Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Microsoft Foundry prend en charge les intégrations de sécurité et de sûreté tierces. Vous pouvez connecter des solutions externes à vos modèles et agents IA au moment de l’exécution pour améliorer Foundry Guardrails &Controls avec des fonctionnalités de sécurité optimales des partenaires approuvés.
Conditions préalables
Avant de configurer l’intégration, vérifiez que vous disposez des points suivants :
abonnement Azure : vous avez besoin d'un rôle propriétaire sur l’abonnement.
Key Vault : créez au moins un Key Vault avec le rôle Administrateur Key Vault attribué à vous.
Projet Foundry : créez un projet avec les rôles Foundry User et Foundry Account Owner qui vous sont attribués.
Important
Les rôles Foundry RBAC ont été récemment renommés. Foundry User, Foundry Owner, Propriétaire du compteFoundry et Foundry Project Manager ont été précédemment nommés Azure utilisateur IA, Azure propriétaire d’IA, propriétaire Azure compte IA et Azure gestionnaire Project IA. Il se peut que vous voyiez encore les anciens noms à certains endroits pendant le déploiement de ce changement de nom. Les ID de rôle et les autorisations de base ne sont pas modifiés par ce changement de nom.
Identité managée : créez au moins une identité managée assignée par l'utilisateur et attachez-la à la ressource Foundry dans le portail Azure sous Resource Management>.
Activation et traitement des données
Les intégrations tierces sont activées via une approche BYOL (Bring Your Own License), ce qui vous permet d’utiliser des licences logicielles tierces existantes auprès des partenaires pris en charge. Vos données sont traitées en dehors de Azure AI Foundry à l’aide du service que vous avez sélectionné. Les conditions et les engagements de confidentialité de votre autre service sont appliqués à ce traitement.
Étapes pour connecter l’intégration
- Suivez les étapes des intégrations tierces et récupérez votre clé API liée à votre profil de sécurité personnalisé. Nous vous recommandons d’utiliser votre projet Foundry dans la même région que le point de terminaison tiers. Affichez les régions prises en charge ici.
- Accédez à AI Foundry et sélectionnez Garde-fous.
- Sélectionnez l’onglet Intégrations , puis ajoutez une intégration tierce. Sélectionnez ensuite votre intégration tierce souhaitée.
- Sélectionnez un coffre de clés et une identité managée.
- Ajoutez le point de terminaison et les clés API. Pour obtenir la paire de clés endpoint-API, suivez les étapes des intégrations tierces.
Intégrations tierces
Cette section lie des ressources à des instructions tierces sur la récupération des clés API et la création de profils personnalisés. Dans la section étapes de connexion de l’intégration, vous pouvez utiliser ces liens pour poursuivre l'intégration.
| Modèle | Étape d’intégration |
|---|---|
| Palo Alto Networks | Prisma AIRS |
| Zenity | Détection et réponse de l’IA. |
Associer des Intégrations aux garde-fous de Foundry
- Sélectionnez un ou plusieurs garde-fous Foundry pour appliquer l'intégration.
- Sélectionnez Enregistrer et confirmez l’intégration et la fixation du garde-fou dans le tableau des intégrations.
- Confirmez l’état. Le fonctionnement indique qu’une connexion a été établie avec succès.
- Les messages d’erreur pointent vers des recommandations concrètes (par exemple, une identité managée manquante).
- Suivez le flux principal de Foundry Guardrail afin de affecter un garde-fou personnalisé possédant une intégration tierce active à un modèle ou un agent.
- Test dans Playground.
Exemples de code
from openai import OpenAI
# Replace with your endpoint and API key
endpoint = "<your-endpoint>"
deployment_name = "gpt-5.2-chat"
api_key = "<your-api-key>"
client = OpenAI(
base_url=endpoint,
api_key=api_key
)
response = client.chat.completions.create(
model=deployment_name,
messages=[
{
"role": "user",
"content": "<prompt-that-violates-rai-policy>",
}
],
temperature=0.7,
)
print(response)
Sortie
openai.BadRequestError: Error code: 400 -
{
"error": {
"message": "The response was filtered due to the prompt triggering Azure OpenAI's content management policy. Please modify your prompt and retry. To learn more about our content filtering policies please read our documentation: https://go.microsoft.com/fwlink/?linkid=2198766",
"type": null,
"param": "prompt",
"code": "content_filter",
"status": 400
}
}
{
"innererror": {
"code": "ResponsibleAIPolicyViolation",
"content_filter_result": {
"external_safety_provider": {
"detected": true,
"filtered": true,
"results": [
{
"provider_name": "Palo Alto Networks Prisma AIRS",
"error": false,
"detected": true,
"filtered": true,
"role": "User",
"source": "AI-Runtime-Azure-AI-Foundry",
"details": {
"created_at": "2026-02-18T01:11:29.3949427Z",
"completed_at": "2026-02-18T01:11:29.436312651Z",
"detections": {
"action": "block",
"category": "malicious",
"content_detected": {
"injection": false,
"toxic_content": true
}
}
},
"profile_id": "b44235eb-2960-49f9-bc44-13c69cb3f5f6",
"profile_name": "safety-provider-do-not-use",
"scan_id": "c41ac678-c675-4180-9f74-a109a25457cc",
"report_id": "Rc41ac678-c675-4180-9f74-a109a25457cc",
"session_id": "182e5add-f49a-4a63-931f-30c864866dd6",
"tr_id": "182e5add-f49a-4a63-931f-30c864866dd6"
}
]
},
"hate": {
"filtered": false,
"severity": "safe"
},
"self_harm": {
"filtered": false,
"severity": "safe"
},
"sexual": {
"filtered": false,
"severity": "safe"
},
"violence": {
"filtered": false,
"severity": "safe"
},
"jailbreak": {
"detected": false,
"filtered": false
}
}
}
}
Disponibilité de la région
Le tableau suivant présente les régions prises en charge. Nous vous recommandons d’utiliser votre projet Foundry dans la même région que le point de terminaison tiers. Différentes régions peuvent entraîner une latence plus élevée et des délais d’expiration potentiels.
| région Azure | Point de terminaison recommandé | Intégration de tiers |
|---|---|---|
| USA Ouest | É.-U. | Zenity, Palo Alto Networks Prisma AIRS |
| Ouest des États-Unis 2 | É.-U. | Zenity |
| Ouest des États-Unis 3 | É.-U. | Zenity, Palo Alto Networks Prisma AIRS |
| USA Centre-Ouest | É.-U. | Zenity, Palo Alto Networks Prisma AIRS |
| États-Unis du Centre | É.-U. | Zenity |
| USA Centre Nord | É.-U. | Zenity |
| USA Centre Sud | É.-U. | Zenity |
| USA Est | É.-U. | Zenity |
| Est des États-Unis 2 | É.-U. | Zenity |
| Centre du Canada | É.-U. | Zenity |
| Canada Est | É.-U. | Zenity |
| Europe Ouest | Europe | Zenity, Palo Alto Networks Prisma AIRS |
| Europe Nord | Europe | Zenity, Palo Alto Networks Prisma AIRS |
| France Central | Europe | Zenity, Palo Alto Networks Prisma AIRS |
| Allemagne Centre-Ouest | Europe | Zenity, Palo Alto Networks Prisma AIRS |
| Italie Nord | Europe | Zenity, Palo Alto Networks Prisma AIRS |
| Espagne Centre | Europe | Zenity |
| Suède Centre | Europe | Zenity, Palo Alto Networks Prisma AIRS |
| Norvège Est | Europe | Zenity, Palo Alto Networks Prisma AIRS |
| Suisse Nord | Europe | Zenity, Palo Alto Networks Prisma AIRS |
| Suisse Ouest | Europe | Zenity, Palo Alto Networks Prisma AIRS |
| Royaume-Uni Sud | Europe | Zenity, Palo Alto Networks Prisma AIRS |
| Royaume-Uni Ouest | Europe | Zenity, Palo Alto Networks Prisma AIRS |
| Inde sud | Inde | Palo Alto Networks Prisma AIRS |
| Asie Sud-Est | Singapour | Palo Alto Networks Prisma AIRS |
| Asie de l’Est | Singapour | Palo Alto Networks Prisma AIRS |