Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
In questo Avvio rapido, si porta un Autopilot da zero a un'istanza funzionante in Microsoft Teams. Si esegue il provisioning dell'infrastruttura, si crea un progetto autopilot a partire da un agente ospitato, lo si pubblica, lo si fa approvare da un amministratore e si ottiene l'istanza.
Autopilot è un agente che agisce in modo autonomo in Microsoft 365, con una propria identità. Non si costruisce direttamente un pilota automatico: si crea un modello e ogni pilota automatico è un'istanza creata a partire da esso. Per il modello sottostante, vedere Che cos'è un autopilot in Microsoft Foundry?
Importante
L'approvazione del progetto richiede un amministratore Microsoft 365. Se non sei tu, identifica il tuo approvatore prima di iniziare.
Prerequisiti
Licenze e registrazione
La creazione di un autopilot con un account utente agente richiede quanto segue:
- Registrare il tenant nel programma di anteprima di Frontier.
- Accettare le condizioni per il servizio di Microsoft Agent 365 dopo la registrazione. Per i dettagli, vedere Visualizzare in anteprima le funzionalità di Microsoft Agent 365 tramite il programma Frontier.
- Verificare che il tenant abbia almeno una licenza Microsoft 365 Copilot o una licenza Microsoft Agent 365, inclusa Microsoft E7.
- Verificare che sia disponibile una licenza Microsoft Agent 365 Frontier. Dopo l'iscrizione, i tenant idonei ricevono una sottoscrizione di anteprima da 25 posti. Ogni istanza di Foundry autopilot usa una licenza, perché ogni istanza crea un account utente agente.
Controllare il conteggio dei posti prima di iniziare. Se il tenant non dispone di posti liberi, la creazione viene completata e quindi ha esito negativo quando si crea l'istanza.
Permissions
| Passo | Chi | Ruolo |
|---|---|---|
| Infrastruttura sottoposta a provisioning | L'utente o un amministratore di Azure | Proprietario o Collaboratore più Amministratore Controllo di accesso basato su ruoli, nell'ambito del gruppo di risorse |
| Compilare il progetto dell'agente | Tu | Foundry User nell'ambito del progetto e AcrPush o Container Registry Repository Writer nell'ambito del Registro di sistema |
| Pubblicare il progetto dell'agente | Tu | Utente Foundry nell'ambito del progetto |
| Approvare il progetto | L'amministratore tenant | Amministratore globale o amministratore di intelligenza artificiale |
| Creare un'istanza | Tu | Appartenenza all'ambito di assunzione selezionato dall'amministratore |
Importante
I ruoli di Controllo degli accessi in base al ruolo di Foundry sono stati recentemente rinominati. Foundry User, Foundry Owner, Foundry Account Owner e Foundry Project Manager erano precedentemente denominati Azure AI User, Azure AI Owner, Azure AI Account Owner e Azure AI Project Manager. È possibile che i nomi precedenti vengano visualizzati in alcune posizioni durante l'esecuzione della ridenominazione. Gli ID ruolo e le autorizzazioni di base sono invariati dalla ridenominazione.
Il provisioning crea assegnazioni di ruolo e risorse, motivo per cui il solo Collaboratore non è sufficiente. Per la matrice completa, vedi Riferimento delle autorizzazioni dell'agente ospitato.
Non è necessario un ruolo della directory Microsoft Entra. Foundry crea il progetto di identità dell'agente quando si crea l'agente.
Tools
Creare tutte le risorse in un'area che supporta gli agenti ospitati. Consulta la disponibilità delle Regioni.
Scegliere un esempio di codice
Chi lo fa: tu.
Questa guida introduttiva utilizza un esempio di codice. Tutto ciò che distribuisci deriva dall'esempio, quindi clonane uno prima di iniziare. Entrambi gli esempi eseguono la stessa operazione, quindi scegliere la lingua preferita:
Clona l'esempio, quindi apri la relativa cartella nel terminale. Esegui ogni comando di questa guida rapida da quella cartella.
L'esempio contiene il codice dell'agente, i modelli di infrastruttura e gli script che creano e pubblicano l'agente.
Eseguire il provisioning, la creazione e pubblicazione
Chi esegue questa operazione: l'utente o un amministratore Azure. Questa fase richiede tutte le autorizzazioni nella tabella Permissions, ad eccezione delle due relative all'amministratore e all'assunzione.
Dalla cartella di esempio, accedi con entrambe le CLI e quindi effettua il provisioning.
az login --tenant <tenant-id>
azd auth login --tenant-id <tenant-id>
azd provision
Un comando esegue tre fasi: effettua il provisioning dell'infrastruttura, compila il progetto dell'agente e lo pubblica. Le tre sezioni successive illustrano le operazioni di ogni fase e come confermare il funzionamento.
Risultato previsto: azd provision viene completato senza risorse non riuscite e una richiesta è in attesa nel interfaccia di amministrazione di Microsoft 365.
A seconda delle impostazioni del tenant, potrebbero essere necessari ambiti di accesso aggiuntivi interfaccia della riga di comando di Azure prima del provisioning, ad esempio ambiti per Foundry, Microsoft Graph e Azure Resource Manager. Se azd auth login restituisce un errore di autorizzazione, usare i comandi di accesso nell'esempio README.
È anche possibile eseguire le fasi separatamente, utile quando utenti diversi mantengono le autorizzazioni o quando si vuole modificare l'agente tra le fasi. Usare azd provision --preview per vedere cosa crea il modello prima di eseguirne il commit. Per controllare personalmente ogni fase, richiamare direttamente gli script di creazione e pubblicazione nella cartella dell'esempio scripts invece di lasciare che gli hook post-provisioning li eseguano.
Configurare l'infrastruttura
Autorizzazione necessaria:Proprietario o Collaboratore più Amministratore Controllo di accesso basato su ruoli, nell'ambito del gruppo di risorse.
L'esempio crea un account e un progetto Foundry, una distribuzione di modelli, un Registro Azure Container e Application Insights con un'area di lavoro Log Analytics. Crea inoltre le assegnazioni dei ruoli necessari per queste risorse, che è l’unica cosa che il ruolo Collaboratore da solo non può fare.
Risultato previsto: ogni risorsa nel modello di esempio esiste e segnala l'esito positivo.
Compilare il progetto dell'agente
Autorizzazione necessaria:Utente Foundry nell'ambito del progetto e AcrPush o Container Registry Repository Writer nell'ambito del Registro di sistema.
L'esempio compila il codice dell'agente in un'immagine del contenitore, lo inserisce nel Registro di sistema e crea un agente ospitato insieme alla prima versione dell'agente. Il traffico indirizza a tale versione.
L'agente crea due oggetti Microsoft Entra: un progetto di identità dell'agente e un'identità dell'agente per l'agente stesso. Non crei questi oggetti e non è necessario un ruolo della directory per ottenerli.
Salva i valori di distribuzione. Sono necessari se si risolvono i problemi:
azd env get-values
Risultato previsto: l'output include il nome dell'agente, la versione dell'agente e l'ID progetto.
Per modificare le operazioni eseguite dall'agente prima di pubblicarla, modificare le istruzioni dell'agente e il manifesto dello strumento nell'esempio e quindi eseguire azd provision di nuovo. Ogni esecuzione crea una nuova versione dell'agente.
Pubblicare il progetto dell'agente
Autorizzazione necessaria:Utente Foundry a livello di progetto.
La pubblicazione invia l'agente come modello di Autopilot e lo presenta all'amministratore. L'esempio esegue questa operazione alla fine del provisioning, utilizzando lo script di pubblicazione nella cartella scripts.
La pubblicazione imposta tre elementi che saranno importanti in seguito:
- Pubblicazione con Autopilot, che è ciò che rende questo un progetto che assume le istanze anziché un agente pubblicato nell'archivio degli agenti.
- Ambito di assunzione, che determina chi può creare istanze dopo l'approvazione.
- Dettagli di visualizzazione, inclusi nome, descrizioni e icona.
Risultato previsto: la chiamata di pubblicazione ha esito positivo e una richiesta è in attesa nel interfaccia di amministrazione di Microsoft 365.
Nota
Ogni pubblicazione usa un numero di versione. Se pubblichi di nuovo senza incrementarlo, la chiamata non va a buon fine con un errore version already exists. Per implementare il nuovo comportamento dell'agente, creare una nuova versione dell'agente anziché ripubblicare.
API di pubblicazione
L'esempio invoca l'API di pubblicazione di Microsoft 365 per conto dell'utente. Leggere questa sezione se si sta automatizzando il flusso o si desidera sapere cosa invia l'esempio.
POST {{endpoint}}/agents/<agent-name>/microsoft365/publish?api-version=2025-11-15-preview
Authorization: Bearer <access-token>
Content-Type: application/json
{{endpoint}} è l'endpoint del progetto, nel formato https://<resource-name>.services.ai.azure.com/api/projects/<project-name>. Ottieni un token per l'https://ai.azure.com audience:
az account get-access-token --resource https://ai.azure.com --query accessToken -o tsv
Quattro campi distinguono Autopilot da un agente pubblicato negli archivi degli agenti di Microsoft 365 Copilot e di Teams. Impostare tutte e quattro le opzioni seguenti:
| Campo | Valore per un pilota automatico | Perché |
|---|---|---|
publishAsAutopilot |
true |
Pubblica un progetto che assume istanze, anziché un agente nell'archivio agenti. |
publishScope |
Tenant |
Sempre Tenant per un Autopilot. Il progetto viene inviato all'amministratore per l'approvazione e, dopo l'approvazione, gli utenti inclusi nell'ambito di selezione possono creare istanze. |
useAgenticUserTemplate |
true |
Indica a Foundry di effettuare il provisioning di un account utente agente per ogni istanza, ovvero ciò che consente all'autopilot di agire come se stesso in Microsoft 365. |
agenticUserTemplate |
Oggetto, descritto di seguito | Obbligatorio ogni volta che useAgenticUserTemplate è true. |
L'oggetto agenticUserTemplate contiene le impostazioni di identità per l'account utente dell'agente:
| Proprietà | Description |
|---|---|
Id |
Identificatore del modello. Utilizzare il digitalWorkerTemplate. |
File |
Nome del file manifest del modello, agenticUserTemplateManifest.json. |
SchemaVersion |
Versione dello schema del manifest, ad esempio 0.1.0-preview. |
AgentIdentityBlueprintId |
ID client del progetto restituito al momento della creazione dell'agente. L'esempio legge il valore dalla risposta di creazione dell'agente. |
CommunicationProtocol |
activityProtocol, il protocollo usato da Autopilot per scambiare messaggi con Microsoft 365. |
I campi rimanenti sono i dettagli visualizzati dagli utenti e si comportano come per qualsiasi agente pubblicato: agentDisplayName, appVersion, shortDescriptionfullDescription, developerName, developerWebsiteUrl, privacyUrl, e termsOfUseUrl. Impostare canRespondWithoutMention per controllare se Autopilot risponde a tutti i messaggi negli ambienti di Teams o solo quando qualcuno @mentions.
Un corpo della richiesta completo per un pilota automatico:
{
"agentDisplayName": "Contoso Workstream Manager",
"publishAsAutopilot": true,
"publishScope": "Tenant",
"appVersion": "1.0.0",
"canRespondWithoutMention": true,
"shortDescription": "Keeps release work on track.",
"fullDescription": "Tracks release readiness, updates work items, and sends weekly status.",
"developerName": "Contoso IT",
"developerWebsiteUrl": "https://contoso.com",
"privacyUrl": "https://contoso.com/privacy",
"termsOfUseUrl": "https://contoso.com/terms",
"useAgenticUserTemplate": true,
"agenticUserTemplate": {
"Id": "digitalWorkerTemplate",
"File": "agenticUserTemplateManifest.json",
"SchemaVersion": "0.1.0-preview",
"AgentIdentityBlueprintId": "<blueprint-client-id>",
"CommunicationProtocol": "activityProtocol"
}
}
Avvertimento
Non includere segreti, chiavi API o altre informazioni riservate in alcun campo di metadati. Questi campi sono visibili agli utenti.
Per pubblicare invece un agente negli store degli agenti, impostare publishAsAutopilot su false e omettere il modello utente per l'agente. Per tale flusso, vedere Pubblicare agenti in Microsoft 365 e Teams usando l'API REST.
Approvare il progetto
Chi esegue questa operazione: l'amministratore del tenant, con il ruolo di Amministratore globale o Amministratore dell'intelligenza artificiale. I ruoli lettore possono visualizzare la richiesta, ma non possono approvarla.
L'approvazione avvia una procedura guidata composta da quattro passaggi: selezionare a chi assegnare l'agente, applicare un modello di criteri, concedere il consenso e pubblicare.
Accedere al interfaccia di amministrazione di Microsoft 365 e quindi selezionare Agenti>tutti gli agenti.
Nella scheda Richieste, trova il tuo pilota automatico. Il relativo stato è In attesa di attivazione.
Seleziona l’autopilot per aprire la procedura guidata Pubblica nuovo agente.
In Pubblica per gli utenti verificare i prodotti host e il gruppo di destinatari di pubblicazione. In Attivaselezionare chi può creare istanze dell'agente: Nessuno, Tutti gli utenti o Gruppi specifici. Questa scelta rappresenta l'ambito di selezione.
In Applica modello scegliere un modello di criteri. I criteri Microsoft vengono applicati per impostazione predefinita e gli amministratori aggiungono e modificano i criteri personalizzati. Questo passaggio mostra anche il numero di licenze autopilot disponibili per il tenant.
In Accetta autorizzazioni esaminare le autorizzazioni richieste da Autopilot e selezionare Concedi consenso amministratore. Il consenso qui disciplina il token, cioè quali tipi di chiamate Autopilot può effettuare. Non concede a nessuno i dati del team.
In Rivedi e termina controllare il gruppo di destinatari, l'ambito di attivazione e il modello di criteri e quindi selezionare Pubblica.
Verificare l'autopilot nella scheda Registry. Il suo stato è Disponibile.
Risultato previsto: l'Autopilot viene visualizzato nel registro come Disponibile e le persone incluse nell'ambito di assunzione possono creare istanze.
Crea la tua istanza
Chi lo fa: tu, se l'amministratore ti ha incluso nell'ambito di selezione.
Dopo che Autopilot è presente nel registro, è possibile acquisirlo dall'App Store di Microsoft Teams o dallo Store degli agenti di Microsoft 365 Copilot.
Trova il pilota automatico sotto Agenti per il tuo team.
In Microsoft Teams, vai a App>Agenti per il tuo team.
In Microsoft 365 Copilot passare ad Agenti>agenti per il team.
Selezionare l'autopilot, quindi selezionare Crea istanza.
Denominare l'istanza, impostarne l'alias e il dominio e confermare chi lo gestisce. Il nome può avere un massimo di 32 caratteri.
Fare clic su Crea.
La creazione dell'istanza consuma una licenza e crea l'identità dell'agente e l'account utente dell'agente dell'istanza stessa. Sei diventato il suo manager.
Risultato previsto: autopilot avvia una chat di Teams con l'utente e viene visualizzato nell'organigramma.
Nota
La creazione dell'istanza è asincrona. Potrebbero essere necessari alcuni minuti prima che Autopilot sia individuabile in Teams tramite ricerca.
Pulire le risorse
Per rimuovere le risorse Azure create, eseguire:
azd down
L'eliminazione delle risorse di Azure non rimuove le istanze che le persone hanno assunto dal progetto. Collaborare con l'amministratore per ritirare il progetto.
Risoluzione dei problemi
| Problema | Causa | Risoluzione |
|---|---|---|
| Il provisioning non riesce a metà, dopo che alcune risorse sono già state create | Hai Collaboratore, non Proprietario | Il provisioning crea assegnazioni di ruolo, operazione che Contributor non può eseguire. Ottieni Owner a livello del gruppo di risorse oppure Contributor insieme a Role Based Controllo di accesso Administrator, quindi esegui di nuovo azd provision. |
azd provision fallisce con un messaggio di indisponibilità della regione o dell'agente ospitato |
Regione non supportata | Creare tutte le risorse in un'area che supporta gli agenti ospitati. |
| Push o compilazione del contenitore non riuscita | Docker non è in esecuzione o non si dispone di diritti di push | Avvia Docker. Verificare di avere AcrPush o Container Registry Repository Writer nel Registro di sistema. |
azd auth login richiede un maggiore consenso |
Ambiti aggiuntivi necessari | Esegui i comandi di accesso nel README di esempio e concedi gli ambiti richiesti per Foundry, Microsoft Graph e Azure Resource Manager. |
Pubblicazione non riuscita con version already exists |
Tale versione è già stata pubblicata | Incrementare il numero di versione e pubblicarlo di nuovo. |
| Non è possibile trovare la richiesta di approvazione | Non disponi del ruolo oppure la pubblicazione non è stata completata | Verificare che l'approvatore disponga di Amministratore globale o Amministratore IA. I ruoli di lettore non possono approvare. |
| Il comando Crea istanza manca o è disattivato nello store | Il tenant non è iscritto a Frontier, Autopilot non è attivato oppure non rientri nell'ambito di assunzione | Confermare la registrazione di Frontiera, che l'amministratore ha attivato autopilot e che l'ambito di attivazione includa l'utente. |
| L'assunzione non riesce a causa di un errore di licenza | Nessun posto di frontiera gratuito | Ogni assunzione occupa un posto nell’abbonamento di anteprima da 25 posti. Liberare un posto o richiedere più. |
| Autopilot non viene visualizzato nella ricerca di Teams | La creazione continua a propagarsi | Attendere alcuni minuti e cercare di nuovo. |
Contenuto correlato
- Che cos'è un pilota automatico in Microsoft Foundry? spiega il modello di identità e perché i piloti automatici usano i progetti guida.
- Il ciclo di vita di Autopilot in Microsoft Foundry illustra cosa accade dopo la pubblicazione, incluso l'aggiornamento e la fine di un autopilot.
- L’integrazione di Microsoft Agent 365 con Foundry include la sincronizzazione del registro, la raccolta dei dati e la residenza dei dati.