Rede como controle: GSA para agentes e MCP
Extensão separa conectores Copilot Studio no baseline profile do tráfego MCP/GenAI inspecionado no endpoint.
PreviewExtensão condicional
Dois ensaios independentes: cloud, com conector suportado do Copilot Studio; endpoint, com cliente GSA e tráfego remoto inspecionável. Um não comprova o outro. Suporte documentado ainda depende de prova no tenant.
- Ambiente com Dataverse, papéis PPAC/GSA, conector listado na documentação vigente e destinos sintéticos permitido/negado.
- Forwarding por ambiente/grupo no PPAC; políticas de enforcement no baseline profile do tenant, não security profile associado a CA. Avaliar impacto tenant-wide antes de alterar.
- Editar/salvar conectores customizados existentes após habilitar forwarding.
- V12 no endpoint: Windows de lab, cliente GSA, TLS inspection, QUIC desabilitado e logs disponíveis. Sentinel é opcional e exige conector/schema conferidos.
Preparar a sessão de leitura Graph/Az conforme Sessão autenticada de leitura: sequência do operador
em infra/azure/README.md, com $configPath definido e contexto conferido. Na mesma sessão PowerShell:
& ./scripts/lab.ps1 -Command verify -ConfigPath $configPath
$LASTEXITCODE
O entrypoint executa os verificadores no processo chamador. Não abrir novo pwsh/pwsh -File após autenticar;
verify não faz login, consent ou troca de contexto. Checagem consultável não aplica política.
Forwarding, baseline e regras seguem implantação manual: tenant/manual/ppac-gsa.md.
- Cloud: mesma operação suportada, destino negado versus permitido. Ambiente sem forwarding é controle separado, não teste do escopo do baseline.
- Bing/public websites/Wikipedia e chamadas ao LLM estão fora desse enforcement cloud; não usá-los para validar bloqueio.
- MCP local stdio não produz tráfego de rede. Sem TLS inspection/controle QUIC, não afirmar inspeção de prompts; não desabilitar proteções produtivas para o teste.
Conector/operação, ambiente, baseline/política/modo, resultado permitido/negado, UTC e logs correlacionados. Evidência endpoint identificada separadamente da cloud; preservar fonte e completude.
Desvincule apenas regra de lab autorizada, preserve baseline existente e confirme restauração dos controles legítimos. pwsh scripts/reset/D06.ps1 pode deixar ações manuais pendentes; não declarar reset sem verificar.
Somente conectores suportados; também há exclusões para Dataverse/Azure SQL knowledge e tools como prompt, agent flow, Computer Use e child agents. Políticas baseline são tenant-wide apesar do forwarding por ambiente. MCP remoto visível não implica aprovação no MAC.
Requisitos cloud conferidos em 2026-09-30; extensões endpoint exigem revalidação: