Démarrage rapide : Configurer des ressources Microsoft Foundry

Dans ce guide de démarrage rapide, vous allez créer un projet Microsoft Foundry et déployer un modèle. Si vous gérez une équipe, vous accordez également l’accès aux membres de l’équipe. Une fois ces étapes effectuées, vous ou votre équipe pouvez commencer à créer des applications IA à l’aide du modèle déployé.

Conseil

Ce guide de démarrage rapide vous montre comment créer des ressources pour créer un agent avec une configuration de base. Pour des scénarios plus avancés qui utilisent vos propres ressources, consultez Configurer votre environnement pour le développement d’agents.

Conditions préalables

  • Un compte Azure avec un abonnement actif. Si vous n'en avez pas, créez un compte Azure gratuit, qui inclut un abonnement d'essai gratuit.
  • Si vous créez le projet vous-même :
    • Avoir accès à un rôle permettant de créer une ressource Foundry, comme Azure Account AI Owner ou Foundry Owner sur l’abonnement ou le groupe de ressources. Pour plus d’informations sur les autorisations, consultez Contrôle d'accès basé sur les rôles pour Microsoft Foundry.

      Important

      Les rôles Foundry RBAC ont été récemment renommés. Foundry User, Foundry Owner, Propriétaire du compteFoundry et Foundry Project Manager ont été précédemment nommés Azure utilisateur IA, Azure propriétaire d’IA, propriétaire Azure compte IA et Azure gestionnaire Project IA. Il se peut que vous voyiez encore les anciens noms à certains endroits pendant le déploiement de ce changement de nom. Les ID de rôle et les autorisations de base ne sont pas modifiés par ce changement de nom.

  • Si vous créez le projet pour une équipe :
    • Accès à un rôle qui vous permet d’effectuer des attributions de rôles, telles que propriétaire. Pour plus d’informations sur les autorisations, consultez Contrôle d'accès basé sur les rôles pour Microsoft Foundry.
    • Liste des adresses e-mail utilisateur ou des ID de groupe de sécurité Microsoft Entra pour les membres de l’équipe qui ont besoin d’un accès.

Sélectionnez votre méthode préférée à l’aide des onglets suivants :

  • Installez le Azure CLI version 2.67.0 ou ultérieure (vérifiez avec az version).

  • Connectez-vous à Azure :

    az login
    

Créer un projet

Créez un projet Foundry pour organiser votre travail. Le projet contient des modèles, des agents et d’autres ressources que votre équipe utilise.

  1. Créez un groupe de ressources ou utilisez-en un existant. Par exemple, créez my-foundry-rg dans eastus:

    az group create --name my-foundry-rg --location eastus
    
  2. Créez la ressource Foundry. Par exemple, créez my-foundry-resource dans le my-foundry-rg groupe de ressources :

    az cognitiveservices account create \
        --name my-foundry-resource \
        --resource-group my-foundry-rg \
        --kind AIServices \
        --sku s0 \
        --location eastus \
       --allow-project-management
    

    L’indicateur --allow-project-management active la création de projet dans cette ressource.

  3. Créez un sous-domaine personnalisé pour la ressource. Le nom de domaine personnalisé doit être globalement unique. Si my-foundry-resource est pris, essayez un autre nom.

    az cognitiveservices account update \
        --name my-foundry-resource \
        --resource-group my-foundry-rg \
        --custom-domain my-foundry-resource
    
  4. Créez le projet. Par exemple, créez my-foundry-project dans :my-foundry-resource

    az cognitiveservices account project create \
        --name my-foundry-resource \
        --resource-group my-foundry-rg \
        --project-name my-foundry-project \
        --location eastus
    
  5. Vérifiez que le projet a été créé :

    az cognitiveservices account project show \
        --name my-foundry-resource \
        --resource-group my-foundry-rg \
        --project-name my-foundry-project
    

    La sortie affiche les propriétés du projet, y compris son ID de ressource.

Référence : az cognitiveservices account

Déployer un modèle

Déployez un modèle que vous pouvez utiliser. Cet exemple utilise gpt-4.1-mini, mais vous pouvez choisir n’importe quel modèle disponible.

az cognitiveservices account deployment create \
    --name my-foundry-resource \
    --resource-group my-foundry-rg \
    --deployment-name gpt-4.1-mini \
    --model-name gpt-4.1-mini \
    --model-version "2025-04-14" \
    --model-format OpenAI \
    --sku-capacity 10 \
    --sku-name Standard

Vérifiez que le déploiement a réussi :

az cognitiveservices account deployment show \
    --name my-foundry-resource \
    --resource-group my-foundry-rg \
    --deployment-name gpt-4.1-mini

Lorsque le déploiement est prêt, la sortie s’affiche "provisioningState": "Succeeded".

Référence : déploiement de compte az cognitiveservices

Obtenir les détails de connexion de votre projet

Vous avez besoin de votre point de terminaison de projet pour vous connecter à partir du code. Si vous administrez ce projet pour d'autres personnes, envoyez-leur cet endpoint ainsi que le nom du déploiement.

  1. Connectez-vous à Microsoft Foundry à l’aide de votre compte Azure.
  2. Sélectionnez votre projet.
  3. Recherchez votre point de terminaison de projet sur l’écran d’accueil du projet.Capture d'écran de l’écran d’accueil des modèles Foundry de Microsoft affichant l’URL du point de terminaison et le bouton copier.
  4. Copiez la valeur du point de terminaison. Vous utilisez cette valeur dans d’autres guides de démarrage rapide et didacticiels.

Pour les administrateurs : accorder l’accès

Si vous administrez une équipe, attribuez le rôle Utilisateur Foundry aux membres de l’équipe afin qu’ils puissent utiliser le projet et les modèles déployés. Ce rôle fournit les autorisations minimales nécessaires pour générer et tester des applications IA. Pour les autres rôles que vous devrez peut-être attribuer, consultez Contrôle d’accès en fonction du rôle pour Microsoft Foundry

Important

Les rôles Foundry RBAC ont été récemment renommés. Foundry User, Foundry Owner, Propriétaire du compteFoundry et Foundry Project Manager ont été précédemment nommés Azure utilisateur IA, Azure propriétaire d’IA, propriétaire Azure compte IA et Azure gestionnaire Project IA. Il se peut que vous voyiez encore les anciens noms à certains endroits pendant le déploiement de ce changement de nom. Les ID de rôle et les autorisations de base ne sont pas modifiés par ce changement de nom.

  1. Obtenez l’ID de ressource du projet :

    PROJECT_ID=$(az cognitiveservices account project show \
      --name my-foundry-resource \
      --resource-group my-foundry-rg \
      --project-name my-foundry-project \
      --query id -o tsv)
    
  2. Attribuez le rôle Utilisateur Foundry à un membre de l’équipe :

    Important

    Les rôles Foundry RBAC ont été récemment renommés. Foundry User, Foundry Owner, Propriétaire du compteFoundry et Foundry Project Manager ont été précédemment nommés Azure utilisateur IA, Azure propriétaire d’IA, propriétaire Azure compte IA et Azure gestionnaire Project IA. Il se peut que vous voyiez encore les anciens noms à certains endroits pendant le déploiement de ce changement de nom. Les ID de rôle et les autorisations de base ne sont pas modifiés par ce changement de nom.

    az role assignment create \
        --role "53ca6127-db72-4b80-b1b0-d745d6d5456d" \
        --assignee "user@contoso.com" \
        --scope $PROJECT_ID
    

Note

Étant donné que les rôles RBAC Foundry ont été récemment renommés, utilisez l’ID de définition de rôle (GUID) au lieu du nom de rôle dans votre code pour éviter les problèmes lors du lancement du renommage :

  • Utilisateur Foundry : 53ca6127-db72-4b80-b1b0-d745d6d5456d
  • Propriétaire de Foundry : c883944f-8b7b-4483-af10-35834be79c4a
  • Propriétaire du compte Foundry : e47c6f54-e4a2-4754-9501-8e0985b135e1
  • Foundry Project Manager : eadc314b-1a2d-4efa-be10-5d325db5065e

Pour ajouter un groupe de sécurité au lieu d’un utilisateur individuel :

az role assignment create \
    --role "53ca6127-db72-4b80-b1b0-d745d6d5456d" \
    --assignee-object-id "<security-group-object-id>" \
    --assignee-principal-type Group \
    --scope $PROJECT_ID
  1. Vérifiez l’attribution de rôle :

    az role assignment list \
        --scope $PROJECT_ID \
        --role "53ca6127-db72-4b80-b1b0-d745d6d5456d" \
        --output table
    

Référence : attribution de rôle AZ

Vérifier l’accès des membres de l’équipe

Demandez à un membre de l’équipe de vérifier son accès en vous connectant à Microsoft Foundry et en sélectionnant le projet dans la liste des projets.

Si le membre de l’équipe ne peut pas accéder au projet, vérifiez que l’attribution de rôle s’est terminée correctement. Vérifiez que vous avez utilisé l’adresse e-mail correcte ou l’ID de groupe de sécurité. Vérifiez que le compte Azure du membre de l'équipe se trouve dans le même locataire Microsoft Entra.

Pour confirmer que le modèle déployé est disponible, demandez au membre de l’équipe de sélectionner Générer dans le volet supérieur droit, puis modèles dans le volet gauche.

Nettoyer les ressources

Lorsque vous ne souhaitez plus ce projet, supprimez le groupe de ressources pour supprimer toutes les ressources associées.

az group delete --name my-foundry-rg --yes --no-wait

Étape suivante

démarrage rapide Microsoft Foundry