概観
CatoはAPIアクセスを通じてCopilot Studioの環境に接続し、管理者には組織全体でCopilot Studioに作成されたエージェントとその活動の可視性を提供します。
事前準備
始める前に、以下を確認してください:
- Microsoft Entra ID (Azure AD) アカウントをもち、アプリケーション管理者、クラウドアプリケーション管理者、またはグローバル管理者の役割を持っていること。 この役割は、テナントレベルでCatoアプリケーションへの同意を広域的に与えることができます。 Catoのアプリケーションは基本的なサインイン権限のみを要求するので、アプリケーション管理者またはクラウドアプリケーション管理者は最小限の権限で済み、十分です。
- テナントレベルでパワープラットフォーム管理者またはグローバル管理者のアクセスを持っていること。 これは、Entra IDアプリ登録とは別で、パワープラットフォーム専用の権限であり、ステップ2でCatoアプリケーションを管理アプリケーションとして登録し、ステップ3でエージェントセッションを有効にすることができます。
- Copilot Studioに関するAzureサブスクリプションへのアクセスがあり、ステップ2でクラウドシェルセッションを開くことができます。
- Azure Cloud ShellでPowerShellのコマンドを実行し、ステップ2で登録スクリプトを実行します。
この統合の設定は4段階のプロセスであり、ステップはしばしば別の人が完了します。 ステップ1で、Entra ID管理者がCatoアプリケーションをテナントに追加します。 ステップ2と3で、パワープラットフォーム管理者がCatoアプリケーションを管理アプリケーションとして登録し、エージェントセッションを有効にします。 ステップ4で、Cato管理者がCMAで統合を完了します。
ステップ1:CatoをMicrosoft Entra IDに接続
CatoはMicrosoft Entra IDにマルチテナントアプリケーションを登録します。 統合を接続するには、Cato Networks管理者同意リンクを開き、アプリケーションをテナントにエンタープライズアプリケーションとして追加し、同意を与えます。
CatoをMicrosoft Entra IDに接続するには:
- Cato Networks管理者同意リンクを開く。 プロンプトが表示されたら、事前条件に記載された管理者アカウントでサインインします。 MicrosoftはCato Networks AIセキュリティ統合アプリケーションの同意画面を表示します。
- 承認するをクリック。
ステップ2:パワープラットフォームでCatoを管理アプリケーションとして登録
このステップは、ステップ1からCatoアプリケーションを管理アプリケーションとしてパワープラットフォームに登録します。 通常、アプリケーションがデータを読み取る前に、各環境にDataverseアプリケーションユーザーを追加する必要があります。 これを管理アプリケーションとして登録することで、結局テナント全体でパワープラットフォームの環境とDataverseへの読み取りアクセスを許可し、その環境設定をせずにエージェントの設定とエージェントセッションをCatoが読み取ることができます。 Azure Cloud ShellでPowerShellを使用してアプリケーションを登録し、登録スクリプトにはMicrosoft Entra IDテナントIDが必要です。
テナントIDを取得する
Microsoft Entra IDテナントIDを取得するには:
- Azureポータルで、Microsoft Entra IDに移動します。
- 概要ページで、基本情報の下、テナントIDをコピーします。 この値を登録スクリプトで使用し、その後Catoで統合を完了します。
登録スクリプトを実行する
管理アプリケーションを登録するには:
- Azureポータルでクラウドシェルを開く。
- PowerShellを選択します。
- Copilot Studioに関連するサブスクリプションを選択し、適用をクリックします。
- 次のコマンドを実行し、
<YOUR-TENANT-ID>をコピーしたテナント ID に置き換えてください:
$tenantId = "<YOUR-TENANT-ID>"
az login --scope "https://api.bap.microsoft.com/.default"
# リンクをたどり、コードを入力してサインインプロセスを完了し、関連するサブスクリプションを選択します。
$token = az account get-access-token `
--scope "https://api.bap.microsoft.com/.default" `
--tenant $tenantId `
--query accessToken -o tsv
$headers = @{
"Authorization" = "Bearer $token"
"Content-Type" = "application/json"
}
$body = "{}"
$uri =
"https://api.bap.microsoft.com/providers/" +
"Microsoft.BusinessAppPlatform/adminApplications/" +
"0f5bb78b-ad8f-454a-a7bc-3c6bb5b1e6c8?api-version=2020-10-01"
Invoke-RestMethod -Method Put -Uri $uri -Headers $headers -Body $body
Invoke-RestMethod コマンドは登録された applicationId を返し、管理アプリケーションが正常に登録されたことを確認します。
applicationId
-------------
0f5bb78b-ad8f-454a-a7bc-3c6bb5b1e6c8
ステップ3:エージェントセッションを有効にする
この設定を有効にすると、Catoは環境内のCopilot Studioエージェントのエージェントセッションを表示できます。 テナント内のすべての関連する環境でこれを有効にします。 環境は開発環境であってはなりません。 この設定を有効にするには、パワープラットフォーム管理者またはその環境のシステム管理者セキュリティロールへのアクセスが必要です。
環境でエージェントセッションを有効にするには:
- パワープラットフォームの管理センターで、管理 > 環境 に移動し、環境を選択します。
- 設定を選択します。
- 製品を展開し、機能を選択します。
- Copilot Studioエージェントの下で、会話のトランスクリプトと関連するメタデータをDataverseに保存することを許可する(高度なレポートには必要) を有効にします。
ステップ4:CMAで統合を完了する
統合を完了するには、Cato 管理者があなたが先にコピーしたMicrosoft Entra ID テナントIDを入力します。
CMAでの統合を完了するには:
- ナビゲーションメニューから、AIセキュリティ > 統合 を選択します。
- Copilot Studioタイルで、接続をクリックします。
- Azure AD テナントIDフィールドに、コピーしたテナントIDを入力します。
- 接続テストをクリックします。 テストが成功した後にのみ統合を保存できます。
- 保存をクリックします。
データ更新
統合を接続すると、Catoは速やかにCopilot Studioからデータを取得し、その後毎時取得し続けます。 環境変化後、最長1時間以内にCMAで更新されたデータを期待してください。
リクエストされた権限を確認
| 権限 | アクセス |
|---|---|
| 管理アプリケーション | Catoがパワープラットフォームの環境とDataverseを読み取り、エージェントの設定やエージェントセッションを読むことを可能にします。 |