Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Importante
Os itens marcados (pré-visualização) neste artigo encontram-se atualmente em pré-visualização pública. Esta pré-visualização é fornecida sem um acordo de nível de serviço, e não a recomendamos para cargas de trabalho em produção. Certas funcionalidades podem não ser suportadas ou podem ter capacidades limitadas. Para mais informações, consulte Termos de Utilização Suplementares para Microsoft Azure Pré-visualizações.
Neste artigo, aprende como adicionar uma nova ligação no portal Microsoft Foundry.
As ligações são uma forma de autenticar e consumir os recursos da Microsoft e outros recursos dentro dos seus projetos Foundry. São necessárias para cenários como a construção de Agentes Padrão ou a construção com ferramentas de conhecimento de Agentes. Certas ligações podem ser criadas na interface do Foundry, enquanto outras requerem implementação através de código no modelo Bicep. Consulte as nossas amostras foundry sobre GitHub. Leia as descrições das tabelas abaixo para saber mais.
Pré-requisitos
- Se não tiveres um, cria um projeto.
- Certifique-se de que pode abrir o seu projeto no Microsoft Foundry.
- Certifica-te de que tens permissões para adicionar ligações ao projeto ou recurso. Adicionar ligações requer o papel Azure Utilizador de IA, Azure Proprietário da IA ou Azure Contribuidor (ou superior). Para detalhes, consulte Controlo de acesso baseado em funções.
Tipos de ligação
| Tipo de ligação ao serviço | Pré-visualização | Descrição |
|---|---|---|
| Pesquisa de IA do Azure | Pesquisa de IA do Azure é um recurso do Azure que suporta a recuperação de informação através de dados vetoriais e textuais armazenados em índices de pesquisa. Necessário para a implementação do Agente Padrão. | |
| Armazenamento do Azure | Armazenamento do Azure é uma solução de armazenamento na cloud para armazenar dados não estruturados, como documentos, imagens, vídeos e instaladores de aplicações. Necessário para a implementação do Agente Padrão. | |
| Azure Cosmos DB | ✅ | Azure Cosmos DB é um serviço de base de dados distribuído globalmente, multi-modelo, que oferece baixa latência, alta disponibilidade e escalabilidade em múltiplas regiões. Necessário para a implementação do Agente Padrão. A criação de ligações é suportada apenas através de código. |
| Azure OpenAI | O Azure OpenAI oferece acesso a modelos OpenAI, incluindo GPT-5, GPT-4o, GPT-image-1 e Embeddings, com segurança do Azure e capacidades empresariais. | |
| Application Insights | O Aplicação Azure Insights ajuda a detetar anomalias de desempenho, diagnosticar problemas e compreender o comportamento das aplicações. | |
| Azure Key Vault | Serviço Azure para armazenar e aceder de forma segura a segredos. (Ver limitações abaixo.) | |
| Fundição | Liga-te a outros recursos da Foundry. | |
| OpenAI | Liga-te aos teus modelos OpenAI. | |
| Serp | O Serp liga-se às Páginas de Resultados dos Motores de Busca (SERP) para acesso a dados em tempo real. Suporta cenários que precisam dos resultados de pesquisa mais recentes. | |
| chave de API | As ligações com chave API gerem a autenticação para cada alvo especificado individualmente. | |
| Tecla personalizada | As ligações personalizadas permitem-lhe armazenar e aceder de forma segura às chaves enquanto armazenam propriedades relacionadas, como alvos e versões. Estas ligações são úteis quando tens muitos alvos ou cenários em que não precisas de credencial para aceder ao alvo. Cenários LangChain são um exemplo comum. Geres a autenticação para ligações personalizadas. | |
| Aterramento com a Pesquisa Bing | Liga-se ao Bing Search para fornecer base web em tempo real para as consultas. Permite aos agentes consultar dados web atuais nas respostas. | |
| Modelo Serverless | ✅ | As ligações do Modelo Serverless permitem a implementação de APIs serverless. A criação de ligações é suportada apenas através de código. |
| Azure Databricks | ✅ | As ligações Azure Databricks permitem aos Agentes Foundry aceder a fluxos de trabalho e Genie Spaces durante a execução. A criação de ligações é suportada apenas através de código. |
| SharePoint | ✅ | SharePoint é uma plataforma Microsoft para armazenamento e colaboração de documentos. Permite aos agentes aceder e gerir documentos organizacionais. A criação de ligações é suportada apenas através de código. |
| Microsoft Fabric | ✅ | As habilidades de IA permitem-lhe criar sistemas de perguntas e respostas conversacionais na Fabric usando IA generativa. A criação de ligações é suportada apenas através de código. |
| Aterramento com Pesquisa Personalizada do Bing | ✅ | Integra-se com uma instância de pesquisa personalizada do Bing para suporte web personalizado. A criação de ligações é suportada apenas através de código. |
| Azure APIM | ✅ | O APIM suporta a governação para modelos de IA chamados Foundry Agent Service. A criação de ligações é suportada apenas através de código. |
| Gateway de Modelo | ✅ | O Model Gateway suporta a governação para modelos de IA chamados em Foundry Agent Service. A criação de ligações é suportada apenas através de código. |
Limitações do Azure Key Vault
A Foundry armazena detalhes das ligações num Azure Key Vault gerido se não for criada nenhuma ligação ao Key Vault. Os utilizadores que preferem gerir os seus próprios segredos podem trazer o seu próprio Azure Key Vault através de uma ligação. Todos os projetos Foundry utilizam um Azure Key Vault gerido (não mostrado na sua subscrição). Se trouxer o seu próprio Azure Key Vault, note o seguinte:
- Apenas uma ligação Azure Key Vault por recurso Foundry de cada vez.
- Só pode eliminar uma ligação ao Azure Key Vault se não existirem outras ligações existentes ao nível do recurso ou projeto da Foundry.
- A migração secreta não é suportada; recriar ligações depois de anexar o Key Vault.
- Eliminar o Azure Key Vault subjacente quebra o recurso Foundry (as ligações dependem de segredos armazenados).
- Apagar segredos do seu BYO Key Vault pode quebrar ligações a outros serviços.
Limitações da conexão Azure Databricks (pré-visualização)
Suporta três tipos de ligação: Jobs, Genie e Other. Podes escolher o espaço Job ou Genie para associar à ligação na interface do Foundry. Também pode usar o tipo de Outra ligação para permitir que o seu agente aceda às operações do workspace no Azure Databricks. A autenticação utiliza o Microsoft Entra ID para utilizadores ou principais de serviço. Para exemplos de utilização deste conector, veja Jobs e Genie. A utilização desta ligação está disponível apenas através do SDK Foundry e está integrada nos agentes como uma FunctionTool. O uso desta ligação no Foundry Playground não é atualmente suportado.
Criar uma nova ligação
Usa o portal ou um modelo Bicep para criar uma ligação.
Siga estes passos para criar uma nova ligação disponível para o projeto atual.
-
Iniciar sessão no Microsoft Foundry. Certifica-te de que a opção New Foundry está ativada. Estes passos referem-se à Foundry (nova).
Selecionar Operar no canto superior direito da navegação.
Selecione Admin no painel esquerdo.
Selecione o nome do seu projeto na lista Gerir todos os projetos .
Selecionar Adicionar ligação no canto superior direito.
Selecione o serviço ao qual quer ligar-se na lista de recursos externos disponíveis. Por exemplo, selecione Pesquisa de IA do Azure.
Procure e selecione o seu serviço de Pesquisa de IA do Azure da lista de serviços disponíveis e depois selecione o tipo de Autenticação a utilizar para o recurso. Selecionar Adicionar ligação.
Dica
Diferentes tipos de ligação suportam diferentes métodos de autenticação. Usar o Microsoft Entra ID pode exigir permissões de acesso específicas baseadas em funções no Azure para os seus programadores. Para mais informações, visite Controlo de acesso baseado em funções.
Confirma que a tua nova ligação aparece na lista de recursos ligados.
Isolamento de rede
Para conseguir isolamento de rede de ponta a ponta com o Foundry, precisa de endpoints privados para se conectar ao seu recurso conectado. Por exemplo, se a sua conta de Armazenamento do Azure estiver definida para acesso público à rede como Desabilitada, então um endpoint privado deve ser implementado na sua rede virtual para aceder no Foundry.
Para saber mais sobre como definir endpoints privados para os seus recursos ligados, consulte a seguinte documentação:
| Recurso privado | Documentação |
|---|---|
| Armazenamento do Azure | Use endpoints privados |
| Azure Cosmos DB | Configure Azure Private Link para Azure Cosmos DB |
| Pesquisa de IA do Azure | Crie um endpoint privado para uma ligação segura |
| Azure OpenAI | Configure redes virtuais para os serviços de IA do Azure |
| Application Insights | Use Azure Private Link para ligar redes a Azure Monitor |
Nota
As ligações entre subscrições usadas para implementação de modelos não são suportadas (Foundry, Azure OpenAI). Não podes ligar-te a recursos de diferentes subscrições para implementações de modelos.