Synchronizacja rejestru w rejestrze agentów Microsoft 365 (wersja zapoznawcza)

Ważne

  • Jest to funkcja w wersji zapoznawczej.
  • Funkcje w wersji zapoznawczej nie są przeznaczone do użytku w środowiskach produkcyjnych i mogą mieć ograniczoną funkcjonalność. Te funkcje podlegają dodatkowych warunkom użytkowania i są udostępniane przed oficjalnym wydaniem, dzięki czemu klienci mogą szybciej uzyskać do nich dostęp i przekazać opinie na ich temat.

Funkcja synchronizacji rejestru w rejestrze Microsoft Agent 365, dostępna w Centrum administracyjnym Microsoft 365, umożliwia administratorom bezpieczne łączenie zewnętrznych środowisk agentów AI oraz synchronizację agentów w rejestrze Agent 365 w celu scentralizowanej widoczności i zarządzania oraz nadzoru.

Agenci AI są często wdrażani w wielu środowiskach, takich jak Amazon Bedrock, Google Vertex AI, Salesforce oraz Databricks. Bez scentralizowanego rejestru agentów musisz ręcznie śledzić agentów na niepołączonych platformach.

Korzystając z synchronizacji rejestru, możesz:

  • Połącz obsługiwane platformy AI firm trzecich.
  • Uwierzytelnij raz na każde środowisko.
  • Synchronizuj agentów ze środowisk zewnętrznych z rejestrem agentów Microsoft Agent 365.
  • Wykonuj operacje zarządzania agentami obsługiwane przez interfejsy API platform AI.

Zarządzanie połączeniami zewnętrznymi

Możesz tworzyć i zarządzać połączeniami platform zewnętrznych ze strony synchronizacji rejestru w Centrum administracyjnym Microsoft 365.

Zrzut ekranu strony synchronizacji rejestru w centrum administracyjnym Microsoft 365 przedstawiający panel szczegółów połączenia Google Cloud ze statusem synchronizacji i zsynchronizowanymi agentami.

Z poziomu tej strony można:

  • Tworzenie nowych połączeń platformy.
  • Wyświetlanie stanu połączenia.
  • Monitoruj aktywność ostatniej synchronizacji.
  • Przeglądaj błędy związane z próbami synchronizacji.
  • Usuń istniejące połączenia.

Tworzenie odwołania do połączenia

Aby zsynchronizować agentów z platformy zewnętrznej, wykonaj poniższe kroki:

  1. Otwórz centrum administracyjne Microsoft 365 w przeglądarce.
  2. W panelu nawigacyjnym wybierz Agenci>Wszyscy Agenci, aby wyświetlić rejestr agentów.
  3. W sekcji Synchronizacja rejestru wybierz Zarządzaj. Zostanie wyświetlona strona synchronizacji rejestru.
  4. Wybierz +Połącz platformę.
  5. Wprowadź nazwę połączenia dla środowiska zewnętrznego i podaj opis.
  6. Wybierz zewnętrzną platformę.
  7. Wybierz region.
  8. Wskaż, czy chcesz importować agentów automatycznie.
  9. Wprowadź wymagane dane uwierzytelniające.
  10. Tworzenie poświadczeń.
  11. Zapisz połączenie.

Po pomyślnej walidacji i ustawieniu:

  • Administrator Microsoft 365 może uruchomić synchronizację, klikając przycisk Sync agents.
  • Agenci z połączonego środowiska są synchronizowani do rejestru agentów.
  • Możesz skonfigurować przyszłe synchronizacje tak, aby odbywały się zgodnie z harmonogramem, w przyszłej wersji.

Wyświetl szczegóły po synchronizacji

Wybierz istniejące połączenie, aby zobaczyć szczegóły synchronizacji i monitorować jej status.

Podaj szczegóły połączenia:

  • Dostawca platformy
  • Regiony
  • Data ostatniego uruchomienia
  • Stan ostatniej synchronizacji
  • Łączna liczba zsynchronizowanych agentów
  • Wyniki synchronizacji

Obsługiwane platformy

Synchronizacja rejestru umożliwia synchronizację z następującymi platformami:

  • Amazon Bedrock
  • Google Vertex AI
  • Salesforce Agentforce
  • Databricks Genie

Notatka

Zespoły produktowe firmy Microsoft aktywnie pracują nad rozszerzeniem wsparcia dla większej liczby platform. Regularnie zaglądaj, aby dowiedzieć się o nowych integracjach platform.

Wymagania uwierzytelniania

Ta sekcja zawiera wymagania dotyczące uwierzytelniania specyficzne dla platformy oraz instrukcje konfiguracyjne dotyczące synchronizacji rejestru.

Amazon Bedrock

Aby skonfigurować połączenie ze środowiskiem Amazon Bedrock w celu synchronizacji rejestru, upewnij się, że posiadasz wymagane uprawnienia, kontekst oraz te dane logowania Amazon Bedrock:

  • Region AWS: Wiedza o regionie Amazon Web Services, gdzie wdrożeni są agenci
  • ID klucza dostępu Amazon Bedrock
  • Tajny klucz dostępu Amazon Bedrock Aby wygenerować identyfikator klucza dostępu i tajny klucz dostępu:
    • Utwórz nowego lub użyj istniejącego użytkownika IAM z następującymi uprawnieniami do zasobów agenta:
      • bedrock:ListAgents
      • bedrock:GetAgent
      • bedrock:ListAgentAliases
      • bedrock:GetAgentAlias
      • bedrock:ListAgentVersions
      • bedrock:GetAgentVersion
      • bedrock:InvokeModel
      • bedrock:InvokeAgent
      • bedrock:InvokeInlineAgent
      • bedrock:DeleteAgent
    • Utwórz nowy klucz dostępu.

Aby uzyskać więcej informacji na temat tworzenia klucza dostępu i tajnego klucza dostępu, zobacz dokumentację Amazon Bedrock i Amazon Web Services. Więcej informacji o Amazon Bedrock i Identyfikator agenta Microsoft Entra: zobacz Zabezpiecz agenta Amazon Bedrock za pomocą Identyfikatora agenta Microsoft Entra.

Google Vertex AI

Podaj dane uwierzytelniające powiązane z Twoim środowiskiem Google Cloud, aby uwierzytelnić i synchronizować agentów.

Aby skonfigurować połączenie z środowiskiem Google Vertex AI do synchronizacji rejestru, sprawdź, czy masz uprawnienia, kontekst oraz te dane logowania Google Vertex AI:

  • Region Google Cloud: Informacje o regionie Vertex AI, w którym wdrażane są agenty.
  • ID projektu Google Vertex AI: ID projektu Google Vertex AI.
  • Dane uwierzytelniające Google Vertex AI: tajny klucz dostępu
    • Utwórz nowe lub użyj istniejącego konta serwisowego z następującym dostępem do zasobów projektu:
      • Rola administratora Vertex AI lub rola niestandardowa z uprawnieniami:
        • aiplatform.reasoningEngines.list
        • aiplatform.reasoningEngines.get
        • aiplatform.reasoningEngines.delete
    • Generowanie nowego klucza tajnego

Aby uzyskać informacje na temat tworzenia klucza konta usług zobacz dokumentację Google Cloud Vertex AI i Google Cloud.

Salesforce Agentforce

Aby skonfigurować połączenie z środowiskiem Salesforce Agentforce do synchronizacji rejestru, upewnij się, że masz konto Salesforce z odpowiednimi uprawnieniami, DomainURL, kluczem konsumenta i tajemnicą konsumenta.

Aby ustawić OAuth Salesforce należy skonfigurować połączoną aplikację, pobrać adres domeny My Domain i uzyskać klucz i klucz tajny klienta.

Ustaw aplikację połączoną

  1. Przejdź do Konfiguracja> Wyszukaj Menedżer aplikacji.
  2. Wybierz Menedżer klienta aplikacji zewnętrznych.
  3. Wybierz Nową zewnętrzną aplikację kliencką i wprowadź szczegóły.
  4. Zaznacz Włącz OAuth.
  5. Ustaw adres URL wywołania zwrotnego.
    • Do testowania: https://login.salesforce.com/services/oauth2/success
  6. Przenieś następujące zakresy z Dostępne do Wybranych:
    • Dostęp do usług czatbotów (chatbot_api)
    • Dostęp do platformy API Salesforce (sfap_api)
    • Zarządzanie danymi użytkowników za pomocą API (api)
    • Wykonywanie żądań w dowolnym momencie (refresh_token, offline_access)
  7. Przepływ poświadczeń klienta jest wyłączony w usłudze Przepływ poświadczeń klienta.
  8. Wybierz pozycję Zapisz.
  9. Przejdź do Polityki>Polityki OAuth.
  10. Włącz Przepływ poświadczeń klienta i ustaw Uruchom jako dla użytkownika z dostępem do API (na przykład usernamd1.eb52cfb153dc@agentforce.com).

Pobierz swój adres URL My Domain

  1. Przejdź do Konfiguracja> Wyszukaj My Domain.
  2. Skopiuj aktualny adres URL My Domain.

Pobierz klucz konsumencki i sekret

  1. Po zapisaniu połączonej aplikacji wróć do Menedżer aplikacji zewnętrznych klienta.
  2. Znajdowanie aplikacji.
  3. Wybierz Ustawienia oraz Ustawienia OAuth.
  4. Wybierz Klucz Konsumencki i Sekret, aby zobaczyć:
    • Klucz klienta
    • Tajemnica konsumencka (wybierz Kliknij, aby odkryć)

Aby uzyskać więcej informacji na temat konfigurowania OAuth w Salesforce oraz uzyskiwania klucza konsumenckiego i sekretu konsumenckiego, zobacz dokumentację Salesforce Agentforce.

Databricks Genie

Aby skonfigurować połączenie z Databricks do synchronizacji rejestru, musisz mieć podmiot usługi w swoim koncie Databricks z uprawnieniami administratora w przestrzeni roboczej.

Do utworzenia prawidłowego połączenia potrzebujesz:

  • Workspace URL: (Pobierz z) Databricks portal URL
  • Ideantyfikator klienta: Identyfikator klienta/aplikacji podmiotu usługi
  • Klucz tajny klienta: Klucz tajny klienta dla Service Principal

Szczegółowe informacje dotyczące tworzenia Service Principal można znaleźć w publicznej dokumentacji Databricks.