Integrare barriere di terze parti

Microsoft Foundry supporta integrazioni di sicurezza e sicurezza di terze parti. È possibile connettere soluzioni esterne ai modelli e agli agenti di intelligenza artificiale in fase di esecuzione per migliorare Foundry Guardrails & Controls con funzionalità di sicurezza di classe migliori di partner attendibili.

Prerequisiti

Prima di configurare l'integrazione, assicurarsi di disporre di:

  • Azure subscription: è necessario il ruolo di Proprietario nella subscription.

  • Key Vault: crea almeno un Key Vault con il ruolo di Amministratore Key Vault assegnato a te.

  • Progetto Foundry: crea un progetto con i ruoli Foundry User e Foundry Account Owner assegnati a te.

    Importante

    I ruoli di Controllo degli accessi in base al ruolo di Foundry sono stati recentemente rinominati. Foundry User, Foundry Owner, Foundry Account Owner e Foundry Project Manager erano precedentemente denominati Azure AI User, Azure AI Owner, Azure AI Account Owner e Azure AI Project Manager. È possibile che i nomi precedenti vengano visualizzati in alcune posizioni durante l'esecuzione della ridenominazione. Gli ID ruolo e le autorizzazioni di base sono invariati dalla ridenominazione.

  • Identità gestita: creare almeno un identità gestita assegnata dall'utente e associarla alla risorsa Foundry nel portale di Azure in Gestione risorse>Identità.

Abilitazione e elaborazione dei dati

Le integrazioni di terze parti sono abilitate tramite un approccio BYOL (Bring Your Own License), consentendo di usare licenze software di terze parti esistenti da partner supportati. I dati vengono elaborati all'esterno di Azure AI Foundry usando il servizio selezionato. Le condizioni e gli impegni relativi alla privacy per l'altro servizio vengono applicati a questa elaborazione.

Passaggi per connettere l'integrazione

  1. Seguire i passaggi di integrazione di terze parti e recuperare la chiave API collegata al profilo di sicurezza personalizzato. È consigliabile che il progetto Foundry si trovi nella stessa area dell'endpoint di terze parti. Visualizza le aree supportate qui.
  2. Passare a AI Foundry e selezionare Guardrails (Guardrail).
  3. Selezionare la scheda Integrazioni e aggiungere un'integrazione di terze parti. Selezionare quindi l'integrazione di terze parti desiderata.
  4. Selezionare un Keyvault e un'identità gestita.
  5. Aggiungere l'endpoint e le chiavi API. Per ottenere la coppia di chiavi endpoint-API, seguire la procedura di integrazione di terze parti.

Integrazioni di terze parti

Questa sezione collega le risorse alle istruzioni di terze parti sul recupero delle chiavi API e sulla creazione di profili personalizzati. Nella sezione Passaggi per connettere l'integrazione è possibile usare questi collegamenti per continuare a connettere l'integrazione.

Modello Procedura di onboarding
Palo Alto Networks Prisma AIRS
Zenity Rilevamento e risposta dell'intelligenza artificiale.

Collegare le integrazioni ai Foundry Guardrails

  1. Selezionare uno o più Foundry Guardrails da collegare all'integrazione.
  2. Selezionare Salva e confermare l'integrazione e l'attacco del guardrail nella tabella integrazioni.
  3. Confermare lo stato. L'esecuzione indica che una connessione è stata stabilita correttamente.
  4. I messaggi di errore puntano a raccomandazioni concrete (ad esempio, Identità Gestita mancante).
  5. Seguire il flusso principale del sistema Foundry Guardrail per assegnare un guardrail personalizzato con un'integrazione di terze parti attiva a un modello o agente.
  6. Test nel Playground.

Esempi di codice

from openai import OpenAI

# Replace with your endpoint and API key
endpoint = "<your-endpoint>"
deployment_name = "gpt-5.2-chat"
api_key = "<your-api-key>"

client = OpenAI(
    base_url=endpoint,
    api_key=api_key
)

response = client.chat.completions.create(
    model=deployment_name,
    messages=[
        {
            "role": "user",
            "content": "<prompt-that-violates-rai-policy>",
        }
    ],
    temperature=0.7,
)

print(response)

Output

openai.BadRequestError: Error code: 400 - 
{
  "error": {
    "message": "The response was filtered due to the prompt triggering Azure OpenAI's content management policy. Please modify your prompt and retry. To learn more about our content filtering policies please read our documentation: https://go.microsoft.com/fwlink/?linkid=2198766",
    "type": null,
    "param": "prompt",
    "code": "content_filter",
    "status": 400
  }
}

{
  "innererror": {
    "code": "ResponsibleAIPolicyViolation",
    "content_filter_result": {
      "external_safety_provider": {
        "detected": true,
        "filtered": true,
        "results": [
          {
            "provider_name": "Palo Alto Networks Prisma AIRS",
            "error": false,
            "detected": true,
            "filtered": true,
            "role": "User",
            "source": "AI-Runtime-Azure-AI-Foundry",
            "details": {
              "created_at": "2026-02-18T01:11:29.3949427Z",
              "completed_at": "2026-02-18T01:11:29.436312651Z",
              "detections": {
                "action": "block",
                "category": "malicious",
                "content_detected": {
                  "injection": false,
                  "toxic_content": true
                }
              }
            },
            "profile_id": "b44235eb-2960-49f9-bc44-13c69cb3f5f6",
            "profile_name": "safety-provider-do-not-use",
            "scan_id": "c41ac678-c675-4180-9f74-a109a25457cc",
            "report_id": "Rc41ac678-c675-4180-9f74-a109a25457cc",
            "session_id": "182e5add-f49a-4a63-931f-30c864866dd6",
            "tr_id": "182e5add-f49a-4a63-931f-30c864866dd6"
          }
        ]
      },
      "hate": {
        "filtered": false,
        "severity": "safe"
      },
      "self_harm": {
        "filtered": false,
        "severity": "safe"
      },
      "sexual": {
        "filtered": false,
        "severity": "safe"
      },
      "violence": {
        "filtered": false,
        "severity": "safe"
      },
      "jailbreak": {
        "detected": false,
        "filtered": false
      }
    }
  }
}

Disponibilità dell'area

La tabella seguente mostra le aree supportate. È consigliabile che il progetto Foundry si trovi nella stessa area dell'endpoint di terze parti. Diverse aree possono causare una latenza più elevata e potenziali timeout.

Regione Azure Endpoint consigliato Integrazione di terze parti
Stati Uniti occidentali Stati Uniti Zenity, Palo Alto Networks Prisma AIRS
Stati Uniti occidentali 2 Stati Uniti Zenity
Stati Uniti occidentali 3 Stati Uniti Zenity, Palo Alto Networks Prisma AIRS
Stati Uniti centro-occidentali Stati Uniti Zenity, Palo Alto Networks Prisma AIRS
Stati Uniti centrali Stati Uniti Zenity
Stati Uniti centro-settentrionali Stati Uniti Zenity
Stati Uniti centro-meridionali Stati Uniti Zenity
Stati Uniti orientali Stati Uniti Zenity
Stati Uniti orientali 2 Stati Uniti Zenity
Canada centrale Stati Uniti Zenity
Canada orientale Stati Uniti Zenity
Europa occidentale Europa Zenity, Palo Alto Networks Prisma AIRS
Europa settentrionale Europa Zenity, Palo Alto Networks Prisma AIRS
Francia centrale Europa Zenity, Palo Alto Networks Prisma AIRS
Germania centro-occidentale Europa Zenity, Palo Alto Networks Prisma AIRS
Italia settentrionale Europa Zenity, Palo Alto Networks Prisma AIRS
Spagna centrale Europa Zenity
Svezia centrale Europa Zenity, Palo Alto Networks Prisma AIRS
Norvegia orientale Europa Zenity, Palo Alto Networks Prisma AIRS
Svizzera settentrionale Europa Zenity, Palo Alto Networks Prisma AIRS
Svizzera occidentale Europa Zenity, Palo Alto Networks Prisma AIRS
Regno Unito meridionale Europa Zenity, Palo Alto Networks Prisma AIRS
Regno Unito occidentale Europa Zenity, Palo Alto Networks Prisma AIRS
India meridionale India Palo Alto Networks Prisma AIRS
Asia sud-orientale Singapore Palo Alto Networks Prisma AIRS
Asia orientale Singapore Palo Alto Networks Prisma AIRS

Passaggi successivi