Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Importante
Você precisa fazer parte do programa de versão preliminar do Frontier para obter acesso antecipado ao Microsoft Agent 365. A Frontier conecta você diretamente às mais recentes inovações de IA da Microsoft. As versões preliminares da Frontier estão sujeitas aos termos de versão preliminar existentes dos contratos de cliente. Como esses recursos ainda estão em desenvolvimento, sua disponibilidade e capacidades podem mudar ao longo do tempo.
Observação
A autenticação de identidade de agente é um dos dois fluxos de autenticação que você pode usar. O fluxo on-behalf-of (OBO)
O fluxo de autenticação agentical permite que um agente aja com sua própria identidade. Neste fluxo:
- O agente autentica usando suas próprias credenciais (credenciais do projeto do agente)
- O agente opera de forma independente com suas próprias permissões atribuídas
- O agente tem sua própria identidade, separada de qualquer usuário
- Esse fluxo é ideal para operações autônomas de agentes que não exigem contexto do usuário
Casos de uso:
- Operações de agentes autônomos (tarefas agendadas, monitoramento)
- Enviando e-mails ou marcando reuniões a partir da caixa de correio do corretor
- Criação e gestão de recursos de propriedade de agentes
- Processamento em segundo plano sem interação do usuário
Crie sua identidade agente
Para desenvolver e testar seu agente com autenticação agente, você precisa criar a identidade do agente e registrá-la no Microsoft 365. Essa identidade permite que você teste as capacidades do seu agente, como ferramentas, observabilidade e notificações , enquanto você as desenvolve.
O processo de criação de agentes envolve três etapas principais:
- Configurar - Inicializar a configuração da CLI do Agente 365
- Configuração - Criar recursos Azure e blueprint de agente
- Publique e crie uma instância - Publique o agente e crie uma instância de agente pelo Microsoft Teams
Pré-requisitos
Para começar, você deve ter os seguintes itens:
- CLI do Agente 365 - Veja instalação da CLI do Agente 365
Permissões necessárias:
- Um usuário ou serviço com uma das seguintes funções:
- Administrador Global
- Administrador de ID de Agente
- Desenvolvedor de ID de Agente
- Acesso a uma assinatura do Azure com permissões para criar recursos
Etapa 4: Configurar o agente
O a365 config init comando cria a365.config.json, o arquivo central de configuração usado por todos os comandos CLI do Agente 365. A CLI oferece um assistente interativo com integração Azure CLI e padrões inteligentes para minimizar a entrada manual.
Autenticar com o Azure
Antes de inicializar a configuração, autentique com o Azure usando o az login comando:
az login
Selecione a assinatura e o projeto apropriados. O assistente de configuração usa o Azure CLI para consultar assinaturas disponíveis, grupos de recursos e planos de serviços de aplicativos.
Inicializar; Base; Configuração
Execute o comando a seguir para iniciar uma sessão interativa de busca no contêiner:
a365 config init
O assistente usa integração com a CLI do Azure e padrões inteligentes para minimizar a entrada manual. Você será solicitado a .
| Campo | Descrição | Exemplo |
|---|---|---|
| – nome do agente | Um identificador único (apenas alfanumérico) | myagent |
| Caminho do projeto de implantação | Caminho para o diretório do seu projeto de agente | C:\MyAgent\sample-agent |
| E-mail do gerente | E-mail do gerente responsável por esse agente | manager@yourtenant.onmicrosoft.com |
| Recursos do Azure | Selecione entre grupos de recursos existentes e planos de serviços de aplicativos | (Seleção interativa) |
O assistente gera automaticamente nomes de recursos relacionados, identidades e valida o tipo de projeto do seu.
Limitação de disponibilidade da região
Neste momento, as únicas regiões Azure suportadas são:
centralindiawesteuropewestus
Se você selecionar uma região diferente, ou se editar manualmente a location propriedade no a365.config.json arquivo, verá o seguinte erro ao tentar criar um blueprint de agente.
The selected region ('{location}') is not supported by the Agent 365 CLI. Choose a supported region and ensure your web app name ('{webAppName}') is globally unique
Saiba mais sobre a estrutura de arquivos de configuração
Verificar a configuração
Use o a365 config display comando para exibir sua configuração e verificar se todos os valores estão corretos:
a365 config display
Passo 2: Criar o blueprint do agente
O a365 setup comando cria recursos do Azure e registra seu blueprint do agente. O blueprint define a identidade do seu agente, permissões e requisitos de infraestrutura. Essa etapa estabelece a base para implantar e rodar seu agente no Azure.
Executar a instalação
Execute o comando :
a365 setup
O processo de configuração realiza as seguintes operações:
Cria infraestrutura Azure (caso ainda não exista):
- Grupo de recursos
- Plano de Serviço de Aplicativos com SKU especificado
- Azure Web App com identidade gerenciada ativada
Planta do agente de registros:
- Cria o blueprint do agente no seu tenant Microsoft Entra
- Registros de Aplicativos do Microsoft Entra
- Configura a identidade do agente com as permissões necessárias
Configurar permissões de API:
- Configura escopos da API Microsoft Graph
- Configura permissões da API do Bot de Mensagens
- Aplica permissões herdadas para instâncias de agente
Atualizar arquivo de configuração
- Salva IDs e endpoints gerados para
a365.generated.config.json - Registros gerenciados por informações de identidade e recursos
- Salva IDs e endpoints gerados para
Observação
Durante a configuração, janelas do navegador serão abertas para o consentimento do administrador. Preencha esses fluxos de consentimento para prosseguir. A configuração normalmente leva de 3 a 5 minutos e a configuração é salva automaticamente em a365.generated.config.json.
Verificar configuração
Depois que a configuração for concluída com sucesso, você deve ver um resumo mostrando todas as etapas concluídas. Verifique os recursos criados:
Configuração gerada para visualização:
a365 config display -gConfirme que estes valores estão presentes:
-
agentBlueprintId- ID de aplicação do seu projeto do agente -
agentBlueprintObjectId- ID Microsoft Entra da Blueprint -
managedIdentityPrincipalId- ID principal de identidade gerenciada atribuído pelo sistema
-
Revise os recursos do Azure no Portal do Azure:
Verifique se os seguintes recursos do Azure foram criados.
Grupo de Recursos.
- Selecione Grupos de Recursos e abra seu grupo de recursos.
- Verifique se ele contém seu Plano de Serviço de Aplicativos e Web App
Plano do Serviço de Aplicativo
- Vá para Planos de Serviços>de Aplicativos
- Encontre seu plano e verifique se o preço corresponde ao seu SKU de configuração
Aplicativo Web
- Vá para Serviços>de Aplicativos Web Apps
- Encontre seu aplicativo web e vá até Configurações>Sistema de Identidade>Atribuído
- Verificar o status está Ligado
- Note que o ID do Objeto (principal) corresponde
managedIdentityPrincipalId
Verifique as aplicações Microsoft Entra no Azure Portal:
Selecione Azure Active Directory>Registros de aplicativo>Todos os aplicativos.
- Procure pelo seu projeto de agente pelo
agentBlueprintId - Clique no aplicativo Nativo e selecione Permissões de API.
- Permissões de verificação são concedidas com marcas verdes:
- Selecione Microsoft Graph e Permissões de aplicativo.
- Permissões da API de bots de mensagens
- Todas as permissões devem mostrar "Concedido para [Seu Inquilino]"
- Procure pelo seu projeto de agente pelo
Passo 3: Publique e crie uma instância de agente
O a365 publish comando publica seu agente no centro de administração do Microsoft 365, tornando-o disponível para criar instâncias de agente dentro da sua organização.
Importante
O create-instance comando é temporariamente removido.
publish Use e depois crie uma instância de agente pelo Microsoft Teams.
Publicar seu agente
Execute o comando a seguir:
a365 publish
O que ele faz:
- Manifesto de atualizações - Atualizações manifest.json com ID do blueprint do agente
- Pausa de personalização - Permite personalizar versões, nomes, descrições e ícones
- Cria o pacote - Empacota seu agente como manifest.zip
- Envios para o centro de administração - Publica no centro de administração do Microsoft 365
- Configura identidade - Cria identidade federada para integração com o Teams
- Atribui permissões - Aplica as permissões necessárias do grafo
Saída esperada
Você verá mensagens de progresso para:
- Extração e atualizações de manifestos
- Prompt de personalização (pressione Enter após revisar)
- Criação de pacote
- Enviar para o centro de administração
- Identidade e configuração de permissões
Crie uma instância de agente no Microsoft Teams
Após a publicação, complete a integração criando uma instância de agente:
- Open Microsoft Teams
- Navegue até a seção Apps
- Procure pelo seu agente publicado
- Clique em "Adicionar" para criar uma instância de agente
Observação
Requisito da licença: Seu locatário deve fazer parte do programa Microsoft Agent 365 Frontier Preview (prévia Frontier). Sem isso, você não pode criar instâncias de agentes. Entre em contato com seu administrador de inquilinos para garantir o acesso adequado.
Para instruções detalhadas de contratação, veja Agentes a bordo.
Opcional: Implantar no Azure
Se você hospeda seu agente no Azure Web App (não usando outra hospedagem):
a365 deploy
Essa etapa só é necessária se você criou infraestrutura Azure durante a configuração.
Verificar a disponibilidade do agente
Você pode ver seu agente publicado aqui: Microsoft 365 Admin Center - Agentes
Próximas etapas
Sua identidade de agente agora está registrada e pronta. Avançar:
- Adicionar recursos de ferramentas - Habilitar ferramentas do Microsoft 365 (recomendado para testar autenticação)
- Teste seu agente - Valide com o Agent Playground
Observação
Após publicar seu agente, você deve configurar o blueprint do agente no Portal de Desenvolvedores antes de criar instâncias. Veja Configurar o blueprint do agente no Portal do Desenvolvedor.