Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Microsoft Foundry unterstützt Sicherheits- und Sicherheitsintegrationen von Drittanbietern. Sie können externe Lösungen mit Ihren KI-Modellen und Agents zur Laufzeit verbinden, um Foundry Guardrails & Controls mit erstklassigen Sicherheitsfunktionen von vertrauenswürdigen Partnern zu verbessern.
Voraussetzungen
Stellen Sie vor dem Einrichten der Integration folgendes sicher:
Azure-Abonnement: Sie benötigen die Rolle "Besitzer" für das Abonnement.
Key Vault: Erstellen Sie mindestens einen Key Vault, indem Ihnen die Rolle des Key Vault Administrators zugewiesen wurde.
Foundry-Projekt: Erstellen Sie ein Projekt mit den Rollen "Findry User" und "Foundry Account Owner", die Ihnen zugewiesen sind.
Important
Die Foundry-RBAC-Rollen wurden kürzlich umbenannt. Foundry User, Foundry Owner, Foundry Account Owner und Foundry Project Manager wurden zuvor Azure KI-Benutzer, Azure KI-Besitzer, Azure KI-Kontobesitzer und Azure AI Project Manager benannt. Möglicherweise werden die vorherigen Namen an einigen Stellen weiterhin angezeigt, während der Umbenennungsrollout ausgeführt wird. Die Rollen-IDs und Kernberechtigungen bleiben durch die Umbenennung unverändert.
Managed Identity: Erstellen Sie mindestens eine benutzer zugewiesene verwaltete Identität und fügen Sie sie an die Foundry-Ressource im Azure-Portal unter Resource Management>Identity.
Aktivieren und Datenverarbeitung
Drittanbieterintegrationen werden über einen BYOL-Ansatz (Bring Your Own License) aktiviert, sodass Sie vorhandene Softwarelizenzen von Drittanbietern von unterstützten Partnern nutzen können. Ihre Daten werden außerhalb von Azure AI Foundry mit dem von Ihnen ausgewählten Dienst verarbeitet. Die Bedingungen und Datenschutzverpflichtungen für Ihren anderen Dienst werden auf diese Verarbeitung angewendet.
Schritte zum Verbinden der Integration
- Führen Sie die Schritte der Drittanbieterintegration aus , und rufen Sie Ihren API-Schlüssel ab, der mit Ihrem benutzerdefinierten Sicherheitsprofil verknüpft ist. Es wird empfohlen, dass sich Ihr Foundry-Projekt in derselben Region wie der Endpunkt des Drittanbieters befindet. Hier werden unterstützte Regionen angezeigt.
- Wechseln Sie zu AI Foundry, und wählen Sie Guardrails aus.
- Wählen Sie die Registerkarte "Integrationen " aus, und fügen Sie eine Drittanbieterintegration hinzu. Wählen Sie dann Ihre gewünschte Drittanbieterintegration aus.
- Wählen Sie eine Keyvault - und verwaltete Identität aus.
- Fügen Sie die Endpunkt- und API-Schlüssel hinzu. Um das Endpunkt-API-Schlüsselpaar abzurufen, führen Sie die Schritte für die Integration von Drittanbietern aus.
Integrationen von Drittanbietern
Dieser Abschnitt verknüpft Ressourcen mit Anweisungen von Drittanbietern zum Abrufen von API-Schlüsseln und zum Erstellen benutzerdefinierter Profile. Im Abschnitt Schritte zur Verbindung der Integration können Sie diese Links verwenden, um die Integration weiter fortzusetzen.
| Modell | Onboarding-Schritt |
|---|---|
| Palo Alto Networks | Prisma AIRS |
| Zenity | KI-Erkennung und -Reaktion. |
Integrationen zu Foundry Guardrails hinzufügen
- Wählen Sie eine oder mehrere Foundry Guardrails aus, um die Integration anzufügen.
- Wählen Sie Speichern aus, und bestätigen Sie die Integration und die Schutzvorrichtungsanbindung in der Integrationstabelle.
- Bestätigen Sie den Status. Das Laufen zeigt an, dass eine Verbindung erfolgreich hergestellt wurde.
- Fehlermeldungen verweisen auf konkrete Empfehlungen (z. B. fehlende verwaltete Identität).
- Folgen Sie dem Hauptfluss von Foundry Guardrail, um einem Modell oder Agent eine benutzerdefinierte Schutzschiene mit einer aktiven Drittanbieterintegration zuzuweisen.
- Testen Sie im Playground.
Codebeispiele
from openai import OpenAI
# Replace with your endpoint and API key
endpoint = "<your-endpoint>"
deployment_name = "gpt-5.2-chat"
api_key = "<your-api-key>"
client = OpenAI(
base_url=endpoint,
api_key=api_key
)
response = client.chat.completions.create(
model=deployment_name,
messages=[
{
"role": "user",
"content": "<prompt-that-violates-rai-policy>",
}
],
temperature=0.7,
)
print(response)
Ausgabe
openai.BadRequestError: Error code: 400 -
{
"error": {
"message": "The response was filtered due to the prompt triggering Azure OpenAI's content management policy. Please modify your prompt and retry. To learn more about our content filtering policies please read our documentation: https://go.microsoft.com/fwlink/?linkid=2198766",
"type": null,
"param": "prompt",
"code": "content_filter",
"status": 400
}
}
{
"innererror": {
"code": "ResponsibleAIPolicyViolation",
"content_filter_result": {
"external_safety_provider": {
"detected": true,
"filtered": true,
"results": [
{
"provider_name": "Palo Alto Networks Prisma AIRS",
"error": false,
"detected": true,
"filtered": true,
"role": "User",
"source": "AI-Runtime-Azure-AI-Foundry",
"details": {
"created_at": "2026-02-18T01:11:29.3949427Z",
"completed_at": "2026-02-18T01:11:29.436312651Z",
"detections": {
"action": "block",
"category": "malicious",
"content_detected": {
"injection": false,
"toxic_content": true
}
}
},
"profile_id": "b44235eb-2960-49f9-bc44-13c69cb3f5f6",
"profile_name": "safety-provider-do-not-use",
"scan_id": "c41ac678-c675-4180-9f74-a109a25457cc",
"report_id": "Rc41ac678-c675-4180-9f74-a109a25457cc",
"session_id": "182e5add-f49a-4a63-931f-30c864866dd6",
"tr_id": "182e5add-f49a-4a63-931f-30c864866dd6"
}
]
},
"hate": {
"filtered": false,
"severity": "safe"
},
"self_harm": {
"filtered": false,
"severity": "safe"
},
"sexual": {
"filtered": false,
"severity": "safe"
},
"violence": {
"filtered": false,
"severity": "safe"
},
"jailbreak": {
"detected": false,
"filtered": false
}
}
}
}
Verfügbarkeit der Region
Die folgende Tabelle zeigt unterstützte Regionen. Es wird empfohlen, dass sich Ihr Foundry-Projekt in derselben Region wie der Endpunkt des Drittanbieters befindet. Unterschiedliche Regionen können zu einer höheren Latenz und potenziellen Timeouts führen.
| Azure-Region | Empfohlener Endpunkt | Integration von Drittanbietern |
|---|---|---|
| USA, Westen | US | Zenity, Palo Alto Networks Prisma AIRS |
| USA, Westen 2 | US | Zenity |
| USA, Westen 3 | US | Zenity, Palo Alto Networks Prisma AIRS |
| West-Zentral-USA | US | Zenity, Palo Alto Networks Prisma AIRS |
| Zentral-USA | US | Zenity |
| Nord-Mittel-USA | US | Zenity |
| Süd-Mittel-USA | US | Zenity |
| Ost-USA | US | Zenity |
| Ost-USA 2 | US | Zenity |
| Kanada Zentral | US | Zenity |
| Kanada Ost | US | Zenity |
| Westeuropa | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Nordeuropa | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Frankreich Zentral | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Deutschland West Central | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Italien Nord | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Spanien Zentral | Europa | Zenity |
| Schweden Zentral | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Norwegen Ost | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Schweiz Nord | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Westschweiz | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Vereinigtes Königreich Süd | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Vereinigtes Königreich West | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Südindien | Indien | Palo Alto Networks Prisma AIRS |
| Südostasien | Singapur | Palo Alto Networks Prisma AIRS |
| Ostasien | Singapur | Palo Alto Networks Prisma AIRS |