Visão Geral
Cato se conecta ao Microsoft Foundry por meio de uma integração read-only com o Azure, que oferece aos administradores do CMA total visibilidade dos agentes gerenciados criados no Foundry e de suas sessões.
Prerequisites
Antes de começar, confirme o seguinte:
- Você tem uma conta Microsoft Entra ID (Azure AD) com o papel de Administrador de Aplicações, Administrador de Aplicações em Nuvem ou Administrador Global. O aplicativo Cato solicita apenas uma permissão de login básica, então o papel de Administrador de Aplicações ou Administrador de Aplicações em Nuvem é a opção menos privilegiada e suficiente.
- Você tem o papel de Proprietário ou Administrador de Acesso de Usuário em cada assinatura Azure que contém os recursos do Microsoft Foundry que você deseja que o Cato monitore. Esse papel de RBAC Azure é separado do seu papel de Microsoft Entra ID, e o Administrador Global não o concede por padrão.
Configurar esta integração é um processo de três etapas, e as etapas são frequentemente concluídas por diferentes pessoas. Na etapa 1, um administrador de Entra ID adiciona o aplicativo Cato ao locatário. Na etapa 2, cada proprietário de assinatura concede acesso do aplicativo àquela assinatura. Na etapa 3, um administrador Cato finaliza a integração no CMA. Inclua todos os três papéis em vez de pressupor que um administrador detém todas as permissões.
Etapa 1: Conectar Cato ao Microsoft Entra ID
Cato registra um aplicativo multilocatário no Microsoft Entra ID. Para conectar a integração, um administrador de Entra ID abre o link de consentimento de administrador do Cato Networks, que adiciona o aplicativo ao seu locatário como Aplicação Empresarial e concede seu consentimento.
Para conectar Cato ao Microsoft Entra ID:
- Abra o link de consentimento de administrador do Cato Networks. Entre com a conta de administrador descrita nos pré-requisitos ao ser solicitado. A Microsoft exibe uma tela de consentimento para o aplicativo Integração de Segurança AI do Cato Networks.
- Clique em Aceitar.
Etapa 2: Conceder Acesso do Cato a uma Assinatura
Cato requer o papel de Usuário de Serviços Cognitivos em cada assinatura Azure que contém recursos do Foundry. Este papel fornece acesso somente leitura e não permite ao Cato modificar qualquer recurso. A atribuição do papel requer o papel de Proprietário ou Administrador de Acesso de Usuário na assinatura.
Para conceder acesso do Cato a uma assinatura:
- No portal Azure, vá para Assinaturas.
- Selecione a assinatura que deseja conectar.
- Selecione Controle de acesso (IAM), depois selecione Adicionar > Adicionar atribuição de papel.
- Procure o papel Usuário de Serviços Cognitivos e clique em Next.
- Em Atribuir acesso a, selecione Usuário, grupo ou principal de serviço.
- Clique em + Selecionar membros, procure por Integração de Segurança AI do Cato Networks, selecione e clique em Selecionar, e clique em Próximo.
- Clique em Revisar + atribuir, depois clique em Revisar + atribuir novamente para confirmar.
Cato recomenda repetir este procedimento para cada assinatura que contém recursos do Foundry que você deseja que o Cato monitore.
Etapa 3: Finalizar a Integração no CMA
Para finalizar a integração, um administrador Cato insere o ID de locatário do Microsoft Entra ID onde o aplicativo foi instalado.
Obter o ID de locatário
Para obter seu ID de locatário do Microsoft Entra ID:
- No portal Azure, vá para Microsoft Entra ID.
- Na página Visão geral, sob Informações Básicas, copie o ID de Locatário.
Conectar a Integração no CMA
Para conectar a integração no CMA:
- No menu de navegação, selecione Segurança AI > Integrações.
- No bloco Microsoft Foundry, clique em Conectar.
- No campo Azure AD Tenant ID, insira o ID de locatário que você copiou.
- Clique em Testar Conexão. Você pode salvar a integração apenas após o teste ter sucesso.
- Clique em Salvar.
Atualização de Dados
Depois de conectar a integração, Cato busca dados do Microsoft Foundry imediatamente, e depois a cada hora. Aguarde dados atualizados no CMA até uma hora após uma mudança no seu ambiente.
Revise as Permissões Solicitadas
| Função | Acesso à Nuvem |
|---|---|
| Usuário de Serviços Cognitivos | Acesso somente leitura aos Serviços Cognitivos Microsoft, Insights e Recursos. Isso permite ao Cato visualizar detalhes da conta, modelos, diagnósticos, métricas, dados de uso e políticas de IA Responsável, e verificar status de disponibilidade e listar operações. |