在這個快速入門中,你會建立一個Microsoft Foundry project並部署模型。 如果你管理團隊,你也會授予團隊成員存取權。 完成這些步驟後,你或你的團隊就可以開始使用已部署的模型來建構 AI 應用程式。
小提示
這個快速入門教你如何建立資源,用基本設定來建立代理人。 若想了解使用自有資源的進階情境,請參見 「設定你的代理開發環境」。
先決條件
- 一個有有效訂閱的 Azure 帳號。 如果你還沒有,請建立一個free Azure帳號,其中包含免費試用訂閱。
- 如果您是為自己創建這個專案:
- 具備可建立 Foundry 資源之角色的存取權,例如在訂用帳戶或資源群組上指派的 Azure Account AI 擁有者或 Azure AI 擁有者。 欲了解更多權限資訊,請參閱 Microsoft Foundry Role-based access control。
- 如果你是為團隊建立這個專案:
- 取得可以讓你完成職責分派的角色,例如擁有者。 欲了解更多權限資訊,請參閱 Microsoft Foundry Role-based access control。
- 這是一份需要 access 的團隊成員的電子郵件地址或 Microsoft Entra 安全群組 ID 清單。
請使用以下標籤選擇您偏好的方法:
安裝 Azure CLI 版本 2.67.0 或更新版本(可使用
az version檢查)。登入 Azure:
az login
建立一個專案
建立一個 Foundry project 來組織你的工作。 這個 project 包含模型、代理以及你團隊使用的其他資源。
建立一個資源小組或使用現有的。 例如,在
my-foundry-rg中建立eastus:az group create --name my-foundry-rg --location eastus建立 Foundry 資源。 例如,在
my-foundry-resource資源群組中建立my-foundry-rg:az cognitiveservices account create \ --name my-foundry-resource \ --resource-group my-foundry-rg \ --kind AIServices \ --sku s0 \ --location eastus \ --allow-project-management--allow-project-management旗標允許在此資源中建立專案。為該資源建立自訂子網域。 自訂域名必須是全球唯一的。 如果
my-foundry-resource已經被用了,試著用一個比較獨特的名字。az cognitiveservices account update \ --name my-foundry-resource \ --resource-group my-foundry-rg \ --custom-domain my-foundry-resource建立這個專案。 例如,在
my-foundry-project中建立my-foundry-resource:az cognitiveservices account project create \ --name my-foundry-resource \ --resource-group my-foundry-rg \ --project-name my-foundry-project \ --location eastus確認該 project 是被創建的:
az cognitiveservices account project show \ --name my-foundry-resource \ --resource-group my-foundry-rg \ --project-name my-foundry-project輸出會顯示 project 屬性,包括其資源 ID。
部署模型
部署一個你能用的模型。 這個例子使用 gpt-4.1-mini,但你可以選擇任何可用的型號。
az cognitiveservices account deployment create \
--name my-foundry-resource \
--resource-group my-foundry-rg \
--deployment-name gpt-4.1-mini \
--model-name gpt-4.1-mini \
--model-version "2025-04-14" \
--model-format OpenAI \
--sku-capacity 10 \
--sku-name Standard
確認部署是否成功:
az cognitiveservices account deployment show \
--name my-foundry-resource \
--resource-group my-foundry-rg \
--deployment-name gpt-4.1-mini
部署完成後,輸出顯示為"provisioningState": "Succeeded"。
取得您的 project 連結資訊
你需要你的專案端點能從程式碼中連接。 如果你是為別人管理這個 project,請把這個端點和部署名稱一起寄給他們。
- 請使用您的Azure帳號登入 Microsoft Foundry。
- 選擇你的專案。
- 在專案的歡迎畫面中找到你的專案端點。
- 複製端點值。 這個數值你會用在其他快速入門和教學中。
管理員使用 - 授予存取權限
如果你管理團隊,請指派 Azure AI 使用者 角色,讓他們能使用project和已部署的模型。 此職務提供建置與測試 AI 應用程式所需的最低權限。 關於您可能需要指派的其他角色,請參閱 Microsoft Foundry 的角色型存取控制。
獲取專案的資源 ID:
PROJECT_ID=$(az cognitiveservices account project show \ --name my-foundry-resource \ --resource-group my-foundry-rg \ --project-name my-foundry-project \ --query id -o tsv)將 Azure AI 使用者角色指派給團隊成員:
az role assignment create \ --role "Azure AI User" \ --assignee "user@contoso.com" \ --scope $PROJECT_ID要新增安全群組而非個別使用者:
az role assignment create \ --role "Azure AI User" \ --assignee-object-id "<security-group-object-id>" \ --assignee-principal-type Group \ --scope $PROJECT_ID確認角色分配:
az role assignment list \ --scope $PROJECT_ID \ --role "Azure AI User" \ --output table
參考文獻:az 角色分配
驗證團隊成員的存取權限
請團隊成員登入 Microsoft Foundry,從專案清單中選擇專案,並確認已部署的模型是否出現在 建置>模型。
如果團隊成員無法access該 project,請確認角色指派是否成功完成。 請確認你使用了正確的電子郵件地址或安全群組 ID。 確保團隊成員的 Azure 帳號在同一個 Microsoft Entra 租戶中。
清理資源
當你不再需要這個 project 時,刪除資源群組,以刪除所有與其相關的資源。
az group delete --name my-foundry-rg --yes --no-wait