Anmeldung (Authentifizierung) für einen Agenten einrichten
Die Anmeldung entscheidet, wer einen Agenten nutzen darf und mit welchen Rechten er auf Daten zugreift. Für interne Agenten ist die Anmeldung mit Microsoft Entra ID der Normalfall; erst sie macht Zugriffe im Namen des jeweiligen Nutzers möglich.
Voraussetzungen
- Ein Agent in Copilot Studio
- Bei manueller Konfiguration: Rechte zur App-Registrierung in Microsoft Entra ID
Ablauf
1Einstellung öffnen
Öffnen Sie Einstellungen > Sicherheit > Authentifizierung.
2Variante wählen
Mit Microsoft authentifizieren eignet sich für Agenten in Teams und Microsoft 365. Manuell brauchen Sie für andere Kanäle oder eigene Anmeldeanbieter. Keine Authentifizierung nur für öffentliche Agenten.
3Manuell konfigurieren (falls nötig)
Legen Sie in Microsoft Entra ID eine App-Registrierung an und tragen Sie Client-ID, Geheimnis bzw. Zertifikat und Bereiche in Copilot Studio ein. Folgen Sie dabei der Microsoft-Dokumentation genau.
4Anmeldung erzwingen
Legen Sie fest, dass Nutzer sich anmelden müssen, bevor der Agent antwortet.
5Werkzeuge im Nutzerkontext
Stellen Sie Werkzeuge so ein, dass sie mit dem Konto des Nutzers arbeiten. So greift der Agent nur auf Daten zu, die der Nutzer selbst sehen darf.
6Testen
Testen Sie mit zwei Konten unterschiedlicher Berechtigung.
- Geheimnisse regelmäßig erneuern oder Zertifikate nutzen.
- Feste Verbindungen mit Admin-Konten vermeiden.
Erfolgskontrolle
- Nicht angemeldete Nutzer erhalten keine internen Daten.
- Zugriffe erfolgen im Namen des Nutzers.
Quellen
Passende Werkzeuge und Ratgeber
Unabhängige Anleitung, nicht von Microsoft. Menüs können sich ändern; maßgeblich ist die verlinkte Dokumentation. Erstellt mit Unterstützung von KI, geprüft und verantwortet von Leon Blatz. Grafiken: Tokenlabor.