Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Важно
- Это предварительная версия функции.
- Предварительные версии функций не предназначены для использования в производственной среде, а их функциональность может быть ограничена. Для этих функций действуют дополнительные условия использования и они доступны перед официальным выпуском, чтобы клиенты могли досрочно получить доступ и предоставить отзывы.
Синхронизация реестра в реестре агентов Microsoft Agent 365 в Центре администрирования Microsoft 365 позволяет вам как администратору безопасно подключать внешние среды с агентами ИИ и синхронизировать агентов в реестр Agent 365 для централизованного управления и видимости.
Агенты ИИ часто развертываются в нескольких средах, таких как Amazon Bedrock, Google Vertex AI, Salesforce и Databricks. Без централизованного реестра агентов вам пришлось бы вручную отслеживать агентов на разрозненных платформах.
С помощью синхронизации реестра вы можете:
- Подключать поддерживаемые сторонние платформы ИИ.
- Проходить аутентификацию по одному разу на среду.
- Синхронизировать агентов с внешних платформ в реестр агентов Microsoft Agent 365.
- Выполнять операции управления агентами, поддерживаемые API платформ ИИ.
Управление подключениями к внешним платформам
Создавать подключения к внешним платформам и управлять ими можно со страницы Синхронизация реестра в Центре администрирования Microsoft 365.
На этой странице можно выполнить следующие действия.
- Создание новых подключений к платформам.
- Просмотр состояния синхронизации подключений.
- Мониторинг последней активности синхронизации.
- Просмотр ошибок, связанных с попытками синхронизации.
- Удаление существующих подключений.
Создание подключения к платформе
Чтобы синхронизировать агентов с внешней платформы, выполните следующие шаги:
- Откройте Центр администрирования Microsoft 365 в браузере.
- В области навигации выберите Агенты>Все агенты, чтобы увидеть реестр агентов.
- В веб-части Синхронизация реестра выберите Управление. Отображается страница Синхронизация реестра.
- Выберите + Подключить платформу.
- Введите имя подключения для внешней среды и укажите описание.
- Выберите внешнюю платформу.
- Выберите регион.
- Укажите, хотите ли вы автоматически импортировать агентов.
- Введите необходимые учетные данные для аутентификации.
- Проверьте учетные данные.
- Сохраните подключение.
После успешной проверки и настройки:
- Администратор Microsoft 365 может запустить синхронизацию, используя кнопку Синхронизация агентов.
- Агенты из подключенной среды синхронизируются в реестр агентов.
- Возможность настраивать будущие синхронизации по расписанию будет доступна в одном из следующих выпусков.
Просмотр сведений после синхронизации
Выберите существующее подключение, чтобы просмотреть сведения о синхронизации и отслеживать статус синхронизации.
К сведениям о подключении относятся:
- Поставщик платформы
- Регионы
- Дата последнего запуска
- Состояние последней синхронизации
- Общее количество синхронизированных агентов
- Результаты синхронизации
Поддерживаемые платформы
Синхронизация реестра поддерживает синхронизацию со следующими платформами:
- Amazon Bedrock
- Google Vertex AI
- Salesforce Agentforce
- Databricks Genie
Примечание
Продуктовые команды Майкрософт активно работают над расширением поддержки для охвата новы платформ. Проверяйте эту страницу регулярно, чтобы узнавать о новых интеграциях с платформами.
Требования к аутентификации
В этом разделе приведены требования к аутентификации и инструкции по настройке синхронизации реестра для различных платформ.
Amazon Bedrock
Для настройки подключения к среде Amazon Bedrock для синхронизации реестра убедитесь, что у вас есть необходимые права доступа, контекст и следующие учетные данные Amazon Bedrock:
- Регион AWS: знания о регионе Amazon Web Services, где развернуты агенты
- ИД ключа доступа Amazon Bedrock
-
Секретный ключ доступа Amazon Bedrock Для создания ИД ключа доступа и секретного ключа доступа:
- Создайте нового или используйте существующего пользователя IAM со следующими разрешениями на ресурсы агента:
bedrock:ListAgentsbedrock:GetAgentbedrock:ListAgentAliasesbedrock:GetAgentAliasbedrock:ListAgentVersionsbedrock:GetAgentVersionbedrock:InvokeModelbedrock:InvokeAgentbedrock:InvokeInlineAgentbedrock:DeleteAgent
- Создайте новый ключ доступа.
- Создайте нового или используйте существующего пользователя IAM со следующими разрешениями на ресурсы агента:
Для получения дополнительной информации о создании ключа доступа и секретного ключа см. документацию Amazon Bedrock и документацию Amazon Web Services. Для получения дополнительной информации об Amazon Bedrock и Microsoft Entra ID для агентов см. Обеспечение безопасности агента Amazon Bedrock с помощью ИД агента Microsoft Entra.
Google Vertex AI
Предоставьте учетные данные, относящиеся к вашей среде Google Cloud, чтобы пройти аутентификацию и синхронизировать агентов.
Чтобы настроить подключение к среде Google Vertex AI для синхронизации реестра, убедитесь, что у вас есть разрешения, соответствующий контекст и следующие учетные данные Google Vertex AI:
- Google Cloud Region: информация о регионе Vertex, в котором развернуты агенты.
- ИД проекта Google Vertex AI: идентификатор вашего проекта Google Vertex AI.
-
Учетные данные Google Vertex AI: секретный ключ доступа
- Создайте новую или используйте существующую учетную запись службы со следующим доступом к ресурсам проекта:
- Роль администратора Vertex AI или пользовательская роль со следующими разрешениям:
aiplatform.reasoningEngines.listaiplatform.reasoningEngines.getaiplatform.reasoningEngines.delete
- Роль администратора Vertex AI или пользовательская роль со следующими разрешениям:
- Генерация нового секретного ключа
- Создайте новую или используйте существующую учетную запись службы со следующим доступом к ресурсам проекта:
Для получения дополнительной информации о создании ключа учетной записи службы см. Google Cloud Vertex AI и документацию Google Cloud.
Salesforce Agentforce
Чтобы настроить подключение к среде Salesforce Agentforce для синхронизации реестра, убедитесь, что у вас есть учетная запись Salesforce с правильными разрешениями, DomainURL, потребительским ключом и потребительским секретом.
Чтобы настроить OAuth в Salesforce, вам нужно настроить подключенное приложение, получить URL-адрес вашего My Domain и извлечь потребительский ключ и секрет.
Настройка подключенного приложения
- Выберите Setup> Search App Manager.
- Выберите External Client App Manager.
- Выберите New External Client app и введите данные.
- Установите флажок Enable OAuth.
- Задайте Callback URL.
- Для тестирования:
https://login.salesforce.com/services/oauth2/success
- Для тестирования:
- Переместите следующие области из раздела Доступные в раздел Выбранные:
- Доступ к службам чат-ботов (
chatbot_api) - Доступ к API-платформе Salesforce (
sfap_api) - Управление данными пользователей через API (
api) - Выполнение запросов в любое время (
refresh_token,offline_access)
- Доступ к службам чат-ботов (
- Включите Client Credentials Flow.
- Выберите Сохранить.
- Выберите Policies>OAuth Policies.
- Включите Client Credentials Flow и установите в поле Run As пользователя с доступом к API (например, usernamd1.eb52cfb153dc@agentforce.com).
Получение URL-адреса My Domain
- Выберите Setup> Search My Domain.
- Скопируйте текущий My Domain URL.
Получение потребительского ключа и секрета
- После сохранения подключенного приложения вернитесь в External Client App Manager.
- Найдите свое приложение.
- Выберите Settings и OAuth Settings.
- Выберите Consumer Key and Secret, чтобы увидеть:
- Ключ потребителя
- Потребительский секрет (выберите Click to reveal)
Для получения дополнительной информации о настройке OAuth в Salesforce и получении потребительского ключа и потребительского секрета см. документацию Salesforce Agentforce.
Databricks Genie
Чтобы настроить подключение к Databricks для синхронизации реестра, вам нужен субъект-служба в учетной записи Databricks с административным доступом в рабочей области.
Чтобы создать действительное соединение, нужно следующее:
- URL-адрес рабочей области: (получить из) URL-адреса портала Databricks
- ИД клиента: ИД клиента/приложения субъекта/службы
- Секрет клиента: секрет клиента субъекта-службы
Для получения подробной информации о создании субъекта-службы см. общедоступную документацию Databricks.