Guida introduttiva: Configura le risorse di Microsoft Foundry

In questa guida introduttiva si crea un progetto Microsoft Foundry e si distribuisce un modello. Se si gestisce un team, si concede anche l'accesso ai membri del team. Dopo aver completato questi passaggi, l'utente o il team può iniziare a creare applicazioni di intelligenza artificiale usando il modello distribuito.

Suggerimento

Questa guida introduttiva illustra come creare risorse per creare un agente con una configurazione di base. Per scenari più avanzati che usano risorse personalizzate, vedere Configurare l'ambiente per lo sviluppo di agenti.

Prerequisiti

  • Un account Azure con una sottoscrizione attiva. Se non ne hai uno, crea un account gratuito Azure, che include una sottoscrizione di valutazione gratuita.
  • Se si sta creando il progetto autonomamente:
    • Accesso a un ruolo che consente di creare una risorsa Foundry, ad esempio Il proprietario dell'account Foundry o il proprietario di Foundry nella sottoscrizione o nel gruppo di risorse. Per altre informazioni sulle autorizzazioni, vedere Controllo degli accessi in base al ruolo per Microsoft Foundry.

      Important

      I ruoli di Controllo degli accessi in base al ruolo di Foundry sono stati recentemente rinominati. Foundry User, Foundry Owner, Foundry Account Owner e Foundry Project Manager erano precedentemente denominati Azure AI User, Azure AI Owner, Azure AI Account Owner e Azure AI Project Manager. È possibile che i nomi precedenti vengano visualizzati in alcune posizioni durante l'esecuzione della ridenominazione. Gli ID ruolo e le autorizzazioni di base sono invariati dalla ridenominazione.

  • Se si sta creando il progetto per un team:
    • Accesso a un ruolo che consente di completare le assegnazioni di ruolo, ad esempio Proprietario. Per altre informazioni sulle autorizzazioni, vedere Controllo degli accessi in base al ruolo per Microsoft Foundry.
    • Elenco di indirizzi di posta elettronica degli utenti o ID dei gruppi di sicurezza Microsoft Entra per i membri del team che necessitano dell'accesso.

Selezionare il metodo preferito usando le schede seguenti:

Creare un progetto

Creare un progetto Foundry per organizzare il lavoro. Il progetto contiene modelli, agenti e altre risorse usate dal team.

Suggerimento

Crea il progetto nell'area geografica West US 3 se vuoi provare un modello istantaneo (anteprima).

  1. Creare un gruppo di risorse o usarne uno esistente. Ad esempio, creare my-foundry-rg in eastus:

    az group create --name my-foundry-rg --location eastus
    
  2. Crea la risorsa Foundry. Ad esempio, creare my-foundry-resource nel my-foundry-rg gruppo di risorse:

    az cognitiveservices account create \
        --name my-foundry-resource \
        --resource-group my-foundry-rg \
        --kind AIServices \
        --sku s0 \
        --location eastus \
       --allow-project-management
    

    Il --allow-project-management flag abilita la creazione del progetto all'interno di questa risorsa.

  3. Creare un sottodominio personalizzato per la risorsa. Il nome di dominio personalizzato deve essere globalmente univoco. Se my-foundry-resource è già in uso, provare un nome più originale.

    az cognitiveservices account update \
        --name my-foundry-resource \
        --resource-group my-foundry-rg \
        --custom-domain my-foundry-resource
    
  4. Creare il progetto. Ad esempio, creare my-foundry-project in my-foundry-resource:

    az cognitiveservices account project create \
        --name my-foundry-resource \
        --resource-group my-foundry-rg \
        --project-name my-foundry-project \
        --location eastus
    
  5. Verificare che il progetto sia stato creato:

    az cognitiveservices account project show \
        --name my-foundry-resource \
        --resource-group my-foundry-rg \
        --project-name my-foundry-project
    

    L'output visualizza le proprietà del progetto, incluso il relativo ID risorsa.

Riferimento: az cognitiveservices account

Distribuire un modello

Distribuire un modello utilizzabile. Questo esempio usa gpt-5.1-mini, ma è possibile scegliere qualsiasi modello disponibile.

Suggerimento

È possibile ignorare completamente questo passaggio se si vuole provare un modello istantaneo (anteprima).

az cognitiveservices account deployment create \
    --name my-foundry-resource \
    --resource-group my-foundry-rg \
    --deployment-name gpt-5.1-mini \
    --model-name gpt-5.1-mini \
    --model-version "2025-04-14" \
    --model-format OpenAI \
    --sku-capacity 10 \
    --sku-name Standard

Verificare che la distribuzione sia riuscita:

az cognitiveservices account deployment show \
    --name my-foundry-resource \
    --resource-group my-foundry-rg \
    --deployment-name gpt-5.1-mini

Quando la distribuzione è pronta, l'output mostra "provisioningState": "Succeeded".

Riferimento: az cognitiveservices account deployment

Ottenere i dettagli della connessione al progetto

È necessario che l'endpoint del progetto si connetta dal codice. Se si amministra questo progetto per altri utenti, inviare l'endpoint insieme al nome della distribuzione.

  1. Accedere a Microsoft Foundry usando l'account Azure.
  2. Selezionare il progetto.
  3. Trova l'endpoint del progetto nella schermata iniziale del progetto.Screenshot della schermata di benvenuto di Microsoft Foundry Models che mostra l'URL dell'endpoint e il pulsante copia.
  4. Copiare il valore dell'endpoint. Questo valore viene usato in altre guide introduttive ed esercitazioni.

Per gli amministratori : concedere l'accesso

Se si sta amministrando un team, assegnare il ruolo Utente Foundry ai membri del team in modo che possano usare il progetto e i modelli distribuiti. Questo ruolo fornisce le autorizzazioni minime necessarie per compilare e testare le applicazioni di intelligenza artificiale. Per altri ruoli che potrebbe essere necessario assegnare, vedere Controllo degli accessi in base al ruolo per Microsoft Foundry

Important

I ruoli di Controllo degli accessi in base al ruolo di Foundry sono stati recentemente rinominati. Foundry User, Foundry Owner, Foundry Account Owner e Foundry Project Manager erano precedentemente denominati Azure AI User, Azure AI Owner, Azure AI Account Owner e Azure AI Project Manager. È possibile che i nomi precedenti vengano visualizzati in alcune posizioni durante l'esecuzione della ridenominazione. Gli ID ruolo e le autorizzazioni di base sono invariati dalla ridenominazione.

  1. Ottenere l'ID risorsa del progetto:

    PROJECT_ID=$(az cognitiveservices account project show \
      --name my-foundry-resource \
      --resource-group my-foundry-rg \
      --project-name my-foundry-project \
      --query id -o tsv)
    
  2. Assegnare il ruolo Utente Foundry a un membro del team:

    Important

    I ruoli di Controllo degli accessi in base al ruolo di Foundry sono stati recentemente rinominati. Foundry User, Foundry Owner, Foundry Account Owner e Foundry Project Manager erano precedentemente denominati Azure AI User, Azure AI Owner, Azure AI Account Owner e Azure AI Project Manager. È possibile che i nomi precedenti vengano visualizzati in alcune posizioni durante l'esecuzione della ridenominazione. Gli ID ruolo e le autorizzazioni di base sono invariati dalla ridenominazione.

    az role assignment create \
        --role "53ca6127-db72-4b80-b1b0-d745d6d5456d" \
        --assignee "user@contoso.com" \
        --scope $PROJECT_ID
    

Note

Poiché i ruoli RBAC di Foundry sono stati rinominati di recente, usa l'ID della definizione del ruolo (GUID) anziché il nome del ruolo nel proprio codice per evitare problemi durante la distribuzione della ridenominazione:

  • Utente di Foundry: 53ca6127-db72-4b80-b1b0-d745d6d5456d
  • Proprietario della fonderia: c883944f-8b7b-4483-af10-35834be79c4a
  • Proprietario dell'account Foundry: e47c6f54-e4a2-4754-9501-8e0985b135e1
  • Foundry Project Manager: eadc314b-1a2d-4efa-be10-5d325db5065e

Per aggiungere un gruppo di sicurezza anziché un singolo utente:

az role assignment create \
    --role "53ca6127-db72-4b80-b1b0-d745d6d5456d" \
    --assignee-object-id "<security-group-object-id>" \
    --assignee-principal-type Group \
    --scope $PROJECT_ID
  1. Verificare l'assegnazione di ruolo:

    az role assignment list \
        --scope $PROJECT_ID \
        --role "53ca6127-db72-4b80-b1b0-d745d6d5456d" \
        --output table
    

Riferimento: az role assignment

Verificare l'accesso ai membri del team

Chiedere a un membro del team di verificare l'accesso accedendo a Microsoft Foundry e selezionando il progetto dall'elenco dei progetti.

Se il membro del team non riesce ad accedere al progetto, verificare che l'assegnazione di ruolo sia stata completata correttamente. Verificare di aver usato l'indirizzo di posta elettronica corretto o l'ID del gruppo di sicurezza. Assicurarsi che l'account Azure del membro del team si trova nello stesso tenant Microsoft Entra.

Per verificare che il modello distribuito sia disponibile, chiedere al membro del team di selezionare Compila nel riquadro di spostamento in alto a destra, quindi Modelli nel riquadro sinistro.

Pulire le risorse

Quando il progetto non è più necessario, eliminare il gruppo di risorse per eliminare tutte le risorse associate.

az group delete --name my-foundry-rg --yes --no-wait

Passaggio successivo

Avvio rapido Microsoft Foundry