integración de Microsoft Agent 365 con Foundry

Microsoft Agent 365 es el plano de control empresarial de Microsoft para agentes de IA. Trata a los agentes como identidades de primera clase Microsoft Entra a través de Agente de Entra ID. Este modelo de identidad permite a las organizaciones aplicar la autenticación, la autorización y la gobernanza del ciclo de vida directamente a los objetos de identidad del agente. El agente 365 proporciona a los equipos de TI un único lugar para observar, controlar y proteger todos los agentes de una organización, independientemente de dónde se haya creado o adquirido ese agente. Microsoft los agentes de Foundry se integran con el Agente 365 para que las organizaciones puedan aplicar directivas coherentes de administración de identidades, seguridad y ciclo de vida a los agentes integrados en Foundry.

En este artículo se explica qué proporciona el Agente 365, cómo se conecta a Foundry y cómo fluyen los datos entre las dos plataformas. También explica cuándo se necesita una configuración adicional para la telemetría del agente alojado.

Funcionalidades principales del agente 365

El agente 365 se basa en cinco pilares:

Capacidad Description
Registro Proporciona un inventario completo de todos los agentes de la organización, incluidos los agentes integrados en Foundry y Copilot Studio, los agentes registrados por los administradores y los agentes en la sombra detectados en el entorno. El registro también registra datos de titularidad que respaldan flujos de trabajo de gobernanza y de atestación.
Control de acceso Pone a los agentes bajo administración y limita el acceso solo a los recursos necesarios mediante Microsoft Entra autorización basada en identidades. Admite el control de acceso basado en roles y basado en atributos (RBAC y ABAC), además de las directivas de acceso condicional basadas en riesgos.
Visualización Permite a las organizaciones explorar las conexiones entre agentes, personas y datos, y supervisar el comportamiento y el rendimiento del agente en tiempo real.
Interoperabilidad Equipa a los agentes con acceso a Microsoft 365 aplicaciones y datos de la organización para que puedan participar en flujos de trabajo reales. Los agentes también pueden conectarse a Work IQ para el contexto organizativo.
Seguridad Protege a los agentes frente a amenazas y vulnerabilidades a través de Microsoft Defender para la detección y la supervisión del comportamiento de amenazas, y Microsoft Purview para los controles de cumplimiento y protección de datos en la actividad y los datos del agente.

Para obtener la lista completa de funcionalidades y requisitos previos del Agente 365, consulte introducción al Agente 365.

Con el modelo de Agente de Entra ID, las organizaciones pueden aplicar flujos de trabajo de gobernanza, como revisiones de acceso periódicas, directivas de ciclo de vida para aprovisionamiento y desaprovisionamiento y atestación de propietario para agentes de alto impacto.

Cómo se integra Foundry con el Agente 365

Foundry y agent 365 se conectan de dos maneras:

  • Sincronización del Registro : cada agente de Foundry que publique aparece automáticamente en el Registro del Agente 365, lo que proporciona a los administradores un inventario de cada agente sin registro manual.

  • Pilotos automáticos — Creas un plano de piloto automático a partir de un agente alojado de Foundry. Un Autopilot actúa en calidad de sí mismo, con su propia identidad, en lugar de hacerlo en nombre de un usuario, porque tiene una cuenta de usuario de agente de Entra, además de la identidad de agente que tiene todo agente de Foundry. Esta identidad se establece al crear el agente, no al publicarla. Tras la publicación y la aprobación del administrador, el modelo aparece en el registro de Agent 365, y los usuarios pueden contratar instancias de piloto automático desde él en Microsoft Teams y otras interfaces de Microsoft 365. Para ver el modelo de identidad, consulte ¿Qué es un autopilot en Microsoft Foundry?

Para obtener instrucciones paso a paso, consulte Inicio rápido: Compilación de su primer autopilot.

Tipos de agente admitidos

No todos los tipos de agente foundry admiten el conjunto completo de características de integración del Agente 365. En la tabla siguiente se resume la compatibilidad actual:

Tipo de agente Sincronización del Registro Publicación de Autopilot Recopilación de datos de actividad
Agente de prompt
Agente hospedado Compatible con el SDK del Agente 365

La exportación de telemetría del agente hospedado requiere una configuración explícita en su agente hospedado y los permisos de Microsoft Entra para el servicio de observabilidad Agent 365. Para consultar el procedimiento, consulte Conceder permisos de observabilidad a Agent 365.

Habilitación y recopilación de datos

Antes de que Foundry pueda enviar datos de actividad del agente al Agente 365, la organización debe completar dos pasos:

  1. Obtener una licencia: su inquilino necesita al menos una licencia de Microsoft 365 Copilot e inscripción en el programa de versión preliminar Frontier. Para más información sobre las licencias y las preguntas más frecuentes sobre la inscripción, consulte Requisitos previos del agente 365.

  2. Enable Agent 365 y acepta términos: un administrador global inicia sesión en el Centro de administración de Microsoft 365 y selecciona qué usuarios o grupos obtienen acceso. Se pide al administrador que acepte los términos de servicio antes de que se active el Agente 365. Para ver el tutorial completo, consulte Habilitación del agente 365.

Ambos pasos son necesarios antes de que fluya cualquier dato de Foundry a Agent 365, incluso si las propiedades de Azure Resource Manager de un recurso de Foundry están configuradas como habilitadas para Agent 365.

Una vez completados estos pasos, los datos de actividad del agente de Foundry se ingieren en el plano de control del Agente 365, lo que alimenta el registro, los paneles de análisis y las características de seguridad. Las opciones de registro se controlan por cada recurso de Foundry a través de la configuración del agent365Config proveedor de recursos. Para obtener más información sobre cómo funciona el registro y cómo optar por no participar, consulte Configure Agent 365 para la recopilación de datos de Microsoft Foundry.

Note

Incluso si la propiedad de registro de eventos está configurada como habilitada en un recurso de Foundry, no se ingiere ningún dato a menos que la entidad tenga una licencia válida de Agent 365 y el administrador haya aceptado los términos de servicio correspondientes.

Ubicación de almacenamiento de datos

Microsoft Foundry y el Agente 365 siguen diferentes modelos de residencia de datos, por lo que el procesamiento de datos y el almacenamiento pueden producirse en regiones geográficas.

Plataforma Modelo de residencia de datos
Microsoft Foundry La residencia de datos sigue la región de Azure que selecciona al crear el recurso Foundry. Todos los datos del agente, las implementaciones de modelos y los registros se almacenan en la región de recursos.
Agente de Microsoft 365 La residencia de datos sigue la ubicación de almacenamiento del inquilino de Microsoft Entra. Los datos de inventario, análisis y gobernanza del agente se almacenan en la geografía asociada al inquilino.

Cuando los datos de actividad del agente fluyen de Foundry al Agente 365, pasa del modelo de residencia basado en regiones de Azure al modelo de residencia de inquilino de Entra. Para las cargas de trabajo con requisitos específicos de residencia de datos, puede excluir recursos individuales de Foundry de la colección de datos del Agent 365 mientras mantiene habilitados otros recursos.

Este enfoque le permite restringir los flujos de datos en los que es posible que las normativas de cumplimiento lo requieran. Para obtener más información, consulte Configure Agent 365 data collection for Microsoft Foundry.