你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

在 Microsoft Agent 365 中发布自动助手

在 Microsoft Agent 365 中将 Foundry 托管代理发布为 Autopilot,以便管理员能够批准该代理,并使其可在 Microsoft 365 界面(如 Microsoft Teams)中使用。

有关 Foundry 如何与 A365 集成、支持的代理类型、数据收集和数据驻留的概述,请参阅 Microsoft Agent 365 与 Foundry 的集成

Important

此流使用托管代理。 在启动之前 ,请查看 Foundry 代理服务中的托管代理

先决条件

Microsoft Agent 365 已正式发布。

  • 许可

    • 支持 Microsoft Agent 365 的 Microsoft 365 许可。 Agent 365 与 Microsoft E5 配合效果最佳,并且贵组织中至少有一位用户必须拥有符合条件的Microsoft Agent 365 许可证,例如 智能 Microsoft 365 Copilot 副驾驶®。
    • 分配给创建、批准或使用代理的用户的Microsoft 365许可证。
  • Azure 权限:

    • 一个可以在其中创建资源的 Azure 订阅。

    • 订阅或资源组范围内的所有者。 工作流azd创建Azure资源并自动分配所需的角色;所有者提供两者所需的权限。

    • Foundry 项目范围内的 Foundry 用户Foundry 项目经理,创建和部署智能体。

      Important

      Foundry RBAC 角色最近已更名。 Foundry 用户Foundry 所有者Foundry 帐户所有者Foundry 项目经理之前的名称分别为“Azure AI 用户”、“Azure AI 所有者”、“Azure AI 帐户所有者”和“Azure AI 项目经理”。 在重命名推出时,你仍可能会在某些位置看到以前的名称。重命名后,角色 ID 和核心权限保持不变。

      有关完整权限矩阵,请参阅 托管代理权限参考

    • 资源组范围内的所有者参与者,创建和配置 Azure 机器人服务资源。 Foundry 作用域角色(Foundry 用户Foundry 项目经理及类似角色)不包含 Microsoft.BotService/* 权限。

  • Microsoft 365管理员权限:

    • 由 Microsoft 365 管理中心中的 AI 管理员全局管理员批准待处理的代理请求。
  • 租户和服务设置:

    • 使用支持托管代理的区域。 有关当前受支持的区域,请参阅 Foundry 代理服务中的托管代理

    • 如果你的订阅中尚未注册 Microsoft.BotService 资源提供程序,请将其注册:

      az provider register --namespace Microsoft.BotService
      
  • 本地工具:

示例创建的内容

该示例预配当前模板所需的Azure基础结构,并端到端发布托管代理。 具体如下:

  • 创建或更新示例模板所需的 Azure 资源,包括 Foundry 帐户和项目、模型部署、托管代理及其版本、Azure 容器注册表、Azure 机器人服务 资源,以及带有 Log Analytics 工作区的 Application Insights。
  • 创建代理版本并将终结点流量配置为始终路由到该版本。
  • 提交在 Microsoft 365 管理中心中创建智能体蓝图以供管理员批准的 autopilot 请求。

运行代码示例

按照 GitHub 上 FoundryA365 示例README中的步骤操作。 请参照示例 README 获取完整且权威的命令序列。 示例完成后,返回此处以验证部署并完成管理员审批流。

预配和部署

注意

根据你的租户设置,预配前可能需要使用更多 Azure CLI 作用域登录(例如,适用于 Foundry、Microsoft Graph 和 Azure 资源管理器)。 如果 azd auth login 返回授权错误,请参阅所需的登录命令和作用域的示例自述文件。

示例预配Azure资源、生成和推送容器,并部署代理。 下面是高层命令流程(完整且权威的顺序请参见 README):

az login
azd auth login
azd provision
azd env get-values

在审批之前验证部署

在打开Microsoft 365 管理中心之前验证以下内容:

  1. 运行 azd env get-values 并保存输出。 请特别注意机器人应用 ID 和消息传递终结点——在开发人员验证步骤中需要用到这些值。
  2. 确认 azd 部署已成功完成,且没有失败的资源。
  3. 确认示例已完成发布步骤并提交 Autopilot 请求。

示例成功完成后,你已准备好已发布的代理应用程序和代理蓝图,以便在Microsoft 365 管理中心中批准。 管理员批准请求后,代理将显示在代理 365 注册表中。

验证部署

管理员批准

Microsoft 365管理员必须先批准代理蓝图,然后才能在 Teams 中可用。

  1. 登录到Microsoft 365 管理中心并找到待处理的智能体蓝图请求。 在 Microsoft 365 管理中心代理注册表中,显示一个代理正在等待或展示审批的截图。
  2. 批准请求。 批准后,验证代理是否显示在代理 365 代理注册表中。 A365 注册表中已批准的代理的屏幕截图。

开发人员验证

管理员批准请求后,请完成这些验证步骤。

  1. Teams 开发人员门户中,找到已批准的代理蓝图并确认其配置。
    1. 从列表中选择智能体蓝图。
    2. 验证消息终结点和应用 ID 是否与来自 azd env get-values的值匹配。
    3. 保存任何必填字段,并发布更新(如果出现提示)。
  2. 在Microsoft Teams中,验证是否可以找到代理并创建实例:
    1. 转到 “应用”。
    2. 前往“适用于你的团队的代理”
    3. 查找代理并创建实例。

在 Microsoft Teams 中创建 Autopilot 的代理实例的屏幕截图。

故障 排除

问题 原因 分辨率
azd provision 在资源创建开始之前失败 缺少权限 确认你在订阅或资源组范围内拥有所有者权限(这是azd创建资源并分配角色所必需的),并且在 Foundry 项目范围内拥有Foundry UserFoundry Project Manager角色。
发布到 Teams 或 Microsoft 365 时失败,并出现 机器人服务 授权错误 Foundry 角色不包含 机器人服务 的权限 确认运行发布步骤的标识在资源组范围内具有所有者参与者。 Foundry 级别的角色(Foundry 用户Foundry 项目经理)不包含 Microsoft.BotService/* 权限。 有关详细信息,请参阅Azure 机器人服务设置
azd provision 失败并显示区域或托管代理可用性消息 区域错误 在支持托管代理的区域中,为此示例创建所有资源。
azd provisionazd auth login 会提示完成更多登录或同意步骤 所需的额外权限范围 按照示例 README 中的原样登录命令执行,并在重新运行工作流之前授予所需的 Foundry、Microsoft Graph 或 Azure 资源管理器 权限范围。
容器生成或推送失败 Docker 未运行 启动 Docker,然后再次运行 azd provision --verbose
找不到可以批准的代理 审批步骤未完成,或者你没有所需的租户权限 验证租户管理员权限并确认部署已成功完成。
无法在 Teams 开发人员门户列表中找到蓝图 该列表可能不会显示所有蓝图 验证审批是否已成功完成,重新运行 azd env get-values 以恢复示例输出,并按照当前示例指南查找已批准的蓝图。

后续步骤

发布后,可以通过部署新的代理版本并重复 azd 工作流来更新代理。 若要监视代理活动并设置可观测性,请参阅 Grant Agent 365 可观测性权限