Registersynkronisering i Microsoft 365 agentregistret (förhandsversion)

Viktigt

  • Detta är en förhandsgranskningsfunktion.
  • Förhandsgranskningsfunktioner ska inte användas i produktion och funktionerna kan vara begränsade. Funktionerna har kompletterande användningsvillkor och är tillgängliga före den officiella publiceringen så att kunder kan få tidig tillgång och ge feedback.

Registersynkronisering i Microsoft Agent 365 agentregistret, i administrationscentret för Microsoft 365, gör det möjligt för dig som administratör att säkert ansluta externa AI-agentmiljöer och synkronisera agenter till Agent 365 agentregistret för centraliserad insyn och styrning.

AI-agenter distribueras ofta i flera miljöer, såsom Amazon Bedrock, Google Vertex AI, Salesforce och Databricks. Utan ett centraliserat agentregister måste du manuellt spåra agenter över osammanhängande plattformar.

Genom att använda registersynk kan du:

  • Anslut stödda tredjeparts-AI-plattformar.
  • Autentisera en gång per miljö.
  • Synkronisera agenter från externa miljöer till Microsoft Agent 365-agentregistret.
  • Utför agenthanteringsåtgärder som stöds av AI-plattformens API:er.

Hantera externa plattformsanslutningar

Du kan skapa och hantera externa plattformsanslutningar från registersynkroniseringssidan i Administrationscenter för Microsoft 365.

Skärmdump av registersynkroniseringssidan i Administrationscenter för Microsoft 365 som visar detaljpanelen för Google Cloud-anslutning med synkroniseringsstatus och synkroniserade agenter.

Från den här sidan kan du:

  • Skapa nya plattformsanslutningar.
  • Visa anslutningssynkroniseringsstatus.
  • Övervaka senaste synkroniseringsaktiviteten.
  • Granska fel kopplade till synkroniseringsförsök.
  • Ta bort befintliga anslutningar.

Skapa en plattformsanslutning

För att synkronisera agenter från en extern plattform, följ dessa steg:

  1. Öppna Administrationscenter för Microsoft 365 i din webbläsare.
  2. I navigationspanelen, välj Agenter>Alla agenter för att se agentregistret.
  3. I webbdelen Registersynkronisering, välj Hantera. Registersynkroniseringssidan visas.
  4. Välj + Anslut en plattform.
  5. Ange ett anslutningsnamn för den externa miljön och en beskrivning.
  6. Välj den externa plattformen.
  7. Välj region.
  8. Ange om du vill importera agenter automatiskt.
  9. Ange nödvändiga autentiseringsuppgifter.
  10. Validera autentiseringsuppgifter.
  11. Spara anslutningen.

Efter lyckad validering och konfiguration:

  • Microsoft 365-administratören kan trigga en synkronisering genom att använda knappen Synkronisera agenter .
  • Agenter från den anslutna miljön synkroniseras till agentregistret.
  • Du kan konfigurera framtida synkroniseringar att ske på schemalagd basis, i en framtida version.

Visa detaljer efter synkronisering

Välj en befintlig anslutning för att visa detaljer om synkroniseringen och övervaka synkroniseringsstatus.

Anslutningsinformationen omfattar:

  • Plattformsleverantör
  • Regioner
  • Senaste körningsdatum
  • Senaste synkroniseringsstatus
  • Totalt antal synkade agenter
  • Synkroniseringsresultat

Plattformar som stöds

Registersynkronisering stöder synkronisering från följande plattformar:

  • Amazon Bedrock
  • Google Vertex AI
  • Salesforce Agentforce
  • Databricks Genie

Kommentar

Microsofts produktteam arbetar aktivt med att utöka stödet till fler plattformar. Kontrollera regelbundet för att få information om nya plattformsintegrationer.

Autentiseringskrav

Detta avsnitt innehåller plattformsspecifika autentiseringskrav och konfigurationsinstruktioner för registersynkronisering.

Amazon Bedrock

För att konfigurera en anslutning till en Amazon Bedrock-miljö för registersynk, kontrollera att du har behörighet, kontext och dessa Amazon Bedrock-inloggningsuppgifter:

  • AWS-region: Information om Amazon Web Services-regionen där agenterna är utplacerade
  • Amazon Bedrock åtkomstnyckel-ID
  • Amazon Bedrock hemlig åtkomstnyckel För att generera åtkomstnyckel-ID och hemlig åtkomstnyckel:
    • Skapa en ny eller använd en befintlig IAM-användare med följande behörigheter för agentresurser:
      • bedrock:ListAgents
      • bedrock:GetAgent
      • bedrock:ListAgentAliases
      • bedrock:GetAgentAlias
      • bedrock:ListAgentVersions
      • bedrock:GetAgentVersion
      • bedrock:InvokeModel
      • bedrock:InvokeAgent
      • bedrock:InvokeInlineAgent
      • bedrock:DeleteAgent
    • Skapa en ny åtkomstnyckel.

För mer information om hur du skapar en åtkomstnyckel och hemlig nyckel, se Amazon Bedrock och Amazon Web Services dokumentation. För mer information om Amazon Bedrock och Microsoft Entra agent-ID, se Secure an Amazon Bedrock agent med Microsoft Entra agent-ID.

Google Vertex AI

Ange autentiseringsuppgifter associerade med din Google Cloud-miljö för att autentisera och synkronisera agenter.

För att skapa en anslutning till en Google Vertex AI-miljö för registersynkronisering, kontrollera att du har behörighet, relevant kontext och följande Google Vertex AI-autentiseringsuppgifter:

  • Google Cloud-region: Kunskap om Vertex-regionen där agenterna är placerade.
  • Google Vertex AI-projekt-ID: ID:t för ditt Google Vertex AI-projekt.
  • Google Vertex AI-uppgifter: Hemlig åtkomstnyckel
    • Skapa ett nytt eller använd ett befintligt tjänstekonto med följande åtkomst till projektresurser:
      • Vertex AI Administratörsroll eller anpassad roll med behörigheter:
        • aiplatform.reasoningEngines.list
        • aiplatform.reasoningEngines.get
        • aiplatform.reasoningEngines.delete
    • Generera en ny hemlig nyckel

För mer information om hur du skapar en tjänstekontonyckel, se Google Cloud Vertex AI och Google Cloud-dokumentation.

Salesforce Agentforce

För att ställa in en anslutning till en Salesforce Agentforce-miljö för registersynkronisering, kontrollera att du har ett Salesforce-konto med korrekta behörigheter, DomainURL, consumer key och consumer secret.

För att konfigurera OAuth i Salesforce måste du skapa en ansluten app, hämta din My Domain-URL och hämta consumer key och consumer secret.

Skapa en ansluten app

  1. Gå till Konfigurera> Sök Apphanterare.
  2. Välj Extern klientapphanterare.
  3. Välj Ny extern klientapp och fyll i detaljerna.
  4. Kryssa i Aktivera OAuth.
  5. Ange motringningsadress.
    • För testning: https://login.salesforce.com/services/oauth2/success
  6. Flytta följande scopes från Tillgänglig till Vald:
    • Få tillgång till chattbottjänster (chatbot_api)
    • Få tillgång till Salesforce API-plattformen (sfap_api)
    • Hantera användardata via API:er (api)
    • Utför förfrågningar när som helst (refresh_token, offline_access)
  7. Aktivera Flöldet för klientautentiseringsuppgifter.
  8. Välj Spara.
  9. Gå till Policyer>OAuth-policyer.
  10. Aktivera Flödet för klientautentiseringsuppgifter och ställ in Kör som till en användare med API-åtkomst (till exempel, usernamd1.eb52cfb153dc@agentforce.com).

Hämta din My Domain-URL

  1. Gå till Konfigurera> Sök My Domain.
  2. Kopiera den aktuella My Domain-URL:en.

Hämta konsumentnyckel och hemlighet

  1. Efter att ha sparat den anslutna appen, gå tillbaka till Extern klientapphanterare.
  2. Leta upp appen.
  3. Välj Inställningar och OAuth-inställningar.
  4. Välj Konsumentnyckel och hemlighet för att se:
    • Användarnyckel
    • Konsumenthemlighet (välj Klicka för att visa)

För mer information om att konfigurera OAuth i Salesforce och hämta en konsumentnyckel och konsumenthemlighet, se Salesforce Agentforce-dokumentation.

Databricks Genie

För att konfigurera en anslutning till Databricks för registersynkronisering behöver du en tjänsteprincip i ditt Databricks-konto med administratörsbehörighet i arbetsytan.

För att skapa en giltig anslutning behöver du:

  • Arbetsyte-URL: (Hämta från) Databricks portal-URL
  • Klient-ID: Service Principal klient-/applikations-ID
  • Klienthemlighet: Tjänsteprincipens klienthemlighet

För mer information om skapandet av tjänsteprincip, se Databricks officiella dokumentation.