Plataformas conectadas no registro de agentes da Microsoft 365

A página Connected platforms no Centro de administração do Microsoft 365 permite que você, como administrador, conecte com segurança ambientes externos de agentes de IA e sincronize agentes no registro de agentes do Agent 365 para visibilidade e governança centralizadas.

Os agentes de IA geralmente são implantados em vários ambientes, como Amazon Bedrock, IA do Google Vertex, Salesforce e Databricks. Sem um registro de agente centralizado, você deve rastrear manualmente agentes em plataformas desconectadas.

Ao usar plataformas conectadas, você pode:

  • Conecte plataformas de IA de terceiros que tenham suporte.
  • Autentique-se uma vez por ambiente.
  • Sincronize agentes de ambientes externos no registro de agentes do Microsoft Agent 365.
  • Execute ações de gerenciamento de agente compatíveis com as APIs da plataforma de IA.

Gerenciar conexões de plataforma externa

Você pode criar e gerenciar conexões de plataforma externa a partir da página Connected platforms no Centro de administração do Microsoft 365.

Captura de tela da página Connected platforms no Centro de administração do Microsoft 365 mostrando o painel de detalhes de conexão do Google Cloud com status de sincronização e agentes sincronizados.

Nesta página, você pode:

  • Crie novas conexões de plataforma.
  • Exibir o status da sincronização de conexão.
  • Monitorar a última atividade de sincronização.
  • Examine os erros associados às tentativas de sincronização.
  • Excluir conexões existentes.

Criar uma conexão de plataforma

Para sincronizar agentes de uma plataforma externa, siga estas etapas:

  1. Abra o Centro de administração do Microsoft 365 no browser.
  2. No painel de navegação, selecione Agentes>Todos os Agentes para ver o registro do agente.
  3. Na parte web de Plataformas Conectadas , selecione Gerenciar. A página de Plataformas Conectadas é exibida.
  4. Selecione + Conectar uma plataforma.
  5. Insira um nome de conexão para o ambiente externo e forneça uma descrição.
  6. Selecione a plataforma externa.
  7. Selecione a região.
  8. Indique se você deseja importar agentes automaticamente.
  9. Insira as credenciais de autenticação necessárias.
  10. Validar credenciais.
  11. Salve a conexão.

Após validação e configuração bem-sucedidas:

  • O administrador Microsoft 365 pode disparar uma sincronização usando o botão Sync agents.
  • Agentes do ambiente conectado são sincronizados com o registro do agente.
  • Você pode configurar sincronizações futuras para ocorrer em uma base agendada, em uma versão futura.

Exibir detalhes após uma sincronização

Selecione uma conexão existente para exibir os detalhes da sincronização e monitorar o status de sincronização.

Os detalhes da conexão incluem:

  • Provedor de plataforma
  • Regions
  • Data da última execução
  • Status da última sincronização
  • Total de agentes sincronizados
  • Resultados da sincronização

Plataformas com suporte

Use plataformas conectadas para sincronizar agentes das seguintes plataformas:

  • Rocha Amazônica
  • Google Vertex AI
  • Salesforce Agentforce
  • Databricks Genie
  • Anthropic Claude Gerenciou Agentes
  • Agentes de IA Generativa Oracle

Note

Microsoft equipes de produtos estão trabalhando ativamente para expandir o suporte para mais plataformas. Faça check-back com frequência para saber mais sobre novas integrações de plataforma.

Requisitos de autenticação

Esta seção fornece requisitos específicos de autenticação para plataforma e instruções de configuração para conexões em plataformas conectadas.

Rocha Amazônica

Para configurar uma conexão com um ambiente Amazon Bedrock nas plataformas Connected, verifique se você possui a permissão, o contexto e estas credenciais Amazon Bedrock:

  • Região do AWS: conhecimento sobre a região do Amazon Web Services em que os agentes são implantados
  • ID da chave de acesso do Amazon Bedrock
  • Chave de acesso secreto da Amazon Bedrock Para gerar a ID da chave de acesso e a chave de acesso secreta:
    • Crie um usuário novo ou use um usuário do IAM existente com as seguintes permissões para os recursos do agente:

      • bedrock:ListAgents
      • bedrock:GetAgent
      • bedrock:ListAgentAliases
      • bedrock:GetAgentAlias
      • bedrock:ListAgentVersions
      • bedrock:GetAgentVersion
      • bedrock:InvokeModel
      • bedrock:InvokeAgent
      • bedrock:InvokeInlineAgent
      • bedrock:DeleteAgent
    • Para sincronizar harnesses e runtimes do Bedrock AgentCore, adicione as seguintes permissões:

      • bedrock-agentcore:ListHarnesses
      • bedrock-agentcore:ListAgentRuntimes
      • bedrock-agentcore:ListGateways
      • bedrock-agentcore:ListGatewayTargets
      • bedrock-agentcore:GetHarness
      • bedrock-agentcore:GetAgentRuntime
      • bedrock-agentcore:GetGateway
      • bedrock-agentcore:GetGatewayTarget
      • bedrock-agentcore:GetMemory
      • bedrock-agentcore:DeleteHarness
      • bedrock-agentcore:DeleteAgentRuntime
      • bedrock-agentcore:DeleteGateway
      • bedrock-agentcore:DeleteGatewayTarget
      • bedrock-agentcore:DeleteMemory
    • Crie uma nova chave de acesso.

Para obter mais informações sobre como criar uma chave de acesso e segredo, consulte a documentação do Amazon Bedrock e do Amazon Web Services. Para obter mais informações sobre a Amazon Bedrock e ID do agente Microsoft Entra, consulte Secure um agente da Amazon Bedrock com ID do agente Microsoft Entra.

Google Vertex AI

Forneça credenciais associadas ao seu ambiente do Google Cloud para autenticar e sincronizar agentes.

Para configurar uma conexão com um ambiente de IA Google Vertex em plataformas Connected, verifique se você possui a permissão, o contexto e estas credenciais do Google Vertex AI:

  • Região do Google Cloud: informações sobre a região do Vertex em que os agentes são implantados.
  • ID do projeto do Google Vertex AI: O identificador do seu projeto do Google Vertex AI.
  • Credenciais de IA do Google Vertex: chave de acesso secreta
    • Crie uma conta de serviço nova ou use uma conta de serviço existente com o seguinte acesso aos recursos do projeto:
      • Função de Administrador de IA do Vértice ou função personalizada com permissões:
        • aiplatform.reasoningEngines.list
        • aiplatform.reasoningEngines.get
        • aiplatform.reasoningEngines.delete
    • Gerar uma nova chave secreta

Para obter mais informações sobre como criar uma chave de conta de serviço, consulte a IA do Google Cloud Vertex e a documentação do Google Cloud.

Salesforce Agentforce

Para configurar uma conexão com um ambiente Salesforce Agentforce em plataformas conectadas, certifique-se de ter uma conta Salesforce com as permissões corretas, URL de domínio, chave de consumidor e segredo do consumidor.

Para configurar o OAuth no Salesforce, crie um aplicativo conectado, obtenha sua URL do Meu Domínio e recupere a chave de consumidor e o segredo.

Configurar um aplicativo conectado

  1. Vá para Configuração> Pesquise por Gerenciador de Aplicativos.
  2. Selecione o Gerenciador de Aplicativos cliente externo.
  3. Selecione Novo aplicativo Cliente Externo e preencha os detalhes.
  4. Verifique Habilitar OAuth.
  5. Defina a URL de callback.
    • Para testes: https://login.salesforce.com/services/oauth2/success
  6. Mova os seguintes escopos de Disponível para Selecionado:
    • Acessar serviços de chatbot (chatbot_api)
    • Acessar a Plataforma de API do Salesforce (sfap_api)
    • Gerenciar dados do usuário por meio de APIs (api)
    • Executar solicitações a qualquer momento (refresh_token, offline_access)
  7. Habilitar o fluxo de credenciais do cliente.
  8. Selecione Salvar.
  9. Vá para Políticas>Políticas do OAuth.
  10. Habilite o Fluxo de Credenciais do Cliente e defina Executar como para um usuário com acesso à API (por exemplo, usernamd1.eb52cfb153dc@agentforce.com).

Obter sua URL do Meu Domínio

  1. Vá para Configurar> Pesquisar Meu Domínio.
  2. Copie a URL atual do Meu Domínio.

Obter chave e segredo do consumidor

  1. Depois de salvar o aplicativo conectado, volte para o Gerenciador de Aplicativos cliente externo.
  2. Localize seu aplicativo.
  3. Selecione Configurações e Configurações de OAuth.
  4. Selecione Chave do Consumidor e Segredo para ver:
    • Chave do consumidor
    • Segredo do Consumidor (selecione Clique para revelar)

Para obter mais informações sobre como configurar o OAuth no Salesforce e obter uma chave de consumidor e segredo do consumidor, consulte a documentação do Salesforce Agentforce.

Databricks Genie

Para configurar uma conexão com Databricks nas plataformas Connected, você precisa de um principal de serviço na sua conta Databricks com acesso de administrador no workspace.

Para criar uma conexão válida, você precisa:

  • URL do Workspace: URL do portal Databricks
  • ID do cliente: Cliente da Entidade de Serviço/ID do Aplicativo
  • Segredo do cliente: segredo do cliente da entidade de serviço

Para obter mais detalhes sobre a criação da entidade de serviço, consulte a documentação pública do Databricks.

Anthropic Claude Gerenciou Agentes

Para configurar uma conexão com o Anthropic Claude nas plataformas Connected, você precisa de um espaço de trabalho na sua conta Anthropic Claude e de uma chave de API com escopo de espaço de trabalho com acesso a esse espaço.

Note

Crie um novo espaço de trabalho para usar com plataformas conectadas em vez de usar o espaço padrão. O workspace padrão não expõe um ID de workspace que você possa usar ao criar a conexão.

Importante

As APIs de Agentes Gerenciados da Anthropic Claude estão atualmente em fase beta. Como resultado, conexões Anthropic Claude em plataformas conectadas estão atualmente disponíveis como recurso de prévia.

Para criar uma conexão válida, você precisa:

  • ID de Espaço de Trabalho: O ID único do espaço de trabalho Anthropic Claude que contém os agentes a serem sincronizados.
  • Chave API: Uma chave API Anthropic com escopo de espaço de trabalho para o espaço de trabalho selecionado.

Agentes de IA Generativa Oracle

Para configurar uma conexão com um ambiente Oracle Cloud Infrastructure Generative AI Agents em plataformas conectadas, crie uma conta de serviço e conceda as permissões necessárias.

Passo 1: Criar um grupo

  1. Vá para cloud.oracle.com e faça login.
  2. Selecione o ícone do menu e depois selecione Domínios de Identidade e Segurança>.
  3. Selecione o domínio padrão ou seu domínio ativo.
  4. Selecione a aba Gerenciamento de Usuários e depois selecione Grupos>Criar Grupo.
  5. Digite as informações a seguir:
    • Nome: 3P-Portal-Agents
    • Descrição: 3P portal access to list, read, and delete GenAI Agents
  6. Selecione Criar.

Passo 2: Criar um usuário de serviço

  1. No mesmo domínio de identidade, na aba de Gerenciamento de Usuários , selecione Usuários>Criar Usuário.

  2. Digite as seguintes informações:

    • Primeiro Nome: SVC
    • Sobrenome: 3P Portal Agents
    • Nome de utilizador: svc-3p-portal-agents
    • E-mail: Insira uma caixa de correio compartilhada, como svc-genai@yourcompany.com.
  3. Limpar Use o endereço de e-mail como nome de usuário se aparecer.

  4. Selecione Criar.

  5. Na página do usuário, selecione Grupos>Atribuídos ao Grupo e depois selecione 3P-Portal-Agentes.

    Note

    Não defina uma senha de console para esse usuário. Deveria ser apenas API.

Passo 3: Gerar uma chave de API para o usuário do serviço

  1. Na página do usuário do serviço, vá para Chaves de API.

  2. Selecione Adicionar Chave de API.

  3. Selecione Gerar Par de Chaves API.

  4. Selecione Baixar Chave Privada e salve o arquivo como oci_api_key.pem.

  5. Selecione Adicionar.

  6. Copie a prévia do arquivo de configuração. Ele se parece com o seguinte exemplo:

    [DEFAULT]
    user=ocid1.user.oc1..aaaaaa...
    fingerprint=ab:cd:ef:12:...
    tenancy=ocid1.tenancy.oc1..aaaaaa...
    region=us-chicago-1
    key_file=<path to private key>
    
  7. Selecione Fechar.

Passo 4: Criar a política IAM

O aplicativo de terceiros precisa de permissões para ler agentes, endpoints e bancos de conhecimento, além de excluir agentes e endpoints.

  1. Selecione o ícone do menu e depois selecione Políticas de Identidade e Segurança>.
  2. Selecione seu compartimento raiz ou o compartimento onde seus agentes moram.
  3. Selecione Criar Política.
  4. Digite as informações a seguir:
    • Nome: 3P-Portal-GenAI-Agents
    • Descrição: 3P portal: read + delete GenAI Agents
  5. Adicione as declarações de apólice da Opção A ou Opção B. Substitua <YourCompartment> pelo nome do seu compartimento. Para cobrir todos os compartimentos, use tenancy em vez de compartment <YourCompartment>.
  6. Selecione Criar.

Opção A: Gestão total

A seguinte política concede acesso total à gestão, incluindo operações de criação, leitura, atualização e exclusão:

Allow group 3P-Portal-Agents to manage generative-ai-agent-family in compartment <YourCompartment>

Essa opção usa menos declarações de política, mas é mais permissiva do que o app exige porque também permite criar e atualizar operações.

As seguintes políticas de concessão listam e obtêm acesso a todos os recursos do agente e restringem o acesso da gestão para operações de exclusão:

Allow group 3P-Portal-Agents to read generative-ai-agent-family in compartment <YourCompartment>
Allow group 3P-Portal-Agents to manage genai-agent in compartment <YourCompartment> where request.permission = 'GENAI_AGENT_DELETE'
Allow group 3P-Portal-Agents to manage genai-agent-endpoint in compartment <YourCompartment> where request.permission = 'GENAI_AGENT_ENDPOINT_DELETE'

Deletar um agente que ainda tem um endpoint também requer a permissão de exclusão do endpoint. Portanto, ambas as declarações de política de exclusão são obrigatórias.

Passo 5: Obtenha o OCID do compartimento

O app lista agentes dentro de um compartimento. Entre no compartimento onde seus agentes estão localizados. Use o compartimento de arrendamento raiz para cobrir compartimentos filhos por meio de uma busca em subárvore.

  1. Selecione o ícone do menu e depois selecione Compartimentos de Identidade e Segurança>.
  2. Copie o OCID do compartimento. Para o compartimento raiz, use o OCID de locação.

Passo 6: Forneça as informações de conexão

Para conectar os Agentes de IA Generativa OCI, forneça as seguintes informações:

Item Example Usado para
Arquivo de chave privada oci_api_key.pem Assinatura de solicitações de API
OCID do usuário ocid1.user.oc1..aaaaaa... Identidade do usuário do serviço
OCID da locação ocid1.tenancy.oc1..aaaaaa... Locação ou compartimento raiz
Impressão Digital ab:cd:ef:12:34:... Impressão digital da chave API
Region us-chicago-1 Região onde os agentes atuam
OCID do compartimento ocid1.tenancy.oc1..aaaaaa... ou um OCID de compartimento infantil Local onde agentes são listados ou excluídos

Revogar o acesso

  • Imediato: Exclua a chave de API do usuário do serviço indo paraDomínios>de Identidade & Segurança>Gerenciamento>Padrão>de Usuários Usuários>svc-3p-portal-agents>Chaves>API Excluir.
  • Permanente: Exclua o usuário do serviço.
  • Temporário: Remover o usuário do grupo 3P-Portal-Agents . A política não se aplica mais.
  • Reduzir o escopo: Remover os dois manage extratos de exclusão na Opção B para tornar a conta somente leitura.

Note

Apenas agentes ativos de OCI Generative AI são sincronizados.