Connecter un projet Microsoft Foundry à Work IQ

Utilisez une connexion Work IQ dans un projet Microsoft Foundry pour permettre à un agent Foundry d’utiliser le contexte Microsoft 365 à partir d’e-mails, de réunions, de fichiers, de conversations et d’autres données professionnelles. Après avoir créé la connexion au projet, vous pouvez ajouter Work IQ à un agent ou à une boîte à outils et l’utiliser dans les invites. Les demandes s’exécutent dans le contexte de l’utilisateur connecté et respectent les autorisations Microsoft 365, les étiquettes de confidentialité et la stratégie de locataire.

Ce guide de démarrage rapide résume le flux de connexion au niveau du projet. Pour obtenir l’article et les exemples complets du Kit de développement logiciel (SDK) Foundry, consultez Connecter des agents à Microsoft 365 avec Work IQ.

Configuration requise

Avant de commencer, vérifiez que vous disposez des points suivants :

  • Un projet Microsoft Foundry avec un modèle déployé.
  • Le rôle Gestionnaire de projet Foundry sur le projet Foundry pour créer la connexion Work IQ.
  • Rôle Utilisateur Foundry sur le projet Foundry pour l’identité du développeur, l’identité d’exécution de l’agent et les utilisateurs impliqués dans les flux OAuth.
  • Une licence Microsoft 365 Copilot pour chaque utilisateur qui appelle Work IQ via votre agent.
  • Un Microsoft Entra administrateur général qui peut accorder le consentement de l’administrateur pour l’autorisation WorkIQAgent.Ask déléguée.

Remarque

Les connexions IQ de travail dans Foundry utilisent l’authentification Microsoft Entra déléguée. L’authentification d’application uniquement n’est pas prise en charge.

Configurer votre application Microsoft Entra

Un administrateur Entra doit créer ou configurer une inscription d’application avant de créer la connexion Work IQ dans Foundry.

  1. Dans le centre d’administration Microsoft Entra, accédez à ID> Entra inscriptions d'applications.
  2. Créez une inscription d’application ou ouvrez une inscription d’application existante pour votre agent Foundry.
  3. Copiez l’ID d’application (client) et l’IDd’annuaire (locataire).
  4. Ajoutez une clé secrète client et copiez la valeur du secret.
  5. Sous Autorisations d’API, ajoutez l’autorisation WorkIQAgent.Askdéléguée Work IQ .
  6. Sélectionnez Accorder le consentement administrateur pour le locataire.

Si Work IQ n’apparaît pas lorsque vous recherchez des autorisations d’API, le principal du service Work IQ peut ne pas être approvisionné dans votre locataire. Pour obtenir des conseils d’installation, consultez Activer les API Work IQ.

Connecter l’outil Work IQ MCP dans Foundry

Connectez le serveur MCP Work IQ à distance en tant qu’outil dans votre projet Foundry.

  1. Ouvrez votre projet dans Microsoft Foundry.

  2. Dans le volet de navigation de gauche, sélectionnez Outils.

  3. Dans la page Outils , sélectionnez l’onglet Outils .

  4. Sélectionnez Connecter un outil.

  5. Dans Sélectionner un outil, sélectionnez l’onglet Catalogue .

  6. Recherchez Work IQ MCP.

  7. Sélectionnez Work IQ MCP, puis créer.

  8. Confirmez ou entrez le point de terminaison Work IQ MCP.

    https://workiq.svc.cloud.microsoft/mcp
    
  9. Configurez OAuth avec les valeurs de l’inscription de votre application.

    Champ Valeur
    ID du client ID d’application (client) à partir de l’inscription de votre application
    Clé secrète client Valeur de clé secrète client de l’inscription de votre application
    URL d’autorisation https://login.microsoftonline.com/{tenant-id}/oauth2/v2.0/authorize
    URL du jeton https://login.microsoftonline.com/{tenant-id}/oauth2/v2.0/token
    Actualiser l’URL https://login.microsoftonline.com/{tenant-id}/oauth2/v2.0/token
    Scopes api://workiq.svc.cloud.microsoft/WorkIQAgent.Ask,offline_access
  10. Remplacez par {tenant-id} l’ID d’annuaire (locataire) de votre inscription d’application.

  11. Enregistrez la connexion à l’outil.

Ajouter l’URI de redirection à l’inscription de votre application

Une fois que Foundry a créé la connexion à l’outil, elle affiche une URL de redirection OAuth. Ajoutez cette URL à l’inscription de votre application.

  1. Dans le centre d’administration Microsoft Entra, ouvrez l’inscription de l’application.
  2. Sélectionnez Authentification>Ajouter une plateforme>web.
  3. Collez l’URL de redirection OAuth de la connexion de l’outil Foundry dans URI de redirection.
  4. Sélectionnez Configurer.

Ajouter Work IQ à un agent

Une fois que la connexion à l’outil Work IQ MCP est disponible dans le projet, ajoutez Work IQ à un agent.

  1. Ouvrez le projet Foundry.
  2. Ouvrez l’agent qui doit utiliser le contexte Microsoft 365.
  3. Ajoutez l’outil Work IQ MCP à l’agent ou ajoutez-le à une boîte à outils que l’agent utilise.
  4. Sélectionnez la connexion à l’outil Work IQ que vous avez créée.
  5. Si Foundry vous demande de configurer l’accès aux outils MCP, autorisez les outils Work IQ que l’agent doit être en mesure d’appeler. Vous pouvez également choisir si les appels d’outils MCP nécessitent une approbation ou sont automatiquement approuvés, en fonction des exigences de révision et de sécurité de votre organization.
  6. Enregistrez ou publiez la configuration de l’agent.

Essayer une invite Work IQ

Posez une question à votre agent Foundry qui nécessite le contexte Microsoft 365. La première fois qu’un utilisateur envoie une invite qui utilise Work IQ, Foundry peut inviter l’utilisateur à se connecter et à accepter l’accès.

Par exemple :

Summarize my upcoming meetings for today.
Find recent messages from my manager from this week.
Retrieve the latest email related to the quarterly business review.

Foundry achemine la requête vers Work IQ. Work IQ récupère et les raisons sur les données Microsoft 365 de l’utilisateur, puis retourne une réponse ancrée à l’agent.

La réponse dépend des autorisations Microsoft 365 de l’utilisateur connecté, des autorisations OAuth de l’application et de la stratégie de locataire.