Partilhar via


Configurar o ambiente

Observação

Este documento refere-se ao portal Microsoft Foundry (clássico).

🔄 Altere para a nova documentação do Microsoft Foundry se estiver a utilizar o novo portal.

Observação

Este documento refere-se ao portal Microsoft Foundry (novo ).

Criar o seu primeiro agente com a Foundry Agent Service é um processo em duas etapas:

  1. Configure o ambiente do agente.
  2. Crie e configure o seu agente usando o SDK que escolher ou o portal Azure Foundry.

Use este artigo para saber mais sobre como configurar seu ambiente de agente.

Permissões necessárias

Ação Função necessária
Criar uma conta e um projeto Proprietário da conta do Azure AI
Configuração padrão Apenas: Atribua RBAC para os recursos necessários (Cosmos DB, Pesquisa, Armazenamento, etc.) Administrador de controlo de acesso por funções
Criar e editar agentes Utilizador do Azure AI

Configurar o ambiente do agente

Para começar, precisas de um recurso Microsoft Foundry e de um projeto Foundry.
Os agentes são criados dentro de um projeto específico e cada projeto atua como um espaço de trabalho isolado. Isto significa:

  • Todos os agentes no mesmo projeto compartilham acesso ao mesmo armazenamento de arquivos, armazenamento de threads (histórico de conversas) e índices de pesquisa.
  • Os dados são isolados entre projetos. Os agentes de um projeto não podem acessar recursos de outro. Os projetos são atualmente a unidade de partilha e isolamento na Foundry. Consulte o artigo O que é a fundição de IA para obter mais informações sobre projetos de fundição.

Pré-requisitos

  • Uma assinatura do Azure - Crie uma gratuitamente.
  • Verifique se o indivíduo que cria a conta e o projeto tem a função de Proprietário da Conta do Azure AI no escopo da assinatura
  • Ao configurar uma configuração padrão, o mesmo indivíduo também deve ter permissões para atribuir funções aos recursos necessários (Cosmos DB, Azure AI Search, Azure Blob Storage). Para mais informações sobre funções RBAC, específicas para Serviços de Agentes, consulte Funções RBAC em Serviço de Agentes.
    • A função interna necessária é Administrador de Acesso Baseado em Função.
    • Como alternativa, ter a função de Proprietário no nível de assinatura também satisfaz esse requisito.
    • A permissão de chave necessária é: Microsoft.Authorization/roleAssignments/write

Escolha a sua configuração

O Serviço de Agente oferece três modos de configuração de ambiente para responder a diferentes necessidades:

  • Configuração básica:

    Essa configuração é compatível com OpenAI Assistants e gerencia os estados do agente usando o armazenamento integrado da plataforma. Inclui as mesmas ferramentas e capacidades que a API de Assistentes, com suporte adicional para modelos e ferramentas não OpenAI, como o Azure AI Search e o Bing.

  • Configuração padrão:

    Inclui tudo na configuração básica e controle refinado sobre seus dados, permitindo que você use seus próprios recursos do Azure. Todos os dados do cliente, incluindo arquivos, threads e repositórios vetoriais, são armazenados em seus próprios recursos do Azure, oferecendo total propriedade e controle.

  • Configuração padrão com a rede virtual Bring Your Own (BYO):

    Inclui tudo na Configuração Padrão, com a capacidade adicional de operar inteiramente dentro da sua própria rede virtual. Esta configuração suporta Bring Your Own Virtual Network (rede virtual BYO), permitindo um controlo rigoroso sobre o movimento de dados e ajudando a evitar a exfiltração de dados, mantendo o tráfego confinado ao seu ambiente de rede.

Comparar opções de configuração

Casos de uso Configuração básica Configuração padrão com rede pública Configuração padrão com rede privada
Comece rapidamente sem gerenciar recursos
Todos os históricos de conversas, arquivos e repositórios vetoriais são armazenados em seus próprios recursos
Suporte para chaves gerenciadas pelo cliente (CMK)
Isolamento de rede privada (traga sua própria rede virtual)

Opções de implantação

Para personalizar esses modelos, consulte Usar seus próprios recursos.

Se você quiser suporte para isolamento de rede privada, consulte configuração protegida por rede para obter mais informações sobre como trazer sua própria rede virtual.

Descrição e implantação automática Diagrama (clique para ampliar)
Implante uma configuração básica do agente que use a Identidade Gerenciada para autenticação.
Uma conta e um projeto são criados.
Um modelo GPT-4o é implantado.
Um Cofre de Chaves gerenciado pela Microsoft é usado por padrão.
Implantar no Azure
Um diagrama de arquitetura para a configuração básica do agente.
Implante uma configuração de agente padrão que use a Identidade Gerenciada para autenticação.
Uma conta e um projeto são criados.
Um modelo GPT-4o é implantado.
Os recursos do Azure para armazenar dados do cliente - Armazenamento do Azure, Azure Cosmos DB e Azure AI Search - são criados automaticamente se os recursos existentes não forem fornecidos.
Esses recursos são conectados ao seu projeto para armazenar arquivos, threads e dados vetoriais.
Um Cofre de Chaves gerenciado pela Microsoft é usado por padrão.
Implantar no Azure
Um diagrama de arquitetura para configuração padrão do agente.

[Opcional] Seleção de modelo no modelo de implantação automática

Importante

Não altere o parâmetro modelFormat.

Os modelos suportam apenas a implementação de modelos OpenAI do Azure. Veja quais modelos do Azure OpenAI são suportados no artigo de suporte de modelo .

Você pode personalizar o modelo usado pelo agente editando os parâmetros do modelo no modelo de implantação automática. Para implantar um modelo diferente, você precisa atualizar pelo menos os modelName parâmetros e modelVersion .

Por padrão, o modelo de implantação é configurado com os seguintes valores:

Parâmetro do modelo Valor padrão
nome do modelo GPT-4O
formato do modelo OpenAI (para Azure OpenAI)
versão do modelo 2024-11-20
Nome do Modelo SKU GlobalStandard
modeloLocalização Eastus

O que vem a seguir?