Compartir por


Referencia de comandos de la CLI setup del agente 365

Importante

Debe formar parte del programa de versión preliminar Frontier para obtener acceso anticipado a Microsoft Agent 365. Frontier te conecta directamente con las últimas innovaciones de IA de Microsoft. Las previsualizaciones de Frontier están sujetas a los términos de vista previa existentes en tus acuerdos con clientes. Como estas funciones aún están en desarrollo, su disponibilidad y capacidades pueden cambiar con el tiempo.

Configure el entorno del Agente 365 con control pormenorizado sobre cada paso. Este comando administra el flujo de trabajo de instalación inicial para los planos técnicos del Agente 365.

Rol mínimo necesario:Desarrollador del identificador del agentede colaborador + de Azure

Nota:

El rol que contiene determina la cantidad de la configuración que se completa en una sola ejecución. El administrador global puede completar todos los pasos a la vez. El administrador de id . de agente y el desarrollador del id. de agente pueden completar todos los pasos, excepto las concesiones de permisos de OAuth2 (consentimiento del administrador), que requieren un paso independiente por parte de un administrador global. Para más información sobre el flujo de trabajo de entrega, consulte setup admin.

Syntax

a365 setup [command] [options]

Options

Opción Description
-?, , -h, --help Mostrar información de ayuda y uso.
# 0. Check prerequisites (optional)
a365 setup requirements

# 1. Create infrastructure (or skip if infrastructure exists)
a365 setup infrastructure

# 2. Create blueprint
a365 setup blueprint

# 3. Configure MCP permissions
a365 setup permissions mcp

# 4. Configure bot permissions
a365 setup permissions bot

# 5. Configure CopilotStudio permissions (if needed)
a365 setup permissions copilotstudio

# 6. Configure custom permissions (if needed)
a365 setup permissions custom

O bien, ejecute todos los pasos a la vez:

# Full setup (includes infrastructure)
a365 setup all

# Skip infrastructure if it already exists
a365 setup all --skip-infrastructure

Si se ejecuta como administrador de id. de agente o desarrollador de id. de agente (no administrador global), a365 setup all completa todos los pasos excepto las concesiones de permisos de OAuth2. Una vez finalizado, un administrador global debe completar las concesiones:

# Non-admin path: run setup, then hand off to Global Administrator
a365 setup all

# Global Administrator completes OAuth2 grants
a365 setup admin --config-dir "<path-to-config-folder>"

setup requirements

Valide los requisitos previos para la configuración del Agente 365. Ejecuta comprobaciones de requisitos modulares y proporciona instrucciones para cualquier problema que encuentre.

a365 setup requirements [options]

Este comando ejecuta los pasos siguientes:

  • Comprueba todos los requisitos previos necesarios para la configuración del Agente 365.
  • Informa de cualquier problema con instrucciones de resolución detalladas.
  • Continúa comprobando todos los requisitos incluso si se produce un error en algunas comprobaciones.
  • Proporciona un resumen de todas las comprobaciones al final.

requirements opciones

Opción Description
-c, --config <config> Ruta de acceso del archivo de configuración. El valor predeterminado es a365.config.json.
-v, --verbose Muestra la salida detallada de todas las comprobaciones.
--category <category> Ejecuta comprobaciones solo de una categoría específica, como Azure, Authentication o Configuration.
-?, , -h, --help Mostrar información de ayuda y uso.

setup infrastructure

Cree Azure infraestructura.

permisos necesarios Minimum: colaborador o propietario de la suscripción de Azure

a365 setup infrastructure [options]

infrastructure opciones

Opción Description
-c, --config <config> Ruta de acceso del archivo de configuración. El valor predeterminado es a365.config.json.
-v, --verbose Mostrar la salida detallada.
--dry-run Mostrar lo que haría el comando sin ejecutarlo.
-?, , -h, --help Mostrar información de ayuda y uso.

setup blueprint

Cree un plano técnico del agente (registro de la aplicación Entra ID).

Permisos mínimos necesarios: rol de desarrollador de id. de agente

a365 setup blueprint [options]

blueprint opciones

Opción Description
-c, --config <config> Ruta de acceso del archivo de configuración. El valor predeterminado es a365.config.json.
-v, --verbose Mostrar la salida detallada.
--dry-run Mostrar lo que haría el comando sin ejecutarlo.
--no-endpoint No registre el punto de conexión de mensajería (solo plano técnico).
--endpoint-only Registre solo el punto de conexión de mensajería. Requiere un plano técnico existente.
-?, , -h, --help Mostrar información de ayuda y uso.

setup permissions

Configure las concesiones de permisos de OAuth2 y los permisos heredables.

Permisos mínimos necesarios: Administrador global

a365 setup permissions [command] [options]

Options

Opción Description
-?, , -h, --help Mostrar información de ayuda y uso.

Subcomandos

Subcommand Description
mcp Configurar el servidor MCP OAuth2 concede y permisos heredables.
bot Configure Messaging Bot API OAuth2 concede y permisos herebles.
custom Aplica permisos de API personalizados al plano técnico del agente que van más allá de los permisos estándar necesarios para la operación del agente.
copilotstudio Configura los permisos de OAuth2 y los permisos herebles para que el plano técnico del agente invoque Copilot Studio copilots a través de Power Platform API.

setup permissions mcp

Configurar el servidor MCP OAuth2 concede y permisos heredables.

Permisos mínimos necesarios: Administrador global

a365 setup permissions mcp [options]

Este comando:

  • ToolingManifest.json Lee del deploymentProjectPath especificado en a365.config.json.
  • Concede permisos delegados de OAuth2 para cada ámbito de servidor MCP al plano técnico del agente.
  • Configura los permisos heredables para que las instancias del agente puedan acceder a las herramientas de MCP.
  • Es idempotente y seguro para ejecutarse varias veces.

Importante

  • Antes de ejecutar este comando, ejecute a365 config display para comprobar que deploymentProjectPath apunta a la carpeta del proyecto que contiene el actualizado ToolingManifest.json. Si el desarrollador agrega servidores MCP en otra máquina, comparta primero el actualizado ToolingManifest.json con el administrador global. La ejecución sin el correcto ToolingManifest.json no agrega los nuevos permisos de servidor MCP al plano técnico.
  • Ejecute este comando después de que el desarrollador ejecute a365 develop add-mcp-servers. La adición de servidores MCP al manifiesto y la concesión de permisos al plano técnico son dos pasos independientes. Una vez completado este comando, los permisos del servidor MCP están visibles en el plano técnico del agente.

permissions mcp opciones

Opción Description
-c, --config <config> Ruta de acceso del archivo de configuración. El valor predeterminado es a365.config.json.
-v, --verbose Mostrar la salida detallada.
--dry-run Mostrar lo que haría el comando sin ejecutarlo.
-?, , -h, --help Mostrar información de ayuda y uso.

setup permissions bot

Configure Messaging Bot API OAuth2 concede y permisos herebles.

Permisos mínimos necesarios: Administrador global

Requisitos previos: permisos de plano técnico y MCP (ejecute a365 setup permissions mcp primero)

Paso siguiente: Implementar el agente (ejecute a365 deploy si se hospeda en Azure)

a365 setup permissions bot [options]

permissions bot opciones

Opción Description
-c, --config <config> Ruta de acceso del archivo de configuración. El valor predeterminado es a365.config.json.
-v, --verbose Mostrar la salida detallada.
--dry-run Mostrar lo que haría el comando sin ejecutarlo.
-?, , -h, --help Mostrar información de ayuda y uso.

setup permissions custom

Aplica permisos de API personalizados al plano técnico del agente que van más allá de los permisos estándar necesarios para la operación del agente. Mediante este comando, concede al agente acceso a ámbitos adicionales de Microsoft Graph, como Presencia, Archivos y Chat, o a API personalizadas registradas en el inquilino de Microsoft Entra ID de su organización.

Permisos mínimos necesarios: Administrador global

Requisitos previos: ejecute a365 setup blueprint primero. Agregue permisos personalizados a a365.config.json mediante a365 config permissions antes de ejecutar este comando.

a365 setup permissions custom [options]

Este comando:

  • Configura las concesiones de permisos delegados de OAuth2 con el consentimiento del administrador para cada recurso configurado.
  • Establece permisos heredables para que los usuarios del agente puedan heredar el acceso del plano técnico.
  • Reconcilia Microsoft Entra con la configuración actual agregando nuevos permisos y quitando los permisos eliminados de la configuración.
  • Es idempotente y seguro para ejecutarse varias veces.

permissions custom opciones

Opción Description
-c, --config <config> Ruta de acceso del archivo de configuración. El valor predeterminado es a365.config.json.
-v, --verbose Mostrar la salida detallada.
--dry-run Mostrar lo que haría el comando sin ejecutarlo.
-?, , -h, --help Mostrar información de ayuda y uso.

Configuración de permisos personalizados

Use a365 config permissions para agregar permisos personalizados a la configuración antes de ejecutar este comando:

# Add Microsoft Graph extended permissions
a365 config permissions `
  --resource-app-id 00000003-0000-0000-c000-000000000000 `
  --scopes Presence.ReadWrite,Files.Read.All,Chat.Read

# Add custom API permissions
a365 config permissions `
  --resource-app-id <your-api-app-id> `
  --scopes CustomScope.Read,CustomScope.Write

# Apply all configured custom permissions
a365 setup permissions custom

Durante la instalación, el nombre del recurso se resuelve automáticamente desde Azure. No es necesario especificarlo en la configuración.

Eliminación de permisos personalizados

Para quitar permisos personalizados de la configuración y Microsoft Entra:

# Step 1: Remove from config
a365 config permissions --reset

# Step 2: Reconcile Microsoft Entra with updated config
a365 setup permissions custom

Integración con setup all

Cuando la configuración incluye permisos personalizados, la ejecución a365 setup all las configura automáticamente como parte de una sola fase de permisos por lotes. El orden de instalación completo es:

  1. Infraestructura
  2. Plano técnico
  3. Lote de permisos (MCP, Bot API, Permisos de plano técnico personalizados, todos configurados juntos)

setup permissions copilotstudio

Configura los permisos de OAuth2 y los permisos herebles para que el plano técnico del agente invoque Copilot Studio copilots a través de Power Platform API.

Permisos mínimos necesarios: Administrador global

Requisitos previos: ejecute a365 setup blueprint primero.

a365 setup permissions copilotstudio [options]

Este comando:

  • Garantiza que la entidad de servicio de Power Platform API existe en el inquilino.
  • Crea una concesión de permisos de OAuth2 desde el plano técnico a Power Platform API con el CopilotStudio.Copilots.Invoke ámbito.
  • Establece permisos heredables para que las instancias del agente puedan invocar Copilot Studio copilots.

permissions copilotstudio opciones

Opción Description
-c, --config <config> Ruta de acceso del archivo de configuración. El valor predeterminado es a365.config.json.
-v, --verbose Mostrar la salida detallada.
--dry-run Mostrar lo que haría el comando sin ejecutarlo.
-?, , -h, --help Mostrar información de ayuda y uso.

Use este comando cuando el agente necesite invocar Copilot Studio copilots en tiempo de ejecución o llame a las API de Power Platform que requieren permisos de CopilotStudio.

setup all

Realice todos los pasos de configuración para configurar el entorno del Agente 365.

a365 setup all [options]

Ejecuta la configuración completa del Agente 365, todos los pasos en secuencia.

Incluye: Infraestructura, plano técnico y permisos.

Los pasos que se completen dependen de su rol:

Paso Administrador global Administrador de ID de Agente Desarrollador de Identificación de Agente
Comprobación de requisitos previos
Infraestructura de Azure
Creación del plano técnico del agente
Permisos heredados
Concesiones de permisos de OAuth2 (consentimiento del administrador) Requiere el paso de disponibilidad general Requiere el paso de disponibilidad general

Cuando se ejecuta a365 setup all sin administrador global, la CLI:

  1. Completa todos los pasos que puede (infraestructura, creación de planos técnicos y permisos heredables).
  2. Genera direcciones URL de consentimiento del administrador por recurso y las a365.generated.config.jsonguarda en .
  3. Muestra los pasos siguientes que muestran cómo un administrador global puede completar las concesiones de OAuth2 mediante a365 setup admin o las direcciones URL de consentimiento generadas.

Sugerencia

Si es administrador global, a365 setup all completa todo en una sola ejecución sin necesidad de entrega.

Permisos mínimos requeridos:

  • Colaborador o propietario de la suscripción de Azure (para la infraestructura)
  • Rol desarrollador de id. de agente (para la creación del plano técnico)
  • Administrador global (para concesiones de permisos de OAuth2, si no está disponible, use setup admin handoff)

setup all opciones

Opción Description
-c, --config <config> Ruta de acceso del archivo de configuración. El valor predeterminado es a365.config.json.
-v, --verbose Mostrar la salida detallada.
--dry-run Mostrar lo que haría el comando sin ejecutarlo.
--skip-infrastructure Omita Azure creación de infraestructura (use si la infraestructura ya existe). Esta opción todavía crea: Plano técnico y permisos.
--skip-requirements Omitir la comprobación de validación de requisitos. Use con precaución: es posible que se produzca un error en la configuración si no se cumplen los requisitos previos.
-?, , -h, --help Mostrar información de ayuda y uso.

setup admin

Completa las concesiones de permisos de OAuth2 (consentimiento del administrador) que requieren el administrador global. Ejecute este comando después de que un administrador de identificadores de agente o un desarrollador de identificadores de agente ejecute a365 setup all.

Permisos mínimos necesarios: Administrador global

a365 setup admin [options]

Cuándo debe usarse setup admin

Use este comando cuando:

  • Después de que un administrador de id. de agente o desarrollador de id. de agente ejecute a365 setup all.
  • El resumen de configuración muestra que las concesiones de OAuth2 están pendientes e indica al administrador global que ejecute este comando.
  • Quiere volver a ejecutar las concesiones de consentimiento después de cambiar los permisos en la configuración.

Flujo de trabajo de entrega típico

# Step 1: Agent ID Admin or Developer runs setup
a365 setup all

# The CLI displays next steps, for example:
# "ACTION REQUIRED — Global Administrator must complete OAuth2 grants"
# "Option 1: a365 setup admin --config-dir '<path-to-config-folder>'"
# "Option 2: Share the consent URL displayed above with your Global Administrator"

# Step 2: Agent ID Admin shares config folder with Global Administrator
# (contains a365.config.json and a365.generated.config.json)

# Step 3: Global Administrator completes the grants
a365 setup admin --config-dir "<path-to-config-folder>"

Este comando:

  • Carga la configuración del agente desde el directorio especificado o el directorio actual de forma predeterminada.
  • Lee el identificador del plano técnico del agente y los permisos de recursos configurados de la configuración generada.
  • Crea AllPrincipals concesiones de permisos de OAuth2 para todos los recursos configurados, incluidos:
    • Microsoft Graph (ámbitos delegados)
    • Herramientas del Agente 365 (ámbitos de servidor MCP)
    • API de bot de mensajería
    • API de observabilidad
    • API de Power Platform
    • Todos los permisos personalizados definidos en la configuración
  • Muestra un mensaje de confirmación antes de realizar cambios. Use --yes para omitir el mensaje.

Advertencia

Las concesiones de OAuth2 creadas por este comando son para todo el inquilino (consentType=AllPrincipals). Esta configuración significa que todos los usuarios del inquilino pueden usar los permisos delegados del agente. Revise detenidamente los ámbitos enumerados antes de confirmarlo.

setup admin opciones

Opción Description
-d, --config-dir <dir> Directorio que contiene a365.config.json y a365.generated.config.json. El valor predeterminado es el directorio actual.
-v, --verbose Mostrar la salida detallada.
--dry-run Mostrar lo que haría el comando sin ejecutarlo.
--skip-requirements Omitir la comprobación de validación de requisitos. Úselo con precaución.
-y, --yes Omita el mensaje de confirmación y continúe automáticamente.
-?, , -h, --help Mostrar información de ayuda y uso.

En lugar de ejecutar a365 setup admin, el administrador global puede abrir la dirección URL de consentimiento combinada que a365 setup all se guarda en a365.generated.config.json. Esta dirección URL cubre todos los recursos necesarios en una sola visita del explorador.

# Display the generated config to find the consent URL
a365 config display -g
# Look for: combinedAdminConsentUrl