Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Créez une connexion authentifiée à un service externe, tel que Office 365 Outlook, Microsoft Teams, Google Gmail, Yammer/Viva Engage, Box, Confluence, OneDrive ou SharePoint, avec des contrôles d’approbation par outil et un verrouillage de paramètres. Votre agent accède uniquement aux opérations que vous activez avec les paramètres de gouvernance que vous configurez.
Prerequisites
- Un agent du portail Azure SRE Agent
- rôle d’Auteur de l’agent SRE ou d’Administrateur sur l’agent (voir Rôles utilisateur)
- Un compte sur le service que vous souhaitez connecter (par exemple, un compte Microsoft 365, un compte Google Gmail, un accès Viva Engage ou une adhésion à un espace de travail Box)
Comment les connecteurs gérés protègent vos identifiants
Lorsque vous authentifiez un connecteur, SRE Agent stocke votre jeton ou clé dans une ressource de connexion sécurisée distincte de l’exécution de l’agent. À l’exécution, l’agent s’authentifie en utilisant sa propre identité et appelle le service via cette connexion. L’agent ne voit jamais vos diplômes. Si l’environnement de l’agent est compromis, votre jeton n’est pas exposé. Vous pouvez révoquer l’accès de l’agent sans changer votre propre mot de passe.
Le service auquel vous vous connectez voit toujours l’identité qui a autorisé la connexion. Les actions de l’agent, comme envoyer un e-mail ou publier une mise à jour du canal, apparaissent sous votre nom.
Étape 1 : Ouvrir l’assistant de connecteur géré
- Ouvrez votre agent dans le portail de l’agent Azure SRE.
- Dans la barre latérale gauche, développez Générateur.
- Sélectionnez Connecteurs.
- Sélectionnez Ajouter un connecteur.
Le sélecteur de connecteurs s’ouvre, affichant les connecteurs disponibles organisés par onglet : Télémétrie, Notification, MCP, Incidents, Déploiement et Autre.
Note
Les services de code source (GitHub, Azure DevOps, GitLab) sont connectés sur la page d’accès au code constructeur>, et non via cet assistant. Voir Connecter un service de code source.
Les cartes de connexion Aperçu affichent un badge Aperçu . Utilisez la zone de recherche pour rechercher un connecteur par nom dans tous les onglets.
Étape 2 : Sélectionner un connecteur managé et s’authentifier
Sélectionnez la carte de connecteur pour le service que vous souhaitez connecter, puis sélectionnez Suivant.
L’étape d’authentification s’affiche. Ce que vous voyez dépend du connecteur :
Connecteurs OAuth (la plupart des services)
Pour Office 365 Outlook, Microsoft Teams, Google Gmail, Yammer/Viva Engage, Box, Confluence, OneDrive, SharePoint et autres services similaires :
- Sélectionnez Se connecter (ou se connecter à [Service]).
- Une fenêtre contextuelle OAuth s’ouvre. Connectez-vous avec votre compte pour ce service.
- Lorsque la fenêtre contextuelle se ferme, la carte de connexion affiche une coche verte et votre nom authentifié.
Connecteurs multi-authentification
Certains connecteurs proposent plusieurs méthodes d’authentification sous forme de boutons radio :
- Choisissez votre méthode préférée.
- Remplissez les champs de connexion, jeton, application ou identité gérée affichés par l’assistant.
Connecteurs définis à l’exécution
Certains connecteurs récupèrent leurs méthodes d’authentification et leurs opérations depuis l’API gérée lors de la configuration. Suivez les choix indiqués par le magicien au lieu d’assumer une liste d’authentification fixe.
Connecteurs basés sur jetons et en-tête
- Saisissez le jeton, l’en-tête ou les valeurs de connexion affichées par le connecteur.
- Sélectionnez Se connecter.
Une fois l’authentification réussie, sélectionnez Suivant pour continuer.
Tip
Si la fenêtre contextuelle OAuth n’apparaît pas, vérifiez le bloqueur de fenêtre contextuelle de votre navigateur. Autoriser les fenêtres contextuelles à partir de sre.azure.com.
Étape 3 : Configurez les outils
L’étape de configuration des outils affiche chaque outil disponible pour le connecteur dans un tableau avec les colonnes nom de l’outil, la politique des paramètres et les permissions .
- Sélectionnez la case à cocher pour chaque opération que vous souhaitez que l’agent utilise.
- Utilisez la case à cocher dans l’en-tête du nom de l’outil pour sélectionner ou effacer toutes les opérations actuellement filtrées.
- Utilisez la boîte de recherche pour filtrer les outils par nom ou description.
Le nombre sélectionné (par exemple, 12 sur 47 sélectionnés) montre combien d’outils vous avez sélectionnés sur le total disponible.
Note
Sélectionnez uniquement les opérations dont vous avez besoin. Moins d’outils signifient une meilleure gouvernance et un comportement d’agent plus précis.
Configurez la gouvernance pour chaque opération sélectionnée dans le même tableau :
Verrouiller les valeurs des paramètres (stratégie des paramètres)
- Activez l’interrupteur de politique de paramètres pour un outil sélectionné.
- L’outil s’étend pour afficher tous ses paramètres.
- Tapez une valeur dans n’importe quel champ de paramètre pour le verrouiller. L’agent utilise cette valeur exacte chaque fois.
- Laissez un champ vide pour que l’agent le remplisse au moment de l’exécution en fonction du contexte.
Pour plus d’informations sur le fonctionnement du verrouillage des paramètres, consultez Connecteurs managés.
Définir les exigences d’approbation (autorisation)
Pour chaque outil sélectionné, basculez entre les Permissions :
- Autoriser : l’agent s’exécute librement (valeur par défaut). Permet d’effectuer des opérations de lecture.
- Demandez : l’agent suspend et demande votre approbation avant chaque exécution. Permet d’effectuer des opérations d’écriture qui créent, modifient ou suppriment des ressources.
Warning
En mode autonome (tâches planifiées, déclencheurs HTTP), chaque outil défini sur Ask s’exécute sans approbation humaine. Activez uniquement le mode autonome pour les flux de travail où vous approuvez toutes les opérations activées. Consultez les modes d’exécution.
Sélectionnez Suivant après avoir sélectionné les outils et configuré la gouvernance.
Étape 4 : Vérifier et créer
L’étape Réviser & Créer présente un résumé :
- Nom du serveur MCP (auto-généré)
- Connecteurs & Opérations
- Fonctionnement et comptage des paramètres
- Passez en revue le résumé.
- Sélectionnez Créer.
L’agent SRE crée immédiatement le connecteur. Il apparaît dans votre liste de connecteurs, et votre agent peut commencer à utiliser les outils activés immédiatement.
Vérifier que le connecteur fonctionne
Après avoir créé le connecteur :
- Vérifiez la liste des connecteurs. Votre nouveau connecteur doit afficher un état connecté .
- Ouvrez une conversation avec votre agent et demandez-lui d’utiliser l’une des opérations activées.
Par exemple, si vous avez connecté un service de notification avec une opération d’envoi activée :
« Envoyez un résumé du dernier incident à la chaîne d’appel »
Modifier ou supprimer un connecteur
Modifier
Sélectionnez un connecteur managé existant pour rouvrir l’Assistant. Vous pouvez modifier les opérations activées, mettre à jour les valeurs des paramètres et modifier les paramètres d’approbation.
Supprimer
Pour supprimer un connecteur, sélectionnez-le dans la liste des connecteurs, puis sélectionnez Supprimer.
Configurer un connecteur managé avec l’API REST
Vous pouvez également créer et gérer des connecteurs managés par programmation à l’aide de l’API REST.
1. Obtenir un jeton
TOKEN=$(az account get-access-token --resource https://azuresre.dev --query accessToken -o tsv)
ENDPOINT="https://{agentEndpoint}"
2. Répertorier les connecteurs disponibles
curl -s -H "Authorization: ******" \
"$ENDPOINT/api/v2/connectorV2/managedApis"
3. Obtenir des opérations pour un connecteur
CONNECTOR_NAME="{connectorName}"
curl -s -H "Authorization: ******" \
"$ENDPOINT/api/v2/connectorV2/connectors/$CONNECTOR_NAME/operations"
Utilisez la réponse aux opérations comme source de vérité pour les noms et paramètres des opérations. Les connecteurs de prévisualisation peuvent modifier ce qu’ils retournent.
4. Créer une connexion (les connecteurs OAuth nécessitent la connexion au portail)
curl -X PUT -H "Authorization: ******" \
-H "Content-Type: application/json" \
"$ENDPOINT/api/v2/connectorV2/connections/$CONNECTOR_NAME" \
-d '{ "properties": {} }'
5. Créer la configuration du serveur MCP avec gouvernance
curl -X PUT -H "Authorization: ******" \
-H "Content-Type: application/json" \
"$ENDPOINT/api/v2/connectorV2/mcpservers/$CONNECTOR_NAME" \
-d '{
"properties": {
"description": "Managed connector",
"state": "Enabled",
"connectors": [{
"name": "{connectorName}",
"connectionName": "{connectorName}",
"displayName": "{Connector display name}",
"operations": [
{
"name": "{ReadOperationName}",
"displayName": "{Read operation display name}",
"agentParameters": []
},
{
"name": "{WriteOperationName}",
"displayName": "{Write operation display name}",
"requiresApproval": true,
"userParameters": [
{ "name": "{DestinationParameter}", "value": "{Locked destination}" }
],
"agentParameters": []
}
]
}]
}
}'
Dans cet exemple, l’opération de lecture s’exécute sans approbation. L’opération d’écriture nécessite une approbation (requiresApproval: true) et verrouille le paramètre de destination.
Pour obtenir la liste complète des points de terminaison, consultez la référence de l’API.
Résolution des problèmes
| Problème | Cause | Réparer |
|---|---|---|
| La fenêtre contextuelle OAuth n’apparaît pas | Bloqueur de fenêtre contextuelle du navigateur | Autoriser les fenêtres contextuelles à partir de sre.azure.com |
| Le bouton « Se connecter » reste désactivé | Échec de la vérification des autorisations | Vérifiez que vous disposez du rôle Auteur de l’agent SRE ou Administrateur sur l’agent (voir Rôles d’utilisateur) |
| Connecteur non visible dans le sélecteur | Fonctionnalité non activée | Vérifier que la préversion des connecteurs managés est activée pour votre agent |
| L’agent n’utilise pas le connecteur | Opérations non sélectionnées | Modifier le connecteur et vérifier qu’au moins une opération est activée |
| La liste déroulante dynamique se charge lentement | Le service répond lentement | Patientez un moment ou tapez la valeur manuellement |