Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Stwórz uwierzytelnione połączenie z zewnętrzną usługą, taką jak Office 365 Outlook, Microsoft Teams, Google Gmail, Yammer/Viva Engage, Box, Confluence, OneDrive lub SharePoint, z użyciem kontrolek zatwierdzania dla poszczególnych narzędzi i blokady parametrów. Twój agent uzyskuje dostęp tylko do tych operacji, które włączysz za pomocą skonfigurowanych ustawień zarządzania.
Wymagania wstępne
- Agent w portalu Azure SRE Agent
- Rola autora lub administratora agenta SRE na agencie (zobacz Role użytkownika)
- Konto w usłudze, którą chcesz połączyć (na przykład konto Microsoft 365, konto Google Gmail, dostęp Viva Engage lub członkostwo w Box Workspace)
Jak zarządzane konektory chronią Twoje dane uwierzytelniające
Podczas uwierzytelniania konektora, SRE Agent przechowuje Twój token lub klucz w bezpiecznym zasobie połączenia, który jest oddzielny od środowiska działania agenta. W czasie działania agent uwierzytelnia się, używając własnej tożsamości i wywołuje usługę przez to połączenie. Agent nigdy nie widzi twoich uprawnień. Jeśli środowisko agenta zostanie naruszone, Twój token nie zostanie ujawniony. Możesz cofnąć dostęp agenta bez zmiany własnego hasła.
Usługa, do której się łączysz, nadal widzi tożsamość, która autoryzowała połączenie. Działania podejmowane przez agenta, takie jak wysłanie e-maila czy publikacja aktualizacji kanału, pojawiają się pod Twoim nazwiskiem.
Krok 1. Otwieranie kreatora łącznika zarządzanego
- Otwórz swojego agenta w portalu Azure SRE Agent.
- Na lewym pasku bocznym rozwiń Builder.
- Wybierz Łączniki.
- Wybierz pozycję Dodaj łącznik.
Otwiera się narzędzie wyboru złączy, pokazując dostępne złącza uporządkowane według zakładek: Telemetria, Powiadomienia, MCP, Incydenty, Wdrożenie i Inne.
Note
Usługi kodu źródłowego (GitHub, Azure DevOps, GitLab) są połączone na stroniedostępu do kodu>, a nie przez tego kreatora. Zobacz Connect a source code service.
Karty łącznika podglądu pokazują odznakę Podglądu . Użyj pola wyszukiwania, aby znaleźć łącznik według nazwy na wszystkich kartach.
Krok 2. Wybieranie łącznika zarządzanego i uwierzytelnianie
Wybierz kartę łącznika dla usługi, którą chcesz nawiązać połączenie, a następnie wybierz pozycję Dalej.
Zostanie wyświetlony krok uwierzytelniania. To, co widzisz, zależy od łącznika:
Łączniki OAuth (większość usług)
Dla Office 365 Outlook, Microsoft Teams, Google Gmail, Yammer/Viva Engage, Box, Confluence, OneDrive, SharePoint i podobnych usług:
- Wybierz pozycję Zaloguj (lub Zaloguj się do [usługi]).
- Otwiera się wyskakujące okno OAuth. Zaloguj się przy użyciu konta dla tej usługi.
- Po zamknięciu wyskakującego okna na karcie połączenia pojawi się zielony znacznik wyboru i Twoja nazwa po uwierzytelnieniu.
Złącza wieloautoryzacyjne
Niektóre złącza oferują wiele metod uwierzytelniania, takie jak przyciski radiowe:
- Wybierz preferowaną metodę.
- Wypełnij pola logowania, tokena, aplikacji lub zarządzanej tożsamości wyświetlane przez kreatora.
Złącza definiowane w czasie wykonywania
Niektóre konektory pobierają swoje metody uwierzytelniania i operacje z zarządzanego API podczas konfiguracji. Stosuj się do wyborów pokazanych przez czarodzieja zamiast zakładać stałą listę autoryzacji.
Konektory oparte na tokenach i nagłówkach
- Wprowadź wartości tokena, nagłówka lub połączeń, które pokazuje konektor.
- Wybierz Połącz.
Po pomyślnym uwierzytelnieniu wybierz przycisk Dalej , aby kontynuować.
Wskazówka
Jeśli wyskakujące okno OAuth się nie pojawia, sprawdź blokadę wyskakujących okienek w przeglądarce. Zezwalaj na wyskakujące okienka z pliku sre.azure.com.
Krok 3: Ustaw narzędzia
Krok Narzędzia Konfiguracyjne pokazuje wszystkie dostępne narzędzia dla łącznika w tabeli z kolumnami Nazwa narzędzia, Polityka Parametrów oraz Uprawnienia .
- Zaznacz pole wyboru dla każdej operacji, której chcesz, aby agent użył.
- Użyj pola wyboru w nagłówku nazwy narzędzia , aby wybrać lub usunąć wszystkie obecnie filtrowane operacje.
- Użyj pola wyszukiwania, aby filtrować narzędzia według nazwy lub opisu.
Wybrana liczba (na przykład 12 z 47 wybranych) pokazuje, ile narzędzi wybrałeś z dostępnych łącznie.
Note
Wybierz tylko potrzebne operacje. Mniejsza liczba narzędzi oznacza lepsze zarządzanie i dokładniejsze zachowanie agenta.
Konfiguruj zarządzanie dla każdej wybranej operacji w tej samej tabeli:
Zablokuj wartości parametrów (Polityka parametrów)
- Włącz przełącznik polityki Parametrów dla wybranego narzędzia.
- Narzędzie rozszerza się, aby wyświetlić wszystkie jego parametry.
- Wpisz wartość w dowolnym polu parametru, aby go zablokować. Agent używa tej dokładnej wartości za każdym razem.
- Pozostaw pole puste , aby agent wypełniał go w czasie wykonywania na podstawie kontekstu.
Aby uzyskać więcej informacji na temat sposobu działania blokowania parametrów, zobacz Zarządzane łączniki.
Ustaw wymagania zatwierdzania (Uprawnienie)
Dla każdego wybranego narzędzia należy przełączyć Uprawnienia pomiędzy:
- Zezwalaj: agent wykonuje bezpłatnie (ustawienie domyślne). Służy do operacji odczytu.
- Pytaj: Agent wstrzymuje się i prosi o zatwierdzenie przed każdym uruchomieniem. Służy do operacji zapisu, które tworzą, modyfikują lub usuwają zasoby.
Warning
W trybie autonomicznym (zaplanowane zadania, wyzwalacze HTTP) każde narzędzie ustawione na Ask jest wykonywane bez zgody człowieka. Włącz tryb autonomiczny tylko dla przepływów pracy, w których ufasz wszystkim włączonym operacjom. Zobacz Tryby uruchamiania.
Wybierz Dalej po wybraniu narzędzi i skonfigurowaniu zarządzania.
Krok 4. Przeglądanie i tworzenie
Krok Przeglądaj i Stwórz pokazuje podsumowanie:
- Nazwa serwera MCP (automatycznie generowana)
- Złącza i eksploatacja
- Operacje i liczba parametrów
- Przejrzyj podsumowanie.
- Wybierz Utwórz.
SRE Agent natychmiast tworzy złącze. Pojawia się na liście łączników, a agent może od razu zacząć korzystać z włączonych narzędzi.
Sprawdzanie, czy łącznik działa
Po utworzeniu łącznika:
- Sprawdź listę łączników. Nowy łącznik powinien zawierać stan Połączono .
- Otwórz okno czatu z agentem i poproś go o użycie jednej z włączonych operacji.
Na przykład, jeśli połączyłeś usługę powiadomień z włączoną operacją wysyłania:
"Wyślij podsumowanie ostatniego incydentu na kanał dyżurowy"
Edytowanie lub usuwanie łącznika
Edytuj
Wybierz istniejący łącznik zarządzany, aby ponownie otworzyć kreatora. Możesz zmienić, które operacje są włączone, aktualizować wartości parametrów i modyfikować ustawienia zatwierdzania.
Usuń
Aby usunąć łącznik, wybierz go z listy łączników i wybierz pozycję Usuń.
Konfigurowanie łącznika zarządzanego przy użyciu interfejsu API REST
Można również programowo tworzyć zarządzane łączniki i zarządzać nimi przy użyciu interfejsu API REST.
1. Uzyskiwanie tokenu
TOKEN=$(az account get-access-token --resource https://azuresre.dev --query accessToken -o tsv)
ENDPOINT="https://{agentEndpoint}"
2. Wyświetlanie listy dostępnych łączników
curl -s -H "Authorization: ******" \
"$ENDPOINT/api/v2/connectorV2/managedApis"
3. Pobierz operacje dla łącznika
CONNECTOR_NAME="{connectorName}"
curl -s -H "Authorization: ******" \
"$ENDPOINT/api/v2/connectorV2/connectors/$CONNECTOR_NAME/operations"
Użyj odpowiedzi operacyjnej jako źródła prawdy dla nazw operacji i parametrów. Konektory podglądowe mogą zmieniać to, co zwracają.
4. Tworzenie połączenia (łączniki OAuth wymagają logowania do portalu)
curl -X PUT -H "Authorization: ******" \
-H "Content-Type: application/json" \
"$ENDPOINT/api/v2/connectorV2/connections/$CONNECTOR_NAME" \
-d '{ "properties": {} }'
5. Utwórz konfigurację serwera MCP z nadzorem
curl -X PUT -H "Authorization: ******" \
-H "Content-Type: application/json" \
"$ENDPOINT/api/v2/connectorV2/mcpservers/$CONNECTOR_NAME" \
-d '{
"properties": {
"description": "Managed connector",
"state": "Enabled",
"connectors": [{
"name": "{connectorName}",
"connectionName": "{connectorName}",
"displayName": "{Connector display name}",
"operations": [
{
"name": "{ReadOperationName}",
"displayName": "{Read operation display name}",
"agentParameters": []
},
{
"name": "{WriteOperationName}",
"displayName": "{Write operation display name}",
"requiresApproval": true,
"userParameters": [
{ "name": "{DestinationParameter}", "value": "{Locked destination}" }
],
"agentParameters": []
}
]
}]
}
}'
W tym przykładzie operacja odczytu działa bez zatwierdzenia. Operacja zapisu wymaga zatwierdzenia (requiresApproval: true) i blokuje parametr docelowy.
Aby uzyskać pełną listę punktów końcowych, zobacz Dokumentacja interfejsu API.