Merk
Tilgang til denne siden krever autorisasjon. Du kan prøve å logge på eller endre kataloger.
Tilgang til denne siden krever autorisasjon. Du kan prøve å endre kataloger.
Kommandoreferanse for Agent 365 CLI
Viktig!
Du må være en del av frontier-forhåndsvisningsprogrammet for å få tidlig tilgang til Microsoft Agent 365. Frontier kobler deg direkte til Microsofts nyeste ai-innovasjoner. Grenseforhåndsvisninger er underlagt de eksisterende forhåndsvisningsvilkårene i kundeavtalene dine. Ettersom disse funksjonene fremdeles er under utvikling, kan tilgjengeligheten og funksjonene endres over tid.
Konfigurer Agent 365-miljøet med detaljert kontroll over hvert trinn. Denne kommandoen administrerer den første konfigurasjonsarbeidsflyten for Agent 365-tegninger.
Minimumsrolle kreves: Azure Contributor + Agent ID Developer
Bemerkning
Rollen du har bestemmer hvor mye av oppsettet som fullføres i én enkelt kjøring.
Global administrator kan fullføre alle trinnene samtidig.
Agent-ID-administrator og agent-ID-utvikler kan fullføre alle trinnene unntatt OAuth2-tillatelsestilskudd (administratorsamtykke), som krever et eget trinn av en global administrator. Hvis du vil ha mer informasjon om arbeidsflyten for overlevering, kan du se setup admin.
Syntaks
a365 setup [command] [options]
Alternativer
| Alternativ | Beskrivelse |
|---|---|
-?, , -h--help |
Vis informasjon om hjelp og bruk. |
Anbefalt kjøringsrekkefølge
# 0. Check prerequisites (optional)
a365 setup requirements
# 1. Create infrastructure (or skip if infrastructure exists)
a365 setup infrastructure
# 2. Create blueprint
a365 setup blueprint
# 3. Configure MCP permissions
a365 setup permissions mcp
# 4. Configure bot permissions
a365 setup permissions bot
# 5. Configure CopilotStudio permissions (if needed)
a365 setup permissions copilotstudio
# 6. Configure custom permissions (if needed)
a365 setup permissions custom
Eller kjør alle trinnene samtidig:
# Full setup (includes infrastructure)
a365 setup all
# Skip infrastructure if it already exists
a365 setup all --skip-infrastructure
Hvis du kjører som agent-ID-administrator eller agent-ID-utvikler (ikke global administrator), a365 setup all fullfører du alle trinnene unntatt OAuth2-tillatelsestilskudd. Når den er ferdig, må en global administrator fullføre bevilgningene:
# Non-admin path: run setup, then hand off to Global Administrator
a365 setup all
# Global Administrator completes OAuth2 grants
a365 setup admin --config-dir "<path-to-config-folder>"
setup requirements
Valider forutsetninger for agent 365-konfigurasjon. Kjører modulkravkontroller og gir veiledning for eventuelle problemer den finner.
a365 setup requirements [options]
Denne kommandoen kjører følgende trinn:
- Kontrollerer alle forutsetninger som kreves for agent 365-konfigurasjon.
- Rapporterer eventuelle problemer med detaljert løsningsveiledning.
- Fortsetter å kontrollere alle krav selv om noen kontroller mislykkes.
- Gir et sammendrag av alle kontrollene på slutten.
requirements Alternativer
| Alternativ | Beskrivelse |
|---|---|
-c, --config <config> |
Konfigurasjonsfilbane. Standardverdien er a365.config.json. |
-v, --verbose |
Viser detaljerte utdata for alle kontroller. |
--category <category> |
Kjører ser bare etter en bestemt kategori, for eksempel Azure, Authentication eller Configuration. |
-?, , -h--help |
Vis informasjon om hjelp og bruk. |
setup infrastructure
Opprett Azure infrastruktur.
Minimum nødvendige tillatelser: Azure abonnementsbidragsyter eller eier
a365 setup infrastructure [options]
infrastructure Alternativer
| Alternativ | Beskrivelse |
|---|---|
-c, --config <config> |
Konfigurasjonsfilbane. Standardverdien er a365.config.json. |
-v, --verbose |
Vis detaljerte utdata. |
--dry-run |
Vis hva kommandoen ville gjort uten å kjøre den. |
-?, , -h--help |
Vis informasjon om hjelp og bruk. |
setup blueprint
Opprett agenttegning (entra-ID-programregistrering).
Minimum nødvendige tillatelser: Agent-ID Developer-rolle
a365 setup blueprint [options]
blueprint Alternativer
| Alternativ | Beskrivelse |
|---|---|
-c, --config <config> |
Konfigurasjonsfilbane. Standardverdien er a365.config.json. |
-v, --verbose |
Vis detaljerte utdata. |
--dry-run |
Vis hva kommandoen ville gjort uten å kjøre den. |
--no-endpoint |
Ikke registrer meldingsendepunktet (bare blåkopi). |
--endpoint-only |
Bare registrer meldingsendepunkt. Krever eksisterende plantegning. |
-?, , -h--help |
Vis informasjon om hjelp og bruk. |
setup permissions
Konfigurer OAuth2-tillatelsestilskudd og arvbare tillatelser.
Minimum nødvendige tillatelser: Global administrator
a365 setup permissions [command] [options]
Alternativer
| Alternativ | Beskrivelse |
|---|---|
-?, , -h--help |
Vis informasjon om hjelp og bruk. |
Underkommandoer
| Underkommandoen | Beskrivelse |
|---|---|
mcp |
Konfigurer MCP-server-OAuth2-bevilgninger og arvbare tillatelser. |
bot |
Konfigurer Messaging Bot API OAuth2-bevilgninger og arvbare tillatelser. |
custom |
Bruker egendefinerte API-tillatelser på agenttegningen som går utover standardtillatelsene som kreves for agentoperasjon. |
copilotstudio |
Konfigurerer OAuth2-tillatelsestilskudd og arvbare tillatelser for agenttegningen for å aktivere Copilot Studio-copiloter via Power Platform API-en. |
setup permissions mcp
Konfigurer MCP-server-OAuth2-bevilgninger og arvbare tillatelser.
Minimum nødvendige tillatelser: Global administrator
a365 setup permissions mcp [options]
Denne kommandoen:
- Leser
ToolingManifest.jsonfra angittdeploymentProjectPathia365.config.json. - Gir OAuth2 delegerte tillatelsestilskudd for hvert MCP-serveromfang til agenttegningen.
- Konfigurerer arvbare tillatelser slik at agentforekomster kan få tilgang til MCP-verktøy.
- Er idempotent og trygt å kjøre flere ganger.
Viktig!
- Før du kjører denne kommandoen, kjører
a365 config displaydu for å bekrefte atdeploymentProjectPathpeker til prosjektmappen som inneholder den oppdaterteToolingManifest.json. Hvis utvikleren legger til MCP-servere på en annen maskin, kan du dele den oppdaterteToolingManifest.jsonmed den globale administratoren først. Hvis du kjører uten riktig,ToolingManifest.jsonlegges ikke de nye MCP-servertillatelsene til tegningen. - Kjør denne kommandoen etter at utvikleren kjører
a365 develop add-mcp-servers. Å legge til MCP-servere i manifestet og gi tillatelser til tegningen er to separate trinn. Når denne kommandoen er fullført, er MCP-servertillatelsene synlige i agenttegningen.
permissions mcp Alternativer
| Alternativ | Beskrivelse |
|---|---|
-c, --config <config> |
Konfigurasjonsfilbane. Standardverdien er a365.config.json. |
-v, --verbose |
Vis detaljerte utdata. |
--dry-run |
Vis hva kommandoen ville gjort uten å kjøre den. |
-?, , -h--help |
Vis informasjon om hjelp og bruk. |
setup permissions bot
Konfigurer Messaging Bot API OAuth2-bevilgninger og arvbare tillatelser.
Minimum nødvendige tillatelser: Global administrator
Forutsetninger: Blueprint- og MCP-tillatelser (kjør a365 setup permissions mcp først)
Next-trinn: Distribuer agenten (kjør a365 deploy hvis du er vert for Azure)
a365 setup permissions bot [options]
permissions bot Alternativer
| Alternativ | Beskrivelse |
|---|---|
-c, --config <config> |
Konfigurasjonsfilbane. Standardverdien er a365.config.json. |
-v, --verbose |
Vis detaljerte utdata. |
--dry-run |
Vis hva kommandoen ville gjort uten å kjøre den. |
-?, , -h--help |
Vis informasjon om hjelp og bruk. |
setup permissions custom
Bruker egendefinerte API-tillatelser på agenttegningen som går utover standardtillatelsene som kreves for agentoperasjon. Ved å bruke denne kommandoen gir du agenten din tilgang til flere Microsoft Graph-omfang, for eksempel tilstedeværelse, filer og chat, eller til egendefinerte API-er som er registrert i organisasjonens Microsoft Entra ID-leier.
Minimum nødvendige tillatelser: Global administrator
Forutsetninger: Kjør a365 setup blueprint først. Legg til egendefinerte tillatelser ved bruk a365.config.jsona365 config permissions før du kjører denne kommandoen.
a365 setup permissions custom [options]
Denne kommandoen:
- Konfigurerer OAuth2-delegerte tillatelsestilskudd med administratorsamtykke for hver konfigurerte ressurs.
- Angir arvbare tillatelser slik at agentbrukere kan arve tilgang fra tegningen.
- Avstemmer Microsoft Entra med gjeldende konfigurasjon ved å legge til nye tillatelser og fjerne eventuelle tillatelser som du slettet fra konfigurasjonen.
- Er idempotent og trygt å kjøre flere ganger.
permissions custom Alternativer
| Alternativ | Beskrivelse |
|---|---|
-c, --config <config> |
Konfigurasjonsfilbane. Standardverdien er a365.config.json. |
-v, --verbose |
Vis detaljerte utdata. |
--dry-run |
Vis hva kommandoen ville gjort uten å kjøre den. |
-?, , -h--help |
Vis informasjon om hjelp og bruk. |
Konfigurer egendefinerte tillatelser
Brukes a365 config permissions til å legge til egendefinerte tillatelser i konfigurasjonen før du kjører denne kommandoen:
# Add Microsoft Graph extended permissions
a365 config permissions `
--resource-app-id 00000003-0000-0000-c000-000000000000 `
--scopes Presence.ReadWrite,Files.Read.All,Chat.Read
# Add custom API permissions
a365 config permissions `
--resource-app-id <your-api-app-id> `
--scopes CustomScope.Read,CustomScope.Write
# Apply all configured custom permissions
a365 setup permissions custom
Under konfigurasjonen løses ressursnavnet automatisk fra Azure. Du trenger ikke å angi det i konfigurasjonen.
Fjerne egendefinerte tillatelser
Slik fjerner du egendefinerte tillatelser fra både konfigurasjonen og Microsoft Entra:
# Step 1: Remove from config
a365 config permissions --reset
# Step 2: Reconcile Microsoft Entra with updated config
a365 setup permissions custom
Integrering med setup all
Når konfigurasjonen inneholder egendefinerte tillatelser, konfigurerer kjøring a365 setup all automatisk dem som en del av en enkelt satsvis tillatelsesfase. Den fullstendige konfigurasjonsrekkefølgen er:
- Infrastruktur
- Plan
- Tillatelsesgruppe (MCP, Bot API, egendefinerte plantegningstillatelser – alle konfigurert sammen)
setup permissions copilotstudio
Konfigurerer OAuth2-tillatelsestilskudd og arvbare tillatelser for agenttegningen for å aktivere Copilot Studio-copiloter via Power Platform API-en.
Minimum nødvendige tillatelser: Global administrator
Forutsetninger: Kjør a365 setup blueprint først.
a365 setup permissions copilotstudio [options]
Denne kommandoen:
- Sikrer at API-tjenestekontohaveren for Power Platform finnes i leieren.
- Oppretter et OAuth2-tillatelsestilskudd fra tegningen til Power Platform API-en med omfanget
CopilotStudio.Copilots.Invoke. - Angir arvbare tillatelser slik at agentforekomster kan aktivere Copilot Studio copilots.
permissions copilotstudio Alternativer
| Alternativ | Beskrivelse |
|---|---|
-c, --config <config> |
Konfigurasjonsfilbane. Standardverdien er a365.config.json. |
-v, --verbose |
Vis detaljerte utdata. |
--dry-run |
Vis hva kommandoen ville gjort uten å kjøre den. |
-?, , -h--help |
Vis informasjon om hjelp og bruk. |
Bruk denne kommandoen når agenten din må aktivere Copilot Studio-kopiloter under kjøring eller ringe Power Platform-API-er som krever CopilotStudio-tillatelser.
setup all
Utfør alle konfigurasjonstrinnene for å konfigurere Agent 365-miljøet
a365 setup all [options]
Kjører det fullstendige agent 365-oppsettet, alle trinnene i rekkefølge.
Inkluderer: Infrastruktur, plantegning og tillatelser.
Trinnene som fullføres, avhenger av rollen din:
| Trinn | Global Administrator | Agent-ID-administrator | Agent-ID-utvikler |
|---|---|---|---|
| Forutsetningskontroll | Ja | Ja | Ja |
| Azure-infrastruktur | Ja | Ja | Ja |
| Opprettelse av agenttegning | Ja | Ja | Ja |
| Arvbare tillatelser | Ja | Ja | Ja |
| OAuth2-tillatelsestilskudd (administratorsamtykke) | Ja | Krever GA-trinn | Krever GA-trinn |
Når du kjører a365 setup all uten global administrator, gjør CLI følgende:
- Fullfører alle trinnene det kan (infrastruktur, oppretting av tegning og arvbare tillatelser).
- Genererer nettadresser for administrator per ressurs og lagrer dem i
a365.generated.config.json. - Viser de neste trinnene som viser hvordan en global administrator kan fullføre OAuth2-bevilgningene ved hjelp av enten
a365 setup admineller de genererte nettadressene for samtykke.
Tips
Hvis du er global administrator, a365 setup all fullfører du alt i ett enkelt løp uten at det er nødvendig med overlevering.
Minimum nødvendige tillatelser:
- Azure-abonnementsbidragsyter eller eier (for infrastruktur)
- Utviklerrolle for agent-ID (for oppretting av plantegning)
- Global administrator (for OAuth2-tillatelsestilskudd – hvis ikke tilgjengelig, bruk
setup adminhandoff)
setup all Alternativer
| Alternativ | Beskrivelse |
|---|---|
-c, --config <config> |
Konfigurasjonsfilbane. Standardverdien er a365.config.json. |
-v, --verbose |
Vis detaljerte utdata. |
--dry-run |
Vis hva kommandoen ville gjort uten å kjøre den. |
--skip-infrastructure |
Hopp over Azure oppretting av infrastruktur (bruk hvis infrastruktur allerede finnes). Dette alternativet oppretter fortsatt: Plantegning og tillatelser. |
--skip-requirements |
Hopp over kravvalideringskontroll. Vær forsiktig: Installasjonsprogrammet kan mislykkes hvis forutsetningene ikke oppfylles. |
-?, , -h--help |
Vis informasjon om hjelp og bruk. |
setup admin
Fullfører OAuth2-tillatelsestilskuddene (administratorsamtykke) som krever global administrator. Kjør denne kommandoen etter at en agent-ID-administrator eller agent-ID-utvikler kjører a365 setup all.
Minimum nødvendige tillatelser: Global administrator
a365 setup admin [options]
Når du skal bruke setup admin
Bruk denne kommandoen når:
- Når en agent-ID-administrator eller agent-ID-utvikler kjører
a365 setup all. - Konfigurasjonssammendraget viser at OAuth2-bevilgninger venter og ber den globale administratoren om å kjøre denne kommandoen.
- Du vil kjøre samtykketilskudd på nytt etter å ha endret tillatelser i konfigurasjonen.
Vanlig avsenderarbeidsflyt
# Step 1: Agent ID Admin or Developer runs setup
a365 setup all
# The CLI displays next steps, for example:
# "ACTION REQUIRED — Global Administrator must complete OAuth2 grants"
# "Option 1: a365 setup admin --config-dir '<path-to-config-folder>'"
# "Option 2: Share the consent URL displayed above with your Global Administrator"
# Step 2: Agent ID Admin shares config folder with Global Administrator
# (contains a365.config.json and a365.generated.config.json)
# Step 3: Global Administrator completes the grants
a365 setup admin --config-dir "<path-to-config-folder>"
Denne kommandoen:
- Laster inn agentkonfigurasjonen fra den angitte katalogen eller gjeldende katalog som standard.
- Leser agenttegnings-ID-en og konfigurerte ressurstillatelser fra den genererte konfigurasjonen.
- Oppretter
AllPrincipalsOAuth2-tillatelsestilskudd for alle konfigurerte ressurser, inkludert:- Microsoft Graph (delegerte omfang)
- Agent 365-verktøy (MCP-serveromfang)
- Messaging Bot API
- Observabilitets-API
- Power Platform-API
- Eventuelle egendefinerte tillatelser som er definert i konfigurasjonen
- Viser en bekreftelsesmelding før du gjør endringer. Bruk
--yesdenne til å omgå ledeteksten.
Advarsel!
OAuth2-bevilgninger som opprettes av denne kommandoen, er hele tenanten (consentType=AllPrincipals). Denne konfigurasjonen betyr at alle brukere i leieren kan bruke agentens delegerte tillatelser. Se nøye gjennom de oppførte omfangene før du bekrefter.
setup admin Alternativer
| Alternativ | Beskrivelse |
|---|---|
-d, --config-dir <dir> |
Katalog som inneholder a365.config.json og a365.generated.config.json. Standarder for gjeldende katalog. |
-v, --verbose |
Vis detaljerte utdata. |
--dry-run |
Vis hva kommandoen ville gjort uten å kjøre den. |
--skip-requirements |
Hopp over kravvalideringskontroll. Bruk med forsiktighet. |
-y, --yes |
Hopp over bekreftelsesledeteksten, og fortsett automatisk. |
-?, , -h--help |
Vis informasjon om hjelp og bruk. |
Alternativ: URL-adresse for samtykke
I stedet for å kjøre a365 setup adminkan den globale administratoren åpne url-adressen for kombinert samtykke som a365 setup all lagres i a365.generated.config.json. Denne NETTADRESSEn dekker alle nødvendige ressurser i et enkelt nettleserbesøk.
# Display the generated config to find the consent URL
a365 config display -g
# Look for: combinedAdminConsentUrl