Piattaforme connesse nel registro degli agenti Microsoft 365

La pagina Connected platforms nel interfaccia di amministrazione di Microsoft 365 ti permette, come amministratore, di collegare in modo sicuro ambienti di agenti AI esterni e sincronizzare gli agenti nel registro degli agenti di Agent 365 per una visibilità e governance centralizzate.

Gli agenti di intelligenza artificiale vengono spesso distribuiti in più ambienti, ad esempio Amazon Bedrock, Google Vertex AI, Salesforce e Databricks. Senza un registro degli agenti centralizzato, è necessario tenere traccia manualmente degli agenti tra piattaforme disconnesse.

Utilizzando le piattaforme connesse, puoi:

  • Connettere le piattaforme di intelligenza artificiale di terze parti supportate.
  • Eseguire l'autenticazione una sola volta per ogni ambiente.
  • Sincronizzare gli agenti da ambienti esterni nel registro degli agenti di Microsoft Agent 365.
  • Eseguire azioni di gestione degli agenti supportate dalle API della piattaforma di intelligenza artificiale.

Gestire le connessioni della piattaforma esterna

Puoi creare e gestire connessioni di piattaforma esterne dalla pagina Connected platforms nel interfaccia di amministrazione di Microsoft 365.

Screenshot della pagina delle piattaforme connesse nel interfaccia di amministrazione di Microsoft 365 che mostra il pannello dettagli di connessione Google Cloud con lo stato di sincronizzazione e gli agenti sincronizzati.

Da questa pagina è possibile:

  • Creare nuove connessioni della piattaforma.
  • Visualizzare lo stato di sincronizzazione della connessione.
  • Monitorare l'ultima attività di sincronizzazione.
  • Esaminare gli errori associati ai tentativi di sincronizzazione.
  • Eliminare le connessioni esistenti.

Creare una connessione alla piattaforma

Per sincronizzare gli agenti da una piattaforma esterna, seguire questa procedura:

  1. Aprire il interfaccia di amministrazione di Microsoft 365 nel browser.
  2. Nel riquadro di spostamento selezionare Agenti>tutti gli agenti per visualizzare il Registro di sistema dell'agente.
  3. Nella parte web delle piattaforme connesse , seleziona Gestisci. Viene visualizzata la pagina delle piattaforme connesse .
  4. Selezionare + Connetti una piattaforma.
  5. Immettere un nome di connessione per l'ambiente esterno e specificare una descrizione.
  6. Selezionare la piattaforma esterna.
  7. Seleziona l'area.
  8. Indicare se si desidera importare automaticamente gli agenti.
  9. Immettere le credenziali di autenticazione necessarie.
  10. Convalidare le credenziali.
  11. Salva la connessione.

Dopo aver completato la convalida e la configurazione:

  • L'amministratore Microsoft 365 può attivare una sincronizzazione usando il pulsante Sync agents.
  • Gli agenti dell'ambiente connesso si sincronizzano nel registro degli agenti.
  • È possibile configurare le sincronizzazioni future in modo che si verifichino in base a una pianificazione, in una versione futura.

Visualizzare i dettagli dopo una sincronizzazione

Selezionare una connessione esistente per visualizzare i dettagli di sincronizzazione e monitorare lo stato della sincronizzazione.

I dettagli della connessione includono:

  • Provider di piattaforma
  • Regions
  • Data dell'ultima esecuzione
  • Ultimo stato di sincronizzazione
  • Totale agenti sincronizzati
  • Risultati della sincronizzazione

Piattaforme supportate

Usa le piattaforme connesse per sincronizzare gli agenti delle seguenti piattaforme:

  • Substrato roccioso amazzonico
  • Google Vertex AI
  • Salesforce Agentforce
  • Databricks Genie
  • Anthropic Claude Agenti Gestiti
  • Oracle Generative AI Agents

Note

Microsoft team del prodotto stanno lavorando attivamente per espandere il supporto a più piattaforme. Torna spesso per scoprire nuove integrazioni della piattaforma.

Requisiti di autenticazione

Questa sezione fornisce requisiti di autenticazione specifici per piattaforma e istruzioni di configurazione per le connessioni nelle piattaforme connesse.

Substrato roccioso amazzonico

Per impostare una connessione a un ambiente Amazon Bedrock nelle piattaforme Connesse, verifica di avere il permesso, il contesto e queste credenziali Amazon Bedrock:

  • Area AWS: informazioni sull'area di Amazon Web Services in cui vengono distribuiti gli agenti
  • ID chiave di accesso Amazon Bedrock
  • Chiave di accesso segreto Amazon Bedrock Per generare l'ID chiave di accesso e la chiave di accesso privata:
    • Creare un utente IAM nuovo o usare un utente IAM esistente con le autorizzazioni seguenti per le risorse dell'agente:

      • bedrock:ListAgents
      • bedrock:GetAgent
      • bedrock:ListAgentAliases
      • bedrock:GetAgentAlias
      • bedrock:ListAgentVersions
      • bedrock:GetAgentVersion
      • bedrock:InvokeModel
      • bedrock:InvokeAgent
      • bedrock:InvokeInlineAgent
      • bedrock:DeleteAgent
    • Per sincronizzare le harness e i runtime di Bedrock AgentCore, aggiungi i seguenti permessi:

      • bedrock-agentcore:ListHarnesses
      • bedrock-agentcore:ListAgentRuntimes
      • bedrock-agentcore:ListGateways
      • bedrock-agentcore:ListGatewayTargets
      • bedrock-agentcore:GetHarness
      • bedrock-agentcore:GetAgentRuntime
      • bedrock-agentcore:GetGateway
      • bedrock-agentcore:GetGatewayTarget
      • bedrock-agentcore:GetMemory
      • bedrock-agentcore:DeleteHarness
      • bedrock-agentcore:DeleteAgentRuntime
      • bedrock-agentcore:DeleteGateway
      • bedrock-agentcore:DeleteGatewayTarget
      • bedrock-agentcore:DeleteMemory
    • Creare una nuova chiave di accesso.

Per altre informazioni sulla creazione di un accesso e una chiave privata, vedere la documentazione di Amazon Bedrock e Amazon Web Services. Per altre informazioni su Amazon Bedrock e Microsoft Entra Agent ID, vedi Secure an Amazon Bedrock agent with Microsoft Entra Agent ID.

Google Vertex AI

Fornire le credenziali associate all'ambiente Google Cloud per autenticare e sincronizzare gli agenti.

Per configurare una connessione a un ambiente Google Vertex AI nelle piattaforme connesse, verifica di avere il permesso, il contesto e queste credenziali Google Vertex AI:

  • Area di Google Cloud: informazioni sull'area vertice in cui vengono distribuiti gli agenti.
  • ID progetto google Vertex AI: ID del progetto Google Vertex AI.
  • Credenziali di Google Vertex per intelligenza artificiale: chiave di accesso segreta
    • Creare un account di servizio nuovo o usare un account del servizio esistente con l'accesso seguente alle risorse del progetto:
      • Ruolo amministratore di intelligenza artificiale vertice o ruolo personalizzato con autorizzazioni:
        • aiplatform.reasoningEngines.list
        • aiplatform.reasoningEngines.get
        • aiplatform.reasoningEngines.delete
    • Generare una nuova chiave privata

Per altre informazioni sulla creazione di una chiave dell'account del servizio, vedere la documentazione di Google Cloud Vertex AI e Google Cloud.

Salesforce Agentforce

Per configurare una connessione a un ambiente Salesforce Agentforce nelle piattaforme connesse, assicurati di avere un account Salesforce con i permessi giusti, l'URL del dominio, la chiave consumer e il segreto del consumatore.

Per configurare OAuth in Salesforce, crea un'app connessa, ottieni il tuo URL del mio dominio e recupera la chiave consumer e il segreto.

Configurare un'app connessa

  1. Vai a Configurazione> Cerca App Manager.
  2. Selezionare Gestione app client esterna.
  3. Selezionare Nuova app client esterna e immettere i dettagli.
  4. Seleziona Abilita OAuth.
  5. Impostare l'URL di callback.
    • Per i test: https://login.salesforce.com/services/oauth2/success
  6. Spostare gli ambiti seguenti da Disponibile a Selezionato:
    • Accedere ai servizi chatbot (chatbot_api)
    • Accedere alla piattaforma API Salesforce (sfap_api)
    • Gestire i dati utente tramite LE API (api)
    • Eseguire richieste in qualsiasi momento (refresh_token, offline_access)
  7. Abilitare il flusso delle credenziali client.
  8. Seleziona Salva.
  9. Vai a Criteri>Criteri OAuth.
  10. Abilitare il flusso di credenziali client e impostare RunAs su un utente con accesso api (ad esempio, usernamd1.eb52cfb153dc@agentforce.com).

Ottenere l'URL del dominio personale

  1. Vai a Setup> Cerca My Domain.
  2. Copiare l'URL del dominio personale corrente.

Recuperare la chiave consumer e il segreto

  1. Dopo aver salvato l'app connessa, tornare a Gestione app client esterna.
  2. Trova la tua app.
  3. Selezionare Impostazioni e Impostazioni OAuth.
  4. Selezionare Consumer Key and Secret per visualizzare:
    • Chiave utente
    • Segreto consumer (seleziona Fai clic per mostrare)

Per altre informazioni sulla configurazione di OAuth in Salesforce e sul recupero di una chiave consumer e di un segreto consumer, vedere la documentazione di Salesforce Agentforce.

Databricks Genie

Per impostare una connessione a Databricks nelle piattaforme connesse, serve un principale di servizio nel tuo account Databricks con accesso amministrativo nello spazio di lavoro.

Per creare una connessione valida, è necessario:

  • URL dello spazio di lavoro: URL del portale Databricks
  • ID cliente: ID client/applicazione dell'entità servizio
  • Segreto client: segreto client del Service Principal

Per maggiori dettagli sulla creazione del service principal, vedi la documentazione pubblica di Databricks.

Anthropic Claude Agenti Gestiti

Per configurare una connessione con Anthropic Claude nelle piattaforme Connesse, serve uno spazio di lavoro nel tuo account Anthropic Claude e una chiave API con ambito di spazio di lavoro con accesso a quell'area di lavoro.

Note

Crea un nuovo workspace da usare con le piattaforme connesse invece di usare lo spazio di lavoro predefinito. Lo spazio di lavoro predefinito non mostra un ID dello spazio che puoi usare quando crei la connessione.

Importante

Le API degli Managed Agents di Anthropic Claude sono attualmente in fase beta. Di conseguenza, le connessioni Anthropic Claude nelle piattaforme connesse sono attualmente disponibili come funzione di anteprima.

Per creare una connessione valida, è necessario:

  • ID dello spazio di lavoro: L'ID unico dello spazio di lavoro Anthropic Claude che contiene gli agenti da sincronizzare.
  • API Key: Una chiave API Anthropic con ambito di spazio di lavoro per lo spazio di lavoro selezionato.

Oracle Generative AI Agents

Per impostare una connessione a un ambiente Oracle Cloud Infrastructure Generative AI Agents nelle piattaforme connesse, crea un account di servizio e concedigli i permessi richiesti.

Passo 1: Crea un gruppo

  1. Vai su cloud.oracle.com e registra.
  2. Seleziona l'icona del menu, poi seleziona Dominio di Identità e Sicurezza>.
  3. Seleziona il dominio predefinito, oppure il tuo dominio attivo.
  4. Seleziona la scheda Gestione Utenti , poi seleziona Gruppi>Crea Gruppo.
  5. Immettere le informazioni seguenti:
    • Nome: 3P-Portal-Agents
    • Descrizione: 3P portal access to list, read, and delete GenAI Agents
  6. Fare clic su Crea.

Passo 2: Crea un utente del servizio

  1. Nello stesso dominio di identità, nella scheda Gestione Utente , seleziona Utenti>Crea Utente.

  2. Immettere le informazioni seguenti:

    • Nome:SVC
    • Cognome: 3P Portal Agents
    • Nome utente: svc-3p-portal-agents
    • Email: Inserisci una cassetta condivisa, come svc-genai@yourcompany.com.
  3. Clear : Usa l'indirizzo email come username se mostrato.

  4. Fare clic su Crea.

  5. Nella pagina dell'utente, seleziona Gruppi>assegnati al gruppo, poi seleziona 3P-Portal-Agent.

    Note

    Non impostare una password console per questo utente. Dovrebbe essere solo API.

Passo 3: Genera una chiave API per l'utente del servizio

  1. Nella pagina dell'utente del servizio, vai su Chiavi API.

  2. Selezionare Aggiungi chiave API.

  3. Seleziona Genera Coppia Chiavi API.

  4. Seleziona Scarica Chiave Privata e salva il file come oci_api_key.pem.

  5. Seleziona Aggiungi.

  6. Copia l'anteprima del file di configurazione. L'esempio seguente è simile al seguente:

    [DEFAULT]
    user=ocid1.user.oc1..aaaaaa...
    fingerprint=ab:cd:ef:12:...
    tenancy=ocid1.tenancy.oc1..aaaaaa...
    region=us-chicago-1
    key_file=<path to private key>
    
  7. Seleziona Chiudi.

Passo 4: Crea la policy IAM

L'app di terze parti ha bisogno di permessi per leggere agenti, endpoint e knowledge base, e per eliminare agenti e endpoint.

  1. Seleziona l'icona del menu, poi seleziona Identità e Politiche di Sicurezza>.
  2. Seleziona il tuo compartimento principale, o quello dove vivono i tuoi agenti.
  3. Seleziona Crea politica.
  4. Immettere le informazioni seguenti:
    • Nome: 3P-Portal-GenAI-Agents
    • Descrizione: 3P portal: read + delete GenAI Agents
  5. Aggiungi le dichiarazioni di polizza dall'Opzione A o dall'Opzione B. Sostituisci <YourCompartment> con il nome del tuo scompartimento. Per coprire tutti i compartimenti, usa tenancy invece di compartment <YourCompartment>.
  6. Fare clic su Crea.

Opzione A: gestione completa

La seguente politica garantisce pieno accesso alla gestione, inclusi operazioni di creazione, lettura, aggiornamento e cancellazione:

Allow group 3P-Portal-Agents to manage generative-ai-agent-family in compartment <YourCompartment>

Questa opzione utilizza meno dichiarazioni di policy, ma è più permissiva di quanto richiesto dall'app perché consente anche operazioni di creazione e aggiornamento.

Le seguenti politiche concedono di elencare e ottenere accesso a tutte le risorse dell'agente e limitano l'accesso della gestione alle operazioni di cancellazione:

Allow group 3P-Portal-Agents to read generative-ai-agent-family in compartment <YourCompartment>
Allow group 3P-Portal-Agents to manage genai-agent in compartment <YourCompartment> where request.permission = 'GENAI_AGENT_DELETE'
Allow group 3P-Portal-Agents to manage genai-agent-endpoint in compartment <YourCompartment> where request.permission = 'GENAI_AGENT_ENDPOINT_DELETE'

Eliminare un agente che ha ancora un endpoint richiede anche il permesso di eliminazione dell'endpoint. Pertanto, sono necessarie entrambe le dichiarazioni della policy di eliminazione.

Passo 5: Prendi l'OCID del compartimento

L'app elenca gli agenti all'interno di un compartimento. Entra nel compartimento dove si trovano i tuoi agenti. Usa il compartimento di locazione radice per coprire i compartimenti figli tramite una ricerca nel sottoalbero.

  1. Seleziona l'icona del menu, poi seleziona Scomparti Identità e Sicurezza>.
  2. Ricevi l'OCID del compartimento. Per il compartimento radice, usa l'OCID della locazione.

Passo 6: Fornire le informazioni di connessione

Per collegare gli Agenti di IA Generativa OCI, fornisci le seguenti informazioni:

Item Example Usato per
File di chiave privata oci_api_key.pem Firma delle richieste API
OCID utente ocid1.user.oc1..aaaaaa... Identità dell'utente del servizio
OCID della tenancy ocid1.tenancy.oc1..aaaaaa... Locazione o compartimento radicale
Impronta digitale ab:cd:ef:12:34:... Impronta digitale della chiave API
Region us-chicago-1 Regione in cui operano gli agenti
OCID del raggruppamento ocid1.tenancy.oc1..aaaaaa... oppure un OCID del compartimento per bambini Luogo dove gli agenti sono elencati o eliminati

Revocare l'accesso

  • Immediato: Elimina la chiave API dall'utente del servizio andando su Identità &Dominio>di Sicurezza> GestioneUtente>Predefinito> Utenti >svc-3p-portal-agents>Chiavi>API Elimina.
  • Permanente: Elimina l'utente del servizio.
  • Temporaneo: Rimuovere l'utente dal gruppo 3P-Portal-Agents . La politica non si applica più.
  • Ridurre l'ambito: Rimuovere i due manage estratti conto nell'Opzione B per rendere l'account di sola lettura.

Note

Solo gli agenti OCI Generative AI attivi sono sincronizzati.