Rychlý start: Nastavení prostředků Microsoft Foundry

V tomto rychlém startu vytvoříte projekt Microsoft Foundry a nasadíte model. Pokud spravujete tým, udělíte také přístup členům týmu. Po dokončení těchto kroků můžete vy nebo váš tým začít vytvářet aplikace AI pomocí nasazeného modelu.

Tip

V tomto rychlém startu se dozvíte, jak vytvořit prostředky pro sestavení agenta se základním nastavením. Pokročilejší scénáře, které používají vlastní prostředky, najdete v tématu Nastavení prostředí pro vývoj agentů.

Požadavky

  • Účet Azure s aktivním předplatným. Pokud ho nemáte, vytvořte si účet free Azure, který zahrnuje bezplatné zkušební předplatné.
  • Pokud projekt vytváříte pro sebe:
    • Přístup k roli, která umožňuje vytvořit prostředek Foundry, například Vlastník účtu Foundry nebo Vlastník foundry v předplatném nebo skupině prostředků. Další informace o oprávněních najdete v tématu Řízení přístupu na základě oprávnění pro Microsoft Foundry.

      Important

      Nedávno byly přejmenovány role Foundry RBAC. Foundry User, Foundry Owner, Foundry Account Owner a Foundry Project Manager se dříve nazývaly Uživatel Azure AI, Vlastník Azure AI, Vlastník účtu Azure AI a Správce projektů Azure AI. Během zavádění přejmenování se stále můžou zobrazovat předchozí názvy na některých místech. ID rolí a základní oprávnění se při přejmenování nezmění.

  • Pokud vytváříte projekt pro tým:

Vyberte upřednostňovanou metodu pomocí následujících karet:

  • Nainstalujte Azure CLI verze 2.67.0 nebo novější (zkontrolujte az version).

  • Přihlaste se k Azure:

    az login
    

Vytvoření projektu

Vytvořte projekt Foundry pro uspořádání práce. Projekt obsahuje modely, agenty a další prostředky, které váš tým používá.

  1. Vytvořte skupinu prostředků nebo použijte existující. Například vytvořte my-foundry-rg v eastus:

    az group create --name my-foundry-rg --location eastus
    
  2. Vytvořte prostředek Foundry. Vytvořte například my-foundry-resource ve my-foundry-rg skupině prostředků:

    az cognitiveservices account create \
        --name my-foundry-resource \
        --resource-group my-foundry-rg \
        --kind AIServices \
        --sku s0 \
        --location eastus \
       --allow-project-management
    

    Příznak --allow-project-management umožňuje vytváření projektu v rámci tohoto zdroje.

  3. Vytvořte pro prostředek vlastní subdoménu. Název vlastní domény musí být globálně jedinečný. Pokud se my-foundry-resource používá, zkuste jiný jedinečný název.

    az cognitiveservices account update \
        --name my-foundry-resource \
        --resource-group my-foundry-rg \
        --custom-domain my-foundry-resource
    
  4. Vytvořte projekt. Například vytvořte my-foundry-project v :my-foundry-resource

    az cognitiveservices account project create \
        --name my-foundry-resource \
        --resource-group my-foundry-rg \
        --project-name my-foundry-project \
        --location eastus
    
  5. Ověřte, že byl projekt vytvořen:

    az cognitiveservices account project show \
        --name my-foundry-resource \
        --resource-group my-foundry-rg \
        --project-name my-foundry-project
    

    Výstup zobrazí vlastnosti projektu, včetně jeho ID zdroje.

Referenční informace: az cognitiveservices account

Nasazení modelu

Nasaďte model, který můžete použít. Tento příklad používá gpt-4.1-mini, ale můžete zvolit libovolný dostupný model.

az cognitiveservices account deployment create \
    --name my-foundry-resource \
    --resource-group my-foundry-rg \
    --deployment-name gpt-4.1-mini \
    --model-name gpt-4.1-mini \
    --model-version "2025-04-14" \
    --model-format OpenAI \
    --sku-capacity 10 \
    --sku-name Standard

Ověřte, že nasazení proběhlo úspěšně:

az cognitiveservices account deployment show \
    --name my-foundry-resource \
    --resource-group my-foundry-rg \
    --deployment-name gpt-4.1-mini

Jakmile je nasazení připravené, výstup se zobrazí jako "provisioningState": "Succeeded".

Referenční informace: az cognitiveservices account deployment

Získání podrobností o připojení k projektu

K připojení z kódu potřebujete koncový bod projektu. Pokud tento projekt spravujete pro ostatní, pošlete mu tento koncový bod spolu s názvem nasazení.

  1. Přihlaste se k Microsoft Foundry pomocí svého účtu Azure.
  2. Vyberte projekt.
  3. Najděte koncový bod vašeho projektu na úvodní obrazovce projektu.Snímek obrazovky uvítacího okna Microsoft Foundry Models, zobrazující URL koncového bodu a tlačítko pro kopírování.
  4. Zkopírujte hodnotu koncového bodu. Tuto hodnotu použijete v dalších rychlých startech a kurzech.

Pro správce – udělení přístupu

Pokud spravujete tým, přiřaďte členům týmu roli Uživatele Foundry , aby mohli používat projekt a nasazené modely. Tato role poskytuje minimální oprávnění potřebná k sestavení a testování aplikací AI. Další role, které možná budete muset přiřadit, najdete v tématu Řízení přístupu na základě role pro Microsoft Foundry

Important

Nedávno byly přejmenovány role Foundry RBAC. Foundry User, Foundry Owner, Foundry Account Owner a Foundry Project Manager se dříve nazývaly Uživatel Azure AI, Vlastník Azure AI, Vlastník účtu Azure AI a Správce projektů Azure AI. Během zavádění přejmenování se stále můžou zobrazovat předchozí názvy na některých místech. ID rolí a základní oprávnění se při přejmenování nezmění.

  1. Získejte ID zdroje projektu:

    PROJECT_ID=$(az cognitiveservices account project show \
      --name my-foundry-resource \
      --resource-group my-foundry-rg \
      --project-name my-foundry-project \
      --query id -o tsv)
    
  2. Přiřaďte roli uživatele Foundry členu týmu:

    Important

    Nedávno byly přejmenovány role Foundry RBAC. Foundry User, Foundry Owner, Foundry Account Owner a Foundry Project Manager se dříve nazývaly Uživatel Azure AI, Vlastník Azure AI, Vlastník účtu Azure AI a Správce projektů Azure AI. Během zavádění přejmenování se stále můžou zobrazovat předchozí názvy na některých místech. ID rolí a základní oprávnění se při přejmenování nezmění.

    az role assignment create \
        --role "53ca6127-db72-4b80-b1b0-d745d6d5456d" \
        --assignee "user@contoso.com" \
        --scope $PROJECT_ID
    

Note

Vzhledem k tomu, že se nedávno přejmenovaly role Foundry RBAC, použijte místo názvu role v kódu ID definice role (GUID), abyste se vyhnuli problémům při zavádění přejmenování:

  • Uživatel Foundry: 53ca6127-db72-4b80-b1b0-d745d6d5456d
  • Vlastník foundry: c883944f-8b7b-4483-af10-35834be79c4a
  • Vlastník účtu Foundry: e47c6f54-e4a2-4754-9501-8e0985b135e1
  • Foundry Project Manager: eadc314b-1a2d-4efa-be10-5d325db5065e

Přidání skupiny zabezpečení místo jednotlivých uživatelů:

az role assignment create \
    --role "53ca6127-db72-4b80-b1b0-d745d6d5456d" \
    --assignee-object-id "<security-group-object-id>" \
    --assignee-principal-type Group \
    --scope $PROJECT_ID
  1. Ověřte přiřazení role:

    az role assignment list \
        --scope $PROJECT_ID \
        --role "53ca6127-db72-4b80-b1b0-d745d6d5456d" \
        --output table
    

Referenční informace: az role assignment

Ověření přístupu členů týmu

Požádejte člena týmu, aby ověřil přístup přihlášením k Microsoft Foundry a výběrem projektu ze seznamu projektů.

Pokud člen týmu nemá přístup k projektu, ověřte, že se přiřazení role úspěšně dokončilo. Zkontrolujte, jestli jste použili správnou e-mailovou adresu nebo ID skupiny zabezpečení. Ujistěte se, že účet člena týmu Azure je ve stejném tenantovi Microsoft Entra.

Pokud chcete ověřit, že je nasazený model dostupný, požádejte člena týmu, aby v pravém horním rohu vybral Sestavení a poté Modely v levém podokně.

Vyčištění prostředků

Pokud už tento projekt nechcete, odstraňte skupinu prostředků, aby se odstranily všechny přidružené prostředky.

az group delete --name my-foundry-rg --yes --no-wait

Další krok

Rychlý úvod k Microsoft Foundry