Integração do Microsoft Agent 365 com o Foundry

Microsoft Agente 365 é o plano de controlo empresarial da Microsoft para agentes de IA. Trata os agentes como identidades Microsoft Entra de primeira classe através do ID do Agente Entra. Este modelo de identidade permite que as organizações apliquem autenticação, autorização e governação do ciclo de vida diretamente aos objetos de identidade do agente. O Agent 365 oferece às equipas de TI um único local para observar, governar e proteger cada agente numa organização, independentemente de onde esse agente foi criado ou adquirido. Os agentes Microsoft Foundry integram-se com o Agent 365 para que as organizações possam aplicar políticas consistentes de identidade, segurança e gestão do ciclo de vida aos agentes integrados no Foundry.

Este artigo explica o que o Agent 365 oferece, como se liga à Foundry e como os dados fluem entre as duas plataformas. Também explica quando precisas de uma configuração adicional para telemetria de agentes alojados.

Capacidades principais do Agente 365

O Agente 365 assenta em cinco pilares:

Capacidade Description
Registry Fornece um inventário completo de todos os agentes da organização, incluindo agentes integrados na Foundry e Copilot Studio, agentes registados por administradores e agentes sombra descobertos no locatário. O registo também regista informações sobre a titularidade que dão suporte aos fluxos de trabalho de governação e certificação.
Controlo de acesso Coloca os agentes sob gestão e limita o acesso apenas a recursos necessários, utilizando autorização baseada em identidade do Microsoft Entra. Suporta controlo de acesso baseado em funções e atributos (RBAC e ABAC), além de políticas de Acesso Condicional baseadas em risco.
Visualização Permite às organizações explorar ligações entre agentes, pessoas e dados, e monitorizar o comportamento e desempenho dos agentes em tempo real.
Interoperabilidade Equipa os agentes com acesso a aplicações Microsoft 365 e dados organizacionais para que possam participar em fluxos de trabalho reais. Os agentes podem também conectar-se ao Work IQ para obter contexto organizacional.
Security Protege os agentes de ameaças e vulnerabilidades através do Microsoft Defender para deteção de ameaças e monitorização de comportamento, e do Microsoft Purview para proteção de dados e controlos de conformidade sobre a atividade e dados dos agentes.

Para a lista completa de capacidades e pré-requisitos do Agente 365, consulte a visão geral do Agente 365.

Com o modelo ID do Agente Entra, as organizações podem aplicar fluxos de trabalho de governação, como revisões periódicas de acesso, políticas de ciclo de vida para provisionamento e desprovisionamento, e atestação do proprietário para agentes de alto impacto.

Como a Foundry se integra com o Agente 365

Foundry e Agent 365 ligam-se de duas formas:

  • Sincronização do registo — Cada agente Foundry que publica aparece automaticamente no registo do Agente 365, dando aos administradores um inventário de cada agente sem registo manual.

  • Autopilots — Cria um modelo de autopiloto a partir de um agente hospedado no Foundry. Um piloto automático atua como ele próprio sob a sua própria identidade em vez de em nome de um utilizador, porque tem uma conta de utilizador de agente Entra além da identidade de agente que todos os agentes Foundry possuem. Define essa identidade quando cria o agente, não quando o publica. Após a publicação e a aprovação do administrador, o modelo aparece no registo do Agent 365, e os utilizadores podem obter instâncias do Autopilot com base nesse modelo no Microsoft Teams e noutras interfaces do Microsoft 365. Para o modelo de identidade, veja O que é um piloto automático no Microsoft Foundry?

Para instruções passo a passo, veja Quickstart: Construa o seu primeiro piloto automático.

Tipos de agentes suportados

Nem todos os tipos de agentes Foundry suportam o conjunto completo de funcionalidades de integração com o Agent 365. A tabela seguinte resume o apoio atual:

Tipo de agente Sincronização do registo Publicação em piloto automático Recolha de dados de atividade
Agente de prompt
Agente hospedado Suportado usando o Agent 365 SDK

A exportação da telemetria do agente alojado requer uma configuração explícita no seu agente alojado e permissões do Microsoft Entra para o serviço de observabilidade Agent 365. Para o procedimento, veja permissões de observabilidade do Grant Agent 365.

Capacitação e recolha de dados

Antes de a Foundry poder enviar dados de atividade dos agentes para o Agente 365, a sua organização deve completar dois passos:

  1. Obtenha uma licença — O seu inquilino precisa de pelo menos uma licença de Microsoft 365 Copilot e inscrição no programa de pré-visualização Frontier. Para detalhes sobre licenciamento e Perguntas Frequentes sobre inscrições, consulte os pré-requisitos do Agente 365.

  2. Ativar o Agente 365 e aceitar termos — Um administrador global inicia sessão no centro de administração do Microsoft 365 e seleciona que utilizadores ou grupos têm acesso. O administrador é solicitado a concordar com os termos de serviço antes de ativar o Agente 365. Para o guia completo, consulte Ativar o Agente 365.

Ambos os passos são necessários antes de qualquer dado fluir do Foundry para o Agente 365, mesmo que as propriedades do Azure Resource Manager num recurso do Foundry estejam ativadas para o Agente 365.

Após a conclusão destes passos, os dados de atividade dos agentes provenientes do Foundry são incorporados no plano de controlo do Agente 365, alimentando o registo, os painéis de análise e as funcionalidades de segurança. As opções de registo são controladas por cada recurso da Foundry através da configuração do fornecedor de recursos agent365Config. Para detalhes sobre como funciona o registo e como optar por sair, consulte Configure a recolha de dados do Agente 365 para Microsoft Foundry.

Note

Mesmo que a propriedade de registo esteja ativada num recurso da Foundry, nenhum dado é ingerido a menos que o seu cliente tenha uma licença válida do Agent 365 e o administrador tenha aceite os termos de serviço do Agent 365.

Residência dos dados

O Microsoft Foundry e o Agent 365 seguem modelos de residência de dados diferentes, pelo que o processamento e armazenamento de dados podem ocorrer em diferentes regiões geográficas.

Plataforma Modelo de residência de dados
Microsoft Foundry A residência de dados segue a região Azure que seleciona ao criar o recurso Foundry. Todos os dados do agente, implementações de modelos e registos são armazenados na região de recursos.
Microsoft Agente 365 A residência de dados segue a localização de armazenamento do locatário Microsoft Entra. Os dados de inventário, análises e governação dos agentes são armazenados na geografia associada ao inquilino.

Quando os dados de atividade dos agentes fluem do Foundry para o Agente 365, passam do modelo de residência baseado em regiões do Azure para o modelo de residência de inquilinos do Entra. Para cargas de trabalho com requisitos específicos de residência de dados, pode optar por não incluir recursos individuais da Foundry na recolha de dados do Agent 365, mantendo outros recursos ativados.

Esta abordagem permite-lhe restringir os fluxos de dados onde as regulamentações de conformidade possam exigir. Para mais detalhes, veja Configure a recolha de dados do Agente 365 para Microsoft Foundry.