แชร์ผ่าน


การตั้งค่าพิมพ์เขียวและอินสแตนซ์ของตัวแทน

สำคัญ

คุณจําเป็นต้องเป็นส่วนหนึ่งของโปรแกรมการแสดงตัวอย่าง Frontier เพื่อเข้าถึง Microsoft Agent 365 ก่อน Frontier เชื่อมต่อคุณโดยตรงกับนวัตกรรม AI ล่าสุดของ Microsoft การแสดงตัวอย่างในส่วนหน้าจะต้องอยู่ภายใต้ข้อกําหนดการแสดงตัวอย่างที่มีอยู่ของข้อตกลงของลูกค้าของคุณ เนื่องจากคุณลักษณะเหล่านี้ยังคงอยู่ในการพัฒนา ความพร้อมใช้งานและความสามารถของพวกเขาอาจเปลี่ยนแปลงเมื่อเวลาผ่านไป

หมายเหตุ

การรับรองความถูกต้องข้อมูลประจําตัวของตัวแทนเป็นหนึ่งในสอง โฟลว์ การรับรองความถูกต้องที่คุณสามารถใช้ได้ อีกรายการหนึ่งคือ โฟลว์ในนามของ (OBO)

โฟลว์การรับรองความถูกต้องแบบตัวแทนช่วยให้ตัวแทนสามารถดําเนินการด้วยข้อมูลประจําตัวของตนเองได้ ในโฟลว์นี้:

  • ตัวแทนจะรับรองความถูกต้องโดยใช้ข้อมูลประจําตัวของตนเอง (ข้อมูลประจําตัวของพิมพ์เขียวของตัวแทน)
  • ตัวแทนทํางานอย่างอิสระด้วยสิทธิ์ที่กําหนดไว้
  • ตัวแทนมีข้อมูลประจําตัวของตนเอง แยกต่างหากจากผู้ใช้ทุกคน
  • โฟลว์นี้เหมาะสําหรับการดําเนินการของตัวแทนอัตโนมัติที่ไม่จําเป็นต้องมีบริบทของผู้ใช้

ใช้กรณี:

  • การทํางานของตัวแทนอัตโนมัติ (งานที่กําหนดไว้ การตรวจสอบ)
  • ส่งอีเมลหรือสร้างการประชุมจากกล่องจดหมายของตัวแทน
  • การสร้างและการจัดการทรัพยากรที่ตัวแทนเป็นเจ้าของ
  • การประมวลผลพื้นหลังโดยไม่มีการโต้ตอบกับผู้ใช้

สร้างข้อมูลประจําตัวตัวแทนของคุณ

ในการพัฒนาและทดสอบการทํางานแทนของคุณด้วยการรับรองความถูกต้องของตัวแทน คุณจะต้องสร้างข้อมูลประจําตัวของตัวแทนและลงทะเบียนด้วย Microsoft 365 ข้อมูลประจําตัวนี้ช่วยให้คุณสามารถทดสอบความสามารถของตัวแทนของคุณ เช่น การใช้เครื่องมือ การสังเกต การสังเกต และการแจ้งเตือนเมื่อคุณสร้าง

กระบวนการสร้างตัวแทนที่เกี่ยวข้องกับสามขั้นตอนหลัก:

  1. กําหนดค่า - เตรียมใช้งานการกําหนดค่า Agent 365 CLI
  2. การตั้งค่า - สร้างทรัพยากร Azure และพิมพ์เขียวตัวแทน
  3. สร้างอินสแตนซ์ - สร้าง ID แอปและผู้ใช้ที่เป็นตัวแทน

ข้อกำหนดเบื้องต้น

ก่อนที่คุณจะเริ่มต้น โปรดตรวจสอบให้แน่ใจว่า คุณมีการตั้งค่าต่อไปนี้:

จำเป็นต้องมีสิทธิ์

  • ผู้ใช้ที่เป็นผู้เช่าที่ถูกต้องซึ่งมีหนึ่งในบทบาทต่อไปนี้:
    • ผู้ดูแลระบบ Global
    • ผู้ดูแลระบบ ID ของตัวแทน
    • ตัวแทน ID นักพัฒนา
  • เข้าถึงการสมัครใช้งาน Azure ที่มีสิทธิ์ในการสร้างทรัพยากร

ขั้นตอนที่ 4: กําหนดค่าเอเจนต์

คําสั่งa365 config initสร้าง a365.config.jsonไฟล์การกําหนดค่าส่วนกลางที่ใช้โดยคําสั่ง Agent 365 CLI ทั้งหมด CLI ให้ตัวช่วยสร้างแบบโต้ตอบกับการรวม Azure CLI และค่าเริ่มต้นอัจฉริยะเพื่อลดการป้อนข้อมูลด้วยตนเอง

การรับรองความถูกต้องอย่างง่ายดาย

ก่อนที่จะเริ่มต้นการกําหนดค่า รับรองความถูกต้องกับ Azure โดยใช้ az login คําสั่ง:

az login

เลือกการสมัครใช้งานที่เหมาะสมเมื่อได้รับพร้อมท์ ตัวช่วยสร้างการกําหนดค่าใช้ Azure CLI เพื่อคิวรีการสมัครใช้งาน กลุ่มทรัพยากร และแผนบริการแอปที่พร้อมใช้งาน

เริ่มต้น; พื้นฐาน; การกำหนดค่า

เรียกใช้คําสั่งต่อไปนี้เพื่อเริ่มตัวช่วยสร้างการกําหนดค่าแบบโต้ตอบ:

a365 config init

ตัวช่วยสร้างใช้การรวม Azure CLI และค่าเริ่มต้นอัจฉริยะเพื่อลดการป้อนข้อมูลด้วยตนเอง คุณจะได้รับพร้อมท์สําหรับ:

เขตข้อมูล รายละเอียด ตัวอย่างเช่น
ชื่อตัวแทน ตัวระบุที่ไม่ซ้ํากัน (พยัญชนะผสมตัวเลขเท่านั้น) myagent
เส้นทางโครงการการปรับใช้ เส้นทางไปยังไดเรกทอรีโครงการตัวแทนของคุณ C:\MyAgent\sample-agent
อีเมลของผู้จัดการ อีเมลของผู้จัดการที่ดูแลตัวแทนนี้ manager@yourtenant.onmicrosoft.com
ทรัพยากรของ Azure เลือกจากกลุ่มทรัพยากรที่มีอยู่และแผนบริการของแอป (การเลือกแบบโต้ตอบ)

ตัวช่วยสร้างจะสร้างชื่อทรัพยากร ข้อมูลประจําตัว และตรวจสอบชนิดโครงการของคุณที่เกี่ยวข้องโดยอัตโนมัติ

ข้อจํากัดความพร้อมใช้งาน

ในขณะนี้ เฉพาะภูมิภาค Azure ที่ได้รับการสนับสนุนคือ:

  • centralindia
  • westeurope
  • westus

หากคุณเลือกภูมิภาคอื่น หรือหากคุณแก้ไข location คุณสมบัติใน a365.config.json ไฟล์ด้วยตนเอง คุณจะเห็นข้อผิดพลาดต่อไปนี้เมื่อคุณพยายามสร้างพิมพ์เขียวของตัวแทน

The selected region ('{location}') is not supported by the Agent 365 CLI. Choose a supported region and ensure your web app name ('{webAppName}') is globally unique

เรียนรู้เพิ่มเติมเกี่ยวกับโครงสร้างไฟล์การกําหนดค่า

ยืนยันการกำหนดค่า

ใช้คําสั่ง a365 config display เพื่อแสดงการกําหนดค่าของคุณเพื่อตรวจสอบค่าทั้งหมดว่าถูกต้อง:

a365 config display

ขั้นตอนที่ 2: สร้างพิมพ์เขียวตัวแทน

คําสั่งa365 setupสร้างทรัพยากร Azure และลงทะเบียนพิมพ์เขียวตัวแทนของคุณ พิมพ์เขียวกําหนดตัวตน สิทธิ์ และข้อกําหนดโครงสร้างพื้นฐานของตัวแทนของคุณ ขั้นตอนนี้สร้างพื้นฐานสําหรับการปรับใช้และเรียกใช้ตัวแทนของคุณใน Azure

การตั้งค่าช่องเก็บ

ใช้คำสั่ง-

a365 setup

กระบวนการตั้งค่าจะดําเนินการเหล่านี้:

  1. สร้างโครงสร้างพื้นฐานของ Azure (ถ้ายังไม่มี):

    • กลุ่มทรัพยากร
    • แผนบริการแอปด้วย SKU ที่ระบุ
    • เว็บแอป Azure ที่มีการเปิดใช้งานข้อมูลประจําตัวที่มีการจัดการ
  2. ลงทะเบียนพิมพ์เขียวของตัวแทน:

    • สร้างพิมพ์เขียวตัวแทนในผู้เช่า Microsoft Entra ของคุณ
    • สร้างการลงทะเบียนแอปพลิเคชัน Microsoft Entra
    • กําหนดค่าข้อมูลประจําตัวของตัวแทนที่มีสิทธิ์ที่จําเป็น
  3. กำหนดค่าสิทธิ์ API

    • ตั้งค่าขอบเขต API ของ Microsoft Graph
    • กําหนดค่าสิทธิ์ API บอทการส่งข้อความ
    • ใช้สิทธิ์ที่สามารถสืบทอดได้สําหรับอินสแตนซ์ของบริษัทตัวแทน
  4. แฟ้มการกําหนดค่าการอัปเดต:

    • บันทึกรหัสและจุดสิ้นสุดที่สร้างขึ้นไปยัง a365.generated.config.json
    • บันทึกข้อมูลเอกลักษณ์และข้อมูลทรัพยากรที่มีการจัดการ

หมายเหตุ

ในระหว่างการติดตั้ง หน้าต่างเบราว์เซอร์จะเปิดขึ้นเพื่อความยินยอมของผู้ดูแลระบบ ดําเนินการโฟลว์ความยินยอมเหล่านี้ให้เสร็จสมบูรณ์เพื่อดําเนินการต่อ โดยทั่วไปการตั้งค่าจะใช้เวลา 3-5 นาที และจะบันทึกการกําหนดค่าโดยอัตโนมัติไปยังa365.generated.config.json

ตรวจสอบการตั้งค่า

หลังจากการตั้งค่าเสร็จสมบูรณ์ คุณควรเห็นข้อมูลสรุปที่แสดงขั้นตอนที่เสร็จสมบูรณ์ทั้งหมด ตรวจสอบแหล่งข้อมูลที่สร้างขึ้น:

  1. ดูการตั้งค่าคอนฟิกที่สร้างขึ้น:

    a365 config display -g
    

    ยืนยันว่ามีค่าเหล่านี้:

    • agentBlueprintId - รหัสสมัครบลูพริ้นท์ของเจ้าหน้าที่
    • agentBlueprintObjectId - Microsoft Entra ID ของ Blueprint
    • managedIdentityPrincipalId - ID ข้อมูลประจําตัวที่มีการจัดการที่จัดการโดยระบบ
  2. ตรวจทานทรัพยากร Azure ใน พอร์ทัล Azure:

    ตรวจสอบว่ามีการสร้างทรัพยากรต่อไปนี้:

    • กลุ่มทรัพยากร:

      • ไปที่ กลุ่มทรัพยากร และเลือกกลุ่มทรัพยากรที่จำเป็น
      • ตรวจสอบว่าประกอบด้วยแผนบริการแอปและเว็บแอปของคุณ
    • แผนบริการแอป:

      • ไปยังแผนบริการแอปบริการแอปของ App Services>
      • ค้นหาแผนของคุณและตรวจสอบระดับราคาตรงกับ SKU การกําหนดค่าของคุณ
    • API เว็บ:

      • ไปยังแอปเว็บแอปบริการ>แอป
      • ค้นหาเว็บแอปของคุณ จากนั้นไปที่ ตั้งค่า>ระบบข้อมูลประจําตัวที่กําหนด>
      • ตรวจสอบสถานะเป็น เปิด
      • สังเกตการจับคู่ ID ออบเจ็กต์ (หลัก) managedIdentityPrincipalId
  3. ตรวจสอบแอปพลิเคชัน Microsoft Entra ใน พอร์ทัล Azure:

    ไปที่ Azure Active Directory การลงทะเบียนแอป

    • ค้นหาพิมพ์เขียวตัวแทนของคุณโดย agentBlueprintId
    • เปิดแอปพลิเคชันและเลือก สิทธิ์ API
    • ตรวจสอบสิทธิ์ด้วยเครื่องหมายถูกสีเขียว:
      • Microsoft Graph (ที่ได้รับมอบสิทธิ์และสิทธิ์ของแอปพลิเคชัน)
      • สิทธิ์ API ของบอทข้อความ
    • สิทธิ์ทั้งหมดควรแสดง "ให้สิทธิ์สําหรับ [ผู้เช่าของคุณ]"

ขั้นตอนที่ 3: สร้างอินสแตนซ์ตัวแทน

คําสั่งa365 create-instanceสร้าง ID แอปเอเจนต์และผู้ใช้ที่เป็นตัวแทนสําหรับพิมพ์เขียวตัวแทนของคุณ เปิดใช้งานการรับรองความถูกต้องและสิทธิ์ การดําเนินการนี้จะสร้างอินสแตนซ์เฉพาะของตัวแทนของคุณด้วยข้อมูลประจําตัวและข้อมูลประจําตัวของตนเอง ทําให้สามารถรับรองความถูกต้องและทํางานภายในสภาพแวดล้อม Microsoft 365 ของคุณ

สร้างอินสแตนซ์

เรียกใช้คำสั่งต่อไปนี้

a365 create-instance

มันทํางาน:

  1. สร้าง ID แอปเชิงตัวแทน - MICROSOFT Entra ID สําหรับอินสแตนซ์ของตัวแทนนี้
  2. สร้างผู้ใช้ ที่เป็นตัวแทน - บริการหลักสําหรับอินสแตนซ์ของตัวแทน
  3. ใช้รหัส พิมพ์เขียวของตัวแทน - จากการกําหนดค่าที่สร้างขึ้น (a365.generated.config.json)
  4. ให้ความยินยอม ของผู้ดูแลระบบ - ใช้สิทธิ์ที่สืบทอดจากพิมพ์เขียวโดยอัตโนมัติ
  5. กําหนดค่า การอัปเดต - บันทึกข้อมูลประจําตัวตัวแทนใหม่ไปยังสภาพแวดล้อมภายในเครื่อง

เอาต์พุตที่คาดหวัง:

คุณจะเห็นข้อความความคืบหน้าสําหรับแต่ละระยะ:

  • ระยะที่ 1: การสร้างข้อมูลประจําตัวของตัวแทนและผู้ใช้ตัวแทน
  • คําขอความยินยอมของผู้ดูแลระบบ (Windows เบราว์เซอร์จะเปิดขึ้น)
  • ระยะที่ 2: การกําหนดสิทธิ์การใช้งาน
  • การอัปเดตการกําหนดค่า

ตรวจสอบอินสแตนซ์

  1. ดูการตั้งค่าคอนฟิกที่สร้างขึ้น:

    a365 config display -g
    

    ตรวจสอบค่าต่อไปนี้:

    • AgenticAppId - ID แอปพลิเคชันอินสแตนซ์ของตัวแทนของคุณ
    • AgenticUserId - ID ผู้ใช้ตัวแทนของคุณ
  2. ตรวจสอบความถูกต้องในพอร์ทัล Azure:

    • ไปที่ Azure Active Directory>การลงทะเบียนแอป
    • ค้นหา ID แอปตัวแทนของคุณ (ตรวจสอบการกําหนดค่าที่สร้างขึ้นสําหรับ ID)
    • ตรวจสอบสิทธิ์ API ได้รับอนุญาตและยินยอม

ขั้นตอนถัดไป

ข้อมูลประจําตัวของเจ้าหน้าที่ของคุณลงทะเบียนแล้วและพร้อมแล้ว ถัดไป:

  1. เพิ่มความสามารถในการ ใช้เครื่องมือ - เปิดใช้งานเครื่องมือ Microsoft 365 (แนะนําสําหรับการรับรองความถูกต้องการทดสอบ)
  2. ทดสอบตัวแทน ของคุณ - ตรวจสอบด้วย Agent Playground