Skip to main content
Instructions cho agent biết phải làm gì, kết nối mới cho agent tay chân để làm. Trong trang agent, mục Kết nối nằm ở cột Cấu hình bên phải màn hình Dựng agent.

Cách gắn một kết nối cho agent

1

Nhấn dấu + ở mục Kết nối

Console hỏi bạn chọn kiểu tài khoản: Dùng chung (một tài khoản của workspace) hoặc Theo người dùng (tài khoản riêng của mỗi người).
2

Chọn connector

Hộp thoại liệt kê connector theo nhóm — Analytics, Documents, Email, Productivity… Bạn tìm theo tên, tích từng cái hoặc Chọn tất cả. Connector đã gắn rồi sẽ hiện nhãn Đã thêm kèm kiểu tài khoản đang dùng.
3

Nhấn Xong

Connector xuất hiện trong danh sách, sẵn sàng để bạn chỉnh quyền cho từng công cụ bên trong.
Nếu hệ thống cần dùng chưa có trong danh sách, dùng Thêm MCP tùy chỉnh để đấu nối một MCP server riêng. Hộp thư, lịch, tài liệu cá nhân thì nên để theo người dùng. Nguồn dùng chung của cả tổ chức — CRM, hệ thống ticket — thường hợp với dùng chung hơn.

Mỗi connector là một bộ công cụ

Gắn connector không có nghĩa là mở toàn bộ hệ thống. Bên trong mỗi connector là danh sách công cụ (tools) — từng hành động cụ thể agent có thể gọi. Nhấn vào tên connector trong danh sách để bung ra xem. Ví dụ SharePoint có 12 công cụ, chia thành ba nhóm việc: Nhìn vào danh sách này là biết ngay agent có thể chạm tới đâu: đọc file Word, PDF, bảng Excel trong SharePoint/OneDrive, và nếu được cho phép thì ghi đè nội dung file hay tạo link chia sẻ.

Ba mức quyền cho từng công cụ

Mỗi công cụ có một mức quyền riêng, đặt ngay dưới tên nó: Số ngoại lệ hiện cạnh tên connector cho biết có bao nhiêu công cụ đang khác mức mặc định — liếc qua là biết agent đã được siết ở đâu.

Ví dụ: một cấu hình SharePoint hợp lý

Với một agent trợ lý email và lịch, cách đặt quyền thường thấy:
  • Tự động cho toàn bộ nhóm tìm kiếm và đọc — agent cần tra tài liệu liên tục, mà đọc thì không làm hỏng gì.
  • Hỏi cho Edit SharePoint text file, Edit Excel cell và Create SharePoint share link — ba việc này ghi đè nội dung hoặc tạo link người ngoài mở được, nên phải có người gật đầu.
Kết quả: connector hiện 3 ngoại lệ, đúng bằng ba công cụ đã chuyển sang Hỏi.
Quyền ở đây chỉ giới hạn hành động, không nới rộng dữ liệu. Agent vẫn chỉ thấy những gì tài khoản kết nối được phép thấy — đặt Tự động cũng không giúp nó đọc được thư mục mà tài khoản đó không có quyền.
Agent Ket Noi Quyen

Thêm MCP tùy chỉnh

Hệ thống bạn cần chưa có trong Marketplace thì tự đấu nối MCP server riêng: Mở Kết nối, chọn tab Custom Connectors, nhấn Thêm MCP tùy chỉnh. Thêm MCP tùy chỉnh với xác thực OAuth 2.1

Bốn kiểu xác thực

OAuth 2.1 là chuẩn chung, không gắn với một nhà cung cấp cụ thể. Server nào nói chuyện được bằng OAuth 2.1 đều kết nối được.

Các trường của OAuth 2.1 (Manual)

1

Mở hộp thoại

Vào Kết nối, chọn tab Custom Connectors, nhấn Thêm MCP tùy chỉnh.
2

Điền tên và URL

Đặt tên dễ nhận ra trong danh sách, rồi dán endpoint MCP của server.
3

Chọn kiểu xác thực

Thử OAuth 2.1 (Auto) trước. Chỉ chuyển sang OAuth 2.1 (Manual) khi server không tự khai báo được.
4

Lưu server

Nhấn Lưu server. Server xuất hiện trong danh sách Custom Connectors, sẵn sàng gắn vào agent như mọi Connector khác.