قم بإعداد موصل مدار

أنشئ اتصالا مصدقا بخدمة خارجية، مثل Office 365 Outlook أو Microsoft Teams أو Google Gmail أو Yammer/Viva Engage أو Box أو Confluence أو OneDrive أو SharePoint، مع ضوابط الموافقة لكل أداة وقفل المعاملات. وكيلك يحصل فقط على الوصول إلى العمليات التي تفعلها من خلال إعدادات الحوكمة التي تقوم بإعدادها.

المتطلبات المسبقه

  • عميل في بوابة عملاء Azure SRE
  • دور مؤلف أو مسؤول وكيل SRE على الوكيل (انظر أدوار المستخدم)
  • حساب على الخدمة التي تريد الاتصال بها (على سبيل المثال، حساب Microsoft 365، حساب Google Gmail، وصول Viva Engage، أو عضوية Workspace في Box)

كيف تحمي الموصلات المدارة بيانات اعتمادك

عند مصادقة الموصل، يخزن وكيل SRE رمزك أو مفتاحك في مورد اتصال آمن منفصل عن وقت تشغيل الوكيل. عند وقت التشغيل، يقوم الوكيل بالمصادقة باستخدام هويته الخاصة ويتصل بالخدمة عبر ذلك الاتصال. الوكيل لا يرى أوراقك أبدا. إذا تم اختراق بيئة الوكيل، فإن رمزك لا يتعرض للخطر. يمكنك سحب وصول الوكيل دون تغيير كلمة المرور الخاصة بك.

الخدمة التي تتصل بها لا تزال ترى الهوية التي سمحت بالاتصال. تظهر الإجراءات التي يقوم بها الوكيل، مثل إرسال بريد إلكتروني أو نشر تحديث قناة، تحت اسمك.

الخطوة 1: افتح معالج الموصل المدار

  1. افتح وكيلك في بوابة Azure SRE Agent.
  2. في الشريط الجانبي الأيسر، قم بتوسيع البناء.
  3. اختر الموصلات.
  4. اختر إضافة الموصل.

يفتح مختارة الموصل، وتعرض الموصلات المتاحة مرتبة حسب التبويب: التليمترية، الإشعارات، MCP، الحوادث، النشر، وغيرها.

ملحوظة

خدمات الشيفرة المصدرية (GitHub، Azure DevOps، GitLab) متصلة بصفحةالوصول إلى كود>، وليس من خلال هذا المعالج. انظر Connect كخدمة شفرة المصدر.

بطاقات موصل المعاينة تظهر شارة معاينة . استخدم مربع البحث للعثور على موصل بالاسم عبر جميع علامات التبويب.

الخطوة 2: اختر موصولا مديرا وقم بالتحقق من المصادقة

اختر بطاقة الموصل للخدمة التي تريد توصيلها، ثم اختر التالي.

تظهر خطوة المصادقة. ما تراه يعتمد على الموصل:

موصلات OAuth (معظم الخدمات)

بالنسبة ل Office 365 Outlook، Microsoft Teams، Google Gmail، Yammer/Viva Engage، Box، Confluence، OneDrive، SharePoint، والخدمات المشابهة:

  1. اختر تسجيل الدخول (أو تسجيل الدخول إلى [الخدمة]).
  2. يفتح نافذة منبثقة من OAuth. سجل الدخول بحسابك لتلك الخدمة.
  3. عندما يغلق النافذة المنبثقة، تظهر بطاقة الاتصال علامة صح خضراء واسمك المصادق عليه.

موصلات متعددة المصادقات

بعض الموصلات تقدم عدة طرق مصادقة كأزرار راديو:

  1. اختر طريقتك المفضلة.
  2. أكمل حقول تسجيل الدخول، الرمز، التطبيق، أو الحقول المدارة التي يعرضها الساحر.

الموصلات المعرفة بوقت التشغيل

بعض الموصلات تستخرج طرق وعمليات المصادقة الخاصة بها من واجهة برمجة التطبيقات المدارة عند وقت الإعداد. اتبع الخيارات التي يعرضها الساحر بدلا من افتراض قائمة توثيق ثابتة.

الموصلات القائمة على الرموز والرأس

  1. أدخل الرمز أو الرأس أو قيم الاتصال التي يعرضها الموصل.
  2. حدد اتصال.

بعد المصادقة الناجحة، اختر التالي للمتابعة.

نصيحة

إذا لم تظهر نافذة OAuth، تحقق من حاجب النوافذ المنبثقة في متصفحك. السماح بالنوافذ المنبثقة من sre.azure.com.

الخطوة 3: إعداد الأدوات

تظهر خطوة إعداد الأدوات كل أداة متاحة للموصل في جدول يحتوي على اسم الأداة، سياسة المعلمات، وأعمدة الأذونات .

  1. اختر مربع اختيار كل عملية تريد من الوكيل استخدامها.
  2. استخدم مربع الاختيار في رأس اسم الأداة لاختيار أو مسح جميع العمليات التي يتم تصفيتها حاليا.
  3. استخدم مربع البحث لتصفية الأدوات حسب الاسم أو الوصف.

العدد المختار (على سبيل المثال، 12 من أصل 47 تم اختياره) يوضح عدد الأدوات التي اخترتها من بين الإجمالي المتاح.

ملحوظة

اختر فقط العمليات التي تحتاجها. قلة الأدوات تعني حوكمة أفضل وسلوك وكيل أكثر دقة.

قم بتكوين الحوكمة لكل عملية مختارة في نفس الجدول:

قيم معاملات القفل (سياسة المعلمات)

  1. قم بتفعيل مفتاح سياسة المعلمات لأداة محددة.
  2. الأداة توسع لتعرض جميع معاييرها.
  3. اكتب قيمة في أي حقل معلم لقفل الموضوع. يستخدم الوكيل هذه القيمة بالضبط في كل مرة.
  4. اترك حقلا فارغا ليملأه الوكيل أثناء التشغيل بناء على السياق.

لمزيد من المعلومات حول كيفية عمل قفل المعاملات، راجع الموصلات المدارة.

تحديد متطلبات الموافقة (الإذن)

لكل أداة مختارة منها، قم بتبديل الإذن بين:

  • السماح: الوكيل ينفذ بحرية (افتراضي). استخدم لعمليات القراءة.
  • اسأل: يتوقف الوكيل ويطلب موافقتك قبل كل تنفيذ. تستخدم لعمليات الكتابة التي تقوم بإنشاء أو تعديل أو حذف الموارد.

التحذير

في الوضع الذاتي (المهام المجدولة، مشغلات HTTP)، كل أداة تم تعيينها على Ask تنطبق دون موافقة بشرية. قم بتفعيل الوضع التلقائي فقط لسير العمل الذي تثق فيه بجميع العمليات المفعلة. انظر أوضاع الجري.

اختر التالي بعد اختيار الأدوات وتكوين الحوكمة.

الخطوة 4: مراجعة وإنشاء

تقدم خطوة المراجعة والإنشاء ملخصا:

  • اسم خادم MCP (يتم توليدها تلقائيا)
  • الموصلات والعمليات
  • العمليات وعدد المعلمات
  1. راجع الملخص.
  2. حدد إنشاء.

يقوم وكيل SRE بإنشاء الموصل فورا. يظهر في قائمة الموصلات الخاصة بك، ويمكن لوكيلك البدء باستخدام الأدوات المفعلة فورا.

تحقق من أن الموصل يعمل

بعد إنشاء الموصل:

  1. تحقق من قائمة الموصلات. يجب أن يظهر الموصل الجديد حالة اتصال .
  2. افتح محادثة مع وكيلك واطلب منه استخدام إحدى العمليات المفعلة.

على سبيل المثال، إذا قمت بتوصيل خدمة إشعار مع تفعيل عملية الإرسال:

"أرسل ملخص الحادثة الأخيرة إلى قناة المناوبة"

تعديل أو حذف موصل

تحرير

اختر موصل مدار موجود لإعادة فتح المعالج. يمكنك تغيير العمليات المفعلة، وتحديث قيم المعلمات، وتعديل إعدادات الموافقة.

حذف

لإزالة موصل، اختره من قائمة الموصلات واختر حذف.

قم بإعداد موصل مدار باستخدام واجهة برمجة تطبيقات REST

يمكنك أيضا إنشاء وإدارة الموصلات المدارة برمجيا باستخدام واجهة برمجة تطبيقات REST.

1. احصل على رمز

TOKEN=$(az account get-access-token --resource https://azuresre.dev --query accessToken -o tsv)
ENDPOINT="https://{agentEndpoint}"

2. قائمة بالموصلات المتاحة

curl -s -H "Authorization: ******" \
  "$ENDPOINT/api/v2/connectorV2/managedApis"

3. تشغيل تشغيل الموصل

CONNECTOR_NAME="{connectorName}"
curl -s -H "Authorization: ******" \
  "$ENDPOINT/api/v2/connectorV2/connectors/$CONNECTOR_NAME/operations"

استخدم استجابة العمليات كمصدر للحقيقة لأسماء العمليات ومعلماتها. موصلات المعاينة يمكنها تغيير ما تعيده.

4. إنشاء اتصال (تتطلب موصلات OAuth تسجيل دخول البوابة)

curl -X PUT -H "Authorization: ******" \
  -H "Content-Type: application/json" \
  "$ENDPOINT/api/v2/connectorV2/connections/$CONNECTOR_NAME" \
  -d '{ "properties": {} }'

5. إنشاء إعدادات خادم MCP مع الحوكمة

curl -X PUT -H "Authorization: ******" \
  -H "Content-Type: application/json" \
  "$ENDPOINT/api/v2/connectorV2/mcpservers/$CONNECTOR_NAME" \
  -d '{
    "properties": {
      "description": "Managed connector",
      "state": "Enabled",
      "connectors": [{
        "name": "{connectorName}",
        "connectionName": "{connectorName}",
        "displayName": "{Connector display name}",
        "operations": [
          {
            "name": "{ReadOperationName}",
            "displayName": "{Read operation display name}",
            "agentParameters": []
          },
          {
            "name": "{WriteOperationName}",
            "displayName": "{Write operation display name}",
            "requiresApproval": true,
            "userParameters": [
              { "name": "{DestinationParameter}", "value": "{Locked destination}" }
            ],
            "agentParameters": []
          }
        ]
      }]
    }
  }'

في هذا المثال، تعمل عملية القراءة دون موافقة. تتطلب عملية الكتابة الموافقة (requiresApproval: true) وتقفل معامل الوجهة.

للاطلاع على القائمة الكاملة لنقاط النهاية، انظر مرجع واجهة برمجة التطبيقات (API).

Troubleshooting

مشكلة السبب إصلاح
نافذة OAuth المنبثقة لا تظهر حاجز نوافذ المتصفح السماح بالنوافذ المنبثقة من sre.azure.com
زر "تسجيل الدخول" يبقى معطلا فشل فحص الأذونات تحقق من وجود دور كاتب أو مسؤول وكيل SRE على الوكيل (انظر أدوار المستخدم)
الموصل غير مرئي في جهاز الالتقاط الميزة غير مفعلة تأكد من تفعيل معاينة الموصلات المدارة لوكيلك
الوكيل لا يستخدم الموصل العمليات غير المختارة قم بتعديل الموصل وتحقق من تفعيل عملية واحدة على الأقل
تحميل القائمة المنسدلة الديناميكية ببطء الخدمة تستجيب ببطء انتظر لحظة أو اكتب القيمة يدويا