Vue d’ensemble
Cato se connecte aux environnements Copilot Studio via l'accès API, offrant aux admins une visibilité sur les agents créés dans Copilot Studio à travers l'organisation et leur activité.
Pré-requis
Avant de commencer, confirmez les points suivants :
- Vous avez un compte Microsoft Entra ID (Azure AD) avec le rôle d'Administrateur d'application, Administrateur d'application cloud, ou Administrateur global. Ce rôle vous permet d'accorder un consentement à l'échelle de l'abonné à l'application Cato à l'étape 1. L'application Cato ne demande qu'une autorisation de connexion de base, donc l'Administrateur d'application ou l'Administrateur d'application cloud est l'option la moins privilégiée et suffisante.
- Vous avez un accès Administrateur Power Platform ou Administrateur global au niveau de l'abonné. Il s'agit d'une autorisation spécifique à Power Platform plutôt que d'un enregistrement d'application Entra ID, et elle vous permet d'enregistrer l'application Cato comme une application de gestion à l'étape 2 et d'activer les sessions d'agent à l'étape 3.
- Vous avez accès à l'abonnement Azure associé à Copilot Studio, pour ouvrir une session Cloud Shell à l'étape 2.
- Vous pouvez exécuter des commandes PowerShell dans Azure Cloud Shell, pour exécuter le script d'enregistrement à l'étape 2.
Mise en place de cette intégration est un processus en quatre étapes, et les étapes sont souvent réalisées par différentes personnes. À l'étape 1, un administrateur Entra ID ajoute l'application Cato à l'abonné. Aux étapes 2 et 3, un administrateur Power Platform enregistre l'application Cato en tant qu'application de gestion et active les sessions d'agent. À l'étape 4, un admin Cato termine l'intégration dans le CMA.
Étape 1 : Connecter Cato à Microsoft Entra ID
Cato enregistre une application multi-locataire dans Microsoft Entra ID. Pour connecter l'intégration, un admin Entra ID ouvre le lien de consentement administrateur Cato Networks, ce qui ajoute l'application à votre abonné en tant qu'application d'entreprise et lui accorde le consentement.
Pour connecter Cato à Microsoft Entra ID :
- Ouvrez le lien de consentement administrateur Cato Networks. Connectez-vous avec le compte administrateur décrit dans les prérequis lorsque cela est demandé. Microsoft affiche un écran de consentement pour l'application d'Intégration de Sécurité AI Cato Networks.
- Cliquez sur Accepter.
Étape 2 : Enregistrer Cato en tant qu'application de gestion dans Power Platform
Cette étape enregistre la même application Cato de l'étape 1 en tant qu'application de gestion avec Power Platform. Normalement, une application doit avoir un utilisateur d'application Dataverse ajouté à chaque environnement avant de pouvoir lire les données. L'enregistrement en tant qu'application de gestion lui accorde un accès en lecture aux environnements Power Platform et Dataverse à travers l'abonné entier, ce qui permet à Cato de lire les configurations et sessions d'agent sans cette configuration par environnement. Vous enregistrez l'application en utilisant PowerShell dans Azure Cloud Shell, et le script d'enregistrement nécessite votre ID locataire Microsoft Entra ID.
Obtenir l'ID Locataire
Pour obtenir votre ID locataire Microsoft Entra ID :
- Dans le portail Azure, allez à Microsoft Entra ID.
- Sur la page Vue d'ensemble, sous Informations de base, copiez l'ID locataire. Vous utilisez cette valeur dans le script d'enregistrement et plus tard pour terminer l'intégration dans Cato.
Exécuter le Script d'Enregistrement
Pour enregistrer l'application de gestion :
- Dans le portail Azure, ouvrez Cloud Shell.
- Sélectionnez PowerShell.
- Sélectionnez l'abonnement associé à Copilot Studio et cliquez sur Appliquer.
- Exécutez les commandes suivantes, et remplacez
<YOUR-TENANT-ID>par l'ID locataire que vous avez copié plus tôt :
$tenantId = "<YOUR-TENANT-ID>"
az login --scope "https://api.bap.microsoft.com/.default"
# Complétez le processus de connexion en suivant le lien et en saisissant le code, puis sélectionnez l'abonnement pertinent
$token = az account get-access-token `
--scope "https://api.bap.microsoft.com/.default" `
--tenant $tenantId `
--query accessToken -o tsv
$headers = @{
"Authorization" = "Bearer $token"
"Content-Type" = "application/json"
}
$body = "{}"
$uri =
"https://api.bap.microsoft.com/providers/" +
"Microsoft.BusinessAppPlatform/adminApplications/" +
"0f5bb78b-ad8f-454a-a7bc-3c6bb5b1e6c8?api-version=2020-10-01"
Invoke-RestMethod -Method Put -Uri $uri -Headers $headers -Body $body
La commande Invoke-RestMethod retourne l'applicationId enregistrée, ce qui confirme que l'application de gestion a été enregistrée avec succès.
applicationId
-------------
0f5bb78b-ad8f-454a-a7bc-3c6bb5b1e6c8
Étape 3 : Activer les Sessions d'Agent
L'activation de ce paramètre permet à Cato de visualiser les sessions d'agent pour les agents Copilot Studio dans un environnement. Activez-le pour chaque environnement pertinent de l'abonné. L'environnement ne peut pas être un environnement développeur. L'activation de ce paramètre nécessite un accès Administrateur Power Platform, ou le rôle de sécurité Administrateur système dans cet environnement.
Pour activer les sessions d'agent pour un environnement :
- Dans le centre d'administration Power Platform, allez à Gérer > Environnements et sélectionnez l'environnement.
- Sélectionnez Paramètres.
- Élargissez Produit et sélectionnez Fonctionnalités.
- Sous agents Copilot Studio, activez Autoriser les transcriptions de conversation et leurs métadonnées associées à être sauvegardées dans Dataverse (nécessaire pour des rapports améliorés).
Étape 4 : Terminer l'Intégration dans le CMA
Pour terminer l'intégration, un admin Cato entre l'ID locataire Microsoft Entra ID que vous avez copié plus tôt.
Pour terminer l'intégration dans le CMA :
- Dans le menu de navigation, sélectionnez Sécurité AI > Intégrations.
- Sur la vignette Copilot Studio, cliquez sur Connecter.
- Dans le champ ID Locataire Azure AD, entrez l'ID locataire que vous avez copié.
- Cliquez sur Tester la connexion. Vous pouvez enregistrer l'intégration uniquement après la réussite du test.
- Cliquez sur Enregistrer.
Actualisation des Données
Après avoir connecté l'intégration, Cato récupère les données de Copilot Studio immédiatement, puis à nouveau toutes les heures. Attendez-vous à des données mises à jour dans le CMA jusqu'à une heure après un changement dans votre environnement.
Examiner les Autorisations Demandées
| Permission | Accès au cloud |
|---|---|
| Application de gestion | Permet à Cato de lire les environnements Power Platform et d'accéder à Dataverse, et ainsi lire les configurations et sessions d'agent. |