Plateformes connectées dans le registre des agents Microsoft 365

La page Plateformes connectées dans le centre d’administration Microsoft 365 admin center vous permet, en tant qu’administrateur, de connecter en toute sécurité des environnements d’agents IA externes et de synchroniser les agents dans le registre des agents Agent 365 pour une visibilité et une gouvernance centralisées.

Les agents IA sont souvent déployés dans plusieurs environnements tels qu’Amazon Bedrock, Google Vertex AI, Salesforce et Databricks. Sans registre d’agents centralisé, vous devez suivre manuellement les agents sur les plateformes déconnectées.

En utilisant des plateformes connectées, vous pouvez :

  • Connectez les plateformes tierces d’IA supportées.
  • Authentifiez-vous une fois par environnement.
  • Synchronisez les agents à partir d’environnements externes dans le Registre de l’agent Microsoft 365.
  • Effectuez des actions de gestion des agents prises en charge par les API de la plateforme IA.

Gérer les connexions de plateforme externe

Vous pouvez créer et gérer des connexions externes depuis la page Plateformes connectées dans le centre d’administration Microsoft 365 admin center.

Capture d’écran de la page Plateformes connectées dans le centre d’administration Microsoft 365 admin center montrant le volet de détails de connexion Google Cloud avec l’état de synchronisation et les agents synchronisés.

À partir de cette page, vous pouvez :

  • Créez de nouvelles connexions sur la plateforme.
  • Affichez l’état de synchronisation de la connexion.
  • Surveillez la dernière activité de synchronisation.
  • Passez en revue les erreurs associées aux tentatives de synchronisation.
  • Supprimez les connexions existantes.

Créer une connexion de plateforme

Pour synchroniser des agents à partir d’une plateforme externe, procédez comme suit :

  1. Ouvrez le Centre d’administration Microsoft 365 dans votre navigateur.
  2. Dans le volet de navigation, sélectionnez Agents>tous les agents pour afficher le Registre des agents.
  3. Dans la section web Plateformes connectées , sélectionnez Gérer. La page Plateformes connectées s’affiche.
  4. Sélectionnez + Connecter une plateforme.
  5. Entrez un nom de connexion pour l’environnement externe et fournissez une description.
  6. Sélectionnez la plateforme externe.
  7. Sélectionnez la région.
  8. Indiquez si vous souhaitez importer automatiquement des agents.
  9. Entrez les informations d’identification d’authentification requises.
  10. Validez les informations d’identification.
  11. Enregistrez la connexion.

Après la validation et la configuration réussies :

  • L’administrateur Microsoft 365 peut déclencher une synchronisation à l’aide du bouton Sync agents.
  • Les agents de l’environnement connecté se synchronisent dans le registre de l’agent.
  • Vous pouvez configurer des synchronisations futures pour qu’elles se produisent sur une base planifiée, dans une prochaine version.

Afficher les détails après une synchronisation

Sélectionnez une connexion existante pour afficher les détails de synchronisation et surveiller l’état de synchronisation.

Les détails de la connexion sont les suivants :

  • Fournisseur de plateforme
  • Regions
  • Date de la dernière exécution
  • Dernier état de synchronisation
  • Total des agents synchronisés
  • Résultats de la synchronisation

Plateformes prises en charge

Utilisez des plateformes connectées pour synchroniser les agents des plateformes suivantes :

  • Substrat rocheux amazonien
  • Google Vertex AI
  • Salesforce Agentforce
  • Databricks Genie
  • Anthropic Claude Agents Gérés
  • Agents d’IA générative Oracle

Note

Microsoft équipes de produits travaillent activement pour étendre le support à d’autres plateformes. Revenez fréquemment pour en savoir plus sur les nouvelles intégrations de plateforme.

Exigences relatives à l’authentification

Cette section fournit les exigences d’authentification spécifiques à chaque plateforme et les instructions de configuration pour les connexions sur les plateformes connectées.

Substrat rocheux amazonien

Pour établir une connexion à un environnement Amazon Bedrock sur les plateformes connectées, vérifiez que vous avez la permission, le contexte et ces identifiants Amazon Bedrock :

  • Région AWS : Connaissance de la région Amazon Web Services où les agents sont déployés
  • ID de clé d’accès Amazon Bedrock
  • Clé d’accès secret Amazon Bedrock Pour générer l’ID de clé d’accès et la clé d’accès secrète :
    • Créez ou utilisez un utilisateur IAM existant avec les autorisations suivantes pour les ressources de l’agent :

      • bedrock:ListAgents
      • bedrock:GetAgent
      • bedrock:ListAgentAliases
      • bedrock:GetAgentAlias
      • bedrock:ListAgentVersions
      • bedrock:GetAgentVersion
      • bedrock:InvokeModel
      • bedrock:InvokeAgent
      • bedrock:InvokeInlineAgent
      • bedrock:DeleteAgent
    • Pour synchroniser les harnesses et les temps d’exécution Bedrock AgentCore, ajoutez les permissions suivantes :

      • bedrock-agentcore:ListHarnesses
      • bedrock-agentcore:ListAgentRuntimes
      • bedrock-agentcore:ListGateways
      • bedrock-agentcore:ListGatewayTargets
      • bedrock-agentcore:GetHarness
      • bedrock-agentcore:GetAgentRuntime
      • bedrock-agentcore:GetGateway
      • bedrock-agentcore:GetGatewayTarget
      • bedrock-agentcore:GetMemory
      • bedrock-agentcore:DeleteHarness
      • bedrock-agentcore:DeleteAgentRuntime
      • bedrock-agentcore:DeleteGateway
      • bedrock-agentcore:DeleteGatewayTarget
      • bedrock-agentcore:DeleteMemory
    • Créez une clé d’accès.

Pour plus d’informations sur la création d’une clé secrète et d’accès, consultez la documentation Amazon Bedrock et Amazon Web Services. Pour plus d’informations sur Amazon Bedrock et Identifiant d’assistant Microsoft Entra, consultez Secure un agent Amazon Bedrock avec Identifiant d’assistant Microsoft Entra.

Google Vertex AI

Fournissez des informations d’identification associées à votre environnement Google Cloud pour authentifier et synchroniser des agents.

Pour établir une connexion à un environnement Google Vertex AI sur les plateformes connectées, vérifiez que vous avez la permission, le contexte et ces identifiants Google Vertex AI :

  • Région Google Cloud : Connaissance de la région vertex dans laquelle les agents sont déployés.
  • ID du projet Google Vertex AI : ID de votre projet Google Vertex AI.
  • Informations d’identification Google Vertex AI : clé d’accès secrète
    • Créez un compte de service existant ou utilisez-le avec l’accès suivant aux ressources de projet :
      • Rôle Administrateur Vertex AI ou rôle personnalisé avec des autorisations :
        • aiplatform.reasoningEngines.list
        • aiplatform.reasoningEngines.get
        • aiplatform.reasoningEngines.delete
    • Générer une nouvelle clé secrète

Pour plus d’informations sur la création d’une clé de compte de service, consultez la documentation Google Cloud Vertex AI et Google Cloud.

Salesforce Agentforce

Pour établir une connexion à un environnement Salesforce Agentforce sur les plateformes connectées, assurez-vous d’avoir un compte Salesforce avec les bonnes permissions, l’URL de domaine, la clé consommateur et le secret consommateur.

Pour configurer OAuth dans Salesforce, créez une application connectée, obtenez votre URL Mon domaine, et récupérez la clé consommateur et le secret.

Configurer une application connectée

  1. Accédez à Setup> Recherchez Gestionnaire d’applications.
  2. Sélectionnez Gestionnaire d’applications client externes.
  3. Sélectionnez Nouvelle application cliente externe et renseignez les détails.
  4. Activez OAuth.
  5. Définissez l’URL de rappel.
    • Pour les tests : https://login.salesforce.com/services/oauth2/success
  6. Déplacez les étendues suivantes de Available to Selected :
    • Accéder aux services de chatbot (chatbot_api)
    • Accéder à la plateforme d’API Salesforce (sfap_api)
    • Gérer les données utilisateur via des API (api)
    • Effectuer des requêtes à tout moment (refresh_token, offline_access)
  7. Activez le flux d’informations d’identification du client.
  8. Cliquez sur Enregistrer.
  9. Accédez à Politiques>Politiques OAuth.
  10. Activez Client Credentials Flow et définissez Exécuter en tant que sur un utilisateur disposant d’un accès à l’API (par exemple, usernamd1.eb52cfb153dc@agentforce.com).

Obtenez l’URL de votre domaine My Domain

  1. Accédez à Configuration> et recherchez Mon domaine.
  2. Copiez l’URL de mon domaine actuelle.

Récupérer la clé client et le secret associé

  1. Après avoir enregistré l’application connectée, revenez au Gestionnaire d’applications client externes.
  2. Recherchez votre application.
  3. Sélectionnez Paramètres et Paramètres OAuth.
  4. Sélectionnez Clé de consommateur et Secret pour voir :
    • Clé du consommateur
    • Secret du consommateur (sélectionnez Cliquer pour révéler)

Pour plus d’informations sur la configuration d’OAuth dans Salesforce et l’obtention d’une clé de consommateur et d’un secret consommateur, consultez la documentation Salesforce Agentforce.

Databricks Genie

Pour configurer une connexion à Databricks sur les plateformes connectées, vous avez besoin d’un principal de service dans votre compte Databricks avec un accès administrateur dans l’espace de travail.

Pour créer une connexion valide, vous avez besoin des éléments suivants :

  • URL de l’espace de travail : URL du portail Databricks
  • ID client : ID de client/d’application du principal de service
  • Clé secrète client : clé secrète client du service principal

Pour plus d’informations sur la création d’un principal de service, consultez la documentation publique databricks.

Anthropic Claude Agents Gérés

Pour établir une connexion à Anthropic Claude sur les plateformes connectées, il vous faut un espace de travail dans votre compte Anthropic Claude et une clé API à portée d’espace de travail donnant accès à cet espace de travail.

Note

Créez un nouvel espace de travail à utiliser avec les plateformes connectées au lieu d’utiliser l’espace de travail par défaut. L’espace de travail par défaut n’affiche pas d’identifiant d’espace de travail que vous pouvez utiliser lors de la création de la connexion.

Important

Les API Managed Agents d'Anthropic Claude sont actuellement en bêta. En conséquence, les connexions Anthropic Claude sur les plateformes connectées sont actuellement disponibles en tant que fonction de prévisualisation.

Pour créer une connexion valide, vous avez besoin des éléments suivants :

  • ID de l’espace de travail : L’identifiant unique de l’espace de travail Anthropic Claude qui contient les agents à synchroniser.
  • Clé API : Une clé API Anthropic à portée d’espace de travail pour l’espace de travail sélectionné.

Agents d’IA générative Oracle

Pour établir une connexion à un environnement d’agents d’IA générative Oracle Cloud Infrastructure sur des plateformes connectées, créez un compte service et accordez-lui les autorisations requises.

Étape 1 : Créer un groupe

  1. Va sur cloud.oracle.com et connecte-toi.
  2. Sélectionnez l’icône du menu, puis sélectionnez Domaines d’identité et de sécurité>.
  3. Sélectionnez le domaine par défaut , ou votre domaine actif.
  4. Sélectionnez l’onglet Gestion utilisateur , puis sélectionnez Groupes>Créer un groupe.
  5. Entrez les informations suivantes :
    • Nom : 3P-Portal-Agents
    • Description : 3P portal access to list, read, and delete GenAI Agents
  6. Cliquez sur Créer.

Étape 2 : Créer un utilisateur du service

  1. Dans le même domaine d’identité, sous l’onglet Gestion utilisateur , sélectionnez Utilisateurs>Créer un utilisateur.

  2. Entrez les informations suivantes :

    • Prénom : SVC
    • Nom de famille : 3P Portal Agents
    • Nom d’utilisateur : svc-3p-portal-agents
    • Email : Saisissez une boîte aux lettres partagée, telle que svc-genai@yourcompany.com.
  3. Clear Utilisez l’adresse e-mail comme nom d’utilisateur si elle est affichée.

  4. Cliquez sur Créer.

  5. Sur la page utilisateur, sélectionnez Groupes>assigner au groupe, puis 3P-Portal-Agents.

    Note

    Ne mettez pas de mot de passe console pour cet utilisateur. Il devrait être uniquement API.

Étape 3 : Générer une clé API pour l’utilisateur du service

  1. Sur la page de l’utilisateur du service, allez dans Clés API.

  2. Sélectionnez Ajouter une clé API.

  3. Sélectionnez Générer une paire de clés API.

  4. Sélectionnez Télécharger la clé privée, et enregistrez le fichier sous la forme oci_api_key.pem.

  5. Cliquez sur Ajouter.

  6. Copiez l’aperçu du fichier de configuration. Il ressemble à l’exemple suivant :

    [DEFAULT]
    user=ocid1.user.oc1..aaaaaa...
    fingerprint=ab:cd:ef:12:...
    tenancy=ocid1.tenancy.oc1..aaaaaa...
    region=us-chicago-1
    key_file=<path to private key>
    
  7. Cliquez sur Fermer.

Étape 4 : Créer la politique IAM

L’application tierce a besoin d’autorisations pour lire les agents, les points de terminaison et les bases de connaissances, ainsi que pour supprimer les agents et les points de terminaison.

  1. Sélectionnez l’icône du menu, puis sélectionnez Politiques d’identité et de sécurité>.
  2. Sélectionnez votre compartiment racinaire, ou celui où vivent vos agents.
  3. Sélectionner Créer une stratégie.
  4. Entrez les informations suivantes :
    • Nom : 3P-Portal-GenAI-Agents
    • Description : 3P portal: read + delete GenAI Agents
  5. Ajoutez les déclarations de politique de l’option A ou de l’option B. Remplacez-le <YourCompartment> par le nom de votre compartiment. Pour couvrir tous les compartiments, utilisez tenancy au lieu de compartment <YourCompartment>.
  6. Cliquez sur Créer.

Option A : Gestion complète

La politique suivante accorde un accès complet à la gestion, y compris les opérations de création, lecture, mise à jour et suppression :

Allow group 3P-Portal-Agents to manage generative-ai-agent-family in compartment <YourCompartment>

Cette option utilise moins de déclarations de politique, mais elle est plus permissive que ce que l’application exige car elle permet aussi de créer et de mettre à jour des opérations.

Les politiques suivantes autorisent et obtiennent l’accès à toutes les ressources agents et restreignent l’accès de la gestion aux opérations de suppression :

Allow group 3P-Portal-Agents to read generative-ai-agent-family in compartment <YourCompartment>
Allow group 3P-Portal-Agents to manage genai-agent in compartment <YourCompartment> where request.permission = 'GENAI_AGENT_DELETE'
Allow group 3P-Portal-Agents to manage genai-agent-endpoint in compartment <YourCompartment> where request.permission = 'GENAI_AGENT_ENDPOINT_DELETE'

Supprimer un agent qui a encore un point de terminaison nécessite aussi l’autorisation de suppression du point de terminaison. Par conséquent, les deux instructions de politique de suppression sont requises.

Étape 5 : Obtenez l’OCID du compartiment

L’application liste les agents dans un compartiment. Entrez dans le compartiment où se trouvent vos agents. Utilisez le compartiment de location racine pour couvrir les compartiments enfants via une recherche en sous-arbre.

  1. Sélectionnez l’icône du menu, puis sélectionnez Compartiments d’identité et de sécurité>.
  2. Copie de l’OCID du compartiment. Pour le compartiment racinaire, utilisez l’OCID de location.

Étape 6 : Fournir les informations de connexion

Pour connecter les agents d’IA générative OCI, fournissez les informations suivantes :

Item Example Utilisé pour
Fichier de clé privée oci_api_key.pem Signature des requêtes API
OCID utilisateur ocid1.user.oc1..aaaaaa... Identité de l’utilisateur du service
OCID de location ocid1.tenancy.oc1..aaaaaa... Location ou compartiment raciculaire
Empreinte digitale ab:cd:ef:12:34:... Empreinte digitale de la clé API
Region us-chicago-1 Région où les agents opèrent
OCID de l’emplacement ocid1.tenancy.oc1..aaaaaa... ou un OCID compartiment enfant Lieu où les agents sont listés ou supprimés

Révoquer l’accès

  • Immédiat : Supprimez la clé API de l’utilisateur du service en allant dansDomaines>d’identité et de sécurité>Gestion>utilisateur par défaut>Utilisateurs>svc-3p-portal-agents>Clés> APISupprimer.
  • Permanent : Supprimez l’utilisateur du service.
  • Temporaire : Retirez l’utilisateur du groupe 3P-Portal-Agents . La politique ne s’applique plus.
  • Réduire la portée : Supprimez les deux manage relevés supprimés dans l’option B pour rendre le compte en lecture seule.

Note

Seuls les agents actifs d’IA générative OCI sont synchronisés.