Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Office 365 Outlook, Microsoft Teams, Google Gmail, Yammer/Viva Engage, Box, Confluence, OneDrive veya SharePoint gibi harici bir hizmete kimlik doğrulamalı bağlantı oluşturun; araç başına onay kontrolleri ve parametre kilitlemesi ile. Aracınız yalnızca yapılandırdığınız idare ayarlarıyla etkinleştirdiğiniz işlemlere erişim kazanır.
Prerequisites
- Azure SRE Agent portalında bir aracı
- Aracıda SRE Aracısı Yazarı veya Yönetici rolü (bkz . Kullanıcı rolleri)
- Bağlamak istediğiniz hizmette bir hesap (örneğin, Microsoft 365 hesabı, Google Gmail hesabı, Viva Engage erişimi veya Box workspace üyeliği)
Yönetilen bağlantılar kimlik bilgilerinizi nasıl korur
Bir bağlayıcıyı doğruladığınızda, SRE Agent tokenınızı veya anahtarınızı ajanın çalışma zamanından ayrı güvenli bir bağlantı kaynağına saklar. Çalışma zamanında, ajan kendi kimliğini kullanarak kimlik doğrulamasını yapar ve bu bağlantı üzerinden hizmeti çağırır. Temsilci kimlik bilgilerinizi asla görmez. Eğer ajanın ortamı ele geçirilirse, tokenınız açığa çıkmaz. Kendi şifrenizi değiştirmeden temsilcinin erişimini iptal edebilirsiniz.
Bağlandığınız servis, bağlantıyı onaylayan kimliği hâlâ görür. Temsilcinin e-posta göndermek veya kanal güncellemesi göndermek gibi eylemleri adınız altında görünür.
1. Adım: Yönetilen bağlayıcı sihirbazını açın
- Azure SRE Aracısı portalında aracınızı açın.
- Sol kenar çubuğunda Oluşturucu'yu açın.
- Bağlayıcılar'ı seçin.
- Bağlayıcı ekle'yi seçin.
Konnektör seçici açılır ve mevcut bağlayıcılar sekmelere göre düzenlenmiş olarak gösterilir: Telemetri, Bildirim, MCP, Olaylar, Dağıtım ve Diğer.
Note
Kaynak kod hizmetleri (GitHub, Azure DevOps, GitLab) Builder>Code Access sayfasında bağlanır, bu sihirbazdan değil. Bkz. Kaynak kodu hizmeti bağla.
Önizleme konnektör kartlarında bir Önizleme rozeti gösteriliyor. Tüm sekmelerde ada göre bir bağlayıcı bulmak için arama kutusunu kullanın.
2. Adım: Yönetilen bağlayıcı seçme ve kimlik doğrulaması
Bağlanmak istediğiniz hizmetin bağlayıcı kartını ve ardından İleri'yi seçin.
Kimlik doğrulama adımı görüntülenir. Ne göreceğiniz bağlayıcıya bağlıdır:
OAuth bağlayıcıları (çoğu hizmet)
Office 365 Outlook, Microsoft Teams, Google Gmail, Yammer/Viva Engage, Box, Confluence, OneDrive, SharePoint ve benzeri hizmetler için:
- Oturum aç veya [Hizmet]’te oturum aç seçeneğini belirleyin.
- OAuth açılır penceresi açılır. Bu hizmet için hesabınızla oturum açın.
- Açılan pencere kapatıldığında, bağlantı kartında yeşil bir onay işareti ve kimliği doğrulanmış adınız gösterilir.
Çok onaylı konnektörler
Bazı konnektörler, radyo düğmeleri olarak birden fazla kimlik doğrulama yöntemi sunar:
- Tercih ettiğiniz yöntemi seçin.
- Büyücü tarafından gösterilen giriş girişi, token, uygulama veya yönetilen kimlik alanlarını tamamla.
Çalışma zamanı tanımlı bağlayıcılar
Bazı bağlayıcılar, kurulum sırasında kimlik doğrulama yöntemlerini ve işlemlerini yönetilen API'den alır. Sabit bir kimlik doğrulama listesi varsaymak yerine büyücünün gösterdiği seçimleri takip edin.
Token ve başlık tabanlı bağlayıcılar
- Bağlayıcının gösterdiği token, başlık veya bağlantı değerlerini girin.
- Bağlan seçeneğini seçin.
Kimlik doğrulaması başarılı olduktan sonra devam etmek için İleri'yi seçin.
Tip
OAuth açılır penceresi görünmüyorsa tarayıcınızın açılır pencere engelleyicisini denetleyin.
sre.azure.com için açılır pencerelere izin ver.
Adım 3: Araçları kur
Araçları Düzenle adımı, Araç adı, Parametre politikası ve İzin sütunlarıyla bir tabloda bağlayıcı için mevcut tüm araçları gösterir.
- Ajanın kullanmasını istediğiniz her işlem için kontrol kutusunu seçin.
- Araç adı başlığındaki kontrol kutusunu kullanarak şu anda filtrelenen tüm işlemleri seçin veya temizleyin.
- Arama kutusunu kullanarak araçları isim veya açıklamaya göre filtreleyin.
Seçilen sayı (örneğin, 47 seçilmiş araçtan 12'si) toplam mevcut araçlardan kaç tane seçtiğinizi gösterir.
Note
Yalnızca ihtiyacınız olan işlemleri seçin. Daha az araç, daha iyi yönetişim ve daha doğru ajan davranışı anlamına gelir.
Aynı tabloda seçilen her işlem için yönetişimi yapılandırın:
Parametre değerlerini kilitleme (Parametre İlkesi)
- Seçilen bir araç için Parametre politikası anahtarını açın.
- Araç, tüm parametrelerini gösterecek şekilde genişler.
- Kilitlemek için herhangi bir parametre alanına bir değer yazın. Aracı her seferinde tam olarak bu değeri kullanır.
- Bir alanı boş bırakın; ajan, bunu çalışma zamanında bağlama göre doldurur.
Parametre kilitlemenin nasıl çalıştığı hakkında daha fazla bilgi için bkz. Yönetilen bağlayıcılar.
Onay gereksinimlerini ayarlama (İzin)
Her seçilen araç için, İzinleri şu aralarda değiştirin:
- İzin ver: Aracı serbestçe yürütülür (varsayılan). Okuma işlemleri için kullanın.
- Sor: Aracı her çalıştırmadan önce duraklatır ve onayınızı ister. Kaynakları oluşturan, değiştiren veya silen yazma işlemleri için kullanın.
Warning
Otonom modda (zamanlanmış görevler, HTTP tetikleyicileri), Sor olarak ayarlanan her araç insan onayı olmadan yürütülür. Yalnızca tüm etkin işlemlere güvendiğiniz iş akışları için Otonom modu etkinleştirin. Bkz . Çalıştırma modları.
Araçları seçip yönetişimi yapılandırdıktan sonra Sonraki'yi seçin.
4. Adım: Gözden geçirme ve oluşturma
İncele ve Oluştur adımı bir özet gösterir:
- MCP Sunucu adı (otomatik oluşturulmuş)
- Bağlayıcılar ve Operasyonlar
- İşlem ve parametre sayıları
- Özeti gözden geçirin.
- Oluştur'i seçin.
SRE Agent konnektörü hemen oluşturur. Bağlantı listenizde görünür ve temsilciniz etkinleştirilmiş araçları hemen kullanmaya başlayabilir.
Bağlayıcının çalıştığını doğrulama
Bağlayıcıyı oluşturduktan sonra:
- Bağlayıcılar listesini denetleyin. Yeni bağlayıcınızda Bağlı durumu gösterilmelidir.
- Temsilcinizle bir sohbet açın ve etkin işlemlerden birini kullanmasını isteyin.
Örneğin, gönderme işlemi etkin bir bildirim servisi bağladıysanız:
"Son olayın özetini nöbetçi kanala gönderin"
Bağlayıcıyı düzenleme veya silme
Edit
Sihirbazı yeniden açmak için mevcut bir yönetilen bağlayıcıyı seçin. Hangi işlemlerin etkinleştirildiğini değiştirebilir, parametre değerlerini güncelleştirebilir ve onay ayarlarını değiştirebilirsiniz.
Sil
Bağlayıcıyı kaldırmak için bağlayıcı listesinden bağlayıcıyı seçin ve Sil'i seçin.
REST API ile yönetilen bağlayıcı ayarlama
Ayrıca REST API'yi kullanarak yönetilen bağlayıcıları program aracılığıyla oluşturabilir ve yönetebilirsiniz.
1. Belirteç alma
TOKEN=$(az account get-access-token --resource https://azuresre.dev --query accessToken -o tsv)
ENDPOINT="https://{agentEndpoint}"
2. Kullanılabilir bağlayıcıları listeleme
curl -s -H "Authorization: ******" \
"$ENDPOINT/api/v2/connectorV2/managedApis"
3. Bir bağlayıcının işlemlerini listeleme
CONNECTOR_NAME="{connectorName}"
curl -s -H "Authorization: ******" \
"$ENDPOINT/api/v2/connectorV2/connectors/$CONNECTOR_NAME/operations"
Operasyon isimleri ve parametreleri için doğruluk kaynağı olarak işlem cevabını kullanın. Önizleme konnektörleri geri döndürdükleri şeyleri değiştirebilir.
4. Bağlantı oluşturma (OAuth bağlayıcıları portalda oturum açmayı gerektirir)
curl -X PUT -H "Authorization: ******" \
-H "Content-Type: application/json" \
"$ENDPOINT/api/v2/connectorV2/connections/$CONNECTOR_NAME" \
-d '{ "properties": {} }'
5. Yönetişimle MCP sunucusu yapılandırmasını oluşturma
curl -X PUT -H "Authorization: ******" \
-H "Content-Type: application/json" \
"$ENDPOINT/api/v2/connectorV2/mcpservers/$CONNECTOR_NAME" \
-d '{
"properties": {
"description": "Managed connector",
"state": "Enabled",
"connectors": [{
"name": "{connectorName}",
"connectionName": "{connectorName}",
"displayName": "{Connector display name}",
"operations": [
{
"name": "{ReadOperationName}",
"displayName": "{Read operation display name}",
"agentParameters": []
},
{
"name": "{WriteOperationName}",
"displayName": "{Write operation display name}",
"requiresApproval": true,
"userParameters": [
{ "name": "{DestinationParameter}", "value": "{Locked destination}" }
],
"agentParameters": []
}
]
}]
}
}'
Bu örnekte, okuma işlemi onaysız çalışır. Yazma işlemi onay (requiresApproval: true) gerektirir ve hedef parametreyi kilitler.
Uç noktaların tam listesi için bkz. API başvurusu.
Troubleshooting
| Sorun | Neden | Düzelt |
|---|---|---|
| OAuth açılır penceresi görünmüyor | Tarayıcı açılır pencere engelleyicisi |
sre.azure.com kaynağından açılan pencerelere izin ver |
| "Oturum aç" düğmesi devre dışı kalıyor | İzin denetimi başarısız oldu | Aracıda SRE Aracısı Yazarı veya Yönetici rolüne sahip olduğunuzu doğrulayın (bkz . Kullanıcı rolleri) |
| Bağlayıcı seçicide görünmüyor | Özellik etkin değil | Aracınız için yönetilen bağlayıcılar önizlemesinin etkin olduğundan emin olun |
| Aracı bu bağlayıcıyı kullanmıyor. | İşlemler seçilmedi | Bağlayıcıyı düzenleyin ve en az bir işlemin etkinleştirildiğini doğrulayın |
| Dinamik açılır menü yavaş yükleniyor | Hizmet yavaş yanıt veriyor | Biraz bekleyin veya değeri el ile yazın |