Configuración de Copilot Studio

Prev Next

"Visión general"

Cato se conecta a los entornos de Copilot Studio a través de acceso API, brindando a los administradores visibilidad sobre los Agentes creados en Copilot Studio en toda la organización y su actividad.

Requisitos previos

Antes de comenzar, confirme lo siguiente:

  • Tienes una cuenta de Microsoft Entra ID (Azure AD) con el rol de Administrador de Aplicaciones, Administrador de Aplicaciones en la Nube o Administrador Global. Este rol te permite otorgar consentimiento a nivel de inquilino para la aplicación de Cato en el paso 1. La aplicación de Cato solo solicita un permiso básico de inicio de sesión, por lo que Administrador de Aplicaciones o Administrador de Aplicaciones en la Nube es la opción menos privilegiada y es suficiente.
  • Tienes acceso Administrador de Plataforma de Poder o Administrador Global a nivel de inquilino. Esto es un permiso específico de la Plataforma de Poder, en lugar de un registro de aplicación de Entra ID, y te permite registrar la aplicación de Cato como una aplicación de gestión en el paso 2 y habilitar Sesiones de Agentes en el paso 3.
  • Tienes acceso a la suscripción de Azure asociada con Copilot Studio, para abrir una sesión de Cloud Shell en el paso 2.
  • Puedes ejecutar comandos de PowerShell en Azure Cloud Shell, para ejecutar el script de registro en el paso 2.

Configurar esta integración es un proceso de cuatro pasos, y los pasos a menudo son completados por diferentes personas. En el paso 1, un administrador de Entra ID agrega la aplicación de Cato al inquilino. En los pasos 2 y 3, un administrador de la Plataforma de Poder registra la aplicación de Cato como una aplicación de gestión y habilita las Sesiones de Agentes. En el paso 4, un administrador de Cato finaliza la integración en la CMA.

Paso 1: Conectar Cato a Microsoft Entra ID

Cato registra una aplicación multiarrendatario en Microsoft Entra ID. Para conectar la integración, un administrador de Entra ID abre el enlace de consentimiento del administrador de Cato Networks, lo que agrega la aplicación a tu inquilino como una Aplicación Empresarial y le otorga consentimiento.

Para conectar Cato a Microsoft Entra ID:

  1. Abre el enlace de consentimiento del administrador de Cato Networks. Inicia sesión con la cuenta de administrador descrita en los requisitos previos cuando se le solicite. Microsoft muestra una pantalla de consentimiento para la aplicación Integración de Seguridad AI de Cato Networks.
  2. Haz clic en Aceptar.

Paso 2: Registrar Cato como Aplicación de Gestión en la Plataforma de Poder

Este paso registra la misma aplicación de Cato del paso 1 como una aplicación de gestión con la Plataforma de Poder. Normalmente, una aplicación necesita un usuario de aplicación de Dataverse agregado a cada entorno antes de poder leer datos allí. Registrarla como una aplicación de gestión le otorga acceso de lectura a los entornos de la Plataforma de Poder y Dataverse en todo el inquilino, lo que permite que Cato lea configuraciones de Agentes y Sesiones de Agentes sin esa configuración por entorno. Registras la aplicación usando PowerShell en Azure Cloud Shell, y el script de registro requiere tu ID de inquilino de Microsoft Entra ID.

Obtener el ID del Inquilino

Para obtener tu ID de inquilino de Microsoft Entra ID:

  1. En el portal de Azure, ve a Microsoft Entra ID.
  2. En la página Descripción general, bajo Información Básica, copia el ID del Inquilino. Usarás este valor en el script de registro y más tarde para finalizar la integración en Cato.

Ejecutar el Script de Registro

Para registrar la aplicación de gestión:

  1. En el portal de Azure, abre Cloud Shell.
  2. Selecciona PowerShell.
  3. Selecciona la suscripción asociada con Copilot Studio y haz clic en Aplicar.
  4. Ejecuta los siguientes comandos y reemplaza <YOUR-TENANT-ID> con el ID de inquilino que copiaste anteriormente:
$tenantId = "<YOUR-TENANT-ID>"
az login --scope "https://api.bap.microsoft.com/.default"
# Completa el proceso de inicio de sesión siguiendo el enlace e ingresando el código, y selecciona la suscripción relevante

$token = az account get-access-token `
  --scope "https://api.bap.microsoft.com/.default" `
  --tenant $tenantId `
  --query accessToken -o tsv

$headers = @{
    "Authorization" = "Bearer $token"
    "Content-Type"  = "application/json"
}

$body = "{}"

$uri = "https://api.bap.microsoft.com/providers/" + "Microsoft.BusinessAppPlatform/adminApplications/" + "0f5bb78b-ad8f-454a-a7bc-3c6bb5b1e6c8?api-version=2020-10-01"

Invoke-RestMethod -Method Put -Uri $uri -Headers $headers -Body $body

El comando Invoke-RestMethod devuelve el applicationId registrado, lo que confirma que la aplicación de gestión se registró exitosamente:

applicationId
-------------
0f5bb78b-ad8f-454a-a7bc-3c6bb5b1e6c8

Paso 3: Habilitar Sesiones de Agente

Habilitar esta configuración permite que Cato vea Sesiones de Agente para agentes de Copilot Studio en un entorno. Habilítalo para cada entorno relevante en el inquilino. El entorno no puede ser un entorno de desarrollador. Habilitar esta configuración requiere acceso Administrador de Plataforma de Poder, o el rol de seguridad Administrador del Sistema en ese entorno.

Para habilitar Sesiones de Agente para un entorno:

  1. En el centro de administración de la Plataforma de Poder, ve a Gestionar > Entornos y selecciona el entorno.
  2. Selecciona Configuración.
  3. Expande Producto y selecciona Características.
  4. Bajo agentes de Copilot Studio, habilita Permitir que las transcripciones de conversación y su metadata asociada se guarden en Dataverse (requerido para informes mejorados).

Paso 4: Finalizar la Integración en el CMA

Para finalizar la integración, un administrador de Cato ingresa el ID de inquilino de Microsoft Entra ID que copiaste antes.

Para finalizar la integración en el CMA:

  1. Desde el menú de navegación, selecciona Seguridad AI > Integraciones.
  2. En el mosaico Copilot Studio, haz clic en Conectar.
  3. En el campo ID del Inquilino de Azure AD, ingresa el ID de inquilino que copiaste.
  4. Haz clic en Probar Conexión. Solo puedes guardar la integración después de que la prueba tenga éxito.
  5. Haga clic en Guardar.

Actualización de Datos

Después de conectar la integración, Cato obtiene datos de Copilot Studio inmediatamente, y luego cada hora. Espera datos actualizados en el CMA hasta una hora después de un cambio en tu entorno.

Revisar los Permisos Solicitados

Permiso Acceso a la Nube
Aplicación de Gestión Permite a Cato leer entornos de la Plataforma de Poder y acceder a Dataverse, y así leer configuraciones de Agente y Sesiones de Agente.