Provisionar recursos do agente no Azure Bot Service usando credenciais federadas

Este artigo mostra como registrar um agente no Serviço de Bot de IA do Azure usando Credenciais Federadas.

Note

As Credenciais Federadas não funcionam para depuração local por meio de túneis de desenvolvimento.

Criar uma identidade gerenciada atribuída pelo usuário

Crie o recurso de Bot do Azure. Isso permite que você registre seu agente no Serviço de Bot de IA do Azure.

  1. Acesse o portal do Azure.

  2. Criar uma identidade gerenciada atribuída pelo usuário

    1. No painel direito, localize/selecione Criar um recurso e selecione Identidade Gerenciada Atribuída pelo Usuário

      Captura de tela da criação de um recurso de Identidade Gerenciada Atribuída pelo Usuário no portal do Azure.

    2. Selecione Criar e forneça as informações necessárias

      Captura de tela do formulário de detalhes da Identidade Gerenciada Atribuída pelo Usuário com os campos necessários.

    3. Conclua a criação selecionando Criar. Quando terminar, clique em Ir para o recurso

    4. Registre a ClientId. Isso será usado posteriormente ao configurar credenciais federadas no Registro de Aplicativo.

      • Isso também é usado ao definir as configurações do Agente e é a configuração FederatedClientId.

Criar o recurso de Bot do Azure

  1. No painel à direita, selecione Criar um recurso.

  2. Localize e selecione o cartão de Bot do Azure.

    Captura de tela do cartão de recurso do Bot do Azure no marketplace do portal do Azure.

  3. Selecione Criar.

  4. Insira valores nos campos obrigatórios e revise e atualize as configurações.

    a. Forneça informações nos detalhes do Projeto. Selecione se o agente terá residência de dados global ou local. Atualmente, o recurso de residência de dados local está disponível para recursos na região "europa ocidental" e "centralíndia". Para obter mais informações, confira como Regionalização no Serviço de Bot de IA do Azure.

    Captura de tela da página de configuração de detalhes do projeto do Bot do Azure mostrando as configurações de assinatura, grupo de recursos e região.

    B. Forneça informações no Microsoft App ID. Selecione como sua identidade de agente será gerenciada no Azure e se você quer criar uma nova identidade ou usar uma existente.

    Captura de tela da seção de configuração da ID do Aplicativo Microsoft do Bot do Azure com opções de gerenciamento de identidade.

  5. Selecione Examinar + criar.

  6. Se os testes de validação forem aprovados, selecione Criar.

Configurar a autenticação para o recurso de Bot do Azure usando credenciais federadas

  1. Depois que o recurso do Bot do Azure terminar de implantar, selecione Ir para o recurso. Você verá o agente e os recursos relacionados listados no grupo de recursos selecionado.

  2. Se este for um agente do Teams ou do M365

    1. Selecione Configurações na barra lateral esquerda e, em seguida, Canais.
    2. Selecione o Microsoft Teams na lista e escolha as opções apropriadas.
  3. Selecione Configurações, em seguida, Configuração

  4. Selecione Gerenciar Senha ao lado de ID do Aplicativo Microsoft

    Captura de tela da página de configuração do Bot do Azure mostrando a opção Gerenciar Senha ao lado da ID do Aplicativo Microsoft.

  5. No painel Visão Geral, registre a ID do Aplicativo (cliente) e a ID do Diretório (locatário)

    • Isso é usado ao definir as configurações do Agente e são as configurações ClientId e TenantId.
  6. Selecione Certificados & segredos à esquerda e, em seguida, Segredos do cliente. Se houver um segredo listado, você poderá excluí-lo. Ele não será usado.

  7. Selecione Credenciais federadas

  8. Clique em + Adicionar credencial

  9. Definir propriedades de credencial

    Captura de tela da caixa de diálogo Adicionar Credencial Federada com opções de configuração de identidade gerenciada.

    1. Cenário de credencial federada: Identidade Gerenciada
    2. Clique em Selecionar uma identidade gerenciada e escolha a Identidade Gerenciada pelo Usuário criada acima
    3. Defina o campo Nome; por exemplo, "agente"
    4. Clique em Adicionar quando terminar

Importante

Registro do Aplicativo na Loja ClientId, TenantId, e o ClientId da Identidade Gerenciada. Você precisará das informações mais tarde ao definir a configuração do agente.

Próximas etapas