Office 365 Outlook, Microsoft Teams, 구글 지메일, Yammer/Viva Engage, Box, Confluence, OneDrive, SharePoint 등 외부 서비스와 인증된 연결을 생성하고, 도구별 승인 제어와 파라미터 잠금이 가능합니다. 에이전트는 구성한 거버넌스 설정을 사용하여 사용하도록 설정한 작업에만 액세스할 수 있습니다.
사전 요구 사항
- Azure SRE Agent portal의 에이전트
- 에이전트의 SRE 에이전트 작성자 또는 관리자 역할( 사용자 역할 참조)
- 연결하려는 서비스의 계정(예: Microsoft 365 계정, Google Gmail 계정, Viva Engage 접근, Box 작업 공간 멤버십 등)
관리형 커넥터가 자격 증명을 보호하는 방법
커넥터를 인증할 때, SRE 에이전트는 에이전트 런타임과는 별개의 안전한 연결 자원에 토큰이나 키를 저장합니다. 런타임 시 에이전트는 자신의 신원을 사용해 인증을 수행하고 그 연결을 통해 서비스를 호출합니다. 에이전트는 당신의 자격증을 절대 않습니다. 에이전트의 환경이 침해되면 토큰이 노출되지 않습니다. 본인의 비밀번호를 변경하지 않고도 에이전트의 접근 권한을 취소할 수 있습니다.
연결된 서비스는 연결을 승인한 신원을 여전히 인식합니다. 에이전트가 이메일을 보내거나 채널 업데이트를 게시하는 등의 행동은 귀하의 이름으로 표시됩니다.
1단계: 관리되는 커넥터 마법사 열기
- Azure SRE 에이전트 포털에서 에이전트를 엽니다.
- 왼쪽 사이드바에서 작성기를 확장합니다.
- 커넥터를 선택합니다.
- 커넥터 추가를 선택합니다.
커넥터 선택기가 열리며, 텔 레메트리, 알림, MCP, 사고, 배포, 기타 탭별로 정렬된 사용 가능한 커넥터가 표시됩니다.
메모
소스 코드 서비스(GitHub, Azure DevOps, GitLab)는 이 마법사를 통해서가 아니라 빌더>코드 접근 페이지에서 연결되어 있습니다. 소스 코드 서비스 연결(Connect a source code service)을 참조하세요.
미리보기 커넥터 카드에는 미리보기 배지가 표시됩니다. 검색 상자를 사용하여 모든 탭에서 이름으로 커넥터를 찾습니다.
2단계: 관리형 커넥터를 선택하고 인증
연결하려는 서비스의 커넥터 카드를 선택한 다음, 다음을 선택합니다.
인증 단계가 나타납니다. 표시되는 내용은 커넥터에 따라 달라집니다.
OAuth 커넥터(대부분의 서비스)
Office 365 Outlook, Microsoft Teams, 구글 지메일, Yammer/Viva Engage, Box, Confluence, OneDrive, SharePoint 및 유사 서비스:
- 로그인(또는 [서비스]에 로그인)을 선택합니다.
- OAuth 팝업이 열립니다. 해당 서비스에 대한 계정으로 로그인합니다.
- 팝업이 닫히면 연결 카드에 녹색 확인 표시와 인증된 이름이 표시됩니다.
다중 인증 커넥터
일부 커넥터는 라디오 버튼으로 여러 인증 방식을 제공합니다:
- 원하는 방법을 선택하세요.
- 마법사가 표시하는 로그인, 토큰, 앱 또는 관리 신원 필드를 작성하세요.
런타임 정의 커넥터
일부 커넥터는 설정 시 관리 API에서 인증 방법과 작업을 가져오기도 합니다. 고정된 인증 목록을 가정하지 말고 마법사가 보여주는 선택지를 따르세요.
토큰 및 헤더 기반 커넥터
- 커넥터가 보여주는 토큰, 헤더, 또는 연결 값을 입력합니다.
- 연결을 선택합니다.
인증에 성공하면 다음 을 선택하여 계속합니다.
Tip
OAuth 팝업이 표시되지 않으면 브라우저의 팝업 차단을 확인합니다.
sre.azure.com의 팝업을 허용
3단계: 도구 설치
도구 설정 단계에서는 커넥터에 사용 가능한 모든 도구를 도구명, 매개변수 정책, 권한 열이 포함된 테이블로 보여줍니다.
- 에이전트가 사용하길 원하는 각 작업마다 체크박스를 선택하세요.
- 도구 이름 헤더의 체크박스를 사용해 현재 필터링된 모든 작업을 선택하거나 지우세요.
- 검색창을 사용해 도구의 이름이나 설명으로 필터링하세요.
선택된 수(예: 47개 중 12개)는 총 사용 가능한 도구 중에서 몇 개를 선택했는지를 보여줍니다.
메모
필요한 작업만 선택합니다. 도구가 적다는 것은 더 나은 거버넌스와 보다 정확한 에이전트 동작을 의미합니다.
동일한 테이블에서 선택된 각 작업에 대해 거버넌스를 구성하세요:
잠금 매개 변수 값(매개 변수 정책)
- 선택한 도구의 매개변수 정책 스위치를 켜세요.
- 도구가 확장하여 모든 매개 변수를 표시합니다.
- 매개 변수 필드에 값을 입력하여 잠급 수 있습니다. 에이전트는 매번 이 정확한 값을 사용합니다.
- 컨텍스트에 따라 런타임에 에이전트가 필드를 채울 수 있도록 필드를 비워 둡니다.
매개 변수 잠금의 작동 방식에 대한 자세한 내용은 관리 커넥터를 참조하세요.
승인 요구 사항 설정(권한)
선택한 각 도구에 대해 권한 옵션을 다음 중에서 전환하세요:
- 허용: 에이전트가 자유롭게 실행됩니다(기본값). 읽기 작업에 사용합니다.
- 질문: 에이전트는 각 실행 전에 일시 중지하고 승인을 요청합니다. 리소스를 만들거나 수정하거나 삭제하는 쓰기 작업에 사용합니다.
Warning
자율 모드(예약된 작업, HTTP 트리거)에서 Ask 로 설정된 모든 도구는 사람의 승인 없이 실행됩니다. 활성화된 모든 작업을 신뢰하는 워크플로에 대해서만 자치 모드를 사용하도록 설정합니다. 실행 모드를 참조하세요.
도구를 선택하고 거버넌스를 설정한 후 다음 을 선택하세요.
4단계: 검토 및 만들기
검토 및 생성 단계에서는 요약이 나옵니다:
- MCP 서버 이름 (자동 생성)
- 커넥터 및 운영
- 연산 및 매개변수 수
- 요약을 검토합니다.
- Create를 선택합니다.
SRE 에이전트는 즉시 커넥터를 생성합니다. 커넥터 목록에 나타나고, 에이전트가 활성화된 도구를 바로 사용할 수 있습니다.
커넥터가 작동하는지 확인
커넥터를 만든 후:
- 커넥터 목록을 확인합니다. 새 커넥터에 연결된 상태가 표시됩니다.
- 에이전트와 채팅을 열고 활성화된 작업 중 하나를 사용하도록 요청합니다.
예를 들어, 전송 작업이 활성화된 알림 서비스를 연결했다면:
"마지막 사건 요약을 당직 채널에 보내라"
커넥터 편집 또는 삭제
Edit
기존 관리형 커넥터를 선택하여 마법사를 다시 엽니다. 사용하도록 설정된 작업을 변경하고, 매개 변수 값을 업데이트하고, 승인 설정을 수정할 수 있습니다.
삭제
커넥터를 제거하려면 커넥터 목록에서 커넥터를 선택하고 삭제를 선택합니다.
REST API를 사용하여 관리되는 커넥터 설정
REST API를 사용하여 프로그래밍 방식으로 관리되는 커넥터를 만들고 관리할 수도 있습니다.
1. 토큰 가져오기
TOKEN=$(az account get-access-token --resource https://azuresre.dev --query accessToken -o tsv)
ENDPOINT="https://{agentEndpoint}"
2. 사용 가능한 커넥터 나열
curl -s -H "Authorization: ******" \
"$ENDPOINT/api/v2/connectorV2/managedApis"
3. 커넥터에 대한 작업 가져오기
CONNECTOR_NAME="{connectorName}"
curl -s -H "Authorization: ******" \
"$ENDPOINT/api/v2/connectorV2/connectors/$CONNECTOR_NAME/operations"
작업 응답을 작업 이름과 매개변수의 진실의 출처로 사용하세요. 미리보기 커넥터는 반환 파일을 변경할 수 있습니다.
4. 연결 만들기(OAuth 커넥터에 포털 로그인 필요)
curl -X PUT -H "Authorization: ******" \
-H "Content-Type: application/json" \
"$ENDPOINT/api/v2/connectorV2/connections/$CONNECTOR_NAME" \
-d '{ "properties": {} }'
5. 거버넌스를 사용하여 MCP 서버 구성 만들기
curl -X PUT -H "Authorization: ******" \
-H "Content-Type: application/json" \
"$ENDPOINT/api/v2/connectorV2/mcpservers/$CONNECTOR_NAME" \
-d '{
"properties": {
"description": "Managed connector",
"state": "Enabled",
"connectors": [{
"name": "{connectorName}",
"connectionName": "{connectorName}",
"displayName": "{Connector display name}",
"operations": [
{
"name": "{ReadOperationName}",
"displayName": "{Read operation display name}",
"agentParameters": []
},
{
"name": "{WriteOperationName}",
"displayName": "{Write operation display name}",
"requiresApproval": true,
"userParameters": [
{ "name": "{DestinationParameter}", "value": "{Locked destination}" }
],
"agentParameters": []
}
]
}]
}
}'
이 예시에서 읽기 연산은 승인 없이 실행됩니다. 쓰기 연산은 승인(requiresApproval: true)을 필요로 하며 목적지 매개변수를 잠가둡니다.
엔드포인트의 전체 목록은 API 참조를 참조하세요.
Troubleshooting
| Issue | 원인 | 수정 |
|---|---|---|
| OAuth 팝업이 표시되지 않음 | 브라우저 팝업 차단기 |
sre.azure.com에서 팝업 허용 |
| "로그인" 단추가 비활성화된 상태로 유지됨 | 권한 검사 실패 | 에이전트에 SRE 에이전트 작성자 또는 관리자 역할이 있는지 확인합니다( 사용자 역할 참조). |
| 선택기에서 커넥터가 표시되지 않음 | 기능을 사용할 수 없음 | 에이전트에 대해 관리형 커넥터 미리 보기가 사용 설정되어 있는지 확인 |
| 에이전트가 커넥터를 사용하지 않음 | 작업이 선택되지 않음 | 커넥터를 편집하고 하나 이상의 작업이 사용하도록 설정되어 있는지 확인합니다. |
| 동적 드롭다운이 느리게 로드됩니다. | 서비스가 느리게 응답하고 있습니다. | 잠시 기다리거나 수동으로 값을 입력합니다. |