Konfigurowanie łącznika zarządzanego

Stwórz uwierzytelnione połączenie z zewnętrzną usługą, taką jak Office 365 Outlook, Microsoft Teams, Google Gmail, Yammer/Viva Engage, Box, Confluence, OneDrive lub SharePoint, z użyciem kontrolek zatwierdzania dla poszczególnych narzędzi i blokady parametrów. Twój agent uzyskuje dostęp tylko do tych operacji, które włączysz za pomocą skonfigurowanych ustawień zarządzania.

Wymagania wstępne

  • Agent w portalu Azure SRE Agent
  • Rola autora lub administratora agenta SRE na agencie (zobacz Role użytkownika)
  • Konto w usłudze, którą chcesz połączyć (na przykład konto Microsoft 365, konto Google Gmail, dostęp Viva Engage lub członkostwo w Box Workspace)

Jak zarządzane konektory chronią Twoje dane uwierzytelniające

Podczas uwierzytelniania konektora, SRE Agent przechowuje Twój token lub klucz w bezpiecznym zasobie połączenia, który jest oddzielny od środowiska działania agenta. W czasie działania agent uwierzytelnia się, używając własnej tożsamości i wywołuje usługę przez to połączenie. Agent nigdy nie widzi twoich uprawnień. Jeśli środowisko agenta zostanie naruszone, Twój token nie zostanie ujawniony. Możesz cofnąć dostęp agenta bez zmiany własnego hasła.

Usługa, do której się łączysz, nadal widzi tożsamość, która autoryzowała połączenie. Działania podejmowane przez agenta, takie jak wysłanie e-maila czy publikacja aktualizacji kanału, pojawiają się pod Twoim nazwiskiem.

Krok 1. Otwieranie kreatora łącznika zarządzanego

  1. Otwórz swojego agenta w portalu Azure SRE Agent.
  2. Na lewym pasku bocznym rozwiń Builder.
  3. Wybierz Łączniki.
  4. Wybierz pozycję Dodaj łącznik.

Otwiera się narzędzie wyboru złączy, pokazując dostępne złącza uporządkowane według zakładek: Telemetria, Powiadomienia, MCP, Incydenty, Wdrożenie i Inne.

Note

Usługi kodu źródłowego (GitHub, Azure DevOps, GitLab) są połączone na stroniedostępu do kodu>, a nie przez tego kreatora. Zobacz Connect a source code service.

Karty łącznika podglądu pokazują odznakę Podglądu . Użyj pola wyszukiwania, aby znaleźć łącznik według nazwy na wszystkich kartach.

Krok 2. Wybieranie łącznika zarządzanego i uwierzytelnianie

Wybierz kartę łącznika dla usługi, którą chcesz nawiązać połączenie, a następnie wybierz pozycję Dalej.

Zostanie wyświetlony krok uwierzytelniania. To, co widzisz, zależy od łącznika:

Łączniki OAuth (większość usług)

Dla Office 365 Outlook, Microsoft Teams, Google Gmail, Yammer/Viva Engage, Box, Confluence, OneDrive, SharePoint i podobnych usług:

  1. Wybierz pozycję Zaloguj (lub Zaloguj się do [usługi]).
  2. Otwiera się wyskakujące okno OAuth. Zaloguj się przy użyciu konta dla tej usługi.
  3. Po zamknięciu wyskakującego okna na karcie połączenia pojawi się zielony znacznik wyboru i Twoja nazwa po uwierzytelnieniu.

Złącza wieloautoryzacyjne

Niektóre złącza oferują wiele metod uwierzytelniania, takie jak przyciski radiowe:

  1. Wybierz preferowaną metodę.
  2. Wypełnij pola logowania, tokena, aplikacji lub zarządzanej tożsamości wyświetlane przez kreatora.

Złącza definiowane w czasie wykonywania

Niektóre konektory pobierają swoje metody uwierzytelniania i operacje z zarządzanego API podczas konfiguracji. Stosuj się do wyborów pokazanych przez czarodzieja zamiast zakładać stałą listę autoryzacji.

Konektory oparte na tokenach i nagłówkach

  1. Wprowadź wartości tokena, nagłówka lub połączeń, które pokazuje konektor.
  2. Wybierz Połącz.

Po pomyślnym uwierzytelnieniu wybierz przycisk Dalej , aby kontynuować.

Wskazówka

Jeśli wyskakujące okno OAuth się nie pojawia, sprawdź blokadę wyskakujących okienek w przeglądarce. Zezwalaj na wyskakujące okienka z pliku sre.azure.com.

Krok 3: Ustaw narzędzia

Krok Narzędzia Konfiguracyjne pokazuje wszystkie dostępne narzędzia dla łącznika w tabeli z kolumnami Nazwa narzędzia, Polityka Parametrów oraz Uprawnienia .

  1. Zaznacz pole wyboru dla każdej operacji, której chcesz, aby agent użył.
  2. Użyj pola wyboru w nagłówku nazwy narzędzia , aby wybrać lub usunąć wszystkie obecnie filtrowane operacje.
  3. Użyj pola wyszukiwania, aby filtrować narzędzia według nazwy lub opisu.

Wybrana liczba (na przykład 12 z 47 wybranych) pokazuje, ile narzędzi wybrałeś z dostępnych łącznie.

Note

Wybierz tylko potrzebne operacje. Mniejsza liczba narzędzi oznacza lepsze zarządzanie i dokładniejsze zachowanie agenta.

Konfiguruj zarządzanie dla każdej wybranej operacji w tej samej tabeli:

Zablokuj wartości parametrów (Polityka parametrów)

  1. Włącz przełącznik polityki Parametrów dla wybranego narzędzia.
  2. Narzędzie rozszerza się, aby wyświetlić wszystkie jego parametry.
  3. Wpisz wartość w dowolnym polu parametru, aby go zablokować. Agent używa tej dokładnej wartości za każdym razem.
  4. Pozostaw pole puste , aby agent wypełniał go w czasie wykonywania na podstawie kontekstu.

Aby uzyskać więcej informacji na temat sposobu działania blokowania parametrów, zobacz Zarządzane łączniki.

Ustaw wymagania zatwierdzania (Uprawnienie)

Dla każdego wybranego narzędzia należy przełączyć Uprawnienia pomiędzy:

  • Zezwalaj: agent wykonuje bezpłatnie (ustawienie domyślne). Służy do operacji odczytu.
  • Pytaj: Agent wstrzymuje się i prosi o zatwierdzenie przed każdym uruchomieniem. Służy do operacji zapisu, które tworzą, modyfikują lub usuwają zasoby.

Warning

W trybie autonomicznym (zaplanowane zadania, wyzwalacze HTTP) każde narzędzie ustawione na Ask jest wykonywane bez zgody człowieka. Włącz tryb autonomiczny tylko dla przepływów pracy, w których ufasz wszystkim włączonym operacjom. Zobacz Tryby uruchamiania.

Wybierz Dalej po wybraniu narzędzi i skonfigurowaniu zarządzania.

Krok 4. Przeglądanie i tworzenie

Krok Przeglądaj i Stwórz pokazuje podsumowanie:

  • Nazwa serwera MCP (automatycznie generowana)
  • Złącza i eksploatacja
  • Operacje i liczba parametrów
  1. Przejrzyj podsumowanie.
  2. Wybierz Utwórz.

SRE Agent natychmiast tworzy złącze. Pojawia się na liście łączników, a agent może od razu zacząć korzystać z włączonych narzędzi.

Sprawdzanie, czy łącznik działa

Po utworzeniu łącznika:

  1. Sprawdź listę łączników. Nowy łącznik powinien zawierać stan Połączono .
  2. Otwórz okno czatu z agentem i poproś go o użycie jednej z włączonych operacji.

Na przykład, jeśli połączyłeś usługę powiadomień z włączoną operacją wysyłania:

"Wyślij podsumowanie ostatniego incydentu na kanał dyżurowy"

Edytowanie lub usuwanie łącznika

Edytuj

Wybierz istniejący łącznik zarządzany, aby ponownie otworzyć kreatora. Możesz zmienić, które operacje są włączone, aktualizować wartości parametrów i modyfikować ustawienia zatwierdzania.

Usuń

Aby usunąć łącznik, wybierz go z listy łączników i wybierz pozycję Usuń.

Konfigurowanie łącznika zarządzanego przy użyciu interfejsu API REST

Można również programowo tworzyć zarządzane łączniki i zarządzać nimi przy użyciu interfejsu API REST.

1. Uzyskiwanie tokenu

TOKEN=$(az account get-access-token --resource https://azuresre.dev --query accessToken -o tsv)
ENDPOINT="https://{agentEndpoint}"

2. Wyświetlanie listy dostępnych łączników

curl -s -H "Authorization: ******" \
  "$ENDPOINT/api/v2/connectorV2/managedApis"

3. Pobierz operacje dla łącznika

CONNECTOR_NAME="{connectorName}"
curl -s -H "Authorization: ******" \
  "$ENDPOINT/api/v2/connectorV2/connectors/$CONNECTOR_NAME/operations"

Użyj odpowiedzi operacyjnej jako źródła prawdy dla nazw operacji i parametrów. Konektory podglądowe mogą zmieniać to, co zwracają.

4. Tworzenie połączenia (łączniki OAuth wymagają logowania do portalu)

curl -X PUT -H "Authorization: ******" \
  -H "Content-Type: application/json" \
  "$ENDPOINT/api/v2/connectorV2/connections/$CONNECTOR_NAME" \
  -d '{ "properties": {} }'

5. Utwórz konfigurację serwera MCP z nadzorem

curl -X PUT -H "Authorization: ******" \
  -H "Content-Type: application/json" \
  "$ENDPOINT/api/v2/connectorV2/mcpservers/$CONNECTOR_NAME" \
  -d '{
    "properties": {
      "description": "Managed connector",
      "state": "Enabled",
      "connectors": [{
        "name": "{connectorName}",
        "connectionName": "{connectorName}",
        "displayName": "{Connector display name}",
        "operations": [
          {
            "name": "{ReadOperationName}",
            "displayName": "{Read operation display name}",
            "agentParameters": []
          },
          {
            "name": "{WriteOperationName}",
            "displayName": "{Write operation display name}",
            "requiresApproval": true,
            "userParameters": [
              { "name": "{DestinationParameter}", "value": "{Locked destination}" }
            ],
            "agentParameters": []
          }
        ]
      }]
    }
  }'

W tym przykładzie operacja odczytu działa bez zatwierdzenia. Operacja zapisu wymaga zatwierdzenia (requiresApproval: true) i blokuje parametr docelowy.

Aby uzyskać pełną listę punktów końcowych, zobacz Dokumentacja interfejsu API.

Troubleshooting

Problematyka Przyczyna Napraw.
Okno podręczne OAuth nie pojawia się Blokowanie wyskakujących okienek przeglądarki Zezwalaj na wyskakujące okienka sre.azure.com
Przycisk "Zaloguj" pozostaje wyłączony Sprawdzanie uprawnień nie powiodło się Sprawdź, czy masz rolę autora lub administratora agenta SRE na agencie (zobacz Role użytkownika)
Łącznik nie jest widoczny w selektorze Funkcja nie jest włączona Potwierdzanie włączenia podglądu łączników zarządzanych dla agenta
Agent nie używa łącznika Nie wybrano operacji Edytuj łącznik i sprawdź, czy włączono co najmniej jedną operację
Dynamiczna lista rozwijana ładuje się wolno Usługa działa wolno Zaczekaj chwilę lub wpisz wartość ręcznie