Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Copilot Studio Kit dá suporte ao teste de agentes personalizados com autenticação de usuário quando você usa o Entra ID v2 como o provedor de serviços com SSO habilitado. Em resumo, você cria e configura os aplicativos necessários no portal do Azure e, em seguida, cria a configuração do agente no Copilot Studio Kit.
Para habilitar a autenticação de usuário no Copilot Studio Kit:
- Crie um registro de aplicativo especificamente para fins de autenticação do Copilot Studio Kit.
- Crie um registro de aplicativo para autenticação do Copilot Studio.
- Habilite a autenticação para o agente do Copilot Studio.
- Crie a configuração do agente no Copilot Studio Kit com a autenticação do usuário final habilitada.
- Vincule os aplicativos para que o Copilot Studio Kit possa se autenticar no Direct Line usando a autenticação do Copilot Studio.
Pré-requisitos
- Instale o Copilot Studio Kit se ainda não tiver feito isso.
- Tenha permissões apropriadas em seu locatário do Azure Active Directory para criar registros de aplicativo.
Convenções de nomenclatura recomendadas
Sugerimos usar os seguintes valores nas etapas de configuração a seguir:
- Aplicativo de autenticação do Copilot Studio Kit:
KitAuthApp - Aplicativo de autenticação do Copilot Studio:
CopilotStudioAuthApp - Escopo do Copilot Studio:
copilot.studio.scope
Criar aplicativo de autenticação para o Copilot Studio Kit
Para criar um aplicativo de autenticação para o Kit do Copilot Studio, siga as etapas em Criar um registro de aplicativo no Microsoft Entra ID para sua tela personalizada. Observe as etapas extras.
Você precisa:
Crie o registro do aplicativo na ID do Microsoft Entra.
(Recomendado) Nomeie o novo aplicativo KitAuthApp.
Durante o processo de registro, anote o ID do Diretório (tenant) e o ID do Aplicativo (cliente). Você precisará desses valores mais tarde ao criar um registro de agente no Copilot Studio Kit e associar o Copilot Studio ao aplicativo Copilot Studio Kit. Você sempre pode obter essas IDs na página Visão geral do registro do aplicativo.
Adicionar a URL de redirecionamento
Certifique-se de apontar para a URL do ambiente do Dataverse; por exemplo
https://<hostname>.crm.dynamics.comComo uma etapa extra, vá para Certificados &segredos e crie um novo segredo do Cliente.
(Recomendado) Nomeie o segredo do KitAuthApp secreto.
Armazene o valor desse segredo em um arquivo temporário seguro. Você precisará dele quando configurar a autenticação do agente mais tarde.
Nas permissões de API, selecione Conceder consentimento do administrador para <o nome> do locatário e selecione Sim. Se o botão não estiver disponível, talvez seja necessário pedir a um administrador de locatários para inseri-lo para você.
Criar aplicativo de autenticação para o Copilot Studio
Para criar um aplicativo de autenticação para o Copilot Studio, siga as etapas em Configurar a autenticação do usuário com a ID do Microsoft Entra.
Anote as etapas adicionais recomendadas .
Ao criar o registro do aplicativo:
Nomeie o novo aplicativo CopilotStudioAuthApp.
Em Tipos de conta com suporte, selecione Contas em qualquer locatário organizacional (qualquer diretório do Microsoft Entra ID - multilocatário) e contas pessoais da Microsoft (por exemplo, Skype, Xbox).
Anote a ID do Diretório (locatário) e ID do Aplicativo (cliente). Você precisará desses valores posteriormente ao habilitar a autenticação do usuário final no Copilot Studio. Você sempre pode obter essas IDs na página Visão geral do registro do aplicativo.
Ao configurar a autenticação manual:
- Use segredos do cliente em vez de credenciais federadas. Anote o valor do segredo do cliente . Armazene-o em um arquivo temporário seguro. Você precisará dele mais tarde ao habilitar a autenticação do usuário final no Copilot Studio.
Ao definir um escopo personalizado para seu agente:
(Recomendado) Para Nome do escopo, use copilot.studio.scope.
Anote o nome completo do escopo em Escopos (no formato semelhante a
api://xxx/copilot.studio.scope). Você precisará desse valor mais tarde ao habilitar a autenticação do usuário final no Copilot Studio.Conclua estas etapas adicionais:
- Selecione Adicionar um aplicativo cliente.
- Na ID do cliente, insira a ID do cliente do KitAuthApp que você criou anteriormente.
- Verifique se o escopo em escopos autorizados é aquele que você criou anteriormente (copilot.studio.scope). Ative a verificação desse escopo.
- Selecione Adicionar aplicativo.
Habilitar a autenticação do usuário final em seu agente personalizado
Para habilitar a autenticação do usuário final para seu agente personalizado, siga estas etapas:
- No Copilot Studio, em Configurações, selecione Autenticação de Segurança>.
- Selecione Autenticar manualmente.
- Mantenha ativado Exigir que os usuários façam login.
- Não altere a URL de Redirecionamento. Verifique se o provedor de serviços é o Azure Active Directory v2.
- Para a ID do cliente, insira a ID do cliente de
CopilotStudioAuthApp. - Para o segredo do cliente, insira o segredo do cliente criado para
CopilotStudioAuthApp. - Na URL da troca de tokens, insira o nome completo do escopo (formato semelhante a
api://xxx/copilot.studio.scope) criado paraCopilotStudioAuthApp. - (Opcional, necessário para a fonte de conhecimento do SharePoint) Em Escopos, adicione Files.Read.All.
- (Opcional, necessário para a fonte de dados do SharePoint) Em Escopos, adicione Sites.Read.All.
- Selecione Salvar e, em seguida, selecione Salvar novamente na caixa de diálogo.
- Fechar Configurações.
- Selecione Publicar e, em seguida, selecione Publicar novamente na caixa de diálogo.
Criar configuração do agente com a autenticação do usuário final habilitada
Para criar uma configuração de agente com a autenticação do usuário final habilitada, siga estas etapas:
- Vá para Copilot Studio Kit.
- Selecione Agentes na navegação.
- Selecione Novo.
- Insira um Nome.
- Em Tipos de Configuração, selecione Automação de Teste.
- Preencha as Configurações de Linha Direta. Habilite a Segurança do Canal e insira o segredo da Linha Direta.
- Para Autenticação de Usuário, selecione Entra ID v2.
- Para o ID do Cliente, insira o ID do Cliente do KitAuthApp.
- Para ID do Locatário, insira o ID do Diretório do KitAuthApp.
- Para Escopo, insira o nome de escopo completo (formato semelhante a
api://xxx/copilot.studio.scope) criado paraCopilotStudioAuthApp. - Selecione Salvar e Fechar.
Agora você está pronto para testar seu agente com a autenticação do usuário final habilitada.