Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Votre agent fonctionne avec Azure services, Kusto, GitHub et Azure DevOps. Mais votre équipe stocke aussi les procédures de réponse dans Google Drive et SharePoint, suit le travail dans Trello ou Planner, et garde des notes opérationnelles dans Notion ou Confluence. Vous souhaitez également que votre agent fonctionne avec ces services.
Lorsque l’agent fonctionne sur des services externes, vous avez besoin de gouvernance. Vous devez contrôler quelles opérations l’agent peut appeler, quelles valeurs il utilise pour les champs sensibles comme les destinataires d’emails ou les dossiers de destination, et si certaines actions nécessitent votre approbation au préalable. Ce contrôle d’accès est le même que celui que vous avez configuré pour n’importe quel compte de service ou automatisation qui touche les systèmes de production.
Qu’est-ce que les connecteurs managés dans Azure Agent SRE ?
Les connecteurs gérés sont un ensemble de connecteurs SaaS, incluant Google Drive, SharePoint, Notion, Confluence, Trello, Planner, Box, Dropbox, Office 365 Outlook, Teams, Gmail, OneNote, Power BI, et bien d’autres. Chaque connecteur expose les opérations en tant qu’outils que votre agent peut appeler. Vous contrôlez quelles opérations sont disponibles, quelles valeurs sont verrouillées et quelles opérations nécessitent votre approbation avant que l’agent ne les exécute.
Sélectionner les opérations du connecteur que l’agent peut appeler
Chaque connecteur est fourni avec un ensemble d’opérations. Pendant l’installation, vous sélectionnez celles que votre agent peut utiliser. L’agent ne peut pas voir les opérations que vous ne sélectionnez pas.
Par exemple, un connecteur Trello propose des opérations telles que Obtenir une carte, Créer une carte, Cartes de recherche et Ajouter un commentaire. Vous pouvez activer Obtenir une carte et Rechercher des cartes pour un accès en lecture, mais laisser Créer une carte désactivé afin que l’agent ne puisse pas créer de cartes.
Verrouiller les valeurs dans les appels d’outils
Pour chaque opération, marquez les paramètres comme définis par l’utilisateur (verrouillés sur une valeur que vous définissez) ou défini par l’agent (l’agent se remplit au moment de l’exécution). Les paramètres verrouillés sont corrigés. L’agent utilise votre valeur exacte chaque fois et ne peut pas la modifier.
Par exemple, dans l’outil Google Drive « Copier un fichier », vous pouvez verrouiller le Fichier source sur un document de modèle de réponse et définir Remplacer sur Non, tout en laissant le Chemin du fichier de destination pour l’agent à renseigner. L’agent peut copier le modèle approuvé dans un dossier que vous avez choisi, mais il ne peut pas modifier le document source ni écraser les fichiers existants.
| Paramètre | Rôle | Que se passe-t-il lors de l’exécution ? |
|---|---|---|
| À (courriel) | Défini par l’utilisateur = oncall@contoso.com |
L’agent envoie toujours à cette adresse |
| Subject | Défini par l’agent | L’agent écrit le sujet en fonction du contexte |
| Body | Défini par l’agent | L'agent rédige le corps en fonction du contexte |
Exiger l’approbation avant l’exécution
Pour chaque opération, définissez l’autorisation Autoriser ou Demander. Lorsqu’il est défini sur Autoriser, l’agent exécute l’opération par elle-même. Lorsqu’il est réglé sur « Demander », l’agent s’interrompt et vous montre ce qu’il prévoit de faire. Vous l'approuvez ou le rejetez avant son exécution.
Par exemple, sur un connecteur Google Drive, vous pouvez définir « Trouver des fichiers dans le dossier » sur Permettre puisque c’est en lecture seule, mais mettre « Supprimer le fichier » sur Demander pour confirmer avant que quoi que ce soit ne soit supprimé.
Warning
Lorsque l’agent s’exécute en mode autonome (tâches planifiées, déclencheurs HTTP, réponse automatique aux incidents), chaque outil défini sur Demander s’exécute sans approbation humaine. Ce paramètre contourne complètement le garde-fou d’approbation. Activez le mode autonome uniquement pour les flux de travail que vous estimez suffisamment fiables pour que toutes les opérations activées s’exécutent sans vérification préalable. Envisagez de créer des configurations de connecteur distinctes pour les flux de travail autonomes avec uniquement des opérations de lecture approuvées. Consultez les modes d’exécution.
Isolation des informations d’identification
Lorsque vous connectez votre agent à un service, vous vous connectez avec votre propre compte (OAuth, clé API ou informations d’identification). La ressource de connexion dans Azure stocke vos informations d’identification séparément du runtime de l’agent. L’agent utilise cette connexion pour appeler des services externes, mais n’a pas d’accès direct à vos informations d’identification stockées.
La passerelle de connecteur applique des valeurs de paramètre verrouillées. L’agent ne peut pas contourner les valeurs verrouillées, car le serveur modifie la requête de l’agent avant d’atteindre le service externe.
Note
La connexion utilise les informations d'identification de l'utilisateur qui la configure pour tous les utilisateurs de l'agent. Tout utilisateur qui peut discuter avec l’agent peut appeler les opérations activées à l’aide des informations d’identification du propriétaire de la connexion. Sélectionnez attentivement les opérations et activez uniquement ce dont l’équipe a besoin.
Pour révoquer l’accès de l’agent, supprimez le connecteur de la liste connecteurs . Cette action supprime la connexion et ses informations d’identification stockées sans affecter votre compte personnel.
Get started
Commencez par un connecteur que votre équipe utilise déjà. Le tutoriel vous guide pas à pas dans l'assistant de configuration.
Pour plus d’informations, consultez Configurer un connecteur managé.