你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。
在 Microsoft Agent 365 中将 Foundry 托管代理发布为 Autopilot,以便管理员能够批准该代理,并使其可在 Microsoft 365 界面(如 Microsoft Teams)中使用。
有关 Foundry 如何与 A365 集成、支持的代理类型、数据收集和数据驻留的概述,请参阅 Microsoft Agent 365 与 Foundry 的集成。
Important
此流使用托管代理。 在启动之前 ,请查看 Foundry 代理服务中的托管代理 。
先决条件
Microsoft Agent 365 已正式发布。
许可:
- 支持 Microsoft Agent 365 的 Microsoft 365 许可。 Agent 365 与 Microsoft E5 配合效果最佳,并且贵组织中至少有一位用户必须拥有符合条件的Microsoft Agent 365 许可证,例如 智能 Microsoft 365 Copilot 副驾驶®。
- 分配给创建、批准或使用代理的用户的Microsoft 365许可证。
Azure 权限:
一个可以在其中创建资源的 Azure 订阅。
订阅或资源组范围内的所有者。 工作流
azd创建Azure资源并自动分配所需的角色;所有者提供两者所需的权限。Foundry 项目范围内的 Foundry 用户或 Foundry 项目经理,创建和部署智能体。
Important
Foundry RBAC 角色最近已更名。 Foundry 用户、Foundry 所有者、Foundry 帐户所有者和 Foundry 项目经理之前的名称分别为“Azure AI 用户”、“Azure AI 所有者”、“Azure AI 帐户所有者”和“Azure AI 项目经理”。 在重命名推出时,你仍可能会在某些位置看到以前的名称。重命名后,角色 ID 和核心权限保持不变。
有关完整权限矩阵,请参阅 托管代理权限参考。
资源组范围内的所有者或参与者,创建和配置 Azure 机器人服务资源。 Foundry 作用域角色(Foundry 用户、Foundry 项目经理及类似角色)不包含
Microsoft.BotService/*权限。
Microsoft 365管理员权限:
- 由 Microsoft 365 管理中心中的 AI 管理员或全局管理员批准待处理的代理请求。
租户和服务设置:
使用支持托管代理的区域。 有关当前受支持的区域,请参阅 Foundry 代理服务中的托管代理。
如果你的订阅中尚未注册
Microsoft.BotService资源提供程序,请将其注册:az provider register --namespace Microsoft.BotService
本地工具:
示例创建的内容
该示例预配当前模板所需的Azure基础结构,并端到端发布托管代理。 具体如下:
- 创建或更新示例模板所需的 Azure 资源,包括 Foundry 帐户和项目、模型部署、托管代理及其版本、Azure 容器注册表、Azure 机器人服务 资源,以及带有 Log Analytics 工作区的 Application Insights。
- 创建代理版本并将终结点流量配置为始终路由到该版本。
- 提交在 Microsoft 365 管理中心中创建智能体蓝图以供管理员批准的 autopilot 请求。
运行代码示例
按照 GitHub 上 FoundryA365 示例README中的步骤操作。 请参照示例 README 获取完整且权威的命令序列。 示例完成后,返回此处以验证部署并完成管理员审批流。
预配和部署
注意
根据你的租户设置,预配前可能需要使用更多 Azure CLI 作用域登录(例如,适用于 Foundry、Microsoft Graph 和 Azure 资源管理器)。 如果 azd auth login 返回授权错误,请参阅所需的登录命令和作用域的示例自述文件。
示例预配Azure资源、生成和推送容器,并部署代理。 下面是高层命令流程(完整且权威的顺序请参见 README):
az login
azd auth login
azd provision
azd env get-values
在审批之前验证部署
在打开Microsoft 365 管理中心之前验证以下内容:
- 运行
azd env get-values并保存输出。 请特别注意机器人应用 ID 和消息传递终结点——在开发人员验证步骤中需要用到这些值。 - 确认
azd部署已成功完成,且没有失败的资源。 - 确认示例已完成发布步骤并提交 Autopilot 请求。
示例成功完成后,你已准备好已发布的代理应用程序和代理蓝图,以便在Microsoft 365 管理中心中批准。 管理员批准请求后,代理将显示在代理 365 注册表中。
验证部署
管理员批准
Microsoft 365管理员必须先批准代理蓝图,然后才能在 Teams 中可用。
- 登录到Microsoft 365 管理中心并找到待处理的智能体蓝图请求。 在 Microsoft 365 管理中心代理注册表中,显示一个代理正在等待或展示审批的截图。
- 批准请求。 批准后,验证代理是否显示在代理 365 代理注册表中。
开发人员验证
管理员批准请求后,请完成这些验证步骤。
- 在 Teams 开发人员门户中,找到已批准的代理蓝图并确认其配置。
- 从列表中选择智能体蓝图。
- 验证消息终结点和应用 ID 是否与来自
azd env get-values的值匹配。 - 保存任何必填字段,并发布更新(如果出现提示)。
- 在Microsoft Teams中,验证是否可以找到代理并创建实例:
- 转到 “应用”。
- 前往“适用于你的团队的代理”。
- 查找代理并创建实例。
故障 排除
| 问题 | 原因 | 分辨率 |
|---|---|---|
azd provision 在资源创建开始之前失败 |
缺少权限 | 确认你在订阅或资源组范围内拥有所有者权限(这是azd创建资源并分配角色所必需的),并且在 Foundry 项目范围内拥有Foundry User或Foundry Project Manager角色。 |
| 发布到 Teams 或 Microsoft 365 时失败,并出现 机器人服务 授权错误 | Foundry 角色不包含 机器人服务 的权限 | 确认运行发布步骤的标识在资源组范围内具有所有者或参与者。 Foundry 级别的角色(Foundry 用户、Foundry 项目经理)不包含 Microsoft.BotService/* 权限。 有关详细信息,请参阅Azure 机器人服务设置。 |
azd provision 失败并显示区域或托管代理可用性消息 |
区域错误 | 在支持托管代理的区域中,为此示例创建所有资源。 |
azd provision 或 azd auth login 会提示完成更多登录或同意步骤 |
所需的额外权限范围 | 按照示例 README 中的原样登录命令执行,并在重新运行工作流之前授予所需的 Foundry、Microsoft Graph 或 Azure 资源管理器 权限范围。 |
| 容器生成或推送失败 | Docker 未运行 | 启动 Docker,然后再次运行 azd provision --verbose 。 |
| 找不到可以批准的代理 | 审批步骤未完成,或者你没有所需的租户权限 | 验证租户管理员权限并确认部署已成功完成。 |
| 无法在 Teams 开发人员门户列表中找到蓝图 | 该列表可能不会显示所有蓝图 | 验证审批是否已成功完成,重新运行 azd env get-values 以恢复示例输出,并按照当前示例指南查找已批准的蓝图。 |
后续步骤
发布后,可以通过部署新的代理版本并重复 azd 工作流来更新代理。 若要监视代理活动并设置可观测性,请参阅 Grant Agent 365 可观测性权限。