Nota
O acceso a esta páxina require autorización. Pode tentar iniciar sesión ou modificar os directorios.
O acceso a esta páxina require autorización. Pode tentar modificar os directorios.
Referencia de comandos de la CLI
Importante
Debe formar parte del programa de versión preliminar Frontier para obtener acceso anticipado a Microsoft Agent 365. Frontier te conecta directamente con las últimas innovaciones de IA de Microsoft. Las previsualizaciones de Frontier están sujetas a los términos de vista previa existentes en tus acuerdos con clientes. Como estas funciones aún están en desarrollo, su disponibilidad y capacidades pueden cambiar con el tiempo.
Configure el entorno del Agente 365 con control pormenorizado sobre cada paso. Este comando administra el flujo de trabajo de instalación inicial para los planos técnicos del Agente 365.
Rol mínimo necesario:Desarrollador del identificador del agentede colaborador + de Azure
Nota:
El rol que contiene determina la cantidad de la configuración que se completa en una sola ejecución.
El administrador global puede completar todos los pasos a la vez.
El administrador de id . de agente y el desarrollador del id. de agente pueden completar todos los pasos, excepto las concesiones de permisos de OAuth2 (consentimiento del administrador), que requieren un paso independiente por parte de un administrador global. Para más información sobre el flujo de trabajo de entrega, consulte setup admin.
Syntax
a365 setup [command] [options]
Options
| Opción | Description |
|---|---|
-?, , -h, --help |
Mostrar información de ayuda y uso. |
Orden de ejecución recomendado
# 0. Check prerequisites (optional)
a365 setup requirements
# 1. Create infrastructure (or skip if infrastructure exists)
a365 setup infrastructure
# 2. Create blueprint
a365 setup blueprint
# 3. Configure MCP permissions
a365 setup permissions mcp
# 4. Configure bot permissions
a365 setup permissions bot
# 5. Configure CopilotStudio permissions (if needed)
a365 setup permissions copilotstudio
# 6. Configure custom permissions (if needed)
a365 setup permissions custom
O bien, ejecute todos los pasos a la vez:
# Full setup (includes infrastructure)
a365 setup all
# Skip infrastructure if it already exists
a365 setup all --skip-infrastructure
Si se ejecuta como administrador de id. de agente o desarrollador de id. de agente (no administrador global), a365 setup all completa todos los pasos excepto las concesiones de permisos de OAuth2. Una vez finalizado, un administrador global debe completar las concesiones:
# Non-admin path: run setup, then hand off to Global Administrator
a365 setup all
# Global Administrator completes OAuth2 grants
a365 setup admin --config-dir "<path-to-config-folder>"
setup requirements
Valide los requisitos previos para la configuración del Agente 365. Ejecuta comprobaciones de requisitos modulares y proporciona instrucciones para cualquier problema que encuentre.
a365 setup requirements [options]
Este comando ejecuta los pasos siguientes:
- Comprueba todos los requisitos previos necesarios para la configuración del Agente 365.
- Informa de cualquier problema con instrucciones de resolución detalladas.
- Continúa comprobando todos los requisitos incluso si se produce un error en algunas comprobaciones.
- Proporciona un resumen de todas las comprobaciones al final.
requirements opciones
| Opción | Description |
|---|---|
-c, --config <config> |
Ruta de acceso del archivo de configuración. El valor predeterminado es a365.config.json. |
-v, --verbose |
Muestra la salida detallada de todas las comprobaciones. |
--category <category> |
Ejecuta comprobaciones solo de una categoría específica, como Azure, Authentication o Configuration. |
-?, , -h, --help |
Mostrar información de ayuda y uso. |
setup infrastructure
Cree Azure infraestructura.
permisos necesarios Minimum: colaborador o propietario de la suscripción de Azure
a365 setup infrastructure [options]
infrastructure opciones
| Opción | Description |
|---|---|
-c, --config <config> |
Ruta de acceso del archivo de configuración. El valor predeterminado es a365.config.json. |
-v, --verbose |
Mostrar la salida detallada. |
--dry-run |
Mostrar lo que haría el comando sin ejecutarlo. |
-?, , -h, --help |
Mostrar información de ayuda y uso. |
setup blueprint
Cree un plano técnico del agente (registro de la aplicación Entra ID).
Permisos mínimos necesarios: rol de desarrollador de id. de agente
a365 setup blueprint [options]
blueprint opciones
| Opción | Description |
|---|---|
-c, --config <config> |
Ruta de acceso del archivo de configuración. El valor predeterminado es a365.config.json. |
-v, --verbose |
Mostrar la salida detallada. |
--dry-run |
Mostrar lo que haría el comando sin ejecutarlo. |
--no-endpoint |
No registre el punto de conexión de mensajería (solo plano técnico). |
--endpoint-only |
Registre solo el punto de conexión de mensajería. Requiere un plano técnico existente. |
-?, , -h, --help |
Mostrar información de ayuda y uso. |
setup permissions
Configure las concesiones de permisos de OAuth2 y los permisos heredables.
Permisos mínimos necesarios: Administrador global
a365 setup permissions [command] [options]
Options
| Opción | Description |
|---|---|
-?, , -h, --help |
Mostrar información de ayuda y uso. |
Subcomandos
| Subcommand | Description |
|---|---|
mcp |
Configurar el servidor MCP OAuth2 concede y permisos heredables. |
bot |
Configure Messaging Bot API OAuth2 concede y permisos herebles. |
custom |
Aplica permisos de API personalizados al plano técnico del agente que van más allá de los permisos estándar necesarios para la operación del agente. |
copilotstudio |
Configura los permisos de OAuth2 y los permisos herebles para que el plano técnico del agente invoque Copilot Studio copilots a través de Power Platform API. |
setup permissions mcp
Configurar el servidor MCP OAuth2 concede y permisos heredables.
Permisos mínimos necesarios: Administrador global
a365 setup permissions mcp [options]
Este comando:
-
ToolingManifest.jsonLee deldeploymentProjectPathespecificado ena365.config.json. - Concede permisos delegados de OAuth2 para cada ámbito de servidor MCP al plano técnico del agente.
- Configura los permisos heredables para que las instancias del agente puedan acceder a las herramientas de MCP.
- Es idempotente y seguro para ejecutarse varias veces.
Importante
- Antes de ejecutar este comando, ejecute
a365 config displaypara comprobar quedeploymentProjectPathapunta a la carpeta del proyecto que contiene el actualizadoToolingManifest.json. Si el desarrollador agrega servidores MCP en otra máquina, comparta primero el actualizadoToolingManifest.jsoncon el administrador global. La ejecución sin el correctoToolingManifest.jsonno agrega los nuevos permisos de servidor MCP al plano técnico. - Ejecute este comando después de que el desarrollador ejecute
a365 develop add-mcp-servers. La adición de servidores MCP al manifiesto y la concesión de permisos al plano técnico son dos pasos independientes. Una vez completado este comando, los permisos del servidor MCP están visibles en el plano técnico del agente.
permissions mcp opciones
| Opción | Description |
|---|---|
-c, --config <config> |
Ruta de acceso del archivo de configuración. El valor predeterminado es a365.config.json. |
-v, --verbose |
Mostrar la salida detallada. |
--dry-run |
Mostrar lo que haría el comando sin ejecutarlo. |
-?, , -h, --help |
Mostrar información de ayuda y uso. |
setup permissions bot
Configure Messaging Bot API OAuth2 concede y permisos herebles.
Permisos mínimos necesarios: Administrador global
Requisitos previos: permisos de plano técnico y MCP (ejecute a365 setup permissions mcp primero)
Paso siguiente: Implementar el agente (ejecute a365 deploy si se hospeda en Azure)
a365 setup permissions bot [options]
permissions bot opciones
| Opción | Description |
|---|---|
-c, --config <config> |
Ruta de acceso del archivo de configuración. El valor predeterminado es a365.config.json. |
-v, --verbose |
Mostrar la salida detallada. |
--dry-run |
Mostrar lo que haría el comando sin ejecutarlo. |
-?, , -h, --help |
Mostrar información de ayuda y uso. |
setup permissions custom
Aplica permisos de API personalizados al plano técnico del agente que van más allá de los permisos estándar necesarios para la operación del agente. Mediante este comando, concede al agente acceso a ámbitos adicionales de Microsoft Graph, como Presencia, Archivos y Chat, o a API personalizadas registradas en el inquilino de Microsoft Entra ID de su organización.
Permisos mínimos necesarios: Administrador global
Requisitos previos: ejecute a365 setup blueprint primero. Agregue permisos personalizados a a365.config.json mediante a365 config permissions antes de ejecutar este comando.
a365 setup permissions custom [options]
Este comando:
- Configura las concesiones de permisos delegados de OAuth2 con el consentimiento del administrador para cada recurso configurado.
- Establece permisos heredables para que los usuarios del agente puedan heredar el acceso del plano técnico.
- Reconcilia Microsoft Entra con la configuración actual agregando nuevos permisos y quitando los permisos eliminados de la configuración.
- Es idempotente y seguro para ejecutarse varias veces.
permissions custom opciones
| Opción | Description |
|---|---|
-c, --config <config> |
Ruta de acceso del archivo de configuración. El valor predeterminado es a365.config.json. |
-v, --verbose |
Mostrar la salida detallada. |
--dry-run |
Mostrar lo que haría el comando sin ejecutarlo. |
-?, , -h, --help |
Mostrar información de ayuda y uso. |
Configuración de permisos personalizados
Use a365 config permissions para agregar permisos personalizados a la configuración antes de ejecutar este comando:
# Add Microsoft Graph extended permissions
a365 config permissions `
--resource-app-id 00000003-0000-0000-c000-000000000000 `
--scopes Presence.ReadWrite,Files.Read.All,Chat.Read
# Add custom API permissions
a365 config permissions `
--resource-app-id <your-api-app-id> `
--scopes CustomScope.Read,CustomScope.Write
# Apply all configured custom permissions
a365 setup permissions custom
Durante la instalación, el nombre del recurso se resuelve automáticamente desde Azure. No es necesario especificarlo en la configuración.
Eliminación de permisos personalizados
Para quitar permisos personalizados de la configuración y Microsoft Entra:
# Step 1: Remove from config
a365 config permissions --reset
# Step 2: Reconcile Microsoft Entra with updated config
a365 setup permissions custom
Integración con setup all
Cuando la configuración incluye permisos personalizados, la ejecución a365 setup all las configura automáticamente como parte de una sola fase de permisos por lotes. El orden de instalación completo es:
- Infraestructura
- Plano técnico
- Lote de permisos (MCP, Bot API, Permisos de plano técnico personalizados, todos configurados juntos)
setup permissions copilotstudio
Configura los permisos de OAuth2 y los permisos herebles para que el plano técnico del agente invoque Copilot Studio copilots a través de Power Platform API.
Permisos mínimos necesarios: Administrador global
Requisitos previos: ejecute a365 setup blueprint primero.
a365 setup permissions copilotstudio [options]
Este comando:
- Garantiza que la entidad de servicio de Power Platform API existe en el inquilino.
- Crea una concesión de permisos de OAuth2 desde el plano técnico a Power Platform API con el
CopilotStudio.Copilots.Invokeámbito. - Establece permisos heredables para que las instancias del agente puedan invocar Copilot Studio copilots.
permissions copilotstudio opciones
| Opción | Description |
|---|---|
-c, --config <config> |
Ruta de acceso del archivo de configuración. El valor predeterminado es a365.config.json. |
-v, --verbose |
Mostrar la salida detallada. |
--dry-run |
Mostrar lo que haría el comando sin ejecutarlo. |
-?, , -h, --help |
Mostrar información de ayuda y uso. |
Use este comando cuando el agente necesite invocar Copilot Studio copilots en tiempo de ejecución o llame a las API de Power Platform que requieren permisos de CopilotStudio.
setup all
Realice todos los pasos de configuración para configurar el entorno del Agente 365.
a365 setup all [options]
Ejecuta la configuración completa del Agente 365, todos los pasos en secuencia.
Incluye: Infraestructura, plano técnico y permisos.
Los pasos que se completen dependen de su rol:
| Paso | Administrador global | Administrador de ID de Agente | Desarrollador de Identificación de Agente |
|---|---|---|---|
| Comprobación de requisitos previos | Sí | Sí | Sí |
| Infraestructura de Azure | Sí | Sí | Sí |
| Creación del plano técnico del agente | Sí | Sí | Sí |
| Permisos heredados | Sí | Sí | Sí |
| Concesiones de permisos de OAuth2 (consentimiento del administrador) | Sí | Requiere el paso de disponibilidad general | Requiere el paso de disponibilidad general |
Cuando se ejecuta a365 setup all sin administrador global, la CLI:
- Completa todos los pasos que puede (infraestructura, creación de planos técnicos y permisos heredables).
- Genera direcciones URL de consentimiento del administrador por recurso y las
a365.generated.config.jsonguarda en . - Muestra los pasos siguientes que muestran cómo un administrador global puede completar las concesiones de OAuth2 mediante
a365 setup admino las direcciones URL de consentimiento generadas.
Sugerencia
Si es administrador global, a365 setup all completa todo en una sola ejecución sin necesidad de entrega.
Permisos mínimos requeridos:
- Colaborador o propietario de la suscripción de Azure (para la infraestructura)
- Rol desarrollador de id. de agente (para la creación del plano técnico)
- Administrador global (para concesiones de permisos de OAuth2, si no está disponible, use
setup adminhandoff)
setup all opciones
| Opción | Description |
|---|---|
-c, --config <config> |
Ruta de acceso del archivo de configuración. El valor predeterminado es a365.config.json. |
-v, --verbose |
Mostrar la salida detallada. |
--dry-run |
Mostrar lo que haría el comando sin ejecutarlo. |
--skip-infrastructure |
Omita Azure creación de infraestructura (use si la infraestructura ya existe). Esta opción todavía crea: Plano técnico y permisos. |
--skip-requirements |
Omitir la comprobación de validación de requisitos. Use con precaución: es posible que se produzca un error en la configuración si no se cumplen los requisitos previos. |
-?, , -h, --help |
Mostrar información de ayuda y uso. |
setup admin
Completa las concesiones de permisos de OAuth2 (consentimiento del administrador) que requieren el administrador global. Ejecute este comando después de que un administrador de identificadores de agente o un desarrollador de identificadores de agente ejecute a365 setup all.
Permisos mínimos necesarios: Administrador global
a365 setup admin [options]
Cuándo debe usarse setup admin
Use este comando cuando:
- Después de que un administrador de id. de agente o desarrollador de id. de agente ejecute
a365 setup all. - El resumen de configuración muestra que las concesiones de OAuth2 están pendientes e indica al administrador global que ejecute este comando.
- Quiere volver a ejecutar las concesiones de consentimiento después de cambiar los permisos en la configuración.
Flujo de trabajo de entrega típico
# Step 1: Agent ID Admin or Developer runs setup
a365 setup all
# The CLI displays next steps, for example:
# "ACTION REQUIRED — Global Administrator must complete OAuth2 grants"
# "Option 1: a365 setup admin --config-dir '<path-to-config-folder>'"
# "Option 2: Share the consent URL displayed above with your Global Administrator"
# Step 2: Agent ID Admin shares config folder with Global Administrator
# (contains a365.config.json and a365.generated.config.json)
# Step 3: Global Administrator completes the grants
a365 setup admin --config-dir "<path-to-config-folder>"
Este comando:
- Carga la configuración del agente desde el directorio especificado o el directorio actual de forma predeterminada.
- Lee el identificador del plano técnico del agente y los permisos de recursos configurados de la configuración generada.
- Crea
AllPrincipalsconcesiones de permisos de OAuth2 para todos los recursos configurados, incluidos:- Microsoft Graph (ámbitos delegados)
- Herramientas del Agente 365 (ámbitos de servidor MCP)
- API de bot de mensajería
- API de observabilidad
- API de Power Platform
- Todos los permisos personalizados definidos en la configuración
- Muestra un mensaje de confirmación antes de realizar cambios. Use
--yespara omitir el mensaje.
Advertencia
Las concesiones de OAuth2 creadas por este comando son para todo el inquilino (consentType=AllPrincipals). Esta configuración significa que todos los usuarios del inquilino pueden usar los permisos delegados del agente. Revise detenidamente los ámbitos enumerados antes de confirmarlo.
setup admin opciones
| Opción | Description |
|---|---|
-d, --config-dir <dir> |
Directorio que contiene a365.config.json y a365.generated.config.json. El valor predeterminado es el directorio actual. |
-v, --verbose |
Mostrar la salida detallada. |
--dry-run |
Mostrar lo que haría el comando sin ejecutarlo. |
--skip-requirements |
Omitir la comprobación de validación de requisitos. Úselo con precaución. |
-y, --yes |
Omita el mensaje de confirmación y continúe automáticamente. |
-?, , -h, --help |
Mostrar información de ayuda y uso. |
Alternativa: dirección URL de consentimiento
En lugar de ejecutar a365 setup admin, el administrador global puede abrir la dirección URL de consentimiento combinada que a365 setup all se guarda en a365.generated.config.json. Esta dirección URL cubre todos los recursos necesarios en una sola visita del explorador.
# Display the generated config to find the consent URL
a365 config display -g
# Look for: combinedAdminConsentUrl