概概览
Cato 通过 API 访问连接到 Copilot Studio 环境,使管理员能够查看在整个组织中的 Copilot Studio 创建的代理及其活动。
条件
在开始之前,请确认以下内容:
- 您有一个 Microsoft Entra ID (Azure AD) 帐户,并拥有 应用程序管理员、云应用程序管理员 或 全局管理员 角色。 该角色允许您在步骤 1 中为 Cato 应用程序授予租户范围的同意。 Cato 的应用程序只请求基本的登录权限,因此“应用程序管理员”或“云应用程序管理员”是最少特权的选项,足够满足要求。
- 您在租户级别拥有 Power Platform 管理员 或 全局管理员 访问权限。 这是一项与 Power Platform 相关的独立权限,而不是 Entra ID 应用注册,它允许您在步骤 2 中注册 Cato 应用程序作为管理应用程序,并在步骤 3 中启用代理会话。
- 您有权访问与 Copilot Studio 相关的 Azure 订阅,以在步骤 2 中打开一个 Cloud Shell 会话。
- 您可以在 Azure Cloud Shell 中运行 PowerShell 命令,以在步骤 2 中运行注册脚本。
设置此集成需要四个步骤,通常由不同的人完成。 在步骤 1 中,Entra ID 管理员将 Cato 应用程序添加到租户。 在步骤 2 和 3 中,Power Platform 管理员注册 Cato 应用程序为管理应用程序并启用代理会话。 在步骤 4 中,Cato 管理员在 CMA 中完成集成。
步骤 1:将 Cato 连接到 Microsoft Entra ID
Cato 在 Microsoft Entra ID 中注册一个多租户应用程序。 要连接集成,Entra ID 管理员打开 Cato Networks 管理员同意链接,将应用程序添加到您的租户作为企业应用程序并授予同意。
要将 Cato 连接到 Microsoft Entra ID:
- 打开 Cato Networks 管理员同意链接。 系统提示时,以先决条件中描述的管理员帐户登录。 Microsoft 将显示 Cato Networks AI 安全集成 应用程序的同意屏幕。
- 点击接受。
步骤 2:将 Cato 注册为 Power Platform 中的管理应用程序
此步骤将步骤 1 中的同一 Cato 应用程序注册为 Power Platform 的管理应用程序。 通常,应用程序需要在每个环境中添加一个 Dataverse 应用程序用户,然后才能读取该数据。 将其注册为管理应用程序,将授予其对整个租户的 Power Platform 环境和 Dataverse 的读取权限,这可以让 Cato 阅读代理配置和代理会话,而无需进行环境设置。 您在 Azure Cloud Shell 中使用 PowerShell 注册该应用程序,并且注册脚本需要您的 Microsoft Entra ID 租户 ID。
获取租户 ID
要获取您的 Microsoft Entra ID 租户 ID:
- 在 Azure 门户中,转到 Microsoft Entra ID。
- 在 概览 页面上,在 基本信息 下,复制 租户 ID。 您使用此值在注册脚本中使用,并在后续完成 Cato 中的集成。
运行注册脚本
要注册管理应用程序:
- 在 Azure 门户中,打开 Cloud Shell。
- 选择 PowerShell。
- 选择与 Copilot Studio 相关的订阅,然后点击 应用。
- 运行以下命令,并将
<YOUR-TENANT-ID>替换为您之前复制的租户 ID:
$tenantId = "<YOUR-TENANT-ID>"
az login --scope "https://api.bap.microsoft.com/.default"
# 完成登录过程,按照链接输入代码,并选择相关的订阅
$token = az account get-access-token `
--scope "https://api.bap.microsoft.com/.default" `
--tenant $tenantId `
--query accessToken -o tsv
$headers = @{
"Authorization" = "Bearer $token"
"Content-Type" = "application/json"
}
$body = "{}"
$uri =
"https://api.bap.microsoft.com/providers/" +
"Microsoft.BusinessAppPlatform/adminApplications/" +
"0f5bb78b-ad8f-454a-a7bc-3c6bb5b1e6c8?api-version=2020-10-01"
Invoke-RestMethod -Method Put -Uri $uri -Headers $headers -Body $body
Invoke-RestMethod 命令返回注册的 applicationId,确认管理应用程序已成功注册。
应用 ID
-------------
0f5bb78b-ad8f-454a-a7bc-3c6bb5b1e6c8
步骤 3:启用代理会话
启用此设置让 Cato 可以查看环境中 Copilot Studio 代理的代理会话。 在租户中的每个相关环境中启用它。 环境不能是开发者环境。 启用此设置需要 Power Platform 管理员 访问权限,或该环境中的 系统管理员 安全角色。
要为环境启用代理会话:
- 在 Power Platform 管理中心 中,转到 管理 > 环境 并选择环境。
- 选择 设置。
- 展开 产品 并选择 功能。
- 在 Copilot Studio 代理 下,启用 允许将对话转录及其关联的元数据保存到 Dataverse(需要增强报告)。
步骤 4:在 CMA 中完成集成
要完成集成,Cato 管理员输入您之前复制的 Microsoft Entra ID 租户 ID。
要在 CMA 中完成集成:
- 从导航菜单中,选择 AI 安全 > 集成。
- 在 Copilot Studio 磁贴上,点击 连接。
- 在 Azure AD 租户 ID 字段中,输入您复制的租户 ID。
- 点击 测试连接。 只有在测试成功后,您才能保存该集成。
- 点击保存。
数据刷新
连接集成后,Cato 将立即从 Copilot Studio 获取数据,然后每小时再次获取。 在您的环境中发生更改后的一个小时内,CMA 中将显示更新的数据。
查看请求的权限
| 权限 | 访问 |
|---|---|
| 管理应用程序 | 允许 Cato 读取 Power Platform 环境并访问 Dataverse,从而读取代理配置和代理会话。 |