Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Важно!
Эта информация относится к предварительной версии продукта, который может быть существенно изменен до выпуска. Корпорация Майкрософт не дает явных или подразумеваемых гарантий относительно предоставленных здесь сведений.
В этой статье показано, как добавить набор инструментов безопасности протокола Model Context Protocol (MCP) Microsoft Sentinel или собственные инструменты в ваши агенты ИИ в Microsoft Copilot Studio.
Для получения информации о том, как начать работу с инструментами MCP, смотрите разделы «Начать с Microsoft Sentinel MCP server» и «Создать и использовать пользовательские инструменты Microsoft Sentinel MCP».
Совет
Чтобы повысить производительность с помощью средств MCP, используйте GPT-5 или более позднюю версию с более высоким окном контекста.
Добавление коллекции инструментов Microsoft Sentinel
Чтобы добавить коллекцию средств Microsoft Sentinel в Copilot Studio, выполните следующие действия.
Перейдите к Copilot Studio и создайте новый агент или выберите существующий агент.
После подготовки агента на странице Обзор вашего агента перейдите в раздел Инструменты и выберите Добавить инструмент.
Во всплывающем окне Добавить инструмент найдите
Sentinel, а затем выберите одну из доступных коллекций инструментов Sentinel MCP, которая соответствует вашим потребностям.Убедитесь, что для параметра Тип проверки подлинности задано значение Microsoft Entra ID Интегрированный, а затем нажмите кнопку Создать.
Выберите Добавить и настроить.
Теперь агент подключен к доступной коллекции средств Sentinel. Вы можете начать давать запросы своему агенту и использовать инструменты, чтобы получать результаты.
Добавление настраиваемой коллекции инструментов
Пользовательские инструменты MCP позволяют создавать детерминированные рабочие процессы, точно задавая, на основе каких данных агенты могут рассуждать. Чтобы добавить настраиваемую коллекцию инструментов в Copilot Studio, выполните следующие действия.
Совет
Откройте две вкладки или окна браузера, поскольку вам нужно будет переключаться между порталом Azure вашего тенанта и страницей Copilot Studio.
Шаг 1. Регистрация приложения в портал Azure
Зарегистрируйте приложение Microsoft Entra, которое Copilot Studio используется для проверки подлинности с помощью пользовательского средства MCP.
Откройте портал Azure клиента, а затем перейдите в раздел Регистрация приложений>Новая регистрация.
На странице Регистрация приложения введите понятное имя для приложения, а затем нажмите кнопку Зарегистрировать.
На странице зарегистрированного приложения перейдите в раздел Управление>разрешениями API, а затем выберите Добавить разрешение.
На появившемся всплывающем меню перейдите на вкладку API, которые использует моя организация , и найдите
Sentinel Platform Services.Выберите SentinelPlatform.DelegatedAccess, а затем выберите Добавить разрешения.
Вернитесь на страницу приложения, перейдите в раздел Управление>сертификатами & секретами, а затем перейдите на вкладку Секреты клиента .
Щелкните Создать секрет клиента. На появившемся всплывающем элементе добавьте описание, а затем нажмите кнопку Добавить.
Совет
Создайте одно приложение для всех настраиваемых средств Sentinel, но отдельные секретные ключи клиента — для каждой настраиваемой коллекции, которую вы хотите добавить в ваш агент.
Важно!
После добавления клиентского секрета скопируйте и сохраняйте его Значение. Вы используете его как секрет клиента, когда добавляете инструмент в Copilot Studio.
Вернитесь на страницу обзора портала Azure и скопируйте и сохраните следующие значения для использования в настройках Copilot Studio OAuth:
- Идентификатор приложения (клиента)
- Идентификатор каталога (арендатора)
Шаг 2. Добавьте свой пользовательский инструмент MCP агенту
В Copilot Studio создайте новую запись средства MCP для пользовательского инструмента, зарегистрированного в Azure.
Откройте Copilot Studio и выберите агент, в который нужно добавить пользовательское средство. На странице Обзор агента перейдите в раздел Сервис и выберите + Добавить средство.
Во всплывающем окне выберите + Создать инструмент.
Выберите Протокол контекста модели и добавьте сведения о пользовательской коллекции инструментов. Убедитесь, что вы правильно добавили следующие параметры OAuth:
- Тип: Вручную
- Идентификатор клиента: Используйте значение идентификатора приложения (клиента), сохраненное ранее
- Секрет клиента: Используйте значение секрета, сохраненное ранее
-
URL-адрес авторизации: Используйте следующий формат и замените
<tenant ID>сохраненным ранее значением идентификатора каталога (клиента ):https://login.microsoftonline.com/<tenant ID>/oauth2/v2.0/authorize -
Шаблон URL-адреса токена и URL-адрес обновления: Используйте следующий формат, подставив вместо
<tenant ID>ранее сохраненное значение идентификатора каталога (арендатора):https://login.microsoftonline.com/<tenant ID>/oauth2/v2.0/token -
Область применения: Используйте следующее:
4500ebfb-89b6-4b14-a480-7f749797bfcd/.default
Нажмите Создать. Ваш инструмент успешно создан, и URL-адрес перенаправления сгенерирован. Скопируйте и сохраните этот URL-адрес и оставьте всплывающее окно открытым.
Шаг 3: Настройте URI перенаправления для аутентификации Copilot Studio
Настройте URI перенаправления, чтобы Copilot Studio мог выполнять проверку подлинности в вашем пользовательском инструменте MCP.
Вернитесь на портал Azure своего арендатора и откройте приложение, которое вы только что добавили, а затем выберите Добавить URI перенаправления.
Выберите + Добавить платформу>Веб.
В текстовом поле URI перенаправления добавьте скопированный URL-адрес перенаправления и нажмите кнопку Настроить.
Вернитесь в диалоговое окно "Добавить средство" в Copilot Studio, где был создан URL-адрес перенаправления, и нажмите кнопку "Далее".
Выберите Создать новое подключение. Если инструмент успешно подключается, рядом с подключением появляется зеленая галочка.
Выберите Добавить и настроить.