Cách gắn một kết nối cho agent
1
Nhấn dấu + ở mục Kết nối
Console hỏi bạn chọn kiểu tài khoản: Dùng chung (một tài khoản của workspace) hoặc Theo người dùng (tài khoản riêng của mỗi người).
2
Chọn connector
Hộp thoại liệt kê connector theo nhóm — Analytics, Documents, Email, Productivity… Bạn tìm theo tên, tích từng cái hoặc Chọn tất cả. Connector đã gắn rồi sẽ hiện nhãn Đã thêm kèm kiểu tài khoản đang dùng.
3
Nhấn Xong
Connector xuất hiện trong danh sách, sẵn sàng để bạn chỉnh quyền cho từng công cụ bên trong.
Hộp thư, lịch, tài liệu cá nhân thì nên để theo người dùng. Nguồn dùng chung của cả tổ chức — CRM, hệ thống ticket — thường hợp với dùng chung hơn.
Mỗi connector là một bộ công cụ
Gắn connector không có nghĩa là mở toàn bộ hệ thống. Bên trong mỗi connector là danh sách công cụ (tools) — từng hành động cụ thể agent có thể gọi. Nhấn vào tên connector trong danh sách để bung ra xem. Ví dụ SharePoint có 12 công cụ, chia thành ba nhóm việc:
Nhìn vào danh sách này là biết ngay agent có thể chạm tới đâu: đọc file Word, PDF, bảng Excel trong SharePoint/OneDrive, và nếu được cho phép thì ghi đè nội dung file hay tạo link chia sẻ.
Ba mức quyền cho từng công cụ
Mỗi công cụ có một mức quyền riêng, đặt ngay dưới tên nó:
Số ngoại lệ hiện cạnh tên connector cho biết có bao nhiêu công cụ đang khác mức mặc định — liếc qua là biết agent đã được siết ở đâu.
Ví dụ: một cấu hình SharePoint hợp lý
Với một agent trợ lý email và lịch, cách đặt quyền thường thấy:- Tự động cho toàn bộ nhóm tìm kiếm và đọc — agent cần tra tài liệu liên tục, mà đọc thì không làm hỏng gì.
- Hỏi cho
Edit SharePoint text file,Edit Excel cellvàCreate SharePoint share link— ba việc này ghi đè nội dung hoặc tạo link người ngoài mở được, nên phải có người gật đầu.

Thêm MCP tùy chỉnh
Hệ thống bạn cần chưa có trong Marketplace thì tự đấu nối MCP server riêng: Mở Kết nối, chọn tab Custom Connectors, nhấn Thêm MCP tùy chỉnh.
Bốn kiểu xác thực
OAuth 2.1 là chuẩn chung, không gắn với một nhà cung cấp cụ thể. Server nào nói chuyện được bằng OAuth 2.1 đều kết nối được.
Các trường của OAuth 2.1 (Manual)
1
Mở hộp thoại
Vào Kết nối, chọn tab Custom Connectors, nhấn Thêm MCP tùy chỉnh.
2
Điền tên và URL
Đặt tên dễ nhận ra trong danh sách, rồi dán endpoint MCP của server.
3
Chọn kiểu xác thực
Thử OAuth 2.1 (Auto) trước. Chỉ chuyển sang OAuth 2.1 (Manual) khi server không tự khai báo được.
4
Lưu server
Nhấn Lưu server. Server xuất hiện trong danh sách Custom Connectors, sẵn sàng gắn vào agent như mọi Connector khác.