自动为Copilot Studio代理创建Microsoft Entra代理标识(预览版)

[本文是预发行文档,可能会有所更改。]

Microsoft Copilot Studio 在预览版中与 Microsoft Entra 智能体 ID 进行集成。

重要

  • 这是一项预览功能。
  • 预览功能不适用于生产用途,并且可能具有受限功能。 这些功能在正式发布之前已经可用,以便客户可以抢先体验并提供反馈。

Overview

代理标识将标识治理和可见性扩展到代理。 这些标识有助于组织使用统一平台跨服务生成、发现、治理和保护代理标识。

为环境启用此功能时,Copilot Studio会自动为每个新代理创建Microsoft Entra代理标识。 可以在 Microsoft Entra 管理中心 中查看和管理这些标识。

Power Platform 管理中心的环境级别配置代理标识行为。

主要优势

  • Microsoft Entra ID中的审核日志记录
  • 代理生命周期管理
  • Entra ID Governance 集成

Microsoft Entra ID记录身份验证活动。 可以在 Microsoft Entra 管理中心 中查看登录事件。

在已启用的环境中创建首个代理身份时,Copilot Studio 向租户添加 blueprint。 该蓝图命名为 Microsoft Copilot Studio 代理标识蓝图。 还会创建相应的 蓝图主体

有关详细信息,请参阅 了解蓝图主体。 有关技术详细信息,请参阅如何在Microsoft Entra 智能体 ID文档中创建代理标识?

先决条件

选择退出自动代理身份创建

目前,可以在环境级别选择退出 Entra Agent Identity。

取消订阅:

  1. 在 Power Platform 管理中心中,选择 Copilot,然后选择 Settings

  2. 在显示的列表中,在 Copilot Studio 部分下,选择 Entra Copilot Studio 代理标识

  3. 选择要禁用 Entra 代理 ID 的环境,然后选择“ 编辑”设置

  4. 在下一个面板中,清除“ 开” 复选框,然后选择“ 保存”。 保存后关闭面板。

重要

选择退出设置是临时设置。 将来,所有新的代理都需要使用Microsoft Entra代理标识。

现有代理和回填

在为某环境启用 Entra 代理标识之前创建的现有代理将继续使用应用注册。 它们将来将迁移到代理 ID。

注释

在过渡期间,治理功能适用于代理 ID 和应用注册 ID。

验证或检索代理身份信息

若要确认Copilot Studio创建了代理标识,请查看代理元数据:

  1. 在 Copilot Studio 中,转到代理的 Settings 页。

  2. 选择高级

  3. 展开 元数据 部分。 与该代理关联的代理身份的 GUID 显示在 Entra 代理 ID 下。 在 Microsoft Entra 管理中心中使用此 GUID 来确认代理标识是否已填充。

了解蓝图原则

在环境中创建第一个代理标识时,Copilot Studio向租户添加Microsoft Copilot Studio代理标识蓝图。 与您的 Copilot Studio 智能体关联的智能体身份将作为此蓝图主体的子项创建。

蓝图 ID25664c89-cea5-4ab6-b924-a54fd8a19ae0

所有代理标识都是Copilot Studio全局蓝图的子节点。

有关详细信息,请参阅如何创建代理标识?

删除代理身份

在Copilot Studio中删除代理时,Copilot Studio还会删除关联的Microsoft Entra代理标识。

常见问题解答

有关代理标识、应用注册和身份验证的常见问题的解答,请参阅 应用注册、代理标识和身份验证