Microsoft 365 智能体注册表中的注册表同步(预览版)

重要提示

  • 这是一项预览功能。
  • 预览功能不适用于生产环境,并且可能具有受限的功能。 这些功能受补充使用条款的约束,在正式发布之前已经可用,以便客户可以及早使用并提供反馈。

通过 Microsoft 365 管理中心中 Microsoft Agent 365 智能体注册表中的注册表同步功能,您作为管理员能够安全地连接外部 AI 智能体环境并将智能体同步到 Agent 365 智能体注册表中,以实现集中可见性和治理。

AI 智能体通常部署在多个环境中,例如 Amazon Bedrock、Google Vertex AI、Salesforce 和 Databricks。 如果没有集中式智能体注册表,您必须跨断开连接的平台手动跟踪智能体。

通过使用注册表同步,您可以:

  • 连接支持的第三方 AI 平台。
  • 每个环境进行一次身份验证。
  • 将外部环境中的智能体同步到 Microsoft Agent 365 智能体注册表中。
  • 执行受 AI 平台 API 支持的智能体管理操作。

管理外部平台连接

您可以从 Microsoft 365 管理中心中的注册表同步页面创建和管理外部平台连接。

Microsoft 365 管理中心中的“注册表同步”页面的屏幕截图,其中显示 Google Cloud 连接详细信息窗格,其中包含同步状态和已同步的智能体。

从此页中,您可以:

  • 创建新平台连接。
  • 查看连接同步状态。
  • 监视最后一次同步活动。
  • 查看与同步尝试关联的错误。
  • 删除现有连接。

创建平台连接

若要同步外部平台的智能体,请按照以下步骤操作:

  1. 在您的浏览器中打开 Microsoft 365 管理中心
  2. 在导航窗格中,选择智能体>所有智能体以查看智能体注册表。
  3. 注册表同步 Web 部分中,选择管理。 显示注册表同步页面。
  4. 选择 + 连接平台
  5. 输入外部环境的连接名称并提供说明。
  6. 选择外部平台。
  7. 选择区域。
  8. 指示您是否要自动导入智能体。
  9. 输入所需的身份验证凭据。
  10. 验证凭据。
  11. 保存连接。

验证和设置成功后:

  • Microsoft 365 管理员可以通过使用同步智能体按钮触发同步。
  • 来自已连接环境的智能体将同步到智能体注册表中。
  • 您可以配置未来的同步,使其在未来版本中按计划进行。

同步后查看详细信息

选择现有连接以查看同步详细信息并监视同步状态。

连接详细信息包括:

  • 平台提供商
  • 区域
  • 上次运行日期
  • 上次同步状态
  • 同步的智能体总数
  • 同步结果

支持的平台

注册表同步支持来自以下平台的同步:

  • Amazon Bedrock
  • Google Vertex AI
  • Salesforce Agentforce
  • Databricks Genie

备注

Microsoft 产品团队正在积极扩展对更多平台的支持。 请定期返回查看以了解新的平台集成。

身份验证要求

此部分提供特定于平台的身份验证要求和注册表同步的设置说明。

Amazon Bedrock

若要设置与 Amazon Bedrock 环境的连接以进行注册表同步,请验证您拥有权限、上下文以及以下 Amazon Bedrock 凭据:

  • AWS 区域:有关部署智能体的 Amazon Web Services 区域的知识
  • Amazon Bedrock 访问密钥 ID
  • Amazon Bedrock 机密访问密钥若要生成访问密钥 ID 和机密访问密钥,请执行以下操作:
    • 创建新的 IAM 用户或使用现有 IAM 用户,该用户具有对智能体资源的以下权限:
      • bedrock:ListAgents
      • bedrock:GetAgent
      • bedrock:ListAgentAliases
      • bedrock:GetAgentAlias
      • bedrock:ListAgentVersions
      • bedrock:GetAgentVersion
      • bedrock:InvokeModel
      • bedrock:InvokeAgent
      • bedrock:InvokeInlineAgent
      • bedrock:DeleteAgent
    • 创建新访问密钥。

有关创建访问密钥和密钥的详细信息,请参阅 Amazon BedrockAmazon Web Services 文档。 有关 Amazon Bedrock 和 Microsoft Entra 智能体 ID 的详细信息,请参阅使用 Microsoft Entra 智能体 ID 保护 Amazon Bedrock 智能体

Google Vertex AI

提供与 Google Cloud 环境关联的凭据,以进行身份验证和同步智能体。

若要设置与 Google Vertex AI 环境的连接以进行注册表同步,验证您是否具有权限、上下文和以下 Google Vertex AI 凭据:

  • Google Cloud 区域:有关部署智能体的 Vertex 区域的知识。
  • Google Vertex AI 项目 ID:您的 Google Vertex AI 项目的 ID。
  • Google Vertex AI 凭据:机密访问密钥
    • 创建新的服务帐户或使用现有服务帐户,该帐户具有以下对项目资源的权限:
      • 具有以下权限的 Vertex AI 管理员角色或自定义角色:
        • aiplatform.reasoningEngines.list
        • aiplatform.reasoningEngines.get
        • aiplatform.reasoningEngines.delete
    • 生成新密钥

有关创建服务帐户密钥的详细信息,请参阅 Google Cloud Vertex AIGoogle Cloud 文档

Salesforce Agentforce

若要设置与 Salesforce Agentforce 环境的连接以进行注册表同步,请确保您拥有具有适当权限的 Salesforce 帐户、DomainURL、使用者密钥和使用者密码。

若要在 Salesforce 中设置 OAuth,您需要设置连接的应用获取我的域名 URL检索使用者密钥和密码

设置连接的应用

  1. 转到设置>,搜索应用管理器
  2. 选择外部客户端应用管理器
  3. 选择新外部客户端应用并填写详细信息。
  4. 选中启用 OAuth
  5. 设置回调 URL
    • 用于测试:https://login.salesforce.com/services/oauth2/success
  6. 将以下范围从可用 移至所选
    • 访问聊天机器人服务 (chatbot_api)
    • 访问 Salesforce API 平台 (sfap_api)
    • 通过 API 管理用户数据 (api)
    • 随时执行请求(refresh_tokenoffline_access
  7. 启用客户端凭据流
  8. 选择保存
  9. 转到策略>OAuth 策略
  10. 启用客户端凭据流,然后将运行身份设置为具有 API 访问权限的用户(例如 usernamd1.eb52cfb153dc@agentforce.com)。

获取我的域 URL

  1. 转到设置>,搜索我的域
  2. 复制当前我的域 URL

检索使用者密钥和密码

  1. 保存连接的应用后,返回到外部客户端应用管理器
  2. 找到您的应用。
  3. 选择设置OAuth 设置
  4. 选择使用者密钥和密码以查看:
    • 使用者密钥
    • 使用者密码(选择单击以显示

有关在 Salesforce 中设置 OAuth 以及获取使用者密钥和使用者密码的详细信息,请参阅 Salesforce Agentforce 文档

Databricks Genie

若要设置与 Databricks 的连接以进行注册表同步,您需要 Databricks 帐户的服务主体,该主体在工作区中具有管理员访问权限。

若要创建有效连接,您需要:

  • 工作区 URL:Databricks 门户 URL(可从中检索)
  • 客户端 ID:服务主体客户端/应用程序 ID
  • 客户端密码:服务主体客户端密码

有关服务主体创建的更多详细信息,请参阅 Databricks 公共文档