Quando um usuário que criou um agente do Copilot Studio sai da sua organização, o agente se torna órfão. Nenhum outro administrador pode editar, atualizar ou gerenciar esse agente. Isso acontece porque o Copilot Studio vincula a propriedade a uma única conta de usuário por padrão. Quando essa conta é desabilitada ou excluída, o agente perde seu proprietário e fica bloqueado. Este artigo explica a causa raiz desse bloqueio e fornece uma solução passo a passo para reatribuir a propriedade usando o centro de administração do Microsoft 365 e o centro de administração do Power Platform.
Principais Conclusões: Recuperando Acesso a Agentes Órfãos do Copilot Studio
- Centro de administração do Power Platform > Ambientes > [Ambiente] > Recursos > Agentes do Copilot Studio: Lista todos os agentes no ambiente e mostra o proprietário atual.
- Centro de administração do Microsoft Entra > Usuários > Usuários excluídos: Restaure a conta do usuário que saiu temporariamente para recuperar o acesso de edição do agente.
- Cmdlet do PowerShell Set-AdminCopilotOwner: Reatribui a propriedade do agente para uma conta de administrador global ou administrador do ambiente ativa.
Por que os Agentes do Copilot Studio se Tornam Não Editáveis Após a Saída do Proprietário
O Copilot Studio armazena a propriedade do agente no nível do Microsoft Dataverse. Quando um usuário cria um agente, o sistema registra a ID de objeto do Microsoft Entra ID desse usuário como proprietário. Se o usuário for excluído do Microsoft Entra ID, a referência do proprietário aponta para uma conta inexistente. A interface do Copilot Studio então bloqueia qualquer operação de edição porque não pode verificar as permissões do proprietário. Esse design impede alterações não autorizadas, mas também bloqueia administradores legítimos.
O bloqueio ocorre em dois cenários. Primeiro, se o usuário for excluído permanentemente do Microsoft Entra ID. Segundo, se o usuário for desabilitado, mas não excluído, o agente permanece editável apenas por esse usuário. Nenhum outro administrador pode assumir a propriedade sem que a conta original esteja ativa. A solução exige restaurar temporariamente o usuário excluído, reatribuir o agente e, em seguida, remover o usuário novamente.
Passos para Reatribuir a Propriedade de um Agente Órfão do Copilot Studio
Siga estes passos em ordem. Você precisa de privilégios de administrador global no Microsoft 365 e privilégios de administrador do ambiente no Power Platform.
Passo 1: Restaurar o Usuário Excluído no Microsoft Entra ID
- Abra o centro de administração do Microsoft Entra
Acesse https://entra.microsoft.com e faça login com uma conta de administrador global. - Navegue até usuários excluídos
Selecione Identidade > Usuários > Usuários excluídos. Uma lista de usuários excluídos nos últimos 30 dias aparece. - Localize o usuário que saiu
Encontre o usuário que criou o agente do Copilot Studio. Use a caixa de pesquisa para filtrar por nome ou UPN. - Restaure o usuário
Selecione o usuário e clique em Restaurar usuário. Confirme a caixa de diálogo. O usuário é restaurado para a lista de usuários ativos com sua ID de objeto original intacta.
Passo 2: Reatribuir a Propriedade do Agente do Copilot Studio
- Abra o centro de administração do Power Platform
Acesse https://admin.powerplatform.microsoft.com e faça login com a mesma conta de administrador global. - Selecione o ambiente
Clique em Ambientes na navegação à esquerda. Encontre o ambiente que contém o agente órfão e clique no nome dele. - Acesse os agentes do Copilot Studio
Nos detalhes do ambiente, selecione Recursos > Agentes do Copilot Studio. Uma lista de agentes nesse ambiente aparece. - Identifique o agente órfão
Procure o agente que mostra o usuário restaurado como proprietário. O nome do agente geralmente corresponde ao que você não consegue editar. - Altere o proprietário
Selecione o agente e clique em Gerenciar > Alterar proprietário. Na caixa de diálogo, insira o nome ou email de um administrador global ou administrador do ambiente que se tornará o novo proprietário. Clique em Alterar.
Passo 3: Verificar se o Novo Proprietário Pode Editar o Agente
- Faça login como o novo proprietário
Abra https://copilotstudio.microsoft.com e faça login com a conta que você definiu como novo proprietário. - Abra o agente
No Copilot Studio, vá para Agentes e selecione o agente que você acabou de reatribuir. Agora você deve conseguir editar tópicos, gatilhos e configurações. - Teste uma alteração
Faça uma edição pequena, como alterar uma mensagem de resposta. Clique em Salvar e Publicar. Se nenhum erro aparecer, a reatribuição foi bem-sucedida.
Passo 4: Remover o Usuário Restaurado Novamente
- Exclua o usuário restaurado
Volte ao centro de administração do Microsoft Entra > Identidade > Usuários > Todos os usuários. Encontre o usuário restaurado, selecione-o e clique em Excluir usuário. Confirme a exclusão. - Aguarde a propagação
Aguarde até 30 minutos para que a exclusão se propague pelos serviços do Microsoft 365. A propriedade do agente permanece com o novo proprietário que você definiu.
Se o Agente Ainda Mostrar o Antigo Proprietário ou Não Puder Ser Editado
Agente do Copilot Studio Ainda Mostra o Usuário que Saiu como Proprietário
Se o campo de proprietário no Copilot Studio ainda exibir o usuário original após a reatribuição, a alteração pode não ter sido propagada. Limpe o cache do navegador ou saia e faça login novamente. Se o problema persistir, use o PowerShell para forçar a alteração de propriedade. Execute o seguinte cmdlet no módulo do PowerShell de administração do Power Platform:
Set-AdminCopilotOwner -EnvironmentId "id-do-seu-ambiente" -AgentId "id-do-seu-agente" -NewOwnerId "id-do-objeto-do-novo-proprietario"
Substitua os placeholders pela ID do ambiente, ID do agente e a ID de objeto do novo proprietário. Você pode obter a ID do ambiente na URL do centro de administração do Power Platform. A ID do agente está visível na página de detalhes do agente.
Não é Possível Acessar o Ambiente no Centro de Administração do Power Platform
Se você não conseguir ver o ambiente que contém o agente, você não tem privilégios de administrador do ambiente. Peça a outro administrador global para adicionar sua conta como administrador do ambiente. Vá para Centro de administração do Power Platform > Ambientes > selecione o ambiente > Acesso > Adicionar pessoas. Atribua a função Administrador do Ambiente à sua conta.
Usuário Excluído Excedeu a Janela de Restauração de 30 Dias
O Microsoft Entra ID retém usuários excluídos por 30 dias. Se o usuário foi excluído há mais de 30 dias, você não pode restaurá-lo. Nesse caso, entre em contato com o Suporte da Microsoft e solicite uma substituição de propriedade no Dataverse. Forneça a ID do ambiente e a ID do agente. O Suporte da Microsoft pode reatribuir a propriedade no nível do banco de dados. Esse processo pode levar de 24 a 48 horas.
Reatribuição Manual de Propriedade vs Reatribuição via PowerShell: Principais Diferenças
| Item | Reatribuição Manual (Centro de Admin) | Reatribuição via PowerShell |
|---|---|---|
| Acesso necessário | Admin global + admin do ambiente | Admin global + módulo PowerShell de admin do Power Platform |
| Passos | Restaurar usuário, alterar proprietário na interface, excluir usuário | Executar um cmdlet com ID do ambiente, ID do agente e ID do novo proprietário |
| Tempo para concluir | 15 a 30 minutos | 5 a 10 minutos |
| Requer restauração do usuário | Sim, sempre | Sim, sempre |
| Tratamento de erros | Interface mostra mensagens de erro | PowerShell retorna códigos de erro e logs |
Ambos os métodos exigem que o usuário original seja restaurado primeiro. O método PowerShell é mais rápido e confiável para ambientes com muitos agentes. A reatribuição manual é mais fácil para administradores que preferem uma interface gráfica.
Agora você pode reatribuir a propriedade de qualquer agente órfão do Copilot Studio após a saída de um usuário. Os passos principais são restaurar o usuário excluído no Microsoft Entra ID, alterar o proprietário no centro de administração do Power Platform e remover o usuário restaurado novamente. Para evitar esse problema no futuro, crie uma conta de serviço compartilhada com uma licença e atribua-a como proprietária de todos os agentes críticos. Essa conta deve ter uma licença de longo prazo e nunca ser excluída.