Configuración de un conector administrado

Crea una conexión autenticada a un servicio externo, como Office 365 Outlook, Microsoft Teams, Google Gmail, Yammer/Viva Engage, Box, Confluence, OneDrive o SharePoint, con controles de aprobación por herramienta y bloqueo de parámetros. El agente obtiene acceso solo a las operaciones que habilita con la configuración de gobernanza que configure.

Prerequisites

  • Un agente en el portal de Azure SRE Agent
  • Rol de Autor de SRE Agent o Administrador en el agente (consulte Roles de usuario)
  • Una cuenta en el servicio que quieres conectar (por ejemplo, una cuenta de Microsoft 365, una cuenta de Google Gmail, acceso a Viva Engage o membresía en el espacio de trabajo de Box)

Cómo protegen tus credenciales los conectores gestionados

Cuando autenticas un conector, SRE Agent almacena tu token o clave en un recurso de conexión seguro que es independiente del tiempo de ejecución del agente. En tiempo de ejecución, el agente se autentica usando su propia identidad y llama al servicio a través de esa conexión. El agente nunca ve tus credenciales. Si el entorno del agente se ve comprometido, tu token no queda expuesto. Puedes revocar el acceso del agente sin cambiar tu propia contraseña.

El servicio al que te conectas sigue viendo la identidad que autorizó la conexión. Las acciones que realiza el agente, como enviar un correo electrónico o publicar una actualización del canal, aparecen bajo tu nombre.

Paso 1: Abra el asistente para conectores administrados

  1. Abra su agente en el portal del agente SRE de Azure.
  2. En la barra lateral izquierda, expanda Generador.
  3. Seleccione Conectores.
  4. Seleccione Agregar conector.

El selector de conectores se abre, mostrando los conectores disponibles organizados por pestaña: Telemetría, Notificación, MCP, Incidentes, Despliegue y Otros.

Note

Los servicios de código fuente (GitHub, Azure DevOps, GitLab) se conectan en la página de Acceso al Código del Constructor>, no a través de este asistente. Consulta Conectar, un servicio de código fuente.

Las tarjetas de conexión de vista previa muestran una insignia de Vista previa . Use el cuadro de búsqueda para buscar un conector por nombre en todas las pestañas.

Paso 2: Selección de un conector administrado y autenticación

Seleccione la tarjeta del conector para el servicio que desea conectar y, a continuación, seleccione Siguiente.

Aparece el paso de autenticación. Lo que ve depende del conector:

Conectores de OAuth (la mayoría de los servicios)

Para Office 365 Outlook, Microsoft Teams, Google Gmail, Yammer/Viva Engage, Box, Confluence, OneDrive, SharePoint y servicios similares:

  1. Seleccione Iniciar sesión (o Iniciar sesión en [Servicio]).
  2. Se abre una ventana emergente de OAuth. Inicie sesión con su cuenta para ese servicio.
  3. Cuando se cierra la ventana emergente, la tarjeta de conexión muestra una marca de verificación en verde y tu nombre autenticado.

Conectores multi-autenticación

Algunos conectores ofrecen múltiples métodos de autenticación como botones de radio:

  1. Elige tu método preferido.
  2. Completa los campos de inicio de sesión, token, app o identidad gestionada que muestra el asistente.

Conectores definidos en tiempo de ejecución

Algunos conectores recuperan sus métodos y operaciones de autenticación desde la API gestionada en el momento de la configuración. Sigue las opciones mostradas por el mago en lugar de asumir una lista fija de autenticación.

Conectores basados en token y encabezado

  1. Introduce los valores del token, cabecera o conexión que muestra el conector.
  2. Seleccione Conectar.

Después de la autenticación correcta, seleccione Siguiente para continuar.

Tip

Si la ventana emergente de OAuth no aparece, compruebe el bloqueador de ventanas emergentes del navegador. Permitir ventanas emergentes de sre.azure.com.

Paso 3: Configurar herramientas

El paso de configuración de herramientas muestra todas las herramientas disponibles para el conector en una tabla con nombre de herramienta, política de parámetros y columnas de permisos .

  1. Selecciona la casilla de verificación para cada operación que quieras que use el agente.
  2. Utiliza la casilla de verificación en la cabecera del nombre de la herramienta para seleccionar o borrar todas las operaciones actualmente filtradas.
  3. Utiliza el cuadro de búsqueda para filtrar herramientas por nombre o descripción.

El recuento seleccionado (por ejemplo, 12 de 47 seleccionados) muestra cuántas herramientas seleccionaste del total disponible.

Note

Seleccione solo las operaciones que necesita. Menos herramientas significan una mejor gobernanza y un comportamiento más preciso del agente.

Configura la gobernanza para cada operación seleccionada en la misma tabla:

Bloquear los valores de los parámetros (Directiva de parámetros)

  1. Activa el interruptor de política de parámetros para una herramienta seleccionada.
  2. La herramienta se expande para mostrar todos sus parámetros.
  3. Escriba un valor en cualquier campo de parámetro para bloquearlo. El agente usa este valor exacto cada vez.
  4. Deje un campo vacío para que el agente lo rellene en tiempo de ejecución en función del contexto.

Para más información sobre cómo funciona el bloqueo de parámetros, consulte Conectores administrados.

Establecimiento de requisitos de aprobación (permiso)

Para cada herramienta seleccionada, alterna el Permiso entre:

  • Permitir: el agente se ejecuta libremente (valor predeterminado). Utilícelo para las operaciones de lectura.
  • Pregunte: El agente pausa y solicita su aprobación antes de cada ejecución. Use para las operaciones de escritura que crean, modifican o eliminan recursos.

Advertencia

En el modo autónomo (tareas programadas, desencadenadores HTTP), cada herramienta establecida en Ask se ejecuta sin aprobación humana. Habilite solo el modo autónomo para los flujos de trabajo en los que confíe en todas las operaciones habilitadas. Consulte Modos de ejecución.

Selecciona Siguiente después de seleccionar herramientas y configurar la gobernanza.

Paso 4: Revisar y crear

El paso Revisar y Crear muestra un resumen:

  • Nombre del servidor MCP (auto-generado)
  • Conectores y Operaciones
  • Operación y conteo de parámetros
  1. Revise el resumen.
  2. Selecciona Crear.

El Agente SRE crea el conector inmediatamente. Aparece en tu lista de conectores, y tu agente puede empezar a usar las herramientas activadas de inmediato.

Comprobación de que el conector funciona

Después de crear el conector:

  1. Compruebe la lista de conectores. El nuevo conector debe mostrar un estado Conectado .
  2. Abra un chat con el agente y pídale que use una de las operaciones habilitadas.

Por ejemplo, si conectas un servicio de notificaciones con una operación de envío activada:

"Envía un resumen del último incidente al canal de guardia"

Edición o eliminación de un conector

Edit

Seleccione un conector administrado existente para volver a abrir el asistente. Puede cambiar qué operaciones están habilitadas, actualizar valores de parámetro y modificar la configuración de aprobación.

Eliminar

Para quitar un conector, selecciónelo en la lista de conectores y seleccione Eliminar.

Configuración de un conector administrado con la API REST

También puede crear y administrar conectores administrados mediante programación mediante la API REST.

1. Obtención de un token

TOKEN=$(az account get-access-token --resource https://azuresre.dev --query accessToken -o tsv)
ENDPOINT="https://{agentEndpoint}"

2. Lista de conectores disponibles

curl -s -H "Authorization: ******" \
  "$ENDPOINT/api/v2/connectorV2/managedApis"

3. Obtener operaciones para un conector

CONNECTOR_NAME="{connectorName}"
curl -s -H "Authorization: ******" \
  "$ENDPOINT/api/v2/connectorV2/connectors/$CONNECTOR_NAME/operations"

Utiliza la respuesta de operaciones como fuente de verdad para nombres y parámetros de operaciones. Los conectores de vista previa pueden cambiar lo que devuelven.

4. Creación de una conexión (los conectores de OAuth requieren inicio de sesión en el portal)

curl -X PUT -H "Authorization: ******" \
  -H "Content-Type: application/json" \
  "$ENDPOINT/api/v2/connectorV2/connections/$CONNECTOR_NAME" \
  -d '{ "properties": {} }'

5. Creación de la configuración del servidor MCP con gobernanza

curl -X PUT -H "Authorization: ******" \
  -H "Content-Type: application/json" \
  "$ENDPOINT/api/v2/connectorV2/mcpservers/$CONNECTOR_NAME" \
  -d '{
    "properties": {
      "description": "Managed connector",
      "state": "Enabled",
      "connectors": [{
        "name": "{connectorName}",
        "connectionName": "{connectorName}",
        "displayName": "{Connector display name}",
        "operations": [
          {
            "name": "{ReadOperationName}",
            "displayName": "{Read operation display name}",
            "agentParameters": []
          },
          {
            "name": "{WriteOperationName}",
            "displayName": "{Write operation display name}",
            "requiresApproval": true,
            "userParameters": [
              { "name": "{DestinationParameter}", "value": "{Locked destination}" }
            ],
            "agentParameters": []
          }
        ]
      }]
    }
  }'

En este ejemplo, la operación de lectura se ejecuta sin aprobación. La operación de escritura requiere aprobación (requiresApproval: true) y bloquea el parámetro de destino.

Para obtener la lista completa de puntos de conexión, consulte Referencia de API.

Solución de problemas

Cuestión Causa Corregir
La ventana emergente de OAuth no aparece Bloqueador de ventanas emergentes del navegador Permitir ventanas emergentes desde sre.azure.com
El botón "Iniciar sesión" permanece deshabilitado Error en la comprobación de permisos Compruebe que tiene el rol autor o administrador del agente de SRE en el agente (consulte Roles de usuario).
Conector no visible en el selector Característica no habilitada Confirme que la versión preliminar de los conectores administrados está habilitada para su agente
El agente no usa el conector Operaciones no seleccionadas Editar el conector y comprobar que al menos una operación está habilitada
La lista desplegable dinámica se carga lentamente El servicio responde lentamente Espere un momento o escriba el valor manualmente.