Configurando o Copilot Studio

Prev Next

Visão geral

Cato se conecta aos ambientes do Copilot Studio por meio do acesso à API, oferecendo aos administradores visibilidade sobre os Agentes criados no Copilot Studio em toda a organização e suas atividades.

Requisitos

Antes de começar, confirme o seguinte:

  • Você possui uma conta de Microsoft Entra ID (Azure AD) com o papel de Administrador de Aplicação, Administrador de Aplicações em Nuvem ou Administrador Global. Este papel permite que você conceda consentimento para toda a locatária ao aplicativo Cato na Etapa 1. O aplicativo Cato apenas solicita uma permissão básica de login, portanto, Administrador de Aplicação ou Administrador de Aplicações em Nuvem é a opção menos privilegiada e suficiente.
  • Você tem acesso de Administrador da Plataforma Power ou Administrador Global no nível da locatária. Esta permissão específica da Plataforma Power para registro do aplicativo Entra ID permite que você registre o aplicativo Cato como um aplicativo de gerenciamento na Etapa 2 e ative Sessões de Agentes na Etapa 3.
  • Você tem acesso à assinatura do Azure associada ao Copilot Studio para abrir uma sessão de Cloud Shell na Etapa 2.
  • Você pode executar comandos PowerShell no Azure Cloud Shell para executar o script de registro na Etapa 2.

Configurar esta integração é um processo de quatro etapas, e os passos geralmente são concluídos por diferentes pessoas. Na Etapa 1, um administrador de Entra ID adiciona o aplicativo Cato à locatária. Nas Etapas 2 e 3, um administrador da Plataforma Power registra o aplicativo Cato como um aplicativo de gerenciamento e habilita Sessões de Agentes. Na Etapa 4, um administrador do Cato finaliza a integração no CMA.

Etapa 1: Conectar o Cato ao Microsoft Entra ID

Cato registra um aplicativo multitenant no Microsoft Entra ID. Para conectar a integração, um administrador de Entra ID abre o link de consentimento do administrador do Cato Networks, o que adiciona o aplicativo à sua locatária como um Aplicativo de Empresa e concede consentimento.

Para conectar o Cato ao Microsoft Entra ID:

  1. Abra o link de consentimento do administrador do Cato Networks. Faça login com a conta de administrador descrita nos pré-requisitos quando solicitado. A Microsoft exibe uma tela de consentimento para o aplicativo Integração de Segurança do Cato Networks AI.
  2. Clique em Aceitar.

Etapa 2: Registrar o Cato como Aplicação de Gerenciamento na Plataforma Power

Nesta etapa, o mesmo aplicativo Cato da etapa 1 é registrado como uma aplicação de gerenciamento na Plataforma Power. Normalmente, uma aplicação precisa de um usuário de aplicação Dataverse adicionado a cada ambiente antes de poder ler dados lá. Registrá-lo como uma aplicação de gerenciamento concede acesso de leitura aos ambientes da Plataforma Power e ao Dataverse em toda a locatária, permitindo que o Cato leia configurações de Agentes e Sessões de Agentes sem essa configuração por ambiente. Você registra o aplicativo usando PowerShell no Azure Cloud Shell, e o script de registro requer o ID da locatária do Microsoft Entra ID.

Obter o ID da Locatária

Para obter o ID da locatária do Microsoft Entra ID:

  1. No portal do Azure, vá para Microsoft Entra ID.
  2. Na página Visão Geral, em Informações Básicas, copie o ID da Locatária. Você usará este valor no script de registro e depois para finalizar a integração no Cato.

Executar o Script de Registro

Para registrar a aplicação de gerenciamento:

  1. No portal Azure, abra Cloud Shell.
  2. Selecione PowerShell.
  3. Selecione a inscrição associada ao Copilot Studio e clique em Aplicar.
  4. Execute os seguintes comandos, substituindo <YOUR-TENANT-ID> pelo ID da locatária que você copiou anteriormente:
$tenantId = "<YOUR-TENANT-ID>"

az login --scope "https://api.bap.microsoft.com/.default"
# Complete o processo de entrada seguindo o link e inserindo o código, e selecione a assinatura relevante

$token = az account get-access-token `
  --scope "https://api.bap.microsoft.com/.default" `
  --tenant $tenantId `
  --query accessToken -o tsv

$headers = @{
    "Authorization" = "Bearer $token"
    "Content-Type"  = "application/json"
}

$body = "{}"

$uri =
      "https://api.bap.microsoft.com/providers/" +
      "Microsoft.BusinessAppPlatform/adminApplications/" +
      "0f5bb78b-ad8f-454a-a7bc-3c6bb5b1e6c8?api-version=2020-10-01"

Invoke-RestMethod -Method Put -Uri $uri -Headers $headers -Body $body

O comando Invoke-RestMethod retorna o applicationId registrado, que confirma que a aplicação de gerenciamento foi registrada com sucesso:

applicationId
-------------
0f5bb78b-ad8f-454a-a7bc-3c6bb5b1e6c8

Etapa 3: Ativar Sessões de Agentes

Ativar esta configuração permite que o Cato visualize Sessões de Agentes para agentes do Copilot Studio em um ambiente. Ative para cada ambiente relevante na locatária. O ambiente não pode ser um ambiente de desenvolvedor. Ativar esta configuração requer acesso de Administrador da Plataforma Power, ou papel de segurança de Administrador do Sistema nesse ambiente.

Para ativar Sessões de Agentes para um ambiente:

  1. No centro de administração da Plataforma Power, vá para Gerenciar > Ambientes e selecione o ambiente.
  2. Selecione Configurações.
  3. Expanda Produto e selecione Recursos.
  4. Em Agentes do Copilot Studio, habilite Permitir que transcrições de conversas e seus metadados associados sejam salvos no Dataverse (obrigatório para relatórios aprimorados).

Etapa 4: Finalizar a Integração no CMA

Para finalizar a integração, um administrador do Cato insere o ID da locatária do Microsoft Entra ID que você copiou anteriormente.

Para finalizar a integração no CMA:

  1. No menu de navegação, selecione Segurança AI > Integrações.
  2. No quadro do Copilot Studio, clique em Conectar.
  3. No campo ID da Locatária do Azure AD, insira o ID da locatária que você copiou.
  4. Clique em Testar Conexão. Você pode salvar a integração apenas após o teste bem-sucedido.
  5. Clique em Salvar.

Atualização de Dados

Após conectar a integração, o Cato busca dados do Copilot Studio imediatamente e depois a cada hora. Espere dados atualizados no CMA até uma hora após uma alteração no seu ambiente.

Revisar as Permissões Solicitadas

Permissão Acesso à Nuvem
Aplicação de Gerenciamento Permite que o Cato leia ambientes da Plataforma Power e acesse o Dataverse, e assim leia configurações de Agentes e Sessões de Agentes.