Синхронизация реестра в реестре агентов Microsoft 365 (предварительная версия)

Важно

  • Это предварительная версия функции.
  • Предварительные версии функций не предназначены для использования в производственной среде, а их функциональность может быть ограничена. Для этих функций действуют дополнительные условия использования и они доступны перед официальным выпуском, чтобы клиенты могли досрочно получить доступ и предоставить отзывы.

Синхронизация реестра в реестре агентов Microsoft Agent 365 в Центре администрирования Microsoft 365 позволяет вам как администратору безопасно подключать внешние среды с агентами ИИ и синхронизировать агентов в реестр Agent 365 для централизованного управления и видимости.

Агенты ИИ часто развертываются в нескольких средах, таких как Amazon Bedrock, Google Vertex AI, Salesforce и Databricks. Без централизованного реестра агентов вам пришлось бы вручную отслеживать агентов на разрозненных платформах.

С помощью синхронизации реестра вы можете:

  • Подключать поддерживаемые сторонние платформы ИИ.
  • Проходить аутентификацию по одному разу на среду.
  • Синхронизировать агентов с внешних платформ в реестр агентов Microsoft Agent 365.
  • Выполнять операции управления агентами, поддерживаемые API платформ ИИ.

Управление подключениями к внешним платформам

Создавать подключения к внешним платформам и управлять ими можно со страницы Синхронизация реестра в Центре администрирования Microsoft 365.

Снимок экрана со страницей синхронизации реестра в Центр администрирования Microsoft 365, на котором показана панель сведений о подключении к Google Cloud с статусом синхронизации и синхронизированными агентами.

На этой странице можно выполнить следующие действия.

  • Создание новых подключений к платформам.
  • Просмотр состояния синхронизации подключений.
  • Мониторинг последней активности синхронизации.
  • Просмотр ошибок, связанных с попытками синхронизации.
  • Удаление существующих подключений.

Создание подключения к платформе

Чтобы синхронизировать агентов с внешней платформы, выполните следующие шаги:

  1. Откройте Центр администрирования Microsoft 365 в браузере.
  2. В области навигации выберите Агенты>Все агенты, чтобы увидеть реестр агентов.
  3. В веб-части Синхронизация реестра выберите Управление. Отображается страница Синхронизация реестра.
  4. Выберите + Подключить платформу.
  5. Введите имя подключения для внешней среды и укажите описание.
  6. Выберите внешнюю платформу.
  7. Выберите регион.
  8. Укажите, хотите ли вы автоматически импортировать агентов.
  9. Введите необходимые учетные данные для аутентификации.
  10. Проверьте учетные данные.
  11. Сохраните подключение.

После успешной проверки и настройки:

  • Администратор Microsoft 365 может запустить синхронизацию, используя кнопку Синхронизация агентов.
  • Агенты из подключенной среды синхронизируются в реестр агентов.
  • Возможность настраивать будущие синхронизации по расписанию будет доступна в одном из следующих выпусков.

Просмотр сведений после синхронизации

Выберите существующее подключение, чтобы просмотреть сведения о синхронизации и отслеживать статус синхронизации.

К сведениям о подключении относятся:

  • Поставщик платформы
  • Регионы
  • Дата последнего запуска
  • Состояние последней синхронизации
  • Общее количество синхронизированных агентов
  • Результаты синхронизации

Поддерживаемые платформы

Синхронизация реестра поддерживает синхронизацию со следующими платформами:

  • Amazon Bedrock
  • Google Vertex AI
  • Salesforce Agentforce
  • Databricks Genie

Примечание

Продуктовые команды Майкрософт активно работают над расширением поддержки для охвата новы платформ. Проверяйте эту страницу регулярно, чтобы узнавать о новых интеграциях с платформами.

Требования к аутентификации

В этом разделе приведены требования к аутентификации и инструкции по настройке синхронизации реестра для различных платформ.

Amazon Bedrock

Для настройки подключения к среде Amazon Bedrock для синхронизации реестра убедитесь, что у вас есть необходимые права доступа, контекст и следующие учетные данные Amazon Bedrock:

  • Регион AWS: знания о регионе Amazon Web Services, где развернуты агенты
  • ИД ключа доступа Amazon Bedrock
  • Секретный ключ доступа Amazon Bedrock Для создания ИД ключа доступа и секретного ключа доступа:
    • Создайте нового или используйте существующего пользователя IAM со следующими разрешениями на ресурсы агента:
      • bedrock:ListAgents
      • bedrock:GetAgent
      • bedrock:ListAgentAliases
      • bedrock:GetAgentAlias
      • bedrock:ListAgentVersions
      • bedrock:GetAgentVersion
      • bedrock:InvokeModel
      • bedrock:InvokeAgent
      • bedrock:InvokeInlineAgent
      • bedrock:DeleteAgent
    • Создайте новый ключ доступа.

Для получения дополнительной информации о создании ключа доступа и секретного ключа см. документацию Amazon Bedrock и документацию Amazon Web Services. Для получения дополнительной информации об Amazon Bedrock и Microsoft Entra ID для агентов см. Обеспечение безопасности агента Amazon Bedrock с помощью ИД агента Microsoft Entra.

Google Vertex AI

Предоставьте учетные данные, относящиеся к вашей среде Google Cloud, чтобы пройти аутентификацию и синхронизировать агентов.

Чтобы настроить подключение к среде Google Vertex AI для синхронизации реестра, убедитесь, что у вас есть разрешения, соответствующий контекст и следующие учетные данные Google Vertex AI:

  • Google Cloud Region: информация о регионе Vertex, в котором развернуты агенты.
  • ИД проекта Google Vertex AI: идентификатор вашего проекта Google Vertex AI.
  • Учетные данные Google Vertex AI: секретный ключ доступа
    • Создайте новую или используйте существующую учетную запись службы со следующим доступом к ресурсам проекта:
      • Роль администратора Vertex AI или пользовательская роль со следующими разрешениям:
        • aiplatform.reasoningEngines.list
        • aiplatform.reasoningEngines.get
        • aiplatform.reasoningEngines.delete
    • Генерация нового секретного ключа

Для получения дополнительной информации о создании ключа учетной записи службы см. Google Cloud Vertex AI и документацию Google Cloud.

Salesforce Agentforce

Чтобы настроить подключение к среде Salesforce Agentforce для синхронизации реестра, убедитесь, что у вас есть учетная запись Salesforce с правильными разрешениями, DomainURL, потребительским ключом и потребительским секретом.

Чтобы настроить OAuth в Salesforce, вам нужно настроить подключенное приложение, получить URL-адрес вашего My Domain и извлечь потребительский ключ и секрет.

Настройка подключенного приложения

  1. Выберите Setup> Search App Manager.
  2. Выберите External Client App Manager.
  3. Выберите New External Client app и введите данные.
  4. Установите флажок Enable OAuth.
  5. Задайте Callback URL.
    • Для тестирования: https://login.salesforce.com/services/oauth2/success
  6. Переместите следующие области из раздела Доступные в раздел Выбранные:
    • Доступ к службам чат-ботов (chatbot_api)
    • Доступ к API-платформе Salesforce (sfap_api)
    • Управление данными пользователей через API (api)
    • Выполнение запросов в любое время (refresh_token, offline_access)
  7. Включите Client Credentials Flow.
  8. Выберите Сохранить.
  9. Выберите Policies>OAuth Policies.
  10. Включите Client Credentials Flow и установите в поле Run As пользователя с доступом к API (например, usernamd1.eb52cfb153dc@agentforce.com).

Получение URL-адреса My Domain

  1. Выберите Setup> Search My Domain.
  2. Скопируйте текущий My Domain URL.

Получение потребительского ключа и секрета

  1. После сохранения подключенного приложения вернитесь в External Client App Manager.
  2. Найдите свое приложение.
  3. Выберите Settings и OAuth Settings.
  4. Выберите Consumer Key and Secret, чтобы увидеть:
    • Ключ потребителя
    • Потребительский секрет (выберите Click to reveal)

Для получения дополнительной информации о настройке OAuth в Salesforce и получении потребительского ключа и потребительского секрета см. документацию Salesforce Agentforce.

Databricks Genie

Чтобы настроить подключение к Databricks для синхронизации реестра, вам нужен субъект-служба в учетной записи Databricks с административным доступом в рабочей области.

Чтобы создать действительное соединение, нужно следующее:

  • URL-адрес рабочей области: (получить из) URL-адреса портала Databricks
  • ИД клиента: ИД клиента/приложения субъекта/службы
  • Секрет клиента: секрет клиента субъекта-службы

Для получения подробной информации о создании субъекта-службы см. общедоступную документацию Databricks.