Jaa


Agent 365:n komentorivikäyttöliittymän setup komentoviittaus

Tärkeää

Sinun on oltava osa Frontier-esiversio-ohjelmaa , jotta pääset tutustumaan Microsoft Agent 365:een ennen sen käyttöä. Frontier yhdistää sinut suoraan Microsoftin uusimpiin tekoälyinnovaatioihin. Frontier-esiversioita koskevat asiakassopimusten nykyiset esikatseluehdot. Koska nämä ominaisuudet ovat vielä kehitteillä, niiden käytettävyys ja ominaisuudet voivat muuttua ajan mittaan.

Määritä Agentti 365 -ympäristö ja eriytettyjä vaiheita koskevat hallintatoiminnot. Tämä komento hallitsee agentin 365 Blueprintsin ensimmäisen asennuksen työnkulkua.

Vaadittu vähimmäisrooli: Azure-osallistujaagentin + tunnuksen kehittäjä

Muistio

Sinulla oleva rooli määrittää, kuinka suuri osa asetuksista suoritetaan yhdellä suorituksella. Yleinen järjestelmänvalvoja voi suorittaa kaikki vaiheet kerralla. Agenttitunnuksen järjestelmänvalvoja ja agentin tunnuksen kehittäjä voivat suorittaa kaikki vaiheet lukuun ottamatta OAuth2-käyttöoikeuden myöntämisen (järjestelmänvalvojan suostumus), joka edellyttää erillistä vaihetta yleiseltä järjestelmänvalvojalta. Lisätietoja luovutustyönkulusta on kohdassa setup admin.

Syntax

a365 setup [command] [options]

Asetukset

Vaihtoehto Kuvaus
-?, -h, --help Näytä ohjeet ja käyttötiedot.
# 0. Check prerequisites (optional)
a365 setup requirements

# 1. Create infrastructure (or skip if infrastructure exists)
a365 setup infrastructure

# 2. Create blueprint
a365 setup blueprint

# 3. Configure MCP permissions
a365 setup permissions mcp

# 4. Configure bot permissions
a365 setup permissions bot

# 5. Configure CopilotStudio permissions (if needed)
a365 setup permissions copilotstudio

# 6. Configure custom permissions (if needed)
a365 setup permissions custom

Voit myös suorittaa kaikki vaiheet kerralla:

# Full setup (includes infrastructure)
a365 setup all

# Skip infrastructure if it already exists
a365 setup all --skip-infrastructure

Jos suoritat agentin tunnuksen järjestelmänvalvojana tai agenttitunnuksen kehittäjänä (ei yleisenä järjestelmänvalvojana), a365 setup all kaikki vaiheet suoritetaan OAuth2-käyttöoikeuksia lukuun ottamatta. Kun tämä on valmis, yleisen järjestelmänvalvojan on täytettävä avustukset:

# Non-admin path: run setup, then hand off to Global Administrator
a365 setup all

# Global Administrator completes OAuth2 grants
a365 setup admin --config-dir "<path-to-config-folder>"

setup requirements

Tarkista agentin 365 asennuksen edellytykset. Suorittaa modulaariset vaatimustarkistukset ja antaa ohjeita löytämilleen ongelmille.

a365 setup requirements [options]

Tämä komento suorittaa seuraavat vaiheet:

  • Tarkistaa kaikki Agent 365:n määritykseen tarvittavat edellytykset.
  • Ilmoittaa mahdollisista ongelmista yksityiskohtaisten ratkaisuohjeiden kanssa.
  • Jatkaa kaikkien vaatimusten tarkistamista, vaikka jotkin tarkistukset epäonnistuvat.
  • Antaa yhteenvedon kaikista tarkistusten lopusta.

requirements asetukset

Vaihtoehto Kuvaus
-c, --config <config> Määritystiedostopolku. Oletusarvo on a365.config.json.
-v, --verbose Näyttää kaikkien tarkistusten yksityiskohtaisen tuloksen.
--category <category> Suorittaa vain tietyn luokan tarkistukset, kuten Azure, Authentication tai Configuration.
-?, -h, --help Näytä ohjeet ja käyttötiedot.

setup infrastructure

infrastruktuurin luominen Azure.

Minimamin edellyttämät käyttöoikeudet: Azure tilauksen osallistuja tai omistaja

a365 setup infrastructure [options]

infrastructure asetukset

Vaihtoehto Kuvaus
-c, --config <config> Määritystiedostopolku. Oletusarvo on a365.config.json.
-v, --verbose Näytä yksityiskohtainen tuloste.
--dry-run Näytä, mitä komento tekee ilman sen suorittamista.
-?, -h, --help Näytä ohjeet ja käyttötiedot.

setup blueprint

Luo agentti Blueprint (Entra ID -sovelluksen rekisteröinti).

Vähimmäisvaatimukset: Agent ID Developer -rooli

a365 setup blueprint [options]

blueprint asetukset

Vaihtoehto Kuvaus
-c, --config <config> Määritystiedostopolku. Oletusarvo on a365.config.json.
-v, --verbose Näytä yksityiskohtainen tuloste.
--dry-run Näytä, mitä komento tekee ilman sen suorittamista.
--no-endpoint Älä rekisteröi viestien päätepistettä (vain Blueprint).
--endpoint-only Rekisteröi vain viestien päätepiste. Vaatii suunnitelman.
-?, -h, --help Näytä ohjeet ja käyttötiedot.

setup permissions

Määritä OAuth2-käyttöoikeus myöntää ja periytyvät käyttöoikeudet.

Vähimmäisvaatimukset: Yleinen järjestelmänvalvoja

a365 setup permissions [command] [options]

Asetukset

Vaihtoehto Kuvaus
-?, -h, --help Näytä ohjeet ja käyttötiedot.

Alikondoinnit

Subcommand Kuvaus
mcp Määritä MCP-palvelimen OAuth2 myöntää ja periytyvät käyttöoikeudet.
bot Määritä viestibotin ohjelmointirajapinnan OAuth2 myöntää ja periytyvät käyttöoikeudet.
custom Käyttää agenttisi blueprint-suunnitelmaa mukautettuja ohjelmointirajapintakäyttöoikeuksia, jotka ylittävät agenttitoiminnossa edellytettävät vakiokäyttöoikeudet.
copilotstudio Määrittää OAuth2-käyttöoikeudet ja agentin Blueprint-järjestelmän periytyvät käyttöoikeudet, joiden avulla se voi käynnistää Copilot Studio -copilotit Power Platform -ohjelmointirajapinnan kautta.

setup permissions mcp

Määritä MCP-palvelimen OAuth2 myöntää ja periytyvät käyttöoikeudet.

Vähimmäisvaatimukset: Yleinen järjestelmänvalvoja

a365 setup permissions mcp [options]

Tämä komento:

  • Lukee ToolingManifest.json määritetystä kohteesta deploymentProjectPatha365.config.json.
  • Myöntää OAuth2:n delegoidut käyttöoikeusapurahat kullekin MCP-palvelimen laajuudelle agentille Blueprint-suunnitelmalle.
  • Määrittää perittävissä olevat käyttöoikeudet, jotta agenttiesiintymät voivat käyttää MCP-työkaluja.
  • On idempotentti ja turvallinen ajaa useita kertoja.

Tärkeää

  • Ennen kuin suoritat tämän komennon, suorita a365 config display sen tarkistamiseksi, että deploymentProjectPath osoittaa projektikansioon, joka sisältää päivitetyn ToolingManifest.json-kohteen. Jos kehittäjä lisää MCP-palvelimia eri koneeseen, jaa päivitys ToolingManifest.json ensin yleisen järjestelmänvalvojan kanssa. Jos toimit ilman oikeaa ToolingManifest.json , se ei lisää uusia MCP-palvelimen käyttöoikeuksia Blueprint-suunnitelmaan.
  • Suorita tämä komento, kun kehittäjä on suorittanut kohteen a365 develop add-mcp-servers. MCP-palvelinten lisääminen luettelotiedostoon ja käyttöoikeuksien myöntäminen Blueprint-suunnitelmaan ovat kaksi erillistä vaihetta. Kun tämä komento on suoritettu, MCP-palvelimen käyttöoikeudet näkyvät agentin Blueprint-suunnitelmassa.

permissions mcp asetukset

Vaihtoehto Kuvaus
-c, --config <config> Määritystiedostopolku. Oletusarvo on a365.config.json.
-v, --verbose Näytä yksityiskohtainen tuloste.
--dry-run Näytä, mitä komento tekee ilman sen suorittamista.
-?, -h, --help Näytä ohjeet ja käyttötiedot.

setup permissions bot

Määritä viestibotin ohjelmointirajapinnan OAuth2 myöntää ja periytyvät käyttöoikeudet.

Vähimmäisvaatimukset: Yleinen järjestelmänvalvoja

Edellytykset: Blueprint- ja MCP-käyttöoikeudet (suorita a365 setup permissions mcp ensin)

Seuraava vaihe: Ota agenttisi käyttöön (suorita a365 deploy, jos isännöit Azure)

a365 setup permissions bot [options]

permissions bot asetukset

Vaihtoehto Kuvaus
-c, --config <config> Määritystiedostopolku. Oletusarvo on a365.config.json.
-v, --verbose Näytä yksityiskohtainen tuloste.
--dry-run Näytä, mitä komento tekee ilman sen suorittamista.
-?, -h, --help Näytä ohjeet ja käyttötiedot.

setup permissions custom

Käyttää agenttisi blueprint-suunnitelmaa mukautettuja ohjelmointirajapintakäyttöoikeuksia, jotka ylittävät agenttitoiminnossa edellytettävät vakiokäyttöoikeudet. Käyttämällä tätä komentoa myönnät agentillesi käyttöoikeuden seuraaviin Microsoft Graph -vaikutusalueisiin, kuten läsnäolo, tiedostot ja keskustelu, tai mukautettuihin ohjelmointirajapintoihin, jotka on rekisteröity organisaatiosi Microsoft Entra ID -vuokraajaan.

Vähimmäisvaatimukset: Yleinen järjestelmänvalvoja

Edellytykset: Suorita a365 setup blueprint ensin. Lisää mukautettuja käyttöoikeuksia kohteeseen a365.config.json - a365 config permissions toiminnolla ennen tämän komennon suorittamista.

a365 setup permissions custom [options]

Tämä komento:

  • Määrittää OAuth2:n delegoidut käyttöoikeudet myöntää järjestelmänvalvojan suostumuksen kullekin määritetylle resurssille.
  • Määrittää perittävissä olevat käyttöoikeudet, jotta agenttikäyttäjät voivat periä käyttöoikeuden Blueprint-suunnitelmasta.
  • Täsmäyttää Microsoft Entran nykyisen määrityksen lisäämällä uusia käyttöoikeuksia ja poistamalla määrityksestä poistamasi käyttöoikeudet.
  • On idempotentti ja turvallinen ajaa useita kertoja.

permissions custom asetukset

Vaihtoehto Kuvaus
-c, --config <config> Määritystiedostopolku. Oletusarvo on a365.config.json.
-v, --verbose Näytä yksityiskohtainen tuloste.
--dry-run Näytä, mitä komento tekee ilman sen suorittamista.
-?, -h, --help Näytä ohjeet ja käyttötiedot.

Mukautettujen käyttöoikeuksien määrittäminen

Tämän avulla a365 config permissions voit lisätä määritykseen mukautettuja käyttöoikeuksia ennen tämän komennon suorittamista:

# Add Microsoft Graph extended permissions
a365 config permissions `
  --resource-app-id 00000003-0000-0000-c000-000000000000 `
  --scopes Presence.ReadWrite,Files.Read.All,Chat.Read

# Add custom API permissions
a365 config permissions `
  --resource-app-id <your-api-app-id> `
  --scopes CustomScope.Read,CustomScope.Write

# Apply all configured custom permissions
a365 setup permissions custom

Määrityksen aikana resurssin nimi selvitetään automaattisesti Azuresta. Sinun ei tarvitse määrittää sitä määrityksessä.

Poista mukautetut käyttöoikeudet

Poista mukautetut käyttöoikeudet sekä määrityksestä että Microsoft Entra seuraavasti:

# Step 1: Remove from config
a365 config permissions --reset

# Step 2: Reconcile Microsoft Entra with updated config
a365 setup permissions custom

Integrointi :n kanssa setup all

Kun määritys sisältää mukautetut käyttöoikeudet, suorittaminen a365 setup all määrittää ne automaattisesti osana yksittäisen erän käyttöoikeusvaihetta. Täydellinen määritysjärjestys on:

  1. Infrastruktuuri
  2. Sinikopio
  3. Käyttöoikeuserä (MCP, Bot API, Mukautetut blueprint-käyttöoikeudet – kaikki määritetty yhdessä)

setup permissions copilotstudio

Määrittää OAuth2-käyttöoikeudet ja agentin Blueprint-järjestelmän periytyvät käyttöoikeudet, joiden avulla se voi käynnistää Copilot Studio -copilotit Power Platform -ohjelmointirajapinnan kautta.

Vähimmäisvaatimukset: Yleinen järjestelmänvalvoja

Edellytykset: Suorita a365 setup blueprint ensin.

a365 setup permissions copilotstudio [options]

Tämä komento:

  • Varmistaa, että Power Platform -ohjelmointirajapinnan palvelun päänimi on vuokraajassasi.
  • Luo OAuth2-käyttöoikeuden myöntämisen Blueprint-suunnitelmasta Power Platform -ohjelmointirajapinnalle, joka sisältää laajuuden CopilotStudio.Copilots.Invoke .
  • Määrittää perittävissä olevat käyttöoikeudet, jotta agenttiesiintymät voivat käynnistää Copilot Studio -copilotit.

permissions copilotstudio asetukset

Vaihtoehto Kuvaus
-c, --config <config> Määritystiedostopolku. Oletusarvo on a365.config.json.
-v, --verbose Näytä yksityiskohtainen tuloste.
--dry-run Näytä, mitä komento tekee ilman sen suorittamista.
-?, -h, --help Näytä ohjeet ja käyttötiedot.

Käytä tätä komentoa, kun agentin on kutsuttava Copilot Studio -copilots suorituksen aikana tai kutsuttava Power Platform -ohjelmointirajapintoja, jotka edellyttävät CopilotStudio-käyttöoikeuksia.

setup all

Määritä Agentti 365 -ympäristösi suorittamalla kaikki asennusvaiheet

a365 setup all [options]

Suorittaa Agent 365:n täydellisen määrityksen järjestyksessä kaikki vaiheet.

Sisältää: Infrastructure, Blueprint ja Permissions.

Suoritettavat vaiheet riippuvat roolistasi:

Osavaihe Yleinen järjestelmänvalvoja Agentin tunnuksen järjestelmänvalvoja Agent ID Kehittäjä
Edellytykset-tarkistus Kyllä Kyllä Kyllä
Azure-infrastruktuuri Kyllä Kyllä Kyllä
Agentti Suunnitelman luominen Kyllä Kyllä Kyllä
Periytyvät käyttöoikeudet Kyllä Kyllä Kyllä
OAuth2-käyttöoikeudet myöntää (järjestelmänvalvojan suostumus) Kyllä Edellyttää GA-vaihe Edellyttää GA-vaihe

Kun suoritat a365 setup all ilman yleistä järjestelmänvalvojaa, komentorivikäyttöliittymä:

  1. Se suorittaa kaikki mahdolliset vaiheet (infrastruktuuri, suunnitelman luominen ja periytyvät käyttöoikeudet).
  2. Luo resurssikohtaisten järjestelmänvalvojien hyväksynnän URL-osoitteet ja tallentaa ne kohteeseen a365.generated.config.json.
  3. Näyttää seuraavat vaiheet, jotka näyttävät, miten yleinen järjestelmänvalvoja voi suorittaa OAuth2-avustukset joko a365 setup admin tai luoduilla suostumuksen URL-osoitteilla.

Vinkki

Jos olet yleinen järjestelmänvalvoja, a365 setup all viimeistelee kaiken yhdellä suorituksella ilman luovutusta.

Vaaditut vähimmäisoikeudet:

  • Azure-tilauksen osallistuja tai omistaja (infrastruktuuria varten)
  • Agent ID Developer -rooli (Blueprint-suunnitelman luomista varten)
  • Yleinen järjestelmänvalvoja (OAuth2-käyttöoikeuksien myöntämiselle – jos ei käytettävissä, käytä setup admin luovutusta)

setup all asetukset

Vaihtoehto Kuvaus
-c, --config <config> Määritystiedostopolku. Oletusarvo on a365.config.json.
-v, --verbose Näytä yksityiskohtainen tuloste.
--dry-run Näytä, mitä komento tekee ilman sen suorittamista.
--skip-infrastructure Ohita Azure infrastruktuurin luominen (käytä, jos infrastruktuuri on jo olemassa). Tämä vaihtoehto luo edelleen: Blueprint ja Permissions.
--skip-requirements Ohita vaatimusten tarkistus. Käytä varovasti: määrittäminen voi epäonnistua, jos edellytykset eivät täyty.
-?, -h, --help Näytä ohjeet ja käyttötiedot.

setup admin

Täydentää OAuth2-käyttöoikeuden, joka myöntää (järjestelmänvalvojan suostumuksen), joka edellyttää yleistä järjestelmänvalvojaa. Suorita tämä komento, kun agentin tunnuksen järjestelmänvalvoja tai agenttitunnuksen kehittäjä on suorittanut komennon a365 setup all.

Vähimmäisvaatimukset: Yleinen järjestelmänvalvoja

a365 setup admin [options]

Milloin kannattaa käyttää? setup admin

Käytä tätä komentoa, kun:

  • Kun agentin tunnuksen järjestelmänvalvoja tai agentin tunnuskehittäjä on suoritettu a365 setup all.
  • Asennuksen yhteenveto näyttää, että OAuth2-avustukset odottavat, ja ohjaa yleisen järjestelmänvalvojan suorittamaan tämän komennon.
  • Haluat suorittaa suostumusapurahat uudelleen, kun olet muuttanut käyttöoikeuksia määrityksessä.

Tyypillinen luovutustyönkulku

# Step 1: Agent ID Admin or Developer runs setup
a365 setup all

# The CLI displays next steps, for example:
# "ACTION REQUIRED — Global Administrator must complete OAuth2 grants"
# "Option 1: a365 setup admin --config-dir '<path-to-config-folder>'"
# "Option 2: Share the consent URL displayed above with your Global Administrator"

# Step 2: Agent ID Admin shares config folder with Global Administrator
# (contains a365.config.json and a365.generated.config.json)

# Step 3: Global Administrator completes the grants
a365 setup admin --config-dir "<path-to-config-folder>"

Tämä komento:

  • Lataa agentin määrityksen määritetystä hakemistosta tai nykyisestä hakemistosta oletusarvoisesti.
  • Lukee agentin suunnitelman tunnuksen ja määritetyt resurssien käyttöoikeudet luodusta määrityksestä.
  • Luo AllPrincipals OAuth2-käyttöoikeusavustukset kaikille määritetyille resursseille, mukaan lukien:
    • Microsoft Graph (delegoidut vaikutusalueet)
    • Agent 365 Tools (MCP-palvelimen vaikutusalueet)
    • Viestibotin ohjelmointirajapinta
    • Observability-ohjelmointirajapinta
    • Power Platformin ohjelmointirajapinta
    • Määrityksessä määritetyt mukautetut käyttöoikeudet
  • Näyttää vahvistuskehotteen ennen muutosten tekemistä. Käytä --yes tätä ohituskehotteen ohittamiseen.

Varoitus

Tällä komennolla luodut OAuth2-avustukset ovat koko vuokraajan laajuisia (consentType=AllPrincipals). Tämä määritys tarkoittaa, että kaikki vuokraajan käyttäjät voivat käyttää agentin delegoituja käyttöoikeuksia. Tarkista luetteloidut alueet huolellisesti ennen vahvistamista.

setup admin asetukset

Vaihtoehto Kuvaus
-d, --config-dir <dir> Hakemisto, joka sisältää ja a365.config.jsona365.generated.config.json. Oletusarvo on nykyinen hakemisto.
-v, --verbose Näytä yksityiskohtainen tuloste.
--dry-run Näytä, mitä komento tekee ilman sen suorittamista.
--skip-requirements Ohita vaatimusten tarkistus. Käytä varoen.
-y, --yes Ohita vahvistuskehote ja jatka automaattisesti.
-?, -h, --help Näytä ohjeet ja käyttötiedot.

Suorittamisen a365 setup adminsijaan yleinen järjestelmänvalvoja voi avata yhdistetyn suostumuksen URL-osoitteen, joka a365 setup all tallentaa kohteeseen a365.generated.config.json. Tämä URL-osoite kattaa kaikki tarvittavat resurssit yhdellä selainkäynnillä.

# Display the generated config to find the consent URL
a365 config display -g
# Look for: combinedAdminConsentUrl