Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Gli agenti Microsoft Copilot Studio ottengono automaticamente gli ID agente al momento della creazione, senza necessità di registrazione manuale dell'app o impostazione dell'SDK. Questo provisioning automatizzato delle identità si integra con Agent 365 per fornire visibilità, osservabilità e controlli di governance del registro.
Questo articolo spiega come Copilot Studio gestisce il provisioning delle identità e in che modo si differenzia dallo sviluppo di agenti per la programmazione codificata.
Nota
Per i concetti generali relativi all'identità di Agent 365 (progetto, istanze di app agentiche, utenti agentici), vedi Identità di Microsoft Agent 365. Questo articolo si concentra sull'integrazione delle identità specifiche di Copilot Studio.
Come Copilot Studio crea ID agente
Quando si crea un agente Copilot Studio, la piattaforma crea automaticamente un ID agente che definisce l'identità dell'agente e lo rende visibile nel registro degli agenti.
Questa automazione elimina la configurazione manuale necessaria per gli agenti a uso intensivo di codice, integrandosi con Agent 365 per gestire governance e osservabilità.
Per dettagli sugli ID agente in Copilot Studio, vedi Requisiti di identità degli agenti, certificati e valori di configurazione.
Modello di condivisione del progetto dell'agente
A differenza degli agenti a uso intensivo di codice dove ciascun agente ha il proprio progetto, tutti gli agenti basati sull'app Copilot Studio condividono un singolo progetto:
- Progetto: condiviso da tutti gli agenti basati sull'app Copilot Studio nel tuo tenant
- ID agente: creato per ogni agente con configurazione univoca
Per dettagli sul progetto globale (incluso l'ID del progetto), vedi Informazioni sulle entità di progetto.
Questo modello di progetto condiviso semplifica la gestione:
- Le autorizzazioni sono gestite a livello di interfaccia di amministrazione di Power Platform
- I criteri di prevenzione della perdita di dati (DLP) e i criteri dei connettori avanzati si applicano automaticamente
- Non è necessaria la configurazione del progetto per ogni agente
Suggerimento
Per altri dettagli sui progetti di agenti, vedi Progetto dell'agente.
Tempistica della creazione dell'identità
L'ID agente viene creato quando crei il tuo agente Copilot Studio:
- Creato: alla creazione dell'agente
- Visibile in: Copilot Studio, registro di Agent 365, interfaccia di amministrazione di Microsoft 365, Entra
Nota
Il provisioning delle identità avviene al momento della creazione dell'agente, non durante la pubblicazione. La pubblicazione rende disponibile l'agente agli utenti, ma l'identità esiste già.
Flussi di autenticazione per gli agenti Copilot Studio
Gli agenti Copilot Studio utilizzano connettori Power Platform per accedere ai servizi Microsoft 365. Quando aggiungi un connettore, come posta, calendario, SharePoint o Teams, Power Platform gestisce automaticamente l'autenticazione: non è richiesto codice e non è necessaria alcuna procedura manuale di scambio di token.
La maggior parte dei connettori usa l'autenticazione OBO (on-behalf-of), in cui l'agente agisce con le autorizzazioni dell'utente. Gli utenti potrebbero vedere un prompt di richiesta di consenso quando usano un connettore per la prima volta, dopo di che Power Platform gestisce automaticamente la connessione e l'aggiornamento del token. Le azioni vengono visualizzate nei log di controllo eseguiti dall'utente, con il contesto dell'agente per la conformità.
Governance: gli amministratori controllano l'utilizzo dei connettori tramite i criteri dell'interfaccia di amministrazione di Power Platform:
- Criteri DLP: controllano quali connettori possono essere usati in specifici ambienti
- Criteri di connettori avanzati: gestiscono i connettori con privilegi elevati
Per ulteriori informazioni, vedere:
- Utilizzare i connettori in Microsoft Copilot Studio
- Criteri di prevenzione della perdita dei dati
- Controllo delle azioni del connettore
Autorizzazioni del connettore sull'identità dell'agente
Quando un creatore pubblica un agente Copilot Studio, la piattaforma assegna le autorizzazioni dell'API all'ID agente Entra per ciascun connettore Power Platform che l'agente è configurato per utilizzare. Gli amministratori possono esaminare queste autorizzazioni nell'Interfaccia di amministrazione di Microsoft Entra e indirizzarle con i criteri di accesso condizionale di Microsoft Entra.
Per i dettagli, incluse le tipologie di ambito che vengono aggiunte, quando vengono applicate e quali tipi di agenti rientrano nell'ambito, vedi Quali ambiti sono associati all'ID agente Entra del mio agente?.
Passaggi successivi
- Integrazione del registro degli agent per vedere come si presenta il tuo agente agli amministratori
- Integrazione dell'osservabilità per monitorare l'autenticazione e l'attività dell'agente
- Identità di Agent 365 per i concetti generali di identità e scenari avanzati