Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Microsoft Foundry dá suporte a integrações de proteção e segurança de terceiros. Você pode conectar soluções externas aos seus modelos de IA e agentes em tempo de execução para aprimorar o Foundry Guardrails & Controls com recursos de segurança de primeira classe de parceiros confiáveis.
Pré-requisitos
Antes de configurar a integração, verifique se você tem:
Assinatura do Azure: você precisa da função de Proprietário na assinatura.
Key Vault: crie pelo menos um Key Vault com a função administrador Key Vault atribuída a você.
Projeto do Foundry: Crie um projeto com as funções de Usuário do Foundry e Proprietário da conta do Foundry atribuídas a você.
Importante
As funções RBAC do Foundry foram renomeadas recentemente. Foundry User, Foundry Owner, Foundry Account Owner e Foundry Project Manager eram anteriormente chamados de Usuário do Azure AI, Proprietário do Azure AI, Proprietário da conta do Azure AI e Gerente de Projeto do Azure AI. Você ainda pode ver os nomes anteriores em alguns lugares enquanto essa mudança de nome está sendo implementada. Os IDs das funções e as permissões principais não são alterados com a mudança de nome.
Managed Identity: crie pelo menos uma identidade gerenciada atribuída pelo usuário e anexe-a ao recurso Foundry no Azure portal em Resource Management>Identity.
Habilitação e processamento de dados
As integrações de terceiros são habilitadas por meio de uma abordagem BYOL (Bring Your Own License), permitindo que você utilize licenças de software de terceiros existentes de parceiros com suporte. Seus dados são processados fora de Fábrica de IA do Azure usando o serviço selecionado. Os termos e os compromissos de privacidade para seu outro serviço são aplicados a esse processamento.
Passos para conectar a integração
- Siga as etapas de integração de terceiros e recupere sua chave de API vinculada ao seu perfil de segurança personalizado. Recomendamos que seu projeto do Foundry esteja na mesma região que o ponto de extremidade de terceiros. Veja as regiões com suporte aqui.
- Vá para a AI Foundry e selecione Guardrails.
- Selecione a guia Integrações e adicione uma integração de terceiros. Em seguida, selecione sua integração de terceiros desejada.
- Selecione um Keyvault e Uma Identidade Gerenciada.
- Adicione o ponto de extremidade e as chaves de API. Para obter o par de chaves da API do endpoint, siga as etapas de integração de terceiros.
Integrações de terceiros
Esta seção vincula recursos a instruções de terceiros sobre como recuperar chaves de API e criar perfis personalizados. Na seção de etapas para conectar a integração, você pode usar esses links para continuar conectando sua integração.
| Modelo | Etapa de integração |
|---|---|
| Palo Alto Networks | Prisma AIRS |
| Zenity | Detecção e resposta de IA. |
Anexar integrações ao Foundry Guardrails
- Selecione um ou mais Foundry Guardrails para associar a integração.
- Selecione Salvar e confirme a integração e a fixação do guardrail na tabela de integrações.
- Confirme o status. A exibição do texto Executando indica que a conexão foi estabelecida com sucesso.
- Mensagens de erro apontam para recomendações concretas (por exemplo, identidade gerenciada ausente).
- Siga o fluxo principal do Foundry Guardrail para atribuir uma barreira de proteção personalizada com uma integração de terceiros ativa a um modelo ou agente.
- Teste no Playground.
Exemplos de código
from openai import OpenAI
# Replace with your endpoint and API key
endpoint = "<your-endpoint>"
deployment_name = "gpt-5.2-chat"
api_key = "<your-api-key>"
client = OpenAI(
base_url=endpoint,
api_key=api_key
)
response = client.chat.completions.create(
model=deployment_name,
messages=[
{
"role": "user",
"content": "<prompt-that-violates-rai-policy>",
}
],
temperature=0.7,
)
print(response)
Saída
openai.BadRequestError: Error code: 400 -
{
"error": {
"message": "The response was filtered due to the prompt triggering Azure OpenAI's content management policy. Please modify your prompt and retry. To learn more about our content filtering policies please read our documentation: https://go.microsoft.com/fwlink/?linkid=2198766",
"type": null,
"param": "prompt",
"code": "content_filter",
"status": 400
}
}
{
"innererror": {
"code": "ResponsibleAIPolicyViolation",
"content_filter_result": {
"external_safety_provider": {
"detected": true,
"filtered": true,
"results": [
{
"provider_name": "Palo Alto Networks Prisma AIRS",
"error": false,
"detected": true,
"filtered": true,
"role": "User",
"source": "AI-Runtime-Azure-AI-Foundry",
"details": {
"created_at": "2026-02-18T01:11:29.3949427Z",
"completed_at": "2026-02-18T01:11:29.436312651Z",
"detections": {
"action": "block",
"category": "malicious",
"content_detected": {
"injection": false,
"toxic_content": true
}
}
},
"profile_id": "b44235eb-2960-49f9-bc44-13c69cb3f5f6",
"profile_name": "safety-provider-do-not-use",
"scan_id": "c41ac678-c675-4180-9f74-a109a25457cc",
"report_id": "Rc41ac678-c675-4180-9f74-a109a25457cc",
"session_id": "182e5add-f49a-4a63-931f-30c864866dd6",
"tr_id": "182e5add-f49a-4a63-931f-30c864866dd6"
}
]
},
"hate": {
"filtered": false,
"severity": "safe"
},
"self_harm": {
"filtered": false,
"severity": "safe"
},
"sexual": {
"filtered": false,
"severity": "safe"
},
"violence": {
"filtered": false,
"severity": "safe"
},
"jailbreak": {
"detected": false,
"filtered": false
}
}
}
}
Disponibilidade da região
A tabela a seguir mostra regiões com suporte. Recomendamos que seu projeto do Foundry esteja na mesma região que o ponto de extremidade de terceiros. Regiões diferentes podem causar maior latência e tempos limite potenciais.
| Região Azure | Ponto de extremidade recomendado | Integração de terceiros |
|---|---|---|
| Oeste dos EUA | EUA | Zenity, Palo Alto Networks Prisma AIRS |
| Oeste dos EUA 2 | EUA | Zenity |
| Oeste dos EUA 3 | EUA | Zenity, Palo Alto Networks Prisma AIRS |
| Centro-oeste dos EUA | EUA | Zenity, Palo Alto Networks Prisma AIRS |
| EUA Central | EUA | Zenity |
| Centro-Norte dos EUA | EUA | Zenity |
| Centro-Sul dos EUA | EUA | Zenity |
| Leste dos EUA | EUA | Zenity |
| Leste dos EUA 2 | EUA | Zenity |
| Canadá Central | EUA | Zenity |
| Leste do Canadá | EUA | Zenity |
| Oeste da Europa | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Europa Setentrional | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| França Central | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Centro-oeste da Alemanha | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Norte da Itália | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Espanha Central | Europa | Zenity |
| Suécia Central | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Leste da Noruega | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Norte da Suíça | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Oeste da Suíça | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Sul do Reino Unido | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Oeste do Reino Unido | Europa | Zenity, Palo Alto Networks Prisma AIRS |
| Sul da Índia | Índia | Palo Alto Networks Prisma AIRS |
| Sudeste Asiático | Cingapura | Palo Alto Networks Prisma AIRS |
| Ásia Oriental | Cingapura | Palo Alto Networks Prisma AIRS |