Muistiinpano
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää kirjautua sisään tai vaihtaa hakemistoa.
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää vaihtaa hakemistoa.
Agent 365:n komentorivikäyttöliittymän
Tärkeää
Sinun on oltava osa Frontier-esiversio-ohjelmaa saadaksesi vuosittaisen käyttöoikeuden Microsoft Agent 365:lle. Frontier yhdistää sinut suoraan Microsoft uusimpiin tekoälyinnovaatioihin. Frontier-esiversioita koskevat asiakassopimusten nykyiset esikatseluehdot. Koska nämä ominaisuudet ovat vielä kehitteillä, niiden käytettävyys ja ominaisuudet voivat muuttua ajan mittaan.
Määritä Agentti 365 -ympäristö ja eriytettyjä vaiheita koskevat hallintatoiminnot. Tämä komento hallitsee agentin 365 Blueprintsin ensimmäisen asennuksen työnkulkua.
Minimum-rooli pakollinen: Azure Contributor + Agent ID Developer
Muistio
Sinulla oleva rooli määrittää, kuinka suuri osa asetuksista suoritetaan yhdellä suorituksella.
Yleinen järjestelmänvalvoja voi suorittaa kaikki vaiheet kerralla.
Agenttitunnuksen järjestelmänvalvoja ja agentin tunnuksen kehittäjä voivat suorittaa kaikki vaiheet lukuun ottamatta OAuth2-käyttöoikeuden myöntämisen (järjestelmänvalvojan suostumus), joka edellyttää erillistä vaihetta yleiseltä järjestelmänvalvojalta. Lisätietoja luovutustyönkulusta on kohdassa setup admin.
Syntax
a365 setup [command] [options]
Asetukset
| Vaihtoehto | Kuvaus |
|---|---|
-?, -h, --help |
Näytä ohjeet ja käyttötiedot. |
Suositeltu suoritusjärjestys
# 0. Check prerequisites (optional)
a365 setup requirements
# 1. Create blueprint
a365 setup blueprint
# 2. Configure MCP permissions
a365 setup permissions mcp
# 3. Configure bot permissions
a365 setup permissions bot
# 4. Configure CopilotStudio permissions (if needed)
a365 setup permissions copilotstudio
# 5. Configure custom permissions (if needed)
a365 setup permissions custom
Voit myös suorittaa kaikki vaiheet kerralla:
# Full setup using config file (a365.config.json)
a365 setup all
# Config-free: no a365.config.json needed
a365 setup all --agent-name "MyAgent"
Jos suoritat agentin tunnuksen järjestelmänvalvojana tai agenttitunnuksen kehittäjänä (ei yleisenä järjestelmänvalvojana), a365 setup all kaikki vaiheet suoritetaan OAuth2-käyttöoikeuksia lukuun ottamatta. Kun tämä on valmis, yleisen järjestelmänvalvojan on täytettävä avustukset:
# Non-admin path: run setup, then hand off to Global Administrator
a365 setup all
# Global Administrator completes OAuth2 grants
a365 setup admin --config-dir "<path-to-config-folder>"
setup requirements
Tarkista agentin 365 asennuksen edellytykset. Suorittaa modulaariset vaatimustarkistukset ja antaa ohjeita löytämilleen ongelmille.
a365 setup requirements [options]
Tämä komento suorittaa seuraavat vaiheet:
- Tarkistaa kaikki Agent 365:n määritykseen tarvittavat edellytykset.
- Ilmoittaa mahdollisista ongelmista yksityiskohtaisten ratkaisuohjeiden kanssa.
- Jatkaa kaikkien vaatimusten tarkistamista, vaikka jotkin tarkistukset epäonnistuvat.
- Antaa yhteenvedon kaikista tarkistusten lopusta.
requirements asetukset
| Vaihtoehto | Kuvaus |
|---|---|
-c, --config <config> |
Määritystiedostopolku. Oletusarvo on a365.config.json. |
-v, --verbose |
Näyttää kaikkien tarkistusten yksityiskohtaisen tuloksen. |
--category <category> |
Suorittaa vain tietyn luokan tarkistukset, kuten Azure, Authentication tai Configuration. |
-?, -h, --help |
Näytä ohjeet ja käyttötiedot. |
setup blueprint
Luo agentti Blueprint (Entra ID -tunnus sovelluksen rekisteröinti).
Vähimmäisvaatimukset: Agent ID Developer -rooli
a365 setup blueprint [options]
blueprint asetukset
| Vaihtoehto | Kuvaus |
|---|---|
-c, --config <config> |
Määritystiedostopolku. Oletusarvo on a365.config.json. |
-v, --verbose |
Näytä yksityiskohtainen tuloste. |
--dry-run |
Näytä, mitä komento tekee ilman sen suorittamista. |
--no-endpoint |
Älä rekisteröi viestien päätepistettä (vain Blueprint). |
--endpoint-only |
Rekisteröi vain viestien päätepiste. Vaatii suunnitelman. |
-?, -h, --help |
Näytä ohjeet ja käyttötiedot. |
setup permissions
Määritä OAuth2-käyttöoikeus myöntää ja periytyvät käyttöoikeudet.
Vähimmäisvaatimukset: Yleinen järjestelmänvalvoja
a365 setup permissions [command] [options]
Asetukset
| Vaihtoehto | Kuvaus |
|---|---|
-?, -h, --help |
Näytä ohjeet ja käyttötiedot. |
Alikondoinnit
| Subcommand | Kuvaus |
|---|---|
mcp |
Määritä MCP-palvelimen OAuth2 myöntää ja periytyvät käyttöoikeudet. |
bot |
Määritä viestibotin ohjelmointirajapinnan OAuth2 myöntää ja periytyvät käyttöoikeudet. |
custom |
Käyttää agenttisi blueprint-suunnitelmaa mukautettuja ohjelmointirajapintakäyttöoikeuksia, jotka ylittävät agenttitoiminnossa edellytettävät vakiokäyttöoikeudet. |
copilotstudio |
Määrittää OAuth2-käyttöoikeudet ja agentin Blueprint-järjestelmän periytyvät käyttöoikeudet, joiden avulla hän voi käynnistää Copilot Studio Copilots-kohteen Power Platform -ohjelmointirajapinnan kautta. |
setup permissions mcp
Määritä MCP-palvelimen OAuth2 myöntää ja periytyvät käyttöoikeudet.
Vähimmäisvaatimukset: Yleinen järjestelmänvalvoja
a365 setup permissions mcp [options]
Tämä komento:
- Lukee
ToolingManifest.jsonmääritetystä kohteestadeploymentProjectPatha365.config.json. - Myöntää OAuth2:n delegoidut käyttöoikeusapurahat kullekin MCP-palvelimen laajuudelle agentille Blueprint-suunnitelmalle.
- Määrittää perittävissä olevat käyttöoikeudet, jotta agenttiesiintymät voivat käyttää MCP-työkaluja.
- On idempotentti ja turvallinen ajaa useita kertoja.
Tärkeää
- Ennen kuin suoritat tämän komennon, suorita
a365 config displaysen tarkistamiseksi, ettädeploymentProjectPathosoittaa projektikansioon, joka sisältää päivitetynToolingManifest.json-kohteen. Jos kehittäjä lisää MCP-palvelimia eri koneeseen, jaa päivitysToolingManifest.jsonensin yleisen järjestelmänvalvojan kanssa. Jos toimit ilman oikeaaToolingManifest.json, se ei lisää uusia MCP-palvelimen käyttöoikeuksia Blueprint-suunnitelmaan. - Suorita tämä komento, kun kehittäjä on suorittanut kohteen
a365 develop add-mcp-servers. MCP-palvelinten lisääminen luettelotiedostoon ja käyttöoikeuksien myöntäminen Blueprint-suunnitelmaan ovat kaksi erillistä vaihetta. Kun tämä komento on suoritettu, MCP-palvelimen käyttöoikeudet näkyvät agentin Blueprint-suunnitelmassa.
permissions mcp asetukset
| Vaihtoehto | Kuvaus |
|---|---|
-c, --config <config> |
Määritystiedostopolku. Oletusarvo on a365.config.json. |
-v, --verbose |
Näytä yksityiskohtainen tuloste. |
--dry-run |
Näytä, mitä komento tekee ilman sen suorittamista. |
--remove-legacy-scopes |
Poistaa aiemmat jaetut vaikutusalueet (McpServers.*.All muoto) Blueprint-suunnitelmasta siirryttyään palvelinkohtaisiin käyttöoikeuksiin (Tools.ListInvoke.All). |
-?, -h, --help |
Näytä ohjeet ja käyttötiedot. |
Siirtyminen palvelinkohtaisiin MCP-käyttöoikeuksiin
Käytä --remove-legacy-scopes , kun siirryt vanhasta jaettujen käyttöoikeuksien mallista palvelinkohtaisiin käyttöoikeuksiin:
-
Vanha jaettu malli: Yksittäisen resurssin sovellustunnus (
ea9ffc3e-8a23-4a7d-836d-234d7c7565c1), jossa on jaettuja vaikutusalueita, kutenMcpServers.Mail.AlljaMcpServers.Teams.All. -
Palvelinkohtainen malli: Kullakin MCP-palvelimella on oma sovellustunnus, jonka vaikutusalue
Tools.ListInvoke.Allon .
Seuraavassa esimerkissä näytetään, miten palvelinkohtaiset käyttöoikeudet näkyvät Microsoft Entra -hallintakeskus, kun Blueprint-suunnitelma on käytössä. Jokaisella MCP-palvelimella, kuten Work IQ Calendar MCP:llä ja work IQ Mail MCP:llä, on oma delegoitu Tools.ListInvoke.All vaikutusalueensa. Jaettu McpServersMetadata.Read.All vaikutusalue tarjoaa pääsyn MCP-palvelimen metatietoihin.
setup permissions bot
Määritä viestibotin ohjelmointirajapinnan OAuth2 myöntää ja periytyvät käyttöoikeudet.
Vähimmäisvaatimukset: Yleinen järjestelmänvalvoja
Edellytykset: Blueprint- ja MCP-käyttöoikeudet (suorita a365 setup permissions mcp ensin)
a365 setup permissions bot [options]
permissions bot asetukset
| Vaihtoehto | Kuvaus |
|---|---|
-c, --config <config> |
Määritystiedostopolku. Oletusarvo on a365.config.json. |
-v, --verbose |
Näytä yksityiskohtainen tuloste. |
--dry-run |
Näytä, mitä komento tekee ilman sen suorittamista. |
-?, -h, --help |
Näytä ohjeet ja käyttötiedot. |
setup permissions custom
Käyttää agenttisi blueprint-suunnitelmaa mukautettuja ohjelmointirajapintakäyttöoikeuksia, jotka ylittävät agenttitoiminnossa edellytettävät vakiokäyttöoikeudet. Tämän komennon avulla myönnät agentillesi käyttöoikeuden Microsoft Graph lisäalueisiin, kuten läsnäoloon, tiedostoihin ja keskusteluun, tai mukautettuihin ohjelmointirajapintoihin, jotka on rekisteröity organisaatiosi Microsoft Entra ID vuokraajaan.
Vähimmäisvaatimukset: Yleinen järjestelmänvalvoja
Edellytykset: Suorita a365 setup blueprint ensin. Lisää mukautettuja käyttöoikeuksia kohteeseen a365.config.json - a365 config permissions toiminnolla ennen tämän komennon suorittamista.
a365 setup permissions custom [options]
Tämä komento:
- Määrittää OAuth2:n delegoidut käyttöoikeudet myöntää järjestelmänvalvojan suostumuksen kullekin määritetylle resurssille.
- Määrittää perittävissä olevat käyttöoikeudet, jotta agenttikäyttäjät voivat periä käyttöoikeuden Blueprint-suunnitelmasta.
- Täsmäyttää Microsoft Entra nykyiseen määritykseen lisäämällä uusia käyttöoikeuksia ja poistamalla määrityksestä poistamasi käyttöoikeudet.
- On idempotentti ja turvallinen ajaa useita kertoja.
permissions custom asetukset
| Vaihtoehto | Kuvaus |
|---|---|
-c, --config <config> |
Määritystiedostopolku. Oletusarvo on a365.config.json. |
-v, --verbose |
Näytä yksityiskohtainen tuloste. |
--dry-run |
Näytä, mitä komento tekee ilman sen suorittamista. |
-?, -h, --help |
Näytä ohjeet ja käyttötiedot. |
Mukautettujen käyttöoikeuksien määrittäminen
Tämän avulla a365 config permissions voit lisätä määritykseen mukautettuja käyttöoikeuksia ennen tämän komennon suorittamista:
# Add Microsoft Graph extended permissions
a365 config permissions `
--resource-app-id 00000003-0000-0000-c000-000000000000 `
--scopes Presence.ReadWrite,Files.Read.All,Chat.Read
# Add custom API permissions
a365 config permissions `
--resource-app-id <your-api-app-id> `
--scopes CustomScope.Read,CustomScope.Write
# Apply all configured custom permissions
a365 setup permissions custom
Määrityksen aikana resurssin nimi selvitetään automaattisesti Azure. Sinun ei tarvitse määrittää sitä määrityksessä.
Poista mukautetut käyttöoikeudet
Poista mukautetut käyttöoikeudet sekä määrityksestä että Microsoft Entra seuraavasti:
# Step 1: Remove from config
a365 config permissions --reset
# Step 2: Reconcile Microsoft Entra with updated config
a365 setup permissions custom
Integrointi :n kanssa setup all
Kun määritys sisältää mukautetut käyttöoikeudet, suorittaminen a365 setup all määrittää ne automaattisesti osana yksittäisen erän käyttöoikeusvaihetta. Täydellinen määritysjärjestys on:
- Sinikopio
- Käyttöoikeuserä (MCP, Bot API, Mukautetut blueprint-käyttöoikeudet – kaikki määritetty yhdessä)
setup permissions copilotstudio
Määrittää OAuth2-käyttöoikeudet ja agentin Blueprint-järjestelmän periytyvät käyttöoikeudet, joiden avulla hän voi käynnistää Copilot Studio Copilots-kohteen Power Platform -ohjelmointirajapinnan kautta.
Vähimmäisvaatimukset: Yleinen järjestelmänvalvoja
Edellytykset: Suorita a365 setup blueprint ensin.
a365 setup permissions copilotstudio [options]
Tämä komento:
- Varmistaa, että Power Platform -ohjelmointirajapinnan palvelun päänimi on vuokraajassasi.
- Luo OAuth2-käyttöoikeuden myöntämisen Blueprint-suunnitelmasta Power Platform -ohjelmointirajapinnalle, joka sisältää laajuuden
CopilotStudio.Copilots.Invoke. - Määrittää perittävissä olevat käyttöoikeudet, jotta agenttiesiintymät voivat käynnistää Copilot Studio.
permissions copilotstudio asetukset
| Vaihtoehto | Kuvaus |
|---|---|
-c, --config <config> |
Määritystiedostopolku. Oletusarvo on a365.config.json. |
-v, --verbose |
Näytä yksityiskohtainen tuloste. |
--dry-run |
Näytä, mitä komento tekee ilman sen suorittamista. |
-?, -h, --help |
Näytä ohjeet ja käyttötiedot. |
Käytä tätä komentoa, kun agentin on kutsuttava Copilot Studio-kuvakkeita suorituksen aikana tai kutsuttava Power Platform -ohjelmointirajapintoja, jotka edellyttävät CopilotStudio-käyttöoikeuksia.
setup all
Määritä Agentti 365 -ympäristösi suorittamalla kaikki asennusvaiheet
a365 setup all [options]
Suorittaa Agent 365:n täydellisen määrityksen järjestyksessä kaikki vaiheet.
Sisältää: Blueprint ja Permissions.
Suoritettavat vaiheet riippuvat roolistasi:
| Osavaihe | Yleinen järjestelmänvalvoja | Agentin tunnuksen järjestelmänvalvoja | Agent ID Kehittäjä |
|---|---|---|---|
| Edellytykset-tarkistus | Kyllä | Kyllä | Kyllä |
| Agentti Suunnitelman luominen | Kyllä | Kyllä | Kyllä |
| Periytyvät käyttöoikeudet | Kyllä | Kyllä | Kyllä |
| OAuth2-käyttöoikeudet myöntää (järjestelmänvalvojan suostumus) | Kyllä | Edellyttää GA-vaihe | Edellyttää GA-vaihe |
Kun suoritat a365 setup all ilman yleistä järjestelmänvalvojaa, komentorivikäyttöliittymä:
- Suorittaa kaikki mahdolliset vaiheet (Blueprint-suunnitelman luominen ja periytyvät käyttöoikeudet).
- Luo resurssikohtaisten järjestelmänvalvojien hyväksynnän URL-osoitteet ja tallentaa ne kohteeseen
a365.generated.config.json. - Näyttää seuraavat vaiheet, jotka näyttävät, miten yleinen järjestelmänvalvoja voi suorittaa OAuth2-avustukset joko
a365 setup admintai luoduilla suostumuksen URL-osoitteilla.
Vinkki
Jos olet yleinen järjestelmänvalvoja, a365 setup all viimeistelee kaiken yhdellä suorituksella ilman luovutusta.
Vaaditut vähimmäisoikeudet:
- Agent ID Developer -rooli (Blueprint-suunnitelman luomista varten)
- Yleinen järjestelmänvalvoja (OAuth2-käyttöoikeudet myöntävät – jos niitä ei ole käytettävissä, käytä
setup adminluovutusta)
setup all asetukset
| Vaihtoehto | Kuvaus |
|---|---|
-c, --config <config> |
Määritystiedostopolku. Oletusarvo on a365.config.json. Ohitetaan, kun --agent-name annetaan. |
-v, --verbose |
Näytä yksityiskohtainen tuloste. |
--dry-run |
Näytä, mitä komento tekee ilman sen suorittamista. |
--skip-requirements |
Ohita vaatimusten tarkistus. Käytä varovasti: määrittäminen voi epäonnistua, jos edellytykset eivät täyty. |
--aiteammate <true\|false> |
Määritä AI-tiimin true määrityksen työnkulun suorittamiseen. Oletus on false (agentti). Ohittaa kentän aiTeammate kohteessa a365.config.json. |
--agent-instance-only |
Vain agentti. Ohita Blueprint ja käyttöoikeudet ja rekisteröi vain agenttiesiintymä. Käytä tätä epäonnistuneen rekisteröintivaiheen uudelleenyrityksenä. |
-n, --agent-name <name> |
Agentin perusnimi (esimerkiksi "MyAgent"). Määritystiedostoa ei vaadita, kun se on annettu. Johtaa näyttönimet seuraavasti: "<name> Agent" ja "<name> Blueprint". TenantId tunnistetaan automaattisesti kohteesta az account show (ohita määrityksellä --tenant-id). ClientAppId ratkaistaan etsimällä se Agent 365 CLI vuokraajasta. |
--tenant-id <tenantId> |
Azure AD-vuokraajan tunnus. Ohittaa automaattisen tunnistuksen palvelusta az account show.
--agent-name-kohteen käyttäminen käytettäessä ei-vuorovaikutteista ympäristöä tai tietylle vuokraajalle. |
-?, -h, --help |
Näytä ohjeet ja käyttötiedot. |
Agentin asennus
Suorittaa oletusarvoisesti a365 setup all agenttityönkulun. Tämä työnkulku luo agentin ilman Dataversen tai tekoälyn tiimin riippuvuuden. Se toimii agenteille, jotka viestivät suoraan Agent 365 -alustan kanssa ilman tekoälykaverin käyttöoikeutta.
# Default: uses a365.config.json
a365 setup all
# Or explicitly (same result)
a365 setup all --aiteammate false
Jos haluat sen sijaan suorittaa tekoälyn tiimin työnkulun, syötä --aiteammate true.
Tämä työnkulku suorittaa seuraavat vaiheet järjestyksessä:
- Requirements validation – tarkistaa Azure roolit ja edellytykset.
- Tystulos – luo tai käyttää uudelleen Entra ID -tunnus Agent Blueprint -sovellusta.
- Batch-käyttöoikeudet – määrittää delegoidut käyttöoikeusapurahat Blueprint-suunnitelmalle Microsoft Graph, agentin 365-työkaluille, viestibotin ohjelmointirajapinnalle, observability-ohjelmointirajapinnalle, Power Platformille ja mahdollisille mukautetuille resursseille.
- Agent Identity creation – luo agentin identiteetin Entra ID -tunnus Agent Identity -Graph API kautta.
- Agenttirekisteröinti – rekisteröi agentin AgentX V2 Agent Registration -ohjelmointirajapinnan kautta.
-
Määrityksen synkronointi – kirjoittaa suorituksenaikaiset yhteysasetukset ja havaittavuusmääritykset projektitiedostoihisi (
appsettings.json,.env).
Muistio
Agentin asennus edellyttää kuutta muuta beeta-ohjelmointirajapinnan käyttöoikeutta mukautettuun asiakassovellukseesi: AgentIdentityBlueprint.AddRemoveCreds.All, , AgentIdentityBlueprint.DeleteRestore.AllAgentInstance.ReadWrite.All, AgentIdentity.ReadWrite.All, AgentIdentity.Create.Allja AgentIdentity.DeleteRestore.All. Täydellinen luettelo on kohdassa Mukautetun asiakassovelluksen rekisteröinti .
Määritys maksutta -asetus ja --agent-name
Jos sinulla ei ole tiedostoa a365.config.json , suorita asennus käyttämällä - --agent-name sovellusta ilman sellaista. Komentorivikäyttöliittymä tunnistaa vuokraajan automaattisesti ja ratkaisee asiakassovelluksen etsimällä tunnetun Agent 365 CLI sovelluksen rekisteröinnin vuokraajassasi.
# Preview what would happen (no changes made)
a365 setup all --agent-name "MyAgent" --dry-run
# Run the full setup
a365 setup all --agent-name "MyAgent"
Käytettäessä :--agent-name
-
TenantId tunnistetaan automaattisesti kohteesta
az account show. Välitä--tenant-idohitukseen. -
ClientAppId ratkaistaan etsimällä Entra-sovellusta, joka on nimetty
Agent 365 CLIvuokraajassa. Jos komentorivikäyttöliittymää ei löydy, se poistuu virhesanoman kanssa. Katso ohjeet tämän sovelluksen rekisteröimiseen kohdasta Mukautetun asiakassovelluksen rekisteröinti . -
Näyttönimet johdetaan seuraavasti:
"<name> Agent"(identity) ja"<name> Blueprint"(Blueprint). - Infrastruktuuri ohitetaan aina (oletettu ulkoinen isännöinti).
-
Määrityssynkronointi (kirjoittaminen
appsettings.json) ohitetaan, koska projektipolkua ei ole määritetty.
Järjestelmänvalvojan suostumus määrityksen aikana
Jos asiakassovelluksellasi AllPrincipals ei ole järjestelmänvalvojan suostumusta vaadittuihin käyttöoikeuksiin, komentorivikäyttöliittymä havaitsee tämän ja pyytää sinua antamaan suostumuksesi vuorovaikutteisesti:
The following permissions require admin consent:
AgentIdentity.ReadWrite.All
AgentIdentity.Create.All
...
Grant admin consent for these permissions now? [y/N]:
Syötä y , jos haluat antaa suostumuksen rivissä. Jos et ole yleinen järjestelmänvalvoja, hylkää ja käytä setup admin sen sijaan luovutustyönkulkua.
Määrityssynkronointi
Onnistuneen suorituksen jälkeen komentorivikäyttöliittymä kirjoittaa automaattisesti suorituksenaikaiset asetukset projektitiedostoihisi:
| Asetukset | Kirjoitettu kohteeseen | Kuvaus |
|---|---|---|
Connections.ServiceConnection |
appsettings.json / .env |
Blueprint-asiakastunnus, asiakkaan salasana, vuokraajan tunnus ja tunnuksen päätepiste |
Agent365Observability |
appsettings.json / .env |
Agentin tunnus (agentin tunnus), blueprint-tunnus, vuokraajatunnus, asiakastunnus ja telemetrian viennin asiakassalaisuus |
TokenValidation |
appsettings.json |
Tunnuksen vahvistusasetukset (oletusarvoisesti poissa käytöstä muille kuin DW:lle) |
ConnectionsMap |
appsettings.json / .env |
Yhteyden yhdistämisen oletusarvoinen palvelun URL-osoite |
Komentorivikäyttöliittymä luo tiedoston, jos sitä ei ole olemassa, ja päivittää yksittäiset kentät korvaamatta muita määrityksiä.
Epäonnistuneen rekisteröinnin uudelleenyrityksenä
Jos asennus suorittaa Suunnitelman ja käyttöoikeudet onnistuneesti, mutta epäonnistuu agentin rekisteröinnin aikana, yritä --agent-instance-only vain kyseistä vaihetta uudelleen toistamatta aiempaa työtä:
a365 setup all --agent-instance-only
setup admin
Täydentää OAuth2-käyttöoikeuden, joka myöntää (järjestelmänvalvojan suostumuksen), joka edellyttää yleistä järjestelmänvalvojaa. Suorita tämä komento, kun agentin tunnuksen järjestelmänvalvoja tai agenttitunnuksen kehittäjä on suorittanut komennon a365 setup all.
Vähimmäisvaatimukset: Yleinen järjestelmänvalvoja
a365 setup admin [options]
Milloin kannattaa käyttää? setup admin
Käytä tätä komentoa, kun:
- Kun agentin tunnuksen järjestelmänvalvoja tai agentin tunnuskehittäjä on suoritettu
a365 setup all. - Asennuksen yhteenveto näyttää, että OAuth2-avustukset odottavat, ja ohjaa yleisen järjestelmänvalvojan suorittamaan tämän komennon.
- Haluat suorittaa suostumusapurahat uudelleen, kun olet muuttanut käyttöoikeuksia määrityksessä.
Tyypillinen luovutustyönkulku
# Step 1: Agent ID Admin or Developer runs setup
a365 setup all
# The CLI displays next steps, for example:
# "ACTION REQUIRED — Global Administrator must complete OAuth2 grants"
# "Option 1: a365 setup admin --config-dir '<path-to-config-folder>'"
# "Option 2: Share the consent URL displayed above with your Global Administrator"
# Step 2: Agent ID Admin shares config folder with Global Administrator
# (contains a365.config.json and a365.generated.config.json)
# Step 3: Global Administrator completes the grants
a365 setup admin --config-dir "<path-to-config-folder>"
Tämä komento:
- Lataa agentin määrityksen määritetystä hakemistosta tai nykyisestä hakemistosta oletusarvoisesti.
- Lukee agentin suunnitelman tunnuksen ja määritetyt resurssien käyttöoikeudet luodusta määrityksestä.
- Luo
AllPrincipalsOAuth2-käyttöoikeusavustukset kaikille määritetyille resursseille, mukaan lukien:- Microsoft Graph (delegoidut alueet)
- Agent 365 Tools (MCP-palvelimen vaikutusalueet)
- Viestibotin ohjelmointirajapinta
- Observability-ohjelmointirajapinta
- Power Platformin ohjelmointirajapinta
- Määrityksessä määritetyt mukautetut käyttöoikeudet
- Näyttää vahvistuskehotteen ennen muutosten tekemistä. Käytä
--yestätä ohituskehotteen ohittamiseen.
Varoitus
Tällä komennolla luodut OAuth2-avustukset ovat koko vuokraajan laajuisia (consentType=AllPrincipals). Tämä määritys tarkoittaa, että kaikki vuokraajan käyttäjät voivat käyttää agentin delegoituja käyttöoikeuksia. Tarkista luetteloidut alueet huolellisesti ennen vahvistamista.
setup admin asetukset
| Vaihtoehto | Kuvaus |
|---|---|
-d, --config-dir <dir> |
Hakemisto, joka sisältää ja a365.config.jsona365.generated.config.json. Oletusarvo on nykyinen hakemisto. |
-v, --verbose |
Näytä yksityiskohtainen tuloste. |
--dry-run |
Näytä, mitä komento tekee ilman sen suorittamista. |
--skip-requirements |
Ohita vaatimusten tarkistus. Käytä varoen. |
-y, --yes |
Ohita vahvistuskehote ja jatka automaattisesti. |
-?, -h, --help |
Näytä ohjeet ja käyttötiedot. |
Vaihtoehto: suostumuksen URL-osoite
Suorittamisen a365 setup adminsijaan yleinen järjestelmänvalvoja voi avata yhdistetyn suostumuksen URL-osoitteen, joka a365 setup all tallentaa kohteeseen a365.generated.config.json. Tämä URL-osoite kattaa kaikki tarvittavat resurssit yhdellä selainkäynnillä.
# Display the generated config to find the consent URL
a365 config display -g
# Look for: combinedAdminConsentUrl