Konfigurera en hanterad anslutning

Skapa en autentiserad anslutning till en extern tjänst, såsom Office 365 Outlook, Microsoft Teams, Google Gmail, Yammer/Viva Engage, Box, Confluence, OneDrive eller SharePoint, med godkännandekontroller per verktyg och parameterlåsning. Din agent får endast åtkomst till de åtgärder som du aktiverar med de styrningsinställningar som du konfigurerar.

Förutsättningar

  • En agent i Azure SRE-agentportalen
  • Rollen SRE-agentförfattare eller administratör för agenten (se Användarroller)
  • Ett konto på tjänsten du vill ansluta till (till exempel ett Microsoft 365-konto, Google Gmail-konto, Viva Engage-åtkomst eller Box workspace-medlemskap)

Hur hanterade kopplingar skyddar dina inloggningsuppgifter

När du autentiserar en connector lagrar SRE Agent din token eller nyckel i en säker anslutningsresurs som är separat från agentens runtime. Vid körning autentiserar agenten sig genom att använda sin egen identitet och anropar tjänsten via den anslutningen. Agenten ser aldrig dina legitimationer. Om agentens miljö är komprometterad är din token inte exponerad. Du kan återkalla agentens åtkomst utan att ändra ditt eget lösenord.

Tjänsten du ansluter till ser fortfarande identiteten som auktoriserade anslutningen. Åtgärder agenten vidtar, som att skicka ett mejl eller lägga upp en kanaluppdatering, visas under ditt namn.

Steg 1: Öppna guiden för hanterade anslutningsprogram

  1. Öppna din agent i Azure SRE-agentportalen.
  2. Expandera Builder i det vänstra sidofältet.
  3. Välj Anslutningar.
  4. Välj Lägg till anslutning.

Kontaktväljaren öppnas och visar tillgängliga kontakter organiserade efter flik: Telemetri, Notification, MCP, Incidents, Deployment och Other.

Note

Källkodstjänster (GitHub, Azure DevOps, GitLab) är kopplade på sidan Builder>Code Access, inte via denna guide. Se Koppla till en källkodstjänst.

Förhandsvisningsanslutningskort visar en Förhandsvisningsbricka . Använd sökrutan för att hitta en anslutning efter namn på alla flikar.

Steg 2: Välj en hanterad anslutning och autentisera dig

Välj anslutningskortet för den tjänst som du vill ansluta till och välj sedan Nästa.

Steget för autentisering visas. Vad du ser beror på anslutningsappen:

OAuth-anslutningsappar (de flesta tjänster)

För Office 365 Outlook, Microsoft Teams, Google Gmail, Yammer/Viva Engage, Box, Confluence, OneDrive, SharePoint och liknande tjänster:

  1. Välj Logga in (eller Logga in på [Tjänst]).
  2. Ett OAuth-popup-fönster öppnas. Logga in med ditt konto för den tjänsten.
  3. När popup-fönstret stängs visar anslutningskortet en grön bockmarkering och ditt autentiserade namn.

Multi-autentiserande kontakter

Vissa kontakter erbjuder flera autentiseringsmetoder som radioknappar:

  1. Välj din föredragna metod.
  2. Fyll i inloggningsfälten, token-, app- eller hanterade identitetsfält som visas av guiden.

Körtidsdefinierade kontakter

Vissa kopplingar hämtar sina autentiseringsmetoder och operationer från det hanterade API:et vid installation. Följ de val som visas av trollkarlen istället för att anta en fast autentiseringslista.

Token- och header-baserade kopplingar

  1. Ange token-, header- eller anslutningsvärden som kopplingen visar.
  2. Välj Anslut.

När autentiseringen är klar väljer du Nästa för att fortsätta.

Tip

Om OAuth-popup-fönstret inte visas kontrollerar du webbläsarens popup-blockering. Tillåt popup-fönster från sre.azure.com.

Steg 3: Sätt upp verktyg

Steget Setup Tools visar varje tillgängligt verktyg för kopplingen i en tabell med kolumner Verktygsnamn, Parameterpolicy och Behörighet .

  1. Välj kryssrutan för varje operation du vill att agenten ska använda.
  2. Använd kryssrutan i rubriken Verktygsnamn för att välja eller rensa alla för närvarande filtrerade operationer.
  3. Använd sökrutan för att filtrera verktyg efter namn eller beskrivning.

Det valda antalet (till exempel 12 av 47 utvalda) visar hur många verktyg du valde av det totala antalet tillgängliga.

Note

Välj endast de åtgärder du behöver. Färre verktyg innebär bättre styrning och mer exakt agentbeteende.

Konfigurera styrning för varje vald operation i samma tabell:

Lås parametervärden (parameterpolicy)

  1. Slå på parameterpolicy-knappen för ett valt verktyg.
  2. Verktyget expanderas för att visa alla dess parametrar.
  3. Ange ett värde i valfritt parameterfält för att låsa det. Agenten använder exakt det här värdet varje gång.
  4. Lämna ett fält tomt så att agenten kan fylla i det vid körningstillfället utifrån kontexten.

Mer information om hur parameterlåsning fungerar finns i Hanterade anslutningar.

Ange godkännandekrav (behörighet)

För varje valt verktyg, växla Behörighet mellan:

  • Tillåt: Agenten körs fritt (standard). Används för läsoperationer.
  • Fråga: Agenten pausar och begär ditt godkännande före varje körning. Används för skrivåtgärder som skapar, ändrar eller tar bort resurser.

Varning

I autonomt läge (schemalagda uppgifter, HTTP-utlösare) körs varje verktyg som anges till Fråga utan mänskligt godkännande. Aktivera endast autonomt läge för arbetsflöden där du litar på alla aktiverade åtgärder. Se Kör lägen.

Välj Nästa efter att du valt verktyg och konfigurerat styrning.

Steg 4: Granska och skapa

Steget Review & Create visar en sammanfattning:

  • MCP Servernamn (automatiskt genererat)
  • Kontakter och drift
  • Drift och parameterantal
  1. Granska sammanfattningen.
  2. Välj Skapa.

SRE-agenten skapar kontakten omedelbart. Det visas i din lista över kontakter, och din agent kan börja använda de aktiverade verktygen direkt.

Kontrollera att anslutningsappen fungerar

När du har skapat anslutningen:

  1. Kontrollera listan med anslutningar. Den nya anslutningsappen ska visa statusen Ansluten .
  2. Öppna en chatt med din agent och be den att använda en av de aktiverade åtgärderna.

Till exempel, om du kopplade in en notifikationstjänst med en sändningsoperation aktiverad:

"Skicka en sammanfattning av senaste incidenten till jourkanalen"

Redigera eller ta bort en anslutning

Edit

Välj en befintlig hanterad anslutning för att öppna guiden igen. Du kan ändra vilka åtgärder som är aktiverade, uppdatera parametervärden och ändra inställningarna för godkännande.

Ta bort

Om du vill ta bort en anslutning markerar du den i listan över anslutningar och väljer Ta bort.

Konfigurera en hanterad anslutning med REST-API:et

Du kan också skapa och hantera hanterade anslutningsappar programmatiskt med hjälp av REST-API:et.

1. Hämta en token

TOKEN=$(az account get-access-token --resource https://azuresre.dev --query accessToken -o tsv)
ENDPOINT="https://{agentEndpoint}"

2. Visa tillgängliga anslutningar

curl -s -H "Authorization: ******" \
  "$ENDPOINT/api/v2/connectorV2/managedApis"

3. Hämta operationer för en koppling

CONNECTOR_NAME="{connectorName}"
curl -s -H "Authorization: ******" \
  "$ENDPOINT/api/v2/connectorV2/connectors/$CONNECTOR_NAME/operations"

Använd operationssvaret som sanningskälla för operationsnamn och parametrar. Förhandsvisningskontakter kan ändra vad de returnerar.

4. Skapa en anslutning (OAuth-anslutningsappar kräver portalinloggning)

curl -X PUT -H "Authorization: ******" \
  -H "Content-Type: application/json" \
  "$ENDPOINT/api/v2/connectorV2/connections/$CONNECTOR_NAME" \
  -d '{ "properties": {} }'

5. Skapa MCP-serverkonfigurationen med styrning

curl -X PUT -H "Authorization: ******" \
  -H "Content-Type: application/json" \
  "$ENDPOINT/api/v2/connectorV2/mcpservers/$CONNECTOR_NAME" \
  -d '{
    "properties": {
      "description": "Managed connector",
      "state": "Enabled",
      "connectors": [{
        "name": "{connectorName}",
        "connectionName": "{connectorName}",
        "displayName": "{Connector display name}",
        "operations": [
          {
            "name": "{ReadOperationName}",
            "displayName": "{Read operation display name}",
            "agentParameters": []
          },
          {
            "name": "{WriteOperationName}",
            "displayName": "{Write operation display name}",
            "requiresApproval": true,
            "userParameters": [
              { "name": "{DestinationParameter}", "value": "{Locked destination}" }
            ],
            "agentParameters": []
          }
        ]
      }]
    }
  }'

I detta exempel körs läsoperationen utan godkännande. Skrivoperationen kräver godkännande (requiresApproval: true) och låser destinationsparametern.

Den fullständiga listan över slutpunkter finns i API-referens.

Felsökning

Problematik Orsak Reparera
OAuth-popup-fönstret visas inte Webbläsarblockerare för popup-fönster Tillåt popup-fönster från sre.azure.com
Knappen "Logga in" förblir inaktiverad Behörighetskontrollen misslyckades Kontrollera att du har rollen SRE-agentförfattare eller administratör på agenten (se Användarroller)
Anslutningsappen visas inte i väljaren Funktionen är inte aktiverad Kontrollera att förhandsversionen av hanterade anslutningsprogram är aktiverad för din agent
Agenten använder inte anslutningsappen Åtgärder har inte valts Redigera anslutningsappen och kontrollera att minst en åtgärd är aktiverad
Dynamisk rullgardinsmeny laddas långsamt Tjänsten svarar långsamt Vänta en stund eller skriv värdet manuellt