Konfigurer brukergodkjenning med Microsoft Entra ID

Viktig

Power Virtual Agents-funksjoner er nå en del av Microsoft Copilot Studio etter betydelige investeringer i generativ kunstig intelligens og forbedrede integreringer på tvers av Microsoft Copilot.

Enkelte artikler og skjermbilder kan henvise til Power Virtual Agents når vi oppdaterer dokumentasjons- og opplæringsinnhold.

Ved å legge til godkjenning for kopiloten kan brukere kan logge seg på, slik at kopiloten får tilgang til en begrenset ressurs eller informasjon.

Denne artikkelen beskriver hvordan du konfigurerer Microsoft Entra ID som tjenesteleverandør. Hvis du vil vite mer om andre tjenesteleverandører og brukergodkjenning generelt, kan du se Konfigurere brukergodkjenning.

Hvis du har administrasjonsrettigheter for leieren, kan du konfigurere API-tillatelser. Ellers må du kanskje be en leieradministrator om å gjøre det for deg.

Forutsetning

Du fullfører de første trinnene i Azure-portalen og fullfører de to siste trinnene i Copilot Studio.

Opprette en appregistrering

  1. Logg deg på Azure-portalen ved hjelp av en administratorkonto i samme leier som kopiloten.

  2. Gå til Appregistreringer, enten ved å velge ikonet eller ved å søke på den øverste søkelinjen.

    Skjermbilde som viser appregistreringer i Azure-tjenester.

  3. Velg Ny registrering og angi et navn for registreringen.

    Det kan være nyttig senere å bruke navnet på kopiloten. Hvis kopiloten for eksempel kalles «Contoso-salgshjelp», kan du kalle appregistreringen «ContosoSalgsReg».

  4. Under Støttede kontotyper velger du Kontoer i en hvilken som helst organisasjonskatalog (enhver Microsoft Entra ID-katalog – multi-instans) og personlige Microsoft-kontoer (f.eks. Skype eller Xbox).

  5. La delen Omdirigerings-URI være tom foreløpig. Angi den informasjonen i de neste trinnene.

  6. Velg Registrer.

  7. Etter at registreringen er fullført, går du til Oversikt.

  8. Kopier Program-IDen (klient), og lim den inn i en midlertidig fil. Du trenger den i senere trinn.

Legg til omdirigerings-URI-en

  1. Gå til Godkjenning, og velg deretter Legg til en plattform.

    Skjermbilde av vinduet for appregistreringer med Godkjenning og knappen Legg til plattform uthevet.

  2. Velg Legg til en plattform under Plattformkonfigurasjoner, og velg deretter Nett.

    Skjermbilde av vinduet Plattformkonfigurasjoner med webprogramplattformen uthevet.

  3. Angi https://token.botframework.com/.auth/web/redirect og https://europe.token.botframework.com/.auth/web/redirect under Omdirigerings-URI-er.

Merk

Godkjenningsruten i Copilot Studio kan vise følgende nettadresse for omdirigering: https://unitedstates.token.botframework.com/.auth/web/redirect. Bruk av denne nettadressen vil føre til mislykket godkjenning. Bruk URI-en i stedet.

  1. Aktiver både ID-tokener (brukes for implisitt flyt og hybridflyt) og Tilgangstokener (brukes for implisitt flyt) i Implisitt tildeling og hybridflyt.

    Skjermbilde av Konfigurer webvinduet med URI-en for omdirigering og implisitte tildelings- og hybridflyttokener uthevet.

  2. Velg Konfigurer.

Generer en klienthemmelighet

  1. Gå til Sertifikater og hemmeligheter.

  2. I delen Klienthemmeligheter velger du Ny klienthemmelighet.

  3. (Valgfritt) Angi en beskrivelse. Én blir angitt hvis den blir stående tom.

  4. Velg utløpsperioden. Velg den korteste perioden som er relevant for livssyklusen til kopiloten.

  5. Velg Legg til for å opprette hemmeligheten.

  6. Lagre hemmelighetens Verdi på en sikker, midlertidig fil. Du trenger den når du konfigurerer kopilotens godkjenning senere.

Tips

Ikke forlat siden før du kopierer verdien til klienthemmeligheten. Hvis du gjør dette, blir verdien nedtonet, og du må generere en ny klienthemmelighet.

Konfigurere manuell godkjenning

  1. Velg Sikkerhet under Innstillinger på navigasjonsmenyen i Copilot Studio. Velg deretter Godkjenning-kortet.

    Skjermbilde av valg av Godkjenning-kortet.

  2. Velg Manuell (for en hvilken som helst kanal, inkludert Teams), og aktiver deretter Krev at brukere logger på.

    Skjermbilde av valg av alternativet for manuell godkjenning.

  3. Angi følgende verdier for egenskapene:

    • Tjenesteleverandør: Velg Microsoft Entra ID.

    • Klient-ID: Angi program (klient-ID) som du kopierte tidligere fra Azure Portal.

    • Klienthemmelighet: Skriv inn klienthemmeligheten du genererte tidligere fra Azure Portal.

    • Omfang: Angi profile openid.

  4. Velg Lagre for å fullføre konfigurasjonen.

Konfigurere API-tillatelser

  1. Gå til API-tillatelser.

  2. Velg Gi administratorsamtykke for <ditt leiernavn>, og velg deretter Ja. Hvis knappen ikke er tilgjengelig, må du kanskje be en leieradministrator om å angi den for deg.

    Skjermbilde av API-tillatelsesvinduet med en leiertillatelse uthevet.

    Merk

    For å unngå at brukerne må samtykke til hvert enkelt program kan en global administrator, programadministrator eller skyprogramadministrator gi samtykke for alle leiere til appregistreringene dine.

  3. Velg Legg til en tillatelse, og velg Microsoft Graph.

    Skjermbilde av Be om API-tillatelsesvinduet med Microsoft Graph uthevet.

  4. Velg Delegerte tillatelser.

    Skjermbilde med Delegerte tillatelser uthevet.

  5. Utvid OpenId-tillatelser, og aktiver openid og profil.

    Skjermbilde med OpenId-tillatelser, openid og profil uthevet.

  6. Velg Legg til tillatelser.

Definer et egendefinert omfang for kopiloten

Omfang gjør det mulig å bestemme bruker- og administratorroller samt tilgangsrettigheter. Du oppretter et egendefinert omfang for registrering av lerretsappen som du oppretter i et senere trinn.

  1. Gå til Vis en API, og velg Legg til et omfang.

    Skjermbilde med Vis en API og Legg til omfang uthevet.

  2. Angi følgende egenskaper. Du kan la de andre egenskapene være tomme.

    Egenskap Verdi
    Omfangsnavn Angi et navn som gir mening i miljøet, for eksempel Test.Read
    Hvem kan samtykke? Velg Administratorer og brukere
    Visningsnavn for administratorsamtykke Angi et navn som gir mening i miljøet, for eksempel Test.Read
    Beskrivelse av administratorsamtykke Angi Allows the app to sign the user in.
    State Velg Aktivert
  3. Velg Legg til omfang.

Konfigurere godkjenning i Microsoft Copilot Studio

  1. I Copilot Studio, under Innstillinger, velger du Sikkerhet og deretter Godkjenning.

    Skjermbilde av Copilot Studio-sikkerhetssiden med Innstillinger, Sikkerhet og Godkjenning uthevet.

  2. Velg Manuell (for egendefinert nettsted).

  3. Aktiver Krev at brukere logger seg på.

  4. Angi følgende egenskaper.

    Egenskap Verdi
    Tjenesteleverandør Velg Microsoft Entra ID
    Client ID Angi program (klient-ID) som du kopierte tidligere fra Azure Portal
    Client secret Skriv inn klienthemmeligheten du genererte tidligere fra Azure Portal
    Omfang Angi profile openid
  5. Velg Lagre.

Tips

Nettadressen til tokenutveksling brukes til å bytte på-vegne-av-tokenet med det forespurte tilgangstokenet. Hvis du vil ha mer informasjon, kan du se Konfigurer enkel pålogging for det egendefinerte nettstedet.

Test kopiloten

  1. Publiser kopiloten.

  2. I ruten Test kopilot sender du en melding til kopiloten.

  3. Velg Logg på når kopiloten svarer.

    Skjermbilde av testing av en Copilot Studio-kopilot med Microsoft Entra ID-brukergodkjenning.

    Det åpnes en ny fane i nettleseren der du blir bedt om å logge deg på.

  4. Logg på, og kopier deretter den viste valideringskoden.

  5. Lim inn koden i chatten med kopiloten for å fullføre påloggingen.

    Skjermbilde av vellykket brukergodkjenning i en kopilotsamtale med valideringskoden uthevet.