在這個快速入門中,你會建立一個 Microsoft Foundry 專案並部署模型。 如果你管理的是團隊,也會授權團隊成員存取權限。 完成這些步驟後,你或你的團隊就可以開始使用已部署的模型來建構 AI 應用程式。
提示
這個快速入門教你如何建立資源,用基本設定來建立代理人。 若想了解使用自有資源的進階情境,請參見 「設定你的代理開發環境」。
先決條件
- 一個有有效訂閱的 Azure 帳號。 如果你還沒有,請建立一個free Azure帳號,其中包含免費試用訂閱。
- 如果你是為自己創作這個專案:
- 具備可讓您在訂用帳戶或資源群組上建立 Foundry 資源的角色存取權,例如 Azure Account AI Owner 或 Foundry Owner。 欲了解更多權限資訊,請參閱 Microsoft Foundry 的 基於角色的存取控制。
Important
Foundry RBAC 角色最近已重新命名。 Foundry 用戶、Foundry 擁有者、Foundry Account Owner 以及 Foundry Project Manager 先前分別被稱為 Azure AI 使用者、Azure AI 擁有者、Azure AI 帳戶擁有者及 Azure AI Project 管理者。 在更名期間,你可能還會在某些地方看到之前的名字。角色 ID 與核心權限不會因命名而改變。
- 具備可讓您在訂用帳戶或資源群組上建立 Foundry 資源的角色存取權,例如 Azure Account AI Owner 或 Foundry Owner。 欲了解更多權限資訊,請參閱 Microsoft Foundry 的 基於角色的存取控制。
- 如果你是為團隊創建專案:
- 取得可以讓你完成職責分派的角色,例如擁有者。 欲了解更多權限資訊,請參閱 Microsoft Foundry 的 基於角色的存取控制。
- 一份需要存取權限的團隊成員的電子郵件地址或 Microsoft Entra 安全群組 ID 清單。
請使用以下標籤選擇您偏好的方法:
安裝 Azure CLI 2.67.0 或更新版本 (使用
az version檢查)。登入 Azure:
az login
建立一個專案
建立一個 Foundry 專案來組織你的工作。 專案包含模型、代理及團隊使用的其他資源。
建立一個資源小組或使用現有的。 例如,在
my-foundry-rg中建立eastus:az group create --name my-foundry-rg --location eastus建立 Foundry 資源。 例如,在
my-foundry-resource資源群組中建立my-foundry-rg:az cognitiveservices account create \ --name my-foundry-resource \ --resource-group my-foundry-rg \ --kind AIServices \ --sku s0 \ --location eastus \ --allow-project-management此
--allow-project-management旗標可在此資源內建立專案。為該資源建立自訂子網域。 自訂網域名稱必須是全球唯一的。 如果
my-foundry-resource已經被用了,試著用一個比較獨特的名字。az cognitiveservices account update \ --name my-foundry-resource \ --resource-group my-foundry-rg \ --custom-domain my-foundry-resource創建專案。 例如,在
my-foundry-project中建立my-foundry-resource:az cognitiveservices account project create \ --name my-foundry-resource \ --resource-group my-foundry-rg \ --project-name my-foundry-project \ --location eastus確認專案是被創建的:
az cognitiveservices account project show \ --name my-foundry-resource \ --resource-group my-foundry-rg \ --project-name my-foundry-project輸出會顯示專案屬性,包括其資源 ID。
部署模型
部署一個你能用的模型。 這個例子使用 gpt-4.1-mini,但你可以選擇任何可用的型號。
az cognitiveservices account deployment create \
--name my-foundry-resource \
--resource-group my-foundry-rg \
--deployment-name gpt-4.1-mini \
--model-name gpt-4.1-mini \
--model-version "2025-04-14" \
--model-format OpenAI \
--sku-capacity 10 \
--sku-name Standard
確認部署是否成功:
az cognitiveservices account deployment show \
--name my-foundry-resource \
--resource-group my-foundry-rg \
--deployment-name gpt-4.1-mini
部署完成後,輸出會顯示"provisioningState": "Succeeded"。
取得你的專案連結細節
您需要使用專案端點從程式碼連接。 如果你是為其他人管理這個專案,請把這個端點和部署名稱一起寄給他們。
- 請使用您的Azure帳號登入 Microsoft Foundry。
- 選擇你的專案。
- 在專案的歡迎畫面中找到你的專案端點。
- 複製端點值。 這個數值你會用在其他快速入門和教學中。
管理員 - 授予存取權限
如果你管理團隊,請指派 Foundry 使用者 角色給團隊成員,讓他們能使用專案和已部署的模型。 此職務提供建置與測試 AI 應用程式所需的最低權限。 關於其他可能需要指派的角色,請參考 Microsoft Foundry 的 基於角色的存取控制
Important
Foundry RBAC 角色最近已重新命名。 Foundry 用戶、Foundry 擁有者、Foundry Account Owner 以及 Foundry Project Manager 先前分別被稱為 Azure AI 使用者、Azure AI 擁有者、Azure AI 帳戶擁有者及 Azure AI Project 管理者。 在更名期間,你可能還會在某些地方看到之前的名字。角色 ID 與核心權限不會因命名而改變。
取得專案資源ID:
PROJECT_ID=$(az cognitiveservices account project show \ --name my-foundry-resource \ --resource-group my-foundry-rg \ --project-name my-foundry-project \ --query id -o tsv)將 Foundry 使用者 角色指派給團隊成員:
Important
Foundry RBAC 角色最近已重新命名。 Foundry 用戶、Foundry 擁有者、Foundry Account Owner 以及 Foundry Project Manager 先前分別被稱為 Azure AI 使用者、Azure AI 擁有者、Azure AI 帳戶擁有者及 Azure AI Project 管理者。 在更名期間,你可能還會在某些地方看到之前的名字。角色 ID 與核心權限不會因命名而改變。
az role assignment create \ --role "53ca6127-db72-4b80-b1b0-d745d6d5456d" \ --assignee "user@contoso.com" \ --scope $PROJECT_ID
Note
由於 Foundry RBAC 角色最近被重新命名,請在程式碼中使用角色定義 ID(GUID)取代角色名稱,以避免在重新命名時出現問題:
-
鑄造廠使用者:
53ca6127-db72-4b80-b1b0-d745d6d5456d -
鑄造廠擁有者:
c883944f-8b7b-4483-af10-35834be79c4a -
Foundry 帳戶持有人:
e47c6f54-e4a2-4754-9501-8e0985b135e1 -
鑄造廠Project經理:
eadc314b-1a2d-4efa-be10-5d325db5065e
要新增安全群組而非個別使用者:
az role assignment create \
--role "53ca6127-db72-4b80-b1b0-d745d6d5456d" \
--assignee-object-id "<security-group-object-id>" \
--assignee-principal-type Group \
--scope $PROJECT_ID
確認角色分配:
az role assignment list \ --scope $PROJECT_ID \ --role "53ca6127-db72-4b80-b1b0-d745d6d5456d" \ --output table
參考:az 角色指派
驗證團隊成員存取權限
請團隊成員登入 Microsoft Foundry,並從專案列表中選擇專案來驗證存取權限。
如果團隊成員無法存取專案,請確認角色指派是否成功完成。 請確認你使用了正確的電子郵件地址或安全群組 ID。 請確保團隊成員的 Azure 帳號在同一個 Microsoft Entra 租戶中。
要確認已部署的模型可用,請團隊成員在右上角導覽中選擇 「建置 」,然後在左側窗格選擇 「模型 」。
清理資源
當你不再需要這個專案時,刪除資源群組,刪除所有與它相關的資源。
az group delete --name my-foundry-rg --yes --no-wait