Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Din agent arbetar med Azure tjänster, Kusto, GitHub och Azure DevOps. Men ditt team lagrar också svarsrutiner i Google Drive och SharePoint, spårar arbetet i Trello eller Planner, och för operativa anteckningar i Notion eller Confluence. Du vill att din agent också ska arbeta med dessa tjänster.
När agenten arbetar mot externa tjänster behöver du styrning. Du behöver kontrollera vilka operationer agenten kan anropa, vilka värden den använder för känsliga fält som e-postmottagare eller destinationsmappar, och om vissa åtgärder kräver ditt godkännande först. Den här åtkomstkontrollen är samma typ som du har konfigurerat för alla tjänstkonton eller automatiseringar som berör produktionssystem.
Vad är hanterade anslutningar i Azure SRE Agent?
Hanterade kopplingar är en uppsättning SaaS-kopplingar, inklusive Google Drive, SharePoint, Notion, Confluence, Trello, Planner, Box, Dropbox, Office 365 Outlook, Teams, Gmail, OneNote, Power BI och fler. Varje anslutning gör sina åtgärder tillgängliga som verktyg som din agent kan anropa. Du styr vilka åtgärder som är tillgängliga, vilka värden som är låsta och vilka åtgärder som kräver ditt godkännande innan agenten kör dem.
Välj vilka anslutningsåtgärder agenten kan anropa
Varje anslutning har en uppsättning åtgärder. Under installationen väljer du vilka agenten kan använda. Agenten kan inte se åtgärder som du inte väljer.
Till exempel har en Trello-kontakt operationer som Hämta kort, Skapa kort, Sök kort och Lägg till kommentar. Du kan aktivera Get Card och Search Cards för läsåtkomst, men låta Create Card vara avstängt så att agenten inte kan skapa kort.
Låsa värden i verktygsanrop
För varje åtgärd markerar du parametrar som Användardefinierade (låsta till ett värde som du anger) eller Agentdefinierade (agenten fylls i vid körning). Låsta parametrar är fasta. Agenten använder ditt exakta värde varje gång och kan inte ändra det.
Till exempel, i Google Drives "Kopiera fil"-verktyg kan du låsa Källfilen till ett svarsmalldokument och Överskriva till Nej, samtidigt som du lämnar Destinationsfilens sökväg för agenten att fylla i. Agenten kan kopiera den godkända mallen till en mapp du valt, men den kan inte ändra källdokumentet eller skriva över befintliga filer.
| Parameter | Befattning | Vad händer vid körning |
|---|---|---|
| Till (e-post) | Användardefinierad = oncall@contoso.com |
Agenten skickar alltid till den här adressen |
| Subject | Agentdefinierat | Agenten skriver ämnet baserat på kontext |
| Brödtext | Agentdefinierat | Agent skriver huvudtexten utifrån kontexten |
Kräv godkännande före körning
För varje åtgärd anger du behörigheten Tillåt eller Fråga. När den är inställd på Tillåt kör agenten åtgärden på egen hand. När den är inställd på Fråga pausar agenten och visar vad den planerar att göra. Du godkänner eller avvisar innan det körs.
Till exempel, på en Google Drive-kontakt kan du ställa in "Hitta filer i mapp" till Tillåt eftersom det är skrivskyddat, men ställa "Radera fil" till Fråga så att du kan bekräfta innan något tas bort.
Varning
När agenten körs i autonomt läge (schemalagda uppgifter, HTTP-utlösare, automatisk incidenthantering) körs varje verktyg som anges till Fråga utan mänskligt godkännande. Den här inställningen kringgår helt godkännandeskyddsmekanismen. Aktivera endast autonomt läge för arbetsflöden där du litar på att alla aktiverade åtgärder körs oöversiktade. Överväg att skapa separata anslutningskonfigurationer för autonoma arbetsflöden med endast betrodda läsåtgärder. Se Kör lägen.
Isolering av autentiseringsuppgifter
När du ansluter din agent till en tjänst loggar du in med ditt eget konto (OAuth, API-nyckel eller autentiseringsuppgifter). Anslutningsresursen i Azure lagrar dina autentiseringsuppgifter separat från agentkörningen. Agenten använder den här anslutningen för att anropa externa tjänster men har inte direkt åtkomst till dina lagrade autentiseringsuppgifter.
Anslutningsgatewayen tillämpar låsta parametervärden. Agenten kan inte kringgå låsta värden eftersom servern ändrar agentens begäran innan den når den externa tjänsten.
Note
Anslutningen använder den konfigurerande användarens autentiseringsuppgifter för alla agentanvändare. Alla användare som kan chatta med agenten kan anropa de aktiverade åtgärderna med hjälp av anslutningsägarens autentiseringsuppgifter. Välj åtgärder noggrant och aktivera endast det teamet behöver.
Om du vill återkalla agentens åtkomst tar du bort anslutningsappen från listan Anslutningsappar . Den här åtgärden tar bort anslutningen och dess lagrade autentiseringsuppgifter utan att påverka ditt personliga konto.
Get started
Börja med en anslutning som ditt team redan använder. Handledningen går igenom installationsguiden steg för steg.
Mer information finns i Konfigurera en hanterad anslutningsapp.