Piattaforme connesse nel registro degli agenti Microsoft 365

La pagina Connected platforms nel interfaccia di amministrazione di Microsoft 365 ti permette, come amministratore, di collegare in modo sicuro ambienti di agenti AI esterni e sincronizzare gli agenti nel registro degli agenti di Agent 365 per una visibilità e governance centralizzate.

Gli agenti di intelligenza artificiale vengono spesso distribuiti in più ambienti, ad esempio Amazon Bedrock, Google Vertex AI, Salesforce e Databricks. Senza un registro degli agenti centralizzato, è necessario tenere traccia manualmente degli agenti tra piattaforme disconnesse.

Utilizzando le piattaforme connesse, puoi:

  • Connettere le piattaforme di intelligenza artificiale di terze parti supportate.
  • Eseguire l'autenticazione una sola volta per ogni ambiente.
  • Sincronizzare gli agenti da ambienti esterni nel registro degli agenti di Microsoft Agent 365.
  • Eseguire azioni di gestione degli agenti supportate dalle API della piattaforma di intelligenza artificiale.

Gestire le connessioni della piattaforma esterna

Puoi creare e gestire connessioni di piattaforma esterne dalla pagina Connected platforms nel interfaccia di amministrazione di Microsoft 365.

Screenshot della pagina delle piattaforme connesse nel interfaccia di amministrazione di Microsoft 365 che mostra il pannello dettagli di connessione Google Cloud con lo stato di sincronizzazione e gli agenti sincronizzati.

Da questa pagina è possibile:

  • Creare nuove connessioni della piattaforma.
  • Visualizzare lo stato di sincronizzazione della connessione.
  • Monitorare l'ultima attività di sincronizzazione.
  • Esaminare gli errori associati ai tentativi di sincronizzazione.
  • Eliminare le connessioni esistenti.

Creare una connessione alla piattaforma

Per sincronizzare gli agenti da una piattaforma esterna, seguire questa procedura:

  1. Aprire il interfaccia di amministrazione di Microsoft 365 nel browser.
  2. Nel riquadro di spostamento selezionare Agenti>tutti gli agenti per visualizzare il Registro di sistema dell'agente.
  3. Nella parte web delle piattaforme connesse , seleziona Gestisci. Viene visualizzata la pagina delle piattaforme connesse .
  4. Selezionare + Connetti una piattaforma.
  5. Immettere un nome di connessione per l'ambiente esterno e specificare una descrizione.
  6. Selezionare la piattaforma esterna.
  7. Seleziona l'area.
  8. Indicare se si desidera importare automaticamente gli agenti.
  9. Immettere le credenziali di autenticazione necessarie.
  10. Convalidare le credenziali.
  11. Salva la connessione.

Dopo aver completato la convalida e la configurazione:

  • L'amministratore Microsoft 365 può attivare una sincronizzazione usando il pulsante Sync agents.
  • Gli agenti dell'ambiente connesso si sincronizzano nel registro degli agenti.
  • È possibile configurare le sincronizzazioni future in modo che si verifichino in base a una pianificazione, in una versione futura.

Per le piattaforme supportate, consulta Osservabilità degli agenti di terze parti con Microsoft Agent 365 (Frontier) per imparare a monitorare l'attività sincronizzata degli agenti e la salute operativa.

Visualizzare i dettagli dopo una sincronizzazione

Selezionare una connessione esistente per visualizzare i dettagli di sincronizzazione e monitorare lo stato della sincronizzazione.

I dettagli della connessione includono:

  • Provider di piattaforma
  • Regioni
  • Data dell'ultima esecuzione
  • Ultimo stato di sincronizzazione
  • Totale agenti sincronizzati
  • Risultati della sincronizzazione

Piattaforme supportate

Usa le piattaforme connesse per sincronizzare gli agenti delle seguenti piattaforme:

  • Substrato roccioso amazzonico
  • Google Vertex AI
  • Salesforce Agentforce
  • Databricks Genie
  • Agenti gestiti di Anthropic Claude
  • Agenti di IA generativa Oracle
  • Snowflake Cortex

Note

Microsoft team del prodotto stanno lavorando attivamente per espandere il supporto a più piattaforme. Torna spesso per scoprire nuove integrazioni della piattaforma.

Requisiti di autenticazione

Questa sezione fornisce requisiti di autenticazione specifici per piattaforma e istruzioni di configurazione per le connessioni nelle piattaforme connesse.

Substrato roccioso amazzonico

Per impostare una connessione a un ambiente Amazon Bedrock nelle piattaforme Connesse, verifica di avere il permesso, il contesto e queste credenziali Amazon Bedrock:

  • Area AWS: informazioni sull'area di Amazon Web Services in cui vengono distribuiti gli agenti
  • ID chiave di accesso Amazon Bedrock
  • Chiave di accesso segreto Amazon Bedrock Per generare l'ID chiave di accesso e la chiave di accesso privata:
    • Creare un utente IAM nuovo o usare un utente IAM esistente con le autorizzazioni seguenti per le risorse dell'agente:

      • bedrock:ListAgents
      • bedrock:GetAgent
      • bedrock:ListAgentAliases
      • bedrock:GetAgentAlias
      • bedrock:ListAgentVersions
      • bedrock:GetAgentVersion
      • bedrock:InvokeModel
      • bedrock:InvokeAgent
      • bedrock:InvokeInlineAgent
      • bedrock:DeleteAgent
    • Per sincronizzare le harness e i runtime di Bedrock AgentCore, aggiungi i seguenti permessi:

      • bedrock-agentcore:ListHarnesses
      • bedrock-agentcore:ListAgentRuntimes
      • bedrock-agentcore:ListGateways
      • bedrock-agentcore:ListGatewayTargets
      • bedrock-agentcore:GetHarness
      • bedrock-agentcore:GetAgentRuntime
      • bedrock-agentcore:GetGateway
      • bedrock-agentcore:GetGatewayTarget
      • bedrock-agentcore:GetMemory
      • bedrock-agentcore:DeleteHarness
      • bedrock-agentcore:DeleteAgentRuntime
      • bedrock-agentcore:DeleteGateway
      • bedrock-agentcore:DeleteGatewayTarget
      • bedrock-agentcore:DeleteMemory
      • bedrock-agentcore:DeleteWorkloadIdentity
      • bedrock-agentcore:DeleteAgentRuntimeEndpoint
    • Creare una nuova chiave di accesso.

Per altre informazioni sulla creazione di un accesso e una chiave privata, vedere la documentazione di Amazon Bedrock e Amazon Web Services. Per altre informazioni su Amazon Bedrock e Microsoft Entra Agent ID, vedi Secure an Amazon Bedrock agent with Microsoft Entra Agent ID.

Google Vertex AI

Fornire le credenziali associate all'ambiente Google Cloud per autenticare e sincronizzare gli agenti.

Per configurare una connessione a un ambiente Google Vertex AI nelle piattaforme connesse, verifica di avere il permesso, il contesto e queste credenziali Google Vertex AI:

  • Area di Google Cloud: informazioni sull'area vertice in cui vengono distribuiti gli agenti.
  • ID progetto google Vertex AI: ID del progetto Google Vertex AI.
  • Credenziali Google Vertex AI: chiave dell'account del servizio Google Cloud in formato JSON. Inserisci il documento JSON completo nella credenziale della connessione, dall'apertura { alla chiusura }, non solo il private_key valore.
    • Creare un account di servizio nuovo o usare un account del servizio esistente con l'accesso seguente alle risorse del progetto:
      • Ruolo amministratore di intelligenza artificiale vertice o ruolo personalizzato con autorizzazioni:
        • aiplatform.reasoningEngines.list
        • aiplatform.reasoningEngines.get
        • aiplatform.reasoningEngines.delete
    • Genera una nuova chiave account di servizio in formato JSON

I permessi sopra riportati coprono la scoperta e la gestione degli agenti. Sono sufficienti per creare la connessione e sincronizzare gli agenti, ma non concedono accesso alla telemetria di osservabilità.

Permessi aggiuntivi per l'osservabilità dell'agente

Se vuoi raccogliere dati sull'osservabilità degli agenti, assegna i seguenti ruoli allo stesso account di servizio, oltre ai permessi Vertex AI sopra indicati. L'Agent 365 legge la telemetria Vertex AI da BigQuery e Cloud Monitoring invece che dall'API Vertex AI, quindi l'accesso Vertex AI da solo non è sufficiente per l'osservabilità.

Ruolo necessario ID del ruolo Purpose
Visualizzatore dati BigQuery roles/bigquery.dataViewer Leggi le tabelle di tracciamento esportate.
Utente del job di BigQuery roles/bigquery.jobUser Eseguire query per recuperare gli span; richiede bigquery.jobs.create.
Visualizzatore di monitoraggio roles/monitoring.viewer Leggi le metriche di conteggio delle richieste e di latenza.
Utente di Cloud Trace roles/cloudtrace.user Leggi le zone di Cloud Trace.

Importante

Entrambi i ruoli BigQuery sono obbligatori. L'accesso alla lettura di BigQuery da solo non è sufficiente per eseguire le query che recuperano gli span: Data Viewer permette di leggere le trace table, mentre Job User permette di eseguire le query che le leggono. Concederne solo una non restituisce telemetria.

Concedere questi ruoli da solo non rende disponibile la telemetria. Il progetto richiede inoltre di abilitare le API richieste e di configurare l'esportazione delle tracce. Per la configurazione completa, vedi Osservabilità agente di terze parti.

Per altre informazioni sulla creazione di una chiave dell'account del servizio, vedere la documentazione di Google Cloud Vertex AI e Google Cloud.

Salesforce Agentforce

Per configurare una connessione a un ambiente Salesforce Agentforce nelle piattaforme connesse, assicurati di avere un account Salesforce con i permessi giusti, l'URL del dominio, la chiave consumer e il segreto del consumatore.

Per configurare OAuth in Salesforce, crea un'app connessa, ottieni il tuo URL del mio dominio e recupera la chiave consumer e il segreto.

Configurare un'app connessa

  1. Vai a Configurazione> Cerca App Manager.
  2. Selezionare Gestione app client esterna.
  3. Selezionare Nuova app client esterna e immettere i dettagli.
  4. Seleziona Abilita OAuth.
  5. Impostare l'URL di callback.
    • Per i test: https://login.salesforce.com/services/oauth2/success
  6. Spostare gli ambiti seguenti da Disponibile a Selezionato:
    • Accedere ai servizi chatbot (chatbot_api)
    • Accedere alla piattaforma API Salesforce (sfap_api)
    • Gestire i dati utente tramite LE API (api)
    • Eseguire richieste in qualsiasi momento (refresh_token, offline_access)
  7. Abilitare il flusso delle credenziali client.
  8. Seleziona Salva.
  9. Vai a Criteri>Criteri OAuth.
  10. Abilitare il flusso di credenziali client e impostare RunAs su un utente con accesso api (ad esempio, usernamd1.eb52cfb153dc@agentforce.com).

Ottenere l'URL del dominio personale

  1. Vai a Setup> Cerca My Domain.
  2. Copiare l'URL del dominio personale corrente.

Recuperare la chiave consumer e il segreto

  1. Dopo aver salvato l'app connessa, tornare a Gestione app client esterna.
  2. Trova la tua app.
  3. Selezionare Impostazioni e Impostazioni OAuth.
  4. Selezionare Consumer Key and Secret per visualizzare:
    • Chiave utente
    • Segreto consumer (seleziona Fai clic per mostrare)

Per altre informazioni sulla configurazione di OAuth in Salesforce e sul recupero di una chiave consumer e di un segreto consumer, vedere la documentazione di Salesforce Agentforce.

Databricks Genie

Per configurare una connessione a Databricks in Piattaforme connesse, è necessario un service principal nel tuo account Databricks con accesso amministratore nell'area di lavoro.

Per creare una connessione valida, è necessario:

  • URL dello spazio di lavoro: URL del portale Databricks
  • ID cliente: ID client/applicazione dell'entità servizio
  • Segreto client: segreto client del Service Principal

Per maggiori dettagli sulla creazione del service principal, vedi la documentazione pubblica di Databricks.

Agenti gestiti di Anthropic Claude

Per configurare una connessione con Anthropic Claude nelle piattaforme Connesse, serve uno spazio di lavoro nel tuo account Anthropic Claude e una chiave API con ambito di spazio di lavoro con accesso a quell'area di lavoro.

Note

Crea un nuovo workspace da usare con le piattaforme connesse invece di usare lo spazio di lavoro predefinito. Lo spazio di lavoro predefinito non mostra un ID dello spazio che puoi usare quando crei la connessione.

Importante

Le API degli Managed Agents di Anthropic Claude sono attualmente in fase beta. Di conseguenza, le connessioni Anthropic Claude nelle piattaforme connesse sono attualmente disponibili come funzione di anteprima.

Per creare una connessione valida, è necessario:

  • ID dello spazio di lavoro: L'ID unico dello spazio di lavoro Anthropic Claude che contiene gli agenti da sincronizzare.
  • Chiave API: Una chiave API di Anthropic limitata all’area di lavoro selezionata.

Agenti di IA generativa Oracle

Per impostare una connessione a un ambiente Oracle Cloud Infrastructure Generative AI Agents nelle piattaforme connesse, crea un account di servizio e concedigli i permessi richiesti.

Passo 1: Crea un gruppo

  1. Vai su cloud.oracle.com e registra.
  2. Seleziona l'icona del menu, poi seleziona Dominio di Identità e Sicurezza>.
  3. Seleziona il dominio predefinito, oppure il tuo dominio attivo.
  4. Seleziona la scheda Gestione Utenti , poi seleziona Gruppi>Crea Gruppo.
  5. Immettere le informazioni seguenti:
    • Nome: 3P-Portal-Agents
    • Descrizione: 3P portal access to list, read, and delete GenAI Agents
  6. Fare clic su Crea.

Passo 2: Crea un utente del servizio

  1. Nello stesso dominio di identità, nella scheda Gestione Utente , seleziona Utenti>Crea Utente.

  2. Immetti le informazioni seguenti:

    • Nome:SVC
    • Cognome: 3P Portal Agents
    • Nome utente: svc-3p-portal-agents
    • Email: Inserisci una cassetta condivisa, come svc-genai@yourcompany.com.
  3. Cancella Usa l'indirizzo email come nome utente se visualizzato.

  4. Fare clic su Crea.

  5. Nella pagina dell'utente, seleziona Gruppi>Assegna al gruppo, quindi seleziona 3P-Portal-Agents.

    Note

    Non impostare una password console per questo utente. Dovrebbe essere basato esclusivamente su API.

Passo 3: Genera una chiave API per l'utente del servizio

  1. Nella pagina dell'utente del servizio, vai su Chiavi API.

  2. Selezionare Aggiungi chiave API.

  3. Seleziona Genera Coppia Chiavi API.

  4. Seleziona Scarica Chiave Privata e salva il file come oci_api_key.pem.

  5. Seleziona Aggiungi.

  6. Copia l'anteprima del file di configurazione. L'esempio seguente è simile al seguente:

    [DEFAULT]
    user=ocid1.user.oc1..aaaaaa...
    fingerprint=ab:cd:ef:12:...
    tenancy=ocid1.tenancy.oc1..aaaaaa...
    region=us-chicago-1
    key_file=<path to private key>
    
  7. Seleziona Chiudi.

Passo 4: Crea la policy IAM

L'app di terze parti richiede le autorizzazioni per leggere gli agenti, gli endpoint e le basi di conoscenza e per eliminare gli agenti e gli endpoint.

  1. Seleziona l'icona del menu, poi seleziona Identità e Politiche di Sicurezza>.
  2. Seleziona il tuo compartimento principale, o quello dove vivono i tuoi agenti.
  3. Seleziona Crea politica.
  4. Immettere le informazioni seguenti:
    • Nome: 3P-Portal-GenAI-Agents
    • Descrizione: 3P portal: read + delete GenAI Agents
  5. Aggiungi le dichiarazioni di polizza dall'Opzione A o dall'Opzione B. Sostituisci <YourCompartment> con il nome del tuo scompartimento. Per coprire tutti i compartimenti, usa tenancy invece di compartment <YourCompartment>.
  6. Fare clic su Crea.

Opzione A: gestione completa

La seguente politica garantisce pieno accesso alla gestione, inclusi operazioni di creazione, lettura, aggiornamento e cancellazione:

Allow group 3P-Portal-Agents to manage generative-ai-agent-family in compartment <YourCompartment>

Questa opzione utilizza meno dichiarazioni di policy, ma è più permissiva di quanto richiesto dall'app perché consente anche operazioni di creazione e aggiornamento.

Le seguenti politiche concedono di elencare e ottenere accesso a tutte le risorse dell'agente e limitano l'accesso della gestione alle operazioni di cancellazione:

Allow group 3P-Portal-Agents to read generative-ai-agent-family in compartment <YourCompartment>
Allow group 3P-Portal-Agents to manage genai-agent in compartment <YourCompartment> where request.permission = 'GENAI_AGENT_DELETE'
Allow group 3P-Portal-Agents to manage genai-agent-endpoint in compartment <YourCompartment> where request.permission = 'GENAI_AGENT_ENDPOINT_DELETE'

Eliminare un agente che ha ancora un endpoint richiede anche il permesso di eliminazione dell'endpoint. Pertanto, sono necessarie entrambe le dichiarazioni della policy di eliminazione.

Passo 5: Prendi l'OCID del compartimento

L'app elenca gli agenti all'interno di un compartimento. Entra nel compartimento dove si trovano i tuoi agenti. Usa il compartimento radice della tenancy per includere i compartimenti figlio mediante una ricerca nel sottoalbero.

  1. Seleziona l'icona del menu, poi seleziona Scomparti Identità e Sicurezza>.
  2. Copia l'OCID del compartimento. Per il compartimento radice, utilizza l'OCID del tenant.

Passo 6: Fornire le informazioni di connessione

Per collegare gli Agenti di IA Generativa OCI, fornisci le seguenti informazioni:

Item Example Usato per
File di chiave privata oci_api_key.pem Firma delle richieste API
OCID dell'utente ocid1.user.oc1..aaaaaa... Identità dell'utente del servizio
OCID tenancy ocid1.tenancy.oc1..aaaaaa... Locazione o compartimento radicale
Impronta digitale ab:cd:ef:12:34:... Impronta digitale della chiave API
Region us-chicago-1 Regione in cui operano gli agenti
OCID del raggruppamento ocid1.tenancy.oc1..aaaaaa... oppure un OCID del compartimento per bambini Luogo dove gli agenti sono elencati o eliminati

Revocare l'accesso

  • Immediata: Elimina la chiave API dall'utente di servizio andando in Identità & Sicurezza>Domini>Predefinito>Gestione utenti>Utenti>svc-3p-portal-agents>Chiavi API>Elimina.
  • Permanente: Elimina l'utente del servizio.
  • Temporaneo: Rimuovere l'utente dal gruppo 3P-Portal-Agents . La politica non si applica più.
  • Riduci l'ambito: Rimuovi le due manage istruzioni DELETE in Opzione B per rendere l'account di sola lettura.

Note

Solo gli agenti OCI Generative AI attivi sono sincronizzati.

Snowflake Cortex

Per stabilire una connessione con Snowflake Cortex nelle piattaforme connesse, fornisci le seguenti informazioni:

Screenshot delle impostazioni di connessione Snowflake AI nelle piattaforme connesse, che mostra l'autenticazione della chiave RSA e i campi per l'identificatore dell'account, database, schema, utente Snowflake e chiave privata.

  • Identificatore account: Nell'app Snowflake, seleziona Visualizza dettagli account nell'angolo in basso a sinistra per trovare l'identificatore dell'account.

Schermata del menu dell'account Snowflake con Visualizza i dettagli dell'account evidenziato.

  • Database e schema: Inserisci il database e lo schema in cui hai creato gli agenti. Per maggiori informazioni sulla creazione di agenti, consulta Snowflake Cortex Agents.

Le piattaforme connesse utilizzano l'autenticazione RSA a coppia di chiavi per connettersi a Snowflake. Configura l'autenticazione a coppie di chiavi per l'utente Snowflake prima di creare la connessione. Per ulteriori informazioni, vedi Autenticazione a coppie di chiavi e rotazione delle coppie di chiavi.