Konfigurowanie łącznika zarządzanego

Utwórz uwierzytelnione połączenie z usługą zewnętrzną (np. Jira, Slack lub Outlook) za pomocą kontrolek zatwierdzania poszczególnych narzędzi i blokady parametrów. Twój agent uzyskuje dostęp tylko do tych operacji, które włączysz za pomocą skonfigurowanych ustawień zarządzania.

Wymagania wstępne

  • Agent w portalu Azure SRE Agent
  • Rola autora lub administratora agenta SRE na agencie (zobacz Role użytkownika)
  • Konto w usłudze, z którą chcesz nawiązać połączenie (na przykład konto Jira, członkostwo w obszarze roboczym usługi Slack lub konto Microsoft 365)

Krok 1. Otwieranie kreatora łącznika zarządzanego

  1. Otwórz swojego agenta w portalu Azure SRE Agent.
  2. Na lewym pasku bocznym rozwiń Builder.
  3. Wybierz Łączniki.
  4. Wybierz pozycję Dodaj łącznik.

Zostanie otwarty selektor łączników przedstawiający dostępne łączniki uporządkowane według karty: Telemetria, Powiadomienie, Repozytorium kodu, MCP, Incydenty, Wdrożenie i Inne.

Konektory zarządzane mają etykietę Wersja zapoznawcza. Użyj pola wyszukiwania, aby znaleźć łącznik według nazwy na wszystkich kartach.

Krok 2. Wybieranie łącznika zarządzanego i uwierzytelnianie

Wybierz kartę łącznika dla usługi, którą chcesz nawiązać połączenie, a następnie wybierz pozycję Dalej.

Zostanie wyświetlony krok uwierzytelniania. To, co widzisz, zależy od łącznika:

Łączniki OAuth (większość usług)

W przypadku usług Slack, Box, Confluence, OneDrive, SharePoint i podobnych:

  1. Wybierz pozycję Zaloguj (lub Zaloguj się do [usługi]).
  2. Otwiera się wyskakujące okno OAuth. Zaloguj się przy użyciu konta dla tej usługi.
  3. Po zamknięciu wyskakującego okna na karcie połączenia pojawi się zielony znacznik wyboru i Twoja nazwa po uwierzytelnieniu.

Konektory z wieloma metodami uwierzytelniania (Jira, GitHub, Azure DevOps)

Niektóre łączniki oferują wiele metod uwierzytelniania:

  1. Otwórz listę rozwijaną Metoda uwierzytelniania .
  2. Wybierz preferowaną metodę (na przykład Oauth lub API Token for Jira).
  3. Ukończ logowanie lub wprowadź swoje poświadczenia.

Łączniki z kluczem API (GitLab, Notion)

  1. Wprowadź klucz interfejsu API w polu tekstowym.
  2. Wybierz Połącz.

Łączniki poświadczeń (SQL Server, PostgreSQL)

  1. Wprowadź adres serwera, nazwę bazy danych, nazwę użytkownika i hasło.
  2. Wybierz Połącz.

Po pomyślnym uwierzytelnieniu wybierz przycisk Dalej , aby kontynuować.

Wskazówka

Jeśli wyskakujące okno OAuth się nie pojawia, sprawdź blokadę wyskakujących okienek w przeglądarce. Zezwalaj na wyskakujące okienka z pliku sre.azure.com.

Krok 3. Wybieranie operacji

Krok operacji przedstawia każde dostępne narzędzie dla łącznika jako siatkę kart z możliwością kliknięcia.

  1. Wybierz poszczególne karty operacji, aby je zaznaczyć lub odznaczyć.
  2. Użyj opcji Wybierz wszystko , aby włączyć każdą operację jednocześnie.
  3. Użyj pola wyszukiwania, aby filtrować operacje według nazwy.

Wskaźnik liczby (na przykład 12 / 47) pokazuje liczbę operacji wybranych z łącznej liczby dostępnych operacji.

Note

Wybierz tylko potrzebne operacje. Mniejsza liczba narzędzi oznacza lepsze zarządzanie i dokładniejsze zachowanie agenta.

Po zakończeniu wybierania operacji wybierz pozycję Dalej .

Krok 4: Konfigurowanie nadzoru

Krok nadzoru przedstawia tabelę z trzema kolumnami dla każdej wybranej operacji:

Column Co kontroluje
Nazwa narzędzia Które narzędzia są włączone (włącz/wyłącz)
Zasady parametrów Czy zablokować wartości parametrów
Pozwolenie Czy agent potrzebuje zatwierdzenia, aby uruchomić to narzędzie

Zablokuj wartości parametrów (Polityka parametrów)

  1. Dla narzędzia ustaw przełącznik Zasada parametrów na .
  2. Narzędzie rozszerza się, aby wyświetlić wszystkie jego parametry.
  3. Wpisz wartość w dowolnym polu parametru, aby go zablokować. Agent używa tej dokładnej wartości za każdym razem.
  4. Pozostaw pole puste , aby agent wypełniał go w czasie wykonywania na podstawie kontekstu.

Aby uzyskać więcej informacji na temat sposobu działania blokowania parametrów, zobacz Zarządzane łączniki.

Ustaw wymagania zatwierdzania (Uprawnienie)

Dla każdego narzędzia przełączaj Uprawnienie między:

  • Zezwalaj: agent wykonuje bezpłatnie (ustawienie domyślne). Służy do operacji odczytu.
  • Pytaj: Agent wstrzymuje się i prosi o zatwierdzenie przed każdym uruchomieniem. Służy do operacji zapisu, które tworzą, modyfikują lub usuwają zasoby.

Warning

W trybie autonomicznym (zaplanowane zadania, wyzwalacze HTTP) każde narzędzie ustawione na Ask jest wykonywane bez zgody człowieka. Włącz tryb autonomiczny tylko dla przepływów pracy, w których ufasz wszystkim włączonym operacjom. Zobacz Tryby uruchamiania.

Wybierz przycisk Dalej, gdy skonfigurujesz nadzór.

Krok 5. Przeglądanie i tworzenie

Krok przeglądu przedstawia podsumowanie:

  • Nazwa serwera MCP (wygenerowana automatycznie)
  • Nazwa i ikona łącznika
  • Liczba operacji i liczba parametrów
  1. Przejrzyj podsumowanie.
  2. Wybierz Utwórz.

Łącznik jest tworzony natychmiast. Pojawia się na liście łączników, a agent może od razu zacząć korzystać z włączonych narzędzi.

Sprawdzanie, czy łącznik działa

Po utworzeniu łącznika:

  1. Sprawdź listę łączników. Nowy łącznik powinien zawierać stan Połączono .
  2. Otwórz okno czatu z agentem i poproś go o użycie jednej z włączonych operacji.

Na przykład, jeśli połączono Jira z włączoną opcją „Pobierz zgłoszenie”:

"Pobierz szczegóły problemu z programem Jira OPS-1234"

Edytowanie lub usuwanie łącznika

Edytuj

Wybierz istniejący łącznik zarządzany, aby ponownie otworzyć kreatora. Możesz zmienić, które operacje są włączone, aktualizować wartości parametrów i modyfikować ustawienia zatwierdzania.

Usuń

Aby usunąć łącznik, wybierz go z listy łączników i wybierz pozycję Usuń.

Konfigurowanie łącznika zarządzanego przy użyciu interfejsu API REST

Można również programowo tworzyć zarządzane łączniki i zarządzać nimi przy użyciu interfejsu API REST.

1. Uzyskiwanie tokenu

TOKEN=$(az account get-access-token --resource https://azuresre.dev --query accessToken -o tsv)
ENDPOINT="https://{agentEndpoint}"

2. Wyświetlanie listy dostępnych łączników

curl -s -H "Authorization: Bearer $TOKEN" \
  "$ENDPOINT/api/v2/connectorV2/managedApis"

3. Pobierz operacje dla łącznika

curl -s -H "Authorization: Bearer $TOKEN" \
  "$ENDPOINT/api/v2/connectorV2/connectors/jira/operations"

4. Tworzenie połączenia (łączniki OAuth wymagają logowania do portalu)

curl -X PUT -H "Authorization: Bearer $TOKEN" \
  -H "Content-Type: application/json" \
  "$ENDPOINT/api/v2/connectorV2/connections/jira" \
  -d '{ "properties": {} }'

5. Utwórz konfigurację serwera MCP z nadzorem

curl -X PUT -H "Authorization: Bearer $TOKEN" \
  -H "Content-Type: application/json" \
  "$ENDPOINT/api/v2/connectorV2/mcpservers/jira" \
  -d '{
    "properties": {
      "description": "Jira connector",
      "state": "Enabled",
      "connectors": [{
        "name": "jira",
        "connectionName": "jira",
        "displayName": "Jira",
        "operations": [
          {
            "name": "GetIssue",
            "displayName": "Get Issue",
            "agentParameters": [
              { "name": "issueId", "schema": { "type": "string", "required": true } }
            ]
          },
          {
            "name": "AddComment",
            "displayName": "Add Comment",
            "requiresApproval": true,
            "userParameters": [
              { "name": "projectKey", "value": "OPS" }
            ],
            "agentParameters": [
              { "name": "issueId", "schema": { "type": "string", "required": true } },
              { "name": "body", "schema": { "type": "string", "required": true } }
            ]
          }
        ]
      }]
    }
  }'

W tym przykładzie:

  • Polecenie GetIssue jest włączone bez konieczności zatwierdzania.
  • AddComment wymaga zatwierdzenia (requiresApproval: true) i ma projectKey zablokowane do OPS.

Aby uzyskać pełną listę punktów końcowych, zobacz Dokumentacja interfejsu API.

Troubleshooting

Problematyka Przyczyna Napraw.
Okno podręczne OAuth nie pojawia się Blokowanie wyskakujących okienek przeglądarki Zezwalaj na wyskakujące okienka sre.azure.com
Przycisk "Zaloguj" pozostaje wyłączony Sprawdzanie uprawnień nie powiodło się Sprawdź, czy masz rolę autora lub administratora agenta SRE na agencie (zobacz Role użytkownika)
Łącznik nie jest widoczny w selektorze Funkcja nie jest włączona Potwierdzanie włączenia podglądu łączników zarządzanych dla agenta
Agent nie używa łącznika Nie wybrano operacji Edytuj łącznik i sprawdź, czy włączono co najmniej jedną operację
Dynamiczna lista rozwijana ładuje się wolno Usługa działa wolno Zaczekaj chwilę lub wpisz wartość ręcznie