Uw Azure AI Zoeken-service configureren in de Azure-portal

Note

Azure AI Zoeken is beschikbaar via de Azure-portal, REST API's en Azure-SDK's. Het vormt ook een basis voor Foundry IQ, de beheerde kennislaag die bedrijfsinhoud transformeert in herbruikbare, machtigingsbewuste knowledge bases voor agents in de Microsoft Foundry-portal.

Het configureren van uw nieuwe Azure AI Zoeken-service omvat verschillende taken voor het optimaliseren van beveiliging, toegang en prestaties. Dit artikel bevat een dagelijkse controlelijst om u te helpen bij het instellen van uw service in de Azure-portal.

Nadat u een zoekservice hebt gemaakt, raden we u aan het volgende te doen:

Op rollen gebaseerde toegang configureren

Portaltoegang is gebaseerd op roltoewijzingen. Nieuwe zoekservices hebben standaard ten minste één servicebeheerder of eigenaar. Servicebeheerders, medebeheerders en eigenaren zijn gemachtigd om meer beheerders te maken en andere rollen toe te wijzen. Ze hebben ook toegang tot alle portaalpagina's en bewerkingen voor standaard zoekdiensten.

Tip

Standaard kan elke beheerder of eigenaar services maken of verwijderen. Als u onbedoelde verwijderingen wilt voorkomen, kunt u overwegen uw resources te vergrendelen.

Elke zoekservice wordt geleverd met API-sleutels en maakt standaard gebruik van verificatie op basis van sleutels. We raden u echter aan om Microsoft Entra ID en op rollen gebaseerd toegangsbeheer (RBAC) te gebruiken voor verbeterde beveiliging. RBAC elimineert de noodzaak om API-sleutels in tekst zonder opmaak op te slaan en door te geven.

Wanneer u overschakelt van verificatie op basis van sleutels naar sleutelloze verificatie, moeten servicebeheerders zichzelf gegevensvlakrollen toewijzen voor volledige toegang tot objecten en gegevens. Deze rollen omvatten Inzender voor zoekservice, Inzender voor zoekindexgegevens en De lezer van de zoekindexgegevens.

Op rollen gebaseerde toegang configureren:

  1. Schakel rollen in uw zoekservice in. U wordt aangeraden zowel API-sleutels als rollen te gebruiken.

  2. Wijs gegevensvlakrollen toe om de functionaliteit te vervangen die verloren gaat wanneer u API-sleutels uitschakelt. Een eigenaar heeft alleen Search Index Data Reader nodig, maar ontwikkelaars hebben meer rollen nodig.

    Het kan enkele minuten duren voordat roltoewijzingen van kracht worden. Tot die tijd geven portalpagina's die worden gebruikt voor bewerkingen van het gegevensvlak het volgende bericht weer:

    Schermopname van het portalbericht dat aangeeft dat er onvoldoende machtigingen zijn.

  3. Wijs meer rollen toe voor oplossingsontwikkelaars en -apps.

Een beheerde identiteit configureren

Als u indexeerfuncties wilt gebruiken voor geautomatiseerde indexering, toegepaste AI of geïntegreerde vectorisatie, moet u uw zoekservice configureren voor het gebruik van een beheerde identiteit. Vervolgens kunt u rollen toewijzen aan andere Azure-services waarmee uw zoekservice toegang krijgt tot gegevens en bewerkingen.

Voor geïntegreerde vectorisatie heeft uw zoekservice-identiteit de volgende rollen nodig:

  • Opslagblobgegevenslezer op Azure Storage
  • Cognitive Services-gegevensgebruiker op een Microsoft Foundry-resource

Het kan enkele minuten duren voordat roltoewijzingen van kracht worden.

Voordat u verdergaat met netwerkbeveiliging, kunt u overwegen om alle verbindingspunten te testen om roltoewijzingen te valideren. Voer een importwizard uit om machtigingen te testen.

Netwerkbeveiliging configureren

Standaard accepteert een zoekservice geverifieerde en geautoriseerde aanvragen via openbare internetverbinding. U hebt twee opties voor het verbeteren van de netwerkbeveiliging:

Zie Netwerkverkeerspatronen voor meer informatie over binnenkomende en uitgaande oproepen in Azure AI Zoeken.

Capaciteit controleren en facturering begrijpen

Standaard wordt een zoekservice gemaakt met één replica en één partitie. U kunt capaciteit toevoegen door replica's en partities toe te voegen, maar we raden u aan te wachten totdat volumes dit vereisen. Veel klanten voeren productieworkloads uit op de minimale configuratie.

Semantische rangschikking en agentgestuurd ophalen zijn premiumfuncties die standaard bij het gratis abonnement zijn inbegrepen. Als u betaald gebruik nodig hebt buiten de gratis limiet, bekijk dan semantische rankerfacturering in- of uitschakelen en in- of uitschakelen van agentische ophaalfacturering.

Zie Plan en beheer de kosten van een Azure AI Zoeken-service voor meer informatie over andere functies die van invloed zijn op facturering.

Diagnostische logboekregistratie inschakelen

Schakel diagnostische logboekregistratie in om gebruikersactiviteiten bij te houden. Als u deze stap overslaat, krijgt u nog steeds automatisch activiteitenlogboeken en metrische platformgegevens . Als u echter index- en querygegevens wilt gebruiken, moet u diagnostische logboekregistratie inschakelen en een bestemming kiezen voor vastgelegde bewerkingen. We raden Log Analytics Werkruimte aan voor duurzame opslag, zodat u systeemquery's kunt uitvoeren in de Azure-portal.

Intern verzamelt Microsoft telemetriegegevens over uw service en het platform. Zie Retentie van metrische gegevens voor meer informatie over gegevensretentie.

Zie Gegevenslocatie en privacy voor meer informatie over gegevenslocatie en privacy.

Verbindingsgegevens opgeven voor ontwikkelaars

Ontwikkelaars hebben het volgende nodig om verbinding te maken met Azure AI Zoeken:

  • Een eindpunt of URL op de pagina Overzicht .
  • Een API-sleutel op de pagina Sleutels of een roltoewijzing. Wij raden de rollen 'Bijdrager Zoekdienst', 'Bijdrager Zoekindexgegevens' en 'Lezer Zoekindexgegevens' aan.

We raden portaltoegang aan voor de wizard Gegevens importeren en Search Explorer. U moet Inzender of hoger zijn om de wizard uit te voeren.

Zie de volgende API's en modules voor programmatische ondersteuning voor servicebeheer:

U kunt ook de beheerclientbibliotheken in de Azure-SDK's gebruiken voor .NET, Python, Java en JavaScript.

Er is functiepariteit voor alle modaliteiten en talen, met uitzondering van preview-beheerfuncties. In de algemene regel worden preview-beheerfuncties eerst uitgebracht via de REST API van Management.