Configurando Microsoft Foundry

Prev Next

Visão Geral

Cato se conecta ao Microsoft Foundry por meio de uma integração read-only com o Azure, que oferece aos administradores do CMA total visibilidade dos agentes gerenciados criados no Foundry e de suas sessões.

Prerequisites

Antes de começar, confirme o seguinte:

  • Você tem uma conta Microsoft Entra ID (Azure AD) com o papel de Administrador de Aplicações, Administrador de Aplicações em Nuvem ou Administrador Global. O aplicativo Cato solicita apenas uma permissão de login básica, então o papel de Administrador de Aplicações ou Administrador de Aplicações em Nuvem é a opção menos privilegiada e suficiente.
  • Você tem o papel de Proprietário ou Administrador de Acesso de Usuário em cada assinatura Azure que contém os recursos do Microsoft Foundry que você deseja que o Cato monitore. Esse papel de RBAC Azure é separado do seu papel de Microsoft Entra ID, e o Administrador Global não o concede por padrão.

Configurar esta integração é um processo de três etapas, e as etapas são frequentemente concluídas por diferentes pessoas. Na etapa 1, um administrador de Entra ID adiciona o aplicativo Cato ao locatário. Na etapa 2, cada proprietário de assinatura concede acesso do aplicativo àquela assinatura. Na etapa 3, um administrador Cato finaliza a integração no CMA. Inclua todos os três papéis em vez de pressupor que um administrador detém todas as permissões.

Etapa 1: Conectar Cato ao Microsoft Entra ID

Cato registra um aplicativo multilocatário no Microsoft Entra ID. Para conectar a integração, um administrador de Entra ID abre o link de consentimento de administrador do Cato Networks, que adiciona o aplicativo ao seu locatário como Aplicação Empresarial e concede seu consentimento.

Para conectar Cato ao Microsoft Entra ID:

  1. Abra o link de consentimento de administrador do Cato Networks. Entre com a conta de administrador descrita nos pré-requisitos ao ser solicitado. A Microsoft exibe uma tela de consentimento para o aplicativo Integração de Segurança AI do Cato Networks.
  2. Clique em Aceitar.

Etapa 2: Conceder Acesso do Cato a uma Assinatura

Cato requer o papel de Usuário de Serviços Cognitivos em cada assinatura Azure que contém recursos do Foundry. Este papel fornece acesso somente leitura e não permite ao Cato modificar qualquer recurso. A atribuição do papel requer o papel de Proprietário ou Administrador de Acesso de Usuário na assinatura.

Para conceder acesso do Cato a uma assinatura:

  1. No portal Azure, vá para Assinaturas.
  2. Selecione a assinatura que deseja conectar.
  3. Selecione Controle de acesso (IAM), depois selecione Adicionar > Adicionar atribuição de papel.
  4. Procure o papel Usuário de Serviços Cognitivos e clique em Next.
  5. Em Atribuir acesso a, selecione Usuário, grupo ou principal de serviço.
  6. Clique em + Selecionar membros, procure por Integração de Segurança AI do Cato Networks, selecione e clique em Selecionar, e clique em Próximo.
  7. Clique em Revisar + atribuir, depois clique em Revisar + atribuir novamente para confirmar.

Cato recomenda repetir este procedimento para cada assinatura que contém recursos do Foundry que você deseja que o Cato monitore.

Etapa 3: Finalizar a Integração no CMA

Para finalizar a integração, um administrador Cato insere o ID de locatário do Microsoft Entra ID onde o aplicativo foi instalado.

Obter o ID de locatário

Para obter seu ID de locatário do Microsoft Entra ID:

  1. No portal Azure, vá para Microsoft Entra ID.
  2. Na página Visão geral, sob Informações Básicas, copie o ID de Locatário.

Conectar a Integração no CMA

Para conectar a integração no CMA:

  1. No menu de navegação, selecione Segurança AI > Integrações.
  2. No bloco Microsoft Foundry, clique em Conectar.
  3. No campo Azure AD Tenant ID, insira o ID de locatário que você copiou.
  4. Clique em Testar Conexão. Você pode salvar a integração apenas após o teste ter sucesso.
  5. Clique em Salvar.

Atualização de Dados

Depois de conectar a integração, Cato busca dados do Microsoft Foundry imediatamente, e depois a cada hora. Aguarde dados atualizados no CMA até uma hora após uma mudança no seu ambiente.

Revise as Permissões Solicitadas

Função Acesso à Nuvem
Usuário de Serviços Cognitivos Acesso somente leitura aos Serviços Cognitivos Microsoft, Insights e Recursos. Isso permite ao Cato visualizar detalhes da conta, modelos, diagnósticos, métricas, dados de uso e políticas de IA Responsável, e verificar status de disponibilidade e listar operações.