Compartir a través de


Configuración del plano técnico y la instancia del agente

Importante

Debe formar parte del programa de versión preliminar de Frontier para obtener acceso anticipado a Microsoft Agent 365. Frontier le conecta directamente con las innovaciones de inteligencia artificial más recientes de Microsoft. Las versiones preliminares de Frontier están sujetas a los términos de vista previa existentes en tus acuerdos con clientes. Dado que estas características siguen en desarrollo, su disponibilidad y funcionalidades pueden cambiar con el tiempo.

Nota

La autenticación de identidad del agente es uno de los dos flujos de autenticación que puede usar. El otro es el flujo en nombre de (OBO).

El flujo de autenticación agente permite a un agente actuar con su propia identidad. En este flujo:

  • El agente se autentica mediante sus propias credenciales (credenciales de plano técnico del agente)
  • El agente funciona de forma independiente con sus propios permisos asignados
  • El agente tiene su propia identidad, independiente de cualquier usuario
  • Este flujo es ideal para las operaciones de agente autónomo que no requieren contexto de usuario

Casos de uso:

  • Operaciones del agente autónomo (tareas programadas, supervisión)
  • Envío de correos electrónicos o creación de reuniones desde el buzón del agente
  • Creación y administración de recursos propiedad del agente
  • Procesamiento en segundo plano sin interacción del usuario

Creación de la identidad de agente

Para desarrollar y probar el agente con la autenticación agente, debe crear la identidad del agente y registrarla con Microsoft 365. Esta identidad le permite probar las funcionalidades del agente, como herramientas, observabilidad y notificaciones a medida que las compila.

El proceso de creación del agente implica tres pasos clave:

  1. Configuración : inicialización de la configuración de la CLI de Agent 365
  2. Configuración: creación de recursos de Azure y plano técnico del agente
  3. Publicar y crear instancias - Publicar el agente y crear una instancia de agente a través de Microsoft Teams

Requisitos previos

Antes de comenzar, asegúrese de que dispone de lo siguiente:

Permisos necesarios:

  • Usuario inquilino válido con uno de los siguientes roles:
    • Administrador global
    • Administrador de id. de agente
    • Desarrollador de id. de agente
  • Acceso a una suscripción de Azure con permisos para crear recursos

Paso 1: Configurar el CLI de Agent 365

El a365 config init comando crea a365.config.json, el archivo de configuración central que usan todos los comandos de la CLI de Agent 365. La CLI proporciona un asistente interactivo con la integración de la CLI de Azure y valores predeterminados inteligentes para minimizar la entrada manual.

Autenticación con Azure

Antes de inicializar la configuración, autentíquese con Azure mediante el az login comando :

az login

Seleccione la suscripción correspondiente cuando se le solicite. El asistente para configuración usa la CLI de Azure para consultar suscripciones, grupos de recursos y planes de App Service disponibles.

Inicializar configuración

Ejecute el siguiente comando para iniciar el asistente de configuración interactiva:

a365 config init

El asistente usa la integración de la CLI de Azure y los valores predeterminados inteligentes para minimizar la entrada manual. A continuación, se le pedirá:

Campo Descripción Ejemplo
Nombre del agente Un identificador único (solo alfanumérico) myagent
Ruta de acceso del proyecto de implementación Ruta de acceso al directorio del proyecto del agente C:\MyAgent\sample-agent
Correo electrónico del administrador Correo electrónico del administrador que supervisa este agente manager@yourtenant.onmicrosoft.com
Recursos de Azure Selección de los grupos de recursos existentes y los planes de App Service (Selección interactiva)

El asistente genera automáticamente nombres de recursos relacionados, identidades y valida el tipo de proyecto.

Limitación de disponibilidad

En este momento, las únicas regiones de Azure admitidas son:

  • centralindia
  • westeurope
  • westus

Si selecciona una región diferente o si edita manualmente la propiedad location en el archivo a365.config.json, verá el siguiente error al intentar crear un plano técnico del agente.

The selected region ('{location}') is not supported by the Agent 365 CLI. Choose a supported region and ensure your web app name ('{webAppName}') is globally unique

Más información sobre la estructura de archivos de configuración

Comprobación de la configuración

Use el a365 config display comando para mostrar la configuración para comprobar que todos los valores son correctos:

a365 config display

Paso 2: Cree el proyecto de agente

El a365 setup comando crea recursos de Azure y registra el plano técnico del agente. El plano técnico define los requisitos de identidad, permisos e infraestructura del agente. Este paso establece la base para implementar y ejecutar el agente en Azure.

Ejecución de la configuración

Ejecute el comando de configuración:

a365 setup

El proceso de instalación realiza estas operaciones:

  1. Crea la infraestructura de Azure (si aún no existe):

    • Grupo de recursos
    • Plan de App Service con la SKU especificada
    • Azure Web App con la identidad administrada habilitada
  2. Registra el plano técnico del agente:

    • Crea el plano técnico del agente en el inquilino de Microsoft Entra
    • Crear registros de aplicación de Microsoft Entra
    • Configure la identidad del agente con los permisos necesarios
  3. Configurar permisos de API:

    • Configuración de ámbitos de Microsoft Graph API
    • Configura los permisos de la API de bot de mensajería
    • Aplica permisos heredables para las instancias del agente
  4. Actualizar los archivos de configuración

    • Guarda los identificadores y puntos de conexión generados en a365.generated.config.json
    • Registra la identidad administrada y la información de recursos

Nota

Durante la instalación, las ventanas del explorador se abrirán para el consentimiento del administrador. Complete estos flujos de consentimiento para continuar. El programa de instalación normalmente tarda entre 3 y 5 minutos y guarda automáticamente la configuración en a365.generated.config.json.

Comprobación de la configuración

Una vez completada correctamente la instalación, debería ver un resumen que muestra todos los pasos completados. Compruebe los recursos creados:

  1. Visualización de la configuración generada:

    a365 config display -g
    

    Confirme que estos valores están presentes:

    • agentBlueprintId - Identificador de aplicación del plano técnico del agente
    • agentBlueprintObjectId - Blueprint de Microsoft Entra ID
    • managedIdentityPrincipalId - Identificador de entidad de seguridad de identidad administrada asignada por el sistema
  2. Revise los recursos de Azure en Azure Portal:

    Compruebe que se han creado los siguientes recursos:

    • Grupo de recursos:

      • Vaya a Grupos de recursos → Seleccione su grupo de recursos
      • Compruebe que contiene el plan de App Service y la aplicación web
    • Plan de App Service:

      • Vaya a App Services>Planes de App Service
      • Busque el plan y compruebe que el plan de tarifa coincide con la SKU de configuración
    • Aplicación web:

      • Vaya a App Services>Web Apps
      • Busque la aplicación web y, a continuación, vaya a Configuración>Identidad>Sistema asignado
      • Comprobar que el estado es Activado
      • Tenga en cuenta que el identificador de objeto (entidad de seguridad) coincide con managedIdentityPrincipalId
  3. Compruebe las aplicaciones de Microsoft Entra en Azure Portal:

    Vaya a Azure Active Directory>Registros de aplicaciones>Todas las aplicaciones:

    • Busque el plano técnico del agente mediante agentBlueprintId
    • Abra la aplicación y seleccione Permisos de API
    • Compruebe que se conceden permisos con marcas de verificación verdes:
      • Microsoft Graph (permisos delegados y de aplicación)
      • Permisos de api de bot de mensajería
    • Todos los permisos deben mostrar "Concedido para [su inquilino]"

Paso 3: Publicar y crear una instancia agente

El a365 publish comando publica tu agente en el centro de administración de Microsoft 365, haciéndolo disponible para crear instancias de agentes dentro de tu organización.

Importante

El create-instance comando se elimina temporalmente. Úsalo publish y luego crea una instancia de agente a través de Microsoft Teams.

Publicar su agente

Ejecute el siguiente comando:

a365 publish

Lo que hace:

  1. Manifiesto de actualizaciones - Actualizaciones manifest.json con ID de blueprint del agente
  2. Pausa de personalización - Permite personalizar versiones, nombres, descripciones e iconos
  3. Crea un paquete - Empaqueta a tu agente como manifest.zip
  4. Sube al centro de administración - Publica en el centro de administración de Microsoft 365
  5. Configura la identidad - Crea una identidad federada para la integración con Teams
  6. Asigna permisos - Aplica los permisos necesarios de Grafo

Resultado esperado:

Verás mensajes de progreso para:

  • Extracción y actualizaciones de manifiestos
  • Indicación de personalización (pulsa Enter después de revisar)
  • Creación de paquetes
  • Subir al centro de administración
  • Identidad y configuración de permisos

Crear una instancia de agente en Microsoft Teams

Después de publicar, completa la incorporación creando una instancia de agente:

  1. Open Microsoft Teams
  2. Navega a la sección Apps
  3. Busca tu agente publicado
  4. Haz clic en "Añadir" para crear una instancia de agente

Nota

Requisito de licencia: Tu inquilino debe formar parte del programa Microsoft Agent 365 Frontier Preview (vista previa Frontier). Sin esto, no puedes crear instancias agent. Contacta con tu administrador de inquilinos para asegurarte de un acceso adecuado.

Para instrucciones detalladas de contratación, consulte Agentes a bordo.

Opcional: Desplegar en Azure

Si alojas tu agente en Azure Web App (no usando otro alojamiento):

a365 deploy

Este paso solo es necesario si creaste la infraestructura de Azure durante la configuración.

Verificar la disponibilidad de los agentes

Puedes ver tu agente publicado aquí: Centro de Administración de Microsoft 365 - Agentes

Pasos siguientes

La identidad del agente ya está registrada y lista. Siguiente:

  1. Incorporación de funcionalidades de herramientas: habilitación de herramientas de Microsoft 365 (recomendado para probar la autenticación)
  2. Prueba del agente : validación con el área de juegos del agente

Nota

Después de publicar tu agente, debes configurar el blueprint del agente en el Portal de Desarrolladores antes de crear instancias. Consulta Configurar el plano del agente en el Portal de Desarrolladores.