Aggiungi gli strumenti Microsoft Sentinel MCP agli agenti AI in Microsoft Copilot Studio (anteprima)

Importante

Queste informazioni si riferiscono a un prodotto preliminare che può essere modificato in modo sostanziale prima del rilascio. Microsoft non fornisce alcuna garanzia, esplicita o implicita, in relazione alle informazioni contenute in questo documento.

Questo articolo illustra come aggiungere la raccolta mcp (Model Context Protocol) di Microsoft Sentinel di strumenti di sicurezza o i propri strumenti personalizzati agli agenti di intelligenza artificiale in Microsoft Copilot Studio .

Per informazioni su come iniziare con gli strumenti MCP, vedi Inizia con Microsoft Sentinel MCP server e Crea e usa strumenti Microsoft Sentinel MCP personalizzati.

Consiglio

Per ottenere prestazioni ottimali con gli strumenti MCP, usare GPT-5 o una versione successiva con una finestra di contesto superiore.

Aggiungere una raccolta di strumenti Microsoft Sentinel

Per aggiungere una raccolta di strumenti Microsoft Sentinel in Copilot Studio, seguire questa procedura:

  1. Passare a Copilot Studio e creare un nuovo agente o selezionare un agente esistente.

  2. Dopo aver eseguito il provisioning dell'agente, nella pagina Panoramica del tuo agente, vai a Strumenti e seleziona Aggiungi strumento.

    Screenshot della pagina Panoramica di un agente in Copilot Studio con il pulsante Aggiungi strumento evidenziato.

  3. Nella finestra popup Aggiungi strumento cercare Sentinel e quindi scegliere una delle Sentinel raccolta di strumenti MCP disponibili in base alle proprie esigenze.

    Screenshot della finestra popup Aggiungi strumento in Copilot Studio con una raccolta di strumenti Microsoft Sentinel evidenziata.

  4. Assicurarsi che il tipo di autenticazione sia impostato su Microsoft Entra ID Integrato, quindi selezionare Crea.

    Schermata della finestra popup di Aggiungi strumento in Copilot Studio che mostra la fase del tipo di autenticazione.

  5. Selezionare Aggiungi e configura.

    Screenshot della finestra popup Aggiungi strumento in Copilot Studio visualizzata con il pulsante Aggiungi e configura evidenziato.

L'agente è ora connesso alla raccolta di strumenti disponibile di Sentinel. È possibile iniziare a chiedere conferma all'agente e usare gli strumenti per ottenere risultati.

Aggiungere una raccolta di strumenti personalizzata

Gli strumenti MCP personalizzati consentono di creare flussi di lavoro deterministici definendo con precisione i dati su cui gli agenti possono ragionare. Per aggiungere la raccolta di strumenti personalizzata in Copilot Studio, seguire questa procedura:

Consiglio

Apri due schede o finestre del browser perché dovrai passare tra Azure portal del tenant e la pagina di Copilot Studio.

Passaggio 1: Registrare un'app in portale di Azure

Registrare un'applicazione Microsoft Entra che Copilot Studio usa per eseguire l'autenticazione con lo strumento MCP personalizzato.

  1. Aprire la portale di Azure del tenant, quindi passare a Registrazioni app>Nuova registrazione.

    Screenshot di portale di Azure con l'opzione Nuova registrazione evidenziata.

  2. Nella pagina Registra un'applicazione immettere un nome descrittivo per l'app e quindi selezionare Registra.

    Screenshot della pagina di registrazione della nuova applicazione in portale di Azure.

  3. Nella pagina dell'app appena registrata passare a Gestisci>autorizzazioni API e quindi selezionare Aggiungi un'autorizzazione.

    Schermata della pagina delle autorizzazioni API e del pannello a comparsa nel portale di Azure.

  4. Nel riquadro a comparsa visualizzato passare alla scheda API usate dall'organizzazione e cercare Sentinel Platform Services.

    Screenshot delle API usate dall'organizzazione nel pannello Richiedi autorizzazioni API in portale di Azure.

  5. Scegliere SentinelPlatform.DelegatedAccess, quindi selezionare Aggiungi autorizzazioni.

    Screenshot del pannello Richiedi autorizzazioni API in portale di Azure con le autorizzazioni selezionate.

  6. Tornare alla pagina dell'app, passare a Gestisci>certificati & segreti e quindi selezionare la scheda Segreti client .

  7. Seleziona Nuovo segreto del client. Nel riquadro a comparsa visualizzato aggiungere una descrizione e quindi selezionare Aggiungi.

    Screenshot della pagina Certificati e segreti in portale di Azure.

    Consiglio

    Creare una singola app per tutti gli strumenti Sentinel personalizzati, ma creare segreti client separati per ogni raccolta personalizzata da aggiungere all'agente.

    Importante

    Una volta aggiunto il client secret, copiane e salva il suo valore. Lo usi come segreto del client quando aggiungi lo strumento in Copilot Studio.

  8. Torna alla pagina Panoramica del portale Azure e copia e salva i seguenti valori da utilizzare nelle impostazioni OAuth di Copilot Studio:

    • ID applicazione (client)
    • ID della directory (tenant)

    Schermata della pagina Panoramica nel portale di Azure.

Passaggio 2: Aggiungere lo strumento MCP personalizzato a un agente

In Copilot Studio, creare una nuova voce di strumento MCP per lo strumento personalizzato registrato in Azure.

  1. Aprire Copilot Studio e selezionare l'agente in cui si vuole aggiungere lo strumento personalizzato. Nella pagina Panoramica dell'agente passare alla sezione Strumenti e selezionare + Aggiungi strumento.

  2. Nella finestra popup visualizzata selezionare + Nuovo strumento.

    Schermata di Copilot Studio con la finestra modale «Aggiungi strumento» aperta.

  3. Selezionare Model Context Protocol e aggiungere i dettagli della raccolta di strumenti personalizzata. Assicurarsi di aggiungere correttamente le impostazioni OAuth seguenti:

    • Tipo: Manuale
    • ID client: Usare il valore ID applicazione (client) salvato in precedenza
    • Segreto del client: Usa il valore del segreto che hai salvato in precedenza
    • URL di autorizzazione: Usare il formato seguente e sostituire <tenant ID> con il valore id directory (tenant) salvato in precedenza:
      https://login.microsoftonline.com/<tenant ID>/oauth2/v2.0/authorize
      
    • Modello di URL token e URL di aggiornamento: usare il formato seguente e sostituire <tenant ID> con il valore id directory (tenant) salvato in precedenza:
      https://login.microsoftonline.com/<tenant ID>/oauth2/v2.0/token
      
    • Ambito: Usare quanto segue:
      4500ebfb-89b6-4b14-a480-7f749797bfcd/.default
      

    Screenshot dei dettagli MCP nella configurazione Aggiungi strumento di Copilot Studio.

  4. Selezionare Crea. Lo strumento viene creato correttamente e viene generato un URL di reindirizzamento. Copiare e salvare questo URL e lasciare aperta la finestra popup per il momento.

    Schermata dei dettagli del reindirizzamento URL nella configurazione dello strumento Aggiungi in Copilot Studio.

Passo 3: Configura un URI di reindirizzamento per autenticare Copilot Studio

Configurare un URI di reindirizzamento in modo che Copilot Studio possa eseguire l'autenticazione con lo strumento MCP personalizzato.

  1. Torna al portale Azure del tenant e apri l'app che hai appena aggiunto, quindi seleziona Aggiungi un URI di reindirizzamento.

  2. Selezionare + Aggiungi una piattaforma>Web.

    Screenshot della pagina Autenticazione in portale di Azure.

  3. Nella casella di testo URI di reindirizzamento aggiungere l'URL di reindirizzamento copiato e quindi selezionare Configura.

  4. Tornare alla finestra di dialogo Aggiungi strumento in Copilot Studio, in cui è stato generato l'URL di reindirizzamento e selezionare Avanti.

  5. Selezionare Crea nuova connessione. Se lo strumento si connette correttamente, accanto alla connessione viene visualizzato un segno di spunta verde.

    Schermata dei dettagli di connessione nella configurazione dello strumento Aggiungi di Copilot Studio.

  6. Selezionare Aggiungi e configura.