Agregar una nueva conexión al proyecto (clásico)

Visualización actual:Versión - Cambio a la versión del nuevo portal de Foundry

Propina

Hay disponible un artículo de conexiones de ámbito de concentrador alternativo: Creación y administración de conexiones (Hubs).

Importante

Los elementos marcados (versión preliminar) de este artículo se encuentran actualmente en versión preliminar pública. Esta versión preliminar se proporciona sin un contrato de nivel de servicio y no se recomienda para cargas de trabajo de producción. Es posible que algunas características no se admitan o que tengan funcionalidades restringidas. Para obtener más información, vea Supplemental Terms of Use for Microsoft Azure Previews.

En este artículo, aprenderá a agregar una nueva conexión en el portal Microsoft Foundry.

Las conexiones son una manera de autenticar y consumir tanto Microsoft como otros recursos dentro de los proyectos de Foundry. Son necesarios para escenarios como el desarrollo de agentes estándar o la creación con herramientas de conocimiento de agentes. Algunas conexiones se pueden crear en la interfaz de usuario de Foundry, mientras que otras requieren la implementación mediante código en Bicep plantilla. Consulte nuestra foundry-samples en GitHub. Lea las descripciones de la tabla siguiente para obtener más información.

Requisitos previos

  • Si no tiene uno, cree un proyecto.

  • Asegúrese de que puede abrir el proyecto en Microsoft Foundry.

  • Asegúrese de que tiene permisos para agregar conexiones al proyecto o al recurso. Para agregar conexiones, se requiere el rol Foundry User, Foundry Owner o Azure Contributor (o superior). Para obtener más información, consulte Control de acceso basado en rol.

    Importante

    Recientemente se cambió el nombre de los roles RBAC de Foundry. Foundry User, Foundry Owner, Foundry Account Owner y Foundry Project Manager se llamaban anteriormente Usuario de Azure AI, Propietario de Azure AI, Propietario de la cuenta de Azure AI y Administrador de proyectos de Azure AI. Es posible que siga viendo los nombres anteriores en algunos lugares mientras se implementa el cambio de nombre. El cambio de nombre no modifica los identificadores de rol y los permisos principales.

Tipos de conexión

Tipo de conexión de servicio Vista previa Descripción
Búsqueda de Azure AI Búsqueda de Azure AI es un recurso de Azure que admite la recuperación de información sobre datos vectoriales y textuales almacenados en índices de búsqueda. Necesario para el despliegue del agente estándar.
Azure Storage Azure Storage es una solución de almacenamiento en la nube para almacenar datos no estructurados, como documentos, imágenes, vídeos e instaladores de aplicaciones. Necesario para el despliegue del agente estándar.
Azure Cosmos DB Azure Cosmos DB es un servicio de base de datos multimodelo distribuido globalmente que ofrece baja latencia, alta disponibilidad y escalabilidad en varias regiones. Necesario para el despliegue del agente estándar. La creación de conexiones no se admite en el Centro de administración de Foundry.
Azure OpenAI Azure OpenAI proporciona acceso a los modelos de OpenAI, incluidos GPT-5, GPT-4o, GPT-image-1 y Embeddings, con funcionalidades de seguridad y empresariales de Azure.
Application Insights Aplicación de Azure Insights ayuda a detectar anomalías de rendimiento, diagnosticar problemas y comprender el comportamiento de la aplicación.
Azure Key Vault Azure servicio para almacenar y acceder a secretos de forma segura. (Consulte las limitaciones siguientes).
Fábrica Conéctese a otros recursos de Foundry.
OpenAI Conéctese a los modelos de OpenAI.
Serp Serp se conecta a las páginas de resultados del motor de búsqueda (SERP) para el acceso a datos en tiempo real. Admite escenarios que necesitan los resultados de búsqueda más recientes.
Clave de API Las conexiones de llave de API gestionan la autenticación hacia su objetivo especificado de manera individual.
Clave personalizada Las conexiones personalizadas permiten almacenar y acceder de forma segura a las claves al almacenar propiedades relacionadas, como destinos y versiones. Estas conexiones son útiles cuando tiene muchos destinos o escenarios en los que no necesita una credencial para acceder al destino. Los escenarios de LangChain son un ejemplo común. Tú administras la autenticación para las conexiones personalizadas.
Fundamento con Bing Search Se conecta a Bing Search para proporcionar bases web en tiempo real para las consultas. Permite a los agentes hacer referencia a los datos web actuales en las respuestas.
Modelo sin servidor Las conexiones de modelo sin servidor permiten la implementación de API sin servidor.
Azure Databricks Las conexiones de Azure Databricks permiten que los agentes de Foundry accedan a flujos de trabajo y Genie Spaces durante la ejecución.
SharePoint SharePoint es una plataforma Microsoft para el almacenamiento y la colaboración de documentos. Permite a los agentes acceder a los documentos de la organización y administrarlos.
Microsoft Fabric Las habilidades de IA te permiten crear sistemas de preguntas y respuestas conversacionales en Fabric mediante IA generativa.
Integración con Bing Custom Search Se integra con una instancia de búsqueda personalizada de Bing para ofrecer un fundamento web adaptado.

limitaciones de Azure Key Vault

Foundry almacena los detalles de las conexiones en un Azure Key Vault administrado si no se crea ninguna conexión Key Vault. Los usuarios que prefieren administrar sus secretos pueden traer sus propios Azure Key Vault a través de una conexión. Todos los proyectos de Foundry usan un Azure Key Vault administrado (no se muestra en la suscripción). Si trae su propio Azure Key Vault, considere lo siguiente:

  • Solo una conexión Azure Key Vault por recurso foundry a la vez.
  • Puede eliminar una conexión Azure Key Vault solo si no hay ninguna otra conexión existente en el nivel de recurso o proyecto foundry.
  • No se admite la migración de secretos; vuelva a crear las conexiones después de adjuntar el Key Vault.
  • Al eliminar el Azure Key Vault subyacente, se interrumpe el recurso Foundry (las conexiones dependen de secretos almacenados).
  • La eliminación de secretos en el Key Vault BYO puede interrumpir las conexiones a otros servicios.

limitaciones de conexión de Azure Databricks (versión preliminar)

Admite tres tipos de conexión: Jobs, Genie y Other. Puede elegir el espacio Job o Genie para asociar con la conexión en la interfaz de usuario de Foundry. También puede usar el tipo de conexión Other para permitir que el agente acceda a las operaciones del área de trabajo en Azure Databricks. La autenticación usa Microsoft Entra ID para usuarios o entidades de servicio. Para obtener ejemplos de uso de este conector, consulte Jobs y Genie. El uso de esta conexión solo está disponible a través del SDK de Foundry y se integra en agentes como FunctionTool. El uso de esta conexión en Foundry Playground no se admite actualmente.

Creación de una nueva conexión

Use el portal o una plantilla de Bicep para agregar una conexión.

Siga estos pasos para crear una nueva conexión que esté disponible para el proyecto actual.

Propina

Dado que puede customizar el panel izquierdo en el portal de Microsoft Foundry, es posible que vea elementos diferentes de los que se muestran en estos pasos. Si no ve lo que busca, seleccione ... Más en la parte inferior del panel izquierdo.

  1. Inicie sesión en Microsoft Foundry. Asegúrese de que el interruptor New Foundry está desactivado. Estos pasos hacen referencia a Foundry (clásico).

  2. Seleccione Centro de administración en el panel de navegación inferior izquierdo.

  3. Seleccione Recursos conectados en la sección Project.

  4. Seleccione + Nueva conexión en la sección Recursos conectados .

    Captura de pantalla del botón para agregar una nueva conexión.

  5. Seleccione el servicio al que desea conectarse en la lista de recursos externos disponibles. Por ejemplo, seleccione Búsqueda de Azure AI.

    Captura de pantalla de la página para seleccionar Búsqueda de Azure AI en una lista de otros recursos.

  6. Busque y seleccione el servicio de Búsqueda de Azure AI en la lista de servicios disponibles y, a continuación, seleccione el tipo de Authentication que se usará para el recurso. Seleccione Agregar conexión.

    Propina

    Los distintos tipos de conexión admiten distintos métodos de autenticación. El uso de Microsoft Entra ID podría requerir permisos de acceso específicos Azure basados en roles para los desarrolladores. Para obtener más información, visite Control de acceso basado en rol.

  7. Confirme que la nueva conexión aparece en la lista de recursos conectados.

    Screenshot de la página para seleccionar el servicio Búsqueda de Azure AI al que desea conectarse.

  8. Una vez conectado el servicio, seleccione Cerrar.

Aislamiento de red

Para el aislamiento de red de extremo a extremo con Foundry, necesita puntos de conexión privados para conectarse al recurso al cual está conectado. Por ejemplo, si la cuenta de Azure Storage está establecida en acceso a la red pública como Disabled, se debe implementar un punto de conexión privado en la red virtual para acceder a Foundry.

Para más información sobre cómo establecer puntos de conexión privados en los recursos conectados, consulte la siguiente documentación:

Recurso privado Documentación
Azure Storage Uso de puntos de conexión privados
Azure Cosmos DB Configura Azure Private Link para Azure Cosmos DB
Búsqueda de Azure AI Creación de un punto de conexión privado para una conexión segura
Azure OpenAI Configurar redes virtuales para Servicios de Azure AI
Application Insights Use Azure Private Link para conectar redes a Azure Monitor

Nota

No se admiten las conexiones entre suscripciones usadas para la implementación del modelo (Foundry, Azure OpenAI). No se puede conectar a recursos de distintas suscripciones para implementaciones de modelos.