integrazione di Microsoft Agent 365 con Foundry

Microsoft Agent 365 è Microsoft piano di controllo aziendale per gli agenti di intelligenza artificiale. Considera gli agenti come identità Microsoft Entra di prima classe tramite Entra Agent ID. Questo modello di identità consente alle organizzazioni di applicare l'autenticazione, l'autorizzazione e la governance del ciclo di vita direttamente agli oggetti identity dell'agente. Agent 365 offre ai team IT un'unica posizione in cui osservare, gestire e proteggere ogni agente in un'organizzazione, indipendentemente dalla posizione in cui l'agente è stato creato o acquisito. Microsoft agenti Foundry si integrano con Agent 365 in modo che le organizzazioni possano applicare criteri di gestione coerenti di identità, sicurezza e ciclo di vita agli agenti incorporati in Foundry.

Questo articolo illustra cosa fornisce Agent 365, come si connette a Foundry e come i dati passano tra le due piattaforme. Spiega inoltre quando è necessaria una configurazione aggiuntiva per la telemetria dell'agente ospitato.

Funzionalità principali di Agent 365

Agent 365 è basato su cinque pilastri:

Capability Description
Registry Fornisce un inventario completo di tutti gli agenti dell'organizzazione, compresi gli agenti creati in Foundry e Copilot Studio, gli agenti registrati dagli amministratori e gli agenti shadow individuati nel tenant. Il registro tiene traccia anche delle informazioni sulla proprietà a supporto dei flussi di lavoro di governance e attestazione.
Controllo di accesso Consente di gestire gli agenti e limita l'accesso alle sole risorse necessarie tramite l'autorizzazione basata sull'identità di Microsoft Entra. Supporta il controllo degli accessi basato sui ruoli e sugli attributi (RBAC e ABAC), oltre ai criteri di Accesso condizionale basati sul rischio.
Visualizzazione Consente alle organizzazioni di esplorare le connessioni tra agenti, persone e dati e di monitorare il comportamento e le prestazioni degli agenti in tempo reale.
Interoperabilità Fornisce agli agenti l'accesso alle app Microsoft 365 e ai dati dell'organizzazione in modo che possano partecipare a flussi di lavoro reali. Gli agenti possono anche connettersi all'IQ aziendale per il contesto aziendale.
Sicurezza Protegge gli agenti da minacce e vulnerabilità tramite Microsoft Defender per il monitoraggio del rilevamento e del comportamento delle minacce e Microsoft Purview per i controlli di protezione e conformità dei dati sulle attività e i dati dell'agente.

Per l'elenco completo delle funzionalità e dei prerequisiti di Agent 365, vedere la panoramica di Agent 365.

Con il modello Entra Agent ID, le organizzazioni possono applicare flussi di lavoro di governance come verifiche periodiche di accesso, criteri del ciclo di vita per il provisioning e il deprovisioning e l'attestazione di proprietario per gli agenti ad alto impatto.

Integrazione di Foundry con Agent 365

Foundry e Agent 365 si connettono in due modi:

  • Sincronizzazione del Registro di sistema: ogni agente Foundry pubblicato viene visualizzato automaticamente nel Registro di sistema di Agent 365, offrendo agli amministratori un inventario di ogni agente senza registrazione manuale.

  • Autopilots — Crei un progetto di autopilota da un agente ospitato in Foundry. Un autopilot agisce in nome proprio con la propria identità anziché per conto di un utente, perché dispone di un account utente agente di Entra oltre all'identità agente di cui dispone ogni agente Foundry. L'identità viene impostata quando si crea l'agente, non quando viene pubblicata. Dopo la pubblicazione e l'approvazione dell'amministratore, il modello viene visualizzato nel registro di Agent 365 e gli utenti possono creare istanze autopilot a partire da questo in Microsoft Teams e in altre esperienze di Microsoft 365. Per il modello di identità, vedere Che cos'è un autopilot in Microsoft Foundry?

Per istruzioni dettagliate, vedere Avvio rapido: Creare il primo autopilot.

Tipi di agente supportati

Non tutti i tipi di agente Foundry supportano il set completo di funzionalità di integrazione di Agent 365. La tabella seguente riepiloga il supporto corrente:

Tipo di agente Sincronizzazione del Registro di sistema Pubblicazione con Autopilot Raccolta dati dell'attività
Agente prompt
Agente ospitato Supportato con Agent 365 SDK

L'esportazione dei dati di telemetria dell'agente ospitato richiede una configurazione esplicita nell'agente ospitato e le autorizzazioni di Microsoft Entra per il servizio di osservabilità di Agent 365. Per la procedura, vedere Concedere le autorizzazioni di osservabilità ad Agent 365.

Abilitazione e raccolta dati

Prima che Foundry possa inviare i dati delle attività dell'agente all'agente 365, l'organizzazione deve completare due passaggi:

  1. Ottieni una licenza: il tuo tenant ha bisogno di almeno una licenza Microsoft 365 Copilot e dell'iscrizione al programma di anteprima Frontier. Per informazioni dettagliate sulle licenze e domande frequenti sulla registrazione, vedere Prerequisiti di Agent 365.

  2. Enable Agent 365 e accettare le condizioni : un amministratore globale accede al interfaccia di amministrazione di Microsoft 365 e seleziona quali utenti o gruppi ottengono l'accesso. All'amministratore viene richiesto di accettare le condizioni per il servizio prima dell'attivazione dell'agente 365. Per la procedura dettagliata completa, vedere Abilitare Agent 365.

Entrambi i passaggi sono necessari prima di qualsiasi flusso di dati da Foundry a Agent 365, anche se le proprietà Azure Resource Manager in una risorsa Foundry sono impostate su abilitato per Agent 365.

Al termine di questi passaggi, i dati delle attività degli agenti di Foundry vengono inseriti nel piano di controllo agent 365, attivando il Registro di sistema, i dashboard di analisi e le funzionalità di sicurezza. Le opzioni di registrazione vengono controllate per ogni risorsa di Foundry tramite la configurazione del fornitore di risorse agent365Config. Per informazioni dettagliate sul funzionamento della registrazione e su come rifiutare esplicitamente, vedere Configurare la raccolta dati di Agent 365 per Microsoft Foundry.

Note

Anche se la proprietà di logging è impostata come abilitata in una risorsa Foundry, nessun dato viene inserito a meno che il tenant non disponga di una licenza valida di Agent 365 e l'amministratore abbia accettato i termini di servizio di Agent 365.

Residenza dei dati

Microsoft Foundry e Agent 365 seguono modelli di residenza dei dati diversi, quindi l'elaborazione e l'archiviazione dei dati possono verificarsi in aree geografiche diverse.

Piattaforma Modello di residenza dei dati
Microsoft Foundry La residenza dei dati segue l'area Azure selezionata durante la creazione della risorsa Foundry. Tutti i dati dell'agente, le distribuzioni di modelli e i log vengono archiviati nell'area di risorse.
Microsoft Agent 365 La residenza dei dati segue la posizione di archiviazione del tenant Microsoft Entra. I dati di inventario, analisi e governance degli agenti vengono archiviati nell'area geografica associata al tenant.

Quando i dati delle attività dell'agente passano da Foundry a Agent 365, passa dal modello di residenza basato sull'area Azure al modello di residenza del tenant Entra. Per i carichi di lavoro con requisiti di residenza dei dati specifici, è possibile rifiutare esplicitamente le singole risorse Foundry dalla raccolta dati di Agent 365 mantenendo abilitate altre risorse.

Questo approccio consente di limitare i flussi di dati in cui potrebbero essere necessarie le normative di conformità. Per informazioni dettagliate, vedere Configurare la raccolta dati dell'agente 365 per Microsoft Foundry.