Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Microsoft Foundry biedt ondersteuning voor veiligheids- en beveiligingsintegraties van derden. U kunt tijdens runtime externe oplossingen verbinden met uw AI-modellen en -agents om Foundry Guardrails & Controls te verbeteren met de beste beveiligingsmogelijkheden van vertrouwde partners.
Voorwaarden
Voordat u de integratie instelt, moet u ervoor zorgen dat u het volgende hebt:
Azure-abonnement: u hebt de rol Eigenaar voor het abonnement nodig.
Key Vault: Maak ten minste één Key Vault met de rol Key Vault Administrator die aan u is toegewezen.
Foundry-project: Maak een project met de rollen Foundry User and Foundry Account Owner die aan u zijn toegewezen.
Important
De rollen Foundry RBAC zijn onlangs hernoemd. Foundry User, Foundry Owner, Foundry Account Owner en Foundry Project Manager zijn eerder benoemd Azure AI-gebruiker, Azure AI-eigenaar Azure AI-accounteigenaar en Azure AI Project Manager. Het kan zijn dat u op sommige plekken nog steeds de vorige namen ziet terwijl de naamswijziging wordt doorgevoerd. De rol-id's en basismachtigingen worden niet gewijzigd door de naamswijziging.
Managed Identity: Maak ten minste één gebruiker toegewezen beheerde identiteit en koppel deze aan de Foundry-resource in de Azure-portal onder ResourceBeheer>Identity.
Inschakeling en gegevensverwerking
Integraties van derden worden ingeschakeld via een BYOL-benadering (Bring Your Own License), zodat u bestaande softwarelicenties van derden van ondersteunde partners kunt gebruiken. Uw gegevens worden buiten Azure AI Foundry verwerkt met behulp van de service die u hebt geselecteerd. De voorwaarden en privacyverplichtingen voor uw andere service worden toegepast op deze verwerking.
Stappen voor het verbinden van integratie
- Volg de stappen voor integraties van derden en haal uw API-sleutel op die is gekoppeld aan uw aangepaste beveiligingsprofiel. Het is raadzaam dat uw Foundry-project zich in dezelfde regio bevindt als het eindpunt van derden. Bekijk hier ondersteunde regio's.
- Ga naar AI Foundry en selecteer Richtlijnen.
- Selecteer het tabblad Integraties en voeg een integratie van derden toe. Selecteer vervolgens de gewenste integratie van derden.
- Selecteer een sleutelkluis en beheerde identiteit.
- Voeg het eindpunt en de API-sleutels toe. Volg de stappen voor integraties van derden om het sleutelpaar voor de eindpunt-API op te halen.
Integraties van derden
In deze sectie worden resources gekoppeld aan instructies van derden voor het ophalen van API-sleutels en het maken van aangepaste profielen. In de stappen voor het verbinden van de integratiesectie kunt u deze koppelingen gebruiken om door te gaan met het verbinden van uw integratie.
| Model | Onboardingstap |
|---|---|
| Palo Alto Networks | Prisma AIRS |
| Zenity | AI-detectie en -reactie. |
Integraties koppelen aan Foundry Guardrails
- Selecteer een of meer Foundry Guardrails om de integratie te koppelen.
- Selecteer Opslaan en bevestig integratie en beveiligingsbevestiging in de integratietabel.
- Bevestig de status. De status "Actief" geeft aan dat er succesvol een verbinding tot stand is gebracht.
- Foutberichten wijzen op concrete aanbevelingen (bijvoorbeeld ontbrekende beheerde identiteit).
- Volg de belangrijkste Foundry Guardrail-stroom om een aangepast guardrail toe te wijzen met een actieve derde partij integratie aan een model of agent.
- Test in Speelterrein.
Codevoorbeelden
from openai import OpenAI
# Replace with your endpoint and API key
endpoint = "<your-endpoint>"
deployment_name = "gpt-5.2-chat"
api_key = "<your-api-key>"
client = OpenAI(
base_url=endpoint,
api_key=api_key
)
response = client.chat.completions.create(
model=deployment_name,
messages=[
{
"role": "user",
"content": "<prompt-that-violates-rai-policy>",
}
],
temperature=0.7,
)
print(response)
Uitvoer
openai.BadRequestError: Error code: 400 -
{
"error": {
"message": "The response was filtered due to the prompt triggering Azure OpenAI's content management policy. Please modify your prompt and retry. To learn more about our content filtering policies please read our documentation: https://go.microsoft.com/fwlink/?linkid=2198766",
"type": null,
"param": "prompt",
"code": "content_filter",
"status": 400
}
}
{
"innererror": {
"code": "ResponsibleAIPolicyViolation",
"content_filter_result": {
"external_safety_provider": {
"detected": true,
"filtered": true,
"results": [
{
"provider_name": "Palo Alto Networks Prisma AIRS",
"error": false,
"detected": true,
"filtered": true,
"role": "User",
"source": "AI-Runtime-Azure-AI-Foundry",
"details": {
"created_at": "2026-02-18T01:11:29.3949427Z",
"completed_at": "2026-02-18T01:11:29.436312651Z",
"detections": {
"action": "block",
"category": "malicious",
"content_detected": {
"injection": false,
"toxic_content": true
}
}
},
"profile_id": "b44235eb-2960-49f9-bc44-13c69cb3f5f6",
"profile_name": "safety-provider-do-not-use",
"scan_id": "c41ac678-c675-4180-9f74-a109a25457cc",
"report_id": "Rc41ac678-c675-4180-9f74-a109a25457cc",
"session_id": "182e5add-f49a-4a63-931f-30c864866dd6",
"tr_id": "182e5add-f49a-4a63-931f-30c864866dd6"
}
]
},
"hate": {
"filtered": false,
"severity": "safe"
},
"self_harm": {
"filtered": false,
"severity": "safe"
},
"sexual": {
"filtered": false,
"severity": "safe"
},
"violence": {
"filtered": false,
"severity": "safe"
},
"jailbreak": {
"detected": false,
"filtered": false
}
}
}
}
Beschikbaarheid van regio's
In de volgende tabel ziet u ondersteunde regio's. Het is raadzaam dat uw Foundry-project zich in dezelfde regio bevindt als het eindpunt van derden. Verschillende regio's kunnen leiden tot een hogere latentie en mogelijke time-outs.
| Azure Regio | Aanbevolen eindpunt | Integratie van derden |
|---|---|---|
| West-VS | VS | Zenity, Palo Alto Networks Prisma AIRS |
| West VS 2 | VS | Zenity |
| West-US 3 | VS | Zenity, Palo Alto Networks Prisma AIRS |
| West-Centraal VS | VS | Zenity, Palo Alto Networks Prisma AIRS |
| VS - centraal | VS | Zenity |
| VS - noord-centraal | VS | Zenity |
| Zuid-centraal VS | VS | Zenity |
| Oost-VS | VS | Zenity |
| Oost-VS 2 | VS | Zenity |
| Canada - centraal | VS | Zenity |
| Oost-Canada | VS | Zenity |
| West-Europa | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Europa - noord | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Frankrijk - centraal | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Duitsland - west-centraal | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Italië - noord | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Spanje - centraal | Europa | Zenity |
| Zweden - centraal | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Noorwegen - oost | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Zwitserland - noord | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Zwitserland - west | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| VK Zuid | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| VK West | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Zuid-India | India | Palo Alto Networks Prisma AIRS |
| Azië - zuidoost | Singapore | Palo Alto Networks Prisma AIRS |
| Azië - oost | Singapore | Palo Alto Networks Prisma AIRS |