Azure OpenAI Service Integration
Erkennt Azure OpenAI Deployments im Tenant — GPT-4, GPT-3.5, Embeddings, Whisper, DALL·E. Listet Modelle, Versionen, Regionen, Skalierungs-Tier. Jedes Deployment = potenzielles AI-System nach Art. 51.
AI Scanner Add-On erforderlich
Diese Integration ist Teil des AI-Discovery-Moduls. Das AI Scanner Add-On kostet €499/Monat zusätzlich zu deinem Base-Plan und schaltet alle 6 Discovery-Connectoren frei (GitHub, GitLab, AWS Bedrock, Azure OpenAI, GCP Vertex, Defender CASB).
→ AI Scanner Add-On ansehenSchnell-Fakten
- Kategorie
- AI-Discovery
- Authentifizierung
- OAuth2
- Plan
- AI Scanner Add-On
- Datenfluss
- Push (nur ausgehend)
Setup-Anleitung
- 1
OAuth2 App / Service Principal erstellen
Erstelle eine neue OAuth2-App in deinem Azure OpenAI Service-Tenant mit Client-Credentials-Flow.
- 2
Berechtigungen / Scopes konfigurieren
Vergebe die nötigen Scopes — meist read-only für API-Zugriff. Admin-Consent kann nötig sein.
- 3
Client-ID + Client-Secret kopieren
Die Credentials werden verschlüsselt gespeichert (AES-256-GCM) und nie im Klartext geloggt.
- 4
In ai-risk-check verbinden
Öffne Einstellungen → Integrationen → Azure OpenAI Service, füge die Credentials ein und klicke "Verbindung testen". Bei Erfolg: Aktivieren.
Benötigte Credentials
Azure AD Tenant/Directory ID.
Service Principal Client ID mit Reader-Role auf Subscription.
Wird verschlüsselt gespeichert.
Alle Credentials werden mit AES-256-GCM verschlüsselt at-rest gespeichert.
Konfiguration
GUID der Azure-Subscription (Portal → Subscriptions → ID kopieren).
12345678-1234-1234-1234-123456789012Discovery-Mode
Dieser Connector arbeitet im Pull-Modus: er scannt deine Azure OpenAI Service-Umgebung wöchentlich und findet AI-Systeme automatisch. Gefundene Systeme erscheinen als Vorschläge in deinem Workspace zur Klassifikation.
Troubleshooting
Verbindungstest schlägt fehl
Prüfe ob: (1) Credentials korrekt eingetragen sind, (2) der API-Token/Webhook noch gültig ist, (3) bei OAuth2 die nötigen Scopes vergeben wurden, (4) Admin-Consent erteilt wurde (bei Microsoft/Google).
Events werden nicht ausgelöst
Stelle sicher, dass die Integration auf "Aktiv" steht (nicht pausiert). Prüfe die Event-Historie unter Einstellungen → Integrationen → Azure OpenAI Service → Verlauf.
Wie sicher sind meine Credentials?
Alle Credentials werden mit AES-256-GCM verschlüsselt at-rest in Supabase (Frankfurt) gespeichert. Der Encryption-Key ist ENV-gesteuert und nicht in der Datenbank. Credentials sind nie im Klartext in Logs.
Bereit für Azure OpenAI Service?
Setup in unter 5 Minuten. Du brauchst nur die Credentials oben.