Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Microsoft Foundry supporta integrazioni di sicurezza e sicurezza di terze parti. È possibile connettere soluzioni esterne ai modelli e agli agenti di intelligenza artificiale in fase di esecuzione per migliorare Foundry Guardrails & Controls con funzionalità di sicurezza di classe migliori di partner attendibili.
Prerequisiti
Prima di configurare l'integrazione, assicurarsi di disporre di:
Azure subscription: è necessario il ruolo di Proprietario nella subscription.
Key Vault: crea almeno un Key Vault con il ruolo di Amministratore Key Vault assegnato a te.
Progetto Foundry: crea un progetto con i ruoli Foundry User e Foundry Account Owner assegnati a te.
Importante
I ruoli di Controllo degli accessi in base al ruolo di Foundry sono stati recentemente rinominati. Foundry User, Foundry Owner, Foundry Account Owner e Foundry Project Manager erano precedentemente denominati Azure AI User, Azure AI Owner, Azure AI Account Owner e Azure AI Project Manager. È possibile che i nomi precedenti vengano visualizzati in alcune posizioni durante l'esecuzione della ridenominazione. Gli ID ruolo e le autorizzazioni di base sono invariati dalla ridenominazione.
Identità gestita: creare almeno un identità gestita assegnata dall'utente e associarla alla risorsa Foundry nel portale di Azure in Gestione risorse>Identità.
Abilitazione e elaborazione dei dati
Le integrazioni di terze parti sono abilitate tramite un approccio BYOL (Bring Your Own License), consentendo di usare licenze software di terze parti esistenti da partner supportati. I dati vengono elaborati all'esterno di Azure AI Foundry usando il servizio selezionato. Le condizioni e gli impegni relativi alla privacy per l'altro servizio vengono applicati a questa elaborazione.
Passaggi per connettere l'integrazione
- Seguire i passaggi di integrazione di terze parti e recuperare la chiave API collegata al profilo di sicurezza personalizzato. È consigliabile che il progetto Foundry si trovi nella stessa area dell'endpoint di terze parti. Visualizza le aree supportate qui.
- Passare a AI Foundry e selezionare Guardrails (Guardrail).
- Selezionare la scheda Integrazioni e aggiungere un'integrazione di terze parti. Selezionare quindi l'integrazione di terze parti desiderata.
- Selezionare un Keyvault e un'identità gestita.
- Aggiungere l'endpoint e le chiavi API. Per ottenere la coppia di chiavi endpoint-API, seguire la procedura di integrazione di terze parti.
Integrazioni di terze parti
Questa sezione collega le risorse alle istruzioni di terze parti sul recupero delle chiavi API e sulla creazione di profili personalizzati. Nella sezione Passaggi per connettere l'integrazione è possibile usare questi collegamenti per continuare a connettere l'integrazione.
| Modello | Procedura di onboarding |
|---|---|
| Palo Alto Networks | Prisma AIRS |
| Zenity | Rilevamento e risposta dell'intelligenza artificiale. |
Collegare le integrazioni ai Foundry Guardrails
- Selezionare uno o più Foundry Guardrails da collegare all'integrazione.
- Selezionare Salva e confermare l'integrazione e l'attacco del guardrail nella tabella integrazioni.
- Confermare lo stato. L'esecuzione indica che una connessione è stata stabilita correttamente.
- I messaggi di errore puntano a raccomandazioni concrete (ad esempio, Identità Gestita mancante).
- Seguire il flusso principale del sistema Foundry Guardrail per assegnare un guardrail personalizzato con un'integrazione di terze parti attiva a un modello o agente.
- Test nel Playground.
Esempi di codice
from openai import OpenAI
# Replace with your endpoint and API key
endpoint = "<your-endpoint>"
deployment_name = "gpt-5.2-chat"
api_key = "<your-api-key>"
client = OpenAI(
base_url=endpoint,
api_key=api_key
)
response = client.chat.completions.create(
model=deployment_name,
messages=[
{
"role": "user",
"content": "<prompt-that-violates-rai-policy>",
}
],
temperature=0.7,
)
print(response)
Output
openai.BadRequestError: Error code: 400 -
{
"error": {
"message": "The response was filtered due to the prompt triggering Azure OpenAI's content management policy. Please modify your prompt and retry. To learn more about our content filtering policies please read our documentation: https://go.microsoft.com/fwlink/?linkid=2198766",
"type": null,
"param": "prompt",
"code": "content_filter",
"status": 400
}
}
{
"innererror": {
"code": "ResponsibleAIPolicyViolation",
"content_filter_result": {
"external_safety_provider": {
"detected": true,
"filtered": true,
"results": [
{
"provider_name": "Palo Alto Networks Prisma AIRS",
"error": false,
"detected": true,
"filtered": true,
"role": "User",
"source": "AI-Runtime-Azure-AI-Foundry",
"details": {
"created_at": "2026-02-18T01:11:29.3949427Z",
"completed_at": "2026-02-18T01:11:29.436312651Z",
"detections": {
"action": "block",
"category": "malicious",
"content_detected": {
"injection": false,
"toxic_content": true
}
}
},
"profile_id": "b44235eb-2960-49f9-bc44-13c69cb3f5f6",
"profile_name": "safety-provider-do-not-use",
"scan_id": "c41ac678-c675-4180-9f74-a109a25457cc",
"report_id": "Rc41ac678-c675-4180-9f74-a109a25457cc",
"session_id": "182e5add-f49a-4a63-931f-30c864866dd6",
"tr_id": "182e5add-f49a-4a63-931f-30c864866dd6"
}
]
},
"hate": {
"filtered": false,
"severity": "safe"
},
"self_harm": {
"filtered": false,
"severity": "safe"
},
"sexual": {
"filtered": false,
"severity": "safe"
},
"violence": {
"filtered": false,
"severity": "safe"
},
"jailbreak": {
"detected": false,
"filtered": false
}
}
}
}
Disponibilità dell'area
La tabella seguente mostra le aree supportate. È consigliabile che il progetto Foundry si trovi nella stessa area dell'endpoint di terze parti. Diverse aree possono causare una latenza più elevata e potenziali timeout.
| Regione Azure | Endpoint consigliato | Integrazione di terze parti |
|---|---|---|
| Stati Uniti occidentali | Stati Uniti | Zenity, Palo Alto Networks Prisma AIRS |
| Stati Uniti occidentali 2 | Stati Uniti | Zenity |
| Stati Uniti occidentali 3 | Stati Uniti | Zenity, Palo Alto Networks Prisma AIRS |
| Stati Uniti centro-occidentali | Stati Uniti | Zenity, Palo Alto Networks Prisma AIRS |
| Stati Uniti centrali | Stati Uniti | Zenity |
| Stati Uniti centro-settentrionali | Stati Uniti | Zenity |
| Stati Uniti centro-meridionali | Stati Uniti | Zenity |
| Stati Uniti orientali | Stati Uniti | Zenity |
| Stati Uniti orientali 2 | Stati Uniti | Zenity |
| Canada centrale | Stati Uniti | Zenity |
| Canada orientale | Stati Uniti | Zenity |
| Europa occidentale | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Europa settentrionale | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Francia centrale | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Germania centro-occidentale | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Italia settentrionale | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Spagna centrale | Europa | Zenity |
| Svezia centrale | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Norvegia orientale | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Svizzera settentrionale | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Svizzera occidentale | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Regno Unito meridionale | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Regno Unito occidentale | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| India meridionale | India | Palo Alto Networks Prisma AIRS |
| Asia sud-orientale | Singapore | Palo Alto Networks Prisma AIRS |
| Asia orientale | Singapore | Palo Alto Networks Prisma AIRS |