Verbinden eines Microsoft Foundry-Projekts mit Work IQ

Verwenden Sie eine Work IQ-Verbindung in einem Microsoft Foundry-Projekt, damit ein Foundry-Agent microsoft 365-Kontext aus E-Mails, Besprechungen, Dateien, Chats und anderen Arbeitsdaten verwenden kann. Nachdem Sie die Projektverbindung erstellt haben, können Sie einem Agent oder einer Toolbox Arbeits-IQ hinzufügen und in Eingabeaufforderungen verwenden. Anforderungen werden im Kontext des angemeldeten Benutzers ausgeführt und berücksichtigen Microsoft 365-Berechtigungen, Vertraulichkeitsbezeichnungen und Mandantenrichtlinien.

In dieser Schnellstartanleitung wird der Verbindungsfluss auf Projektebene zusammengefasst. Den vollständigen Foundry-Artikel und SDK-Beispiele finden Sie unter Verbinden von Agents mit Microsoft 365 mit Work IQ.

Voraussetzungen

Bevor Sie beginnen, stellen Sie sicher, dass Sie über Folgendes verfügen:

  • Ein Microsoft Foundry-Projekt mit einem bereitgestellten Modell.
  • Die Rolle Foundry-Projektmanager im Foundry-Projekt zum Erstellen der Work IQ-Verbindung.
  • Die Rolle Foundry-Benutzer im Foundry-Projekt für die Entwickleridentität, die Agent-Laufzeitidentität und benutzer, die an OAuth-Flows beteiligt sind.
  • Eine Microsoft 365 Copilot Lizenz für jeden Benutzer, der Work IQ über Ihren Agent aufruft.
  • Ein Microsoft Entra globaler Administrator, der die Administratoreinwilligung für die WorkIQAgent.Ask delegierte Berechtigung erteilen kann.

Hinweis

Arbeits-IQ-Verbindungen in Foundry verwenden delegierte Microsoft Entra-Authentifizierung. Die reine Anwendungsauthentifizierung wird nicht unterstützt.

Einrichten Ihrer Microsoft Entra-App

Ein Entra Administrator muss eine App-Registrierung erstellen oder konfigurieren, bevor Sie die Work IQ-Verbindung in Foundry erstellen.

  1. Wechseln Sie im Microsoft Entra Admin Center zu Entra ID>App-Registrierungen.
  2. Erstellen Sie eine neue App-Registrierung, oder öffnen Sie eine vorhandene App-Registrierung für Ihren Foundry-Agent.
  3. Kopieren Sie die Anwendungs-ID (Client) und die Verzeichnis-ID (Mandant).
  4. Fügen Sie einen geheimen Clientschlüssel hinzu, und kopieren Sie den Geheimniswert.
  5. Fügen Sie unter API-Berechtigungen die delegierte BerechtigungWorkIQAgent.AskWork IQ hinzu.
  6. Wählen Sie Administratoreinwilligung für den Mandanten erteilen aus.

Wenn Work IQ nicht angezeigt wird, wenn Sie nach API-Berechtigungen suchen, wird der Work IQ-Dienstprinzipal möglicherweise nicht in Ihrem Mandanten bereitgestellt. Anleitungen zur Einrichtung finden Sie unter Aktivieren von Arbeits-IQ-APIs.

Verbinden des Work IQ MCP-Tools in Foundry

Verbinden Sie den Work IQ MCP-Remoteserver als Tool in Ihrem Foundry-Projekt.

  1. Öffnen Sie Ihr Projekt in Microsoft Foundry.

  2. Wählen Sie im linken Navigationsbereich Tools aus.

  3. Wählen Sie auf der Seite Extras die Registerkarte Extras aus.

  4. Wählen Sie Tool verbinden aus.

  5. Wählen Sie unter Tool auswählen die Registerkarte Katalog aus.

  6. Suchen Sie nach Work IQ MCP.

  7. Wählen Sie Work IQ MCP und dann Erstellen aus.

  8. Bestätigen Sie, oder geben Sie den Work IQ MCP-Endpunkt ein.

    https://workiq.svc.cloud.microsoft/mcp
    
  9. Konfigurieren Sie OAuth mit den Werten aus Ihrer App-Registrierung.

    Feld Wert
    Client-ID Anwendungs-ID (Client) aus Ihrer App-Registrierung
    Geheimer Clientschlüssel Wert des geheimen Clientschlüssels aus Ihrer App-Registrierung
    Autorisierungs-URL https://login.microsoftonline.com/{tenant-id}/oauth2/v2.0/authorize
    Token-URL https://login.microsoftonline.com/{tenant-id}/oauth2/v2.0/token
    URL aktualisieren https://login.microsoftonline.com/{tenant-id}/oauth2/v2.0/token
    Scopes api://workiq.svc.cloud.microsoft/WorkIQAgent.Ask,offline_access
  10. Ersetzen Sie durch {tenant-id} die Verzeichnis-ID (Mandant) aus Ihrer App-Registrierung.

  11. Speichern Sie die Toolverbindung.

Hinzufügen des Umleitungs-URI zu Ihrer App-Registrierung

Nachdem Foundry die Toolverbindung erstellt hat, wird eine OAuth-Umleitungs-URL angezeigt. Fügen Sie diese URL ihrer App-Registrierung hinzu.

  1. Öffnen Sie im Microsoft Entra Admin Center die App-Registrierung.
  2. Wählen Sie Authentifizierung>Plattformweb>hinzufügenaus.
  3. Fügen Sie die OAuth-Umleitungs-URL aus der Foundry-Toolverbindung in Umleitungs-URIs ein.
  4. Wählen Sie Konfigurieren aus.

Hinzufügen des Arbeits-IQ zu einem Agent

Nachdem die Work IQ MCP-Toolverbindung im Projekt verfügbar ist, fügen Sie einem Agent Arbeits-IQ hinzu.

  1. Öffnen Sie das Foundry-Projekt.
  2. Öffnen Sie den Agent, der den Microsoft 365-Kontext verwenden soll.
  3. Fügen Sie dem Agent das Arbeits-IQ-MCP-Tool hinzu, oder fügen Sie es einer Toolbox hinzu, die der Agent verwendet.
  4. Wählen Sie die von Ihnen erstellte Arbeits-IQ-Toolverbindung aus.
  5. Wenn Foundry Sie auffordern, den MCP-Toolzugriff zu konfigurieren, lassen Sie die Work IQ-Tools zu, die der Agent aufrufen können sollte. Sie können basierend auf den Überprüfungs- und Sicherheitsanforderungen Ihres organization auch auswählen, ob MCP-Toolaufrufe genehmigt werden müssen oder automatisch genehmigt werden.
  6. Speichern oder veröffentlichen Sie die Agent-Konfiguration.

Probieren Sie eine Arbeits-IQ-Eingabeaufforderung aus.

Stellen Sie Ihrem Foundry-Agent eine Frage, die Microsoft 365-Kontext erfordert. Wenn ein Benutzer zum ersten Mal eine Eingabeaufforderung sendet, die Work IQ verwendet, fordert Foundry den Benutzer möglicherweise auf, sich anzumelden und dem Zugriff zuzustimmen.

Zum Beispiel:

Summarize my upcoming meetings for today.
Find recent messages from my manager from this week.
Retrieve the latest email related to the quarterly business review.

Foundry leitet die Anforderung an Work IQ weiter. Work IQ ruft die Microsoft 365-Daten des Benutzers ab und gibt dann eine begründete Antwort an den Agent zurück.

Die Antwort hängt von den Microsoft 365-Berechtigungen des angemeldeten Benutzers, den OAuth-Berechtigungen der Anwendung und der Mandantenrichtlinie ab.