إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
استخدم هذا الدليل للتحقق من استيعاب بيانات تتبع الاستخدام وتشخيص المشاكل المتعلقة ببيانات تتبع الاستخدام للعامل المرسلة إلى العامل 365 مباشرة عبر OTLP. يقتصر هذا على مسار OTel المباشر - إذا كنت تستخدم Agent 365 SDK أو Microsoft OpenTelemetry Distro، فارجع إلى تلك الأدلة بدلًا من ذلك. للحصول على حدود على مستوى الأسلاك ورموز الخطأ وشروط الإفلات الصامتة، راجع الحدود وشروط الإفلات.
التحقق من الاستيعاب
إن عبارة 200 OK ليست دليلاً على الاستيعاب. بعض شروط السقوط تعود إلى 200 رغم أن الردود results تظهر أن الفترات قد تم رفضها. تحقق دائمًا من عمليات التشغيل الأولى:
- تحقق من حالة HTTP. 200 → المضي قدما. 4xx → انظر الأخطاء الشائعة.
- افحص
results. لكل نطاق، تأكد من أن الوجهة المعنية حالتهاsent. الحالةrejectedأوnot_routedتتضمن سببًا. - حلل
partialSuccess. يعرض هذا الحقل بعض حالات فشل التصفية لكل span، لكن القيمة0لا تضمن أنه تمت إعادة توجيه الـspan. - انتظر ~5 دقائق، ثم شغل استفسار الصيد المتقدم في Defender في القسم التالي.
- ألا يوجد صف؟ استخدم شجرة القرار ضمن No data in Defender.
استعلام البحث المتقدم في Defender
البحث الأساسي (بالاعتماد على هوية العامل التي أرسلتها):
let agentIdToFind = "YOUR-AGENT-APP-ID-HERE";
CloudAppEvents
| where Timestamp > ago(1d)
| where ActionType in ("InvokeAgent", "InferenceCall", "ExecuteToolBySDK", "ExecuteToolByGateway", "ExecuteToolByMCPServer")
| extend resData = parse_json(tostring(RawEventData))
| extend AgentId = resData.AgentId
| extend TargetAgentId = resData.TargetAgentId
| extend AlternateId = resData.PlatformTargetAgentId
| where AgentId == agentIdToFind or TargetAgentId == agentIdToFind or AlternateId == agentIdToFind
| project Timestamp, ActionType, resData
| order by Timestamp desc
للحصول على القائمة الكاملة للواجهات (طرق عرض نشاط العامل في Defender، ومركز إدارة Microsoft 365، وMicrosoft Purview) ومتطلبات كل منها، راجع أماكن ظهور بيانات قابلية ملاحظة Agent 365.
لا توجد بيانات في Defender
-
partialSuccess.rejectedSpans == totalSpans← جميع نطاقاتك احتوت علىgen_ai.operation.nameسيء. تصحيح: استخدم أحد الinvoke_agent،execute_tool،chat،output_messages(هوchat، ليسinference). -
resultsيظهرrejectedذلك لسبب مبررtenant_not_licensed→ المستأجر غير مؤهل حاليا. الإصلاح: تأكد من أن مستخدما واحدا على الأقل في المستأجر لديه ترخيص Microsoft 365 E7 أو Microsoft Agent 365 معين، ثم تحقق من أهلية المستأجر. - تظهر الامتدادات، لكن تكون شجرة عملية التشغيل معطّلة أو تكون بعض العمليات الفرعية غير مرتبطة ← مفقودة
parentSpanIdأو مختلفةtraceIdأوgen_ai.conversation.idغير معيَّن في كل نطاق. إصلاح: راجع التدرج الهرمي للنطاقات وتجميع عمليات التشغيل.
المزالق الشائعة
| عَرَض | السبب الأكثر احتمالا | إصلاح |
|---|---|---|
401 Unauthorized |
aud غير صحيح في الرمز. |
استخدم 9b975845-388f-4429-889e-eab1ef63949c (أو api://9b975845-...). |
403 Forbidden، الدور أو النطاق المفقود |
لا يتضمن الرمز Agent365.Observability.OtelWrite. |
ألحق تطبيق Microsoft Entra الخاص بك بالدور (S2S) أو النطاق (المفوَّض) وفقًا لـ النطاقات والموافقة. بالنسبة إلى S2S، يجب الحصول على الرمز المميز باستخدام <resource>/.default. |
403 Forbidden، عدم تطابق هوية العامل |
{agentId} في عنوان URL ≠ appid أو azp للرمز المميز، أو أن نطاقًا يحمل gen_ai.agent.id لا يتطابق مع الوكيل المُصادَق عليه. |
يجب أن يكون المسار agentIdمعرف التطبيق لتطبيق الاتصال. بالنسبة للهويات المشتقة من المخطط، إن هذا هو معرف التطبيق الخاص بالعامل، وليس معرف التطبيق الخاص بالمخطط. تأكد من تطابق كل امتداد gen_ai.agent.id . |
200 OK لكن partialSuccess.rejectedSpans == totalSpans |
جميع نطاقاتك احتوت على gen_ai.operation.name سيء. |
استخدم واحدا من invoke_agent، execute_tool، ، chat. output_messages
إنه chat، وليس inference. |
200 OK مع results يعرض rejected والسبب tenant_not_licensed |
المستأجر غير مؤهل حاليا للملاحظة. | تأكد من أن مستخدما واحدا على الأقل في المستأجر لديه ترخيص Microsoft 365 E7 أو Microsoft Agent 365 (وجود وحدة التخزين غير كافية)، ثم استخدم فحص الأهلية الاختياري للمستأجر. |
تظهر النطاقات في CloudAppEvents ، ولكن عملية التشغيل غير موجودة في طرق عرض نشاط عامل Defender وفي مركز مسؤولي Microsoft 365. |
لا يحتوي المقطع على أي invoke_agent span. يعتمد كلا السطحين على invoke_agent. |
أخرِج عنصر span واحدًا فقط invoke_agent عند الجذر في كل تشغيل؛ واجعل chat وexecute_tool وoutput_messages عناصر فرعية له باستخدام parentSpanId. |
| شجرة التشغيل معطلة أو نطاقات الأدوات تبدو معزولة |
parentSpanId المفقود أو traceId المختلف في النطاقات التابعة. |
راجع التدرج الهرمي للنطاقات وتجميع عمليات التشغيل. يقوم كل نطاق غير جذر بتعيين parentSpanId ومشاركة traceId الخاص بالتشغيل. |
تظهر امتدادات الأدوات فارغة ChannelName أو ConversationId في الاستعلامات |
القناة أو المحادثة غير محددة على نطاق الأداة، ولم يكن الوالد invoke_agent في نفس طلب OTLP. |
تعيين microsoft.channel.name و gen_ai.conversation.id على كل امتداد. |
413 Payload Too Large |
> نص الطلب 1 ميغابايت. | قسّم النطاقات على عدة طلبات. |
429 Too Many Requests |
تم تحديد الحد الأقصى للسعر. | احترم Retry-After: 1 وتراجع مع التشويش. |
| يظهر العامل غير معروف في لوحات المعلومات |
gen_ai.agent.id فارغ أو ليس معرف GUID. |
استخدم معرف تطبيق Entra الخاص بالعامل. إذا لم يكن لدى العامل تسجيل Entra، فشاهد انتقاء القيم. |
أهلية المستأجر قبل الرحلة
يمكن لتكاملات S2S من طرف ثالث المدمجة استخدام نقطة نهاية أهلية المستأجر الاختيارية قبل تمكين التكامل أو إرسال بيانات التليمترية. إذا كان تكاملك يستخدم هذه النقطة النهائية، يمكن أن تساعدك الإرشادات التالية في تفسير ردودها.
| عَرَض | السبب الأكثر احتمالا | إصلاح |
|---|---|---|
إرجاع الأهلية 200 OK مع enabled: false |
المستأجر حاليا لا يستوفي متطلبات الأهلية. | لا ترسل بيانات عن بعد. تحقق من أن المستأجر يستوفي المتطلبات المسبقة، وتحقق مرة أخرى بعد تغير الحالة. |
إرجاع الأهلية مع 403 Forbidden |
الرمز يفتقد Agent365.Observability.OtelWrite، أو أن الرمز {tenantId} لا يتطابق مع tid في عنوان URL. |
قم بتصحيح تعيين دور للتطبيق، أو موافقة المستأجر، أو عدم تطابق المستأجر. |
إرجاع الأهلية مع 429 Too Many Requests |
تجاوز المتصل الحد الأقصى لطلبات التحقق من الأهلية. | احترم قيمة الرد Retry-After وحاول مرة أخرى مع التراجع والارتباك. |
الأهلية تعود إلى شخص بدون جسد 503 Service Unavailable |
لم يتم تحديد الأهلية. | احترم Retry-After: 30 وحاول مرة أخرى. لا تفسر الجثة المفقودة على أنها enabled: false. |
الخطوات التالية
- مفاهيم إمكانية مراقبة العامل 365 - تدفق البيانات ونماذج الهوية والمصادقة والنطاقات والحدود.
- دليل التكامل - المتطلبات الأساسية ووصفات المصادقة وإعداد SDK وقائمة اختيار الإلحاق.
- مرجع السمة - مواصفات كل سمة وإرشادات انتقاء القيمة.