Use este artigo para criar um projeto no Microsoft Foundry e confirmar se o ambiente está pronto. Os projetos organizam agentes, avaliações e arquivos à medida que você cria aplicativos com gerenciamento de estado e explora novas ideias.
Se sua organização exigir configurações de Azure personalizadas, como nomes alternativos, controles de segurança ou marcas de custo, talvez seja necessário usar as opções Azure portal ou template para atender aos requisitos de Azure Policy da sua organização.
Ao configurar um projeto, a Microsoft Foundry Skill pode ajudar a preparar seu ambiente e executar fluxos de trabalho relacionados de agente, avaliação e arquivos.
Pré-requisitos
-
Uma conta Azure com uma assinatura ativa. Se você não tiver uma, crie uma conta de Azure free, que inclui uma assinatura de avaliação gratuita.
Se você estiver criando o projeto para si mesmo:
- Acesso a uma função que permita criar um recurso do Foundry, como Foundry Account Owner ou Foundry Owner, na assinatura ou no grupo de recursos. Para obter mais informações sobre permissões, consulte o controle de acesso baseado em Role para Microsoft Foundry.
Importante
As funções RBAC do Foundry foram renomeadas recentemente.
Foundry User, Foundry Owner, Foundry Account Owner e Foundry Project Manager eram anteriormente chamados de Usuário do Azure AI, Proprietário do Azure AI, Proprietário da conta do Azure AI e Gerente de Projeto do Azure AI. Você ainda pode ver os nomes anteriores em alguns lugares enquanto essa mudança de nome está sendo implementada. Os IDs das funções e as permissões principais não são alterados com a mudança de nome.
Se você estiver criando o projeto para uma equipe:
- Acesse uma função que permita realizar as atribuições de função, como Proprietário. Para obter mais informações sobre permissões, consulte o controle de acesso baseado em Role para Microsoft Foundry.
- Uma lista de endereços de email dos usuários ou IDs de grupos de segurança do Microsoft Entra para membros da equipe que necessitam de acesso.
Use as seguintes guias para selecionar o método que você deseja usar para criar um projeto do Foundry:
- Nenhum outro pré-requisito necessário ao usar o portal.
Configure seu ambiente de desenvolvimento.
Execute az login ou az login --use-device-code em seu ambiente antes de executar o código.
Instalar pacotes: pip install azure-identity "azure-mgmt-cognitiveservices>=13.7.0". Se você estiver em uma célula de notebook, use %pip install em vez disso.
Use pip show azure-mgmt-cognitiveservices para verificar se sua versão é 13.7 ou superior.
Validação rápida: antes de criar um projeto, verifique o SDK e a autenticação testando o cliente:
from azure.identity import DefaultAzureCredential
from azure.mgmt.cognitiveservices import CognitiveServicesManagementClient
# Test authentication by instantiating the client
credential = DefaultAzureCredential()
subscription_id = "<your-subscription-id>" # Replace with your subscription ID
client = CognitiveServicesManagementClient(credential, subscription_id)
print("✓ Authentication successful! Ready to create a project.")
Inicie seu script com o código a seguir para criar a conexão e as client variáveis usadas ao longo deste artigo. Este exemplo cria o projeto no Leste dos EUA:
from azure.identity import DefaultAzureCredential
from azure.mgmt.cognitiveservices import CognitiveServicesManagementClient
subscription_id = 'your-subscription-id'
resource_group_name = 'your-resource-group-name'
foundry_resource_name = 'your-foundry-resource-name'
foundry_project_name = 'your-foundry-project-name'
location = 'eastus'
client = CognitiveServicesManagementClient(
credential=DefaultAzureCredential(),
subscription_id=subscription_id,
api_version="2025-04-01-preview"
)
(Opcional) Se você tiver várias contas, adicione a ID do locatário do Microsoft Entra ID que deseja usar no DefaultAzureCredential:
DefaultAzureCredential(interactive_browser_tenant_id="<TENANT_ID>")
- Instale o CLI do Azure.
- Defina o valor padrão para
subscription.
# Set your default subscription
az account set --subscription "{subscription-name}"
Criar um projeto do Foundry
Use um dos métodos a seguir.
Essas etapas fornecem uma maneira de criar um novo recurso de Azure com configurações padrão básicas.
Para criar um projeto do Foundry, siga estas etapas:
-
Entre no Microsoft Foundry. Verifique se o interruptor da Nova Fundição está ativado. Essas etapas referem-se ao Foundry (versão nova).
O projeto no qual você está trabalhando aparece no canto superior esquerdo.
Para criar um novo projeto, selecione o nome do projeto e, em seguida, selecione Criar novo projeto.
Dê um nome ao projeto e selecione Criar projeto. Ou consulte a próxima seção para obter opções avançadas.
Opções avançadas
Você cria um projeto do Foundry em um Foundry recurso. O portal cria automaticamente esse recurso quando você cria o projeto. Selecione um grupo de recursos existente para usar ou deixe o padrão para criar um novo grupo de recursos.
Dica
Especialmente para começar, crie um novo grupo de recursos para seu projeto. O grupo de recursos facilita o gerenciamento do projeto e de todos os seus recursos juntos.
Selecione um Local ou utilize o padrão. O local é a região onde os recursos do projeto estão hospedados.
Selecione Criar. Você verá o progresso da criação de recursos. O projeto é criado quando o processo é concluído.
Para criar um projeto do Foundry:
Adicione o código a seguir para criar um projeto de Foundry usando as variáveis e a conexão client da seção de pré-requisitos.
# Create resource
resource = client.accounts.begin_create(
resource_group_name=resource_group_name,
account_name=foundry_resource_name,
account={
"location": location,
"kind": "AIServices",
"sku": {"name": "S0",},
"identity": {"type": "SystemAssigned"},
"properties": {
"allowProjectManagement": True,
"customSubDomainName": foundry_resource_name
}
}
)
# Wait for the resource creation to complete
resource_result = resource.result()
# Create default project
project = client.projects.begin_create(
resource_group_name=resource_group_name,
account_name=foundry_resource_name,
project_name=foundry_project_name,
project={
"location": location,
"identity": {
"type": "SystemAssigned"
},
"properties": {}
}
)
Referências: CognitiveServicesManagementClient.
Note
Essas etapas exigem o CLI do Azure versão 2.80.0 ou posterior e a função Colaborador ou Proprietário no grupo de recursos. Execute az version para verificar sua versão e az upgrade se você precisar de uma mais recente. Execute az login para entrar antes de começar. Para regiões com suporte, consulte o suporte à região.
Crie um grupo de recursos ou use um existente. Por exemplo, crie my-foundry-rg em eastus:
az group create --name my-foundry-rg --location eastus
Verifique se o grupo de recursos existe:
az group show --name my-foundry-rg --query properties.provisioningState --output tsv
A saída mostra Succeeded.
Crie o recurso Foundry com o gerenciamento de projetos habilitado. Por exemplo, crie my-foundry-resource no my-foundry-rg grupo de recursos:
az cognitiveservices account create \
--name my-foundry-resource \
--resource-group my-foundry-rg \
--kind AIServices \
--sku S0 \
--location eastus \
--custom-domain my-foundry-resource \
--assign-identity \
--allow-project-management true
Use estes valores:
| Parâmetro |
Purpose |
--assign-identity |
Cria a identidade gerenciada que o gerenciamento de projetos requer. Sem ele, a criação do projeto falha com um erro de que uma identidade gerenciada deve ser habilitada no recurso. |
--allow-project-management |
Habilita o gerenciamento de projetos. Você não pode alterar essa configuração depois de criar o recurso. |
--custom-domain |
Deve ser globalmente exclusivo. Se my-foundry-resource for levado, o comando falhará com CustomDomainInUse. Escolha um nome diferente e execute o comando novamente. |
Crie um projeto. Por exemplo, crie my-foundry-project no my-foundry-resource:
az cognitiveservices account project create \
--name my-foundry-resource \
--resource-group my-foundry-rg \
--project-name my-foundry-project \
--location eastus
Verifique se o recurso está provisionado:
az cognitiveservices account show \
--name my-foundry-resource \
--resource-group my-foundry-rg \
--query properties.provisioningState --output tsv
O resultado deve mostrar Succeeded. Se a saída mostrar um estado diferente, verifique suas permissões, a disponibilidade da região e as cotas de recursos. Para obter mais ajuda, consulte Criar um recurso de vários serviços.
Verifique se o projeto foi criado:
az cognitiveservices account project show \
--name my-foundry-resource \
--resource-group my-foundry-rg \
--project-name my-foundry-project \
--query properties.provisioningState --output tsv
O resultado deve mostrar Succeeded. Se o comando falhar com uma mensagem informando que uma identidade gerenciada deve ser habilitada, confirme se você criou o recurso com --assign-identity.
Referência: az cognitiveservices account project
Criar vários projetos no mesmo recurso
Crie vários projetos do Foundry em um recurso existente Foundry para habilitar a colaboração em equipe e o acesso de recursos compartilhados, incluindo segurança, implantações e ferramentas conectadas. Essa configuração é ideal em assinaturas Azure restritas em que os desenvolvedores precisam de capacidade de exploração de autoatendimento dentro da configuração de um ambiente pré-configurado.
Projetos do Foundry como recursos filhos do Azure podem ter seus próprios controles de acesso, mas compartilham configurações comuns, como segurança de rede, implantações e integração com ferramentas do Azure do recurso pai.
Embora nem todas as funcionalidades do Foundry ofereçam suporte à organização de trabalho em projetos ainda, o primeiro projeto "padrão" do recurso é mais poderoso. Você pode identificá-lo pela tag "default" em experiências de UX e pela propriedade de recurso "is_default" ao utilizar opções de código.
| Funcionalidade |
Projeto padrão |
Outros projetos |
| Inferência de modelo |
✅ |
✅ |
| Áreas de lazer |
✅ |
✅ |
| Agentes |
✅ |
✅ |
| Avaliações |
✅ |
✅ |
| Rastreamento |
✅ |
✅ |
| Conjuntos de Dados |
✅ |
✅ |
| Índices |
✅ |
✅ |
| Foundry SDK e API |
✅ |
✅ |
| Compreensão de conteúdo |
✅ |
✅ |
| SDK e API do OpenAI |
✅ |
Respostas, arquivos, conversas |
| Lote do OpenAI, Ajuste Fino, Conclusões Armazenadas |
✅ |
- |
| Ajuste fino da linguagem |
✅ |
✅ |
| Ajuste de fala |
✅ |
- |
| Conexões |
✅ |
✅ |
Para adicionar um projeto a um recurso do Foundry:
- Selecione Gerenciar na navegação superior direita.
- Selecione detalhes do recurso no painel esquerdo.
- Selecione Adicionar projeto.
Adicione este código ao script para criar um novo projeto em seu recurso existente:
# Create additional project
new_project_name = 'your-new-project-name'
project = client.projects.begin_create(
resource_group_name=resource_group_name,
account_name=foundry_resource_name,
project_name=new_project_name,
project={
"location": location,
"identity": {
"type": "SystemAssigned"
},
"properties": {}
}
)
Para adicionar um novo projeto a my-foundry-resource:
az cognitiveservices account project create \
--name my-foundry-resource \
--resource-group my-foundry-rg \
--project-name {new_project_name} \
--location eastus
Se você excluir o projeto padrão do recurso foundry, o próximo projeto criado se tornará o projeto padrão.
Exibir configurações do projeto
Na página Início do projeto, você verá o ponto de extremidade e a chave de API do projeto. Você não precisará da chave de API se usar Microsoft Entra ID autenticação.
# Get project
project = client.projects.get(
resource_group_name=resource_group_name,
account_name=foundry_resource_name,
project_name=foundry_project_name
)
print(project)
Referências: CognitiveServicesManagementClient.
Para exibir as configurações do projeto, use o az cognitiveservices account project show comando. Por exemplo:
az cognitiveservices account project show \
--name my-foundry-resource \
--resource-group my-foundry-rg \
--project-name my-foundry-project
Conceder acesso aos membros da equipe
Se você criou o projeto para uma equipe, atribua a função de Usuário do Foundry aos membros da equipe para que eles possam usar o projeto e seus recursos. Essa função fornece as permissões mínimas necessárias para criar e testar aplicativos de IA. Para outras funções que talvez seja necessário atribuir, consulte Role-based access control for Microsoft Foundry.
Importante
As funções RBAC do Foundry foram renomeadas recentemente.
Foundry User, Foundry Owner, Foundry Account Owner e Foundry Project Manager eram anteriormente chamados de Usuário do Azure AI, Proprietário do Azure AI, Proprietário da conta do Azure AI e Gerente de Projeto do Azure AI. Você ainda pode ver os nomes anteriores em alguns lugares enquanto essa mudança de nome está sendo implementada. Os IDs das funções e as permissões principais não são alterados com a mudança de nome.
Importante
Para concluir atribuições de função, você precisa de uma função como Proprietário no projeto. Para obter mais informações, consulte o controle de acesso baseado em funções para o Microsoft Foundry.
- No portal do Foundry, selecione Gerenciar na navegação superior direita.
- Selecione Detalhes do projeto no painel esquerdo.
- Selecione a guia Usuários.
- Selecione Adicionar usuário no canto superior direito.
- Insira o endereço de email do membro da equipe.
- Selecione Adicionar.
Repita estas etapas para cada membro da equipe ou grupo de segurança.
Dica
Para adicionar vários usuários ao mesmo tempo, use um grupo de segurança Microsoft Entra em vez de endereços de email individuais.
Use o portal CLI do Azure ou Foundry para gerenciar atribuições de função. O SDK do Python não dá suporte a operações de atribuição de função.
Obtenha a ID do recurso do projeto:
PROJECT_ID=$(az cognitiveservices account project show \
--name my-foundry-resource \
--resource-group my-foundry-rg \
--project-name my-foundry-project \
--query id -o tsv)
Atribua a função de Usuário do Foundry a um membro da equipe:
Importante
As funções RBAC do Foundry foram renomeadas recentemente.
Foundry User, Foundry Owner, Foundry Account Owner e Foundry Project Manager eram anteriormente chamados de Usuário do Azure AI, Proprietário do Azure AI, Proprietário da conta do Azure AI e Gerente de Projeto do Azure AI. Você ainda pode ver os nomes anteriores em alguns lugares enquanto essa mudança de nome está sendo implementada. Os IDs das funções e as permissões principais não são alterados com a mudança de nome.
az role assignment create \
--role "53ca6127-db72-4b80-b1b0-d745d6d5456d" \
--assignee "user@contoso.com" \
--assignee-principal-type User \
--scope $PROJECT_ID
Note
Como as funções do RBAC da Foundry foram renomeadas recentemente, use o identificador de definição da função (GUID) em vez do nome da função no seu código para evitar problemas durante a implantação da renomeação:
-
Usuário do Foundry:
53ca6127-db72-4b80-b1b0-d745d6d5456d
-
Proprietário da fundiária:
c883944f-8b7b-4483-af10-35834be79c4a
-
Proprietário da conta do Foundry:
e47c6f54-e4a2-4754-9501-8e0985b135e1
-
Gerenciador de projetos do Foundry:
eadc314b-1a2d-4efa-be10-5d325db5065e
Para adicionar um grupo de segurança em vez de um usuário individual:
az role assignment create \
--role "53ca6127-db72-4b80-b1b0-d745d6d5456d" \
--assignee-object-id "<security-group-object-id>" \
--assignee-principal-type Group \
--scope $PROJECT_ID
Verifique a atribuição de função:
az role assignment list \
--scope $PROJECT_ID \
--role "53ca6127-db72-4b80-b1b0-d745d6d5456d" \
--output table
Referência: az role assignment
Verificar o acesso de membros da equipe
Peça a um membro da equipe para verificar seu acesso entrando no Microsoft Foundry e selecionando o projeto na lista de projetos.
Se o membro da equipe não puder acessar o projeto, verifique se a atribuição de função foi concluída com êxito. Verifique se você usou o endereço de email correto ou a ID do grupo de segurança. Verifique se a conta de Azure do membro da equipe está no mesmo locatário Microsoft Entra.
Excluir projetos
Importante
Use com cuidado. Você não pode recuperar um projeto depois que ele é excluído.
- Entre no Microsoft Foundry. Verifique se o interruptor da Nova Fundição está ativado. Estas etapas se referem ao Foundry (novo).
- Na navegação superior direita, selecione Gerenciar.
- No painel esquerdo, selecione Detalhes do projeto.
- No canto superior direito, selecione o ícone de lixeira para excluir o projeto.
Esse código usa as variáveis e a conexão client dos pré-requisitos. Para excluir um único projeto:
client.projects.begin_delete(
resource_group_name, foundry_resource_name, foundry_project_name
)
Referências: CognitiveServicesManagementClient.
Exclua um recurso do Foundry e todos os seus projetos:
# Delete projects
projects = client.projects.list(resource_group_name, foundry_resource_name)
for project in projects:
print("Deleting project:", project.name)
client.projects.begin_delete(resource_group_name, foundry_resource_name,
project_name=project.name.split('/')[-1]
).wait()
# Delete resource
print("Deleting resource:", foundry_resource_name)
client.accounts.begin_delete(resource_group_name, foundry_resource_name).wait()
Referências: CognitiveServicesManagementClient.
Execute o seguinte comando:
az cognitiveservices account project delete \
--name my-foundry-resource \
--resource-group my-foundry-rg \
--project-name my-foundry-project
Para verificar a exclusão, execute az cognitiveservices account project show com os mesmos nomes de projeto e recursos. O comando retorna um erro não encontrado no recurso.
Referências: az cognitiveservices account project delete.
Conteúdo relacionado