Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Importante
Debe formar parte del programa de versión preliminar de Frontier para obtener acceso anticipado a Microsoft Agent 365. Frontier le conecta directamente con las innovaciones de inteligencia artificial más recientes de Microsoft. Las versiones preliminares de Frontier están sujetas a los términos de vista previa existentes en tus acuerdos con clientes. Dado que estas características siguen en desarrollo, su disponibilidad y funcionalidades pueden cambiar con el tiempo.
Nota
La autenticación de identidad del agente es uno de los dos flujos de autenticación que puede usar. El otro es el flujo en nombre de (OBO).
El flujo de autenticación agente permite a un agente actuar con su propia identidad. En este flujo:
- El agente se autentica mediante sus propias credenciales (credenciales de plano técnico del agente)
- El agente funciona de forma independiente con sus propios permisos asignados
- El agente tiene su propia identidad, independiente de cualquier usuario
- Este flujo es ideal para las operaciones de agente autónomo que no requieren contexto de usuario
Casos de uso:
- Operaciones del agente autónomo (tareas programadas, supervisión)
- Envío de correos electrónicos o creación de reuniones desde el buzón del agente
- Creación y administración de recursos propiedad del agente
- Procesamiento en segundo plano sin interacción del usuario
Creación de la identidad de agente
Para desarrollar y probar el agente con la autenticación agente, debe crear la identidad del agente y registrarla con Microsoft 365. Esta identidad le permite probar las funcionalidades del agente, como herramientas, observabilidad y notificaciones a medida que las compila.
El proceso de creación del agente implica tres pasos clave:
- Configuración : inicialización de la configuración de la CLI de Agent 365
- Configuración: creación de recursos de Azure y plano técnico del agente
- Publicar y crear instancias - Publicar el agente y crear una instancia de agente a través de Microsoft Teams
Requisitos previos
Antes de comenzar, asegúrese de que dispone de lo siguiente:
- CLI de Agent 365: consulte Instalación de la CLI de Agent 365
Permisos necesarios:
- Usuario inquilino válido con uno de los siguientes roles:
- Administrador global
- Administrador de id. de agente
- Desarrollador de id. de agente
- Acceso a una suscripción de Azure con permisos para crear recursos
Paso 1: Configurar el CLI de Agent 365
El a365 config init comando crea a365.config.json, el archivo de configuración central que usan todos los comandos de la CLI de Agent 365. La CLI proporciona un asistente interactivo con la integración de la CLI de Azure y valores predeterminados inteligentes para minimizar la entrada manual.
Autenticación con Azure
Antes de inicializar la configuración, autentíquese con Azure mediante el az login comando :
az login
Seleccione la suscripción correspondiente cuando se le solicite. El asistente para configuración usa la CLI de Azure para consultar suscripciones, grupos de recursos y planes de App Service disponibles.
Inicializar configuración
Ejecute el siguiente comando para iniciar el asistente de configuración interactiva:
a365 config init
El asistente usa la integración de la CLI de Azure y los valores predeterminados inteligentes para minimizar la entrada manual. A continuación, se le pedirá:
| Campo | Descripción | Ejemplo |
|---|---|---|
| Nombre del agente | Un identificador único (solo alfanumérico) | myagent |
| Ruta de acceso del proyecto de implementación | Ruta de acceso al directorio del proyecto del agente | C:\MyAgent\sample-agent |
| Correo electrónico del administrador | Correo electrónico del administrador que supervisa este agente | manager@yourtenant.onmicrosoft.com |
| Recursos de Azure | Selección de los grupos de recursos existentes y los planes de App Service | (Selección interactiva) |
El asistente genera automáticamente nombres de recursos relacionados, identidades y valida el tipo de proyecto.
Limitación de disponibilidad
En este momento, las únicas regiones de Azure admitidas son:
centralindiawesteuropewestus
Si selecciona una región diferente o si edita manualmente la propiedad location en el archivo a365.config.json, verá el siguiente error al intentar crear un plano técnico del agente.
The selected region ('{location}') is not supported by the Agent 365 CLI. Choose a supported region and ensure your web app name ('{webAppName}') is globally unique
Más información sobre la estructura de archivos de configuración
Comprobación de la configuración
Use el a365 config display comando para mostrar la configuración para comprobar que todos los valores son correctos:
a365 config display
Paso 2: Cree el proyecto de agente
El a365 setup comando crea recursos de Azure y registra el plano técnico del agente. El plano técnico define los requisitos de identidad, permisos e infraestructura del agente. Este paso establece la base para implementar y ejecutar el agente en Azure.
Ejecución de la configuración
Ejecute el comando de configuración:
a365 setup
El proceso de instalación realiza estas operaciones:
Crea la infraestructura de Azure (si aún no existe):
- Grupo de recursos
- Plan de App Service con la SKU especificada
- Azure Web App con la identidad administrada habilitada
Registra el plano técnico del agente:
- Crea el plano técnico del agente en el inquilino de Microsoft Entra
- Crear registros de aplicación de Microsoft Entra
- Configure la identidad del agente con los permisos necesarios
Configurar permisos de API:
- Configuración de ámbitos de Microsoft Graph API
- Configura los permisos de la API de bot de mensajería
- Aplica permisos heredables para las instancias del agente
Actualizar los archivos de configuración
- Guarda los identificadores y puntos de conexión generados en
a365.generated.config.json - Registra la identidad administrada y la información de recursos
- Guarda los identificadores y puntos de conexión generados en
Nota
Durante la instalación, las ventanas del explorador se abrirán para el consentimiento del administrador. Complete estos flujos de consentimiento para continuar. El programa de instalación normalmente tarda entre 3 y 5 minutos y guarda automáticamente la configuración en a365.generated.config.json.
Comprobación de la configuración
Una vez completada correctamente la instalación, debería ver un resumen que muestra todos los pasos completados. Compruebe los recursos creados:
Visualización de la configuración generada:
a365 config display -gConfirme que estos valores están presentes:
-
agentBlueprintId- Identificador de aplicación del plano técnico del agente -
agentBlueprintObjectId- Blueprint de Microsoft Entra ID -
managedIdentityPrincipalId- Identificador de entidad de seguridad de identidad administrada asignada por el sistema
-
Revise los recursos de Azure en Azure Portal:
Compruebe que se han creado los siguientes recursos:
Grupo de recursos:
- Vaya a Grupos de recursos → Seleccione su grupo de recursos
- Compruebe que contiene el plan de App Service y la aplicación web
Plan de App Service:
- Vaya a App Services>Planes de App Service
- Busque el plan y compruebe que el plan de tarifa coincide con la SKU de configuración
Aplicación web:
- Vaya a App Services>Web Apps
- Busque la aplicación web y, a continuación, vaya a Configuración>Identidad>Sistema asignado
- Comprobar que el estado es Activado
- Tenga en cuenta que el identificador de objeto (entidad de seguridad) coincide con
managedIdentityPrincipalId
Compruebe las aplicaciones de Microsoft Entra en Azure Portal:
Vaya a Azure Active Directory>Registros de aplicaciones>Todas las aplicaciones:
- Busque el plano técnico del agente mediante
agentBlueprintId - Abra la aplicación y seleccione Permisos de API
- Compruebe que se conceden permisos con marcas de verificación verdes:
- Microsoft Graph (permisos delegados y de aplicación)
- Permisos de api de bot de mensajería
- Todos los permisos deben mostrar "Concedido para [su inquilino]"
- Busque el plano técnico del agente mediante
Paso 3: Publicar y crear una instancia agente
El a365 publish comando publica tu agente en el centro de administración de Microsoft 365, haciéndolo disponible para crear instancias de agentes dentro de tu organización.
Importante
El create-instance comando se elimina temporalmente. Úsalo publish y luego crea una instancia de agente a través de Microsoft Teams.
Publicar su agente
Ejecute el siguiente comando:
a365 publish
Lo que hace:
- Manifiesto de actualizaciones - Actualizaciones manifest.json con ID de blueprint del agente
- Pausa de personalización - Permite personalizar versiones, nombres, descripciones e iconos
- Crea un paquete - Empaqueta a tu agente como manifest.zip
- Sube al centro de administración - Publica en el centro de administración de Microsoft 365
- Configura la identidad - Crea una identidad federada para la integración con Teams
- Asigna permisos - Aplica los permisos necesarios de Grafo
Resultado esperado:
Verás mensajes de progreso para:
- Extracción y actualizaciones de manifiestos
- Indicación de personalización (pulsa Enter después de revisar)
- Creación de paquetes
- Subir al centro de administración
- Identidad y configuración de permisos
Crear una instancia de agente en Microsoft Teams
Después de publicar, completa la incorporación creando una instancia de agente:
- Open Microsoft Teams
- Navega a la sección Apps
- Busca tu agente publicado
- Haz clic en "Añadir" para crear una instancia de agente
Nota
Requisito de licencia: Tu inquilino debe formar parte del programa Microsoft Agent 365 Frontier Preview (vista previa Frontier). Sin esto, no puedes crear instancias agent. Contacta con tu administrador de inquilinos para asegurarte de un acceso adecuado.
Para instrucciones detalladas de contratación, consulte Agentes a bordo.
Opcional: Desplegar en Azure
Si alojas tu agente en Azure Web App (no usando otro alojamiento):
a365 deploy
Este paso solo es necesario si creaste la infraestructura de Azure durante la configuración.
Verificar la disponibilidad de los agentes
Puedes ver tu agente publicado aquí: Centro de Administración de Microsoft 365 - Agentes
Pasos siguientes
La identidad del agente ya está registrada y lista. Siguiente:
- Incorporación de funcionalidades de herramientas: habilitación de herramientas de Microsoft 365 (recomendado para probar la autenticación)
- Prueba del agente : validación con el área de juegos del agente
Nota
Después de publicar tu agente, debes configurar el blueprint del agente en el Portal de Desarrolladores antes de crear instancias. Consulta Configurar el plano del agente en el Portal de Desarrolladores.