Добавить инструменты Microsoft Sentinel MCP в AI-агенты в Microsoft Copilot Studio (предварительный просмотр)

Важно!

Эта информация относится к предварительной версии продукта, который может быть существенно изменен до выпуска. Корпорация Майкрософт не дает явных или подразумеваемых гарантий относительно предоставленных здесь сведений.

В этой статье показано, как добавить набор инструментов безопасности протокола Model Context Protocol (MCP) Microsoft Sentinel или собственные инструменты в ваши агенты ИИ в Microsoft Copilot Studio.

Для получения информации о том, как начать работу с инструментами MCP, смотрите разделы «Начать с Microsoft Sentinel MCP server» и «Создать и использовать пользовательские инструменты Microsoft Sentinel MCP».

Совет

Чтобы повысить производительность с помощью средств MCP, используйте GPT-5 или более позднюю версию с более высоким окном контекста.

Добавление коллекции инструментов Microsoft Sentinel

Чтобы добавить коллекцию средств Microsoft Sentinel в Copilot Studio, выполните следующие действия.

  1. Перейдите к Copilot Studio и создайте новый агент или выберите существующий агент.

  2. После подготовки агента на странице Обзор вашего агента перейдите в раздел Инструменты и выберите Добавить инструмент.

    Снимок экрана страницы «Обзор» агента в Copilot Studio с выделенной кнопкой «Добавить инструмент».

  3. Во всплывающем окне Добавить инструмент найдите Sentinel, а затем выберите одну из доступных коллекций инструментов Sentinel MCP, которая соответствует вашим потребностям.

    Снимок экрана: всплывающее окно

  4. Убедитесь, что для параметра Тип проверки подлинности задано значение Microsoft Entra ID Интегрированный, а затем нажмите кнопку Создать.

    Снимок экрана всплывающего окна «Добавить инструмент» в Copilot Studio с шагом выбора типа проверки подлинности.

  5. Выберите Добавить и настроить.

    Снимок экрана: всплывающее окно

Теперь агент подключен к доступной коллекции средств Sentinel. Вы можете начать давать запросы своему агенту и использовать инструменты, чтобы получать результаты.

Добавление настраиваемой коллекции инструментов

Пользовательские инструменты MCP позволяют создавать детерминированные рабочие процессы, точно задавая, на основе каких данных агенты могут рассуждать. Чтобы добавить настраиваемую коллекцию инструментов в Copilot Studio, выполните следующие действия.

Совет

Откройте две вкладки или окна браузера, поскольку вам нужно будет переключаться между порталом Azure вашего тенанта и страницей Copilot Studio.

Шаг 1. Регистрация приложения в портал Azure

Зарегистрируйте приложение Microsoft Entra, которое Copilot Studio используется для проверки подлинности с помощью пользовательского средства MCP.

  1. Откройте портал Azure клиента, а затем перейдите в раздел Регистрация приложений>Новая регистрация.

    Снимок экрана: портал Azure с выделенным параметром

  2. На странице Регистрация приложения введите понятное имя для приложения, а затем нажмите кнопку Зарегистрировать.

    Снимок экрана: страница регистрации нового приложения в портал Azure.

  3. На странице зарегистрированного приложения перейдите в раздел Управление>разрешениями API, а затем выберите Добавить разрешение.

    Снимок экрана страницы разрешений API и всплывающей панели в портале Azure.

  4. На появившемся всплывающем меню перейдите на вкладку API, которые использует моя организация , и найдите Sentinel Platform Services.

    Снимок экрана: вкладка API, которые использует моя организация на панели

  5. Выберите SentinelPlatform.DelegatedAccess, а затем выберите Добавить разрешения.

    Снимок экрана: панель

  6. Вернитесь на страницу приложения, перейдите в раздел Управление>сертификатами & секретами, а затем перейдите на вкладку Секреты клиента .

  7. Щелкните Создать секрет клиента. На появившемся всплывающем элементе добавьте описание, а затем нажмите кнопку Добавить.

    Снимок экрана: страница

    Совет

    Создайте одно приложение для всех настраиваемых средств Sentinel, но отдельные секретные ключи клиента — для каждой настраиваемой коллекции, которую вы хотите добавить в ваш агент.

    Важно!

    После добавления клиентского секрета скопируйте и сохраняйте его Значение. Вы используете его как секрет клиента, когда добавляете инструмент в Copilot Studio.

  8. Вернитесь на страницу обзора портала Azure и скопируйте и сохраните следующие значения для использования в настройках Copilot Studio OAuth:

    • Идентификатор приложения (клиента)
    • Идентификатор каталога (арендатора)

    Снимок экрана страницы

Шаг 2. Добавьте свой пользовательский инструмент MCP агенту

В Copilot Studio создайте новую запись средства MCP для пользовательского инструмента, зарегистрированного в Azure.

  1. Откройте Copilot Studio и выберите агент, в который нужно добавить пользовательское средство. На странице Обзор агента перейдите в раздел Сервис и выберите + Добавить средство.

  2. Во всплывающем окне выберите + Создать инструмент.

    Снимок экрана Copilot Studio с открытым модальным окном средства «Добавить».

  3. Выберите Протокол контекста модели и добавьте сведения о пользовательской коллекции инструментов. Убедитесь, что вы правильно добавили следующие параметры OAuth:

    • Тип: Вручную
    • Идентификатор клиента: Используйте значение идентификатора приложения (клиента), сохраненное ранее
    • Секрет клиента: Используйте значение секрета, сохраненное ранее
    • URL-адрес авторизации: Используйте следующий формат и замените <tenant ID> сохраненным ранее значением идентификатора каталога (клиента ):
      https://login.microsoftonline.com/<tenant ID>/oauth2/v2.0/authorize
      
    • Шаблон URL-адреса токена и URL-адрес обновления: Используйте следующий формат, подставив вместо <tenant ID> ранее сохраненное значение идентификатора каталога (арендатора):
      https://login.microsoftonline.com/<tenant ID>/oauth2/v2.0/token
      
    • Область применения: Используйте следующее:
      4500ebfb-89b6-4b14-a480-7f749797bfcd/.default
      

    Снимок экрана со сведениями о MCP в настройке средства Add tool в Copilot Studio.

  4. Нажмите Создать. Ваш инструмент успешно создан, и URL-адрес перенаправления сгенерирован. Скопируйте и сохраните этот URL-адрес и оставьте всплывающее окно открытым.

    Снимок экрана со сведениями о перенаправлении URL-адресов в настройке инструмента «Добавить» в Copilot Studio.

Шаг 3: Настройте URI перенаправления для аутентификации Copilot Studio

Настройте URI перенаправления, чтобы Copilot Studio мог выполнять проверку подлинности в вашем пользовательском инструменте MCP.

  1. Вернитесь на портал Azure своего арендатора и откройте приложение, которое вы только что добавили, а затем выберите Добавить URI перенаправления.

  2. Выберите + Добавить платформу>Веб.

    Снимок экрана: страница проверки подлинности в портал Azure.

  3. В текстовом поле URI перенаправления добавьте скопированный URL-адрес перенаправления и нажмите кнопку Настроить.

  4. Вернитесь в диалоговое окно "Добавить средство" в Copilot Studio, где был создан URL-адрес перенаправления, и нажмите кнопку "Далее".

  5. Выберите Создать новое подключение. Если инструмент успешно подключается, рядом с подключением появляется зеленая галочка.

    Снимок экрана со сведениями о подключении при настройке инструмента Add в Copilot Studio.

  6. Выберите Добавить и настроить.