Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En este artículo, implementará la infraestructura necesaria para crear agentes con Foundry Agent Service. Después de completar esta configuración, puede crear y configurar agentes mediante el SDK de su elección o el portal de Foundry.
La creación del primer agente es un proceso de dos pasos:
- Configure el entorno del agente (en este artículo).
- Cree y configure su agente.
Permisos necesarios
| Acción | Rol obligatorio |
|---|---|
| Creación de una cuenta y un proyecto | Propietario de la cuenta de Azure AI |
| configuración estándar Solo: asigne RBAC para los recursos necesarios (Cosmos DB, Search, Storage, etc.) | Administrador de control de acceso basado en roles |
| Creación y edición de agentes | Usuario de Azure AI |
Configuración del entorno del agente
Para empezar, necesita un recurso de Microsoft Foundry y un proyecto de Microsoft Foundry.
Los agentes se crean dentro de un proyecto específico y cada proyecto actúa como un área de trabajo aislada. Esto significa lo siguiente:
- Todos los agentes del mismo proyecto comparten acceso al mismo almacenamiento de archivos, almacenamiento de subprocesos (historial de conversaciones) e índices de búsqueda.
- Los datos están aislados entre proyectos. Los agentes de un proyecto no pueden acceder a los recursos de otro. Actualmente, los proyectos son la unidad de uso compartido y aislamiento en Foundry. Consulte el artículo ¿Qué es la fundición de IA? para obtener más información sobre los proyectos de Fundición.
Prerrequisitos
- Una suscripción de Azure: cree una gratuitamente.
- Asegúrese de que la persona que crea la cuenta y el proyecto tiene el rol Propietario de la cuenta de Azure AI en el ámbito de la suscripción.
- Si configura una configuración estándar, el mismo individuo también debe tener permisos para asignar roles a los recursos necesarios (Cosmos DB, Azure AI Search, Azure Blob Storage). Para obtener más información sobre los roles de RBAC, específicos del servicio del agente, consulte Roles RBAC del servicio del agente.
- El rol integrado necesario es Administrador de acceso basado en roles.
- Como alternativa, tener el rol Propietario en el nivel de suscripción también satisface este requisito.
- El permiso de clave necesario es:
Microsoft.Authorization/roleAssignments/write
Elección de la configuración
El servicio del agente ofrece tres modos de configuración de entorno para satisfacer diferentes necesidades:
Configuración básica:
Esta configuración es compatible con los asistentes de OpenAI y administra los estados del agente mediante el almacenamiento integrado de la plataforma. Incluye las mismas herramientas y funcionalidades que la API assistants, con compatibilidad agregada para modelos y herramientas que no son de OpenAI, como Azure AI Search y Bing.
Configuración estándar:
Incluye todo en la configuración básica y el control específico sobre los datos, ya que le permite usar sus propios recursos de Azure. Todos los datos del cliente, incluidos los archivos, los subprocesos y los almacenes de vectores, se almacenan en sus propios recursos de Azure, lo que le proporciona la propiedad y el control completos.
Configuración estándar con Bring Your Own (BYO) Virtual Network:
Incluye todo en la configuración estándar, con la capacidad adicional de operar completamente dentro de su propia red virtual. Esta configuración admite Bring Your Own Virtual Network (byO virtual network), lo que permite un control estricto sobre el movimiento de datos y ayuda a evitar la filtración de datos manteniendo el tráfico limitado a su entorno de red.
Comparación de las opciones de configuración
Nota:
El aislamiento de la red privada en la tabla siguiente se refiere a la comunicación saliente del Agente seguro. La configuración básica no se aplica y puede usar aislamiento de red privada solo para los agentes con configuración estándar.
La comunicación segura entrante se puede aplicar a todas las configuraciones siguientes agregando un punto de conexión privado y deshabilitando el acceso público entrante para la cuenta de Foundry.
| Casos de uso | Configuración básica | Configuración estándar con redes públicas | Configuración estándar con redes privadas |
|---|---|---|---|
| Comienza rápidamente sin administrar recursos | ✅ | ||
| Todos los historiales de conversaciones, archivos y almacenes de vectores se almacenan en sus propios recursos. | ✅ | ✅ | |
| Compatibilidad con claves administradas por el cliente (CMK) | ✅ | ✅ | |
| Aislamiento de red privada (Traiga su propia red virtual) | ✅ |
Opciones de implementación
Para personalizar estas plantillas, consulte Uso de sus propios recursos.
Si desea compatibilidad con el aislamiento de red privada, consulte configuración protegida por red para obtener más información sobre cómo traer su propia red virtual.
[Opcional] Selección de modelos en plantilla de implementación automática
Importante
No cambie el parámetro modelFormat.
Las plantillas solo admiten la implementación de modelos de Azure OpenAI. Consulte qué modelos de Azure OpenAI se admiten en el artículo compatibilidad con modelos .
Puede personalizar el modelo usado por su agente editando los parámetros del modelo en la plantilla de implementación automática. Para implementar un modelo diferente, es necesario actualizar al menos los parámetros modelName y modelVersion.
De manera predeterminada, la plantilla de implementación está configurada con los siguientes valores:
| Parámetro del modelo | Valor predeterminado |
|---|---|
| modelName | gpt-4.1 |
| modelFormat | OpenAI (para Azure OpenAI) |
| modelVersion | 2025-04-14 |
| modelSkuName | GlobalStandard |
| ubicación del modelo | eastus |
Comprobación de la implementación
Una vez completada la implementación (normalmente de 5 a 10 minutos), compruebe que los recursos se crearon correctamente:
- Vaya a Azure Portal.
- Busque el nombre del grupo de recursos.
- Confirme que existen los siguientes recursos:
- Configuración básica: cuenta de Foundry, proyecto e implementación de modelos.
- Configuración estándar: todos los recursos básicos más la cuenta de Azure Storage, la cuenta de Azure Cosmos DB y el servicio Azure AI Search.
Sugerencia
Si se produce un error en la implementación, consulte la sección Implementaciones del grupo de recursos para obtener más información sobre los errores. Entre los problemas comunes se incluyen la cuota insuficiente para el modelo o los permisos que faltan.
Solución de problemas
| Cuestión | Causa | Solución |
|---|---|---|
| La implementación falla debido a un error de cuota | Cuota insuficiente para GPT-4.1 en la región seleccionada | Solicitar un aumento de cuota o seleccionar una región diferente |
| Permiso denegado durante la implementación | Falta el rol de Administrador de acceso basado en roles | Pida al propietario de la suscripción que le conceda el rol necesario. |
| Se crearon los recursos, pero falló la creación del agente. | Project no está conectado correctamente a los recursos | Comprobación de la conexión en el portal de Foundry en Configuración del proyecto> |
| Modelo no disponible | Modelo no implementado en la región | Compruebe la compatibilidad con la región del modelo y seleccione una región disponible. |