Intégrer des garde-fous tiers

Microsoft Foundry prend en charge les intégrations de sécurité et de sûreté tierces. Vous pouvez connecter des solutions externes à vos modèles et agents IA au moment de l’exécution pour améliorer Foundry Guardrails &Controls avec des fonctionnalités de sécurité optimales des partenaires approuvés.

Conditions préalables

Avant de configurer l’intégration, vérifiez que vous disposez des points suivants :

  • abonnement Azure : vous avez besoin d'un rôle propriétaire sur l’abonnement.

  • Key Vault : créez au moins un Key Vault avec le rôle Administrateur Key Vault attribué à vous.

  • Projet Foundry : créez un projet avec les rôles Foundry User et Foundry Account Owner qui vous sont attribués.

    Important

    Les rôles Foundry RBAC ont été récemment renommés. Foundry User, Foundry Owner, Propriétaire du compteFoundry et Foundry Project Manager ont été précédemment nommés Azure utilisateur IA, Azure propriétaire d’IA, propriétaire Azure compte IA et Azure gestionnaire Project IA. Il se peut que vous voyiez encore les anciens noms à certains endroits pendant le déploiement de ce changement de nom. Les ID de rôle et les autorisations de base ne sont pas modifiés par ce changement de nom.

  • Identité managée : créez au moins une identité managée assignée par l'utilisateur et attachez-la à la ressource Foundry dans le portail Azure sous Resource Management>.

Activation et traitement des données

Les intégrations tierces sont activées via une approche BYOL (Bring Your Own License), ce qui vous permet d’utiliser des licences logicielles tierces existantes auprès des partenaires pris en charge. Vos données sont traitées en dehors de Azure AI Foundry à l’aide du service que vous avez sélectionné. Les conditions et les engagements de confidentialité de votre autre service sont appliqués à ce traitement.

Étapes pour connecter l’intégration

  1. Suivez les étapes des intégrations tierces et récupérez votre clé API liée à votre profil de sécurité personnalisé. Nous vous recommandons d’utiliser votre projet Foundry dans la même région que le point de terminaison tiers. Affichez les régions prises en charge ici.
  2. Accédez à AI Foundry et sélectionnez Garde-fous.
  3. Sélectionnez l’onglet Intégrations , puis ajoutez une intégration tierce. Sélectionnez ensuite votre intégration tierce souhaitée.
  4. Sélectionnez un coffre de clés et une identité managée.
  5. Ajoutez le point de terminaison et les clés API. Pour obtenir la paire de clés endpoint-API, suivez les étapes des intégrations tierces.

Intégrations tierces

Cette section lie des ressources à des instructions tierces sur la récupération des clés API et la création de profils personnalisés. Dans la section étapes de connexion de l’intégration, vous pouvez utiliser ces liens pour poursuivre l'intégration.

Modèle Étape d’intégration
Palo Alto Networks Prisma AIRS
Zenity Détection et réponse de l’IA.

Associer des Intégrations aux garde-fous de Foundry

  1. Sélectionnez un ou plusieurs garde-fous Foundry pour appliquer l'intégration.
  2. Sélectionnez Enregistrer et confirmez l’intégration et la fixation du garde-fou dans le tableau des intégrations.
  3. Confirmez l’état. Le fonctionnement indique qu’une connexion a été établie avec succès.
  4. Les messages d’erreur pointent vers des recommandations concrètes (par exemple, une identité managée manquante).
  5. Suivez le flux principal de Foundry Guardrail afin de affecter un garde-fou personnalisé possédant une intégration tierce active à un modèle ou un agent.
  6. Test dans Playground.

Exemples de code

from openai import OpenAI

# Replace with your endpoint and API key
endpoint = "<your-endpoint>"
deployment_name = "gpt-5.2-chat"
api_key = "<your-api-key>"

client = OpenAI(
    base_url=endpoint,
    api_key=api_key
)

response = client.chat.completions.create(
    model=deployment_name,
    messages=[
        {
            "role": "user",
            "content": "<prompt-that-violates-rai-policy>",
        }
    ],
    temperature=0.7,
)

print(response)

Sortie

openai.BadRequestError: Error code: 400 - 
{
  "error": {
    "message": "The response was filtered due to the prompt triggering Azure OpenAI's content management policy. Please modify your prompt and retry. To learn more about our content filtering policies please read our documentation: https://go.microsoft.com/fwlink/?linkid=2198766",
    "type": null,
    "param": "prompt",
    "code": "content_filter",
    "status": 400
  }
}

{
  "innererror": {
    "code": "ResponsibleAIPolicyViolation",
    "content_filter_result": {
      "external_safety_provider": {
        "detected": true,
        "filtered": true,
        "results": [
          {
            "provider_name": "Palo Alto Networks Prisma AIRS",
            "error": false,
            "detected": true,
            "filtered": true,
            "role": "User",
            "source": "AI-Runtime-Azure-AI-Foundry",
            "details": {
              "created_at": "2026-02-18T01:11:29.3949427Z",
              "completed_at": "2026-02-18T01:11:29.436312651Z",
              "detections": {
                "action": "block",
                "category": "malicious",
                "content_detected": {
                  "injection": false,
                  "toxic_content": true
                }
              }
            },
            "profile_id": "b44235eb-2960-49f9-bc44-13c69cb3f5f6",
            "profile_name": "safety-provider-do-not-use",
            "scan_id": "c41ac678-c675-4180-9f74-a109a25457cc",
            "report_id": "Rc41ac678-c675-4180-9f74-a109a25457cc",
            "session_id": "182e5add-f49a-4a63-931f-30c864866dd6",
            "tr_id": "182e5add-f49a-4a63-931f-30c864866dd6"
          }
        ]
      },
      "hate": {
        "filtered": false,
        "severity": "safe"
      },
      "self_harm": {
        "filtered": false,
        "severity": "safe"
      },
      "sexual": {
        "filtered": false,
        "severity": "safe"
      },
      "violence": {
        "filtered": false,
        "severity": "safe"
      },
      "jailbreak": {
        "detected": false,
        "filtered": false
      }
    }
  }
}

Disponibilité de la région

Le tableau suivant présente les régions prises en charge. Nous vous recommandons d’utiliser votre projet Foundry dans la même région que le point de terminaison tiers. Différentes régions peuvent entraîner une latence plus élevée et des délais d’expiration potentiels.

région Azure Point de terminaison recommandé Intégration de tiers
USA Ouest É.-U. Zenity, Palo Alto Networks Prisma AIRS
Ouest des États-Unis 2 É.-U. Zenity
Ouest des États-Unis 3 É.-U. Zenity, Palo Alto Networks Prisma AIRS
USA Centre-Ouest É.-U. Zenity, Palo Alto Networks Prisma AIRS
États-Unis du Centre É.-U. Zenity
USA Centre Nord É.-U. Zenity
USA Centre Sud É.-U. Zenity
USA Est É.-U. Zenity
Est des États-Unis 2 É.-U. Zenity
Centre du Canada É.-U. Zenity
Canada Est É.-U. Zenity
Europe Ouest Europe Zenity, Palo Alto Networks Prisma AIRS
Europe Nord Europe Zenity, Palo Alto Networks Prisma AIRS
France Central Europe Zenity, Palo Alto Networks Prisma AIRS
Allemagne Centre-Ouest Europe Zenity, Palo Alto Networks Prisma AIRS
Italie Nord Europe Zenity, Palo Alto Networks Prisma AIRS
Espagne Centre Europe Zenity
Suède Centre Europe Zenity, Palo Alto Networks Prisma AIRS
Norvège Est Europe Zenity, Palo Alto Networks Prisma AIRS
Suisse Nord Europe Zenity, Palo Alto Networks Prisma AIRS
Suisse Ouest Europe Zenity, Palo Alto Networks Prisma AIRS
Royaume-Uni Sud Europe Zenity, Palo Alto Networks Prisma AIRS
Royaume-Uni Ouest Europe Zenity, Palo Alto Networks Prisma AIRS
Inde sud Inde Palo Alto Networks Prisma AIRS
Asie Sud-Est Singapour Palo Alto Networks Prisma AIRS
Asie de l’Est Singapour Palo Alto Networks Prisma AIRS

Étapes suivantes