Łączniki zarządzane w agencie SRE Azure (wersja zapoznawcza)

Agent współpracuje z usługami Azure, Kusto, GitHub i Azure DevOps. Ale Twój zespół przechowuje procedury reagowania w Google Drive i SharePoint, śledzi pracę w Trello lub Plannerze oraz prowadzi notatki operacyjne w Notion lub Confluence. Chcesz również, aby agent współpracował z tymi usługami.

Gdy agent działa w odniesieniu do usług zewnętrznych, potrzebny jest nadzór. Musisz kontrolować, które operacje agent może wykonywać, jakie wartości stosuje dla wrażliwych pól, takich jak odbiorcy e-maili czy foldery docelowe, oraz czy niektóre działania wymagają twojej zgody wcześniej. Ta kontrola dostępu to ten sam rodzaj mechanizmu, jaki skonfigurowano by dla dowolnego konta usługi lub automatyzacji mającej dostęp do systemów produkcyjnych.

Czym są łączniki zarządzane w agencie Azure SRE?

Zarządzane konektory to zestaw złączy SaaS, w tym Google Drive, SharePoint, Notion, Confluence, Trello, Planner, Box, Dropbox, Office 365 Outlook, Teams, Gmail, OneNote, Power BI i inne. Każdy łącznik uwidacznia operacje jako narzędzia, które agent może wywołać. Możesz kontrolować, które operacje są dostępne, jakie wartości są zablokowane i które operacje wymagają zatwierdzenia przed ich wykonaniem przez agenta.

Wybierz operacje łącznika, które agent może wywołać

Każdy łącznik zawiera zestaw operacji. Podczas instalacji wybierasz te, których agent może używać. Agent nie widzi operacji, które nie są wybierane.

Na przykład konektor Trello ma operacje takie jak Get Card, Create Card, Search Cards oraz Add Comment. Możesz włączyć Get Card i Search Cards w celu przyznania dostępu do odczytu, ale pozostawić Create Card wyłączone, aby agent nie mógł tworzyć kart.

Zrzut ekranu przedstawiający krok wyboru operacji przedstawiający dostępne narzędzia łącznika zarządzanego jako karty z możliwością kliknięcia.

Blokowanie wartości w wywołaniach narzędzi

Dla każdej operacji oznacz parametry jako zdefiniowane przez użytkownika (zablokowane na ustawioną wartość) lub zdefiniowane przez agenta (agent wypełnia się w czasie wykonywania). Zablokowane parametry są stałe. Agent korzysta za każdym razem z dokładnie tej wartości i nie może jej zmienić.

Na przykład w narzędziu Google Drive „Kopiuj plik” możesz zablokować Plik źródłowy jako dokument szablonu odpowiedzi i ustawić Nadpisz na Nie, pozostawiając Ścieżkę pliku docelowego do uzupełnienia przez agenta. Agent może skopiować zatwierdzony szablon do wybranego przez Ciebie folderu, ale nie może zmienić dokumentu źródłowego ani nadpisać istniejących plików.

Parametr roli Co się dzieje w czasie wykonywania
Do (wiadomość e-mail) Zdefiniowane przez użytkownika = oncall@contoso.com Agent zawsze wysyła do tego adresu
Subject Zdefiniowane przez agenta Agent zapisuje temat na podstawie kontekstu
Treść Zdefiniowane przez agenta Agent zapisuje treść na podstawie kontekstu

Zrzut ekranu przedstawiający konfigurację zasad parametrów z zablokowanymi i zdefiniowanymi przez agenta parametrami dla łącznika zarządzanego.

Wymagaj zatwierdzenia przed wykonaniem

Dla każdej operacji ustaw uprawnienia na Zezwalaj lub Pytaj. Po ustawieniu opcji Zezwalaj agent wykonuje operację samodzielnie. Po ustawieniu opcji Zapytaj agent wstrzymuje się i pokazuje, co planuje wykonać. Zatwierdzasz lub odrzucasz przed uruchomieniem.

Na przykład w złączu Google Drive możesz ustawić "Znajdź pliki w folderze" na Zezwalaj, ponieważ jest tylko do odczytu, ale ustawić "Usuń plik" na Zapytaj, żeby potwierdzić przed usunięciem.

Warning

Gdy agent działa w trybie autonomicznym (zaplanowane zadania, wyzwalacze HTTP, automatyczna odpowiedź na zdarzenia), każde narzędzie ustawione na wartość Zapytaj wykonuje bez zatwierdzenia przez człowieka. To ustawienie całkowicie pomija blokadę zatwierdzania. Włącz tryb autonomiczny tylko dla przepływów pracy, w których ufasz wszystkim włączonym operacjom, aby uruchamiać nieoglądane. Rozważ utworzenie oddzielnych konfiguracji łącznika dla autonomicznych przepływów pracy przeznaczonych wyłącznie do zaufanych operacji odczytu. Zobacz Tryby uruchamiania.

Izolacja poświadczeń

Po połączeniu agenta z usługą logujesz się przy użyciu własnego konta (OAuth, klucza interfejsu API lub poświadczeń). Zasób połączenia w Azure przechowuje poświadczenia oddzielnie od środowiska uruchomieniowego agenta. Agent używa tego połączenia do wywoływania usług zewnętrznych, ale nie ma bezpośredniego dostępu do przechowywanych poświadczeń.

Brama łącznika wymusza użycie zablokowanych wartości parametrów. Agent nie może pominąć zablokowanych wartości, ponieważ serwer modyfikuje żądanie agenta przed dotarciem do usługi zewnętrznej.

Note

Połączenie korzysta z konfigurowanych poświadczeń użytkownika dla wszystkich użytkowników agentów. Każdy użytkownik, który może porozmawiać z agentem, może wywołać operacje włączone przy użyciu poświadczeń właściciela połączenia. Starannie wybieraj operacje i włączaj tylko to, czego potrzebuje zespół.

Aby odwołać dostęp agenta, usuń łącznik z listy Łączniki . Ta akcja powoduje usunięcie połączenia i przechowywanych poświadczeń bez wpływu na konto osobiste.

Wprowadzenie

Zacznij od łącznika używanego już przez twój zespół. Samouczek prowadzi przez kreator konfiguracji krok po kroku.

Aby uzyskać więcej informacji, zobacz Konfigurowanie łącznika zarządzanego.