重要提示
- 这是一项预览功能。
- 预览功能不适用于生产环境,并且可能具有受限的功能。 这些功能受补充使用条款的约束,在正式发布之前已经可用,以便客户可以及早使用并提供反馈。
通过 Microsoft 365 管理中心中 Microsoft Agent 365 智能体注册表中的注册表同步功能,您作为管理员能够安全地连接外部 AI 智能体环境并将智能体同步到 Agent 365 智能体注册表中,以实现集中可见性和治理。
AI 智能体通常部署在多个环境中,例如 Amazon Bedrock、Google Vertex AI、Salesforce 和 Databricks。 如果没有集中式智能体注册表,您必须跨断开连接的平台手动跟踪智能体。
通过使用注册表同步,您可以:
- 连接支持的第三方 AI 平台。
- 每个环境进行一次身份验证。
- 将外部环境中的智能体同步到 Microsoft Agent 365 智能体注册表中。
- 执行受 AI 平台 API 支持的智能体管理操作。
管理外部平台连接
您可以从 Microsoft 365 管理中心中的注册表同步页面创建和管理外部平台连接。
从此页中,您可以:
- 创建新平台连接。
- 查看连接同步状态。
- 监视最后一次同步活动。
- 查看与同步尝试关联的错误。
- 删除现有连接。
创建平台连接
若要同步外部平台的智能体,请按照以下步骤操作:
- 在您的浏览器中打开 Microsoft 365 管理中心。
- 在导航窗格中,选择智能体>所有智能体以查看智能体注册表。
- 在注册表同步 Web 部分中,选择管理。 显示注册表同步页面。
- 选择 + 连接平台。
- 输入外部环境的连接名称并提供说明。
- 选择外部平台。
- 选择区域。
- 指示您是否要自动导入智能体。
- 输入所需的身份验证凭据。
- 验证凭据。
- 保存连接。
验证和设置成功后:
- Microsoft 365 管理员可以通过使用同步智能体按钮触发同步。
- 来自已连接环境的智能体将同步到智能体注册表中。
- 您可以配置未来的同步,使其在未来版本中按计划进行。
同步后查看详细信息
选择现有连接以查看同步详细信息并监视同步状态。
连接详细信息包括:
- 平台提供商
- 区域
- 上次运行日期
- 上次同步状态
- 同步的智能体总数
- 同步结果
支持的平台
注册表同步支持来自以下平台的同步:
- Amazon Bedrock
- Google Vertex AI
- Salesforce Agentforce
- Databricks Genie
备注
Microsoft 产品团队正在积极扩展对更多平台的支持。 请定期返回查看以了解新的平台集成。
身份验证要求
此部分提供特定于平台的身份验证要求和注册表同步的设置说明。
Amazon Bedrock
若要设置与 Amazon Bedrock 环境的连接以进行注册表同步,请验证您拥有权限、上下文以及以下 Amazon Bedrock 凭据:
- AWS 区域:有关部署智能体的 Amazon Web Services 区域的知识
- Amazon Bedrock 访问密钥 ID
-
Amazon Bedrock 机密访问密钥若要生成访问密钥 ID 和机密访问密钥,请执行以下操作:
- 创建新的 IAM 用户或使用现有 IAM 用户,该用户具有对智能体资源的以下权限:
bedrock:ListAgentsbedrock:GetAgentbedrock:ListAgentAliasesbedrock:GetAgentAliasbedrock:ListAgentVersionsbedrock:GetAgentVersionbedrock:InvokeModelbedrock:InvokeAgentbedrock:InvokeInlineAgentbedrock:DeleteAgent
- 创建新访问密钥。
- 创建新的 IAM 用户或使用现有 IAM 用户,该用户具有对智能体资源的以下权限:
有关创建访问密钥和密钥的详细信息,请参阅 Amazon Bedrock 和 Amazon Web Services 文档。 有关 Amazon Bedrock 和 Microsoft Entra 智能体 ID 的详细信息,请参阅使用 Microsoft Entra 智能体 ID 保护 Amazon Bedrock 智能体。
Google Vertex AI
提供与 Google Cloud 环境关联的凭据,以进行身份验证和同步智能体。
若要设置与 Google Vertex AI 环境的连接以进行注册表同步,验证您是否具有权限、上下文和以下 Google Vertex AI 凭据:
- Google Cloud 区域:有关部署智能体的 Vertex 区域的知识。
- Google Vertex AI 项目 ID:您的 Google Vertex AI 项目的 ID。
-
Google Vertex AI 凭据:机密访问密钥
- 创建新的服务帐户或使用现有服务帐户,该帐户具有以下对项目资源的权限:
- 具有以下权限的 Vertex AI 管理员角色或自定义角色:
aiplatform.reasoningEngines.listaiplatform.reasoningEngines.getaiplatform.reasoningEngines.delete
- 具有以下权限的 Vertex AI 管理员角色或自定义角色:
- 生成新密钥
- 创建新的服务帐户或使用现有服务帐户,该帐户具有以下对项目资源的权限:
有关创建服务帐户密钥的详细信息,请参阅 Google Cloud Vertex AI 和 Google Cloud 文档。
Salesforce Agentforce
若要设置与 Salesforce Agentforce 环境的连接以进行注册表同步,请确保您拥有具有适当权限的 Salesforce 帐户、DomainURL、使用者密钥和使用者密码。
若要在 Salesforce 中设置 OAuth,您需要设置连接的应用,获取我的域名 URL并检索使用者密钥和密码。
设置连接的应用
- 转到设置>,搜索应用管理器。
- 选择外部客户端应用管理器。
- 选择新外部客户端应用并填写详细信息。
- 选中启用 OAuth。
- 设置回调 URL。
- 用于测试:
https://login.salesforce.com/services/oauth2/success
- 用于测试:
- 将以下范围从可用 移至所选:
- 访问聊天机器人服务 (
chatbot_api) - 访问 Salesforce API 平台 (
sfap_api) - 通过 API 管理用户数据 (
api) - 随时执行请求(
refresh_token、offline_access)
- 访问聊天机器人服务 (
- 启用客户端凭据流。
- 选择保存。
- 转到策略>OAuth 策略。
- 启用客户端凭据流,然后将运行身份设置为具有 API 访问权限的用户(例如 usernamd1.eb52cfb153dc@agentforce.com)。
获取我的域 URL
- 转到设置>,搜索我的域。
- 复制当前我的域 URL。
检索使用者密钥和密码
- 保存连接的应用后,返回到外部客户端应用管理器。
- 找到您的应用。
- 选择设置和 OAuth 设置。
- 选择使用者密钥和密码以查看:
- 使用者密钥
- 使用者密码(选择单击以显示)
有关在 Salesforce 中设置 OAuth 以及获取使用者密钥和使用者密码的详细信息,请参阅 Salesforce Agentforce 文档。
Databricks Genie
若要设置与 Databricks 的连接以进行注册表同步,您需要 Databricks 帐户的服务主体,该主体在工作区中具有管理员访问权限。
若要创建有效连接,您需要:
- 工作区 URL:Databricks 门户 URL(可从中检索)
- 客户端 ID:服务主体客户端/应用程序 ID
- 客户端密码:服务主体客户端密码
有关服务主体创建的更多详细信息,请参阅 Databricks 公共文档。