Jegyzet
Az oldalhoz való hozzáférés engedélyezést igényel. Próbálhatod be jelentkezni vagy könyvtárat váltani.
Az oldalhoz való hozzáférés engedélyezést igényel. Megpróbálhatod a könyvtár váltását.
Fontos
A Microsoft Agent 365-höz való korai hozzáféréshez a Frontier előzetes verziójának részeként kell lennie. A Frontier közvetlenül összekapcsolja Önt a Microsoft legújabb AI-innovációival. Gyakorlati ismereteket szerezhet az úttörő funkciókról, megoszthatja észrevételeit a termékcsapatokkal, és segíthet a mesterséges intelligencia jövőjének alakításában. A Frontier előzetesekre az ügyfélszerződések meglévő előzetes feltételei vonatkoznak. Mivel ezek a funkciók még fejlesztés alatt állnak, rendelkezésre állásuk és képességeik idővel változhatnak."
Megjegyzés:
Az ügynökidentitás-hitelesítés a két használható hitelesítési folyamat egyike. A másik az On-Behalf-Of (OBO) folyamat.
Az ügynöki hitelesítési folyamat lehetővé teszi, hogy az ügynök a saját identitásával működjön. Ebben a folyamatban:
- Az ügynök a saját hitelesítési adatait (ügynöki sablon hitelesítési adatokat) használva hitelesíti magát.
- Az ügynök önállóan, saját hozzárendelt engedélyekkel működik
- Az ügynök saját identitással rendelkezik, minden felhasználótól elkülönítve
- Ez a folyamat ideális olyan autonóm ügynökműveletek esetében, amelyek nem igényelnek felhasználói környezetet
Használati esetek:
- Autonóm ügynökműveletek (ütemezett feladatok, monitorozás)
- E-mailek küldése vagy értekezletek létrehozása az ügynök postaládájából
- Ügynök által birtokolt erőforrások létrehozása és kezelése
- Háttérfeldolgozás felhasználói beavatkozás nélkül
Ügynöki identitás létrehozása
Az ügynök ügynöki hitelesítéssel történő fejlesztéséhez és teszteléséhez létre kell hoznia az ügynökidentitást, és regisztrálnia kell azt a Microsoft 365-ben. Ezzel az identitással tesztelheti az ügynök képességeit, például az eszközhasználatot, a megfigyelhetőséget és az értesítéseket az összeállításuk során.
Az ügynöklétrehozás folyamata három fő lépésből áll:
- Konfigurálás – Az Ügynök 365 parancssori felület konfigurációjának inicializálása
- Beállítás – Azure-erőforrások és ügynökterv létrehozása
- Példány létrehozása – Ügynöki alkalmazásazonosító és felhasználó létrehozása
Előfeltételek
Mielőtt hozzákezdene, győződjön meg arról, hogy a következők vannak:
- Agent 365 CLI – Lásd : Agent 365 CLI telepítése
Szükséges engedélyek:
- Érvényes bérlői felhasználó az alábbi szerepkörök egyikével:
- Globális rendszergazda
- Ügynökazonosító-rendszergazda
- Ügynökazonosító fejlesztője
- Hozzáférés azure-előfizetéshez erőforrások létrehozására vonatkozó engedélyekkel
1. lépés: Az Ügynök 365 parancssori felületének konfigurálása
A a365 config init parancs létrehozza a365.config.jsonaz ügynök 365 CLI-parancsai által használt központi konfigurációs fájlt. A parancssori felület interaktív varázslót biztosít az Azure CLI-integrációval és az intelligens alapértelmezett beállításokkal a manuális bemenet minimalizálása érdekében.
Hitelesítés az Azure-ral
A konfiguráció inicializálása előtt hitelesítse az Azure-t a az login következő paranccsal:
az login
Amikor a rendszer kéri, válassza ki a megfelelő előfizetést. A konfigurációs varázsló az Azure CLI használatával kérdezi le az elérhető előfizetéseket, erőforráscsoportokat és app service-csomagokat.
Konfiguráció inicializálása
Futtassa a következő parancsot az interaktív konfigurációs varázsló elindításához:
a365 config init
A varázsló az Azure CLI-integrációt és az intelligens alapértelmezett beállításokat használja a manuális bemenet minimalizálásához. A rendszer a következőt fogja kérni:
| szakterület | Description | Example |
|---|---|---|
| Ügynök neve | Egyedi azonosító (csak alfanumerikus) | myagent |
| Üzembehelyezési projekt elérési útja | A szoftverügynök projektkönyvtárának elérési útja | C:\MyAgent\sample-agent |
| Kezelői e-mail | Az ügynököt felügyelő vezető e-mail-címe | manager@yourtenant.onmicrosoft.com |
| Azure-erőforrások | Válasszon a meglévő erőforráscsoportokból és az App Service-csomagokból | (Interaktív kijelölés) |
A varázsló automatikusan létrehozza a kapcsolódó erőforrásneveket, identitásokat, és ellenőrzi a projekt típusát.
További információt a parancshivatkozásbana365 config talál.
Konfiguráció ellenőrzése
a365 config display A parancs használatával megjelenítheti a konfigurációt az összes érték helyességének ellenőrzéséhez:
a365 config display
2. lépés: Ügynökterv létrehozása
A a365 setup parancs létrehozza az Azure-erőforrásokat, és regisztrálja az ügynöktervet. A terv meghatározza az ügynök identitását, engedélyeit és infrastruktúra-követelményeit. Ez a lépés létrehozza az ügynök Azure-ban való üzembe helyezésének és futtatásának alapjait.
A beállítás futtatása
Hajtsa végre a telepítési parancsot:
a365 setup
A beállítási folyamat a következő műveleteket hajtja végre:
Azure-infrastruktúra létrehozása (ha még nem létezik):
- Erőforráscsoport
- App Service-csomag megadott termékváltozattal
- Azure Web App felügyelt identitás funkcióval engedélyezve
Ügynöksablon regisztrálása:
- Létrehozza az ügynök alaptervét az Azure AD-bérlőjében
- Azure AD-alkalmazásregisztrációk létrehozása
- Az ügynök identitásának konfigurálása a szükséges engedélyekkel
API-engedélyek konfigurálása:
- Microsoft Graph API-hatókörök beállítása
- A Messaging Bot API engedélyeinek konfigurálása
- Örökölhető engedélyek alkalmazása ügynökpéldányokra
Konfigurációs fájlok frissítése:
- A létrehozott azonosítókat és végpontokat a
a365.generated.config.jsonmenti. - Kezelt identitások és erőforrások adatainak nyilvántartása
- A létrehozott azonosítókat és végpontokat a
Megjegyzés:
A beállítás során a böngészőablakok rendszergazdai hozzájárulásra nyílnak meg. A folytatáshoz végezze el ezeket a hozzájárulási folyamatokat. A beállítás általában 3-5 percet vesz igénybe, és automatikusan menti a konfigurációt a a365.generated.config.json-ra.
Beállítás ellenőrzése
Miután a telepítés sikeresen befejeződött, egy összegzésnek kell megjelennie, amely az összes befejezett lépést mutatja. Ellenőrizze a létrehozott erőforrásokat:
A létrehozott konfiguráció megtekintése:
a365 config display -gGyőződjön meg arról, hogy ezek az értékek megtalálhatók:
-
agentBlueprintId- Az ügynök tervének alkalmazásazonosítója -
agentBlueprintObjectId- A terv Azure AD-objektumazonosítója -
managedIdentityPrincipalId- Rendszer által hozzárendelt felügyelt identitás azonosítója
-
Azure-erőforrások áttekintése az Azure Portalon:
Ellenőrizze, hogy a következő erőforrások lettek-e létrehozva:
Erőforráscsoport:
- Lépjen az Erőforráscsoportok → Válassza ki az erőforráscsoportot
- Ellenőrizze, hogy tartalmazza-e az App Service-csomagot és a webalkalmazást
App Service Plan
- Ugrás az App Services>App Service-tervekhez
- Keresse meg a csomagot, és ellenőrizze, hogy a tarifacsomag megfelel-e a konfigurációs termékváltozatnak
Webalkalmazás:
- Ugrás az App Services>Web Apps szolgáltatásra
- Keresse meg a webalkalmazást, majd nyissa meg a Hozzárendelt Beállítások>identitásrendszert>
- Ellenőrizze, hogy az állapot be van-e kapcsolva
- Figyelje meg, hogy az objektum (egyszerű) azonosítója megegyezik
managedIdentityPrincipalId
Azure AD-alkalmazások ellenőrzése az Azure Portalon:
Ugrás az Azure Active>>Minden alkalmazás:
- Keresse meg az ügynök tervét a
agentBlueprintId - Nyissa meg az alkalmazást, és válassza ki az API-engedélyeket
- Ellenőrizze, hogy az engedélyek zöld pipával lettek-e megadva:
- Microsoft Graph (delegált és alkalmazásengedélyek)
- Messaging Bot API-engedélyek
- Minden engedély esetében a következő legyen látható: "Engedélyezve: [Saját bérlő]"
- Keresse meg az ügynök tervét a
3. lépés: Ügynökpéldány létrehozása
A a365 create-instance parancs létrehozza az ágens alkalmazás azonosítót és az ágens felhasználót az ágens tervhez, lehetővé téve a hitelesítést és az engedélyeket. Ez az ügynök egy adott példányát hozza létre saját identitással és hitelesítő adatokkal, lehetővé téve a Microsoft 365-környezeten belüli hitelesítést és működést.
Példány létrehozása
Futtassa a következő parancsot:
a365 create-instance
A következő teendők:
- Ügynöki alkalmazásazonosító létrehozása – Azure AD-alkalmazás ehhez az ügynökpéldányhoz
- Ügynöki felhasználó létrehozása – Szolgáltatásnév az ügynökpéldányhoz
-
Ügynökterv-azonosítót használ – A létrehozott konfigurációból (
a365.generated.config.json) - Rendszergazdai hozzájárulás megadása – Automatikusan alkalmazza az örökölt engedélyeket a tervből
- Konfiguráció frissítése – Új ügynöki hitelesítő adatok mentése a helyi környezetbe
Várt kimenet:
Az egyes fázisokhoz tartozó állapotüzenetek jelennek meg:
- 1. fázis: Ügynökidentitás és ügynökfelhasználó létrehozása
- Rendszergazdai hozzájárulási kérelmek (megnyílik a böngészőablak)
- 2. fázis: Licenc-hozzárendelés
- Konfigurációs frissítések
Példány ellenőrzése
A létrehozott konfiguráció megtekintése:
a365 config display -gEllenőrizze, hogy a következő értékek vannak-e jelen:
-
AgenticAppId- Az ügynökpéldány alkalmazásazonosítója -
AgenticUserId- Az ügynök felhasználói azonosítója
-
Ellenőrzés az Azure Portalon:
- Ugrás az Azure Active Directory>alkalmazásregisztrációkhoz
- Keresse meg az ügynöki alkalmazásazonosítót (ellenőrizze az azonosítóhoz létrehozott konfigurációt)
- Annak ellenőrzése, hogy az API-engedélyek meg vannak-e adva és engedélyezve vannak-e
Következő lépések
Az ügynök identitása most már regisztrálva van és készen áll. Következő:
- Eszközhasználati képességek hozzáadása – A Microsoft 365-eszközök engedélyezése (a hitelesítés teszteléséhez ajánlott)
- Az ügynök tesztelése – Érvényesítés az Agent Playground használatával