Copilot Studioの設定

Prev Next

概観

CatoはAPIアクセスを通じてCopilot Studioの環境に接続し、管理者には組織全体でCopilot Studioに作成されたエージェントとその活動の可視性を提供します。

事前準備

始める前に、以下を確認してください:

  • Microsoft Entra ID (Azure AD) アカウントをもち、アプリケーション管理者、クラウドアプリケーション管理者、またはグローバル管理者の役割を持っていること。 この役割は、テナントレベルでCatoアプリケーションへの同意を広域的に与えることができます。 Catoのアプリケーションは基本的なサインイン権限のみを要求するので、アプリケーション管理者またはクラウドアプリケーション管理者は最小限の権限で済み、十分です。
  • テナントレベルでパワープラットフォーム管理者またはグローバル管理者のアクセスを持っていること。 これは、Entra IDアプリ登録とは別で、パワープラットフォーム専用の権限であり、ステップ2でCatoアプリケーションを管理アプリケーションとして登録し、ステップ3でエージェントセッションを有効にすることができます。
  • Copilot Studioに関するAzureサブスクリプションへのアクセスがあり、ステップ2でクラウドシェルセッションを開くことができます。
  • Azure Cloud ShellでPowerShellのコマンドを実行し、ステップ2で登録スクリプトを実行します。

この統合の設定は4段階のプロセスであり、ステップはしばしば別の人が完了します。 ステップ1で、Entra ID管理者がCatoアプリケーションをテナントに追加します。 ステップ2と3で、パワープラットフォーム管理者がCatoアプリケーションを管理アプリケーションとして登録し、エージェントセッションを有効にします。 ステップ4で、Cato管理者がCMAで統合を完了します。

ステップ1:CatoをMicrosoft Entra IDに接続

CatoはMicrosoft Entra IDにマルチテナントアプリケーションを登録します。 統合を接続するには、Cato Networks管理者同意リンクを開き、アプリケーションをテナントにエンタープライズアプリケーションとして追加し、同意を与えます。

CatoをMicrosoft Entra IDに接続するには:

  1. Cato Networks管理者同意リンクを開く。 プロンプトが表示されたら、事前条件に記載された管理者アカウントでサインインします。 MicrosoftはCato Networks AIセキュリティ統合アプリケーションの同意画面を表示します。
  2. 承認するをクリック。

ステップ2:パワープラットフォームでCatoを管理アプリケーションとして登録

このステップは、ステップ1からCatoアプリケーションを管理アプリケーションとしてパワープラットフォームに登録します。 通常、アプリケーションがデータを読み取る前に、各環境にDataverseアプリケーションユーザーを追加する必要があります。 これを管理アプリケーションとして登録することで、結局テナント全体でパワープラットフォームの環境とDataverseへの読み取りアクセスを許可し、その環境設定をせずにエージェントの設定とエージェントセッションをCatoが読み取ることができます。 Azure Cloud ShellでPowerShellを使用してアプリケーションを登録し、登録スクリプトにはMicrosoft Entra IDテナントIDが必要です。

テナントIDを取得する

Microsoft Entra IDテナントIDを取得するには:

  1. Azureポータルで、Microsoft Entra IDに移動します。
  2. 概要ページで、基本情報の下、テナントIDをコピーします。 この値を登録スクリプトで使用し、その後Catoで統合を完了します。

登録スクリプトを実行する

管理アプリケーションを登録するには:

  1. Azureポータルでクラウドシェルを開く。
  2. PowerShellを選択します。
  3. Copilot Studioに関連するサブスクリプションを選択し、適用をクリックします。
  4. 次のコマンドを実行し、 <YOUR-TENANT-ID> をコピーしたテナント ID に置き換えてください:
$tenantId = "<YOUR-TENANT-ID>"

az login --scope "https://api.bap.microsoft.com/.default"
# リンクをたどり、コードを入力してサインインプロセスを完了し、関連するサブスクリプションを選択します。

$token = az account get-access-token `
  --scope "https://api.bap.microsoft.com/.default" `
  --tenant $tenantId `
  --query accessToken -o tsv

$headers = @{
    "Authorization" = "Bearer $token"
    "Content-Type"  = "application/json"
}

$body = "{}"

$uri =
      "https://api.bap.microsoft.com/providers/" +
      "Microsoft.BusinessAppPlatform/adminApplications/" +
      "0f5bb78b-ad8f-454a-a7bc-3c6bb5b1e6c8?api-version=2020-10-01"

Invoke-RestMethod -Method Put -Uri $uri -Headers $headers -Body $body

Invoke-RestMethod コマンドは登録された applicationId を返し、管理アプリケーションが正常に登録されたことを確認します。

applicationId
-------------
0f5bb78b-ad8f-454a-a7bc-3c6bb5b1e6c8

ステップ3:エージェントセッションを有効にする

この設定を有効にすると、Catoは環境内のCopilot Studioエージェントのエージェントセッションを表示できます。 テナント内のすべての関連する環境でこれを有効にします。 環境は開発環境であってはなりません。 この設定を有効にするには、パワープラットフォーム管理者またはその環境のシステム管理者セキュリティロールへのアクセスが必要です。

環境でエージェントセッションを有効にするには:

  1. パワープラットフォームの管理センターで、管理 > 環境 に移動し、環境を選択します。
  2. 設定を選択します。
  3. 製品を展開し、機能を選択します。
  4. Copilot Studioエージェントの下で、会話のトランスクリプトと関連するメタデータをDataverseに保存することを許可する(高度なレポートには必要) を有効にします。

ステップ4:CMAで統合を完了する

統合を完了するには、Cato 管理者があなたが先にコピーしたMicrosoft Entra ID テナントIDを入力します。

CMAでの統合を完了するには:

  1. ナビゲーションメニューから、AIセキュリティ > 統合 を選択します。
  2. Copilot Studioタイルで、接続をクリックします。
  3. Azure AD テナントIDフィールドに、コピーしたテナントIDを入力します。
  4. 接続テストをクリックします。 テストが成功した後にのみ統合を保存できます。
  5. 保存をクリックします。

データ更新

統合を接続すると、Catoは速やかにCopilot Studioからデータを取得し、その後毎時取得し続けます。 環境変化後、最長1時間以内にCMAで更新されたデータを期待してください。

リクエストされた権限を確認

権限 アクセス
管理アプリケーション Catoがパワープラットフォームの環境とDataverseを読み取り、エージェントの設定やエージェントセッションを読むことを可能にします。