Настройка Copilot Studio

Prev Next

Обзор.

Cato подключается к средам Copilot Studio через API, предоставляя администраторам видимость созданных в Copilot Studio агентов в организации и их активности.

Необходимые условия

Перед началом подтвердите следующее:

  • У вас есть учетная запись Microsoft Entra ID (Azure AD) с ролью Администратор приложения, Администратор облачных приложений или Глобальный администратор. Эта роль позволяет вам предоставлять согласие на использование приложения Cato на уровне арендатора на этапе 1. Приложение Cato запрашивает только базовое разрешение на вход, поэтому Администратор приложения или Администратор облачных приложений является наиболее привилегированной опцией и достаточен.
  • У вас есть доступ к уровню арендатора в роли Администратор Power Platform или Глобальный администратор. Это отдельное разрешение, специфичное для Power Platform, а не регистрация приложения Entra ID, и оно позволяет вам зарегистрировать приложение Cato в качестве приложения управления на этапе 2 и включить сессии агентства на этапе 3.
  • У вас есть доступ к подписке Azure, связанной с Copilot Studio, чтобы открыть сеанс Cloud Shell на этапе 2.
  • Вы можете выполнять команды PowerShell в Azure Cloud Shell, чтобы выполнить скрипт регистрации на этапе 2.

Настройка этой интеграции состоит из четырех этапов, и шаги часто выполняются разными людьми. На этапе 1 администратор Entra ID добавляет приложение Cato в аренду. На этапах 2 и 3 администратор Power Platform регистрирует приложение Cato как приложение управления и включает сессии агентства. На этапе 4 администратор Cato завершает интеграцию в CMA.

Шаг 1: Подключите Cato к Microsoft Entra ID

Cato регистрирует многоарендное приложение в Microsoft Entra ID. Чтобы подключить интеграцию, администратор Entra ID открывает ссылку на согласие администратора сети Cato, которая добавляет приложение в аренду в качестве корпоративного приложения и предоставляет ему согласие.

Чтобы подключить Cato к Microsoft Entra ID:

  1. Откройте ссылку на согласие администратора сети Cato. Войдите с учетной записью администратора, описанной в предварительных условиях, когда появится запрос. Microsoft отображает экран согласия для приложения Интеграция безопасности AI Cato Networks.
  2. Щелкните Принять.

Шаг 2: Зарегистрируйте Cato как приложение управления в Power Platform

Этот шаг регистрирует то же приложение Cato, что и на шаге 1, как приложение управления в Power Platform. Обычно приложению нужно добавить пользователя приложения Dataverse в каждую среду, чтобы оно могло читать данные там. Регистрация его как приложения управления предоставляет ему доступ на чтение ко всем средам Power Platform и Dataverse на уровне арендатора, что позволяет Cato читать конфигурации агентов и сессии агентов без настройки на уровне среды. Вы регистрируете приложение, используя PowerShell в Azure Cloud Shell, и скрипт регистрации требует вашего идентификатора арендатора Microsoft Entra ID.

Получите ID арендатора

Чтобы получить ваш идентификатор арендатора Microsoft Entra ID:

  1. На портале Azure перейдите в Microsoft Entra ID.
  2. На странице Обзор в разделе Основная информация скопируйте ID арендатора. Вы используете это значение в скрипте регистрации и позже для завершения интеграции в Cato.

Запустите скрипт регистрации

Чтобы зарегистрировать приложение управления:

  1. На портале Azure откройте Cloud Shell.
  2. Выберите PowerShell.
  3. Выберите подписку, связанную с Copilot Studio, и нажмите Применить.
  4. Выполните следующие команды и замените <YOUR-TENANT-ID> на ранее скопированный ID арендатора:
$tenantId = "<YOUR-TENANT-ID>"

az login --scope "https://api.bap.microsoft.com/.default"
# Завершите процесс входа, следуя по ссылке и введя код, и выберите соответствующую подписку

$token = az account get-access-token `
  --scope "https://api.bap.microsoft.com/.default" `
  --tenant $tenantId `
  --query accessToken -o tsv

$headers = @{
    "Authorization" = "Bearer $token"
    "Content-Type"  = "application/json"
}

$body = "{}"

$uri =
      "https://api.bap.microsoft.com/providers/" +
      "Microsoft.BusinessAppPlatform/adminApplications/" +
      "0f5bb78b-ad8f-454a-a7bc-3c6bb5b1e6c8?api-version=2020-10-01"

Invoke-RestMethod -Method Put -Uri $uri -Headers $headers -Body $body

Команда Invoke-RestMethod возвращает зарегистрированный applicationId, что подтверждает успешную регистрацию приложения управления.

applicationId
-------------
0f5bb78b-ad8f-454a-a7bc-3c6bb5b1e6c8

Шаг 3: Включить сессии агентов

Включение этой настройки позволяет Cato просматривать сессии агентов для агентов Copilot Studio в среде. Включите это для каждой соответствующей среды в арендаторе. Среда не может быть средой разработчика. Включение этой настройки требует доступа Администратор Power Platform или роли безопасности Системного администратора в этой среде.

Чтобы включить сессии агентов для среды:

  1. В центре администратора Power Platform перейдите в Управление > Среды и выберите среду.
  2. Выберите Настройки.
  3. Разверните Продукт и выберите Функции.
  4. В разделе агенты Copilot Studio включите Разрешить записи разговоров и связанные с ними метаданные для сохранения в Dataverse (требуется для расширенной отчетности).

Шаг 4: Завершите интеграцию в CMA

Чтобы завершить интеграцию, администратор Cato вводит идентификатор арендатора Microsoft Entra ID, который вы скопировали ранее.

Чтобы завершить интеграцию в CMA:

  1. В меню навигации выберите AI Безопасность > Интеграции.
  2. На плитке Copilot Studio нажмите Подключить.
  3. В поле Azure AD Tenant ID введите скопированный идентификатор арендатора.
  4. Нажмите Тест соединения. Вы можете сохранить интеграцию только после успешного теста.
  5. Нажмите Сохранить.

Обновление данных

После подключения интеграции Cato сразу же получает данные от Copilot Studio, а затем снова каждый час. Ожидайте обновленных данных в CMA до часа после изменения в вашей среде.

Просмотрите запрашиваемые разрешения

Разрешение Доступ к Облаку
Приложение управления Позволяет Cato читать окружения Power Platform и получать доступ к Dataverse, а также читать конфигурации агентов и сессии агентов.