Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Crie uma ligação autenticada a um serviço externo, como Office 365 Outlook, Microsoft Teams, Google Gmail, Yammer/Viva Engage, Box, Confluence, OneDrive ou SharePoint, com controlos de aprovação por ferramenta e bloqueio de parâmetros. O seu agente só tem acesso às operações que habilita com as definições de governação que configura.
Pré-requisitos
- Um agente no portal Azure SRE Agent
- função de Autor do Agente SRE ou Administrador no agente (ver Funções de utilizador)
- Uma conta no serviço que pretende ligar (por exemplo, uma conta Microsoft 365, conta Google Gmail, acesso ao Viva Engage ou membro do espaço de trabalho Box)
Como os conectores geridos protegem as suas credenciais
Quando autenticas um conector, o SRE Agent armazena o teu token ou chave num recurso de ligação seguro separado do tempo de execução do agente. Em tempo de execução, o agente autentica-se usando a sua própria identidade e chama o serviço através dessa ligação. O agente nunca vê as tuas credenciais. Se o ambiente do agente for comprometido, o seu token não fica exposto. Pode revogar o acesso do agente sem alterar a sua própria palavra-passe.
O serviço ao qual te ligas ainda vê a identidade que autorizou a ligação. As ações que o agente toma, como enviar um email ou publicar uma atualização do canal, aparecem em seu nome.
Passo 1: Abra o assistente de conectores geridos
- Abra o seu agente no portal Azure SRE Agent.
- Na barra lateral esquerda, expande Builder.
- Selecione Conectores.
- Selecionar Adicionar conector.
O seletor de conectores abre-se, mostrando os conectores disponíveis organizados por separador: Telemetria, Notificação, MCP, Incidentes, Implantação e Outros.
Note
Os serviços de código-fonte (GitHub, Azure DevOps, GitLab) estão ligados na página de Acesso ao Código do Construtor>, não através deste assistente. Veja Conectar, um serviço de código-fonte.
Os cartões de ligação de Pré-visualização mostram um emblema de Pré-visualização . Use a caixa de pesquisa para encontrar um conector pelo nome em todos os separadores.
Passo 2: Selecione um conector gerido e autentique
Seleciona a placa de ligação do serviço que queres ligar e depois seleciona Próximo.
O passo de autenticação aparece. O que vês depende do conector:
Conectores OAuth (a maioria dos serviços)
Para Office 365 Outlook, Microsoft Teams, Google Gmail, Yammer/Viva Engage, Box, Confluence, OneDrive, SharePoint e serviços semelhantes:
- Selecione Iniciar sessão (ou iniciar sessão em [Serviço]).
- Abre-se uma janela de pop-up do OAuth. Inicia sessão com a tua conta nesse serviço.
- Quando o pop-up se fecha, o cartão de ligação mostra uma marca de verificação verde e o seu nome autenticado.
Conectores multi-autenticação
Alguns conectores oferecem múltiplos métodos de autenticação como botões de rádio:
- Escolhe o método que preferires.
- Preencha os campos de início de sessão, token, aplicação ou identidade gerida mostrados pelo assistente.
Conectores definidos em tempo de execução
Alguns conectores recolhem os seus métodos e operações de autenticação da API gerida no momento da configuração. Siga as escolhas mostradas pelo mago em vez de assumir uma lista fixa de autenticação.
Conectores baseados em token e cabeçalho
- Introduza o token, cabeçalho ou valores de ligação que o conector mostra.
- Selecione Conectar.
Após a autenticação bem-sucedida, selecione Seguinte para continuar.
Sugestão
Se o popup OAuth não aparecer, verifica o bloqueador de pop-ups do teu navegador. Permitir janelas emergentes de sre.azure.com.
Passo 3: Configurar ferramentas
O passo de configurar ferramentas mostra todas as ferramentas disponíveis para o conector numa tabela com o nome da Ferramenta, política de Parâmetro e colunas de Permissões .
- Seleciona a caixa de seleção para cada operação que queres que o agente use.
- Use a caixa de seleção no cabeçalho do nome da ferramenta para selecionar ou apagar todas as operações atualmente filtradas.
- Use a caixa de pesquisa para filtrar ferramentas por nome ou descrição.
A contagem selecionada (por exemplo, 12 de 47 selecionadas) mostra quantas ferramentas selecionaste do total disponível.
Note
Selecione apenas as operações de que precisa. Menos ferramentas significa melhor governação e um comportamento mais preciso dos agentes.
Configure a governação para cada operação selecionada na mesma tabela:
Valores de parâmetro de bloqueio (Política de Parâmetros)
- Ative o interruptor de política de parâmetros para uma ferramenta selecionada.
- A ferramenta expande-se para mostrar todos os seus parâmetros.
- Digite um valor em qualquer campo de parâmetro para o bloquear. O agente usa este valor exato todas as vezes.
- Deixe um campo vazio para o agente o preencher em tempo de execução com base no contexto.
Para mais informações sobre como funciona o bloqueio de parâmetros, veja Conectores Geridos.
Definir requisitos de aprovação (Permissão)
Para cada ferramenta selecionada, alterne a Permissão entre:
- Permitir: O agente executa livremente (padrão). Utilize para operações de leitura.
- Pergunte: O agente faz uma pausa e solicita a sua aprovação antes de cada execução. Use para operações de escrita que criem, modificam ou eliminam recursos.
Warning
No modo Autónomo (tarefas agendadas, triggers HTTP), todas as ferramentas configuradas para Perguntar executam-se sem aprovação humana. Ativa o modo Autónomo apenas para fluxos de trabalho onde confias em todas as operações ativadas. Ver modos de execução.
Selecione Próximo depois de selecionar ferramentas e configurar a governação.
Passo 4: Rever e criar
O passo Revisão & Criação mostra um resumo:
- Nome do servidor MCP (gerado automaticamente)
- Conectores e Operações
- Operação e contagens de parâmetros
- Veja o resumo.
- Selecione Criar.
O SRE Agent cria o conector imediatamente. Aparece na tua lista de conectores, e o teu agente pode começar a usar as ferramentas ativadas imediatamente.
Verifica se o conector funciona
Depois de criar o conector:
- Consulta a lista de conectores. O seu novo conector deve mostrar um estado de Ligado .
- Abre um chat com o teu agente e pede-lhe para usar uma das operações ativadas.
Por exemplo, se ligou um serviço de notificação com uma operação de envio ativada:
"Envie um resumo do último incidente para o canal de chamada"
Editar ou eliminar um conector
Editar
Selecione um conector gerido existente para reabrir o assistente. Pode alterar quais as operações ativadas, atualizar os valores dos parâmetros e modificar as definições de aprovação.
Delete
Para remover um conector, selecione-o na lista de conectores e selecione Eliminar.
Configure um conector gerido com a API REST
Também pode criar e gerir conectores geridos programaticamente usando a API REST.
1. Obtenha um token
TOKEN=$(az account get-access-token --resource https://azuresre.dev --query accessToken -o tsv)
ENDPOINT="https://{agentEndpoint}"
2. Lista de conectores disponíveis
curl -s -H "Authorization: ******" \
"$ENDPOINT/api/v2/connectorV2/managedApis"
3. Realizar operações para um conector
CONNECTOR_NAME="{connectorName}"
curl -s -H "Authorization: ******" \
"$ENDPOINT/api/v2/connectorV2/connectors/$CONNECTOR_NAME/operations"
Use a resposta de operações como fonte de verdade para nomes de operações e parâmetros. Os conectores de pré-visualização podem alterar o que devolvem.
4. Criar uma ligação (os conectores OAuth requerem início de sessão no portal)
curl -X PUT -H "Authorization: ******" \
-H "Content-Type: application/json" \
"$ENDPOINT/api/v2/connectorV2/connections/$CONNECTOR_NAME" \
-d '{ "properties": {} }'
5. Criar a configuração do servidor MCP com governação
curl -X PUT -H "Authorization: ******" \
-H "Content-Type: application/json" \
"$ENDPOINT/api/v2/connectorV2/mcpservers/$CONNECTOR_NAME" \
-d '{
"properties": {
"description": "Managed connector",
"state": "Enabled",
"connectors": [{
"name": "{connectorName}",
"connectionName": "{connectorName}",
"displayName": "{Connector display name}",
"operations": [
{
"name": "{ReadOperationName}",
"displayName": "{Read operation display name}",
"agentParameters": []
},
{
"name": "{WriteOperationName}",
"displayName": "{Write operation display name}",
"requiresApproval": true,
"userParameters": [
{ "name": "{DestinationParameter}", "value": "{Locked destination}" }
],
"agentParameters": []
}
]
}]
}
}'
Neste exemplo, a operação de leitura executa-se sem aprovação. A operação de escrita requer aprovação (requiresApproval: true) e bloqueia o parâmetro de destino.
Para a lista completa de endpoints, consulte a referência da API.