Käyttäjän todentamisen määrittäminen Microsoft Entra ID:n avulla
Kun lisäät todennuksen asiakaspalvelija-tunnisteeseesi, käyttäjät voivat kirjautua sisään, jolloin asiakaspalvelija-käyttöoikeutesi rajoitettuun resurssiin tai tietoon.
Tässä artikkelissa käsitellään Microsoft Entra ID:n määrittämistä palveluntarjoajana. Lisätietoja muista palveluntarjoajista ja käyttäjien todentamisesta yleisesti on kohdassa Käyttäjien todennuksen määrittäminen Copilot Studiossa.
Jos sinulla on vuokraajan hallintaoikeudet, voit määrittää ohjelmointirajapinnan oikeudet. Muuten sinun on pyydettävä vuokraajan järjestelmänvalvojaa tekemään se puolestasi.
edellytykset
Tutustu loppukäyttäjätodennuksen aiheeseen lisäämiseen
Suoritat useat ensimmäiset vaiheet Azure-portaalissa ja viimeiset kaksi vaihetta Copilot Studiossa.
Sovellusrekisteröinnin luonti
Kirjaudu # Azure-portaaliin käyttämällä järjestelmänvalvojan tiliä, joka on samassa vuokraajassa kuin asiakaspalvelija.
Siirry kohtaan Sovellusrekisteröinnit.
Valitse Uusi rekisteröinti ja kirjoita uuden rekisteröinnin nimi. Älä muuta olemassa olevia sovellusrekisteröintejä.
Myöhemmin voi olla hyödyllistä käyttää asiakaspalvelija nimeä. Jos esimerkiksi asiakaspalvelija on nimeltään Contoso Sales Help, voit antaa sovelluksen rekisteröinnille nimen ContosoSalesReg.
Valitse kohdassa Tuetut tilityypit Tilit missä tahansa organisaation vuokraajassa (Mikä tahansa Microsoft Entra ID -hakemisto – palveluna tarjottava sovellus) ja henkilökohtaiset Microsoft-tilit (kuten Skype, Xbox).
Jätä Uudelleenohjauksen URI tyhjäksi tällä kertaa. Annan nämä tiedot seuraavissa vaiheissa.
Valitse Rekisteröi.
Kun rekisteröinti on valmis, siirry Yleiskatsaus-sivulle.
Kopioi Sovelluksen (asiakasohjelman) tunnus ja liitä se tilapäiseen tiedostoon. Tarvitset sitä myöhemmissä vaiheissa.
Uudelleenohjauksen URL-osoitteen lisääminen
Valitse Hallitse-kohdassa Todennus.
Valitse Ympäristömääritykset-kohdassa Lisää ympäristö ja valitse sitten Verkko.
Syötä Uudelleenohjauksen URI:-osoitteet -kohtaan
https://token.botframework.com/.auth/web/redirect
ja valitse Määritä.Tämä toiminto vie sinut takaisin Ympäristön määritykset -sivulle.
Valitse Verkkoympäristön Uudelleenohjauksen URI-osoitteet -kohdassa Lisää URI-osoite.
Syötä
https://europe.token.botframework.com/.auth/web/redirect
ja valitse Tallenna.Muistiinpano
Copilot Studion todennuksen määritysruudussa saattaa näkyä seuraava uudelleenohjauksen URL-osoite:
https://unitedstates.token.botframework.com/.auth/web/redirect
. Kyseisen URL-osoitteen käyttöönotto aiheuttaa todennuksen epäonnistumisen. Käytä sen sijaan URI-osoitetta.Valitse Implisiittinen myöntäminen ja hybridityönkulu -osassa käyttöön sekä Käyttöoikeustietueet (käytetään implisiittisiin työnkulkuihin) että ID-tunnukset (käytetään implisiittisiin ja hybridityönkulkuihin).
Valitse Tallenna.
Asiakasohjelman salasanan luominen
Valitse Varmenteet ja salaiset koodit-kohdassa Hallitse.
Valitse Asiakasohjelman salasana -osassa Uusi asiakasohjelman salasana.
(Valinnainen) Syötä kuvaus. Sellainen annetaan, jos kenttä jätetään tyhjäksi.
Valitse vanhenemisaika. Valitse lyhin ajanjakso, joka liittyy asiakaspalvelija elämään.
Luo salasana valitsemalla Lisää.
Tallenna salasanan Arvo suojattuun väliaikaiseen tiedostoon. Tarvitset sitä, kun määrität asiakaspalvelija-todennuksen myöhemmin.
Vihje
Älä jätä sivua, ennen kuin kopioit asiakkaan salaisuuden arvon. Jos jätät, arvo sumennetaan, ja sinun on luotava uusi asiakassalasana.
Manuaalisen todennuksen määrittäminen
Siirry Copilot Studio kohtaan asiakaspalvelija Asetukset ja valitse Suojaus.
Valitse Todennus.
Valitse Todenna manuaalisesti.
Jätä Vaadi käyttäjiä kirjautumaan käyttöön.
Syötä ominaisuuksille seuraavat arvot:
Palveluntarjoaja: Valitse Azure Active Directory v2.
Asiakasohjelman tunnus: Syötä sovelluksen (asiakasohjelman) tunnus, jonka kopioit aiemmin Azure-portaalista.
Asiakasohjelman salasana: Syötä asiakassalaisuus, jonka loit aiemmin Azure-portaalista.
Vaikutusalueet: Syötä
profile openid
.
Viimeistele määritys valitsemalla Tallenna.
Ohjelmointirajapinnan oikeuksien määrittäminen
Siirry Ohjelmointirajapintaoikeuksiin.
Valitse Myönnä järjestelmänvalvojan suostumus <vuokraajasi nimelle> ja sitten Kyllä. Jos painike ei ole käytettävissä, sinun on ehkä pyydettävä vuokraajan järjestelmänvalvojaa syöttämään se puolestasi.
Huomautus
Jotta käyttäjien ei tarvitsisi suostua jokaiseen sovellukseen, yleisen järjestelmänvalvojan, sovelluksen järjestelmänvalvoja tai pilvisovelluksen järjestelmänvalvoja voi myöntää vuokraajanlaajuisen suostumuksen sovellusrekisteröinneillesi.
Valitse Lisää käyttöoikeus ja valitse Microsoft Graph.
Valitse Delegoidut käyttöoikeudet.
Laajenna OpenId-käyttöoikeudet ja ota käyttöön openid ja profile.
Valitse Lisää käyttöoikeudet.
Määritä mukautettu vaikutusalue asiakaspalvelija
Vaikutusalueiden avulla voit määrittää käyttäjä- ja järjestelmänvalvojan rooleja sekä käyttöoikeuksia. Luot myöhemmin luotavalle pohjaan perustuvan sovelluksen rekisteröinnille mukautetun vaikutusalueen.
Siirry kohtaan Tarjoa ohjelmointirajapintaa ja valitse Lisää vaikutusalue.
Määritä seuraavat ominaisuudet. Voit jättää muut ominaisuudet tyhjiksi.
Ominaisuus Arvo Vaikutusalueen nimi Syötä nimi, joka on ympäristössäsi järkevä, esimerkiksi Test.Read
Kuka voi antaa suostumuksen? Valitse Järjestelmänvalvojat ja käyttäjät Järjestelmänvalvojan suostumuksen näyttönimi Syötä nimi, joka on ympäristössäsi järkevä, esimerkiksi Test.Read
Järjestelmänvalvojan suostumuksen kuvaus Anna Allows the app to sign the user in.
Vaihe Valitse Käytössä Valitse Lisää vaikutusalue.
Määritä todennus kohdassa Copilot Studio
Valitse Copilot Studion Asetukset-kohdassa Suojaus>Todennus.
Valitse Todenna manuaalisesti.
Jätä Vaadi käyttäjiä kirjautumaan käyttöön.
Valitse Palveluntarjoaja ja syötä tarvittavat arvot. Katso Manuaalisen todennuksen määritys Copilot Studiossa.
Valitse Tallenna.
Vihje
Tunnuksenvaihdon URL-osoitetta käytetään pyydetyn käyttöoikeustietueen on-behalf-of (OBO) -tunnuksen vaihtamiseen. Lisätietoja on kohdassa Kertakirjautumisen määrittäminen Microsoft Entra ID:n avulla.
Muistiinpano
Vaikutusalueiden pitäisi sisältää profile openid
sekä käyttötapauksesi mukaan seuraavat:
Sites.Read.All Files.Read.All
– SharePointExternalItem.Read.All
Grapsh-yhteyttä vartenhttps://[OrgURL]/user_impersonation
kehotesolmuja ja Dataversen rakennetietoja varten- Esimerkiksi Dataversen rakennetiedoilla tai kehotesolmulla on oltava seuraavat vaikutusalueet:
profile openid Sites.Read.All Files.Read.All https://myorg123.com/user_impersonation
Agentin testaaminen
Julkaise asiakaspalvelija.
Lähetä Testaa asiakaspalvelija -ruudussa viesti asiakaspalvelija.
Kun asiakaspalvelija vastaa, valitse Kirjaudu sisään.
Näyttöön tulee uusi selaimen välilehti, jossa sinua pyydetään kirjautumaan sisään.
Kirjaudu sisään ja kopioi näkyvissä oleva vahvistuskoodi.
Viimeistele kirjautumisprosessi liittämällä koodi asiakaspalvelija-keskusteluun.