Condividi tramite


Configurare l'ambiente (versione classica)

Annotazioni

Questo documento fa riferimento al portale di Microsoft Foundry (versione classica).

🔍Per informazioni sul nuovo portale, vedere la documentazione di Microsoft Foundry (nuova).

In questo articolo, distribuisci l'infrastruttura necessaria per creare agenti con il servizio Foundry Agent. Dopo aver completato questa configurazione, è possibile creare e configurare gli agenti usando l'SDK preferito o il portale foundry.

La creazione del primo agente è un processo in due passaggi:

  1. Configurare l'ambiente agente (questo articolo).
  2. Crea e configura il tuo agente.

Autorizzazioni necessarie

Action Ruolo obbligatorio
Creare un account e un progetto Proprietario dell'account azure per intelligenza artificiale
configurazione standard Solo: assegnare RBAC per le risorse necessarie (Cosmos DB, Ricerca, Archiviazione e così via) Amministratore controllo degli accessi in base al ruolo
Creare e modificare gli agenti Utente di Intelligenza artificiale di Azure

Configurare l'ambiente dell'agente

Per iniziare, sono necessari una risorsa Microsoft Foundry e un progetto Foundry.
Gli agenti vengono creati all'interno di un progetto specifico e ogni progetto funge da area di lavoro isolata. Ciò significa:

  • Tutti gli agenti nella stessa condivisione di progetto accedono alla stessa risorsa di archiviazione file, all'archiviazione thread (cronologia delle conversazioni) e agli indici di ricerca.
  • I dati sono isolati tra i progetti. Gli agenti in un progetto non possono accedere alle risorse da un'altra. I progetti sono attualmente l'unità di condivisione e isolamento in Fonderia. Per altre informazioni sui progetti Foundry, vedere l'articolo relativo all'intelligenza artificiale .

Prerequisiti

  • Una sottoscrizione di Azure: crearne una gratuitamente.
  • Assicurarsi che l'utente che crea l'account e il progetto abbia il ruolo proprietario dell'account di Azure AI nell'ambito della sottoscrizione
  • Se si configura una configurazione standard, la stessa persona deve avere anche le autorizzazioni per assegnare ruoli alle risorse necessarie (Cosmos DB, Ricerca di intelligenza artificiale di Azure, Archiviazione BLOB di Azure). Per ulteriori informazioni sui ruoli RBAC, specifici del servizio Agent, vedere Ruoli RBAC del servizio Agent.
    • Il ruolo predefinito necessario è Amministratore degli accessi in base al ruolo.
    • In alternativa, avere il ruolo Proprietario a livello di sottoscrizione soddisfa anche questo requisito.
    • L'autorizzazione della chiave necessaria è: Microsoft.Authorization/roleAssignments/write

Scegliere la configurazione

Il servizio Agent offre tre modalità di configurazione dell'ambiente per soddisfare esigenze diverse:

  • Configurazione di base:

    Questa configurazione è compatibile con Gli assistenti OpenAI e gestisce gli stati dell'agente usando l'archiviazione predefinita della piattaforma. Include gli stessi strumenti e funzionalità dell'API Assistenti, con il supporto aggiunto per modelli e strumenti non OpenAI, ad esempio Ricerca di intelligenza artificiale di Azure e Bing.

  • Configurazione standard:

    Include tutti gli elementi della configurazione di base e il controllo granulare sui dati consentendo di usare le proprie risorse di Azure. Tutti i dati dei clienti, inclusi i file, i thread e gli archivi vettoriali, vengono archiviati nelle proprie risorse di Azure, offrendo la proprietà e il controllo completi.

  • Configurazione standard con la rete virtuale BYO (Bring Your Own):

    Include tutti gli elementi del programma di installazione standard, con la possibilità di operare interamente all'interno della propria rete virtuale. Questa configurazione supporta Bring Your Own Virtual Network (rete virtuale BYO), consentendo un controllo rigoroso sullo spostamento dei dati e impedendo l'esfiltrazione dei dati mantenendo il traffico limitato all'ambiente di rete.

Confrontare le opzioni di installazione

Annotazioni

L'isolamento della rete privata nella tabella seguente si riferisce alla comunicazione in uscita dell'Agente Sicuro. La configurazione di base non si applica e è possibile usare l'isolamento della rete privata solo per gli agenti con l'installazione standard.

La comunicazione protetta in ingresso può essere applicata a tutte le configurazioni seguenti, aggiungendo un endpoint privato e disabilitando l'accesso pubblico in ingresso per l'account Foundry.

Casi d'uso Configurazione di base Configurazione standard con rete pubblica Configurazione standard con rete privata
Iniziare rapidamente senza gestire le risorse
Tutta la cronologia delle conversazioni, i file e i vettori vengono archiviati nelle tue risorse.
Supporto per chiavi gestite dal cliente
Isolamento della rete privata (Porta la tua rete virtuale)

Opzioni di distribuzione

Per personalizzare questi modelli, vedere Usare le proprie risorse.

Se si vuole supportare l'isolamento della rete privata, vedere Configurazione protetta dalla rete per altre informazioni su come usare la propria rete virtuale.

Descrizione e distribuzione automatica Diagramma (fare clic per ingrandire)
Distribuire una configurazione dell'agente di base che usa l'identità gestita per l'autenticazione.
Vengono creati un account e un progetto.
Viene distribuito un modello GPT-4.1.
Un Key Vault gestito da Microsoft viene usato per impostazione predefinita.
Distribuzione in Azure
Diagramma dell'architettura per la configurazione di base dell'agente.
Distribuire una configurazione standard dell'agente che usa l'identità gestita per l'autenticazione.
Vengono creati un account e un progetto.
Viene distribuito un modello GPT-4.1.
Le risorse di Azure per l'archiviazione dei dati dei clienti, ovvero Archiviazione di Azure, Azure Cosmos DB e Ricerca di intelligenza artificiale di Azure, vengono create automaticamente se non vengono fornite risorse esistenti.
Queste risorse sono connesse al progetto per archiviare file, thread e dati vettoriali.
Un Key Vault gestito da Microsoft viene usato per impostazione predefinita.
Distribuzione in Azure
Diagramma dell'architettura per la configurazione dell'agente standard.

[Facoltativo] Selezione del modello nel modello di distribuzione automatica

Importante

Non modificare il parametro modelFormat.

I modelli supportano solo la distribuzione di modelli OpenAI di Azure. Vedere i modelli OpenAI di Azure supportati nell'articolo sul supporto del modello .

È possibile personalizzare il modello usato dall'agente modificando i parametri del modello nel modello di distribuzione automatica. Per distribuire un modello diverso, è necessario aggiornare almeno i modelName parametri e modelVersion .

Per impostazione predefinita, il modello di distribuzione è configurato con i valori seguenti:

Parametro del modello Valore predefinito
modelName gpt-4.1
formato del modello OpenAI (per Azure OpenAI)
versione del modello 2025-04-14
Nome del modello SKU GlobalStandard
modelLocation eastus

Verificare la distribuzione

Al termine della distribuzione (in genere 5-10 minuti), verificare che le risorse siano state create correttamente:

  1. Vai al portale di Azure .
  2. Cerca il nome del gruppo di risorse.
  3. Verificare che esistano le risorse seguenti:
    • Configurazione di base: account Foundry, progetto e distribuzione del modello.
    • Configurazione standard: tutte le risorse di base e l'account di archiviazione di Azure, l'account Azure Cosmos DB e il servizio Ricerca intelligenza artificiale di Azure.

Suggerimento

Se la distribuzione non riesce, controllare la sezione Distribuzioni nel gruppo di risorse per informazioni dettagliate sull'errore. I problemi comuni includono una quota insufficiente per il modello o le autorizzazioni mancanti.

Risoluzione dei problemi

Problema Motivo Soluzione
La distribuzione non riesce con errore di quota Quota insufficiente per GPT-4.1 nell'area selezionata Richiedere un aumento della quota o selezionare un'area diversa
Autorizzazione negata durante la distribuzione Ruolo di amministratore degli accessi in base al ruolo mancante Chiedi al proprietario della sottoscrizione di concederti il ruolo opportuno
Risorse create ma la creazione dell'agente non riesce Progetto non connesso correttamente alle risorse Verificare la connessione nel portale Foundry in Impostazioni del progetto>Risorse connesse
Modello non disponibile Modello non distribuito nell'area Controllare il supporto dell'area del modello e selezionare un'area disponibile

E adesso?