Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Microsoft Agent 365 é o plano de controle empresarial do Microsoft para agentes de IA. Trata os agentes como identidades do Microsoft Entra de primeira classe por meio do ID do agente Entra. Esse modelo de identidade permite que as organizações apliquem autenticação, autorização e governança de ciclo de vida diretamente aos objetos de identidade do agente. O Agente 365 fornece às equipes de TI um único lugar para observar, governar e proteger todos os agentes em uma organização, independentemente de onde esse agente foi criado ou adquirido. Os agentes do Microsoft Foundry se integram ao Agent 365 para que as organizações possam aplicar políticas consistentes de gerenciamento de identidade, segurança e ciclo de vida aos agentes criados no Foundry.
Este artigo explica o que o Agent 365 fornece, como ele se conecta ao Foundry e como os dados fluem entre as duas plataformas. Ele também explica quando você precisa de uma configuração adicional para telemetria do agente hospedado.
Recursos principais do Agente 365
O agente 365 é criado em cinco pilares:
| Capability | Descrição |
|---|---|
| Registro | Fornece um inventário completo de todos os agentes da organização, incluindo agentes criados na Foundry e Copilot Studio, agentes registrados por administradores e agentes de sombra descobertos no locatário. O registro também acompanha os detalhes de propriedade que dão suporte a fluxos de trabalho de governança e atestado. |
| Controle de acesso | Coloca agentes sob gerenciamento e limita o acesso a recursos necessários apenas usando Microsoft Entra autorização baseada em identidade. Oferece suporte a RBAC e ABAC (controle de acesso baseado em função e em atributos), além de políticas de Acesso Condicional baseadas em risco. |
| Visualização | Permite que as organizações explorem conexões entre agentes, pessoas e dados e monitorem o comportamento e o desempenho do agente em tempo real. |
| Interoperabilidade | Equipa agentes com acesso a aplicativos Microsoft 365 e dados organizacionais para que possam participar de fluxos de trabalho reais. Os agentes também podem se conectar ao Work IQ para obter contexto organizacional. |
| Segurança | Protege os agentes contra ameaças e vulnerabilidades por meio de Microsoft Defender para monitoramento de detecção e comportamento de ameaças e Microsoft Purview para controles de proteção de dados e conformidade em dados e atividades do agente. |
Para obter a lista completa de recursos e pré-requisitos do Agente 365, consulte a visão geral do Agente 365.
Com o modelo de ID do agente Entra, as organizações podem aplicar fluxos de trabalho de governança, como revisões periódicas de acesso, políticas de ciclo de vida para provisionamento e desprovisionamento e atestado de proprietário para agentes de alto impacto.
Como o Foundry se integra ao Agente 365
O Foundry e o Agent 365 se conectam de duas maneiras:
Sincronização do Registro — Cada agente do Foundry publicado aparece automaticamente no registro do Agente 365, dando aos administradores um inventário de cada agente sem registro manual.
Pilotos automáticos – Você cria um blueprint de piloto automático com base em um agente hospedado pela Foundry. Um Autopilot atua com sua própria identidade, em vez de atuar em nome de um usuário, porque tem uma conta de usuário de agente do Entra, além da identidade de agente que todo agente do Foundry tem. Você define essa identidade quando cria o agente, não quando a publica. Após a aprovação do administrador e a publicação, o modelo aparece no Registro do Agent 365, e as pessoas podem obter instâncias do Autopilot direto do Microsoft Teams e de outros ambientes do Microsoft 365. Para o modelo de identidade, consulte o que é um piloto automático no Microsoft Foundry?
Para obter instruções passo a passo, consulte Início Rápido: Criar seu primeiro piloto automático.
Tipos de agente com suporte
Nem todos os tipos de agente do Foundry dão suporte ao conjunto completo de recursos de integração do Agent 365. A tabela a seguir resume o suporte atual:
| Tipo de agente | Sincronização do Registro | Publicação automática | Coleta de dados de atividade |
|---|---|---|---|
| Agente de prompt | ✅ | ❌ | ✅ |
| Agente hospedado | ✅ | ✅ | Com suporte usando o SDK do Agent 365 |
A exportação de telemetria do agente hospedado requer configuração explícita em seu agente hospedado e permissões de Microsoft Entra para o serviço de observabilidade do Agente 365. Para ver o procedimento, consulte Conceder permissões de observabilidade ao Agent 365.
Habilitação e coleta de dados
Antes que o Foundry possa enviar dados de atividade do agente para o Agente 365, sua organização deve concluir duas etapas:
Obtenha uma licença — seu inquilino precisa de pelo menos uma licença do Microsoft 365 Copilot e inscrição no programa de visualização Frontier. Para obter detalhes de licenciamento e perguntas frequentes sobre registro, consulte os pré-requisitos do Agente 365.
Enable Agent 365 e aceita termos — um administrador global entra no Centro de administração do Microsoft 365 e seleciona quais usuários ou grupos têm acesso. O administrador é solicitado a concordar com os termos de serviço antes que o Agente 365 seja ativado. Para obter o passo a passo completo, consulte Habilitar Agente 365.
Ambas as etapas são necessárias antes de qualquer fluxo de dados do Foundry para o Agente 365, mesmo que as propriedades Azure Resource Manager em um recurso do Foundry sejam definidas como habilitadas para o Agente 365.
Após a conclusão dessas etapas, os dados de atividade do agente da Foundry serão ingeridos no plano de controle do Agente 365, alimentando o registro, os painéis de análise e os recursos de segurança. As opções de registro são controladas por recurso do Foundry por meio da configuração do provedor de recursos agent365Config. Para obter detalhes sobre como o registro funciona e como desativá-lo, consulte Configurar a coleta de dados do Agent 365 para o Microsoft Foundry.
Note
Mesmo que a configuração de log esteja definida como habilitada em um recurso do Foundry, nenhum dado será coletado, a menos que seu usuário tenha uma licença válida do Agente 365 e o administrador tenha aceitado os termos de serviço do Agente 365.
Residência de dadosResidência de dados
Microsoft Foundry e Agent 365 seguem diferentes modelos de residência de dados, portanto, o processamento e o armazenamento de dados podem ocorrer em regiões geográficas.
| Platform | Modelo de residência de dados |
|---|---|
| Microsoft Foundry | A residência de dados segue a região Azure você seleciona ao criar o recurso Foundry. Todos os dados do agente, implantações de modelo e logs são armazenados na região do recurso. |
| Agente Microsoft 365 | A residência dos dados segue o local de armazenamento do locatário do Microsoft Entra. Os dados de inventário, análise e governança do agente são armazenados na geografia associada ao locatário. |
Quando os dados de atividade do agente fluem do Foundry para o Agent 365, eles passam do modelo de residência baseado na região do Azure para o modelo de residência do locatário do Entra. Para cargas de trabalho com requisitos específicos de residência de dados, você pode excluir recursos individuais do Foundry da coleta de dados pelo Agente 365, enquanto mantém outros recursos habilitados.
Essa abordagem permite restringir os fluxos de dados em que os regulamentos de conformidade podem exigir. Para obter detalhes, consulte Configurar a coleta de dados do Agente 365 para Microsoft Foundry.