Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Note
Este artigo descreve as funcionalidades usadas em agentes ou fluxos de agentes alimentados pelo arnês padrão.
[Este artigo é uma documentação de pré-lançamento e está sujeito a alterações.]
Os pools de cloud PC fornecem máquinas virtuais para os seus agentes do Copilot Studio realizarem tarefas baseadas em computadores sem necessidade de configurar e gerir máquinas físicas. Se está a criar agentes que precisam de interagir com aplicações Windows (como abrir ficheiros, usar software ou navegar em websites), um pool de Cloud PC gere a infraestrutura por si.
Importante
Este artigo contém documentação de pré-visualização do Microsoft Copilot Studio e está sujeito a alterações.
As funcionalidades de pré-visualização não se destinam a ser utilizadas em ambiente de produção e podem ter funcionalidades restritas. Esses recursos estão disponíveis antes de um lançamento oficial para que você possa obter acesso antecipado e fornecer feedback.
Se você estiver criando um agente pronto para produção, consulte Visão geral do Microsoft Copilot Studio.
Alimentados por Windows 365 para Agentes, os pools Cloud PC oferecem recursos de computação escaláveis e seguros. Este artigo explica o que são pools de Cloud PC, como configurá-los, requisitos de licenciamento e respostas a perguntas comuns.
Sugestão
Comece gratuitamente: Pode criar até dois pools de Cloud PC num tenant sem necessidade de um plano de faturação Windows 365 para Agentes no seu ambiente Power Platform. A utilização do pool de Cloud PC não é faturável quando desencadeada a partir do chat de teste embutido, e cada locatário recebe 50 horas de utilização gratuita do pool de Cloud PC para agentes publicados que funcionam de forma autónoma.
Veja este vídeo para uma visão geral dos benefícios do Cloud PC pool para uso em computadores.
Como configurar grupos de PCs na Nuvem no Copilot Studio
Antes de usar pools Cloud PC pela primeira vez, complete as seguintes tarefas:
- Compreenda o que são pools de Cloud PC e quem deve usá-los
- Criar um pool de Cloud PC
- Configurar pré-requisitos técnicos
Compreenda grupos de PCs na nuvem
Um pool de PC na nuvem é um grupo escalável de máquinas virtuais (VMs) alojadas na cloud da Microsoft, que são unidas ao Microsoft Entra e inscritas no Intune. Essa configuração permite que sua organização gerencie totalmente o pool do Cloud PC para garantir que ele atenda aos seus requisitos e política de conformidade.
Principais características
Eis algumas das principais funcionalidades do conjunto de PCs na nuvem:
Executa a ferramenta de uso do computador como parte do teu agente no Copilot Studio sem precisares de trazer a tua própria máquina.
Dimensione automaticamente o número de Cloud PCs no seu pool de Cloud PC com base nas cargas de trabalho atuais.
A integração de contas de trabalho ou escola permite o acesso a recursos ligados à sua organização, como Microsoft 365, SharePoint e Azure.
O Microsoft Entra integrado e o Intune permitem uma gestão total do pool de Cloud PCs, garantindo que está sempre em conformidade com a política da sua organização.
Veja este vídeo para uma instrução passo a passo sobre como configurar o seu pool de Cloud PC para uso no Copilot Studio.
Requisitos de licenciamento
O conjunto de PCs na Nuvem utiliza um medidor pay as you go de consumo que fatura a sua subscrição do Azure ao utilizar medidores do Azure. Para mais informações, consulte Configurar um plano pay-as-you-go.
Ensaios para avaliação
Para avaliar o Conjunto de PCs na Nuvem, pode criar até dois Conjuntos de PCs na Nuvem num inquilino sem precisar de um plano de faturação do Windows 365 para Agentes no seu ambiente do Power Platform.
O uso do pool do Cloud PC não é faturável quando acionado a partir do bate-papo de teste incorporado, e cada locatário recebe 50 horas gratuitas de uso do pool do Cloud PC para agentes publicados executados de forma autônoma.
Criar um pool de Cloud PC
Se é novo no Copilot Studio, consulte as seguintes orientações para começar:
Para criar um Pool de Cloud PC para utilização de computadores no Copilot Studio:
Vá para a seção Máquinas na ferramenta de uso do computador .
Selecione o menu suspenso da máquina. Na seção Pool do Cloud PC , selecione Adicionar novo.
Insira o Nome e a Descrição do pool do Cloud PC.
Configure se você deseja habilitar o acesso somente de execução para todos os usuários neste ambiente.
Selecione Criar.
O provisionamento de um pool Cloud PC pode demorar até 30 minutos. Você pode selecionar o botão Atualizar na seção Máquinas para verificar o status do provisionamento do pool do Cloud PC.
Note
Como o início de sessão único (SSO) está ativado com base no início de sessão do Windows, reveja as melhores práticas para proteger as máquinas e configure o controlo de acesso quando adicionar o uso do computador ao seu agente.
Gerenciar pools de Cloud PC
Pode visualizar e gerir os seus pools de Cloud PC no portal Power Automate utilizando um dos seguintes métodos:
Selecione Ver detalhes da máquina ao selecionar um pool do Cloud PC na seção Máquinas de uma ferramenta de uso do computador.
Inicie sessão no portal Power Automate. Em seguida, vá para Monitor>Máquinas>Grupos de máquinas.
Depois de criar o seu pool de Cloud PC num ambiente, pode consultar os respetivos detalhes no portal Power Automate.
Compartilhar um pool de Cloud PC
Você pode compartilhar um pool do Cloud PC com outros usuários em sua organização e conceder a esses usuários permissões específicas para acessá-lo.
Na página de detalhes do pool Cloud PC no portal Power Automate, selecione Gerir acesso.
Selecione Adicionar pessoas e introduza o nome da pessoa na sua organização com quem pretende partilhar a máquina.
Selecione o nome da pessoa para escolher com quais permissões ela pode acessar a máquina.
Selecione Guardar.
Ao gerenciar o acesso à sua máquina, você pode atribuir dois níveis de permissões:
Coproprietário: este nível de acesso dá permissões totais a essa máquina. Os coproprietários podem executar o uso do computador na máquina, compartilhá-lo com outras pessoas, editar seus detalhes e excluí-lo.
Usuário: Este nível de acesso só dá permissão para executar o uso do computador na máquina. Nenhuma permissão de edição, compartilhamento ou exclusão é possível com esse acesso.
Excluir uma máquina
Pode eliminar um PC Cloud selecionando Delete máquina na página de detalhes do pool Cloud PC no portal Power Automate.
Monitorizar fila de execução
Pode ver a fila de execução e os eventos da fila ao selecionar os separadores Fila de Execução e Eventos da fila na página de detalhes do Conjunto de PCs na Nuvem no portal do Power Automate. Ao usar esta funcionalidade, pode visualizar todas as sessões de utilização do computador que estão em fila no pool de Cloud PC alvo.
Configurar pré-requisitos técnicos (para administradores de TI)
Se é um construtor de agentes ou programador sem privilégios de administrador de TI, partilhe esta secção com o seu administrador de TI para completar a configuração.
Pools de cloud PC requerem configurações específicas do Microsoft Entra e Intune para funcionarem corretamente. O seu administrador de TI pode precisar de configurar o seu tenant para ativar pools de PC na nuvem. Cumpra estes pré-requisitos antes de criar o seu primeiro pool de Cloud PC para evitar erros de provisionamento.
Lista de verificação de pré-requisitos para administradores de TI
Antes de criar um pool de Cloud PC, certifique-se de que os seguintes pré-requisitos são cumpridos:
- ✅ Um inquilino válido e funcional do Intune e do Microsoft Entra
- ✅ Configuradas as restrições de inscrição do tipo de dispositivo Intune
- autenticação ✅ Microsoft Entra para RDP ativada
- ✅ Caixa de diálogo de pedido de consentimento oculta para grupos de dispositivos-alvo
- ✅ Principais de serviço obrigatórios criados (Windows 365 e Azure Virtual Desktop)
Requisitos do Microsoft Entra e Intune
Um tenant válido e funcional no Intune e no Microsoft Entra.
Certifique-se de que as restrições de inscrição do tipo de dispositivo Intune estão definidas para Permitir a plataforma Windows (MDM) para inscrição corporativa.
Para mais informações sobre os requisitos Microsoft Entra e Intune, consulte Windows 365 requisitos.
Ativar a autenticação Microsoft Entra para RDP e ocultar a caixa de diálogo de consentimento
Pools de Cloud PC funcionam criando uma sessão local de desktop remoto (RDP) no Cloud PC usando uma conta Microsoft Entra ID. Um administrador deve configurar o seu tenant para permitir o login do Windows para pools de PCs na Cloud.
Note
Se não for viável ativar a autenticação Microsoft Entra para RDP, pode optar por desativar a Autenticação ao Nível de Rede (NLA) para PCs na Cloud usando políticas do Intune. Essa abordagem é suportada, mas não é a configuração preferida. Nesta arquitetura, o risco de segurança permanece baixo, uma vez que todo o tráfego RDP está bloqueado na Microsoft Hosted Network (MHN).
Passos para ativar a autenticação Microsoft Entra para RDP
Defina a propriedade isRemoteDesktopProtocolEnabled como verdadeira no objeto remoteDesktopSecurityConfiguration do serviço principal para a seguinte aplicação Microsoft Entra:
-
Microsoft Ambiente de Trabalho Remoto:
a4a365df-50f1-4397-bc59-1a1564b8bb9c
Para configurar o principal de serviço, use o SDK do PowerShell nos Microsoft Graph para criar um novo objeto remoteDesktopSecurityConfiguration no principal de serviço e defina a propriedade isRemoteDesktopProtocolEnabled para true. Pode também usar a Microsoft Graph API com uma ferramenta como o Graph Explorer.
Configure os seguintes pré-requisitos.
Abra Azure Cloud Shell no portal Azure com o tipo de terminal PowerShell, ou execute o PowerShell no seu dispositivo local.
- Se estiver a utilizar o Cloud Shell, certifique-se de que o seu contexto do Azure está definido para a subscrição que pretende utilizar.
- Se estiver a utilizar o PowerShell localmente, inicie sessão primeiro com o Azure PowerShell e, em seguida, certifique-se de que o seu contexto do Azure está definido para a subscrição que pretende utilizar.
Certifica-te de que instalaste os módulos SDK do PowerShell nos Microsoft Graph, depois importa os módulos
AuthenticationeApplicationsMicrosoft Graph e liga-te a Microsoft Graph com os escoposApplication.Read.AlleApplication-RemoteDesktopConfig.ReadWrite.Allexecutando os seguintes comandos:Import-Module Microsoft.Graph.Authentication Import-Module Microsoft.Graph.Applications Connect-MgGraph -Scopes "Application.Read.All","Application-RemoteDesktopConfig.ReadWrite.All"Obtenha o ID do objeto do principal de serviço Microsoft Ambiente de Trabalho Remoto executando o seguinte comando:
$MSRDspId = (Get-MgServicePrincipal -Filter "AppId eq 'a4a365df-50f1-4397-bc59-1a1564b8bb9c'").IdVerifique se o
remoteDesktopSecurityConfigurationobjeto existe executando o seguinte comando.If ((Get-MgServicePrincipalRemoteDesktopSecurityConfiguration -ServicePrincipalId $MSRDspId) -ne $true) { Update-MgServicePrincipalRemoteDesktopSecurityConfiguration -ServicePrincipalId $MSRDspId -IsRemoteDesktopProtocolEnabled }Não há saída deste comando.
Confirme que a
isRemoteDesktopProtocolEnabledpropriedade está definida paratrueexecutando o seguinte comando:Get-MgServicePrincipalRemoteDesktopSecurityConfiguration -ServicePrincipalId $MSRDspIdA saída deve ser:
Id IsRemoteDesktopProtocolEnabled -- ------------------------------ id True
Passos para ocultar a caixa de diálogo de consentimento
Crie um grupo dinâmico no Microsoft Entra ID contendo os seus pools de Cloud PC:
Ir a Identidade>Grupos>Todos os grupos.
Selecione Novo grupo e configure as seguintes definições:
- Tipo de grupo: Segurança
- Nome do grupo: Introduza um nome para o seu grupo (por exemplo, "Cloud PC Pools")
- Tipo de membro: Dispositivo Dinâmico
Selecione Adicionar consulta dinâmica e insira a seguinte sintaxe de regras para incluir todos os pools Cloud PC:
(device.enrollmentProfileName -startsWith "CPCPool_")Selecione Guardar para criar o grupo.
Anote o ID de Objeto do grupo para o próximo passo.
Sugestão
Usa um grupo dinâmico com regras de adesão para todos os teus pools de Cloud PC. A regra
(device.enrollmentProfileName -startsWith "CPCPool_")inclui automaticamente todos os dispositivos Cloud PC pool.Crie um
targetDeviceGroupobjeto executando os seguintes comandos. Substitua<Group object ID>pelo ID do objeto do grupo que criou e<Group display name>por um nome de exibição para o grupo:$tdg = New-Object -TypeName Microsoft.Graph.PowerShell.Models.MicrosoftGraphTargetDeviceGroup $tdg.Id = "<Group object ID>" $tdg.DisplayName = "<Group display name>"Adicione o grupo ao
targetDeviceGroupobjeto executando o seguinte comando:New-MgServicePrincipalRemoteDesktopSecurityConfigurationTargetDeviceGroup -ServicePrincipalId $MSRDspId -BodyParameter $tdgA saída deve ser semelhante a:
Id DisplayName -- ----------- 12345678-abcd-1234-abcd-1234567890ab Intune-Cloud-PC-GroupPara adicionar mais grupos, repita os passos 2 e 3. Pode adicionar até 10 grupos.
(Opcional) Para remover posteriormente um grupo de dispositivos do
targetDeviceGroupobjeto, execute o seguinte comando. Substitua<Group object ID>pelo ID do objeto do grupo que pretende remover:Remove-MgServicePrincipalRemoteDesktopSecurityConfigurationTargetDeviceGroup -ServicePrincipalId $MSRDspId -TargetDeviceGroupId "<Group object ID>"
Note
Os grupos dinâmicos requerem uma licença Microsoft Entra ID P1 ou uma licença Intune for Education. A afiliação de grupo é normalmente atualizada dentro de 5-10 minutos, mas pode demorar até 24 horas para grandes clientes.
A execução de uso do computador falhará com um MSEntraRemoteDesktopAppConsentRequired erro se o consentimento não for concedido.
Windows 365 Cloud PC e Azure Virtual Desktop principal de serviço
Note
Os princípios de serviço Windows 365 e Azure Virtual Desktop são criados automaticamente no seu tenant. Você pode ignorar esta etapa, a menos que enfrente um erro com entidades de serviço não criadas em seu locatário ao provisionar a máquina hospedada.
Verifique se o principal de serviço do Windows 365 existe:
Inicie sessão no portal Azure.
Vá a Microsoft Entra>aplicações empresariais>Todas as aplicações.
Remova o filtro Tipo de aplicativo == Aplicativos corporativos.
Introduza o ID da aplicação Windows 365 0af06dc6-e4b5-4f28-818e-e78e62d137a5 no filtro ID da aplicação começa com.
Se o service principal existir no seu Microsoft Entra, não precisa de executar etapas adicionais. Se a aplicação não estiver listada, crie o principal de serviço.
Crie o principal de serviço do Windows 365.
Pode criar um principal de serviço Azure usando o comando az ad sp create da interface Azure Command-Line Interface (CLI).
az ad sp create --id 0af06dc6-e4b5-4f28-818e-e78e62d137a5Criar outros princípios de serviço relacionados com o Azure Virtual Desktop.
Para criar uma máquina alojada, deve criar os seguintes serviços Azure Virtual Desktop no seu tenant.
Nome do aplicativo ID do aplicativo Azure Virtual Desktop 9cdead84-a844-4324-93f2-b2e6bb768d07 Azure Virtual Desktop Client a85cf173-4192-42f8-81fa-777a763e6e2c Provedor do Azure Virtual Desktop ARM 50E95039-B200-4007-BC97-8D5790743A63 Siga as mesmas instruções que para criar a aplicação Windows 365 para verificar e criar os princípios do serviço.
Controlos administrativos
Os administradores podem controlar a disponibilidade do recurso de pool do Cloud PC. Para ativar ou desativar o pool do Cloud PC em um ambiente:
No painel de navegação, selecione Copilot e depois selecione Settings.
Selecione Utilização do Computador. Surgirá uma lista de grupos e ambientes.
Seleciona os ambientes a atualizar e depois seleciona Adicionar.
Marque ou desmarque Cloud PC e selecione Salvar.
Limitações e problemas conhecidos
As seguintes limitações e problemas conhecidos afetam os pools do Cloud PC:
Apenas uma conta de utilizador Microsoft Entra pode executar o uso do computador. Além disso, o utilizador do Microsoft Entra com sessão iniciada tem de ser a mesma conta que detém a ligação de utilização do computador.
A chave gerida pelo cliente (CMK) não é suportada.
Quando tenta criar um pool Cloud PC, pode encontrar o seguinte erro: "A criação do pool Cloud PC em (nós) está desativada fora da localização do inquilino." Para resolver este problema, ative suporte cross-geo para funcionalidades baseadas no Windows 365 no centro de administração do Power Platform:
Selecione Gerenciar>ambientes e selecione o ambiente.
Selecione Configurações>de recursos.
Em RPA alojado e Windows 365 para Agentes, selecione o botão de alternância de Ativar suporte entre regiões geográficas para funcionalidades baseadas no Windows 365 para ativar esta funcionalidade.
Perguntas mais frequentes (FAQ)
Qual sistema operacional e conectividade de rede o pool do Cloud PC usa?
Pools de PC na nuvem funcionam no Windows 11 Enterprise 24H2 com Microsoft Edge sistema operativo e utilizam a rede Microsoft Hosted Network.
Onde está localizado o pool do Cloud PC?
Os pools de Cloud PC são hospedados na mesma geografia do seu ambiente Power Platform.
Qual é o número máximo de VMs em um pool de Cloud PC?
Você pode criar até cinco pools de Cloud PC em um ambiente, e cada pool de Cloud PC pode escalar automaticamente até 10 Cloud PCs.
Posso usar o pool do Cloud PC para execuções que não sejam de uso do computador?
No. O pool de Cloud PC destina-se apenas à ferramenta de utilização do computador num agente do Copilot Studio.
Como posso saber se a minha versão experimental foi concluída e como posso ver relatórios de consumo para o Cloud PC pool?
Pode transferir o relatório de consumo de utilização no centro de administração da Power Platform seguindo as instruções para ver a utilização e faturação do plano pré-pago.
É necessária uma licença Windows?
No. Cloud PC pool não requer uma licença Windows separada.
É necessária uma licença Microsoft 365 Sem Vigilância?
No. O uso do pool de cloud PC para a ferramenta de uso de computador num Copilot não requer uma licença Microsoft 365 Unattended.