integrace agenta Microsoft 365 s Foundry

Microsoft Agent 365 je Microsoft podnikový řídicí plán pro agenty AI. Považuje agenty za plnohodnotné identity Microsoft Entra prostřednictvím Entra ID agenta. Tento model identit umožňuje organizacím použít ověřování, autorizaci a zásady správného řízení životního cyklu přímo na objekty identit agenta. Agent 365 poskytuje IT týmům jediné místo pro sledování, řízení a zabezpečení všech agentů v organizaci bez ohledu na to, kde byl agent vytvořen nebo získán. Microsoft agenti Foundry se integrují s agentem Agent 365, aby organizace mohly používat konzistentní zásady správy identit, zabezpečení a životního cyklu na agenty integrované v Foundry.

Tento článek vysvětluje, co agent 365 poskytuje, jak se připojuje k Foundry a jak data proudí mezi těmito dvěma platformami. Vysvětluje také, kdy potřebujete další nastavení pro telemetrii hostovaného agenta.

Základní funkce agenta 365

Agent 365 je postaven na pěti pilířích:

Schopnost Description
Registr Poskytuje kompletní inventář všech agentů v organizaci, včetně agentů integrovaných v Foundry a Copilot Studio, agentů registrovaných správci a stínových agentů zjištěných v tenantovi. Registr také sleduje údaje o vlastnictví, které podporují pracovní postupy správy a atestace.
Řízení přístupu Přivádí agenty pod správu a omezuje přístup jenom k požadovaným prostředkům pomocí autorizace založené na identitě Microsoft Entra. Podporuje řízení přístupu na základě rolí a atributů (RBAC a ABAC) a zásady podmíněného přístupu na základě rizik.
Vizualizace Umožňuje organizacím zkoumat propojení mezi agenty, lidmi a daty a sledovat chování a výkon agentů v reálném čase.
Interoperabilita Poskytuje agentům přístup k aplikacím Microsoft 365 a datům organizace, aby se mohli účastnit skutečných pracovních postupů. Agenti se také mohou připojit k Work IQ pro organizační kontext.
Security Chrání agenty před hrozbami a ohroženími zabezpečení prostřednictvím Microsoft Defender pro detekci hrozeb a monitorování chování a Microsoft Purview pro ochranu dat a kontroly dodržování předpisů u aktivit a dat agentů.

Úplný seznam funkcí a požadavků agenta 365 najdete v přehledu agenta 365.

S modelem Entra ID agenta mohou organizace používat procesy zásad správného řízení, jako jsou pravidelné kontroly přístupu, zásady životního cyklu pro zřizování a odebírání a potvrzení vlastníkem pro agenty s vysokým dopadem.

Jak Foundry integruje s Agentem 365

Foundry a Agent 365 se připojují dvěma způsoby:

  • Automatická synchronizace registru – Při přihlášení k odběru se automaticky zobrazí v registru Agent 365 publikované agenty Foundry. Správci IT tak mají jednotné rozhraní pro správu seznamu agentů bez potřeby ruční registrace.

  • Publikování autopilota – agenty hostované ve Foundry lze publikovat jako autopiloty do Agentu 365. Autopilot je agent, který funguje samostatně jménem uživatele a přijímá vlastní Microsoft Entra ID agenta. Po publikování a schválení správce se autopilot zobrazí v registru Agenta 365 a může být připojený k Microsoft Teams a dalším Microsoft 365 povrchům.

Podrobné pokyny k publikování agenta Foundry do agenta 365 najdete v tématu Publikování agenta jako autopilotu v agentu 365.

Podporované typy agentů

Ne všechny typy agentů Foundry podporují úplnou sadu integračních funkcí agenta Agent 365. Následující tabulka shrnuje aktuální podporu:

Typ agenta Synchronizace registru Publikování v Autopilotu Shromažďování dat aktivit
Agent pro vytváření výzev
Hostovaný agent Podpora s využitím sady A365 SDK

Export telemetrie hostovaného agenta vyžaduje explicitní konfiguraci hostovaného agenta a oprávnění v Microsoft Entra pro službu monitorování Agent 365. Postup najdete v tématu Udílení oprávnění pro monitorování Agentu 365.

Aktivace a shromažďování dat

Než Může Foundry odesílat data o aktivitě agenta do agenta 365, musí vaše organizace provést dva kroky:

  1. Obtain licence – Váš tenant potřebuje alespoň jednu licenci Microsoft 365 Copilot a registraci v programu frontier preview. Nejčastější dotazy k licencování a registraci najdete v požadavcích agenta 365.

  2. Enable Agent 365 a přijměte podmínky – Globální správce se přihlásí k Centrum pro správu Microsoftu 365 a vybere, kteří uživatelé nebo skupiny získají přístup. Před aktivací agenta 365 se zobrazí výzva k vyjádření souhlasu s podmínkami služby. Úplný návod najdete v tématu Povolení agenta 365.

Oba kroky jsou vyžadovány před jakýmkoliv tokem dat z Foundry do Agenta 365, i když jsou vlastnosti prostředku Azure Resource Manager na Foundry nastavené na povolené pro A365.

Po dokončení těchto kroků se data o aktivitě agenta z Foundry importují do řídicí roviny Agenta 365, kde pohánějí registr, analytické řídicí panely a zabezpečovací funkce. Možnosti záznamů pro jednotlivé prostředky Foundry jsou řízeny prostřednictvím konfigurace poskytovatele prostředků agent365Config. Podrobnosti o tom, jak protokolování funguje a jak se odhlásit, najdete v tématu Konfigurování shromažďování dat agenta 365 pro Microsoft Foundry.

Note

I když je vlastnost protokolování nastavená na povolenou u prostředku Foundry, nebudou se zpracovávat žádná data, pokud váš tenant nemá platnou licenci agenta 365 a pokud správce přijal podmínky služby Agent 365.

Místo ukládání dat

Microsoft Foundry a Agent 365 se řídí různými modely rezidence dat, a proto může dojít ke zpracování a ukládání dat napříč geografickými oblastmi.

Platforma Model umístění dat
Microsoft Foundry Rezidence dat se řídí oblastí Azure kterou vyberete při vytváření prostředku Foundry. Všechna data agenta, nasazení modelů a protokoly se ukládají v regionu prostředků.
Microsoft Agent 365 Umístění dat závisí na úložišti tenantu Microsoft Entra. Data inventáře, analýzy a zásad správného řízení agenta se ukládají v zeměpisné oblasti přidružené k tenantovi.

Když data aktivit agenta proudí z Foundry do agenta 365, přesunou se z modelu rezidence založeného na oblasti Azure na model rezidence tenanta Entra. U úloh s konkrétními požadavky na rezidenci dat můžete vyjmout jednotlivé prostředky Foundry z procesu shromažďování dat Agent 365, zatímco ostatní prostředky zůstanou povoleny.

To vám umožní omezit toky dat, kde je můžou vyžadovat předpisy týkající se dodržování předpisů. Podrobnosti najdete v tématu Konfigurování shromažďování dat agenta 365 pro Microsoft Foundry.