Integrieren von Schutzschienen von Drittanbietern

Microsoft Foundry unterstützt Sicherheits- und Sicherheitsintegrationen von Drittanbietern. Sie können externe Lösungen mit Ihren KI-Modellen und Agents zur Laufzeit verbinden, um Foundry Guardrails & Controls mit erstklassigen Sicherheitsfunktionen von vertrauenswürdigen Partnern zu verbessern.

Voraussetzungen

Stellen Sie vor dem Einrichten der Integration folgendes sicher:

  • Azure-Abonnement: Sie benötigen die Rolle "Besitzer" für das Abonnement.

  • Key Vault: Erstellen Sie mindestens einen Key Vault, indem Ihnen die Rolle des Key Vault Administrators zugewiesen wurde.

  • Foundry-Projekt: Erstellen Sie ein Projekt mit den Rollen "Findry User" und "Foundry Account Owner", die Ihnen zugewiesen sind.

    Important

    Die Foundry-RBAC-Rollen wurden kürzlich umbenannt. Foundry User, Foundry Owner, Foundry Account Owner und Foundry Project Manager wurden zuvor Azure KI-Benutzer, Azure KI-Besitzer, Azure KI-Kontobesitzer und Azure AI Project Manager benannt. Möglicherweise werden die vorherigen Namen an einigen Stellen weiterhin angezeigt, während der Umbenennungsrollout ausgeführt wird. Die Rollen-IDs und Kernberechtigungen bleiben durch die Umbenennung unverändert.

  • Managed Identity: Erstellen Sie mindestens eine benutzer zugewiesene verwaltete Identität und fügen Sie sie an die Foundry-Ressource im Azure-Portal unter Resource Management>Identity.

Aktivieren und Datenverarbeitung

Drittanbieterintegrationen werden über einen BYOL-Ansatz (Bring Your Own License) aktiviert, sodass Sie vorhandene Softwarelizenzen von Drittanbietern von unterstützten Partnern nutzen können. Ihre Daten werden außerhalb von Azure AI Foundry mit dem von Ihnen ausgewählten Dienst verarbeitet. Die Bedingungen und Datenschutzverpflichtungen für Ihren anderen Dienst werden auf diese Verarbeitung angewendet.

Schritte zum Verbinden der Integration

  1. Führen Sie die Schritte der Drittanbieterintegration aus , und rufen Sie Ihren API-Schlüssel ab, der mit Ihrem benutzerdefinierten Sicherheitsprofil verknüpft ist. Es wird empfohlen, dass sich Ihr Foundry-Projekt in derselben Region wie der Endpunkt des Drittanbieters befindet. Hier werden unterstützte Regionen angezeigt.
  2. Wechseln Sie zu AI Foundry, und wählen Sie Guardrails aus.
  3. Wählen Sie die Registerkarte "Integrationen " aus, und fügen Sie eine Drittanbieterintegration hinzu. Wählen Sie dann Ihre gewünschte Drittanbieterintegration aus.
  4. Wählen Sie eine Keyvault - und verwaltete Identität aus.
  5. Fügen Sie die Endpunkt- und API-Schlüssel hinzu. Um das Endpunkt-API-Schlüsselpaar abzurufen, führen Sie die Schritte für die Integration von Drittanbietern aus.

Integrationen von Drittanbietern

Dieser Abschnitt verknüpft Ressourcen mit Anweisungen von Drittanbietern zum Abrufen von API-Schlüsseln und zum Erstellen benutzerdefinierter Profile. Im Abschnitt Schritte zur Verbindung der Integration können Sie diese Links verwenden, um die Integration weiter fortzusetzen.

Modell Onboarding-Schritt
Palo Alto Networks Prisma AIRS
Zenity KI-Erkennung und -Reaktion.

Integrationen zu Foundry Guardrails hinzufügen

  1. Wählen Sie eine oder mehrere Foundry Guardrails aus, um die Integration anzufügen.
  2. Wählen Sie Speichern aus, und bestätigen Sie die Integration und die Schutzvorrichtungsanbindung in der Integrationstabelle.
  3. Bestätigen Sie den Status. Das Laufen zeigt an, dass eine Verbindung erfolgreich hergestellt wurde.
  4. Fehlermeldungen verweisen auf konkrete Empfehlungen (z. B. fehlende verwaltete Identität).
  5. Folgen Sie dem Hauptfluss von Foundry Guardrail, um einem Modell oder Agent eine benutzerdefinierte Schutzschiene mit einer aktiven Drittanbieterintegration zuzuweisen.
  6. Testen Sie im Playground.

Codebeispiele

from openai import OpenAI

# Replace with your endpoint and API key
endpoint = "<your-endpoint>"
deployment_name = "gpt-5.2-chat"
api_key = "<your-api-key>"

client = OpenAI(
    base_url=endpoint,
    api_key=api_key
)

response = client.chat.completions.create(
    model=deployment_name,
    messages=[
        {
            "role": "user",
            "content": "<prompt-that-violates-rai-policy>",
        }
    ],
    temperature=0.7,
)

print(response)

Ausgabe

openai.BadRequestError: Error code: 400 - 
{
  "error": {
    "message": "The response was filtered due to the prompt triggering Azure OpenAI's content management policy. Please modify your prompt and retry. To learn more about our content filtering policies please read our documentation: https://go.microsoft.com/fwlink/?linkid=2198766",
    "type": null,
    "param": "prompt",
    "code": "content_filter",
    "status": 400
  }
}

{
  "innererror": {
    "code": "ResponsibleAIPolicyViolation",
    "content_filter_result": {
      "external_safety_provider": {
        "detected": true,
        "filtered": true,
        "results": [
          {
            "provider_name": "Palo Alto Networks Prisma AIRS",
            "error": false,
            "detected": true,
            "filtered": true,
            "role": "User",
            "source": "AI-Runtime-Azure-AI-Foundry",
            "details": {
              "created_at": "2026-02-18T01:11:29.3949427Z",
              "completed_at": "2026-02-18T01:11:29.436312651Z",
              "detections": {
                "action": "block",
                "category": "malicious",
                "content_detected": {
                  "injection": false,
                  "toxic_content": true
                }
              }
            },
            "profile_id": "b44235eb-2960-49f9-bc44-13c69cb3f5f6",
            "profile_name": "safety-provider-do-not-use",
            "scan_id": "c41ac678-c675-4180-9f74-a109a25457cc",
            "report_id": "Rc41ac678-c675-4180-9f74-a109a25457cc",
            "session_id": "182e5add-f49a-4a63-931f-30c864866dd6",
            "tr_id": "182e5add-f49a-4a63-931f-30c864866dd6"
          }
        ]
      },
      "hate": {
        "filtered": false,
        "severity": "safe"
      },
      "self_harm": {
        "filtered": false,
        "severity": "safe"
      },
      "sexual": {
        "filtered": false,
        "severity": "safe"
      },
      "violence": {
        "filtered": false,
        "severity": "safe"
      },
      "jailbreak": {
        "detected": false,
        "filtered": false
      }
    }
  }
}

Verfügbarkeit der Region

Die folgende Tabelle zeigt unterstützte Regionen. Es wird empfohlen, dass sich Ihr Foundry-Projekt in derselben Region wie der Endpunkt des Drittanbieters befindet. Unterschiedliche Regionen können zu einer höheren Latenz und potenziellen Timeouts führen.

Azure-Region Empfohlener Endpunkt Integration von Drittanbietern
USA, Westen US Zenity, Palo Alto Networks Prisma AIRS
USA, Westen 2 US Zenity
USA, Westen 3 US Zenity, Palo Alto Networks Prisma AIRS
West-Zentral-USA US Zenity, Palo Alto Networks Prisma AIRS
Zentral-USA US Zenity
Nord-Mittel-USA US Zenity
Süd-Mittel-USA US Zenity
Ost-USA US Zenity
Ost-USA 2 US Zenity
Kanada Zentral US Zenity
Kanada Ost US Zenity
Westeuropa Europa Zenity, Palo Alto Networks Prisma AIRS
Nordeuropa Europa Zenity, Palo Alto Networks Prisma AIRS
Frankreich Zentral Europa Zenity, Palo Alto Networks Prisma AIRS
Deutschland West Central Europa Zenity, Palo Alto Networks Prisma AIRS
Italien Nord Europa Zenity, Palo Alto Networks Prisma AIRS
Spanien Zentral Europa Zenity
Schweden Zentral Europa Zenity, Palo Alto Networks Prisma AIRS
Norwegen Ost Europa Zenity, Palo Alto Networks Prisma AIRS
Schweiz Nord Europa Zenity, Palo Alto Networks Prisma AIRS
Westschweiz Europa Zenity, Palo Alto Networks Prisma AIRS
Vereinigtes Königreich Süd Europa Zenity, Palo Alto Networks Prisma AIRS
Vereinigtes Königreich West Europa Zenity, Palo Alto Networks Prisma AIRS
Südindien Indien Palo Alto Networks Prisma AIRS
Südostasien Singapur Palo Alto Networks Prisma AIRS
Ostasien Singapur Palo Alto Networks Prisma AIRS

Nächste Schritte