Goatify IA

Noticias, guías y análisis

Microsoft unifica el gobierno de conectores federados y agentes bajo el control global de Agent 365

Microsoft está retirando el control CLI de setFederatedConnectors para consolidar la gobernanza de conectores federados y agentes en el ajuste global Allowed agent types de Agent 365.

Microsoft unifica el gobierno de conectores federados y agentes bajo el control global de Agent 365

Microsoft está reduciendo una duplicación de controles que podía producir políticas inconsistentes. La documentación de Microsoft Learn indica que la compañía retira la palanca de línea de comandos para setFederatedConnectors a partir del 20 de agosto de 2026. El objetivo declarado es que la configuración de conectores y agentes respete un mismo conjunto global de ajustes de tenant. En adelante, la intención equivalente se gestionará mediante Allowed agent types dentro de Agent 365. Para administradores, el cambio importa porque mueve la gobernanza desde un control específico hacia una política más amplia.

Los conectores federados extienden Copilot hacia fuentes externas y por eso necesitan una frontera de administración clara. Microsoft explica que estos conectores pueden utilizar Model Context Protocol para integrar servicios y herramientas y hacer que información externa esté disponible dentro de experiencias de Copilot. Esa capacidad mejora alcance, pero también amplía superficie de datos y dependencias. Una organización puede necesitar deshabilitar conectores por seguridad, cumplimiento o gobernanza. El punto del cambio no es eliminar esa capacidad administrativa, sino concentrar la decisión en un lugar donde agentes y conectores respondan a la misma lógica de tenant.

La configuración sigue contemplando control global y excepciones selectivas. La documentación describe una gestión a nivel de tenant que permite deshabilitar todos los conectores federados predeterminados, aplicar esa política también a conectores futuros y mantener visibilidad de los conectores en el centro de administración. Al mismo tiempo, un administrador puede habilitar conectores concretos aunque el ajuste global esté deshabilitado. Ese patrón es útil porque separa la postura predeterminada de las excepciones justificadas. La política puede decir “cerrado por defecto” sin impedir que un caso aprobado reciba acceso explícito.

La consolidación también reduce el riesgo de que dos superficies expresen intenciones diferentes. Cuando existe una palanca para conectores y otra para agentes, puede surgir una pregunta incómoda: ¿qué ocurre si una permite y la otra bloquea? Microsoft justifica la deprecación precisamente para que ambos tipos de configuración se honren desde un mismo ajuste global. Para equipos de seguridad, esa simplificación tiene valor si se acompaña de documentación de excepciones. Un solo control no resuelve gobernanza por sí mismo, pero disminuye la posibilidad de que una política aparente en una interfaz contradiga lo que realmente está habilitado en otra.

El cambio merece una revisión antes de que el conocimiento operativo quede anclado al comando antiguo. Si un equipo tiene scripts, runbooks o procedimientos que mencionan setFederatedConnectors, debería identificarlos y reemplazar esa dependencia por el nuevo punto de gobierno. También conviene verificar quién tiene autoridad para cambiar Allowed agent types, qué conectores están permitidos actualmente y qué excepciones existen. Microsoft señala que los cambios de configuración pueden tardar hasta diez minutos en propagarse, por lo que las pruebas deben considerar ese intervalo antes de concluir que una política no se aplicó.

La buena práctica es convertir el cambio de producto en una actualización del modelo de control. En lugar de limitarse a modificar un script, la organización puede documentar una matriz sencilla: qué tipos de agentes se permiten, qué conectores están autorizados, quién aprueba una excepción, qué datos pueden consultar y cómo se revoca el acceso. Esa matriz ayuda a evitar que el nuevo panel se convierta en otra lista difícil de interpretar. El valor de una política central aparece cuando las excepciones tienen propietario, razón y fecha de revisión, no solo cuando existe un toggle global.

La noticia refleja una tendencia más amplia: a medida que agentes y conectores se mezclan, gobernarlos por separado deja de tener sentido. Un agente obtiene poder precisamente por las fuentes y acciones a las que puede conectarse. Por eso la política de agente y la política de conexión son dos caras de la misma frontera. Microsoft está moviendo esa intención hacia un control común. Para las empresas, la oportunidad es aprovechar el cambio para simplificar permisos y hacer visible la cadena completa: qué agente puede existir, qué fuentes puede usar y bajo qué condiciones esa combinación está autorizada.

Abrir artículo en Goatify

Abriendo Goatify...