Usar o pool de Cloud PCs para execuções de uso do computador (visualização)

Note

Este artigo descreve as funcionalidades usadas em agentes ou fluxos de agentes alimentados pelo arnês padrão.

[Este artigo é uma documentação de pré-lançamento e está sujeito a alterações.]

Os pools de cloud PC fornecem máquinas virtuais para os seus agentes do Copilot Studio realizarem tarefas baseadas em computadores sem necessidade de configurar e gerir máquinas físicas. Se está a criar agentes que precisam de interagir com aplicações Windows (como abrir ficheiros, usar software ou navegar em websites), um pool de Cloud PC gere a infraestrutura por si.

Importante

Este artigo contém documentação de pré-visualização do Microsoft Copilot Studio e está sujeito a alterações.

As funcionalidades de pré-visualização não se destinam a ser utilizadas em ambiente de produção e podem ter funcionalidades restritas. Esses recursos estão disponíveis antes de um lançamento oficial para que você possa obter acesso antecipado e fornecer feedback.

Se você estiver criando um agente pronto para produção, consulte Visão geral do Microsoft Copilot Studio.

Alimentados por Windows 365 para Agentes, os pools Cloud PC oferecem recursos de computação escaláveis e seguros. Este artigo explica o que são pools de Cloud PC, como configurá-los, requisitos de licenciamento e respostas a perguntas comuns.

Sugestão

Comece gratuitamente: Pode criar até dois pools de Cloud PC num tenant sem necessidade de um plano de faturação Windows 365 para Agentes no seu ambiente Power Platform. A utilização do pool de Cloud PC não é faturável quando desencadeada a partir do chat de teste embutido, e cada locatário recebe 50 horas de utilização gratuita do pool de Cloud PC para agentes publicados que funcionam de forma autónoma.

Veja este vídeo para uma visão geral dos benefícios do Cloud PC pool para uso em computadores.

Como configurar grupos de PCs na Nuvem no Copilot Studio

Antes de usar pools Cloud PC pela primeira vez, complete as seguintes tarefas:

  1. Compreenda o que são pools de Cloud PC e quem deve usá-los
  2. Criar um pool de Cloud PC
  3. Configurar pré-requisitos técnicos

Compreenda grupos de PCs na nuvem

Um pool de PC na nuvem é um grupo escalável de máquinas virtuais (VMs) alojadas na cloud da Microsoft, que são unidas ao Microsoft Entra e inscritas no Intune. Essa configuração permite que sua organização gerencie totalmente o pool do Cloud PC para garantir que ele atenda aos seus requisitos e política de conformidade.

Principais características

Eis algumas das principais funcionalidades do conjunto de PCs na nuvem:

  • Executa a ferramenta de uso do computador como parte do teu agente no Copilot Studio sem precisares de trazer a tua própria máquina.

  • Dimensione automaticamente o número de Cloud PCs no seu pool de Cloud PC com base nas cargas de trabalho atuais.

  • A integração de contas de trabalho ou escola permite o acesso a recursos ligados à sua organização, como Microsoft 365, SharePoint e Azure.

  • O Microsoft Entra integrado e o Intune permitem uma gestão total do pool de Cloud PCs, garantindo que está sempre em conformidade com a política da sua organização.

Veja este vídeo para uma instrução passo a passo sobre como configurar o seu pool de Cloud PC para uso no Copilot Studio.

Requisitos de licenciamento

O conjunto de PCs na Nuvem utiliza um medidor pay as you go de consumo que fatura a sua subscrição do Azure ao utilizar medidores do Azure. Para mais informações, consulte Configurar um plano pay-as-you-go.

Ensaios para avaliação

Para avaliar o Conjunto de PCs na Nuvem, pode criar até dois Conjuntos de PCs na Nuvem num inquilino sem precisar de um plano de faturação do Windows 365 para Agentes no seu ambiente do Power Platform.

O uso do pool do Cloud PC não é faturável quando acionado a partir do bate-papo de teste incorporado, e cada locatário recebe 50 horas gratuitas de uso do pool do Cloud PC para agentes publicados executados de forma autônoma.

Criar um pool de Cloud PC

Se é novo no Copilot Studio, consulte as seguintes orientações para começar:

  1. Aceda ao Copilot Studio

  2. Criar e implantar um agente

  3. Integrar o uso do computador no seu agente

Para criar um Pool de Cloud PC para utilização de computadores no Copilot Studio:

  1. Vá para a seção Máquinas na ferramenta de uso do computador .

  2. Selecione o menu suspenso da máquina. Na seção Pool do Cloud PC , selecione Adicionar novo.

  3. Insira o Nome e a Descrição do pool do Cloud PC.

  4. Configure se você deseja habilitar o acesso somente de execução para todos os usuários neste ambiente.

  5. Selecione Criar.

O provisionamento de um pool Cloud PC pode demorar até 30 minutos. Você pode selecionar o botão Atualizar na seção Máquinas para verificar o status do provisionamento do pool do Cloud PC.

Note

Como o início de sessão único (SSO) está ativado com base no início de sessão do Windows, reveja as melhores práticas para proteger as máquinas e configure o controlo de acesso quando adicionar o uso do computador ao seu agente.

Gerenciar pools de Cloud PC

Pode visualizar e gerir os seus pools de Cloud PC no portal Power Automate utilizando um dos seguintes métodos:

  • Selecione Ver detalhes da máquina ao selecionar um pool do Cloud PC na seção Máquinas de uma ferramenta de uso do computador.

  • Inicie sessão no portal Power Automate. Em seguida, vá para Monitor>Máquinas>Grupos de máquinas.

Depois de criar o seu pool de Cloud PC num ambiente, pode consultar os respetivos detalhes no portal Power Automate.

Compartilhar um pool de Cloud PC

Você pode compartilhar um pool do Cloud PC com outros usuários em sua organização e conceder a esses usuários permissões específicas para acessá-lo.

  1. Na página de detalhes do pool Cloud PC no portal Power Automate, selecione Gerir acesso.

  2. Selecione Adicionar pessoas e introduza o nome da pessoa na sua organização com quem pretende partilhar a máquina.

  3. Selecione o nome da pessoa para escolher com quais permissões ela pode acessar a máquina.

  4. Selecione Guardar.

Ao gerenciar o acesso à sua máquina, você pode atribuir dois níveis de permissões:

  • Coproprietário: este nível de acesso dá permissões totais a essa máquina. Os coproprietários podem executar o uso do computador na máquina, compartilhá-lo com outras pessoas, editar seus detalhes e excluí-lo.

  • Usuário: Este nível de acesso só dá permissão para executar o uso do computador na máquina. Nenhuma permissão de edição, compartilhamento ou exclusão é possível com esse acesso.

Excluir uma máquina

Pode eliminar um PC Cloud selecionando Delete máquina na página de detalhes do pool Cloud PC no portal Power Automate.

Monitorizar fila de execução

Pode ver a fila de execução e os eventos da fila ao selecionar os separadores Fila de Execução e Eventos da fila na página de detalhes do Conjunto de PCs na Nuvem no portal do Power Automate. Ao usar esta funcionalidade, pode visualizar todas as sessões de utilização do computador que estão em fila no pool de Cloud PC alvo.

Configurar pré-requisitos técnicos (para administradores de TI)

Se é um construtor de agentes ou programador sem privilégios de administrador de TI, partilhe esta secção com o seu administrador de TI para completar a configuração.

Pools de cloud PC requerem configurações específicas do Microsoft Entra e Intune para funcionarem corretamente. O seu administrador de TI pode precisar de configurar o seu tenant para ativar pools de PC na nuvem. Cumpra estes pré-requisitos antes de criar o seu primeiro pool de Cloud PC para evitar erros de provisionamento.

Lista de verificação de pré-requisitos para administradores de TI

Antes de criar um pool de Cloud PC, certifique-se de que os seguintes pré-requisitos são cumpridos:

  • ✅ Um inquilino válido e funcional do Intune e do Microsoft Entra
  • ✅ Configuradas as restrições de inscrição do tipo de dispositivo Intune
  • autenticação ✅ Microsoft Entra para RDP ativada
  • ✅ Caixa de diálogo de pedido de consentimento oculta para grupos de dispositivos-alvo
  • ✅ Principais de serviço obrigatórios criados (Windows 365 e Azure Virtual Desktop)

Requisitos do Microsoft Entra e Intune

  • Um tenant válido e funcional no Intune e no Microsoft Entra.

  • Certifique-se de que as restrições de inscrição do tipo de dispositivo Intune estão definidas para Permitir a plataforma Windows (MDM) para inscrição corporativa.

Para mais informações sobre os requisitos Microsoft Entra e Intune, consulte Windows 365 requisitos.

Pools de Cloud PC funcionam criando uma sessão local de desktop remoto (RDP) no Cloud PC usando uma conta Microsoft Entra ID. Um administrador deve configurar o seu tenant para permitir o login do Windows para pools de PCs na Cloud.

Note

Se não for viável ativar a autenticação Microsoft Entra para RDP, pode optar por desativar a Autenticação ao Nível de Rede (NLA) para PCs na Cloud usando políticas do Intune. Essa abordagem é suportada, mas não é a configuração preferida. Nesta arquitetura, o risco de segurança permanece baixo, uma vez que todo o tráfego RDP está bloqueado na Microsoft Hosted Network (MHN).

Passos para ativar a autenticação Microsoft Entra para RDP

Defina a propriedade isRemoteDesktopProtocolEnabled como verdadeira no objeto remoteDesktopSecurityConfiguration do serviço principal para a seguinte aplicação Microsoft Entra:

  • Microsoft Ambiente de Trabalho Remoto:a4a365df-50f1-4397-bc59-1a1564b8bb9c

Para configurar o principal de serviço, use o SDK do PowerShell nos Microsoft Graph para criar um novo objeto remoteDesktopSecurityConfiguration no principal de serviço e defina a propriedade isRemoteDesktopProtocolEnabled para true. Pode também usar a Microsoft Graph API com uma ferramenta como o Graph Explorer.

  1. Configure os seguintes pré-requisitos.

  2. Abra Azure Cloud Shell no portal Azure com o tipo de terminal PowerShell, ou execute o PowerShell no seu dispositivo local.

  3. Certifica-te de que instalaste os módulos SDK do PowerShell nos Microsoft Graph, depois importa os módulos Authentication e Applications Microsoft Graph e liga-te a Microsoft Graph com os escopos Application.Read.All e Application-RemoteDesktopConfig.ReadWrite.All executando os seguintes comandos:

    Import-Module Microsoft.Graph.Authentication
    Import-Module Microsoft.Graph.Applications
    
    Connect-MgGraph -Scopes "Application.Read.All","Application-RemoteDesktopConfig.ReadWrite.All"
    
  4. Obtenha o ID do objeto do principal de serviço Microsoft Ambiente de Trabalho Remoto executando o seguinte comando:

    $MSRDspId = (Get-MgServicePrincipal -Filter "AppId eq 'a4a365df-50f1-4397-bc59-1a1564b8bb9c'").Id
    
  5. Verifique se o remoteDesktopSecurityConfiguration objeto existe executando o seguinte comando.

    If ((Get-MgServicePrincipalRemoteDesktopSecurityConfiguration -ServicePrincipalId $MSRDspId) -ne $true) {
        Update-MgServicePrincipalRemoteDesktopSecurityConfiguration -ServicePrincipalId $MSRDspId -IsRemoteDesktopProtocolEnabled
    }
    

    Não há saída deste comando.

  6. Confirme que a isRemoteDesktopProtocolEnabled propriedade está definida para true executando o seguinte comando:

    Get-MgServicePrincipalRemoteDesktopSecurityConfiguration -ServicePrincipalId $MSRDspId
    

    A saída deve ser:

    Id IsRemoteDesktopProtocolEnabled
    -- ------------------------------
    id True
    
  1. Crie um grupo dinâmico no Microsoft Entra ID contendo os seus pools de Cloud PC:

    1. Entre no centro de administração do Microsoft Entra.

    2. Ir a Identidade>Grupos>Todos os grupos.

    3. Selecione Novo grupo e configure as seguintes definições:

      • Tipo de grupo: Segurança
      • Nome do grupo: Introduza um nome para o seu grupo (por exemplo, "Cloud PC Pools")
      • Tipo de membro: Dispositivo Dinâmico
    4. Selecione Adicionar consulta dinâmica e insira a seguinte sintaxe de regras para incluir todos os pools Cloud PC:

      (device.enrollmentProfileName -startsWith "CPCPool_")
      
    5. Selecione Guardar para criar o grupo.

    6. Anote o ID de Objeto do grupo para o próximo passo.

    Sugestão

    Usa um grupo dinâmico com regras de adesão para todos os teus pools de Cloud PC. A regra (device.enrollmentProfileName -startsWith "CPCPool_") inclui automaticamente todos os dispositivos Cloud PC pool.

  2. Crie um targetDeviceGroup objeto executando os seguintes comandos. Substitua <Group object ID> pelo ID do objeto do grupo que criou e <Group display name> por um nome de exibição para o grupo:

    $tdg = New-Object -TypeName Microsoft.Graph.PowerShell.Models.MicrosoftGraphTargetDeviceGroup
    $tdg.Id = "<Group object ID>"
    $tdg.DisplayName = "<Group display name>"
    
  3. Adicione o grupo ao targetDeviceGroup objeto executando o seguinte comando:

    New-MgServicePrincipalRemoteDesktopSecurityConfigurationTargetDeviceGroup -ServicePrincipalId $MSRDspId -BodyParameter $tdg
    

    A saída deve ser semelhante a:

    Id                                   DisplayName
    --                                   -----------
    12345678-abcd-1234-abcd-1234567890ab Intune-Cloud-PC-Group
    
  4. Para adicionar mais grupos, repita os passos 2 e 3. Pode adicionar até 10 grupos.

  5. (Opcional) Para remover posteriormente um grupo de dispositivos do targetDeviceGroup objeto, execute o seguinte comando. Substitua <Group object ID> pelo ID do objeto do grupo que pretende remover:

    Remove-MgServicePrincipalRemoteDesktopSecurityConfigurationTargetDeviceGroup -ServicePrincipalId $MSRDspId -TargetDeviceGroupId "<Group object ID>"
    

Note

Os grupos dinâmicos requerem uma licença Microsoft Entra ID P1 ou uma licença Intune for Education. A afiliação de grupo é normalmente atualizada dentro de 5-10 minutos, mas pode demorar até 24 horas para grandes clientes.

A execução de uso do computador falhará com um MSEntraRemoteDesktopAppConsentRequired erro se o consentimento não for concedido.

Windows 365 Cloud PC e Azure Virtual Desktop principal de serviço

Note

Os princípios de serviço Windows 365 e Azure Virtual Desktop são criados automaticamente no seu tenant. Você pode ignorar esta etapa, a menos que enfrente um erro com entidades de serviço não criadas em seu locatário ao provisionar a máquina hospedada.

  1. Verifique se o principal de serviço do Windows 365 existe:

    1. Inicie sessão no portal Azure.

    2. Vá a Microsoft Entra>aplicações empresariais>Todas as aplicações.

    3. Remova o filtro Tipo de aplicativo == Aplicativos corporativos.

    4. Introduza o ID da aplicação Windows 365 0af06dc6-e4b5-4f28-818e-e78e62d137a5 no filtro ID da aplicação começa com.

      Se o service principal existir no seu Microsoft Entra, não precisa de executar etapas adicionais. Se a aplicação não estiver listada, crie o principal de serviço.

  2. Crie o principal de serviço do Windows 365.

    Pode criar um principal de serviço Azure usando o comando az ad sp create da interface Azure Command-Line Interface (CLI).

    az ad sp create --id 0af06dc6-e4b5-4f28-818e-e78e62d137a5
    
  3. Criar outros princípios de serviço relacionados com o Azure Virtual Desktop.

    Para criar uma máquina alojada, deve criar os seguintes serviços Azure Virtual Desktop no seu tenant.

    Nome do aplicativo ID do aplicativo
    Azure Virtual Desktop 9cdead84-a844-4324-93f2-b2e6bb768d07
    Azure Virtual Desktop Client a85cf173-4192-42f8-81fa-777a763e6e2c
    Provedor do Azure Virtual Desktop ARM 50E95039-B200-4007-BC97-8D5790743A63

    Siga as mesmas instruções que para criar a aplicação Windows 365 para verificar e criar os princípios do serviço.

Controlos administrativos

Os administradores podem controlar a disponibilidade do recurso de pool do Cloud PC. Para ativar ou desativar o pool do Cloud PC em um ambiente:

  1. Aceda ao Centro de administração do Power Platform.

  2. No painel de navegação, selecione Copilot e depois selecione Settings.

  3. Selecione Utilização do Computador. Surgirá uma lista de grupos e ambientes.

  4. Seleciona os ambientes a atualizar e depois seleciona Adicionar.

  5. Marque ou desmarque Cloud PC e selecione Salvar.

Limitações e problemas conhecidos

As seguintes limitações e problemas conhecidos afetam os pools do Cloud PC:

  • Apenas uma conta de utilizador Microsoft Entra pode executar o uso do computador. Além disso, o utilizador do Microsoft Entra com sessão iniciada tem de ser a mesma conta que detém a ligação de utilização do computador.

  • A chave gerida pelo cliente (CMK) não é suportada.

  • Quando tenta criar um pool Cloud PC, pode encontrar o seguinte erro: "A criação do pool Cloud PC em (nós) está desativada fora da localização do inquilino." Para resolver este problema, ative suporte cross-geo para funcionalidades baseadas no Windows 365 no centro de administração do Power Platform:

    1. Abra o Centro de administração da Power Platform.

    2. Selecione Gerenciar>ambientes e selecione o ambiente.

    3. Selecione Configurações>de recursos.

    4. Em RPA alojado e Windows 365 para Agentes, selecione o botão de alternância de Ativar suporte entre regiões geográficas para funcionalidades baseadas no Windows 365 para ativar esta funcionalidade.

Perguntas mais frequentes (FAQ)

Qual sistema operacional e conectividade de rede o pool do Cloud PC usa?
Pools de PC na nuvem funcionam no Windows 11 Enterprise 24H2 com Microsoft Edge sistema operativo e utilizam a rede Microsoft Hosted Network.

Onde está localizado o pool do Cloud PC?
Os pools de Cloud PC são hospedados na mesma geografia do seu ambiente Power Platform.

Qual é o número máximo de VMs em um pool de Cloud PC?
Você pode criar até cinco pools de Cloud PC em um ambiente, e cada pool de Cloud PC pode escalar automaticamente até 10 Cloud PCs.

Posso usar o pool do Cloud PC para execuções que não sejam de uso do computador?
No. O pool de Cloud PC destina-se apenas à ferramenta de utilização do computador num agente do Copilot Studio.

Como posso saber se a minha versão experimental foi concluída e como posso ver relatórios de consumo para o Cloud PC pool?
Pode transferir o relatório de consumo de utilização no centro de administração da Power Platform seguindo as instruções para ver a utilização e faturação do plano pré-pago.

É necessária uma licença Windows?
No. Cloud PC pool não requer uma licença Windows separada.

É necessária uma licença Microsoft 365 Sem Vigilância?
No. O uso do pool de cloud PC para a ferramenta de uso de computador num Copilot não requer uma licença Microsoft 365 Unattended.