Einrichten eines verwalteten Connectors

Stellen Sie eine authentifizierte Verbindung zu einem externen Dienst her, wie Office 365 Outlook, Microsoft Teams, Google Gmail, Yammer/Viva Engage, Box, Confluence, OneDrive oder SharePoint, mit Kontrollmechanismen pro Tool und Parametersperre. Ihr Agent erhält nur Zugriff auf die Vorgänge, die Sie mit den von Ihnen konfigurierten Governanceeinstellungen aktivieren.

Voraussetzungen

  • Ein Agent im Azure SRE Agent-Portal
  • SRE-Agent-Verfasser- oder Administrator-Rolle für den Agenten (siehe Benutzerrollen)
  • Ein Konto auf dem Dienst, den du verbinden möchtest (zum Beispiel ein Microsoft 365-Konto, ein Google-Gmail-Konto, Viva Engage-Zugriff oder eine Box-Workspace-Mitgliedschaft)

Wie verwaltete Connectors Ihre Zugangsdaten schützen

Wenn Sie einen Connector authentifizieren, speichert der SRE-Agent Ihr Token oder Ihren Schlüssel in einer sicheren Verbindungsressource, die von der Laufzeit des Agenten getrennt ist. Während der Laufzeit authentifiziert sich der Agent mit seiner eigenen Identität und ruft den Dienst über diese Verbindung auf. Der Agent sieht deine Zugangsdaten nie. Wenn die Umgebung des Agenten kompromittiert wird, ist dein Token nicht offengelegt. Du kannst den Zugriff des Agenten widerrufen, ohne dein eigenes Passwort zu ändern.

Der Dienst, mit dem du dich verbindest, sieht immer noch die Identität, die die Verbindung autorisiert hat. Maßnahmen, die der Agent ergreift, wie das Versenden einer E-Mail oder das Posten eines Kanalupdates, erscheinen unter Ihrem Namen.

Schritt 1: Öffnen Sie den Assistenten für verwaltete Konnektoren

  1. Öffnen Sie Ihren Agent im Azure SRE Agent-Portal.
  2. Erweitern Sie in der linken Randleiste den Generator.
  3. Wählen Sie Connectors aus.
  4. Wählen Sie "Verbinder hinzufügen" aus.

Der Steckverbinder-Picker öffnet sich und zeigt verfügbare Verbinder an, organisiert nach Tab: Telemetrie, Benachrichtigung, MCP, Vorfälle, Bereitstellung und Sonstiges.

Note

Quellcode-Dienste (GitHub, Azure DevOps, GitLab) sind auf der Builder>Code Access-Seite verbunden, nicht über diesen Wizard. Siehe Connect a source code service.

Preview-Connector-Karten zeigen ein Preview-Abzeichen . Verwenden Sie das Suchfeld, um einen Verbinder anhand des Namens auf allen Tabs zu finden.

Schritt 2: Auswählen eines verwalteten Connectors und Authentifizieren

Wählen Sie die Connectorkarte für den Dienst aus, den Sie verbinden möchten, und wählen Sie dann "Weiter" aus.

Der Authentifizierungsschritt wird angezeigt. Was Sie sehen, hängt vom Verbinder ab:

OAuth-Connectors (die meisten Dienste)

Für Office 365 Outlook, Microsoft Teams, Google Gmail, Yammer/Viva Engage, Box, Confluence, OneDrive, SharePoint und ähnliche Dienste:

  1. Wählen Sie "Anmelden" aus (oder melden Sie sich bei [Dienst]) an.
  2. Ein OAuth-Popup wird geöffnet. Melden Sie sich mit Ihrem Konto für diesen Dienst an.
  3. Wenn das Popup geschlossen wird, zeigt die Verbindungskarte ein grünes Häkchen und Ihren authentifizierten Namen an.

Multi-Authen-Stecker

Einige Steckverbinder bieten mehrere Authentifizierungsmethoden als Funktasten:

  1. Wählen Sie Ihre bevorzugte Methode.
  2. Füllen Sie die vom Wizard angezeigten Anmelde-, Token-, App- oder verwalteten Identitätsfelder aus.

Laufzeitdefinierte Stecker

Einige Connectors rufen ihre Authentifizierungsmethoden und -operationen zur Einrichtung von der verwalteten API ab. Folge den vom Zauberer angezeigten Optionen, anstatt eine feste Authentifizierungsliste anzunehmen.

Token- und headerbasierte Connectoren

  1. Gib die Token-, Header- oder Verbindungswerte ein, die der Connector anzeigt.
  2. Wählen Sie Verbinden aus.

Wählen Sie nach erfolgreicher Authentifizierung "Weiter" aus, um fortzufahren.

Tip

Wenn das OAuth-Popup nicht angezeigt wird, überprüfen Sie den Popupblocker Ihres Browsers. Pop-ups von sre.azure.com zulassen.

Schritt 3: Werkzeuge einrichten

Der Schritt "Set up tools" zeigt alle verfügbaren Werkzeuge für den Connector in einer Tabelle mit Tool-Name-, Parameter-Policy und Permission-Spalten .

  1. Wähle das Kontrollkästchen für jede Operation aus, die der Agent verwenden soll.
  2. Verwenden Sie das Kontrollkästchen im Tool-Namen-Header , um alle aktuell gefilterten Operationen auszuwählen oder zu löschen.
  3. Verwenden Sie das Suchfeld, um Werkzeuge nach Namen oder Beschreibung zu filtern.

Die ausgewählte Anzahl (zum Beispiel 12 von 47 ausgewählten) zeigt, wie viele Werkzeuge du aus der Gesamtzahl ausgewählt hast.

Note

Wählen Sie nur die benötigten Vorgänge aus. Weniger Tools bedeuten eine bessere Governance und ein genaueres Agentverhalten.

Konfigurieren Sie die Governance für jede ausgewählte Operation in derselben Tabelle:

Parameterwerte sperren (Parameterrichtlinie)

  1. Aktivieren Sie den Parameter-Policy-Schalter für ein ausgewähltes Werkzeug.
  2. Das Tool wird erweitert, um alle zugehörigen Parameter anzuzeigen.
  3. Geben Sie einen Wert in ein beliebiges Parameterfeld ein, um ihn zu sperren. Der Agent verwendet diesen genauen Wert jedes Mal.
  4. Lassen Sie ein Feld leer , damit der Agent es zur Laufzeit basierend auf dem Kontext ausfüllen kann.

Weitere Informationen dazu, wie die Sperrung von Parametern funktioniert, finden Sie unter Verwaltete Konnektoren.

Freigabeanforderungen festlegen (Berechtigung)

Für jedes ausgewählte Werkzeug schalten Sie die Berechtigung zwischen:

  • Zulassen: Agent wird frei ausgeführt (Standard). Wird für Lesevorgänge verwendet.
  • Frage: Agent hält an und fordert Ihre Genehmigung vor jeder Ausführung an. Wird für Schreibvorgänge verwendet, die Ressourcen erstellen, ändern oder löschen.

Warning

Im autonomen Modus (geplante Vorgänge, HTTP-Trigger), werden alle Tools, die auf "Ask" festgelegt sind, ohne menschliche Genehmigung ausgeführt. Aktivieren Sie nur den autonomen Modus für Workflows, in denen Sie allen aktivierten Vorgängen vertrauen. Siehe "Ausführungsmodi".

Wählen Sie Nächstes aus, nachdem Sie Tools ausgewählt und Governance konfiguriert haben.

Schritt 4: Überprüfen und Erstellen

Der Schritt Review & Create zeigt eine Zusammenfassung:

  • MCP-Servername (automatisch generiert)
  • Steckverbinder & Betrieb
  • Operation und Parameterzählungen
  1. Überprüfen Sie die Zusammenfassung.
  2. Wählen Sie "Erstellen" aus.

Der SRE-Agent erstellt den Connector sofort. Es erscheint in deiner Connector-Liste, und dein Agent kann sofort mit den aktivierten Tools beginnen.

Überprüfen, ob der Verbinder funktioniert

Nach dem Erstellen des Connectors:

  1. Überprüfen Sie die Verbinderliste. Ihr neuer Connector sollte den Status "Verbunden" anzeigen.
  2. Öffnen Sie einen Chat mit Ihrem Agent, und bitten Sie ihn, einen der aktivierten Vorgänge zu verwenden.

Zum Beispiel, wenn Sie einen Benachrichtigungsdienst mit aktivierter Sendeoperation verbinden:

"Senden Sie eine Zusammenfassung des letzten Vorfalls an den Bereitschaftskanal"

Bearbeiten oder Löschen eines Connectors

Bearbeiten

Wählen Sie einen vorhandenen verwalteten Konnektor aus, um den Assistenten erneut zu öffnen. Sie können ändern, welche Vorgänge aktiviert sind, Parameterwerte aktualisieren und Genehmigungseinstellungen ändern.

Löschen

Um einen Verbinder zu entfernen, wählen Sie ihn aus der Verbinderliste aus, und wählen Sie "Löschen" aus.

Einrichten eines verwalteten Connectors mit der REST-API

Sie können verwaltete Connectors auch programmgesteuert mithilfe der REST-API erstellen und verwalten.

1. Token abrufen

TOKEN=$(az account get-access-token --resource https://azuresre.dev --query accessToken -o tsv)
ENDPOINT="https://{agentEndpoint}"

2. Verfügbare Konnektoren auflisten

curl -s -H "Authorization: ******" \
  "$ENDPOINT/api/v2/connectorV2/managedApis"

3. Vorgänge für einen Konnektor abrufen

CONNECTOR_NAME="{connectorName}"
curl -s -H "Authorization: ******" \
  "$ENDPOINT/api/v2/connectorV2/connectors/$CONNECTOR_NAME/operations"

Verwenden Sie die Operationsantwort als Wahrheitsquelle für Operationsnamen und -parameter. Vorschau-Connectoren können ändern, was sie zurückgeben.

4. Erstellen Sie eine Verbindung (OAuth-Konnektoren erfordern die Anmeldung am Portal)

curl -X PUT -H "Authorization: ******" \
  -H "Content-Type: application/json" \
  "$ENDPOINT/api/v2/connectorV2/connections/$CONNECTOR_NAME" \
  -d '{ "properties": {} }'

5. Erstellen der MCP-Serverkonfiguration mit Governance

curl -X PUT -H "Authorization: ******" \
  -H "Content-Type: application/json" \
  "$ENDPOINT/api/v2/connectorV2/mcpservers/$CONNECTOR_NAME" \
  -d '{
    "properties": {
      "description": "Managed connector",
      "state": "Enabled",
      "connectors": [{
        "name": "{connectorName}",
        "connectionName": "{connectorName}",
        "displayName": "{Connector display name}",
        "operations": [
          {
            "name": "{ReadOperationName}",
            "displayName": "{Read operation display name}",
            "agentParameters": []
          },
          {
            "name": "{WriteOperationName}",
            "displayName": "{Write operation display name}",
            "requiresApproval": true,
            "userParameters": [
              { "name": "{DestinationParameter}", "value": "{Locked destination}" }
            ],
            "agentParameters": []
          }
        ]
      }]
    }
  }'

In diesem Beispiel läuft die Leseoperation ohne Genehmigung. Die Schreiboperation erfordert die Genehmigung (requiresApproval: true) und sperrt den Zielparameter.

Die vollständige Liste der Endpunkte finden Sie unter API-Referenz.

Problembehandlung

Issue Ursache Beheben
Das OAuth-Popup wird nicht angezeigt. Pop-up-Blocker des Browsers Popups zulassen von sre.azure.com
Die Schaltfläche "Anmelden" bleibt deaktiviert. Fehler bei der Berechtigungsprüfung. Vergewissern Sie sich, dass Sie über die Rolle " SRE-Agentautor" oder "Administrator " im Agent verfügen (siehe Benutzerrollen)
Konnektor in der Auswahl nicht sichtbar Feature nicht aktiviert Stellen Sie sicher, dass die Vorschau für verwaltete Connectors für Ihren Agent aktiviert ist.
Der Agent verwendet den Connector nicht. Vorgänge nicht ausgewählt Bearbeiten des Connectors und Überprüfen, ob mindestens ein Vorgang aktiviert ist
Dynamisches Dropdown lädt langsam Der Dienst reagiert langsam Warten Sie einen Moment, oder geben Sie den Wert manuell ein.