Microsoft 365 Agent 登錄中的登錄同步 (預覽版)

重要

  • 這是預覽功能。
  • 預覽功能不供生產時使用,而且功能可能受限。 這些功能應受補充使用條款所拘束,其為在正式發行前先行推出,讓客戶能夠搶先體驗並提供意見反應。

Microsoft 365 系統管理中心之 Microsoft Agent 365 Agent 登錄中的登錄同步功能,可讓您以系統管理員身分安全連線外部 AI Agent 環境,並將 Agent 同步至 Agent 365 Agent 登錄,以便集中管理可見性與治理。

AI Agent 通常會部署在多個環境中,例如 Amazon Bedrock、Google Vertex AI、Salesforce 及 Databricks。 若沒有集中式 Agent 登錄,您就必須在各個未連線的平台上手動追蹤 Agent。

使用登錄同步,您可以:

  • 連線支援的第三方 AI 平台。
  • 每個環境只需驗證一次。
  • 將外部環境中的 Agent 同步至 Microsoft Agent 365 Agent 登錄。
  • 執行 AI 平台 API 所支援的 Agent 管理動作。

管理外部平台連線

您可以在 Microsoft 365 系統管理中心的登錄同步頁面上建立及管理外部平台連線。

Microsoft 365 系統管理中心中登錄同步頁面的螢幕擷取畫面,顯示 Google Cloud 連線詳細資料窗格,其中包含同步狀態及已同步的 Agent。

從此本頁面,您可以:

  • 建立新的平台連線。
  • 檢視連線同步狀態。
  • 監控上次同步活動。
  • 檢閱與同步嘗試相關的錯誤。
  • 刪除現有連線。

建立平台連線

若要從外部平台同步 Agent,請依照下列步驟執行:

  1. 在瀏覽器中打開 Microsoft 365 系統管理中心
  2. 在瀏覽窗格中,選取 Agents>All Agents 即可查看 Agent 登錄。
  3. 登錄同步 Web 組件中,選取管理。 系統會顯示登錄同步頁面。
  4. 選取+ 連線平台
  5. 輸入外部環境的連線名稱,並提供描述。
  6. 選取外部平台。
  7. 選取區域。
  8. 指定是否要自動匯入 Agent。
  9. 輸入所需的驗證認證。
  10. 驗證認證。
  11. 儲存連線。

成功驗證並完成設定後:

  • Microsoft 365 系統管理員可使用同步 Agent 按鈕觸發同步。
  • 已連線環境中的 Agent 會同步至 Agent 登錄。
  • 在未來的版本中,您將可設定日後的同步作業依排程進行。

檢視同步後的詳細資料

選取現有連線即可檢視同步詳細資料,並監控同步狀態。

連線詳細資料包括:

  • 平台提供者
  • 地區
  • 上次執行日期
  • 上次同步狀態
  • 已同步 Agent 總數
  • 同步結果

支援的平台

登錄同步支援從下列平台進行同步:

  • Amazon Bedrock
  • Google Vertex AI
  • Salesforce Agentforce
  • Databricks Genie

注意

Microsoft 產品團隊正積極擴充對更多平台的支援。 請經常回來查看,以了解新的平台整合功能。

驗證需求

本節提供登錄同步的特定平台驗證需求與設定指示。

Amazon Bedrock

若要為登錄同步設定 Amazon Bedrock 環境的連線,請確認您具備權限、內容,以及下列 Amazon Bedrock 認證:

  • AWS Region:了解部署 Agent 的 Amazon Web Services 區域
  • Amazon Bedrock access key ID
  • Amazon Bedrock secret access key 若要產生存取金鑰 ID 及秘密存取金鑰:
    • 建立新的 IAM 使用者,或使用現有具有下列 Agent 資源權限的 IAM 使用者:
      • bedrock:ListAgents
      • bedrock:GetAgent
      • bedrock:ListAgentAliases
      • bedrock:GetAgentAlias
      • bedrock:ListAgentVersions
      • bedrock:GetAgentVersion
      • bedrock:InvokeModel
      • bedrock:InvokeAgent
      • bedrock:InvokeInlineAgent
      • bedrock:DeleteAgent
    • 建立新的存取金鑰。

如需建立存取金鑰及秘密金鑰的詳細資訊,請參閱 Amazon Bedrock Amazon Web Services 文件。 如需 Amazon Bedrock 與 Microsoft Entra Agent ID 的詳細資訊,請參閱使用 Microsoft Entra Agent ID 保護 Amazon Bedrock Agent

Google Vertex AI

提供與您的 Google Cloud 環境相關聯的認證,以驗證並同步 Agent。

若要為登錄同步設定 Google Vertex AI 環境的連線,請確認您具備權限、內容,以及下列 Google Vertex AI 認證:

  • Google Cloud Region:了解部署 Agent 的 Vertex 區域。
  • Google Vertex AI project ID:您 Google Vertex AI 專案的 ID。
  • Google Vertex AI credentials:秘密存取金鑰
    • 建立新的服務帳戶,或使用現有具有下列專案資源存取權的服務帳戶:
      • Vertex AI Administrator 角色,或具有下列權限的自訂角色:
        • aiplatform.reasoningEngines.list
        • aiplatform.reasoningEngines.get
        • aiplatform.reasoningEngines.delete
    • 產生新的秘密金鑰

如需建立服務帳戶金鑰的詳細資訊,請參閱 Google Cloud Vertex AI Google Cloud 文件

Salesforce Agentforce

若要為登錄同步設定 Salesforce Agentforce 環境的連線,請確認您擁有具備正確權限的 Salesforce 帳戶、DomainURL、consumer key 及 consumer secret。

若要在 Salesforce 中設定 OAuth,您需要設定連線的應用程式取得您的 My Domain URL,並擷取 consumer key 與 secret

設定連線的應用程式

  1. 移至 Setup>,然後搜尋 App Manager
  2. 選取 External Client App Manager
  3. 選取 New External Client app,並填寫詳細資料。
  4. 勾選 Enable OAuth
  5. 設定 Callback URL
    • 供測試使用:https://login.salesforce.com/services/oauth2/success
  6. 將下列範圍從 Available 移至 Selected
    • 存取聊天機器人服務 (chatbot_api)
    • 存取 Salesforce API Platform (sfap_api)
    • 透過 API 管理使用者資料 (api)
    • 隨時執行要求 (refresh_tokenoffline_access)
  7. 啟用 Client Credentials Flow
  8. 選取儲存
  9. 移至 Policies>OAuth Policies
  10. 啟用 Client Credentials Flow,並將 Run As 設為具有 API 存取權的使用者 (例如 usernamd1.eb52cfb153dc@agentforce.com)。

取得您的 My Domain URL

  1. 移至 Setup>,然後搜尋 My Domain
  2. 複製目前的 My Domain URL

擷取 consumer key 與 secret

  1. 儲存連線的應用程式後,返回 External Client App Manager
  2. 找到您的應用程式。
  3. 選取 Settings OAuth Settings
  4. 選取 Consumer Key and Secret 即可查看:
    • 取用者金鑰
    • Consumer Secret (選取 Click to reveal)

如需在 Salesforce 中設定 OAuth,以及取得 consumer key 和 consumer secret 的詳細資訊,請參閱 Salesforce Agentforce 文件

Databricks Genie

若要為登錄同步設定 Databricks 連線,您需要在 Databricks 帳戶中,具有工作區系統管理存取權的服務主體。

若要建立有效的連線,您需要:

  • Workspace URL:(取自) Databricks 入口網站 URL
  • Client ID:服務主體用戶端/應用程式 ID
  • Client Secret:服務主體用戶端密碼

如需建立服務主體的詳細資訊,請參閱 Databricks 公開文件