Aprovisionamiento de recursos de agente en Azure Bot Service mediante credenciales federadas

En este artículo se muestra cómo registrar un agente con Azure AI Bot Service mediante credenciales federadas.

Note

Las credenciales federadas no funcionan para la depuración local a través de devtunnels.

Creación de una identidad administrada asignada por el usuario

Cree el recurso de Azure Bot. Esto le permite registrar el agente con Azure AI Bot Service.

  1. Vaya al portal de Azure.

  2. Cree una identidad administrada asignada por el usuario

    1. En el panel derecho, busque o seleccione Crear un recurso y seleccione Identidad administrada asignada por el usuario.

      Captura de pantalla de la creación de un recurso de identidad administrada asignada por el usuario en Azure Portal.

    2. Seleccione Crear y suministre la información necesaria.

      Captura de pantalla del formulario de detalles de identidad administrada asignada por el usuario con campos obligatorios.

    3. Para completar la creación, seleccione Crear. Cuando haya terminado, haga clic en Ir al recurso.

    4. Registre el clientId. Esto se usará más adelante al configurar credenciales federadas en el registro de aplicaciones.

      • Esto también se usa al configurar la configuración del Agente y es la configuración de FederatedClientId.

Creación del recurso de Azure Bot

  1. En el panel derecho, selecciona Crear un recurso.

  2. Busque y seleccione la tarjeta de Azure Bot .

    Captura de pantalla de la tarjeta de recursos de Azure Bot en Marketplace de Azure Portal.

  3. Seleccione Crear.

  4. Escribe los valores en los campos obligatorios y revisa y actualiza la configuración.

    a) Proporcione información en Detalles del proyecto. Seleccione si el agente tendrá residencia de datos globales o locales. Actualmente, la funcionalidad de residencia local de datos está disponible para los recursos en las regiones "Europa Occidental" e "India Central". Para obtener más información, consulta Regionalización en Servicio de Bot de Azure AI.

    Captura de pantalla de la página de configuración de detalles del proyecto de Azure Bot que muestra la configuración de la suscripción, el grupo de recursos y la región.

    b. Proporcione información en el identificador de aplicación de Microsoft. Seleccione cómo se administrará la identidad del agente en Azure y si desea crear una nueva identidad o usar una existente.

    Captura de pantalla de la sección Configuración del identificador de aplicación de Microsoft de Azure Bot con opciones de administración de identidades.

  5. Selecciona Revisar + crear.

  6. Si se superan las pruebas de validación, selecciona Crear.

Configuración de la autenticación para el recurso de Azure Bot mediante credenciales federadas

  1. Una vez que el recurso de Azure Bot haya terminado de implementarse, seleccione Ir al recurso. Debería ver el agente y los recursos relacionados enumerados en el grupo de recursos que ha seleccionado.

  2. Si se trata de un agente de Teams o M365

    1. Seleccione Configuración en la barra lateral izquierda y, a continuación, Canales.
    2. Seleccione Microsoft Teams en la lista y elija las opciones adecuadas.
  3. Seleccione Ajustes y, a continuación, Configuración

  4. Seleccione Administrar contraseña junto a Identificador de aplicación de Microsoft.

    Captura de pantalla de la página de configuración de Azure Bot que muestra la opción Administrar contraseña junto a Identificador de aplicación de Microsoft.

  5. En el panel Información general, registre el Identificador de aplicación (cliente) e Identificador de directorio (inquilino).

    • Esto también se usa al configurar la configuración del Agente y es la configuración de ClientId y TenantId.
  6. Seleccione Certificados y secretos a la izquierda y, a continuación, Secretos de cliente. Si aparece un secreto, puede eliminarlo. No se usará.

  7. Seleccione Credenciales federadas.

  8. Haga clic en + Agregar credencial

  9. Establecer propiedades de credenciales

    Captura de pantalla del cuadro de diálogo Agregar credencial federada con las opciones de configuración de identidad administrada.

    1. Escenario de credenciales federadas: Identidad administrada
    2. Haga clic en Seleccionar una identidad administrada y elija la identidad administrada del usuario creada anteriormente.
    3. Establezca el Nombre, por ejemplo, "agente"
    4. Haga clic en Agregar cuando termine.

Important

Registro de aplicaciones de tienda ClientId, TenantId y ClientId de la identidad administrada. Necesitará la información más adelante al configurar la configuración del agente.

Pasos siguientes