Kaders van derden integreren

Microsoft Foundry biedt ondersteuning voor veiligheids- en beveiligingsintegraties van derden. U kunt tijdens runtime externe oplossingen verbinden met uw AI-modellen en -agents om Foundry Guardrails & Controls te verbeteren met de beste beveiligingsmogelijkheden van vertrouwde partners.

Voorwaarden

Voordat u de integratie instelt, moet u ervoor zorgen dat u het volgende hebt:

  • Azure-abonnement: u hebt de rol Eigenaar voor het abonnement nodig.

  • Key Vault: Maak ten minste één Key Vault met de rol Key Vault Administrator die aan u is toegewezen.

  • Foundry-project: Maak een project met de rollen Foundry User and Foundry Account Owner die aan u zijn toegewezen.

    Important

    De rollen Foundry RBAC zijn onlangs hernoemd. Foundry User, Foundry Owner, Foundry Account Owner en Foundry Project Manager zijn eerder benoemd Azure AI-gebruiker, Azure AI-eigenaar Azure AI-accounteigenaar en Azure AI Project Manager. Het kan zijn dat u op sommige plekken nog steeds de vorige namen ziet terwijl de naamswijziging wordt doorgevoerd. De rol-id's en basismachtigingen worden niet gewijzigd door de naamswijziging.

  • Managed Identity: Maak ten minste één gebruiker toegewezen beheerde identiteit en koppel deze aan de Foundry-resource in de Azure-portal onder ResourceBeheer>Identity.

Inschakeling en gegevensverwerking

Integraties van derden worden ingeschakeld via een BYOL-benadering (Bring Your Own License), zodat u bestaande softwarelicenties van derden van ondersteunde partners kunt gebruiken. Uw gegevens worden buiten Azure AI Foundry verwerkt met behulp van de service die u hebt geselecteerd. De voorwaarden en privacyverplichtingen voor uw andere service worden toegepast op deze verwerking.

Stappen voor het verbinden van integratie

  1. Volg de stappen voor integraties van derden en haal uw API-sleutel op die is gekoppeld aan uw aangepaste beveiligingsprofiel. Het is raadzaam dat uw Foundry-project zich in dezelfde regio bevindt als het eindpunt van derden. Bekijk hier ondersteunde regio's.
  2. Ga naar AI Foundry en selecteer Richtlijnen.
  3. Selecteer het tabblad Integraties en voeg een integratie van derden toe. Selecteer vervolgens de gewenste integratie van derden.
  4. Selecteer een sleutelkluis en beheerde identiteit.
  5. Voeg het eindpunt en de API-sleutels toe. Volg de stappen voor integraties van derden om het sleutelpaar voor de eindpunt-API op te halen.

Integraties van derden

In deze sectie worden resources gekoppeld aan instructies van derden voor het ophalen van API-sleutels en het maken van aangepaste profielen. In de stappen voor het verbinden van de integratiesectie kunt u deze koppelingen gebruiken om door te gaan met het verbinden van uw integratie.

Model Onboardingstap
Palo Alto Networks Prisma AIRS
Zenity AI-detectie en -reactie.

Integraties koppelen aan Foundry Guardrails

  1. Selecteer een of meer Foundry Guardrails om de integratie te koppelen.
  2. Selecteer Opslaan en bevestig integratie en beveiligingsbevestiging in de integratietabel.
  3. Bevestig de status. De status "Actief" geeft aan dat er succesvol een verbinding tot stand is gebracht.
  4. Foutberichten wijzen op concrete aanbevelingen (bijvoorbeeld ontbrekende beheerde identiteit).
  5. Volg de belangrijkste Foundry Guardrail-stroom om een aangepast guardrail toe te wijzen met een actieve derde partij integratie aan een model of agent.
  6. Test in Speelterrein.

Codevoorbeelden

from openai import OpenAI

# Replace with your endpoint and API key
endpoint = "<your-endpoint>"
deployment_name = "gpt-5.2-chat"
api_key = "<your-api-key>"

client = OpenAI(
    base_url=endpoint,
    api_key=api_key
)

response = client.chat.completions.create(
    model=deployment_name,
    messages=[
        {
            "role": "user",
            "content": "<prompt-that-violates-rai-policy>",
        }
    ],
    temperature=0.7,
)

print(response)

Uitvoer

openai.BadRequestError: Error code: 400 - 
{
  "error": {
    "message": "The response was filtered due to the prompt triggering Azure OpenAI's content management policy. Please modify your prompt and retry. To learn more about our content filtering policies please read our documentation: https://go.microsoft.com/fwlink/?linkid=2198766",
    "type": null,
    "param": "prompt",
    "code": "content_filter",
    "status": 400
  }
}

{
  "innererror": {
    "code": "ResponsibleAIPolicyViolation",
    "content_filter_result": {
      "external_safety_provider": {
        "detected": true,
        "filtered": true,
        "results": [
          {
            "provider_name": "Palo Alto Networks Prisma AIRS",
            "error": false,
            "detected": true,
            "filtered": true,
            "role": "User",
            "source": "AI-Runtime-Azure-AI-Foundry",
            "details": {
              "created_at": "2026-02-18T01:11:29.3949427Z",
              "completed_at": "2026-02-18T01:11:29.436312651Z",
              "detections": {
                "action": "block",
                "category": "malicious",
                "content_detected": {
                  "injection": false,
                  "toxic_content": true
                }
              }
            },
            "profile_id": "b44235eb-2960-49f9-bc44-13c69cb3f5f6",
            "profile_name": "safety-provider-do-not-use",
            "scan_id": "c41ac678-c675-4180-9f74-a109a25457cc",
            "report_id": "Rc41ac678-c675-4180-9f74-a109a25457cc",
            "session_id": "182e5add-f49a-4a63-931f-30c864866dd6",
            "tr_id": "182e5add-f49a-4a63-931f-30c864866dd6"
          }
        ]
      },
      "hate": {
        "filtered": false,
        "severity": "safe"
      },
      "self_harm": {
        "filtered": false,
        "severity": "safe"
      },
      "sexual": {
        "filtered": false,
        "severity": "safe"
      },
      "violence": {
        "filtered": false,
        "severity": "safe"
      },
      "jailbreak": {
        "detected": false,
        "filtered": false
      }
    }
  }
}

Beschikbaarheid van regio's

In de volgende tabel ziet u ondersteunde regio's. Het is raadzaam dat uw Foundry-project zich in dezelfde regio bevindt als het eindpunt van derden. Verschillende regio's kunnen leiden tot een hogere latentie en mogelijke time-outs.

Azure Regio Aanbevolen eindpunt Integratie van derden
West-VS VS Zenity, Palo Alto Networks Prisma AIRS
West VS 2 VS Zenity
West-US 3 VS Zenity, Palo Alto Networks Prisma AIRS
West-Centraal VS VS Zenity, Palo Alto Networks Prisma AIRS
VS - centraal VS Zenity
VS - noord-centraal VS Zenity
Zuid-centraal VS VS Zenity
Oost-VS VS Zenity
Oost-VS 2 VS Zenity
Canada - centraal VS Zenity
Oost-Canada VS Zenity
West-Europa Europa Zenity, Palo Alto Networks Prisma AIRS
Europa - noord Europa Zenity, Palo Alto Networks Prisma AIRS
Frankrijk - centraal Europa Zenity, Palo Alto Networks Prisma AIRS
Duitsland - west-centraal Europa Zenity, Palo Alto Networks Prisma AIRS
Italië - noord Europa Zenity, Palo Alto Networks Prisma AIRS
Spanje - centraal Europa Zenity
Zweden - centraal Europa Zenity, Palo Alto Networks Prisma AIRS
Noorwegen - oost Europa Zenity, Palo Alto Networks Prisma AIRS
Zwitserland - noord Europa Zenity, Palo Alto Networks Prisma AIRS
Zwitserland - west Europa Zenity, Palo Alto Networks Prisma AIRS
VK Zuid Europa Zenity, Palo Alto Networks Prisma AIRS
VK West Europa Zenity, Palo Alto Networks Prisma AIRS
Zuid-India India Palo Alto Networks Prisma AIRS
Azië - zuidoost Singapore Palo Alto Networks Prisma AIRS
Azië - oost Singapore Palo Alto Networks Prisma AIRS

Volgende stappen