Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
La página de Plataformas Conectadas en el centro de Centro de administración de Microsoft 365 te permite, como administrador, conectar de forma segura entornos externos de agentes de IA y sincronizar agentes en el registro de agentes de Agent 365 para una visibilidad y gobernanza centralizadas.
A menudo, los agentes de inteligencia artificial se implementan en varios entornos, como Amazon Bedrock, Google Vertex AI, Salesforce y Databricks. Sin un registro de agente centralizado, debe realizar un seguimiento manual de los agentes en plataformas desconectadas.
Utilizando plataformas conectadas, puedes:
- Conexión de plataformas de inteligencia artificial de terceros compatibles.
- Autentíquese una vez por entorno.
- Sincronice los agentes de entornos externos en el registro de agentes de Microsoft Agent 365.
- Realice acciones de administración de agentes compatibles con las API de la plataforma de IA.
Administración de conexiones de plataforma externa
Puedes crear y gestionar conexiones externas desde la página de Plataformas Conectadas en el centro de administración de Centro de administración de Microsoft 365.
Desde esta página, puedes:
- Cree nuevas conexiones de plataforma.
- Ver el estado de sincronización de conexión.
- Supervise la última actividad de sincronización.
- Revise los errores asociados a los intentos de sincronización.
- Elimine las conexiones existentes.
Creación de una conexión de plataforma
Para sincronizar agentes desde una plataforma externa, siga estos pasos:
- Abra el Centro de administración de Microsoft 365 en el explorador.
- En el panel de navegación, seleccione Agentes>todos los agentes para ver el registro del agente.
- En la sección web de Plataformas conectadas , selecciona Gestionar. Se muestra la página de Plataformas Conectadas .
- Seleccione + Conectar una plataforma.
- Escriba un nombre de conexión para el entorno externo y proporcione una descripción.
- Seleccione la plataforma externa.
- Seleccione la región.
- Indique si desea importar agentes automáticamente.
- Escriba las credenciales de autenticación necesarias.
- Valide las credenciales.
- Guarde la conexión.
Después de la validación y configuración correctas:
- El administrador de Microsoft 365 puede desencadenar una sincronización mediante el botón Sync.
- Los agentes del entorno conectado se sincronizan en el registro del agente.
- Puede configurar futuras sincronizaciones para que se produzcan de forma programada, en una versión futura.
Ver detalles después de una sincronización
Seleccione una conexión existente para ver los detalles de sincronización y supervisar el estado de sincronización.
Los detalles de conexión incluyen:
- Proveedor de plataforma
- Regions
- Última fecha de ejecución.
- Último estado de sincronización
- Total de agentes sincronizados
- Resultados de sincronización
Plataformas compatibles
Utiliza plataformas conectadas para sincronizar agentes de las siguientes plataformas:
- Roca madre amazónica
- Inteligencia artificial de vértices de Google
- Salesforce Agentforce
- Databricks Genie
- Anthropic Claude gestionó agentes
- Agentes de IA Generativa Oracle
Note
Los equipos de producto de Microsoft trabajan activamente para ampliar la compatibilidad con más plataformas. Vuelva a comprobar con frecuencia para obtener información sobre las nuevas integraciones de plataforma.
Requisitos de autenticación
Esta sección proporciona requisitos de autenticación específicos de la plataforma e instrucciones de configuración para las conexiones en plataformas conectadas.
Roca madre amazónica
Para establecer una conexión a un entorno Amazon Bedrock en plataformas conectadas, verifica que tienes el permiso, el contexto y estas credenciales de Amazon Bedrock:
- Región de AWS: conocimientos sobre la región de Amazon Web Services donde se implementan los agentes
- Identificador de clave de acceso de Amazon Bedrock
-
Clave de acceso secreta de Amazon Bedrock Para generar el identificador de clave de acceso y la clave de acceso secreta:
Cree o use un usuario de IAM existente con los siguientes permisos para los recursos del agente:
bedrock:ListAgentsbedrock:GetAgentbedrock:ListAgentAliasesbedrock:GetAgentAliasbedrock:ListAgentVersionsbedrock:GetAgentVersionbedrock:InvokeModelbedrock:InvokeAgentbedrock:InvokeInlineAgentbedrock:DeleteAgent
Para sincronizar los aprovechamientos y tiempos de ejecución de Bedrock AgentCore, añade los siguientes permisos:
bedrock-agentcore:ListHarnessesbedrock-agentcore:ListAgentRuntimesbedrock-agentcore:ListGatewaysbedrock-agentcore:ListGatewayTargetsbedrock-agentcore:GetHarnessbedrock-agentcore:GetAgentRuntimebedrock-agentcore:GetGatewaybedrock-agentcore:GetGatewayTargetbedrock-agentcore:GetMemorybedrock-agentcore:DeleteHarnessbedrock-agentcore:DeleteAgentRuntimebedrock-agentcore:DeleteGatewaybedrock-agentcore:DeleteGatewayTargetbedrock-agentcore:DeleteMemory
Cree una nueva clave de acceso.
Para obtener más información sobre cómo crear una clave secreta y acceso, consulte la documentación de Amazon Bedrock y Amazon Web Services. Para obtener más información sobre Amazon Bedrock y Agente de Microsoft Entra ID, consulte Secure un agente de Amazon Bedrock con Agente de Microsoft Entra ID.
Inteligencia artificial de vértices de Google
Proporcione credenciales asociadas al entorno de Google Cloud para autenticar y sincronizar agentes.
Para establecer una conexión a un entorno de IA de Google Vertex en plataformas conectadas, verifica que tienes el permiso, el contexto y estas credenciales de IA de Google Vertex:
- Región de Google Cloud: conocimiento sobre la región de vértice donde se implementan los agentes.
- Id. de proyecto de Google Vertex AI: el identificador del proyecto de Google Vertex AI.
-
Credenciales de Google Vertex AI: clave de acceso secreta
- Cree una cuenta de servicio nueva o use una cuenta de servicio existente con el siguiente acceso a los recursos del proyecto:
- Rol de administrador de Vértice AI o rol personalizado con permisos:
aiplatform.reasoningEngines.listaiplatform.reasoningEngines.getaiplatform.reasoningEngines.delete
- Rol de administrador de Vértice AI o rol personalizado con permisos:
- Generación de una nueva clave secreta
- Cree una cuenta de servicio nueva o use una cuenta de servicio existente con el siguiente acceso a los recursos del proyecto:
Para obtener más información sobre cómo crear una clave de cuenta de servicio, consulte la documentación de Google Cloud Vertex AI y Google Cloud.
Salesforce Agentforce
Para establecer una conexión a un entorno Salesforce Agentforce en plataformas conectadas, asegúrate de tener una cuenta de Salesforce con los permisos adecuados, la URL de dominio, la clave de consumidor y el secreto de consumidor.
Para configurar OAuth en Salesforce, crea una app conectada, obtén la URL de mi dominio y recupera la clave de consumidor y el secreto.
Configuración de una aplicación conectada
- Vaya a Configuración> Busque Administrador de aplicaciones.
- Seleccione Administrador de aplicaciones cliente externo.
- Seleccione Nueva aplicación cliente externo y rellene los detalles.
- Seleccione Habilitar OAuth.
- Establezca la dirección URL de devolución de llamada.
- Para las pruebas:
https://login.salesforce.com/services/oauth2/success
- Para las pruebas:
- Mueva los siguientes ámbitos de Disponible a Seleccionado:
- Acceso a los servicios de bot de chat (
chatbot_api) - Acceder a la plataforma API de Salesforce (
sfap_api) - Administración de datos de usuario mediante API (
api) - Realizar solicitudes en cualquier momento (
refresh_token,offline_access)
- Acceso a los servicios de bot de chat (
- Habilite el flujo de credenciales de cliente.
- Haga clic en Guardar.
- Vaya a Políticas>Políticas de OAuth.
- Habilite el flujo de credenciales de cliente y establezca Ejecutar como en un usuario con acceso a la API (por ejemplo,
usernamd1.eb52cfb153dc@agentforce.com).
Obtención de la dirección URL de Mi dominio
- Vaya a Configuración> Busque Mi dominio.
- Copie la dirección URL actual de Mi dominio.
Recuperación de la clave de consumidor y el secreto
- Después de guardar la aplicación conectada, vuelva a External Client App Manager.
- Busque la aplicación.
- Seleccione Configuración y Configuración de OAuth.
- Seleccione Clave de consumidor y Secreto para ver:
- Clave del consumidor
- Secreto de consumidor (seleccione Hacer clic para mostrar)
Para más información sobre cómo configurar OAuth en Salesforce y obtener una clave de consumidor y un secreto de consumidor, consulte la documentación de Salesforce Agentforce.
Databricks Genie
Para establecer una conexión a Databricks en plataformas conectadas, necesitas un principal de servicio en tu cuenta de Databricks con acceso de administrador en el espacio de trabajo.
Para crear una conexión válida, necesita:
- URL del espacio de trabajo: URL del portal Databricks
- Id. de cliente: Id. de cliente o de aplicación de la entidad de servicio
- Secreto del cliente: secreto del cliente de la entidad de servicio
Para más información sobre la creación de entidades de servicio, consulte la documentación pública de Databricks.
Anthropic Claude gestionó agentes
Para configurar una conexión con Anthropic Claude en plataformas Connected, necesitas un espacio de trabajo en tu cuenta de Anthropic Claude y una clave API con alcance de espacio de trabajo con acceso a ese espacio de trabajo.
Note
Crea un nuevo espacio de trabajo para usar con plataformas conectadas en lugar de usar el espacio de trabajo predeterminado. El espacio de trabajo predeterminado no expone un ID de espacio que puedas usar al crear la conexión.
Importante
Las APIs de Agentes Gestionados de Anthropic Claude están actualmente en fase beta. Como resultado, las conexiones de Anthropic Claude en plataformas Conectadas están actualmente disponibles como función de vista previa.
Para crear una conexión válida, necesita:
- ID de espacio de trabajo: El ID único del espacio de trabajo de Anthropic Claude que contiene los agentes a sincronizar.
- API Key: Una clave API Anthropic con alcance de espacio de trabajo para el espacio de trabajo seleccionado.
Agentes de IA Generativa Oracle
Para establecer una conexión con un entorno de Oracle Cloud Infrastructure Generative AI Agents en plataformas conectadas, crea una cuenta de servicio y concédele los permisos necesarios.
Paso 1: Crear un grupo
- Ve a cloud.oracle.com y inicia sesión.
- Selecciona el icono del menú y luego selecciona Dominios de Identidad y Seguridad>.
- Selecciona el dominio predeterminado o tu dominio activo.
- Selecciona la pestaña de Gestión de Usuarios y luego selecciona Grupos>Crear Grupo.
- Escribe la siguiente información:
-
Nombre:
3P-Portal-Agents -
Descripción:
3P portal access to list, read, and delete GenAI Agents
-
Nombre:
- Selecciona Crear.
Paso 2: Crear un usuario del servicio
En el mismo dominio de identidad, en la pestaña de Gestión de Usuarios , selecciona Usuarios>Crear Usuario.
Escriba la siguiente información:
-
Nombre:
SVC -
Apellido:
3P Portal Agents -
Nombre de usuario:
svc-3p-portal-agents -
Correo electrónico: Introduce un buzón compartido, como
svc-genai@yourcompany.com.
-
Nombre:
Claro : Usa la dirección de correo electrónico como nombre de usuario si se muestra.
Selecciona Crear.
En la página del usuario, selecciona Grupos>asignar a grupo y luego selecciona 3P-Portal-Agents.
Note
No pongas una contraseña de consola para este usuario. Debería ser solo API.
Paso 3: Generar una clave API para el usuario del servicio
En la página del usuario del servicio, ve a Claves API.
Seleccione Agregar clave de API.
Selecciona Generar par de claves API.
Selecciona Descargar clave privada y guarda el archivo como
oci_api_key.pem.Selecciona Agregar.
Copia la vista previa del archivo de configuración. Parece el ejemplo siguiente:
[DEFAULT] user=ocid1.user.oc1..aaaaaa... fingerprint=ab:cd:ef:12:... tenancy=ocid1.tenancy.oc1..aaaaaa... region=us-chicago-1 key_file=<path to private key>Selecciona Cerrar.
Paso 4: Crear la política IAM
La aplicación de terceros necesita permisos para leer agentes, endpoints y bases de conocimiento, así como para eliminar agentes y endpoints.
- Selecciona el icono del menú y luego selecciona Políticas de Identidad y Seguridad>.
- Selecciona tu compartimento raíz, o el compartimento donde viven tus agentes.
- Seleccione Crear directiva.
- Escribe la siguiente información:
-
Nombre:
3P-Portal-GenAI-Agents -
Descripción:
3P portal: read + delete GenAI Agents
-
Nombre:
- Añade las declaraciones de póliza de la Opción A o la Opción B. Cambia
<YourCompartment>por el nombre de tu compartimento. Para cubrir todos los compartimentos, usetenancyen lugar decompartment <YourCompartment>. - Selecciona Crear.
Opción A: Gestión total
La siguiente política otorga acceso completo a la gestión, incluyendo operaciones de creación, lectura, actualización y eliminación:
Allow group 3P-Portal-Agents to manage generative-ai-agent-family in compartment <YourCompartment>
Esta opción utiliza menos declaraciones de política, pero es más permisiva de lo que exige la app porque también permite crear y actualizar operaciones.
Opción B: Mínimo privilegio (recomendado)
Las siguientes políticas otorgan y obtienen acceso a todos los recursos del agente y restringen el acceso de la gestión para las operaciones de eliminación:
Allow group 3P-Portal-Agents to read generative-ai-agent-family in compartment <YourCompartment>
Allow group 3P-Portal-Agents to manage genai-agent in compartment <YourCompartment> where request.permission = 'GENAI_AGENT_DELETE'
Allow group 3P-Portal-Agents to manage genai-agent-endpoint in compartment <YourCompartment> where request.permission = 'GENAI_AGENT_ENDPOINT_DELETE'
Eliminar un agente que aún tiene un endpoint también requiere el permiso de eliminación de endpoint. Por lo tanto, ambas declaraciones de política de eliminación son necesarias.
Paso 5: Consigue el OCID del compartimento
La app lista agentes dentro de un compartimento. Entra en el compartimento donde están tus agentes. Utiliza el compartimento raíz de arrendamiento para cubrir los compartimentos hijos mediante una búsqueda en subárboles.
- Selecciona el icono del menú y luego selecciona Compartimentos de Identidad y Seguridad>.
- Copia el OCID del compartimento. Para el compartimento raíz, usa el OCID de arrendamiento.
Paso 6: Proporciona la información de la conexión
Para conectar los Agentes de IA Generativa OCI, proporciona la siguiente información:
| Item | Example | Se usa para |
|---|---|---|
| Archivo de clave privada | oci_api_key.pem |
Firmar solicitudes API |
| OCID de usuario | ocid1.user.oc1..aaaaaa... |
Identidad del usuario del servicio |
| OCID de inquilinos | ocid1.tenancy.oc1..aaaaaa... |
Arrendamiento o compartimento raíz |
| Huella digital | ab:cd:ef:12:34:... |
Huella digital de clave API |
| Region | us-chicago-1 |
Región donde operan los agentes |
| OCID de compartimento |
ocid1.tenancy.oc1..aaaaaa... o un OCID de compartimento infantil |
Ubicación donde aparecen o eliminan agentes |
Revocar acceso
- Inmediata: Elimina la clave API del usuario del servicio yendo aDominios>de Identidad y Seguridad>Gestión>de Usuarios por defecto>Usuarios>svc-3p-portal-agents>Claves> APIEliminar.
- Permanente: Elimina al usuario del servicio.
- Temporal: Eliminar al usuario del grupo de Agentes del Portal 3P . La política ya no se aplica.
-
Reducir el alcance: Elimina los dos
manageextractos de eliminar en la Opción B para que la cuenta sea de solo lectura.
Note
Solo los agentes activos de OCI Generative AI están sincronizados.