Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Note
Функции, описанные в этой статье, питаются стандартным жгутом, который использует опции выставления счетов, описанные в разделе «Лицензирование для агентов, работающих на стандартном жгуте». Узнайте, как получить доступ к стандартным функциям в стандартных агентах и потоках агентов доступа.
Агенты используют инструменты и знания для выполнения действий от имени пользователей и сбора релевантной контекстной информации. Разработчики часто хранят эти инструменты и источники знаний во внешних системах, таких как Microsoft Dataverse, Microsoft SharePoint или другие API. Для безопасного доступа к этим ресурсам агентам необходимо пройти аутентификацию для установления подключений между собой и внешней системой. В зависимости от сценария агент может использовать либо аутентификацию автора агента, либо аутентификацию пользователя.
В Microsoft Copilot Studio подключения используются для безопасного доступа к аутентифицированным сервисам, связанным с инструментами и знаниями. Вы можете создавать подключения к различным источникам данных, таким как Microsoft Dataverse, Microsoft SharePoint или внешние API.
Просмотр и управление подключениями агента
В Copilot Studio вы можете просматривать и настраивать подключения, которые использует ваш агент, на странице Параметры подключения.
На странице Параметры подключения вы можете настроить подключения, которые использует ваш агент, и управлять ими. Вы можете просматривать существующие подключения, создавать новые, а также редактировать или отключать их по необходимости.
Просмотр подключений на странице параметров подключений
Перейдите на страницу вашего агента в Copilot Studio, выбрав Агенты, затем нужного агента.
Откроется страница обзора агента.
Выберите Настройки, чтобы открыть страницу Настройки агента.
Выберите Параметры подключения.
В таблице отображается список всех подключений, связанных с вашим агентом. Для каждого подключения вы можете просмотреть:
- Имя подключения
- Инструменты и источники знаний, работающие через подключение
- Состояние подключения
Описание статусов подключения
Статус подключения указывает текущее состояние подключения. Существует несколько возможных статусов:
- Подключено: подключение активно, и агент может использовать его для доступа к соответствующему инструменту или знаниям.
- Не подключено: нет активного подключения. Агент не может получить доступ к соответствующему инструменту или знаниям. Вам нужно установить подключение.
- Деактивировано: подключение отключено, возможно, администратором, и агент сейчас им не пользуется.
- Истек срок действия: срок действия учетных данных аутентификации для подключения истек, и они больше не действительны. Вам нужно повторно аутентифицировать подключение, чтобы агент мог получить доступ к соответствующему инструменту или знаниям.
- Устаревшее: подключение больше не действительно и не пригодно для использования, обычно из-за разрыва или тайм-аута. Необходимо проверить и обновить или заменить подключение, чтобы агент мог получить доступ к соответствующему инструменту или знаниям.
Фильтрация подключений
Если у вашего агента много подключений, используйте фильтр списка, чтобы найти нужное подключение. Вы можете применять различные фильтры для просмотра подключений в зависимости от их статуса, например, Активировано/Деактивировано, Подключено/Не подключено, Деактивировано, Истек срок действия или Ошибка подключения.
Выберите существующее или создайте новое отдельное подключение
В списке подключений, в поле Статус для записи подключения, нажмите на ссылку рядом со статусом, чтобы открыть панель Создать или выбрать подключение.
Выберите ..., чтобы открыть конфигурацию подключения.
Выберите существующее подключение в списке или выберите Добавить новое подключение, чтобы создать новое.
Если выбрать Добавить новое подключение, открывается панель настройки подключения. Если потребуется, вам может быть предложено авторизоваться в службе или указать дополнительные данные для завершения настройки подключения.
По завершении выберите Отправить, чтобы сохранить свои изменения.
Подключение успешно настроено и привязано к вашему агенту, и ваш агент может использовать это подключение для доступа к инструментам и информации.
Просмотр сведений и настройка параметров подключения
В разделе Управление для элемента подключения в списке выберите Просмотреть сведения, чтобы просмотреть дополнительную информацию о подключении.
Информация представлена в двух вкладках:
- Сведения: отображаются имя соединения, описание, статус и сведения о создании.
- Параметры подключения: отображает параметры подключения, например сведения об аутентификации, ключи API или другую необходимую информацию, и позволяет их настраивать.
Передача параметров подключения для аутентификации от имени пользователя (OBO)
Для некоторых подключений с поддержкой единого входа (SSO) можно настроить использование аутентификации от лица пользователя (OBO). В OBO-потоке пользователь делегирует агенту использовать разделяемые параметры подключения с сервисом от имени пользователя. Этот метод аутентификации применяется, когда агенту необходимо получить доступ к ресурсам, требующим пользовательских разрешений, или когда действия должны выполняться от имени пользователя, в контексте его учетной записи.
Включение возможности передачи параметров для аутентификации от имени пользователя (OBO)
В разделе Параметры подключения для записи подключения в списке можно разрешить пользователю авторизовать параметры подключения, относящиеся к совместному использованию.
В разделе Параметры подключения включите Разрешение на предоставление доступа параметрам.
Выберите флажки параметров, которыми вы хотите позволить пользователю делиться.
Пользователю предлагается разрешить использование этих параметров, когда агент использует аутентификацию OBO.
Взаимодействие пользователя для проверка подлинности от имени пользователя
Когда агент использует проверку подлинности от имени пользователя, пользователю предлагается предоставить разрешение на использование параметров подключения. Пользователь может разрешить или отклонить это разрешение. Если пользователь это позволяет, агент может получить доступ к ресурсам и выполнять действия от имени пользователя. Агент подключается к сервису без вмешательства пользователя, используя общие параметры подключения.
Повторные запросы на подключение при использовании OAuth 2.0 с инструментами Microsoft API Graph
При использовании аутентификации OAuth 2.0 каждый пользователь должен войти и дать согласие. Когда вы делитесь агентом или размещаете агент, другие пользователи еще не дали согласия, поэтому они видят карточку Подключиться.
Чтобы избежать повторяющихся запросов, вы можете попробовать один из следующих вариантов аутентификации:
Включите единый вход в Teams (SSO) с потоком входа от имени пользователя (OBO): пользователи выполняют вход в Teams только один раз. Дополнительное согласие в чате не требуется.
Используйте разрешения приложений (субъект-служба): бэкенд вызывает Microsoft Graph, используя учетные данные приложений. Согласие пользователя не требуется.
Используйте универсальный единый вход OAuth для агентов, размещенных в Интернете: ваше приложение обрабатывает вход и передает токен агенту.
Предоставьте административное согласие для делегированных разрешений: устраняет запросы разрешения от пользователей. Первоначальный вход все равно требуется.
Note
- Если ваши звонки требуют специфических данных пользователя, используйте единый вход.
- Если вызовы предназначены для всего арендатора, используйте разрешения приложения.