Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Buat koneksi terautentikasi ke layanan eksternal, seperti Office 365 Outlook, Microsoft Teams, Google Gmail, Yammer/Viva Engage, Box, Confluence, OneDrive, atau SharePoint, dengan kontrol persetujuan per alat dan penguncian parameter. Agen Anda hanya mendapatkan akses ke operasi yang Anda aktifkan dengan pengaturan tata kelola yang Anda konfigurasikan.
Prasyarat
- Seorang agen di portal Azure SRE Agent
- Peran SRE Agent Author atau Administrator pada agen (lihat Peran pengguna)
- Akun di layanan yang ingin Anda hubungkan (misalnya, akun Microsoft 365, akun Google Gmail, Viva Engage access, atau keanggotaan Box workspace)
Bagaimana konektor terkelola melindungi kredensial Anda
Saat Anda mengautentikasi konektor, Agen SRE menyimpan token atau kunci Anda dalam sumber daya koneksi yang aman yang terpisah dari runtime agen. Pada runtime, agen melakukan otentikasi dengan menggunakan identitasnya sendiri dan memanggil layanan melalui koneksi tersebut. Agen tidak pernah melihat kredensial Anda. Jika lingkungan agen dikompromikan, token Anda tidak terekspos. Anda dapat mencabut akses agen tanpa mengubah kata sandi Anda sendiri.
Layanan yang Anda hubungkan masih melihat identitas yang mengizinkan koneksi tersebut. Tindakan yang diambil agen, seperti mengirim email atau memposting pembaruan saluran, akan muncul atas nama Anda.
Langkah 1: Buka panduan konektor terkelola
- Buka agen Anda di portal Azure SRE Agent.
- Di bilah sisi kiri, perluas Builder.
- Pilih Konektor.
- Pilih Tambahkan konektor.
Pemilih konektor terbuka, menampilkan konektor yang tersedia yang diatur berdasarkan tab: Telemetry, Notification, MCP, Insiden, Deployment, dan Lainnya.
Note
Layanan kode sumber (GitHub, Azure DevOps, GitLab) terhubung di halaman Builder>Code Access, bukan melalui wizard ini. Lihat Hubungkan layanan kode sumber.
Kartu konektor Pratinjau menampilkan lencana Pratinjau . Gunakan kotak pencarian untuk menemukan konektor berdasarkan nama di semua tab.
Langkah 2: Pilih konektor terkelola dan autentikasi
Pilih kartu konektor untuk layanan yang ingin Anda sambungkan, lalu pilih Berikutnya.
Langkah autentikasi muncul. Apa yang Anda lihat tergantung pada konektor:
Konektor OAuth (sebagian besar layanan)
Untuk layanan Office 365 Outlook, Microsoft Teams, Google Gmail, Yammer/Viva Engage, Box, Confluence, OneDrive, SharePoint, dan layanan serupa:
- Pilih Masuk (atau Masuk ke [Layanan]).
- Jendela pop-up OAuth terbuka. Masuk dengan akun Anda untuk layanan tersebut.
- Saat popup ditutup, kartu koneksi menampilkan tanda centang hijau dan nama Anda yang diautentikasi.
Konektor multi-autentikasi
Beberapa konektor menawarkan beberapa metode autentikasi sebagai tombol radio:
- Pilih metode yang Anda sukai.
- Lengkapi kolom masuk, token, aplikasi, atau identitas terkelola yang ditampilkan oleh wizard.
Konektor yang didefinisikan waktu jalan
Beberapa konektor mengambil metode autentikasi dan operasi mereka dari API yang dikelola saat waktu pengaturan. Ikuti pilihan yang ditunjukkan oleh wizard daripada mengasumsikan daftar autentikasi tetap.
Konektor berbasis token dan header
- Masukkan nilai token, header, atau koneksi yang ditampilkan oleh konektor.
- Pilih Sambungkan.
Setelah autentikasi berhasil, pilih Berikutnya untuk melanjutkan.
Tip
Jika popup OAuth tidak muncul, periksa pemblokir popup browser Anda. Izinkan popup dari sre.azure.com.
Langkah 3: Siapkan alat
Langkah Pengaturan alat menampilkan setiap alat yang tersedia untuk konektor dalam tabel dengan kolom nama Alat, kebijakan Parameter, dan Izin .
- Pilih kotak centang untuk setiap operasi yang ingin Anda gunakan oleh agen.
- Gunakan kotak centang di header Nama Alat untuk memilih atau menghapus semua operasi yang sedang difilter.
- Gunakan kotak pencarian untuk memfilter alat berdasarkan nama atau deskripsi.
Jumlah yang dipilih (misalnya, 12 dari 47 yang dipilih) menunjukkan berapa banyak alat yang Anda pilih dari total yang tersedia.
Note
Pilih hanya operasi yang Anda butuhkan. Lebih sedikit alat berarti tata kelola yang lebih baik dan perilaku agen yang lebih akurat.
Konfigurasikan tata kelola untuk setiap operasi yang dipilih dalam tabel yang sama:
Kunci nilai parameter (Kebijakan Parameter)
- Aktifkan saklar kebijakan Parameter untuk alat yang dipilih.
- Alat ini diperluas untuk menunjukkan semua parameternya.
- Ketik nilai di bidang parameter apa pun untuk menguncinya. Agen menggunakan nilai persis ini setiap kali.
- Biarkan bidang kosong bagi agen untuk mengisinya pada runtime berdasarkan konteks.
Untuk informasi selengkapnya tentang cara kerja penguncian parameter, lihat Konektor terkelola.
Menetapkan persyaratan persetujuan (Izin)
Untuk setiap alat yang dipilih, aktifkan Izin antara:
- Izinkan: Agen dijalankan secara bebas (default). Gunakan untuk operasi baca.
- Tanyakan: Agen menjeda dan meminta persetujuan Anda sebelum setiap eksekusi. Gunakan untuk operasi tulis yang membuat, memodifikasi, atau menghapus sumber daya.
Warning
Dalam mode Otonom (tugas terjadwal, pemicu HTTP), setiap alat yang diatur ke Ask dijalankan tanpa persetujuan manusia. Hanya aktifkan mode Otonom untuk alur kerja tempat Anda mempercayai semua operasi yang diaktifkan. Lihat Mode eksekusi.
Pilih Berikutnya setelah Anda memilih alat dan mengonfigurasi tata kelola.
Langkah 4: Tinjau dan buat
Langkah Tinjauan & Buat menampilkan ringkasan:
- Nama Server MCP (dihasilkan otomatis)
- Konektor & Operasi
- Operasi dan jumlah parameter
- Tinjau ringkasan.
- Pilih Buat.
Agen SRE langsung membuat konektor. Perangkat ini muncul di daftar konektor Anda, dan agen Anda dapat langsung mulai menggunakan alat yang diaktifkan.
Memverifikasi bahwa konektor berfungsi
Setelah membuat konektor:
- Periksa daftar konektor. Konektor baru Anda akan menampilkan status Tersambung .
- Buka obrolan dengan agen Anda dan minta untuk menggunakan salah satu operasi yang diaktifkan.
Misalnya, jika Anda menghubungkan layanan notifikasi dengan operasi kirim diaktifkan:
"Kirim ringkasan insiden terakhir ke saluran on-call"
Mengedit atau menghapus konektor
Mengedit
Pilih konektor terkelola yang sudah ada untuk membuka kembali wizard. Anda dapat mengubah operasi mana yang diaktifkan, memperbarui nilai parameter, dan mengubah pengaturan persetujuan.
Menghapus
Untuk menghapus konektor, pilih konektor dari daftar konektor dan pilih Hapus.
Menyiapkan konektor terkelola dengan REST API
Anda juga dapat membuat dan mengelola konektor terkelola secara terprogram menggunakan REST API.
1. Dapatkan token
TOKEN=$(az account get-access-token --resource https://azuresre.dev --query accessToken -o tsv)
ENDPOINT="https://{agentEndpoint}"
2. Daftar konektor yang tersedia
curl -s -H "Authorization: ******" \
"$ENDPOINT/api/v2/connectorV2/managedApis"
3. Dapatkan operasi untuk konektor
CONNECTOR_NAME="{connectorName}"
curl -s -H "Authorization: ******" \
"$ENDPOINT/api/v2/connectorV2/connectors/$CONNECTOR_NAME/operations"
Gunakan respons operasi sebagai sumber kebenaran untuk nama dan parameter operasi. Konektor pratinjau dapat mengubah apa yang mereka kembalikan.
4. Buat koneksi (konektor OAuth memerlukan masuk portal)
curl -X PUT -H "Authorization: ******" \
-H "Content-Type: application/json" \
"$ENDPOINT/api/v2/connectorV2/connections/$CONNECTOR_NAME" \
-d '{ "properties": {} }'
5. Buat konfigurasi server MCP dengan tata kelola
curl -X PUT -H "Authorization: ******" \
-H "Content-Type: application/json" \
"$ENDPOINT/api/v2/connectorV2/mcpservers/$CONNECTOR_NAME" \
-d '{
"properties": {
"description": "Managed connector",
"state": "Enabled",
"connectors": [{
"name": "{connectorName}",
"connectionName": "{connectorName}",
"displayName": "{Connector display name}",
"operations": [
{
"name": "{ReadOperationName}",
"displayName": "{Read operation display name}",
"agentParameters": []
},
{
"name": "{WriteOperationName}",
"displayName": "{Write operation display name}",
"requiresApproval": true,
"userParameters": [
{ "name": "{DestinationParameter}", "value": "{Locked destination}" }
],
"agentParameters": []
}
]
}]
}
}'
Dalam contoh ini, operasi baca berjalan tanpa persetujuan. Operasi penulisan memerlukan persetujuan (requiresApproval: true) dan mengunci parameter tujuan.
Untuk daftar lengkap titik akhir, lihat Referensi API.
Troubleshooting
| Issue | Cause | Perbaiki |
|---|---|---|
| Popup OAuth tidak muncul | Pemblokir pop-up peramban | Perbolehkan popup dari sre.azure.com |
| Tombol "Masuk" tetap dinonaktifkan | Pemeriksaan izin gagal | Verifikasi bahwa Anda memiliki peran SRE Agent Author atau Administrator pada agen (lihat Peran pengguna) |
| Konektor tidak terlihat di pemilih | Fitur tidak diaktifkan | Pastikan pratinjau konektor terkelola diaktifkan untuk agen Anda |
| Agen tidak menggunakan konektor | Operasi tidak dipilih | Ubah konektor dan pastikan setidaknya satu operasi telah diaktifkan |
| Dropdown dinamis dimuat dengan lambat | Layanan merespons dengan lambat | Tunggu sebentar atau ketik nilai secara manual |