Sincronização do registo no registo de agentes do Microsoft 365 (pré-visualização)

Importante

  • Esta é uma funcionalidade de pré-visualização.
  • As funcionalidades de pré-visualização não se destinam a utilização em produção e podem ter uma funcionalidade restrita. Estas caraterísticas estão sujeitas aos termos de utilização suplementares disponíveis antes do lançamento oficial, para que os clientes possam ter acesso antecipadamente e enviar comentários.

A sincronização do registo de agentes do Microsoft Agent 365, no centro de administração do Microsoft 365, permite-lhe, como administrador, ligar em segurança ambientes externos de agentes de IA e sincronizar os agentes com o registo de agentes do Agent 365 para obter visibilidade e governação centralizadas.

Os agentes de IA são frequentemente implementados em vários ambientes, como o Amazon Bedrock, o Google Vertex AI, o Salesforce e o Databricks. Sem um registo centralizado de agentes, tem de monitorizar manualmente os agentes em plataformas desligadas.

Ao utilizar a sincronização do registo, pode:

  • Ligar plataformas de IA de terceiros suportadas.
  • Autenticar uma vez por ambiente.
  • Sincronizar agentes de ambientes externos para o registo de agentes do Microsoft Agent 365.
  • Executar ações de gestão de agentes suportadas pelas APIs das plataformas de IA.

Gerir ligações a plataformas externas

Pode criar e gerir ligações a plataformas externas na página Sincronização do registo no centro de administração do Microsoft 365.

Captura de ecrã da página de sincronização do Registo no centro de administração do Microsoft 365, que mostra o painel de detalhes da ligação ao Google Cloud com o estado da sincronização e os agentes sincronizados.

A partir desta página, pode:

  • Criar novas ligações a plataformas.
  • Ver o estado de sincronização da ligação.
  • Monitorizar a atividade da última sincronização.
  • Rever os erros associados às tentativas de sincronização.
  • Eliminar as ligações existentes.

Criar uma ligação à plataforma

Para sincronizar agentes de uma plataforma externa, siga estes passos:

  1. Abra o Centro de Administração do Microsoft 365 no seu browser.
  2. No painel de navegação, selecione Agentes>Todos os Agentes para ver o registo de agentes.
  3. Na parte Web Sincronização do registo, selecione Gerir. A página Sincronização do registo é apresentada.
  4. Selecione + Ligar uma plataforma.
  5. Introduza um nome da ligação para o ambiente externo e forneça uma descrição.
  6. Selecione a plataforma externa.
  7. Selecione a região.
  8. Indique se pretende importar agentes automaticamente.
  9. Introduza as credenciais de autenticação necessárias.
  10. Valide as credenciais.
  11. Guarde a ligação.

Após a validação e a configuração bem-sucedidas:

  • O administrador do Microsoft 365 pode iniciar uma sincronização utilizando o botão Sincronizar agentes.
  • Os agentes do ambiente ligado são sincronizados com o registo de agentes.
  • Pode configurar sincronizações futuras para ocorrerem de forma programada, numa versão futura.

Ver detalhes após uma sincronização

Selecione uma ligação existente para ver os detalhes da sincronização e monitorizar o estado da sincronização.

Os detalhes da ligação incluem:

  • Fornecedor de plataforma
  • Regiões
  • Data da última execução
  • Estado da última sincronização
  • Total de agentes sincronizados
  • Resultados da sincronização

Plataformas suportadas

A sincronização do registo suporta a sincronização a partir das seguintes plataformas:

  • Amazon Bedrock
  • Google Vertex AI
  • Salesforce Agentforce
  • Databricks Genie

Nota

As equipas de produto da Microsoft estão a trabalhar para expandir o suporte a mais plataformas. Verifique frequentemente para ficar a par das novas integrações de plataformas.

Requisitos de autenticação

Esta secção fornece requisitos de autenticação específicos de cada plataforma e instruções de configuração para a sincronização do registo.

Amazon Bedrock

Para configurar uma ligação a um ambiente Amazon Bedrock para a sincronização do registo, verifique se dispõe das permissões, do contexto e destas credenciais do Amazon Bedrock:

  • Região AWS: conhecimento sobre a região do Amazon Web Services onde os agentes estão implementados
  • ID da chave de acesso do Amazon Bedrock
  • Chave secreta de acesso do Amazon Bedrock para gerar o ID da chave de acesso e a chave secreta de acesso:
    • Crie um novo utilizador IAM ou utilize um utilizador IAM existente com as seguintes permissões para os recursos do agente:
      • bedrock:ListAgents
      • bedrock:GetAgent
      • bedrock:ListAgentAliases
      • bedrock:GetAgentAlias
      • bedrock:ListAgentVersions
      • bedrock:GetAgentVersion
      • bedrock:InvokeModel
      • bedrock:InvokeAgent
      • bedrock:InvokeInlineAgent
      • bedrock:DeleteAgent
    • Crie uma nova chave de acesso.

Para mais informações sobre a criação de uma chave de acesso e de uma chave secreta, consulte Amazon Bedrock e a documentação da Amazon Web Services. Para mais informações sobre o Amazon Bedrock e o ID do Agente Microsoft Entra, consulte Proteger um agente do Amazon Bedrock com o ID do Agente do Microsoft Entra.

Google Vertex AI

Forneça credenciais associadas ao seu ambiente do Google Cloud para autenticar e sincronizar agentes.

Para configurar uma ligação ao ambiente Google Vertex AI para sincronização do registo, verifique se tem a permissão, o contexto e as seguintes credenciais do Google Vertex AI:

  • Região do Google Cloud: conhecimento da região do Vertex onde os agentes estão implementados.
  • ID do projeto do Google Vertex AI: o ID do seu projeto do Google Vertex AI.
  • Credenciais do Google Vertex AI: chave de acesso secreta
    • Crie uma nova conta de serviço ou utilize uma já existente com o seguinte acesso aos recursos do projeto:
      • Função de Administrador do Vertex AI ou função personalizada com permissões:
        • aiplatform.reasoningEngines.list
        • aiplatform.reasoningEngines.get
        • aiplatform.reasoningEngines.delete
    • Gerar uma nova chave secreta

Para mais informações sobre como criar uma chave de conta de serviço, consulte Google Cloud Vertex AI e a documentação do Google Cloud.

Salesforce Agentforce

Para configurar uma ligação a um ambiente do Salesforce Agentforce para sincronização do registo, certifique-se de que tem uma conta Salesforce com as permissões, DomainURL, chave do consumidor e segredo do consumidor corretos.

Para configurar o OAuth no Salesforce, é necessário configurar uma aplicação ligada, obter o URL de O Meu Domínio e obter o segredo e a chave do consumidor.

Configurar uma aplicação ligada

  1. Aceda a Configuração> Pesquisar Gestor de Aplicações.
  2. Selecione Gestor de Aplicações de Clientes Externos.
  3. Selecione Nova aplicação de Cliente Externo e preencha os detalhes.
  4. Verifique Ativar OAuth.
  5. Defina o URL de retorno.
    • Para testes: https://login.salesforce.com/services/oauth2/success
  6. Mova os seguintes âmbitos de Disponível para Selecionado:
    • Aceder a serviços de chatbot (chatbot_api)
    • Aceder à Plataforma da API Salesforce (sfap_api)
    • Gerir os dados dos utilizadores através de APIs (api)
    • Executar pedidos a qualquer momento (refresh_token, offline_access)
  7. Ative Fluxo de Credenciais de Cliente.
  8. Selecione Guardar.
  9. Vá para Políticas>Políticas do OAuth.
  10. Ative Fluxo de Credenciais de Cliente e defina Executar Como para um utilizador com acesso à API (por exemplo, usernamd1.eb52cfb153dc@agentforce.com).

Obter o URL de O Meu Domínio

  1. Vá para Configuração> Pesquisar O Meu Domínio.
  2. Copie o URL de O Meu Domínio atual.

Obter a chave e o segredo do consumidor

  1. Depois de guardar a aplicação ligada, volte ao Gestor de Aplicações de Clientes Externos.
  2. Localize a sua aplicação.
  3. Selecione Definições e Definições do OAuth.
  4. Selecione Chave e Segredo do Consumidor para ver:
    • Chave do Consumidor
    • Segredo do Consumidor (selecione Clique para revelar)

Para mais informações sobre como configurar o OAuth no Salesforce e obter uma chave do consumidor e um segredo do consumidor, consulte a documentação do Salesforce Agentforce.

Databricks Genie

Para configurar uma ligação ao Databricks para sincronização do registo, é necessário um principal de serviço na sua conta Databricks com acesso de administrador na área de trabalho.

Para criar uma ligação válida, precisa de:

  • URL da área de trabalho: (Obter de) URL do portal do Databricks
  • ID de Cliente: ID de Cliente/Aplicação do Principal do Serviço
  • Segredo do Cliente: Segredo do Cliente do Principal de Serviço

Para mais informações sobre como criar um principal de serviço, consulte a documentação pública do Databricks.