Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
A página Connected platforms no Centro de administração do Microsoft 365 permite que você, como administrador, conecte com segurança ambientes externos de agentes de IA e sincronize agentes no registro de agentes do Agent 365 para visibilidade e governança centralizadas.
Os agentes de IA geralmente são implantados em vários ambientes, como Amazon Bedrock, IA do Google Vertex, Salesforce e Databricks. Sem um registro de agente centralizado, você deve rastrear manualmente agentes em plataformas desconectadas.
Ao usar plataformas conectadas, você pode:
- Conecte plataformas de IA de terceiros que tenham suporte.
- Autentique-se uma vez por ambiente.
- Sincronize agentes de ambientes externos no registro de agentes do Microsoft Agent 365.
- Execute ações de gerenciamento de agente compatíveis com as APIs da plataforma de IA.
Gerenciar conexões de plataforma externa
Você pode criar e gerenciar conexões de plataforma externa a partir da página Connected platforms no Centro de administração do Microsoft 365.
Nesta página, você pode:
- Crie novas conexões de plataforma.
- Exibir o status da sincronização de conexão.
- Monitorar a última atividade de sincronização.
- Examine os erros associados às tentativas de sincronização.
- Excluir conexões existentes.
Criar uma conexão de plataforma
Para sincronizar agentes de uma plataforma externa, siga estas etapas:
- Abra o Centro de administração do Microsoft 365 no browser.
- No painel de navegação, selecione Agentes>Todos os Agentes para ver o registro do agente.
- Na parte web de Plataformas Conectadas , selecione Gerenciar. A página de Plataformas Conectadas é exibida.
- Selecione + Conectar uma plataforma.
- Insira um nome de conexão para o ambiente externo e forneça uma descrição.
- Selecione a plataforma externa.
- Selecione a região.
- Indique se você deseja importar agentes automaticamente.
- Insira as credenciais de autenticação necessárias.
- Validar credenciais.
- Salve a conexão.
Após validação e configuração bem-sucedidas:
- O administrador Microsoft 365 pode disparar uma sincronização usando o botão Sync agents.
- Agentes do ambiente conectado são sincronizados com o registro do agente.
- Você pode configurar sincronizações futuras para ocorrer em uma base agendada, em uma versão futura.
Exibir detalhes após uma sincronização
Selecione uma conexão existente para exibir os detalhes da sincronização e monitorar o status de sincronização.
Os detalhes da conexão incluem:
- Provedor de plataforma
- Regions
- Data da última execução
- Status da última sincronização
- Total de agentes sincronizados
- Resultados da sincronização
Plataformas com suporte
Use plataformas conectadas para sincronizar agentes das seguintes plataformas:
- Rocha Amazônica
- Google Vertex AI
- Salesforce Agentforce
- Databricks Genie
- Anthropic Claude Gerenciou Agentes
- Agentes de IA Generativa Oracle
Note
Microsoft equipes de produtos estão trabalhando ativamente para expandir o suporte para mais plataformas. Faça check-back com frequência para saber mais sobre novas integrações de plataforma.
Requisitos de autenticação
Esta seção fornece requisitos específicos de autenticação para plataforma e instruções de configuração para conexões em plataformas conectadas.
Rocha Amazônica
Para configurar uma conexão com um ambiente Amazon Bedrock nas plataformas Connected, verifique se você possui a permissão, o contexto e estas credenciais Amazon Bedrock:
- Região do AWS: conhecimento sobre a região do Amazon Web Services em que os agentes são implantados
- ID da chave de acesso do Amazon Bedrock
-
Chave de acesso secreto da Amazon Bedrock Para gerar a ID da chave de acesso e a chave de acesso secreta:
Crie um usuário novo ou use um usuário do IAM existente com as seguintes permissões para os recursos do agente:
bedrock:ListAgentsbedrock:GetAgentbedrock:ListAgentAliasesbedrock:GetAgentAliasbedrock:ListAgentVersionsbedrock:GetAgentVersionbedrock:InvokeModelbedrock:InvokeAgentbedrock:InvokeInlineAgentbedrock:DeleteAgent
Para sincronizar harnesses e runtimes do Bedrock AgentCore, adicione as seguintes permissões:
bedrock-agentcore:ListHarnessesbedrock-agentcore:ListAgentRuntimesbedrock-agentcore:ListGatewaysbedrock-agentcore:ListGatewayTargetsbedrock-agentcore:GetHarnessbedrock-agentcore:GetAgentRuntimebedrock-agentcore:GetGatewaybedrock-agentcore:GetGatewayTargetbedrock-agentcore:GetMemorybedrock-agentcore:DeleteHarnessbedrock-agentcore:DeleteAgentRuntimebedrock-agentcore:DeleteGatewaybedrock-agentcore:DeleteGatewayTargetbedrock-agentcore:DeleteMemory
Crie uma nova chave de acesso.
Para obter mais informações sobre como criar uma chave de acesso e segredo, consulte a documentação do Amazon Bedrock e do Amazon Web Services. Para obter mais informações sobre a Amazon Bedrock e ID do agente Microsoft Entra, consulte Secure um agente da Amazon Bedrock com ID do agente Microsoft Entra.
Google Vertex AI
Forneça credenciais associadas ao seu ambiente do Google Cloud para autenticar e sincronizar agentes.
Para configurar uma conexão com um ambiente de IA Google Vertex em plataformas Connected, verifique se você possui a permissão, o contexto e estas credenciais do Google Vertex AI:
- Região do Google Cloud: informações sobre a região do Vertex em que os agentes são implantados.
- ID do projeto do Google Vertex AI: O identificador do seu projeto do Google Vertex AI.
-
Credenciais de IA do Google Vertex: chave de acesso secreta
- Crie uma conta de serviço nova ou use uma conta de serviço existente com o seguinte acesso aos recursos do projeto:
- Função de Administrador de IA do Vértice ou função personalizada com permissões:
aiplatform.reasoningEngines.listaiplatform.reasoningEngines.getaiplatform.reasoningEngines.delete
- Função de Administrador de IA do Vértice ou função personalizada com permissões:
- Gerar uma nova chave secreta
- Crie uma conta de serviço nova ou use uma conta de serviço existente com o seguinte acesso aos recursos do projeto:
Para obter mais informações sobre como criar uma chave de conta de serviço, consulte a IA do Google Cloud Vertex e a documentação do Google Cloud.
Salesforce Agentforce
Para configurar uma conexão com um ambiente Salesforce Agentforce em plataformas conectadas, certifique-se de ter uma conta Salesforce com as permissões corretas, URL de domínio, chave de consumidor e segredo do consumidor.
Para configurar o OAuth no Salesforce, crie um aplicativo conectado, obtenha sua URL do Meu Domínio e recupere a chave de consumidor e o segredo.
Configurar um aplicativo conectado
- Vá para Configuração> Pesquise por Gerenciador de Aplicativos.
- Selecione o Gerenciador de Aplicativos cliente externo.
- Selecione Novo aplicativo Cliente Externo e preencha os detalhes.
- Verifique Habilitar OAuth.
- Defina a URL de callback.
- Para testes:
https://login.salesforce.com/services/oauth2/success
- Para testes:
- Mova os seguintes escopos de Disponível para Selecionado:
- Acessar serviços de chatbot (
chatbot_api) - Acessar a Plataforma de API do Salesforce (
sfap_api) - Gerenciar dados do usuário por meio de APIs (
api) - Executar solicitações a qualquer momento (
refresh_token,offline_access)
- Acessar serviços de chatbot (
- Habilitar o fluxo de credenciais do cliente.
- Selecione Salvar.
- Vá para Políticas>Políticas do OAuth.
- Habilite o Fluxo de Credenciais do Cliente e defina Executar como para um usuário com acesso à API (por exemplo,
usernamd1.eb52cfb153dc@agentforce.com).
Obter sua URL do Meu Domínio
- Vá para Configurar> Pesquisar Meu Domínio.
- Copie a URL atual do Meu Domínio.
Obter chave e segredo do consumidor
- Depois de salvar o aplicativo conectado, volte para o Gerenciador de Aplicativos cliente externo.
- Localize seu aplicativo.
- Selecione Configurações e Configurações de OAuth.
- Selecione Chave do Consumidor e Segredo para ver:
- Chave do consumidor
- Segredo do Consumidor (selecione Clique para revelar)
Para obter mais informações sobre como configurar o OAuth no Salesforce e obter uma chave de consumidor e segredo do consumidor, consulte a documentação do Salesforce Agentforce.
Databricks Genie
Para configurar uma conexão com Databricks nas plataformas Connected, você precisa de um principal de serviço na sua conta Databricks com acesso de administrador no workspace.
Para criar uma conexão válida, você precisa:
- URL do Workspace: URL do portal Databricks
- ID do cliente: Cliente da Entidade de Serviço/ID do Aplicativo
- Segredo do cliente: segredo do cliente da entidade de serviço
Para obter mais detalhes sobre a criação da entidade de serviço, consulte a documentação pública do Databricks.
Anthropic Claude Gerenciou Agentes
Para configurar uma conexão com o Anthropic Claude nas plataformas Connected, você precisa de um espaço de trabalho na sua conta Anthropic Claude e de uma chave de API com escopo de espaço de trabalho com acesso a esse espaço.
Note
Crie um novo espaço de trabalho para usar com plataformas conectadas em vez de usar o espaço padrão. O workspace padrão não expõe um ID de workspace que você possa usar ao criar a conexão.
Importante
As APIs de Agentes Gerenciados da Anthropic Claude estão atualmente em fase beta. Como resultado, conexões Anthropic Claude em plataformas conectadas estão atualmente disponíveis como recurso de prévia.
Para criar uma conexão válida, você precisa:
- ID de Espaço de Trabalho: O ID único do espaço de trabalho Anthropic Claude que contém os agentes a serem sincronizados.
- Chave API: Uma chave API Anthropic com escopo de espaço de trabalho para o espaço de trabalho selecionado.
Agentes de IA Generativa Oracle
Para configurar uma conexão com um ambiente Oracle Cloud Infrastructure Generative AI Agents em plataformas conectadas, crie uma conta de serviço e conceda as permissões necessárias.
Passo 1: Criar um grupo
- Vá para cloud.oracle.com e faça login.
- Selecione o ícone do menu e depois selecione Domínios de Identidade e Segurança>.
- Selecione o domínio padrão ou seu domínio ativo.
- Selecione a aba Gerenciamento de Usuários e depois selecione Grupos>Criar Grupo.
- Digite as informações a seguir:
-
Nome:
3P-Portal-Agents -
Descrição:
3P portal access to list, read, and delete GenAI Agents
-
Nome:
- Selecione Criar.
Passo 2: Criar um usuário de serviço
No mesmo domínio de identidade, na aba de Gerenciamento de Usuários , selecione Usuários>Criar Usuário.
Digite as seguintes informações:
-
Primeiro Nome:
SVC -
Sobrenome:
3P Portal Agents -
Nome de utilizador:
svc-3p-portal-agents -
E-mail: Insira uma caixa de correio compartilhada, como
svc-genai@yourcompany.com.
-
Primeiro Nome:
Limpar Use o endereço de e-mail como nome de usuário se aparecer.
Selecione Criar.
Na página do usuário, selecione Grupos>Atribuídos ao Grupo e depois selecione 3P-Portal-Agentes.
Note
Não defina uma senha de console para esse usuário. Deveria ser apenas API.
Passo 3: Gerar uma chave de API para o usuário do serviço
Na página do usuário do serviço, vá para Chaves de API.
Selecione Adicionar Chave de API.
Selecione Gerar Par de Chaves API.
Selecione Baixar Chave Privada e salve o arquivo como
oci_api_key.pem.Selecione Adicionar.
Copie a prévia do arquivo de configuração. Ele se parece com o seguinte exemplo:
[DEFAULT] user=ocid1.user.oc1..aaaaaa... fingerprint=ab:cd:ef:12:... tenancy=ocid1.tenancy.oc1..aaaaaa... region=us-chicago-1 key_file=<path to private key>Selecione Fechar.
Passo 4: Criar a política IAM
O aplicativo de terceiros precisa de permissões para ler agentes, endpoints e bancos de conhecimento, além de excluir agentes e endpoints.
- Selecione o ícone do menu e depois selecione Políticas de Identidade e Segurança>.
- Selecione seu compartimento raiz ou o compartimento onde seus agentes moram.
- Selecione Criar Política.
- Digite as informações a seguir:
-
Nome:
3P-Portal-GenAI-Agents -
Descrição:
3P portal: read + delete GenAI Agents
-
Nome:
- Adicione as declarações de apólice da Opção A ou Opção B. Substitua
<YourCompartment>pelo nome do seu compartimento. Para cobrir todos os compartimentos, usetenancyem vez decompartment <YourCompartment>. - Selecione Criar.
Opção A: Gestão total
A seguinte política concede acesso total à gestão, incluindo operações de criação, leitura, atualização e exclusão:
Allow group 3P-Portal-Agents to manage generative-ai-agent-family in compartment <YourCompartment>
Essa opção usa menos declarações de política, mas é mais permissiva do que o app exige porque também permite criar e atualizar operações.
Opção B: Menor privilégio (recomendado)
As seguintes políticas de concessão listam e obtêm acesso a todos os recursos do agente e restringem o acesso da gestão para operações de exclusão:
Allow group 3P-Portal-Agents to read generative-ai-agent-family in compartment <YourCompartment>
Allow group 3P-Portal-Agents to manage genai-agent in compartment <YourCompartment> where request.permission = 'GENAI_AGENT_DELETE'
Allow group 3P-Portal-Agents to manage genai-agent-endpoint in compartment <YourCompartment> where request.permission = 'GENAI_AGENT_ENDPOINT_DELETE'
Deletar um agente que ainda tem um endpoint também requer a permissão de exclusão do endpoint. Portanto, ambas as declarações de política de exclusão são obrigatórias.
Passo 5: Obtenha o OCID do compartimento
O app lista agentes dentro de um compartimento. Entre no compartimento onde seus agentes estão localizados. Use o compartimento de arrendamento raiz para cobrir compartimentos filhos por meio de uma busca em subárvore.
- Selecione o ícone do menu e depois selecione Compartimentos de Identidade e Segurança>.
- Copie o OCID do compartimento. Para o compartimento raiz, use o OCID de locação.
Passo 6: Forneça as informações de conexão
Para conectar os Agentes de IA Generativa OCI, forneça as seguintes informações:
| Item | Example | Usado para |
|---|---|---|
| Arquivo de chave privada | oci_api_key.pem |
Assinatura de solicitações de API |
| OCID do usuário | ocid1.user.oc1..aaaaaa... |
Identidade do usuário do serviço |
| OCID da locação | ocid1.tenancy.oc1..aaaaaa... |
Locação ou compartimento raiz |
| Impressão Digital | ab:cd:ef:12:34:... |
Impressão digital da chave API |
| Region | us-chicago-1 |
Região onde os agentes atuam |
| OCID do compartimento |
ocid1.tenancy.oc1..aaaaaa... ou um OCID de compartimento infantil |
Local onde agentes são listados ou excluídos |
Revogar o acesso
- Imediato: Exclua a chave de API do usuário do serviço indo paraDomínios>de Identidade & Segurança>Gerenciamento>Padrão>de Usuários Usuários>svc-3p-portal-agents>Chaves>API Excluir.
- Permanente: Exclua o usuário do serviço.
- Temporário: Remover o usuário do grupo 3P-Portal-Agents . A política não se aplica mais.
-
Reduzir o escopo: Remover os dois
manageextratos de exclusão na Opção B para tornar a conta somente leitura.
Note
Apenas agentes ativos de OCI Generative AI são sincronizados.