Megosztás:


Ügynök munkaterv és példány telepítés

Fontos

A Microsoft Agent 365-höz való korai hozzáféréshez a Frontier előzetes verziójának részeként kell lennie. A Frontier közvetlenül összekapcsolja Önt a Microsoft legújabb AI-innovációival. Gyakorlati ismereteket szerezhet az úttörő funkciókról, megoszthatja észrevételeit a termékcsapatokkal, és segíthet a mesterséges intelligencia jövőjének alakításában. A Frontier előzetesekre az ügyfélszerződések meglévő előzetes feltételei vonatkoznak. Mivel ezek a funkciók még fejlesztés alatt állnak, rendelkezésre állásuk és képességeik idővel változhatnak."

Megjegyzés:

Az ügynökidentitás-hitelesítés a két használható hitelesítési folyamat egyike. A másik az On-Behalf-Of (OBO) folyamat.

Az ügynöki hitelesítési folyamat lehetővé teszi, hogy az ügynök a saját identitásával működjön. Ebben a folyamatban:

  • Az ügynök a saját hitelesítési adatait (ügynöki sablon hitelesítési adatokat) használva hitelesíti magát.
  • Az ügynök önállóan, saját hozzárendelt engedélyekkel működik
  • Az ügynök saját identitással rendelkezik, minden felhasználótól elkülönítve
  • Ez a folyamat ideális olyan autonóm ügynökműveletek esetében, amelyek nem igényelnek felhasználói környezetet

Használati esetek:

  • Autonóm ügynökműveletek (ütemezett feladatok, monitorozás)
  • E-mailek küldése vagy értekezletek létrehozása az ügynök postaládájából
  • Ügynök által birtokolt erőforrások létrehozása és kezelése
  • Háttérfeldolgozás felhasználói beavatkozás nélkül

Ügynöki identitás létrehozása

Az ügynök ügynöki hitelesítéssel történő fejlesztéséhez és teszteléséhez létre kell hoznia az ügynökidentitást, és regisztrálnia kell azt a Microsoft 365-ben. Ezzel az identitással tesztelheti az ügynök képességeit, például az eszközhasználatot, a megfigyelhetőséget és az értesítéseket az összeállításuk során.

Az ügynöklétrehozás folyamata három fő lépésből áll:

  1. Konfigurálás – Az Ügynök 365 parancssori felület konfigurációjának inicializálása
  2. Beállítás – Azure-erőforrások és ügynökterv létrehozása
  3. Példány létrehozása – Ügynöki alkalmazásazonosító és felhasználó létrehozása

Előfeltételek

Mielőtt hozzákezdene, győződjön meg arról, hogy a következők vannak:

Szükséges engedélyek:

  • Érvényes bérlői felhasználó az alábbi szerepkörök egyikével:
    • Globális rendszergazda
    • Ügynökazonosító-rendszergazda
    • Ügynökazonosító fejlesztője
  • Hozzáférés azure-előfizetéshez erőforrások létrehozására vonatkozó engedélyekkel

1. lépés: Az Ügynök 365 parancssori felületének konfigurálása

A a365 config init parancs létrehozza a365.config.jsonaz ügynök 365 CLI-parancsai által használt központi konfigurációs fájlt. A parancssori felület interaktív varázslót biztosít az Azure CLI-integrációval és az intelligens alapértelmezett beállításokkal a manuális bemenet minimalizálása érdekében.

Hitelesítés az Azure-ral

A konfiguráció inicializálása előtt hitelesítse az Azure-t a az login következő paranccsal:

az login

Amikor a rendszer kéri, válassza ki a megfelelő előfizetést. A konfigurációs varázsló az Azure CLI használatával kérdezi le az elérhető előfizetéseket, erőforráscsoportokat és app service-csomagokat.

Konfiguráció inicializálása

Futtassa a következő parancsot az interaktív konfigurációs varázsló elindításához:

a365 config init

A varázsló az Azure CLI-integrációt és az intelligens alapértelmezett beállításokat használja a manuális bemenet minimalizálásához. A rendszer a következőt fogja kérni:

szakterület Description Example
Ügynök neve Egyedi azonosító (csak alfanumerikus) myagent
Üzembehelyezési projekt elérési útja A szoftverügynök projektkönyvtárának elérési útja C:\MyAgent\sample-agent
Kezelői e-mail Az ügynököt felügyelő vezető e-mail-címe manager@yourtenant.onmicrosoft.com
Azure-erőforrások Válasszon a meglévő erőforráscsoportokból és az App Service-csomagokból (Interaktív kijelölés)

A varázsló automatikusan létrehozza a kapcsolódó erőforrásneveket, identitásokat, és ellenőrzi a projekt típusát.

További információt a parancshivatkozásbana365 config talál.

Konfiguráció ellenőrzése

a365 config display A parancs használatával megjelenítheti a konfigurációt az összes érték helyességének ellenőrzéséhez:

a365 config display

2. lépés: Ügynökterv létrehozása

A a365 setup parancs létrehozza az Azure-erőforrásokat, és regisztrálja az ügynöktervet. A terv meghatározza az ügynök identitását, engedélyeit és infrastruktúra-követelményeit. Ez a lépés létrehozza az ügynök Azure-ban való üzembe helyezésének és futtatásának alapjait.

A beállítás futtatása

Hajtsa végre a telepítési parancsot:

a365 setup

A beállítási folyamat a következő műveleteket hajtja végre:

  1. Azure-infrastruktúra létrehozása (ha még nem létezik):

    • Erőforráscsoport
    • App Service-csomag megadott termékváltozattal
    • Azure Web App felügyelt identitás funkcióval engedélyezve
  2. Ügynöksablon regisztrálása:

    • Létrehozza az ügynök alaptervét az Azure AD-bérlőjében
    • Azure AD-alkalmazásregisztrációk létrehozása
    • Az ügynök identitásának konfigurálása a szükséges engedélyekkel
  3. API-engedélyek konfigurálása:

    • Microsoft Graph API-hatókörök beállítása
    • A Messaging Bot API engedélyeinek konfigurálása
    • Örökölhető engedélyek alkalmazása ügynökpéldányokra
  4. Konfigurációs fájlok frissítése:

    • A létrehozott azonosítókat és végpontokat a a365.generated.config.json menti.
    • Kezelt identitások és erőforrások adatainak nyilvántartása

Megjegyzés:

A beállítás során a böngészőablakok rendszergazdai hozzájárulásra nyílnak meg. A folytatáshoz végezze el ezeket a hozzájárulási folyamatokat. A beállítás általában 3-5 percet vesz igénybe, és automatikusan menti a konfigurációt a a365.generated.config.json-ra.

Beállítás ellenőrzése

Miután a telepítés sikeresen befejeződött, egy összegzésnek kell megjelennie, amely az összes befejezett lépést mutatja. Ellenőrizze a létrehozott erőforrásokat:

  1. A létrehozott konfiguráció megtekintése:

    a365 config display -g
    

    Győződjön meg arról, hogy ezek az értékek megtalálhatók:

    • agentBlueprintId - Az ügynök tervének alkalmazásazonosítója
    • agentBlueprintObjectId - A terv Azure AD-objektumazonosítója
    • managedIdentityPrincipalId - Rendszer által hozzárendelt felügyelt identitás azonosítója
  2. Azure-erőforrások áttekintése az Azure Portalon:

    Ellenőrizze, hogy a következő erőforrások lettek-e létrehozva:

    • Erőforráscsoport:

      • Lépjen az Erőforráscsoportok → Válassza ki az erőforráscsoportot
      • Ellenőrizze, hogy tartalmazza-e az App Service-csomagot és a webalkalmazást
    • App Service Plan

      • Ugrás az App Services>App Service-tervekhez
      • Keresse meg a csomagot, és ellenőrizze, hogy a tarifacsomag megfelel-e a konfigurációs termékváltozatnak
    • Webalkalmazás:

      • Ugrás az App Services>Web Apps szolgáltatásra
      • Keresse meg a webalkalmazást, majd nyissa meg a Hozzárendelt Beállítások>identitásrendszert>
      • Ellenőrizze, hogy az állapot be van-e kapcsolva
      • Figyelje meg, hogy az objektum (egyszerű) azonosítója megegyezik managedIdentityPrincipalId
  3. Azure AD-alkalmazások ellenőrzése az Azure Portalon:

    Ugrás az Azure Active>>Minden alkalmazás:

    • Keresse meg az ügynök tervét a agentBlueprintId
    • Nyissa meg az alkalmazást, és válassza ki az API-engedélyeket
    • Ellenőrizze, hogy az engedélyek zöld pipával lettek-e megadva:
      • Microsoft Graph (delegált és alkalmazásengedélyek)
      • Messaging Bot API-engedélyek
    • Minden engedély esetében a következő legyen látható: "Engedélyezve: [Saját bérlő]"

3. lépés: Ügynökpéldány létrehozása

A a365 create-instance parancs létrehozza az ágens alkalmazás azonosítót és az ágens felhasználót az ágens tervhez, lehetővé téve a hitelesítést és az engedélyeket. Ez az ügynök egy adott példányát hozza létre saját identitással és hitelesítő adatokkal, lehetővé téve a Microsoft 365-környezeten belüli hitelesítést és működést.

Példány létrehozása

Futtassa a következő parancsot:

a365 create-instance

A következő teendők:

  1. Ügynöki alkalmazásazonosító létrehozása – Azure AD-alkalmazás ehhez az ügynökpéldányhoz
  2. Ügynöki felhasználó létrehozása – Szolgáltatásnév az ügynökpéldányhoz
  3. Ügynökterv-azonosítót használ – A létrehozott konfigurációból (a365.generated.config.json)
  4. Rendszergazdai hozzájárulás megadása – Automatikusan alkalmazza az örökölt engedélyeket a tervből
  5. Konfiguráció frissítése – Új ügynöki hitelesítő adatok mentése a helyi környezetbe

Várt kimenet:

Az egyes fázisokhoz tartozó állapotüzenetek jelennek meg:

  • 1. fázis: Ügynökidentitás és ügynökfelhasználó létrehozása
  • Rendszergazdai hozzájárulási kérelmek (megnyílik a böngészőablak)
  • 2. fázis: Licenc-hozzárendelés
  • Konfigurációs frissítések

Példány ellenőrzése

  1. A létrehozott konfiguráció megtekintése:

    a365 config display -g
    

    Ellenőrizze, hogy a következő értékek vannak-e jelen:

    • AgenticAppId - Az ügynökpéldány alkalmazásazonosítója
    • AgenticUserId - Az ügynök felhasználói azonosítója
  2. Ellenőrzés az Azure Portalon:

    • Ugrás az Azure Active Directory>alkalmazásregisztrációkhoz
    • Keresse meg az ügynöki alkalmazásazonosítót (ellenőrizze az azonosítóhoz létrehozott konfigurációt)
    • Annak ellenőrzése, hogy az API-engedélyek meg vannak-e adva és engedélyezve vannak-e

Következő lépések

Az ügynök identitása most már regisztrálva van és készen áll. Következő:

  1. Eszközhasználati képességek hozzáadása – A Microsoft 365-eszközök engedélyezése (a hitelesítés teszteléséhez ajánlott)
  2. Az ügynök tesztelése – Érvényesítés az Agent Playground használatával