개요
Cato는 API 액세스를 통해 Copilot Studio 환경에 연결하여 조직 내 Copilot Studio에 생성된 에이전트 및 그들의 활동을 관리자에게 시각화합니다.
사전 준비사항
시작하기 전에 다음을 확인하세요:
- 애플리케이션 관리자, 클라우드 애플리케이션 관리자, 또는 글로벌 관리자 역할이 있는 Microsoft Entra ID (Azure AD) 계정을 가지고 있습니다. 이 역할은 Cato 애플리케이션에 테넌트 전역 동의를 부여할 수 있게 해줍니다 (단계 1에서). Cato의 애플리케이션은 기본 로그인 권한만 요청하므로 애플리케이션 관리자 또는 클라우드 애플리케이션 관리자가 최소 권한 옵션으로 충분합니다.
- 테넌트 레벨에서 파워 플랫폼 관리자 또는 글로벌 관리자 액세스를 가지고 있습니다. 이것은 별개의, Power Platform에 특화된 권한이며, 이를 통해 Cato 애플리케이션을 관리 애플리케이션으로 등록하고 (단계 2), 에이전트 세션을 활성화합니다 (단계 3).
- Copilot Studio와 연계된 Azure 구독에 액세스하여 컴퓨터 쉘 세션을 열기 (단계 2)
- Azure Cloud Shell에서 PowerShell 명령어를 실행하고 단계 2에서 등록 스크립트를 실행합니다.
이 통합 설정은 4단계의 과정이며, 각 단계는 서로 다른 사람이 완료하는 경우가 많습니다. 단계 1에서는 Entra ID 관리자가 Cato 애플리케이션을 테넌트에 추가합니다. 단계 2와 3에서는 Power Platform 관리자가 Cato 애플리케이션을 관리 애플리케이션으로 등록하고 에이전트 세션을 활성화합니다. 단계 4에서는 Cato 관리자가 CMA에서 통합을 완료합니다.
단계 1: Cato를 Microsoft Entra ID에 연결하기
Cato는 Microsoft Entra ID에 다중 테넌트 애플리케이션을 등록합니다. 통합을 연결하기 위해 Entra ID 관리자가 Cato Networks 관리자 동의 링크를 열어, 애플리케이션을 엔터프라이즈 애플리케이션으로 테넌트에 추가하고 동의를 부여합니다.
Cato를 Microsoft Entra ID에 연결하려면:
- Cato Networks 관리자 동의 링크를 엽니다. 프롬프트가 나타나면 사전 요구사항에 설명된 관리자 계정으로 로그인합니다. Microsoft는 Cato Networks AI 보안 통합 애플리케이션에 대한 동의 화면을 표시합니다.
- 수락을 클릭하십시오.
단계 2: Power Platform에서 Cato를 관리 애플리케이션으로 등록하기
이 단계에서는 단계 1에서 등록한 동일한 Cato 애플리케이션을 관리 애플리케이션으로 Power Platform에 등록합니다. 일반적으로 애플리케이션은 데이터베이스에서 데이터를 읽기 전에 모든 환경에 데이터베이스 애플리케이션 사용자를 추가해야 합니다. 관리 애플리케이션으로 등록하면 개별 환경 설정 없이 Power Platform 환경과 데이터베이스 전반에 걸쳐 읽기 액세스를 허용하여, Cato가 에이전트 구성 및 에이전트 세션을 읽을 수 있습니다. Azure Cloud Shell의 PowerShell을 사용해 애플리케이션을 등록하며 등록 스크립트는 Microsoft Entra ID 테넌트 ID를 요구합니다.
테넌트 ID 가져오기
Microsoft Entra ID 테넌트 ID를 가져오려면:
- Azure 포털에서, Microsoft Entra ID로 이동하십시오.
- 개요 페이지에서, 기본 정보 하단에 있는 테넌트 ID를 복사하세요. 이 값은 등록 스크립트에서 사용되며 이후 Cato에서 통합을 완료하는 데 필요합니다.
등록 스크립트 실행
관리 애플리케이션을 등록하려면:
- Azure 포털에서, 클라우드 쉘을 엽니다.
- PowerShell을 선택합니다.
- Copilot Studio와 연관된 구독을 선택하고 적용을 클릭합니다.
- 다음 명령을 실행하고
<YOUR-TENANT-ID>를 이전에 복사한 테넌트 ID로 바꾸세요:
$tenantId = "<YOUR-TENANT-ID>"
az login --scope "https://api.bap.microsoft.com/.default"
# 링크를 따라가 코드 입력을 통해 로그인 절차를 완료하고, 관련 구독을 선택하세요
$token = az account get-access-token `
--scope "https://api.bap.microsoft.com/.default" `
--tenant $tenantId `
--query accessToken -o tsv
$headers = @{
"Authorization" = "Bearer $token"
"Content-Type" = "application/json"
}
$body = "{}"
$uri =
"https://api.bap.microsoft.com/providers/" +
"Microsoft.BusinessAppPlatform/adminApplications/" +
"0f5bb78b-ad8f-454a-a7bc-3c6bb5b1e6c8?api-version=2020-10-01"
Invoke-RestMethod -Method Put -Uri $uri -Headers $headers -Body $body
Invoke-RestMethod 명령은 등록된 applicationId를 반환하여 관리 애플리케이션이 성공적으로 등록되었음을 확인합니다.
applicationId
-------------
0f5bb78b-ad8f-454a-a7bc-3c6bb5b1e6c8
단계 3: 에이전트 세션 활성화
이 설정을 활성화하면 Cato가 환경에서 Copilot Studio 에이전트의 에이전트 세션을 볼 수 있게 됩니다. 각 테넌트의 관련 환경에 대해 이 기능을 활성화하세요. 환경은 개발자 환경이 될 수 없습니다. 이 설정을 활성화하려면, 파워 플랫폼 관리자 액세스 또는 해당 환경의 시스템 관리자 보안 역할이 필요합니다.
환경에 대한 에이전트 세션을 활성화하려면:
- 파워 플랫폼 관리자 센터에서 관리 > 환경 으로 이동하여 해당 환경을 선택하세요.
- 설정을 선택합니다.
- 제품을 확장한 후 기능을 선택합니다.
- Copilot Studio 에이전트 아래에서, 대화 기록 및 관련 메타데이터가 Dataverse에 저장되도록 허용 (향상된 보고를 위해 필수) 기능을 활성화하세요.
단계 4: CMA에서 통합 마무리
통합을 마무리하려면, Cato 관리자가 앞에서 복사한 Microsoft Entra ID 테넌트 ID를 입력합니다.
CMA에서 통합을 완료하려면:
- 탐색 메뉴에서 AI 보안 > 통합을 선택합니다.
- Copilot Studio 타일에서 연결을 클릭합니다.
- Azure AD 테넌트 ID 필드에 복사한 테넌트 ID를 입력하세요.
- 연결 테스트를 클릭합니다. 테스트가 성공한 후에만 통합을 저장할 수 있습니다.
- 저장을 클릭하십시오.
데이터 새로고침
통합을 연결한 후 Cato는 Copilot Studio에서 데이터를 즉시 가져오고, 이후 매 시간마다 데이터를 가져옵니다. 환경의 변경 후, CMA에서 최대 한 시간 내에 업데이트된 데이터를 기대할 수 있습니다.
요청된 권한 검토
| 권한 | 클라우드 액세스 |
|---|---|
| 관리 애플리케이션 | Cato가 Power Platform 환경을 읽고 데이터베이스를 액세스하여 에이전트 구성 및 에이전트 세션을 읽을 수 있게 해줍니다. |