Post

Copilot Studio Agenten mit Microsoft-Authentifizierung absichern

Read this in English

Die neue Umgebungseinstellung erzwingt integrierte Microsoft-Authentifizierung, blockiert nicht authentifizierte Direct-Line-Inhalte und erhält den Pfad über das M365 Agents SDK.

TL;DR

Im Power Platform Admin Center unter Sicherheit > Identität und Zugriff zwingt Microsoft-Authentifizierung erforderlich Copilot Studio Maker zur integrierten Microsoft-Anmeldung. Nicht authentifizierte Direct-Line-Clients erhalten vor jeder Inhaltsfreigabe einen Fehler, während das M365 Agents SDK weiter funktioniert. Bestehende Agenten ohne integrierte Authentifizierung reagieren danach nicht mehr, bis Maker sie anpassen.

Original von Adi Leibowitz, auf The Custom Engine. Artikel lesen

Dies ist unsere eigene Kurzfassung, keine Wiederveröffentlichung oder vollständige Übersetzung.

Bedeutung für Governance

  • Admins/CoE: Für mitarbeiterorientierte Umgebungen Microsoft-Authentifizierung erforderlich setzen, damit die nicht authentifizierte Inhaltsfläche geschlossen wird und das M365 Agents SDK aktiv bleibt.
  • Security/Compliance: Die Einstellung als Identitätskontrolle statt als DLP-Kanalschalter bewerten, weil das Sperren von Direct Line auch den SDK-Integrationspfad unterbricht.
  • Makers: Agenten mit einer anderen Authentifizierungsart als Integrated vor der Durchsetzung aktualisieren, weil veröffentlichte, nicht konforme Agenten nicht mehr reagieren und nicht erneut veröffentlicht werden können.
  • Leadership/Business: Mitarbeiter- und kundenorientierte Agenten in getrennten Umgebungen betreiben, damit strengere Authentifizierung keine vermeidbaren Ausfälle verursacht.

Häufige Fragen

Was bewirkt Microsoft-Authentifizierung erforderlich bei Copilot Studio Agenten?

Die Einstellung erzwingt Authenticate with Microsoft, sodass nicht authentifizierte Direct-Line-Clients vor der Freigabe von Agenteninhalten einen Fehler erhalten.

Warum sollen Direct-Line-Kanäle für das M365 Agents SDK aktiviert bleiben?

Das SDK nutzt denselben Direct-Line-Kanalregler, daher würde seine delegierte Authentifizierungsintegration durch die Kanalsperre ausfallen.

Wie finde ich betroffene Copilot Studio Agenten vor der Richtliniendurchsetzung?

Das Copilot Studio Kit schreibt die Authentifizierungsart nach Dataverse. Filtere Agent Details nach End User Authentication Type und prüfe alle Werte ausser Integrated.