Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Copilot Studio ondersteunt eenmalige aanmelding (SSO) voor agenten die zijn gepubliceerd voor Microsoft Teams 1:1-chats. Met behulp van deze ondersteuning kunnen agents zich automatisch aanmelden bij gebruikers met hun Microsoft Teams referenties. SSO wordt alleen ondersteund bij gebruik van Microsoft Entra ID.
Important
U kunt eenmalige aanmelding in Microsoft Teams-chats gebruiken zonder handmatige verificatie te vereisen. Als u deze methode wilt gebruiken voor een eerder gepubliceerde agent, configureert u de agent opnieuw om Authenticate te gebruiken met Microsoft en publiceert u deze opnieuw naar Microsoft Teams. Het kan enkele uren duren voordat deze wijziging van kracht wordt. Als een gebruiker midden in een gesprek zit en de wijziging nog niet is doorgevoerd, kan hij of zij 'opnieuw beginnen' in de chat typen om het gesprek te forceren opnieuw te beginnen met de nieuwste versie van de agent. Deze wijzigingen zijn nu beschikbaar voor 1:1-chats in Teams tussen de gebruiker en de agent. Ze zijn nog niet beschikbaar voor groepschats of kanaalberichten.
SSO (Single Sign-On) wordt niet ondersteund voor agenten die zijn geïntegreerd met Dynamics 365 Customer Service.
Ga niet verder met het document, tenzij dit echt nodig is. Als u handmatige verificatie wilt gebruiken voor uw agent, raadpleegt u Gebruikersverificatie configureren met Microsoft Entra ID.
Note
Als u Teams SSO-verificatie gebruikt met de optie voor handmatige verificatie en tegelijkertijd de agent op aangepaste websites gebruikt, moet u de Teams-app implementeren met behulp van het app-manifest.
Zie voor meer informatie Het app-manifest van Teams downloaden voor een agent.
Andere configuraties, zoals andere verificatieopties dan de optie Handmatig, of via een één-klik implementatie in Teams met behulp van Copilot Studio, werken niet.
Prerequisites
- Leer hoe u gebruikersverificatie gebruikt in een onderwerp.
- Een agent voor Microsoft Teams verbinden en configureren.
Een app-registratie configureren
Voordat u eenmalige aanmelding voor Teams configureert, moet u gebruikersverificatie met Microsoft Entra ID configureren. Met dit proces wordt een app-registratie gemaakt die u nodig hebt om SSO te configureren.
Een app-registratie maken. Zie de instructies in Gebruikersverificatie configureren met Microsoft Entra ID.
Voeg de omleidings-URL toe.
Genereer een clientgeheim.
Configureer handmatige verificatie.
De app-id van uw Teams-kanaal zoeken
Open in Copilot Studio de agent waarvoor u SSO wilt configureren.
Ga naar de pagina Kanalen voor uw agent en selecteer de tegel Teams en Microsoft 365 Copilot.
In het configuratievenster van Teams en Microsoft 365 Copilot selecteert u Details bewerken, vouwt u Meer uit en selecteert u Kopiëren naast het veld App-id.
Uw Teams-kanaal-app-id toevoegen aan uw app-registratie
Ga naar de Azure Portal. Open het app-registratie-exemplaar voor de app-registratie die u hebt aangemaakt toen u gebruiker verficatie hebt geconfigureerd voor uw agent.
Selecteer Een API beschikbaar maken in het zijvenster. Selecteer Instellen voor URI van toepassings-id.
Voer
api://botid-{teamsbotid}in en vervang{teamsbotid}door de app-id van uw Teams-kanaal die u eerder hebt gevonden.
Selecteer Opslaan.
Beheerderstoestemming verlenen
Toepassingen mogen API's aanroepen wanneer gebruikers of beheerders hiervoor toestemming hebben gegeven tijdens het toestemmingsproces. Zie Machtigingen en toestemming op het Microsoft-identiteitsplatform voor meer informatie over toestemming.
Als de optie voor beheerderstoestemming beschikbaar is, verleent u toestemming:
Ga in de Azure-portal in de app-registratie naar API-machtigingen.
Selecteer Beheerderstoestemming verlenen voor <uw tenantnaam> en selecteer vervolgens Ja.
Important
Als u wilt voorkomen dat gebruikers voor elke toepassing toestemming moeten geven, kan iemand aan wie ten minste de rol van toepassingsbeheerder of cloudtoepassingsbeheerder is toegewezen, tenantbrede toestemming verlenen aan uw app-registraties.
API-machtigingen toevoegen
Ga in de Azure-portal in de app-registratie naar API-machtigingen.
Selecteer Een toestemming toevoegen en kies vervolgens Microsoft Graph.
Selecteer Gedelegeerde machtigingen. U ziet een lijst met machtigingen.
Breid OpenId-machtigingen uit.
Selecteer openid en profile.
Selecteer Machtigingen toevoegen.
Een aangepast bereik voor uw agent definiëren
Ga in de Azure-portal op uw app-registratie-exemplaar naar Informatie over een API.
Selecteer Een bereik toevoegen.
Stel de volgende eigenschappen in:
Vastgoed Waarde Scopenaam Test.ReadinvoerenWie kan toestemming geven? Selecteer Beheerders en gebruikers Admin toestemmingsweergavenaam Test.ReadinvoerenBeschrijving van beheerderstoestemming Allows the app to sign the user in.invoerenStaat Selecteer Ingeschakeld. Note
De bereiknaam
Test.Readis een tijdelijke aanduidingswaarde. Vervang deze door een naam die logisch is in uw omgeving.Selecteer Voeg bereik toe.
Microsoft Teams-client-id's toevoegen
Important
Gebruik de waarden die worden opgegeven voor Microsoft Teams client-id's letterlijk in de volgende stappen, omdat deze client-id's voor alle tenants hetzelfde zijn.
Ga in de Azure-portal op uw app-registratie-exemplaar naar Exe api en selecteer Toevoegen van een clienttoepassing.
Voer in het veld Client-id de client-id in voor Microsoft Teams mobiel/desktop. Dit is
1fec8e78-bce4-4aaf-ab1b-5451cc387264. Schakel het selectievakje in voor het bereik dat u eerder hebt gemaakt.
Selecteer Toepassing toevoegen.
Herhaal de voorgaande stappen, maar voer bij Client-id de client-id in die Microsoft Teams op het web gebruikt, namelijk
5e3ce6c0-2b1f-4285-8d4b-75ee78787346.Controleer of op de pagina Een API beschikbaar maken de Microsoft Teams-client-app-id's worden weergegeven.
Samenvattend zijn de twee Microsoft Teams client-id's die u toevoegt aan de Informatie over een API pagina:
1fec8e78-bce4-4aaf-ab1b-5451cc3872645e3ce6c0-2b1f-4285-8d4b-75ee78787346
URL voor tokenuitwisseling toevoegen aan de verificatie-instellingen van uw agent
Als u de Microsoft Entra ID verificatie-instellingen in Copilot Studio wilt bijwerken, voegt u de exchange-URL van het token toe, zodat Microsoft Teams en Copilot Studio informatie kunnen delen.
Ga in de Azure-portal op uw app-registratie-exemplaar naar Informatie over een API.
Selecteer onder Scopes het pictogram Kopiëren naar klembord.
In Copilot Studio selecteert u onder de instellingen voor de agent Beveiliging en vervolgens de tegel Verificatie.
Plak bij URL voor tokenuitwisseling (vereist voor SSO) het bereik dat u eerder hebt gekopieerd.
Selecteer Opslaan.
SSO toevoegen aan het Teams-kanaal van uw agent
Selecteer in Copilot Studio, onder de instellingen voor agent, Kanalen.
Klik op de tegel Teams en Microsoft 365 Copilot.
Selecteer Details bewerken en breid Meer uit.
Voer voor client-id van AAD-toepassing de Client-id van toepassing in vanuit uw app-registratie.
Open Azure Portal om deze waarde te verkrijgen. Ga vervolgens voor uw app-registratie naar Overzicht. Kopieer de waarde in het vak Applicatie (client) ID.
Voer bij Resource-URI de URI van de toepassings-id in vanuit uw app-registratie.
Open Azure Portal om deze waarde te verkrijgen. Ga vervolgens voor uw app-registratie naar Een API beschikbaar maken. Kopieer de waarde in het vak URI van de toepassings-id.
Selecteer Opslaan en Sluiten.
Publiceer de agent opnieuw om de wijzigingen beschikbaar te maken voor uw klanten.
Selecteer Agent weergeven in Teams om een nieuw gesprek met uw agent in Teams te starten en te controleren of u automatisch wordt aangemeld.
Bekende problemen
Als u uw agent eerst hebt gepubliceerd met handmatige authenticatie zonder eenmalige aanmelding (SSO) van Teams, vraagt de agent in Teams gebruikers voortdurend om zich aan te melden.