Integrar barreras de seguridad de terceros

Microsoft Foundry admite integraciones de seguridad y protección de terceros. Puede conectar soluciones externas a sus modelos y agentes de inteligencia artificial durante la ejecución para mejorar Foundry Guardrails & Controls con capacidades de seguridad de primera clase de socios de confianza.

Requisitos previos

Antes de configurar la integración, asegúrese de que tiene:

  • Suscripción de Azure: necesita el rol Propietario en la suscripción.

  • Key Vault: cree al menos un Key Vault con el rol de Administrador de Key Vault asignado a usted.

  • Proyecto de Foundry: cree un proyecto con los roles de Usuario de Foundry y Propietario de la cuenta de Foundry asignados a usted.

    Importante

    Recientemente se cambió el nombre de los roles RBAC de Foundry. Foundry User, Foundry Owner, Foundry Account Owner y Foundry Project Manager se llamaban anteriormente Usuario de Azure AI, Propietario de Azure AI, Propietario de la cuenta de Azure AI y Administrador de proyectos de Azure AI. Es posible que siga viendo los nombres anteriores en algunos lugares mientras se implementa el cambio de nombre. El cambio de nombre no modifica los identificadores de rol y los permisos principales.

  • Identidad Administrada: cree al menos una Identidad Administrada asignada por el usuario y adjúntela al recurso Foundry en el portal de Azure bajo Resource Management>Identity.

Habilitación y procesamiento de datos

Las integraciones de terceros se habilitan a través de un enfoque Bring Your Own License (BYOL), lo que le permite usar licencias de software de terceros existentes de asociados compatibles. Los datos se procesan fuera de Fundición de IA de Azure mediante el servicio seleccionado. Los términos y compromisos de privacidad para su otro servicio se aplican a este procesamiento.

Pasos para conectar la integración

  1. Siga los pasos de las integraciones de terceros y recupere la clave de API vinculada a su perfil de seguridad personalizado. Se recomienda que el proyecto Foundry esté en la misma región que el punto de conexión de terceros. Vea las regiones admitidas aquí.
  2. Vaya a AI Foundry y seleccione Barreras de protección.
  3. Seleccione la pestaña Integraciones y agregue una integración de terceros. A continuación, seleccione la integración de terceros deseada.
  4. Seleccione keyvault e identidad administrada.
  5. Agregue el punto de conexión y las claves de API. Para obtener el par de claves de la API de punto de conexión, siga los pasos de integración de terceros.

Integraciones de terceros

En esta sección se vinculan recursos a instrucciones de terceros sobre cómo recuperar claves de API y crear perfiles personalizados. En los pasos para conectar la integración , puede usar estos vínculos para seguir conectando la integración.

Modelo Paso de incorporación
Palo Alto Networks Prisma AIRS
Zenity Detección y respuesta de IA.

Adjuntar integraciones a las protecciones de Foundry

  1. Seleccione uno o varios Guardrails de Foundry para vincular la integración.
  2. Seleccione Guardar y confirme la integración y la fijación del guardarraíl en la tabla de integraciones.
  3. Confirme el estado. 'En ejecución' indica que la conexión se ha establecido correctamente.
  4. Los mensajes de error apuntan a recomendaciones concretas (por ejemplo, falta la identidad administrada).
  5. Siga el flujo principal de Foundry Guardrail para asignar un límite de protección personalizado con una integración activa de terceros a un modelo o agente.
  6. Prueba en el área de juegos.

Ejemplos de código

from openai import OpenAI

# Replace with your endpoint and API key
endpoint = "<your-endpoint>"
deployment_name = "gpt-5.2-chat"
api_key = "<your-api-key>"

client = OpenAI(
    base_url=endpoint,
    api_key=api_key
)

response = client.chat.completions.create(
    model=deployment_name,
    messages=[
        {
            "role": "user",
            "content": "<prompt-that-violates-rai-policy>",
        }
    ],
    temperature=0.7,
)

print(response)

Salida

openai.BadRequestError: Error code: 400 - 
{
  "error": {
    "message": "The response was filtered due to the prompt triggering Azure OpenAI's content management policy. Please modify your prompt and retry. To learn more about our content filtering policies please read our documentation: https://go.microsoft.com/fwlink/?linkid=2198766",
    "type": null,
    "param": "prompt",
    "code": "content_filter",
    "status": 400
  }
}

{
  "innererror": {
    "code": "ResponsibleAIPolicyViolation",
    "content_filter_result": {
      "external_safety_provider": {
        "detected": true,
        "filtered": true,
        "results": [
          {
            "provider_name": "Palo Alto Networks Prisma AIRS",
            "error": false,
            "detected": true,
            "filtered": true,
            "role": "User",
            "source": "AI-Runtime-Azure-AI-Foundry",
            "details": {
              "created_at": "2026-02-18T01:11:29.3949427Z",
              "completed_at": "2026-02-18T01:11:29.436312651Z",
              "detections": {
                "action": "block",
                "category": "malicious",
                "content_detected": {
                  "injection": false,
                  "toxic_content": true
                }
              }
            },
            "profile_id": "b44235eb-2960-49f9-bc44-13c69cb3f5f6",
            "profile_name": "safety-provider-do-not-use",
            "scan_id": "c41ac678-c675-4180-9f74-a109a25457cc",
            "report_id": "Rc41ac678-c675-4180-9f74-a109a25457cc",
            "session_id": "182e5add-f49a-4a63-931f-30c864866dd6",
            "tr_id": "182e5add-f49a-4a63-931f-30c864866dd6"
          }
        ]
      },
      "hate": {
        "filtered": false,
        "severity": "safe"
      },
      "self_harm": {
        "filtered": false,
        "severity": "safe"
      },
      "sexual": {
        "filtered": false,
        "severity": "safe"
      },
      "violence": {
        "filtered": false,
        "severity": "safe"
      },
      "jailbreak": {
        "detected": false,
        "filtered": false
      }
    }
  }
}

Disponibilidad de regiones

En la tabla siguiente se muestran las regiones admitidas. Se recomienda que el proyecto Foundry esté en la misma región que el punto de conexión de terceros. Diferentes regiones pueden provocar una mayor latencia y posibles tiempos de espera.

región de Azure Punto de conexión recomendado Integración de terceros
Oeste de EE. UU. EE. UU. Zenity, Palo Alto Networks Prisma AIRS
Oeste de EE. UU. 2 EE. UU. Zenity
Oeste de EE. UU. 3 EE. UU. Zenity, Palo Alto Networks Prisma AIRS
Centro-oeste de EE. UU. EE. UU. Zenity, Palo Alto Networks Prisma AIRS
Centro de EE. UU. EE. UU. Zenity
Centro-norte de EE. UU. EE. UU. Zenity
Centro-sur de EE. UU. EE. UU. Zenity
Este de EE. UU. EE. UU. Zenity
Este de EE. UU. 2 EE. UU. Zenity
Centro de Canadá EE. UU. Zenity
Este de Canadá EE. UU. Zenity
Oeste de Europa Europa Zenity, Palo Alto Networks Prisma AIRS
Norte de Europa Europa Zenity, Palo Alto Networks Prisma AIRS
Centro de Francia Europa Zenity, Palo Alto Networks Prisma AIRS
Centro-oeste de Alemania Europa Zenity, Palo Alto Networks Prisma AIRS
Norte de Italia Europa Zenity, Palo Alto Networks Prisma AIRS
Centro de España Europa Zenity
Centro de Suecia Europa Zenity, Palo Alto Networks Prisma AIRS
Este de Noruega Europa Zenity, Palo Alto Networks Prisma AIRS
Norte de Suiza Europa Zenity, Palo Alto Networks Prisma AIRS
Oeste de Suiza Europa Zenity, Palo Alto Networks Prisma AIRS
Sur de Reino Unido Europa Zenity, Palo Alto Networks Prisma AIRS
Oeste de Reino Unido Europa Zenity, Palo Alto Networks Prisma AIRS
Sur de la India India Palo Alto Networks Prisma AIRS
Sudeste asiático Singapur Palo Alto Networks Prisma AIRS
Este de Asia Singapur Palo Alto Networks Prisma AIRS

Pasos siguientes