Bu makalede, Azure İşlevleri üzerinde barındırılan Model Bağlam Protokolü (MCP) sunucunuzu Microsoft Foundry Agent Service'e nasıl bağlayacağınız gösterilmektedir. Bu kılavuzu tamamladıktan sonra, aracınız MCP sunucunuz tarafından sunulan araçları bulabilir ve çağırabilir.
Bu makale, Foundry Aracı Hizmeti'nden MCP sunucu bağlantısını yapılandırmaya yönelik şu temel işlemi izler:
- Azure'da bir MCP sunucusu oluşturun ve işlev uygulamanıza dağıtın.
- MCP sunucusu uç noktası URL'sini alın.
- Kimlik doğrulama kimlik bilgilerini alın (gerektiğinde).
- Anahtar tabanlı kimlik doğrulamayı devre dışı bırakın (gerekli olmadığında).
- Var olan bir aracıya bir MCP sunucu aracı bağlantısı ekleyin.
Önkoşullar
Başlamadan önce şu kaynaklara sahip olduğunuzdan emin olun:
Bağlantı seçeneklerini gözden geçirme
Bu tabloda, Foundry Agent Service'te bir MCP sunucusuna aracı bağlantınızın kimliğini doğrulamak için şu anda desteklenen seçenekler özetlenmektedir:
| Yöntem |
Description |
Kullanım örneği |
Ek kurulum |
İşlevlerin Desteklediği Özellikler |
|
Anahtar tabanlı (varsayılan) |
Aracı, istek üst bilgisine paylaşılan işlev erişim anahtarını geçirerek kimlik doğrulaması yapar. Bu yöntem, İşlevler'deki HTTP uç noktaları için varsayılan kimlik doğrulamasıdır. |
Geliştirme sırasında veya MCP sunucusu Microsoft Entra kimlik doğrulaması gerektirmediğinde kullanın. |
Hiç kimse |
Yes |
|
Microsoft Entra |
Aracı, kendi kimliğini (aracı kimliği) veya Foundry projesinin paylaşılan kimliğini (proje yönetilen kimliği) kullanarak kimlik doğrulaması yapar. |
Üretim senaryoları için aracı kimliğini kullanın, ancak paylaşılan kimliği geliştirmeyle sınırlayın. |
Anahtar tabanlı kimlik doğrulamasını da devre dışı bırakmak için yerleşik MCP kimlik doğrulamasını etkinleştirin. |
Proje tarafından yönetilen (paylaşılan) kimlik |
|
OAuth kimlik geçişi |
Aracı, kimlik doğrulaması için sağlanan belirteci kullanarak kullanıcılardan oturum açmalarını ve erişimi yetkilendirmelerini ister. |
Her kullanıcının kendi kimliğiyle kimlik doğrulaması yapması gerektiğinde ve kullanıcı bağlamı kalıcı hale geldiğinde üretimde kullanın. |
Anahtar tabanlı kimlik doğrulamasını da devre dışı bırakmak için yerleşik MCP kimlik doğrulamasını etkinleştirin. |
Yes |
|
Kimliği doğrulanmamış erişim |
Ajans kimlik doğrulaması yapılmadan çağrılar yapar. |
Geliştirme sırasında veya MCP sunucunuz yalnızca genel bilgilere eriştiğinde kullanın. |
Anahtar tabanlı kimlik doğrulamayı devre dışı bırakın. |
Yes |
Foundry Agent Service'in desteklediği MCP sunucusu kimlik doğrulama seçenekleri hakkında daha fazla bilgi edinmek için bkz. MCP araçları için kimlik doğrulamasını ayarlama.
Uzak MCP sunucu uç noktasını alma
Ajanı Functions barındıran bir MCP sunucusuna bağlamadan önce, servisin uç nokta URL'sini almanız gerekir. Belirli URL biçimi, MCP sunucunuzu oluşturma ve dağıtma şeklinize bağlıdır:
https://<FUNCTION_APP_NAME>.azurewebsites.net/runtime/webhooks/mcp
Daha fazla bilgi için bkz. Azure İşlevleri Remote MCP sunucuları.
Kimlik bilgilerini alma
Aracınızın MCP sunucusuna bağlanması için gereken kimlik bilgileri, bağlantının güvenliğini sağlamayı planlama yönteminize bağlıdır. Bağlantı kimlik doğrulama seçeneğinizi gösteren sekmeyi seçin.
MCP sunucu uç noktanıza bağlanmak için bir erişim anahtarı kullandığınızda, rastgele aracıların sunucunuza bağlanmasını zorlaştırmak için paylaşılan gizli anahtar kullanırsınız.
Önemli
Erişim anahtarları varsayılan olarak istenmeyen uç nokta erişimini önlemeye yardımcı olabilir, ancak üretimdeki MCP sunucu uç noktalarınıza gelişmiş güvenlik sağlamak için Microsoft Entra ID veya OAuth kimlik doğrulaması kullanmayı göz önünde bulundurun.
İhtiyacınız olan erişim anahtarının adı MCP sunucu dağıtımınıza bağlıdır:
| MCP sunucu türü |
Anahtar adı |
Anahtar türü |
| MCP uzantı tabanlı sunucu |
mcp_extension |
Sistem anahtarı |
| Kendi kendine barındırılan MCP sunucusu |
default |
Host anahtarı |
anahtarı Azure portalından almak için:
-
Azure portalında işlev uygulaması kaynağınıza gidin.
- Soldaki menüde İşlevler açılan menüsünü genişletin.
-
Uygulama anahtarları'nı seçin.
-
mcp_extension MCP sunucu türünüze bağlı olarak anahtarı (Sistem anahtarları altında) veya default anahtarı (Konak anahtarları altında) kopyalayın.
Daha fazla bilgi için bkz. >Azure İşlevleri erişim anahtarlarıyla çalışma.
Hem Agent Identity hem de ProjeCt Managed Identity Microsoft Entra kimlik doğrulaması kullanır. İşlevler şu anda yalnızca sunucunuzun yerleşik kimlik doğrulaması ve yetkilendirme kullanmasını gerektiren Project yönetilen kimliğini destekler.
Sunucu uygulamanızın kullanıcı tarafından atanan yönetilen kimliği yoksa, önce bir tane oluşturun.
Sunucu uygulamanızdan kullanıcı tarafından atanan yönetilen kimliği Foundry projenize bağlayın:
Azure portalındaFoundry araması yapın. Microsoft Foundry'de, Tüm kaynaklar bölümünden Dökümhane kaynağınızı seçin.
Kaynak yönetimi>Kimlik>Kullanıcı atanan bölümünde+ Ekle'yi seçin. Sunucu uygulamanız tarafından kullanılan kullanıcı tarafından atanan yönetilen kimliği seçin ve ardından Ekle'yi seçin.
Yeni eklenen kimliği seçin ve İstemci Kimliği değerini kopyalayın.
Kullanıcı tarafından atanan yönetilen kimliği sunucu uygulamanıza izin verilen bir istemci uygulaması olarak ekleyin:
Azure portalında uygulama kaynağınıza gidin.
Soldaki menüden Ayarlar>Kimlik Doğrulaması'nı seçin.
Kayıtlı Entra kimlik sağlayıcınız için Düzenle simgesini seçin.
Sağlayıcınızda , İstemci uygulaması gereksiniminiBelirli istemci uygulamalarından gelen isteklere izin ver olarak ayarlayın ve İzin verilen istemci uygulamaları'nın yanındaki düzenle düğmesini seçin.
Kullanıcı tarafından atanan yönetilen kimliğinizin istemci kimliğini ekleyin ve Tamam'ı ve ardından Kaydet'i seçin.
Sunucu uygulamanızın Entra uygulama kaydından Uygulama Kimliği URI'sini alın ve aracınızda Entra kimlik doğrulaması kaydını tamamlamanız gerekir:
Uygulamanızın Kimlik Doğrulaması sayfasına geri dönüp kayıtlı Entra kimlik sağlayıcısının adını seçin. Bu seçim sizi Entra uygulaması kaynak sayfasına götürür.
Soldaki menüden Yönet>Bir API'yi Açığa Çıkart seçin.
Sayfanın üst kısmındaki Uygulama Kimliği URI'sini kopyalayın. Bu kimlik değeri api://aaaabbbb-0000-cccc-1111-dddd2222eeee gibi görünür.
OAuth kimlik geçişi, kullanıcılardan MCP sunucunuzda oturum açmalarını ve erişimi yetkilendirmelerini ister. Yerleşik kimlik doğrulamasına sahip İşlevler tarafından barındırılan bir MCP sunucusu için Microsoft Entra uygulama kaydıyla özel OAuth kullanın.
Azure portalından gerekli kimlik bilgilerini almak için:
Azure portalında işlev uygulaması kaynağınıza gidin.
Soldaki menüden Ayarlar>Kimlik Doğrulaması'nı seçin.
Microsoft'un yanındaki Entra uygulamasının adını seçin. Bu seçim sizi Entra uygulama kaynağına götürür.
Genel Bakış sayfasındaki Temel Bileşenler'den şu alanlardaki değerleri kopyalayın:
-
Uygulama (istemci) kimliği
-
Dizin (kiracı) ID'si
-
Uygulama Kimliği URI'si
Bu gerekli OAuth URL'lerini oluşturmak için kiracı kimliğini kullanın:
| URL türü |
Biçim |
|
Kimlik Doğrulama URL'si |
https://login.microsoftonline.com/<TENANT_ID>/oauth2/v2.0/authorize |
|
Belirteç URL'si |
https://login.microsoftonline.com/<TENANT_ID>/oauth2/v2.0/token |
|
URL'yi yenile |
https://login.microsoftonline.com/<TENANT_ID>/oauth2/v2.0/token |
<TENANT_ID>'yi gerçekten sizin olan kiracı kimliği değeriyle değiştirin. Bu değerleri daha sonra için kaydedin.
Yönet>Sertifikalar ve gizli bilgiler'i seçin. Eğer henüz yoksa yeni bir istemci sırrı oluşturun ve değerini daha sonra kullanmak üzere kopyalayın.
Yönet>Bir API'yi Kullanıma Sunma'yı seçin ve mevcut kapsamı kopyalayın.
Foundry portalında OAuth kimlik geçişini yapılandırdıktan sonra bir yeniden yönlendirme URL'si alırsınız. Bu yeniden yönlendirme URL'sini Microsoft Entra uygulama kaydına eklemek için Entra uygulama kaydınıza geri dönmeniz gerekir.
Kimliği doğrulanmamış erişim, paylaşılan gizli anahtar veya kimlik doğrulaması gerektirmediğinden herhangi bir kimlik bilgisi toplamanız gerekmez. Ancak, sunucu uç noktanızın anonim erişime izin vermesi için anahtar tabanlı kimlik doğrulamasını devre dışı bırakmanız gerekir.
Önemli
Bu seçenek, herhangi bir istemcinin veya aracının MCP sunucu uç noktanıza erişmesini sağlar. Bunu yalnızca salt okunur genel bilgiler döndüren araçlar için veya özel geliştirme sırasında kullanın.
MCP sunucunuzu ekleme
MCP sunucusuna aracı bağlantısı oluşturma işlemi, belirli uç nokta kimlik doğrulama seçeneklerinize bağlıdır.
Anahtar tabanlı kimlik doğrulaması kullandığınızda aracı, istek üst bilgisindeki bir işlev erişim anahtarını MCP sunucunuza geçirerek kimlik doğrulaması yapar.
MCP sunucu uç noktanıza bağlanmak için:
Foundry portalına (yeni Dökümhane) erişin.
Sayfanın üst kısmındaki Oluştur sekmesini seçin ve MCP sunucunuza bağlanmak için bir aracı seçin.
Oyun Alanı sekmesinde Araçlar açılan listesini genişletin ve Ekle'yi seçin.
Araç seçin'inÖzel sekmesinde Model Bağlam Protokolü (MCP)Oluştur'u> seçin.
Model Bağlam Protokolü Ekle aracında, erişim anahtarı tabanlı bir bağlantı yapılandırmak için bu tablodan bilgi verin:
| Veri Alanı |
Description |
Example |
|
İsim |
MCP sunucunuz için benzersiz bir tanımlayıcı. İşlev uygulamanızın adını varsayılan olarak kullanın. |
contoso-mcp-tools |
|
Uzak MCP Sunucusu uç noktası |
MCP sunucunuzun URL uç noktası. |
https://contoso-mcp-tools.azurewebsites.net/runtime/webhooks/mcp |
|
Kimlik Doğrulaması |
Kullanılacak kimlik doğrulama yöntemi. |
Key-based |
|
Credential |
Kimlik doğrulaması yapmak için işlev uygulamanızda kullanacağınız anahtar-değer çifti. |
x-functions-key: aaaaaaaa-0b0b-1c1c-2d2d-333333333333 |
MCP sunucu uç noktanıza bağlantı oluşturmak için Bağlan'ı seçin.
Araçlar altında sunucu adınızın listelendiğini görürsünüz.
MCP araç yapılandırmasını aracınıza kaydetmek için Kaydet'i seçin.
Microsoft Entra kimlik doğrulaması kullandığınızda aracı, MCP sunucunuza bağlanmak için yönetilen kimlik kullanarak kimlik doğrulaması yapar.
MCP sunucu uç noktanıza bağlanmak için:
Foundry portalına (yeni Dökümhane) erişin.
Sayfanın üst kısmındaki Oluştur sekmesini seçin ve MCP sunucunuza bağlanmak için bir aracı seçin.
Oyun Alanı sekmesinde Araçlar açılan listesini genişletin ve Ekle'yi seçin.
Araç seçin'inÖzel sekmesinde Model Bağlam Protokolü (MCP)Oluştur'u> seçin.
Model Bağlam Protokolü Ekle aracında, Microsoft Entra tabanlı bir bağlantı yapılandırmak için bu tablodaki bilgileri girin:
| Veri Alanı |
Description |
Example |
|
İsim |
MCP sunucunuz için benzersiz bir tanımlayıcı. İşlev uygulamanızın adını kullanabilirsiniz. |
contoso-mcp-tools |
|
Uzak MCP Sunucusu uç noktası |
MCP sunucunuzun URL uç noktası. |
https://contoso-mcp-tools.azurewebsites.net/runtime/webhooks/mcp |
|
Kimlik Doğrulaması |
Kullanılacak kimlik doğrulama yöntemi. |
Microsoft Entra |
|
Türü |
Ajanın kimlik doğrulaması için kullandığı kimlik türü. |
Project Managed Identity |
|
Seyirci |
İşlev uygulamanızın Entra kaydının Uygulama Kimliği URI'si. Bu değer, kimlik sağlayıcısına belirtecin hedeflendiği uygulamayı bildirir. |
api://aaaabbbb-0000-cccc-1111-dddd2222eeee |
MCP sunucu uç noktanıza bağlantı oluşturmak için Bağlan'ı seçin.
Araçlar altında sunucu adınızın listelendiğini görürsünüz.
MCP araç yapılandırmasını aracınıza kaydetmek için Kaydet'i seçin.
OAuth kimlik geçişini kullandığınızda, aracı kullanıcıdan oturum açmasını ister ve ardından sunucuya bağlanırken döndürülen erişim belirtecini kullanır.
Foundry portalına (yeni Dökümhane) erişin.
Sayfanın üst kısmındaki Oluştur sekmesini seçin ve MCP sunucunuza bağlanmak için bir aracı seçin.
Oyun Alanı sekmesinde Araçlar açılan listesini genişletin ve Ekle'yi seçin.
Araç seçin'inÖzel sekmesinde Model Bağlam Protokolü (MCP)Oluştur'u> seçin.
Model Bağlam Protokolü Ekle aracında, OAuth Kimlik Geçiş bağlantısını yapılandırmak için bu tablodaki bilgileri girin:
| Veri Alanı |
Description |
Example |
|
İsim |
MCP sunucunuz için benzersiz bir tanımlayıcı. İşlev uygulamanızın adını kullanabilirsiniz. |
contoso-mcp-tools |
|
Uzak MCP Sunucusu uç noktası |
MCP sunucunuzun URL uç noktası. |
https://contoso-mcp-tools.azurewebsites.net/runtime/webhooks/mcp |
|
Kimlik Doğrulaması |
Kullanılacak kimlik doğrulama yöntemi. |
OAuth Identity Passthrough |
|
Müşteri Kimliği |
İşlev uygulamanızın Entra kaydının istemci kimliği |
00001111-aaaa-2222-bbbb-3333cccc4444 |
|
İstemci sırrı |
İşlev uygulamanızın Entra hizmetine kaydınızın istemci gizli anahtarı |
abcEFGhijkLMNopqRST |
|
Belirteç URL'si |
Sunucu uygulamanızın yetkilendirme kodunu veya kimlik bilgilerini bir erişim belirteci ile değiştirmek için çağırdığı uç nokta. |
https://login.microsoftonline.com/aaaabbbb-0000-cccc-1111-dddd2222eeee/oauth2/v2.0/token |
|
Kimlik Doğrulama URL'si |
Kullanıcıların kimlik doğrulaması yapmak ve sunucu uygulamanıza yetkilendirme vermek için yönlendirildiği uç nokta. |
https://login.microsoftonline.com/aaaabbbb-0000-cccc-1111-dddd2222eeee/oauth2/v2.0/authorize |
|
URL'yi yenile |
Geçerli erişim belirtecinin süresi dolduğunda yeni bir erişim belirteci almak için kullanılan uç nokta. |
https://login.microsoftonline.com/aaaabbbb-0000-cccc-1111-dddd2222eeee/oauth2/v2.0/token |
|
Kapsamlar |
Sunucu uygulamanızın yetkilendirme sunucusundan istediği belirli izinler veya kaynak erişim düzeyleri |
api://aaaabbbb-0000-cccc-1111-dddd2222eeee/user_impersonation |
MCP sunucu uç noktanıza bağlantı oluşturmak için Bağlan'ı seçin.
Kimlik bilgisi sağlayıcınızı oluşturduktan sonra bir Yeniden Yönlendirme URL'si alırsınız. Bu pencereyi kapatmadan önce URL değerini kopyaladığınızdan emin olun. Bu yeniden yönlendirme URL'sini Entra uygulama kaydınıza eklemeniz gerekir.
Entra uygulama kaydınıza dönün veKimlik Doğrulamasını> altında + Yeniden yönlendirme URI'sini ekle'yi seçin.
Web'i seçin, kopyalanan Yeniden Yönlendirme URI'sini yapıştırın ve Yapılandır'ı seçin.
Aracı penceresine dönün, MCP aracı yapılandırmasını aracınıza kaydetmek içinKaydet'i> seçin.
Kimliği doğrulanmamış erişimi yalnızca MCP sunucunuz kimlik doğrulaması gerektirmediğinde ve yalnızca genel bilgilere eriştiğinde kullanın.
MCP sunucu uç noktanıza bağlanmak için:
Foundry portalına (yeni Dökümhane) erişin.
Sayfanın üst kısmındaki Oluştur sekmesini seçin ve MCP sunucunuza bağlanmak için bir aracı seçin.
Oyun Alanı sekmesinde Araçlar açılan listesini genişletin ve Ekle'yi seçin.
Araç seçin'inÖzel sekmesinde Model Bağlam Protokolü (MCP)Oluştur'u> seçin.
Add Model Context Protocol aracında, kimlik doğrulamasız bir bağlantıyı yapılandırmak için bu tablodan bilgi verin:
| Veri Alanı |
Description |
Example |
|
İsim |
MCP sunucunuz için benzersiz bir tanımlayıcı. İşlev uygulamanızın adını kullanabilirsiniz. |
contoso-mcp-tools |
|
Uzak MCP Sunucusu uç noktası |
MCP sunucunuzun URL uç noktası. |
https://contoso-mcp-tools.azurewebsites.net/runtime/webhooks/mcp |
|
Kimlik Doğrulaması |
Kullanılacak kimlik doğrulama yöntemi. |
Unauthenticated |
MCP sunucu uç noktanıza kimliği doğrulanmamış bir bağlantı oluşturmak için Bağlan'ı seçin. Şimdi Araçlar altında sunucu adınızın listelendiğini görmeniz gerekir.
MCP araç yapılandırmasını aracınıza kaydetmek için Kaydet'i seçin.
MCP sunucunuzu aracınıza bağladıktan sonra araçların düzgün çalıştığını doğrulayın.
- Aracı Oluşturucusu'nda, Oyun Alanı altındaki sohbet penceresini bulun.
- MCP araçlarınızdan birini tetikleyen bir istem girin. Örneğin, MCP sunucunuzda bir karşılama aracı varsa şunu deneyin:
Use the greeting tool to say hello.
- OAuth kimlik geçişi kullanıyorsanız , Onayı Aç'ı seçin ve Entra hesabınızla oturum açın.
- Aracı bir MCP aracını çağırmak istediğinde, araç adını ve bağımsız değişkenlerini gözden geçirin ve aramaya izin vermek için "Onayla"yı seçin.
- Aracın beklenen sonucu döndürdüğünden emin olun.
Aracınız artık Azure İşlevleri üzerinde barındırılan MCP sunucunuz tarafından kullanıma sunulan araçları kullanabilir.
İlgili makaleler
Bu ek makaleler, aracı ve işlev uygulaması özelliklerinizi oluşturmanıza yardımcı olabilir: