對話紀錄會被關閉。 這項限制保護了使用代理人的下游租戶的隱私。
- 主機租戶以與單租戶模式相同的方式,對 Copilot Studio 代理人的帳單負責。 Microsoft 的合作夥伴若部署至全球 Teams 和代理商店,並希望尋找與終端客戶合作的新模式,例如在全球 Teams 商店對代理進行收費,應諮詢合作夥伴中心了解可用的計畫。
以下節總結在多租戶模式下使用代理時已知可運作或不可運作的功能。 如果這裡沒有列出某個功能正常運作,那就要預期它在多租戶模式下 無法 運作。 Copilot Studio 的功能不會在多租戶模式下改變運作方式。 例如,資料政策仍然在主機租戶上執行,且如果支援,功能與單一租戶模式下的功能組合相同。
知識
- Dataverse 上傳:在公開預覽版本中支援跨租戶。
- 公開網站:支援跨租戶的公開預覽。
Tools
- 提示:在跨租戶公開預覽中獲得支援。
- 有限標準連接器:欲了解更多資訊,請參閱 認證。
- REST API 連接器:在公開預覽版中支援跨租戶。
Note
多租戶模式下不支援自訂連接器、電腦使用、代理流程和 MCP 工具。
主題
- 使用者變數:公開預覽版中不支援或可用。
- 認證節點:僅供手動驗證使用。
- HTTP 節點:用於公共預覽中的多租戶模式的公開端點運作。
頻道
公開預覽支援的頻道包括:
- Microsoft 團隊
- Microsoft Copilot
Authentication
- 終端使用者認證:不支援。 客戶端會提示使用者開啟連線管理器,但無法完成請求,因為使用者會被送往他們自己的 Copilot Studio 連線管理器,且該管理處與客服所在位置不同。
- OAuth:不支援手動認證。
- Graph/Microsoft 365 標準連接器:不支援。
- 自訂連接器:不支援。
- 於標準工具上之 Maker 認證(服務主體):支援公開預覽。
- 使用 Microsoft Entra 使用者 ID 與服務主體進行手動驗證:不支援於公開預覽版中。
- 訪客用戶:不支援。
其他詳細資料
- 僅支援一對一對話。 不支援群組對話。
- 不支援多地理。 在公開預覽中,代理人員託管於單一 Dataverse 區域,資料駐留合規仍由合作夥伴負責。
- 政府社群雲端(GCC)和 GCC High 不被支援。
- 手動驗證尚未支援(即將推出)。
Note
使用製造商認證接頭時請特別小心。 Maker 在連接器上的認證可以透過 URL 等方式向第三方揭露租戶的資訊。
Analytics
- 彙整分析:未在公開預覽中提供。
- 逐字稿資料:未公開預覽。
- 下載會話資料:公開預覽版中不可用。
- 滿意度、效能、概況與反應:未公開預覽。
Note
通路指標是根據 Teams 透過通路能力和可用性所提供的內容。
管理控制項
代理主機租戶的管理控制
Power Platform 系統管理中心 (PPAC) 用於管理多租用戶模式。 主機租戶管理員可以阻止製作者啟用代理多租戶模式。 主租戶的管理員可以在 PPAC 中找到租戶隔離區,該區域預設是關閉的。 當你開啟租戶隔離時,租戶會被隔離,無法使用多租戶模式。 如果管理員只允許特定租戶建立與其租戶之間的連線,可以開啟租戶隔離,並利用允許清單功能指定這些租戶的入站與出站。 欲了解更多資訊,請參閱 跨租戶進出限制。
如果租戶隔離開啟,Copilot Studio 中就無法使用多租戶模式。
其他案例:
- 如果在啟用並發佈代理後開啟租戶隔離,Copilot Studio 會顯示通知說明該代理不再以多租戶身份運作。 當另一位租戶試圖存取時,代理人的行為與單一租戶代理相同。
- 如果管理員控制功能已開啟(用來阻擋多租戶),但存在允許清單條目,則只有允許清單中的租戶能夠存取代理。 其他所有租戶都會被封鎖,和單租戶模式一樣。
- 資料遺失防止控制需要宿主代理資料政策。
- Copilot Studio 允許關閉代理的 Teams 頻道。 此動作會阻止客服在 Teams 用戶端回應。
- 如果 Teams 和 Microsoft Copilot 頻道被關閉,這個動作會中斷你的客服人員的服務。 你可以再次啟用你的代理程式,因為你的代理程式 ID 沒有被更改。 你可能需要重新完成發佈流程。
- 更新代理的操作方式和 Copilot Studio 一樣。 製作者應該使用 Publish 來推送變更給正在使用的 live agent。 新更新不需要透過 Teams 商店發佈。 Teams 商店 政策 對於如果代理的相關元資料發生變更時(例如目的、條款連結等)更新代理具有特定的期望。
客戶端中 Copilot Studio 的管理功能
在目前使用代理程式的客戶端租戶中,Microsoft 管理中心(MAC)管理員並未進行任何變更。 MAC 管理員可以使用 Copilot Studio 來控制 CEA,就像使用專業代碼的自訂引擎代理程式一樣。
帳單與授權
作為主要租戶,你負責帳單。 這項責任與商店中的專業程式碼代理,以及客戶部署代理給自己使用者的責任相同。 欲了解更多帳單資訊,請參閱 「管理會話與容量」。
主機租戶必須將帳單納入產品管理,並確保其擁有足夠的信用額度和帳單配置,以支援他們允許存取的受眾。
多租戶模式僅由擁有完整 Copilot Studio 授權的主機租戶在公開預覽階段支援。
如果合作夥伴帳單不足且餘額用盡,最終用戶會受到影響,並收到客服人員的錯誤訊息。 在此之前,管理員會收到通知並透過自動通知處理問題。 你可以分配給某個環境的 Copilot Studio 點數和會話數量是你可以指派的最大上限。
如果合作夥伴或客戶將代理發佈到 Teams Store,代理的快速採用(例如透過 Teams Store 或其他發現方式)可能會導致意外的帳單發生。 你作為主機租戶,對這個流程以及代理人負責,就像現在在未經認證的管道(例如網路)上發布匿名代理一樣。
軟體開發實務
作為代理程式應用程式生命週期管理(ALM)流程的一部分,對多租戶代理執行更高層次的測試。 多租戶代理有更多功能領域需要測試,因為某些區域的行為與單租戶模式不同。
在 Copilot Studio 與多租戶代理合作時,請考慮以下幾個方面:
- 配置您的開發環境並設定建議的 ALM 流程,包括開發環境、測試環境、第二租戶中的測試環境,以及生產環境。
- 規劃並配置環境容量。 同時,規劃一個主動檢視和監控這些代理人的方法。
- 如果你打算建立多租戶代理,請確保你有獨立的租戶來進行測試,這樣你才能在多租戶模式下測試特定的設定,方法是從與代理所託管的租戶不同的租戶來存取該代理。
- 你可以在測試客戶端的租戶中側載代理程式,並在主機 Power Platform Admin 中設定租戶隔離政策,使其專門配合測試環境的設定。
- 客戶或合作夥伴可以側載.ZIP套件,該套件引用在 Copilot Studio 中執行的代理。 .ZIP套件可透過 Teams 或 Microsoft 管理中心上傳,並管理方式與 Copilot Studio 中的單一租戶代理相同。
更新你的代理程式
發佈到 Teams Store 的代理,只有在元資料有變動(例如目的、條款、連結等)時,才需要透過 Teams Store 驗證流程 重新發布。 這項要求意味著當非 Microsoft 代理程式發佈並上線時,所有現有使用者都能使用。 這項要求在今日的 Copilot Studio 中與其他渠道及驗證方式相同。
從 Copilot Studio 匯出清單檔
當你準備在另一個租戶的 Microsoft Teams 或 Microsoft Copilot 客戶端測試代理時,你需要在第二個租戶中啟用該代理。 測試時,MAC 管理員或已獲得(由第二租戶的 MAC 管理員分配的)權限的使用者必須將代理程式側載到另一個租戶。
您可以使用 Power Platform 系統管理中心的租用戶隔離原則,限制對主機租用戶的存取。 在你針對特定租戶進行測試並進行應用程式生命週期管理流程時,加入你的測試客戶租戶資訊。
要匯出清單.ZIP檔案,請前往Copilot Studio的頻道,選擇 Teams 和 Microsoft Copilot 頻道,然後選擇編輯詳情。
你可以編輯 Microsoft Teams 和 Microsoft Copilot 所需的清單檔案中的名稱、描述及其他細節。 清單檔案包含關於你代理人的重要元資料,客戶租戶在審查你的代理人是否用於他們的租戶時會看到這些資料。
編輯細節後,選擇 可用性選項 以匯出.ZIP檔案。
此操作會將本地.ZIP檔案下載到您的電腦。 .ZIP 檔案包含圖示顏色和清單檔案。 你也可以手動編輯清單。 在此功能公開預覽期間,開發者需要編輯清單,特別是 Valid Domains 節點。 欲了解更多資訊,請參閱「讓你的代理在 Teams 中可用」或「Microsoft Copilot」。
相關內容
- 讓您的代理程式可在 Teams 或 Microsoft Copilot 中使用:本文包含有關側載及發佈到全域 Teams 商店的相關說明。
- 最佳實務、故障排除與補充資訊:本文包含關於建置代理軟體生命週期的指引、考量、故障排除及路線圖資訊。