Sincronizzazione del Registro di sistema nel Registro di sistema dell'agente di Microsoft 365 (anteprima)

Important

  • Si tratta di una funzionalità di anteprima.
  • Le funzionalità di anteprima non sono destinate ad essere utilizzate per la produzione e sono soggette a restrizioni. Queste funzionalità sono soggette a condizioni per l'utilizzo supplementari e sono disponibili prima di una versione ufficiale in modo che i clienti possano ottenere l'accesso in anteprima e fornire feedback.

La sincronizzazione del registro nel registro degli agenti di Microsoft Agent 365, nel centro di amministrazione di Microsoft 365, consente all’amministratore di connettere in modo sicuro ambienti esterni degli agenti di intelligenza artificiale e sincronizzare gli agenti nel registro degli agenti di Microsoft Agent 365 per garantire visibilità e governance centralizzate.

Gli agenti di intelligenza artificiale vengono spesso distribuiti in più ambienti, ad esempio Amazon Bedrock, Google Vertex AI, Salesforce e Databricks. Senza un registro degli agenti centralizzato, è necessario tenere traccia manualmente degli agenti tra piattaforme disconnesse.

Usando la sincronizzazione del Registro di sistema, è possibile:

  • Connettere le piattaforme di intelligenza artificiale di terze parti supportate.
  • Eseguire l'autenticazione una sola volta per ogni ambiente.
  • Sincronizzare gli agenti da ambienti esterni nel registro degli agenti di Microsoft Agent 365.
  • Eseguire azioni di gestione degli agenti supportate dalle API della piattaforma di intelligenza artificiale.

Gestire le connessioni della piattaforma esterna

È possibile creare e gestire connessioni della piattaforma esterna dalla pagina Registry sync nella interfaccia di amministrazione di Microsoft 365.

Screenshot della pagina di sincronizzazione del Registro di sistema in interfaccia di amministrazione di Microsoft 365 che mostra il riquadro dei dettagli della connessione google Cloud con stato di sincronizzazione e agenti sincronizzati.

Da questa pagina è possibile:

  • Creare nuove connessioni della piattaforma.
  • Visualizzare lo stato di sincronizzazione della connessione.
  • Monitorare l'ultima attività di sincronizzazione.
  • Esaminare gli errori associati ai tentativi di sincronizzazione.
  • Eliminare le connessioni esistenti.

Creare una connessione alla piattaforma

Per sincronizzare gli agenti da una piattaforma esterna, seguire questa procedura:

  1. Aprire il interfaccia di amministrazione di Microsoft 365 nel browser.
  2. Nel riquadro di spostamento selezionare Agenti>tutti gli agenti per visualizzare il Registro di sistema dell'agente.
  3. Nella web part Sincronizzazione registro selezionare Gestisci. Viene visualizzata la pagina di sincronizzazione del Registro di sistema .
  4. Selezionare + Connetti una piattaforma.
  5. Immettere un nome di connessione per l'ambiente esterno e specificare una descrizione.
  6. Selezionare la piattaforma esterna.
  7. Selezionare l'area.
  8. Indicare se si desidera importare automaticamente gli agenti.
  9. Immettere le credenziali di autenticazione necessarie.
  10. Convalidare le credenziali.
  11. Salva la connessione.

Dopo aver completato la convalida e la configurazione:

  • L'amministratore Microsoft 365 può attivare una sincronizzazione usando il pulsante Sync agents.
  • Gli agenti dell'ambiente connesso si sincronizzano nel registro degli agenti.
  • È possibile configurare le sincronizzazioni future in modo che si verifichino in base a una pianificazione, in una versione futura.

Visualizzare i dettagli dopo una sincronizzazione

Selezionare una connessione esistente per visualizzare i dettagli di sincronizzazione e monitorare lo stato della sincronizzazione.

I dettagli della connessione includono:

  • Provider di piattaforma
  • Regions
  • Data dell'ultima esecuzione
  • Ultimo stato di sincronizzazione
  • Totale agenti sincronizzati
  • Risultati della sincronizzazione

Piattaforme supportate

La sincronizzazione del Registro di sistema supporta la sincronizzazione dalle piattaforme seguenti:

  • Amazon Bedrock
  • Google Vertex AI
  • Salesforce Agentforce
  • Databricks Genie

Note

Microsoft team del prodotto stanno lavorando attivamente per espandere il supporto a più piattaforme. Torna spesso per scoprire nuove integrazioni della piattaforma.

Requisiti di autenticazione

Questa sezione fornisce i requisiti di autenticazione specifici della piattaforma e le istruzioni di installazione per la sincronizzazione del Registro di sistema.

Amazon Bedrock

Per configurare una connessione a un ambiente Amazon Bedrock per la sincronizzazione del Registro di sistema, verificare di disporre dell'autorizzazione, del contesto e delle credenziali Amazon Bedrock seguenti:

  • Area AWS: informazioni sull'area di Amazon Web Services in cui vengono distribuiti gli agenti
  • ID chiave di accesso Amazon Bedrock
  • Chiave di accesso segreto Amazon Bedrock Per generare l'ID chiave di accesso e la chiave di accesso privata:
    • Creare un utente IAM nuovo o usare un utente IAM esistente con le autorizzazioni seguenti per le risorse dell'agente:
      • bedrock:ListAgents
      • bedrock:GetAgent
      • bedrock:ListAgentAliases
      • bedrock:GetAgentAlias
      • bedrock:ListAgentVersions
      • bedrock:GetAgentVersion
      • bedrock:InvokeModel
      • bedrock:InvokeAgent
      • bedrock:InvokeInlineAgent
      • bedrock:DeleteAgent
    • Creare una nuova chiave di accesso.

Per altre informazioni sulla creazione di un accesso e una chiave privata, vedere la documentazione di Amazon Bedrock e Amazon Web Services. Per altre informazioni su Amazon Bedrock e Microsoft Entra Agent ID, vedi Secure an Amazon Bedrock agent with Microsoft Entra Agent ID.

Google Vertex AI

Fornire le credenziali associate all'ambiente Google Cloud per autenticare e sincronizzare gli agenti.

Per configurare una connessione a un ambiente Google Vertex per intelligenza artificiale per la sincronizzazione del Registro di sistema, verificare di disporre dell'autorizzazione, del contesto e delle credenziali di Google Vertex per intelligenza artificiale:

  • Area di Google Cloud: informazioni sull'area vertice in cui vengono distribuiti gli agenti.
  • ID progetto google Vertex AI: ID del progetto Google Vertex AI.
  • Credenziali di Google Vertex per intelligenza artificiale: chiave di accesso segreta
    • Creare un account di servizio nuovo o usare un account del servizio esistente con l'accesso seguente alle risorse del progetto:
      • Ruolo amministratore di intelligenza artificiale vertice o ruolo personalizzato con autorizzazioni:
        • aiplatform.reasoningEngines.list
        • aiplatform.reasoningEngines.get
        • aiplatform.reasoningEngines.delete
    • Generare una nuova chiave privata

Per altre informazioni sulla creazione di una chiave dell'account del servizio, vedere la documentazione di Google Cloud Vertex AI e Google Cloud.

Salesforce Agentforce

Per configurare una connessione a un ambiente Salesforce Agentforce per la sincronizzazione del Registro di sistema, assicurarsi di disporre di un account Salesforce con le autorizzazioni appropriate, DomainURL, chiave consumer e segreto consumer.

Per configurare OAuth in Salesforce, è necessario configurare un'app connessa, ottenere l'URL del dominio personale e recuperare la chiave consumer e il segreto.

Configurare un'app connessa

  1. Vai a Configurazione> Cerca App Manager.
  2. Seleziona Gestione app client esterna.
  3. Selezionare Nuova app client esterna e immettere i dettagli.
  4. Seleziona Abilita OAuth.
  5. Impostare l'URL di callback.
    • Per i test: https://login.salesforce.com/services/oauth2/success
  6. Spostare gli ambiti seguenti da Disponibile a Selezionato:
    • Accedere ai servizi chatbot (chatbot_api)
    • Accedere alla piattaforma API Salesforce (sfap_api)
    • Gestire i dati utente tramite LE API (api)
    • Eseguire richieste in qualsiasi momento (refresh_token, offline_access)
  7. Abilitare il flusso delle credenziali client.
  8. Seleziona Salva.
  9. Vai a Criteri>Criteri OAuth.
  10. Abilitare il flusso di credenziali client e impostare RunAs su un utente con accesso api (ad esempio, usernamd1.eb52cfb153dc@agentforce.com).

Ottenere l'URL del dominio personale

  1. Vai a Setup> Cerca My Domain.
  2. Copiare l'URL del dominio personale corrente.

Recupera la chiave del cliente e il segreto

  1. Dopo aver salvato l'app connessa, torna a Gestione app client esterna.
  2. Trova la tua app.
  3. Selezionare Impostazioni e Impostazioni OAuth.
  4. Selezionare Consumer Key and Secret per visualizzare:
    • Chiave utente
    • Segreto consumer (seleziona Fai clic per mostrare)

Per altre informazioni sulla configurazione di OAuth in Salesforce e sul recupero di una chiave consumer e di un segreto consumer, vedere la documentazione di Salesforce Agentforce.

Databricks Genie

Per configurare una connessione a Databricks per la sincronizzazione del registro, è necessaria un'entità servizio nel tuo account Databricks con accesso di amministratore nel workspace.

Per creare una connessione valida, è necessario:

  • URL dell'area di lavoro: (Recupera da) URL del portale di Databricks
  • ID client: ID dell'applicazione client dell'entità servizio
  • Segreto client: segreto client dell'entità servizio

Per maggiori dettagli sulla creazione del service principal, vedi la documentazione pubblica di Databricks.