Foundry IQ 身份认证解析:托管身份、OBO 及其间的一切
Foundry IQ 的卖点在于,您的智能体只需一个端点即可获取基于事实、带有引用且来自多源上下文的信息,而无需自行构建检索栈。然而,人们往往忽视的是,“一个端点”这一说法略显简化。在其底层,您实际上需要管理四个互不共享安全模型的独立认证表面:用于配置资源的控制平面、因知识源类型不同而有所差异的各知识源凭据、知识库与调用它的智能体之间的连接认证,以及最常被误解的一项——内容本身是否尊重提问者的权限。若其中任何一项配置错误,通常不会触发错误提示。结果往往是智能体自信地回答用户提问,却使用了该用户本不应访问的数据。本文是一份实操指南,旨在帮助您部署真实的 Foundry IQ 环境,包括知识源、知识库,以及分别基于该知识库构建的 Foundry 智能体和 Microsoft Agent Framework 智能体。本指南的核心在于正确配置上述四个认证表面,而非默认使用仅适用于快速启动的管理员密钥。