Määritä kertakirjautuminen tunnuksella Microsoft Entra asiakaspalvelijoille Microsoft Teams
Copilot Studio tukee kertakirjautumista (SSO) asiakaspalvelijoille, jotka on julkaistu 1:1-keskusteluihin Microsoft Teams , mikä tarkoittaa, että asiakaspalvelijat voivat kirjata käyttäjät automaattisesti sisään heidän tunnistetiedoillaan Microsoft Teams . SSO:ta tuetaan vain Microsoft Entra ID:tä käytettäessä. Muut palveluntarjoajat, kuten Azure AD v1, eivät tue kertakirjautumista Microsoft Teamsissa.
Tärkeää
Microsoft Teams -keskusteluissa voi käyttää kertakirjautumista, eikä manuaalista todennusta tarvita. Jos haluat käyttää tätä menetelmää aiemmin julkaistussa asiakaspalvelija:ssä, määritä asiakaspalvelija uudelleen käyttämään todennusta Microsoft :lla ja julkaise se sitten uudelleen Microsoft Teams. Tämän muutoksen voimaantulo voi kestää muutaman tunnin. Jos käyttäjä on keskellä keskustelua eikä muutos näytä tulleen voimaan, hän voi kirjoittaa keskusteluun "aloita alusta" pakottaakseen keskustelun käynnistymään uudelleen asiakaspalvelija-merkin uusimmalla versiolla. Nämä muutokset ovat nyt käytettävissä Teams 1:1 -keskusteluissa käyttäjän ja asiakaspalvelija välillä. Ne eivät ole vielä käytettävissä ryhmäkeskusteluissa ja kanavaviesteissä.
SSO:ta ei tueta agenteille, jotka on integroituDynamics 365 asiakaspalvelu.
Älä jatka seuraavan asiakirjan kanssa, ellei se ole välttämätöntä. Jos haluat käyttää manuaalista todennusta asiakaspalvelija:ssä, katso Käyttäjätodennuksen määrittäminen tunnuksella Microsoft Entra .
Muistiinpano
Jos käytät Teamsin kertakirjautumistodennusta manuaalisen todennuksen kanssa ja käytät asiakaspalvelija-merkkiä mukautetuissa sivustoissa samanaikaisesti, sinun on otettava Teams-sovellus käyttöön sovelluksen luettelotiedoston avulla.
Lisätietoja on kohdassa Lataa Teams-sovelluksen luettelotiedosto asiakaspalvelija.
Muut määritykset, kuten muut todennusvaihtoehdot kuin Manuaalinen, eivät toimi, ei myöskään Teams-käyttöönotto Copilot Studion yhdellä napsautuksella.
edellytykset
- Tutustu loppukäyttäjätodennuksen käyttöön aiheessa.
- Yhdistä ja määritä asiakaspalvelija kohteelle Microsoft Teams.
Sovelluksen rekisteröinnin määrittäminen
Ennen SSO:n määrittämistä Teamsille sinun on määritettävä käyttäjän todennus Microsoft Entra ID:n avulla. Tämä prosessi luo sovelluksen rekisteröinnin, joka vaaditaan kertakirjautumisen määrittämiseen.
Luo sovelluksen rekisteröinti. Lisätietoja on kohdassa Käyttäjän todennuksen määrittäminen Microsoft Entra ID:n avulla.
Lisää uudelleenohjauksen URL-osoite.
Luo asiakassalaisuus.
Määritä manuaalinen todennus.
Microsoft Teams -kanavan sovelluksen tunnuksen löytäminen
Avaa Copilot Studio asiakaspalvelija, jolle haluat määrittää kertakirjautumisen.
Valitse asiakaspalvelija-kohdan asetuksista Kanavat. Valitse Microsoft Teams -ruutu.
Jos kanavaa Microsoft Teams ei ole vielä yhdistetty asiakaspalvelija-tunnisteeseesi, valitse Ota Teams käyttöön. Lisätietoja on kohdassa asiakaspalvelija-merkin yhdistäminen kanavaan Microsoft Teams .
Valitse Muokkaa tietoja, laajenna Lisää ja valitse sitten Kopioi Sovellustunnus-kentän vierestä.
Microsoft Teams -kanavan sovellustunnuksen lisääminen sovelluksen rekisteröintiin
Siirry Azure-portaaliin. Avaa sovelluksen rekisteröintikortti, kun loit määrittäessäsi käyttäjän todennuksen asiakaspalvelija-tunnisteelle.
Valitse sivupaneelista Näytä ohjelmointirajapinta. Valitse Sovellustunnuksen URI-osoite -kohdassa Määritä.
Syötä
api://botid-{teamsbotid}
ja korvaa{teamsbotid}
Teams-kanavan sovellustunnuksella, jonka löysit aiemmin.Valitse Tallenna.
Myönnä järjestelmänvalvojan suostumus
Sovelluksilla on oikeus kutsua ohjelmointirajapintoja, kun käyttäjät/järjestelmänvalvojat ovat myöntäneet niille käyttöoikeudet osana suostumusprosessia. Lisätietoja suostumuksesta on kohdassaa Oikeudet ja suostumus Microsoftin käyttäjätietoympäristössä.
Jos järjestelmänvalvojan suostumus on käytettävissä, sinun on annettava suostumus:
Siirry Azure-portaalin sovelluksen rekisteröinnin ikkunasta kohtaan Ohjelmointirajapinnan käyttöoikeudet.
Valitse Myönnä järjestelmänvalvojan suostumus <vuokraajasi nimelle> ja sitten Kyllä.
Vihje
Jotta käyttäjien ei tarvitsisi suostua jokaiseen sovellukseen, yleisen järjestelmänvalvojan, sovelluksen järjestelmänvalvojan tai pilvisovelluksen järjestelmänvalvojan on myönnettävä vuokraajanlaajuinen suostumus sovellusrekisteröinneillesi.
Lisää ohjelmointirajapintaoikeuksia
Siirry Azure-portaalin sovelluksen rekisteröinnin ikkunasta kohtaan Ohjelmointirajapinnan käyttöoikeudet.
Valitse Lisää käyttöoikeus ja valitse Microsoft Graph.
Valitse Delegoidut käyttöoikeudet. Näkyviin tulee oikeusluettelo.
Laajenna OpenID-oikeudet.
Valitse openid ja profile.
Valitse Lisää käyttöoikeudet.
Määritä mukautettu vaikutusalue asiakaspalvelija
Siirry Azure-portaalin sovelluksen rekisteröinnin ikkunasta kohtaan Näytä ohjelmointirajapinta.
Valitse Lisää vaikutusalue.
Määritä seuraavat ominaisuudet:
Ominaisuus Arvo Vaikutusalueen nimi Anna Test.Read
Kuka voi antaa suostumuksen? Valitse Järjestelmänvalvojat ja käyttäjät Järjestelmänvalvojan suostumuksen näyttönimi Anna Test.Read
Järjestelmänvalvojan suostumuksen kuvaus Anna Allows the app to sign the user in.
Vaihe Valitse Käytössä Huomautus
Vaikutusalueen nimi
Test.Read
on paikkamerkkiarvo, ja se tulisi korvata ympäristöllesi sopivalla nimellä.Valitse Lisää vaikutusalue.
Microsoft Teams -asiakastunnusten lisääminen
Tärkeää
Seuraavissa vaiheissa Microsoft Teams -asiakastunnuksille annettuja arvoja tulisi käyttää kirjaimellisesti, koska ne ovat samoja kaikissa vuokraajissa.
Siirry Azure-portaalin sovelluksen rekisteröinnin ikkunasta kohtaan Näytä ohjelmointirajapinta ja valitse Lisää asiakassovellus.
Syötä Asiakastunnus-kenttään Microsoft Teams -mobiili-/työpöytäsovelluksen asiakastunnus, joka on
1fec8e78-bce4-4aaf-ab1b-5451cc387264
. Valitse aiemmin luomasi käyttöalueen valintaruutu.Valitse Lisää sovellus.
Toista edelliset vaiheet, mutta kirjoita Asiakkaan tunnus -kohtaan Microsoft Teamsin verkkoversion asiakastunnus, joka on
5e3ce6c0-2b1f-4285-8d4b-75ee78787346
.Varmista, että Microsoft Teams -asiakassovellusten tunnukset näytetään Näytä ohjelmointirajapinta -sivulla.
Yhteenvetona voidaan todeta, että API:n paljastaminen -sivulle lisätyt kaksi Microsoft Teams -asiakastunnusta ovat seuraavat:
1fec8e78-bce4-4aaf-ab1b-5451cc387264
5e3ce6c0-2b1f-4285-8d4b-75ee78787346
Tunnuksenvaihdon URL-osoitteen lisääminen asiakaspalvelija:n todennusasetuksiin
Jos haluat päivittää Microsoft Entra ID:n todennusasetukset Copilot Studiossa, lisää tunnuksen vaihdon URL-osoite. Tällöin Microsoft Teams ja Copilot Studio voivat jakaa tietoja.
Siirry Azure-portaalin sovelluksen rekisteröinnin ikkunasta kohtaan Näytä ohjelmointirajapinta.
Valitse Vaikutusalueet-kohdassa Kopioi leikepöydälle -kuvake.
Valitse Copilot Studio asiakaspalvelija-asetuksen asetuksista Suojaus ja valitse sitten Todennus-ruutu .
Liitä Tunnuksen vaihdon URL-osoite (vaaditaan kertakirjautumisessa) -kenttään aiemmin kopioimasi vaikutusalue.
Valitse Tallenna.
SSO:n lisääminen asiakaspalvelija-kanavallesi Microsoft Teams
Valitse Copilot Studio asiakaspalvelija-kohdan asetuksista Kanavat.
Valitse Microsoft Teams -ruutu.
Valitse Muokkaa tietoja ja laajenna Lisää.
Syötä AAD-sovelluksen asiakasohjelman tunnus -kenttään sovellusrekisteröinnin Sovelluksen (asiakasohjelman) tunnus.
Saat tämän arvon avaamalla Azure-portaalin. Siirry sitten sovelluksen rekisteröinnin ikkunasta kohtaan Yleiskatsaus. Kopioi Sovelluksen (asiakasohjelman) tunnus-kentän arvo.
Syötä Resurssin URI -kenttään sovellusrekisteröinnin Sovellustunnuksen URI.
Saat tämän arvon avaamalla Azure-portaalin. Siirry sitten sovelluksen rekisteröinnin ikkunasta kohtaan Näytä ohjelmointirajapinta. Kopioi Sovellustunnuksen URL-kentän arvo.
Valitse Tallenna ja sitten Sulje.
Julkaise asiakaspalvelija uudelleen, jotta uusimmat muutokset ovat asiakkaidesi käytettävissä.
Valitse Avaa asiakaspalvelija Teamsissa, jos haluat aloittaa uuden keskustelun asiakaspalvelija kanssa Microsoft Teams ja tarkistaa, kirjaako se sinut automaattisesti sisään.
Tunnetut ongelmat
Jos julkaisit asiakaspalvelija ensimmäisen kerran käyttämällä manuaalista todennusta ilman Teamsin kertakirjautumista, Teamsin asiakaspalvelija kehottaa käyttäjiä jatkuvasti kirjautumaan sisään.