Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Microsoft Foundry admite integraciones de seguridad y protección de terceros. Puede conectar soluciones externas a sus modelos y agentes de inteligencia artificial durante la ejecución para mejorar Foundry Guardrails & Controls con capacidades de seguridad de primera clase de socios de confianza.
Requisitos previos
Antes de configurar la integración, asegúrese de que tiene:
Suscripción de Azure: necesita el rol Propietario en la suscripción.
Key Vault: cree al menos un Key Vault con el rol de Administrador de Key Vault asignado a usted.
Proyecto de Foundry: cree un proyecto con los roles de Usuario de Foundry y Propietario de la cuenta de Foundry asignados a usted.
Importante
Recientemente se cambió el nombre de los roles RBAC de Foundry. Foundry User, Foundry Owner, Foundry Account Owner y Foundry Project Manager se llamaban anteriormente Usuario de Azure AI, Propietario de Azure AI, Propietario de la cuenta de Azure AI y Administrador de proyectos de Azure AI. Es posible que siga viendo los nombres anteriores en algunos lugares mientras se implementa el cambio de nombre. El cambio de nombre no modifica los identificadores de rol y los permisos principales.
Identidad Administrada: cree al menos una Identidad Administrada asignada por el usuario y adjúntela al recurso Foundry en el portal de Azure bajo Resource Management>Identity.
Habilitación y procesamiento de datos
Las integraciones de terceros se habilitan a través de un enfoque Bring Your Own License (BYOL), lo que le permite usar licencias de software de terceros existentes de asociados compatibles. Los datos se procesan fuera de Fundición de IA de Azure mediante el servicio seleccionado. Los términos y compromisos de privacidad para su otro servicio se aplican a este procesamiento.
Pasos para conectar la integración
- Siga los pasos de las integraciones de terceros y recupere la clave de API vinculada a su perfil de seguridad personalizado. Se recomienda que el proyecto Foundry esté en la misma región que el punto de conexión de terceros. Vea las regiones admitidas aquí.
- Vaya a AI Foundry y seleccione Barreras de protección.
- Seleccione la pestaña Integraciones y agregue una integración de terceros. A continuación, seleccione la integración de terceros deseada.
- Seleccione keyvault e identidad administrada.
- Agregue el punto de conexión y las claves de API. Para obtener el par de claves de la API de punto de conexión, siga los pasos de integración de terceros.
Integraciones de terceros
En esta sección se vinculan recursos a instrucciones de terceros sobre cómo recuperar claves de API y crear perfiles personalizados. En los pasos para conectar la integración , puede usar estos vínculos para seguir conectando la integración.
| Modelo | Paso de incorporación |
|---|---|
| Palo Alto Networks | Prisma AIRS |
| Zenity | Detección y respuesta de IA. |
Adjuntar integraciones a las protecciones de Foundry
- Seleccione uno o varios Guardrails de Foundry para vincular la integración.
- Seleccione Guardar y confirme la integración y la fijación del guardarraíl en la tabla de integraciones.
- Confirme el estado. 'En ejecución' indica que la conexión se ha establecido correctamente.
- Los mensajes de error apuntan a recomendaciones concretas (por ejemplo, falta la identidad administrada).
- Siga el flujo principal de Foundry Guardrail para asignar un límite de protección personalizado con una integración activa de terceros a un modelo o agente.
- Prueba en el área de juegos.
Ejemplos de código
from openai import OpenAI
# Replace with your endpoint and API key
endpoint = "<your-endpoint>"
deployment_name = "gpt-5.2-chat"
api_key = "<your-api-key>"
client = OpenAI(
base_url=endpoint,
api_key=api_key
)
response = client.chat.completions.create(
model=deployment_name,
messages=[
{
"role": "user",
"content": "<prompt-that-violates-rai-policy>",
}
],
temperature=0.7,
)
print(response)
Salida
openai.BadRequestError: Error code: 400 -
{
"error": {
"message": "The response was filtered due to the prompt triggering Azure OpenAI's content management policy. Please modify your prompt and retry. To learn more about our content filtering policies please read our documentation: https://go.microsoft.com/fwlink/?linkid=2198766",
"type": null,
"param": "prompt",
"code": "content_filter",
"status": 400
}
}
{
"innererror": {
"code": "ResponsibleAIPolicyViolation",
"content_filter_result": {
"external_safety_provider": {
"detected": true,
"filtered": true,
"results": [
{
"provider_name": "Palo Alto Networks Prisma AIRS",
"error": false,
"detected": true,
"filtered": true,
"role": "User",
"source": "AI-Runtime-Azure-AI-Foundry",
"details": {
"created_at": "2026-02-18T01:11:29.3949427Z",
"completed_at": "2026-02-18T01:11:29.436312651Z",
"detections": {
"action": "block",
"category": "malicious",
"content_detected": {
"injection": false,
"toxic_content": true
}
}
},
"profile_id": "b44235eb-2960-49f9-bc44-13c69cb3f5f6",
"profile_name": "safety-provider-do-not-use",
"scan_id": "c41ac678-c675-4180-9f74-a109a25457cc",
"report_id": "Rc41ac678-c675-4180-9f74-a109a25457cc",
"session_id": "182e5add-f49a-4a63-931f-30c864866dd6",
"tr_id": "182e5add-f49a-4a63-931f-30c864866dd6"
}
]
},
"hate": {
"filtered": false,
"severity": "safe"
},
"self_harm": {
"filtered": false,
"severity": "safe"
},
"sexual": {
"filtered": false,
"severity": "safe"
},
"violence": {
"filtered": false,
"severity": "safe"
},
"jailbreak": {
"detected": false,
"filtered": false
}
}
}
}
Disponibilidad de regiones
En la tabla siguiente se muestran las regiones admitidas. Se recomienda que el proyecto Foundry esté en la misma región que el punto de conexión de terceros. Diferentes regiones pueden provocar una mayor latencia y posibles tiempos de espera.
| región de Azure | Punto de conexión recomendado | Integración de terceros |
|---|---|---|
| Oeste de EE. UU. | EE. UU. | Zenity, Palo Alto Networks Prisma AIRS |
| Oeste de EE. UU. 2 | EE. UU. | Zenity |
| Oeste de EE. UU. 3 | EE. UU. | Zenity, Palo Alto Networks Prisma AIRS |
| Centro-oeste de EE. UU. | EE. UU. | Zenity, Palo Alto Networks Prisma AIRS |
| Centro de EE. UU. | EE. UU. | Zenity |
| Centro-norte de EE. UU. | EE. UU. | Zenity |
| Centro-sur de EE. UU. | EE. UU. | Zenity |
| Este de EE. UU. | EE. UU. | Zenity |
| Este de EE. UU. 2 | EE. UU. | Zenity |
| Centro de Canadá | EE. UU. | Zenity |
| Este de Canadá | EE. UU. | Zenity |
| Oeste de Europa | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Norte de Europa | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Centro de Francia | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Centro-oeste de Alemania | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Norte de Italia | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Centro de España | Europa | Zenity |
| Centro de Suecia | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Este de Noruega | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Norte de Suiza | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Oeste de Suiza | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Sur de Reino Unido | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Oeste de Reino Unido | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Sur de la India | India | Palo Alto Networks Prisma AIRS |
| Sudeste asiático | Singapur | Palo Alto Networks Prisma AIRS |
| Este de Asia | Singapur | Palo Alto Networks Prisma AIRS |