Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Agent współpracuje z usługami Azure, Kusto, GitHub i Azure DevOps. Ale Twój zespół przechowuje procedury reagowania w Google Drive i SharePoint, śledzi pracę w Trello lub Plannerze oraz prowadzi notatki operacyjne w Notion lub Confluence. Chcesz również, aby agent współpracował z tymi usługami.
Gdy agent działa w odniesieniu do usług zewnętrznych, potrzebny jest nadzór. Musisz kontrolować, które operacje agent może wykonywać, jakie wartości stosuje dla wrażliwych pól, takich jak odbiorcy e-maili czy foldery docelowe, oraz czy niektóre działania wymagają twojej zgody wcześniej. Ta kontrola dostępu to ten sam rodzaj mechanizmu, jaki skonfigurowano by dla dowolnego konta usługi lub automatyzacji mającej dostęp do systemów produkcyjnych.
Czym są łączniki zarządzane w agencie Azure SRE?
Zarządzane konektory to zestaw złączy SaaS, w tym Google Drive, SharePoint, Notion, Confluence, Trello, Planner, Box, Dropbox, Office 365 Outlook, Teams, Gmail, OneNote, Power BI i inne. Każdy łącznik uwidacznia operacje jako narzędzia, które agent może wywołać. Możesz kontrolować, które operacje są dostępne, jakie wartości są zablokowane i które operacje wymagają zatwierdzenia przed ich wykonaniem przez agenta.
Wybierz operacje łącznika, które agent może wywołać
Każdy łącznik zawiera zestaw operacji. Podczas instalacji wybierasz te, których agent może używać. Agent nie widzi operacji, które nie są wybierane.
Na przykład konektor Trello ma operacje takie jak Get Card, Create Card, Search Cards oraz Add Comment. Możesz włączyć Get Card i Search Cards w celu przyznania dostępu do odczytu, ale pozostawić Create Card wyłączone, aby agent nie mógł tworzyć kart.
Blokowanie wartości w wywołaniach narzędzi
Dla każdej operacji oznacz parametry jako zdefiniowane przez użytkownika (zablokowane na ustawioną wartość) lub zdefiniowane przez agenta (agent wypełnia się w czasie wykonywania). Zablokowane parametry są stałe. Agent korzysta za każdym razem z dokładnie tej wartości i nie może jej zmienić.
Na przykład w narzędziu Google Drive „Kopiuj plik” możesz zablokować Plik źródłowy jako dokument szablonu odpowiedzi i ustawić Nadpisz na Nie, pozostawiając Ścieżkę pliku docelowego do uzupełnienia przez agenta. Agent może skopiować zatwierdzony szablon do wybranego przez Ciebie folderu, ale nie może zmienić dokumentu źródłowego ani nadpisać istniejących plików.
| Parametr | roli | Co się dzieje w czasie wykonywania |
|---|---|---|
| Do (wiadomość e-mail) | Zdefiniowane przez użytkownika = oncall@contoso.com |
Agent zawsze wysyła do tego adresu |
| Subject | Zdefiniowane przez agenta | Agent zapisuje temat na podstawie kontekstu |
| Treść | Zdefiniowane przez agenta | Agent zapisuje treść na podstawie kontekstu |
Wymagaj zatwierdzenia przed wykonaniem
Dla każdej operacji ustaw uprawnienia na Zezwalaj lub Pytaj. Po ustawieniu opcji Zezwalaj agent wykonuje operację samodzielnie. Po ustawieniu opcji Zapytaj agent wstrzymuje się i pokazuje, co planuje wykonać. Zatwierdzasz lub odrzucasz przed uruchomieniem.
Na przykład w złączu Google Drive możesz ustawić "Znajdź pliki w folderze" na Zezwalaj, ponieważ jest tylko do odczytu, ale ustawić "Usuń plik" na Zapytaj, żeby potwierdzić przed usunięciem.
Warning
Gdy agent działa w trybie autonomicznym (zaplanowane zadania, wyzwalacze HTTP, automatyczna odpowiedź na zdarzenia), każde narzędzie ustawione na wartość Zapytaj wykonuje bez zatwierdzenia przez człowieka. To ustawienie całkowicie pomija blokadę zatwierdzania. Włącz tryb autonomiczny tylko dla przepływów pracy, w których ufasz wszystkim włączonym operacjom, aby uruchamiać nieoglądane. Rozważ utworzenie oddzielnych konfiguracji łącznika dla autonomicznych przepływów pracy przeznaczonych wyłącznie do zaufanych operacji odczytu. Zobacz Tryby uruchamiania.
Izolacja poświadczeń
Po połączeniu agenta z usługą logujesz się przy użyciu własnego konta (OAuth, klucza interfejsu API lub poświadczeń). Zasób połączenia w Azure przechowuje poświadczenia oddzielnie od środowiska uruchomieniowego agenta. Agent używa tego połączenia do wywoływania usług zewnętrznych, ale nie ma bezpośredniego dostępu do przechowywanych poświadczeń.
Brama łącznika wymusza użycie zablokowanych wartości parametrów. Agent nie może pominąć zablokowanych wartości, ponieważ serwer modyfikuje żądanie agenta przed dotarciem do usługi zewnętrznej.
Note
Połączenie korzysta z konfigurowanych poświadczeń użytkownika dla wszystkich użytkowników agentów. Każdy użytkownik, który może porozmawiać z agentem, może wywołać operacje włączone przy użyciu poświadczeń właściciela połączenia. Starannie wybieraj operacje i włączaj tylko to, czego potrzebuje zespół.
Aby odwołać dostęp agenta, usuń łącznik z listy Łączniki . Ta akcja powoduje usunięcie połączenia i przechowywanych poświadczeń bez wpływu na konto osobiste.
Wprowadzenie
Zacznij od łącznika używanego już przez twój zespół. Samouczek prowadzi przez kreator konfiguracji krok po kroku.
Aby uzyskać więcej informacji, zobacz Konfigurowanie łącznika zarządzanego.