integración de Microsoft Agent 365 con Foundry

Microsoft Agent 365 es el plano de control empresarial de Microsoft para agentes de IA. Proporciona a los equipos de TI un único lugar para observar, controlar y proteger todos los agentes de una organización, independientemente de dónde se creó o adquirió ese agente. Microsoft los agentes de Foundry se integran con el Agente 365 para que las organizaciones puedan aplicar directivas coherentes de administración de identidades, seguridad y ciclo de vida a los agentes integrados en Foundry.

En este artículo se explica qué proporciona el Agente 365, cómo se conecta a Foundry y cómo fluyen los datos entre las dos plataformas.

Funcionalidades principales del agente 365

El agente 365 se basa en cinco pilares:

Capacidad Description
Registro Proporciona un inventario completo de todos los agentes de la organización, incluidos los agentes integrados en Foundry y Copilot Studio, los agentes registrados por los administradores y los agentes en la sombra detectados en el entorno.
Control de acceso Pone a los agentes bajo administración y limita su acceso solo a los recursos que necesitan mediante el uso de controles basados en Microsoft Entra ID y directivas de acceso condicional basadas en riesgos.
Visualización Permite a las organizaciones explorar las conexiones entre agentes, personas y datos, y supervisar el comportamiento y el rendimiento del agente en tiempo real.
Interoperabilidad Equipa a los agentes con acceso a Microsoft 365 aplicaciones y datos de la organización para que puedan participar en flujos de trabajo reales. Los agentes también pueden conectarse a Work IQ para el contexto organizativo.
Seguridad Protege los agentes frente a amenazas y vulnerabilidades mediante la integración con Microsoft Defender, Microsoft Purview y la pila de seguridad Microsoft más amplia. También ayuda a proteger los datos que los agentes crean o usan, evitando la compartición excesiva, las filtraciones y el comportamiento arriesgado.

Para obtener la lista completa de funcionalidades y requisitos previos del Agente 365, consulte introducción al Agente 365.

Cómo se integra Foundry con el Agente 365

Foundry y agent 365 se conectan de dos maneras:

  • Sincronización automática del registro : los agentes de Foundry publicados aparecen automáticamente en el Registro del Agente 365 cuando se suscriben. Esto proporciona a los administradores de TI un único panel de control para el inventario de agentes sin registro manual.

  • Publicación de trabajos digitales : los agentes hospedados de Foundry se pueden publicar como trabajadores digitales en el Agente 365. Un trabajador digital es un agente que actúa de forma autónoma en nombre de un usuario y recibe su propio Agente de Microsoft Entra ID. Después de su publicación y aprobación por parte del administrador, el trabajador digital aparece en el registro del agente 365 y se puede conectar a Microsoft Teams y a otras plataformas de Microsoft 365.

Para obtener instrucciones paso a paso sobre cómo publicar un agente foundry en el Agente 365, consulte Publicación de un agente como trabajador digital en el Agente 365.

Tipos de agente admitidos

No todos los tipos de agente foundry admiten el conjunto completo de características de integración del Agente 365. En la tabla siguiente se resume la compatibilidad actual:

Tipo de agente Sincronización del Registro Publicación digital para trabajadores Recopilación de datos de actividad
Agente de prompt
Agente hospedado Compatible con el SDK de A365
Agente de flujo de trabajo

Habilitación y recopilación de datos

Antes de que Foundry pueda enviar datos de actividad del agente al Agente 365, la organización debe completar dos pasos:

  1. Obtener una licencia: su inquilino necesita al menos una licencia de Microsoft 365 Copilot e inscripción en el programa de versión preliminar Frontier. Para más información sobre las licencias y las preguntas más frecuentes sobre la inscripción, consulte Requisitos previos del agente 365.

  2. Enable Agent 365 y acepta términos: un administrador global inicia sesión en el Centro de administración de Microsoft 365 y selecciona qué usuarios o grupos obtienen acceso. Se pide al administrador que acepte los términos de servicio antes de que se active el Agente 365. Para ver el tutorial completo, consulte Habilitación del agente 365.

Ambos pasos son necesarios antes de que los datos fluyan de Foundry a Agent 365, incluso si las propiedades de Azure Resource Manager en un recurso de Foundry están habilitadas para A365.

Una vez completados estos pasos, los datos de actividad del agente de Foundry se ingieren en el plano de control del Agente 365, lo que alimenta el registro, los paneles de análisis y las características de seguridad. Las opciones de registro se controlan por cada recurso de Foundry a través de la configuración del agent365Config proveedor de recursos. Para obtener más información sobre cómo funciona el registro y cómo optar por no participar, consulte Configure Agent 365 para la recopilación de datos de Microsoft Foundry.

Note

Incluso si la propiedad de registro de eventos está configurada como habilitada en un recurso de Foundry, no se ingiere ningún dato a menos que la entidad tenga una licencia válida de Agente 365 y el administrador haya aceptado los términos de servicio correspondientes.

Ubicación de almacenamiento de datos

Microsoft Foundry y el Agente 365 siguen diferentes modelos de residencia de datos, por lo que el procesamiento de datos y el almacenamiento pueden producirse en regiones geográficas.

Plataforma Modelo de residencia de datos
Microsoft Foundry La residencia de datos sigue la región de Azure que selecciona al crear el recurso Foundry. Todos los datos del agente, las implementaciones de modelos y los registros se almacenan en la región de recursos.
Microsoft Agent 365 La residencia de datos sigue la ubicación de almacenamiento del inquilino de Microsoft Entra. Los datos de inventario, análisis y gobernanza del agente se almacenan en la geografía asociada al inquilino.

Cuando los datos de actividad del agente fluyen de Foundry al Agente 365, pasa del modelo de residencia basado en regiones de Azure al modelo de residencia de inquilino de Entra. Para las cargas de trabajo con requisitos específicos de residencia de datos, puede excluir recursos individuales de Foundry de la colección de datos del Agente 365 mientras mantiene habilitados otros recursos.

Esto le permite restringir los flujos de datos en los que es posible que las normativas de cumplimiento lo requieran. Para obtener más información, consulte Configure Agent 365 data collection for Microsoft Foundry.