إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
وكيلك يعمل مع خدمات Azure وKusto وGitHub وAzure DevOps. لكن فريقك يستخدم أيضا Jira لتتبع الحوادث، وSlack للتواصل، وGitLab للكود، وSalesforce لحالات العملاء، وGoogle Drive للتوثيق. تريد أن يعمل وكيلك مع هذه الخدمات أيضا.
عندما يعمل الوكيل ضد خدمات خارجية، تحتاج إلى حوكمة. تحتاج إلى التحكم في العمليات التي يمكن للوكيل استدعاءها، والقيم التي يستخدمها للحقول الحساسة مثل مستلمي البريد الإلكتروني أو مفاتيح المشاريع، وما إذا كانت بعض الإجراءات تتطلب موافقتك أولا. هذا التحكم في الوصول هو نفس النوع الذي تؤكده لأي حساب خدمة أو أتمتة تلامس أنظمة الإنتاج.
ما هي الموصلات المدارة في Azure SRE Agent؟
الموصلات المدارة هي مجموعة من موصلات SaaS: Jira، Slack، GitLab، Salesforce، OneDrive، Google Drive، Notion، Confluence، والمزيد. كل موصل يكشف العمليات كأدوات يمكن لوكيلك الاتصال بها. أنت تتحكم في العمليات المتاحة، والقيم المغلقة، والعمليات التي تتطلب موافقتك قبل تنفيذها من الوكيل.
اختر العمليات التي يمكن للوكيل استدعاء أي موصل
كل موصل يأتي مع مجموعة من العمليات. أثناء الإعداد، تختار أي الوكيلين يمكن أن يستخدمهم. العميل لا يستطيع رؤية العمليات التي لا تختارها.
على سبيل المثال، موصل Jira يحتوي على عمليات مثل Get Issue وCreate Issue وSearch Issues وAdd Comment. يمكنك تفعيل خيار الحصول على المشكلة والبحث عن مشاكل للوصول إلى القراءة، لكن تترك إنشاء المشكلة معطلا حتى لا يتمكن الوكيل من إنشاء تذاكر.
قيم القفل في استدعاءات الأدوات
لكل عملية، قم بوضع علامة على المعلمات ك Knowledge Knowledge (مقيدة بقيمة تحددها) أو معرفة من قبل الوكيل (حيث يملأ الوكيل عند وقت التشغيل). المعاملات المغلقة ثابتة. الوكيل يستخدم قيمتك الدقيقة في كل مرة ولا يمكنه تغييرها.
على سبيل المثال، في أداة "نسخ الملف" OneDrive، يمكنك قفل File إلى الجذر وOverwrite إلى رقم لا، مع ترك Destination File Path ليملأ الوكيل. يمكن للوكيل نسخ الملفات إلى مجلد اخترته، لكنه لا يستطيع تغيير المصدر أو الكتابة فوق الملفات الموجودة.
| المعلمة | الدور | مَا يحدث فِي وقت التشغيل |
|---|---|---|
| إلى (البريد الإلكتروني) | معرف من قبل المستخدم = oncall@contoso.com |
الوكيل دائما يرسل إلى هذا العنوان |
| Subject | معرفة الوكيل | يكتب الوكيل الموضوع بناء على السياق |
| Body | معرفة الوكيل | الوكيل يكتب النص بناء على السياق |
يتطلب الموافقة قبل التنفيذ
لكل عملية، قم بتعيين الإذن إلى السماح أو السؤال. عند ضبطه على السماح، يقوم الوكيل بتنفيذ العملية بنفسه. عند ضبطه على Ask، يتوقف الوكيل ويعرض لك ما يخطط لفعله. توافق أو ترفض قبل أن تعمل.
على سبيل المثال، في موصل OneDrive قد تضبط "Find files in Folder" على Allow لأنه للقراءة فقط، لكن تعيين "حذف الملف" على Ask لتأكيد ذلك قبل إزالة أي شيء.
التحذير
عندما يعمل الوكيل في الوضع المستقل (المهام المجدولة، تفعيل HTTP، الاستجابة التلقائية للحوادث)، يتم تنفيذ كل أداة تم تعيينها على Ask دون موافقة بشرية. هذا الإعداد يتجاوز تماما حاجز الموافقة. قم بتمكين الوضع الذاتي فقط لسير العمل الذي تثق فيه أن جميع العمليات المفعلة ستنفذ دون مراجعة. فكر في إنشاء تكوينات موصلات منفصلة لسير العمل الذاتي مع عمليات قراءة موثوقة فقط. انظر أوضاع الجري.
عزل الاعتمادات
عندما تربط وكيلك بخدمة، تقوم بتسجيل الدخول بحسابك الخاص (OAuth، مفتاح API، أو بيانات اعتماد). مورد الاتصال في Azure يخزن بيانات اعتمادك بشكل منفصل عن وقت تشغيل الوكيل. يستخدم الوكيل هذا الاتصال لاستدعاء الخدمات الخارجية لكنه لا يملك وصولا مباشرا إلى بيانات الاعتماد المخزنة لديك.
بوابة الموصل تفرض قيم المعاملات المغلقة. لا يمكن للوكيل تجاوز القيم المقفلة لأن الخادم يعدل طلب الوكيل قبل وصوله إلى الخدمة الخارجية.
ملحوظة
يستخدم الاتصال بيانات اعتماد المستخدم التي تهيئة لجميع مستخدمي الوكلاء. أي مستخدم يمكنه الدردشة مع الوكيل يمكنه استدعاء العمليات المفعلة باستخدام بيانات اعتماد مالك الاتصال. اختر العمليات بعناية وقم بتمكين ما يحتاجه الفريق فقط.
لإلغاء وصول الوكيل، احذف الموصل من قائمة الموصلات . هذا الإجراء يزيل الاتصال وبيانات الاعتماد المخزنة دون التأثير على حسابك الشخصي.
الشروع في العمل
ابدأ بموصل يستخدمه فريقك بالفعل. الدرس يشرح معالج الإعداد خطوة بخطوة.
لمزيد من المعلومات، راجع إعداد موصل مدار.