重要
- 這是預覽功能。
- 預覽功能不供生產時使用,而且功能可能受限。 這些功能應受補充使用條款所拘束,其為在正式發行前先行推出,讓客戶能夠搶先體驗並提供意見反應。
Microsoft 365 系統管理中心之 Microsoft Agent 365 Agent 登錄中的登錄同步功能,可讓您以系統管理員身分安全連線外部 AI Agent 環境,並將 Agent 同步至 Agent 365 Agent 登錄,以便集中管理可見性與治理。
AI Agent 通常會部署在多個環境中,例如 Amazon Bedrock、Google Vertex AI、Salesforce 及 Databricks。 若沒有集中式 Agent 登錄,您就必須在各個未連線的平台上手動追蹤 Agent。
使用登錄同步,您可以:
- 連線支援的第三方 AI 平台。
- 每個環境只需驗證一次。
- 將外部環境中的 Agent 同步至 Microsoft Agent 365 Agent 登錄。
- 執行 AI 平台 API 所支援的 Agent 管理動作。
管理外部平台連線
您可以在 Microsoft 365 系統管理中心的登錄同步頁面上建立及管理外部平台連線。
從此本頁面,您可以:
- 建立新的平台連線。
- 檢視連線同步狀態。
- 監控上次同步活動。
- 檢閱與同步嘗試相關的錯誤。
- 刪除現有連線。
建立平台連線
若要從外部平台同步 Agent,請依照下列步驟執行:
- 在瀏覽器中打開 Microsoft 365 系統管理中心。
- 在瀏覽窗格中,選取 Agents>All Agents 即可查看 Agent 登錄。
- 在登錄同步 Web 組件中,選取管理。 系統會顯示登錄同步頁面。
- 選取+ 連線平台。
- 輸入外部環境的連線名稱,並提供描述。
- 選取外部平台。
- 選取區域。
- 指定是否要自動匯入 Agent。
- 輸入所需的驗證認證。
- 驗證認證。
- 儲存連線。
成功驗證並完成設定後:
- Microsoft 365 系統管理員可使用同步 Agent 按鈕觸發同步。
- 已連線環境中的 Agent 會同步至 Agent 登錄。
- 在未來的版本中,您將可設定日後的同步作業依排程進行。
檢視同步後的詳細資料
選取現有連線即可檢視同步詳細資料,並監控同步狀態。
連線詳細資料包括:
- 平台提供者
- 地區
- 上次執行日期
- 上次同步狀態
- 已同步 Agent 總數
- 同步結果
支援的平台
登錄同步支援從下列平台進行同步:
- Amazon Bedrock
- Google Vertex AI
- Salesforce Agentforce
- Databricks Genie
注意
Microsoft 產品團隊正積極擴充對更多平台的支援。 請經常回來查看,以了解新的平台整合功能。
驗證需求
本節提供登錄同步的特定平台驗證需求與設定指示。
Amazon Bedrock
若要為登錄同步設定 Amazon Bedrock 環境的連線,請確認您具備權限、內容,以及下列 Amazon Bedrock 認證:
- AWS Region:了解部署 Agent 的 Amazon Web Services 區域
- Amazon Bedrock access key ID
-
Amazon Bedrock secret access key 若要產生存取金鑰 ID 及秘密存取金鑰:
- 建立新的 IAM 使用者,或使用現有具有下列 Agent 資源權限的 IAM 使用者:
bedrock:ListAgentsbedrock:GetAgentbedrock:ListAgentAliasesbedrock:GetAgentAliasbedrock:ListAgentVersionsbedrock:GetAgentVersionbedrock:InvokeModelbedrock:InvokeAgentbedrock:InvokeInlineAgentbedrock:DeleteAgent
- 建立新的存取金鑰。
- 建立新的 IAM 使用者,或使用現有具有下列 Agent 資源權限的 IAM 使用者:
如需建立存取金鑰及秘密金鑰的詳細資訊,請參閱 Amazon Bedrock 及 Amazon Web Services 文件。 如需 Amazon Bedrock 與 Microsoft Entra Agent ID 的詳細資訊,請參閱使用 Microsoft Entra Agent ID 保護 Amazon Bedrock Agent。
Google Vertex AI
提供與您的 Google Cloud 環境相關聯的認證,以驗證並同步 Agent。
若要為登錄同步設定 Google Vertex AI 環境的連線,請確認您具備權限、內容,以及下列 Google Vertex AI 認證:
- Google Cloud Region:了解部署 Agent 的 Vertex 區域。
- Google Vertex AI project ID:您 Google Vertex AI 專案的 ID。
-
Google Vertex AI credentials:秘密存取金鑰
- 建立新的服務帳戶,或使用現有具有下列專案資源存取權的服務帳戶:
- Vertex AI Administrator 角色,或具有下列權限的自訂角色:
aiplatform.reasoningEngines.listaiplatform.reasoningEngines.getaiplatform.reasoningEngines.delete
- Vertex AI Administrator 角色,或具有下列權限的自訂角色:
- 產生新的秘密金鑰
- 建立新的服務帳戶,或使用現有具有下列專案資源存取權的服務帳戶:
如需建立服務帳戶金鑰的詳細資訊,請參閱 Google Cloud Vertex AI 及 Google Cloud 文件。
Salesforce Agentforce
若要為登錄同步設定 Salesforce Agentforce 環境的連線,請確認您擁有具備正確權限的 Salesforce 帳戶、DomainURL、consumer key 及 consumer secret。
若要在 Salesforce 中設定 OAuth,您需要設定連線的應用程式、取得您的 My Domain URL,並擷取 consumer key 與 secret。
設定連線的應用程式
- 移至 Setup>,然後搜尋 App Manager。
- 選取 External Client App Manager。
- 選取 New External Client app,並填寫詳細資料。
- 勾選 Enable OAuth。
- 設定 Callback URL。
- 供測試使用:
https://login.salesforce.com/services/oauth2/success
- 供測試使用:
- 將下列範圍從 Available 移至 Selected:
- 存取聊天機器人服務 (
chatbot_api) - 存取 Salesforce API Platform (
sfap_api) - 透過 API 管理使用者資料 (
api) - 隨時執行要求 (
refresh_token、offline_access)
- 存取聊天機器人服務 (
- 啟用 Client Credentials Flow。
- 選取儲存。
- 移至 Policies>OAuth Policies。
- 啟用 Client Credentials Flow,並將 Run As 設為具有 API 存取權的使用者 (例如 usernamd1.eb52cfb153dc@agentforce.com)。
取得您的 My Domain URL
- 移至 Setup>,然後搜尋 My Domain。
- 複製目前的 My Domain URL。
擷取 consumer key 與 secret
- 儲存連線的應用程式後,返回 External Client App Manager。
- 找到您的應用程式。
- 選取 Settings 及 OAuth Settings。
- 選取 Consumer Key and Secret 即可查看:
- 取用者金鑰
- Consumer Secret (選取 Click to reveal)
如需在 Salesforce 中設定 OAuth,以及取得 consumer key 和 consumer secret 的詳細資訊,請參閱 Salesforce Agentforce 文件。
Databricks Genie
若要為登錄同步設定 Databricks 連線,您需要在 Databricks 帳戶中,具有工作區系統管理存取權的服務主體。
若要建立有效的連線,您需要:
- Workspace URL:(取自) Databricks 入口網站 URL
- Client ID:服務主體用戶端/應用程式 ID
- Client Secret:服務主體用戶端密碼
如需建立服務主體的詳細資訊,請參閱 Databricks 公開文件。