Schnellstart: Einrichten Ihrer ersten Foundry-Ressource

In dieser Schnellstartanleitung erstellen Sie eine Microsoft Foundry-Ressource und stellen sicher, dass Sie erfolgreich eine Verbindung mit ihr herstellen können.

Die Microsoft Foundry-Ressource ist der primäre Azure Ressourcentyp zum Erstellen, Bereitstellen und Verwalten von generativen KI-Modellen, Anwendungen und Agents. Sie bietet eine Azure verwaltete Grenze für Identität, Zugriffssteuerung, Netzwerk, Sicherheit, Abrechnung und Überwachung, sodass Ihre KI-Workloads dem gleichen Ressourcenmodell folgen wie alles andere in Azure.

Innerhalb dieser Grenze vereint eine einzelne Oberfläche Ihre Agents, Modellbereitstellungen und Auswertungen mit Azure OpenAI- und Foundry-Tools (ehemals Azure KI Services), die über einen Endpunkt und schlüssel erreichbar sind. Sie können verwandte Arbeiten in Projekte gruppieren, in denen einzelne Anwendungsfälle getrennt bleiben und die gleiche zugrunde liegende Ressource gemeinsam genutzt werden.

Diagramm, das eine Foundry-Ressource zeigt, die mehrere Projekte umfasst, von denen jedes über Bereitstellungen und Verbindungen verfügt.

Drei Möglichkeiten zum Erstellen einer Foundry-Ressource

Wählen Sie den Pfad aus, der Ihren Governanceanforderungen entspricht:

Ansatz Wann wird es verwendet? So wird's erstellt
Basic setup – öffentliche Netzwerke, Microsoft verwaltete Verschlüsselung, Standardspeicher. Schnelle Prototypen, einzelne Entwickler oder Mandanten ohne strenge Sicherheitsanforderungen. Diese Schnellstartanleitung (Azure Portal, Azure CLI oder Azure PowerShell).
Mit Sicherheitskontrollen – Ihrem Netzwerk, Ihrem Verschlüsselungsschlüssel, Ihrer Identität, Ihren Richtlinien. IT-Administratoren, die eine Sicherheitsbasislinie der Organisation durchsetzen. Die erweiterten Registerkarten des Azure-Portals (Speicher, Netzwerk, Identität, Verschlüsselung), wie unter Erweiterte Sicherheitseinstellungen im Azure-Portal konfigurieren gezeigt, oder die Schnellstartanleitungen für Bicep und Terraform.
Standardkonfiguration für Agenten — Sicherheitskontrollen plus Ihre eigene Azure Cosmos DB, Azure AI Search und Ihr eigenes Speicherkonto für die Speicherung von Agent-Threads. Bereitstellungen von Produktionsagenten mit Anforderungen an Datenresidenz, Compliance oder Kapazitätsmanagement. Varianten gelten für Sprachverarbeitung, Sprachverständnis, Vision und Inhaltsverständnis. Der Speicher->Agent-Dienst-Abschnitt des Assistenten zum Erstellen des Azure-Portals (siehe Konfigurieren Sie erweiterte Sicherheitseinstellungen im Azure-Portal) oder Bicep- und Terraform-Schnellstarts.

Erstellen Ihrer ersten Ressource

Um Ihre erste Ressource mit grundlegenden Azure Einstellungen zu erstellen, führen Sie die folgenden Schritte aus, indem Sie entweder Azure portal, Azure CLI oder PowerShell verwenden.

Voraussetzungen

  • Ein gültiges Azure-Abonnement – Create one for free.
  • Azure-RBAC-Rolle zum Erstellen von Ressourcen. Sie benötigen eine der folgenden Rollen, die Ihrem Azure-Abonnement oder Ihrer Ressourcengruppe zugewiesen sind:
    • Beitragender
    • Besitzer
    • Benutzerdefinierte Rolle mit Microsoft.CognitiveServices/accounts/write Berechtigung

Erstellen einer neuen Microsoft Foundry-Ressource

Wenn Ihre Organisation angepasste Azure Konfigurationen wie alternative Namen, Sicherheitskontrollen oder Kostentags erfordert, müssen Sie möglicherweise die Azure portal oder Template-Optionen verwenden, um die Azure Policy Compliance Ihrer Organisation einzuhalten.

Die Foundry-Ressource ist unter Foundry>Foundry im Azure portal aufgeführt. Die API-Art ist AIServices. Suchen Sie wie hier gezeigt nach dem Logo:

Screenshot der Foundry-Ressource im Azure portal.

Tipp

Foundry-Portal bietet eine Möglichkeit, eine neue Foundry-Ressource mit grundlegenden, voreingestellten Einstellungen zu erstellen.

Gehen Sie wie folgt vor, um eine Foundry-Ressource in der Azure portal zu erstellen:

  1. Wählen Sie diese Foundry-Ressourcenverknüpfung aus: https://portal.azure.com/#create/Microsoft.CognitiveServicesAIFoundry

  2. Geben Sie auf der Seite Erstellen die folgenden Informationen ein:

    Projektdetails BESCHREIBUNG
    Abonnement Wählen Sie eines Ihrer verfügbaren Azure-Abonnements aus.
    Ressourcengruppe Die ressourcengruppe Azure, die Ihre Foundry-Ressource enthält. Sie können eine neue Gruppe erstellen oder einer bereits vorhandenen Gruppe hinzufügen.
    Region Der Speicherort Ihrer Foundry Tool-Instanz. Verschiedene Speicherorte können Wartezeiten verursachen, haben aber keinen Einfluss auf die Laufzeitverfügbarkeit Ihrer Ressource.
    Name Ein beschreibender Name für Ihre Foundry-Ressource. Beispiel: MyAIServicesResource.
  3. Konfigurieren Sie nach Bedarf weitere Einstellungen für Ihre Ressource, lesen und akzeptieren Sie die Bedingungen (falls zutreffend), und klicken Sie dann auf Überprüfen + erstellen.

Tipp

Wenn Ihr Abonnement ihnen nicht erlaubt, eine Foundry-Ressource zu erstellen, Möglicherweise müssen Sie die Berechtigungen dieses Azure Ressourcenanbieters mithilfe des befehls Azure portal, PowerShell oder eines befehls Azure CLI aktivieren. Wenn Sie nicht der Abonnementbesitzer sind, fordern Sie die besitzende Person oder jemanden mit der Rolle der administrierenden Fachkraft auf, die Registrierung für Sie abzuschließen, oder bitten Sie um die Erteilung von /register/action-Berechtigungen für Ihr Konto.

Bereinigen von Ressourcen

Wenn Sie eine Foundry-Ressource bereinigen und entfernen möchten, können Sie die Ressource oder Ressourcengruppe löschen. Wenn Sie die Ressourcengruppe löschen, werden auch alle anderen in der Gruppe enthaltenen Ressourcen gelöscht.

  1. Erweitern Sie im Azure portal das Menü auf der linken Seite, um das Menü der Dienste zu öffnen, und wählen Sie Resource Groups aus, um die Liste Ihrer Ressourcengruppen anzuzeigen.
  2. Suchen Sie die Ressourcengruppe, die die zu löschende Ressource enthält.
  3. Wenn Sie die gesamte Ressourcengruppe löschen möchten, wählen Sie den Namen der Ressourcengruppe aus. Klicken Sie auf der nächsten Seite auf Ressourcengruppe löschen, und bestätigen Sie den Vorgang.
  4. Wenn Sie nur die Foundry-Ressource löschen möchten, wählen Sie die Ressourcengruppe aus, um alle darin enthaltenen Ressourcen anzuzeigen. Wählen Sie auf der nächsten Seite die Ressource aus, die Sie löschen möchten, wählen Sie das Menü mit den Auslassungszeichen für diese Zeile, und wählen Sie dann Löschen aus.

Verwenden Sie diese Schnellstartanleitung zum Erstellen einer Foundry-Ressource mit Azure Command-Line Interface (CLI)Befehlen.

Voraussetzungen

  • Ein gültiges Azure-Abonnement – Create one kostenlos.
  • Die Azure CLI Version 2.0 oder höher.
  • Azure-RBAC-Rolle zum Erstellen von Ressourcen. Sie benötigen eine der folgenden Rollen, die Ihrem Azure-Abonnement oder Ihrer Ressourcengruppe zugewiesen sind:
    • Beitragender
    • Besitzer
    • Benutzerdefinierte Rolle mit Microsoft.CognitiveServices/accounts/write Berechtigung

Installieren des Azure CLI und Anmelden

Installieren Sie die Azure CLI. Um sich bei Ihrer lokalen Installation der CLI anzumelden, führen Sie den Befehl az login aus:

az login

Erstellen einer neuen Ressourcengruppe

Bevor Sie eine Foundry-Ressource erstellen, müssen Sie über eine Azure Ressourcengruppe verfügen, um die Ressource zu enthalten. Beim Erstellen einer neuen Ressource haben Sie die Möglichkeit, entweder eine neue Ressourcengruppe zu erstellen oder eine bereits vorhandene zu verwenden. In diesem Artikel wird gezeigt, wie Sie eine neue Ressourcengruppe erstellen.

Zum Erstellen einer Ressource benötigen Sie einen der Azure Speicherorte, die für Ihr Abonnement verfügbar sind. Mit dem Befehl az account list-locations können Sie eine Liste der verfügbaren Speicherorte abrufen. Auf die meisten Foundry Tools kann von mehreren Standorten aus zugegriffen werden. Wählen Sie den Ihnen am nächsten gelegenen aus, oder stellen Sie fest, welche Speicherorte für den Dienst verfügbar sind.

Wichtig

  • Denken Sie an Ihren Azure Speicherort, da Sie ihn beim Aufrufen der Microsoft Foundry-Ressourcen benötigen.
  • Die Verfügbarkeit einiger Foundry Tools kann je nach Region variieren. Weitere Informationen finden Sie unter Azure Produkte nach Region.
az account list-locations --query "[].{Region:name}" --out table

Nachdem Sie ihren Azure Speicherort gespeichert haben, erstellen Sie eine neue Ressourcengruppe in der Azure CLI mithilfe des Befehls az group create. Ersetzen Sie im folgenden Beispiel den Azure Speicherort westus2 durch einen der für Ihr Abonnement verfügbaren Azure Speicherorte.

az group create --name ai-services-resource-group --location westus2

Erstellen einer Foundry-Ressource

Um eine neue Foundry-Ressource zu erstellen und zu abonnieren, verwenden Sie den Befehl az cognitiveservices create.To create and subscribe to a new Foundry resource, use the az cognitiveservices account create command. Dieser Befehl fügt der zuvor erstellten Ressourcengruppe eine neue abrechenbare Ressource hinzu. Wenn Sie Ihre neue Ressource erstellen, müssen Sie die Art des Diensts kennen, den Sie verwenden möchten, sowie dessen Preisniveau (oder SKU) und einen Azure Standort.

Wichtig

Azure stellt mehrere Ressourcentypen für Foundry Tools bereit. Achten Sie darauf, eine mit kind von AIServices zu erstellen.

Sie können eine Foundry-Ressource foundry-multi-service-resource mit dem folgenden Befehl erstellen.

az cognitiveservices account create --name foundry-multi-service-resource --resource-group ai-services-resource-group  --kind AIServices --sku S0 --location westus2 --yes

Tipp

Wenn Ihr Abonnement ihnen nicht erlaubt, eine Foundry-Ressource zu erstellen, Möglicherweise müssen Sie die Berechtigungen dieses Azure Ressourcenanbieters mithilfe des befehls Azure portal, PowerShell oder eines befehls Azure CLI aktivieren. Wenn Sie nicht der Abonnementbesitzer sind, fordern Sie die besitzende Person oder jemanden mit der Rolle der administrierenden Fachkraft auf, die Registrierung für Sie abzuschließen, oder bitten Sie um die Erteilung von /register/action-Berechtigungen für Ihr Konto.

Abrufen des aktuellen Kontingentverbrauchs für Ihre Ressource

Verwenden Sie den Befehl az cognitiveservices account list-usage, um die Nutzung für Ihre Ressource zu erhalten.

az cognitiveservices account list-usage --name foundry-multi-service-resource --resource-group ai-services-resource-group --subscription subscription-name

Bereinigen von Ressourcen

Wenn Sie eine Foundry-Ressource bereinigen und entfernen möchten, können Sie sie oder die Ressourcengruppe löschen. Wenn Sie die Ressourcengruppe löschen, werden auch alle anderen in der Gruppe enthaltenen Ressourcen gelöscht.

Verwenden Sie az group delete command, um die Ressourcengruppe und die zugehörigen Ressourcen zu entfernen.

az group delete --name ai-services-resource-group

Verwenden Sie diese Schnellstartanleitung zum Erstellen einer Foundry-Ressource mithilfe von befehlen Azure PowerShell.

Voraussetzungen

  • Ein gültiges Azure-Abonnement – Create one kostenlos.
  • Azure PowerShell Version 5.0 oder höher.
  • Azure-RBAC-Rolle zum Erstellen von Ressourcen. Sie benötigen eine der folgenden Rollen, die Ihrem Azure-Abonnement oder Ihrer Ressourcengruppe zugewiesen sind:
    • Beitragender
    • Besitzer
    • Benutzerdefinierte Rolle mit Microsoft.CognitiveServices/accounts/write Berechtigung

Installieren von Azure PowerShell und Anmelden

Installieren Sie Azure PowerShell. Führen Sie zum Anmelden den Befehl Connect-AzAccount aus:

Connect-AzAccount

Erstellen einer neuen Microsoft Foundry-Ressourcengruppe

Bevor Sie eine Foundry-Ressource erstellen, müssen Sie über eine Azure Ressourcengruppe verfügen, um die Ressource zu enthalten. Beim Erstellen einer neuen Ressource haben Sie die Möglichkeit, entweder eine neue Ressourcengruppe zu erstellen oder eine bereits vorhandene zu verwenden. In diesem Artikel wird gezeigt, wie Sie eine neue Ressourcengruppe erstellen.

Zum Erstellen einer Ressource benötigen Sie einen der Azure Speicherorte, die für Ihr Abonnement verfügbar sind. Sie können eine Liste der verfügbaren Standorte mit dem Befehl Get-AzLocation abrufen. Auf die meisten Foundry Tools kann von mehreren Standorten aus zugegriffen werden. Wählen Sie den Ihnen am nächsten gelegenen aus, oder stellen Sie fest, welche Speicherorte für den Dienst verfügbar sind.

Wichtig

  • Denken Sie an Ihren Azure Speicherort, da Sie ihn beim Aufrufen der Foundry-Ressourcen benötigen.
  • Die Verfügbarkeit einiger Foundry Tools kann je nach Region variieren. Weitere Informationen finden Sie unter Azure Produkte nach Region.
Get-AzLocation | Select-Object -Property Location, DisplayName

Nachdem Sie ihren Azure Speicherort gespeichert haben, erstellen Sie mithilfe des Befehls New-AzResourceGroup eine neue Ressourcengruppe in Azure PowerShell. Ersetzen Sie im folgenden Beispiel den Azure Speicherort westus2 durch einen der für Ihr Abonnement verfügbaren Azure Speicherorte.

New-AzResourceGroup -Name ai-services-resource-group -Location westus2

Erstellen einer Foundry-Ressource

Verwenden Sie den Befehl "New-AzCognitiveServicesAccount ", um eine neue Foundry-Ressource zu erstellen und zu abonnieren. Dieser Befehl fügt der zuvor erstellten Ressourcengruppe eine neue abrechenbare Ressource hinzu. Wenn Sie Ihre neue Ressource erstellen, müssen Sie die Art des Diensts kennen, den Sie verwenden möchten, sowie dessen Preisniveau (oder SKU) und einen Azure Standort:

Wichtig

Azure stellt mehrere Ressourcentypen für Foundry Tools bereit. Achten Sie darauf, eine mit Type (Art) von AIServices zu erstellen.

Sie können eine Foundry-Ressource foundry-multi-service-resource mit dem folgenden Befehl erstellen.

New-AzCognitiveServicesAccount -ResourceGroupName ai-services-resource-group -Name foundry-multi-service-resource -Type AIServices -SkuName S0 -Location westus2

Tipp

Wenn Ihr Abonnement ihnen nicht erlaubt, eine Foundry-Ressource zu erstellen, Möglicherweise müssen Sie die Berechtigungen dieses Azure Ressourcenanbieters mithilfe des befehls Azure portal, PowerShell oder eines befehls Azure CLI aktivieren. Wenn Sie nicht der Abonnementbesitzer sind, fordern Sie die besitzende Person oder jemanden mit der Rolle der administrierenden Fachkraft auf, die Registrierung für Sie abzuschließen, oder bitten Sie um die Erteilung von /register/action-Berechtigungen für Ihr Konto.

Abrufen des aktuellen Kontingentverbrauchs für Ihre Ressource

Rufen Sie über den Befehl Get-AzCognitiveServicesAccountUsage den Verbrauch für Ihre Ressource ab.

Get-AzCognitiveServicesAccountUsage -ResourceGroupName ai-services-resource-group -Name foundry-multi-service-resource

Bereinigen von Ressourcen

Wenn Sie eine Foundry-Ressource bereinigen und entfernen möchten, können Sie sie oder die Ressourcengruppe löschen. Wenn Sie die Ressourcengruppe löschen, werden auch alle anderen in der Gruppe enthaltenen Ressourcen gelöscht.

Verwenden Sie den Befehl Remove-AzResourceGroup, um die Ressourcengruppe und die zugeordneten Ressourcen zu entfernen.

Remove-AzResourceGroup -Name ai-services-resource-group

Konfigurieren erweiterter Sicherheitseinstellungen im Azure-Portal

Der Assistent Create a Foundry resource im Azure-Portal zeigt zusätzliche Registerkarten für Sicherheits- und Speichersteuerelemente an. Verwenden Sie diese Registerkarten, wenn Sie eine Ressource mit den zuvor beschriebenen Ansätzen mit Sicherheitskontrollen oder Standardeinrichtung für Agents erstellen. Jede Registerkarte entspricht einem bestimmten Governance-Aspekt; in den folgenden Abschnitten wird beschrieben, was jede einzelne steuert und wann sie verwendet werden sollte.

Registerkarte "Netzwerk" – Einschränken, wer Ihre Ressource erreichen kann

Wählen Sie auf der Registerkarte Network unter Inbound Access aus, wie die Ressource von außerhalb Azure erreichbar ist:

  • Alle Netzwerke – öffentlicher Endpunkt, der für das Internet geöffnet ist. Wird nur für Prototypen verwendet.
  • Ausgewählte Netzwerke – öffentlicher Endpunkt für bestimmte virtuelle Netzwerke und IP-Bereiche.
  • Deaktiviert – öffentlicher Endpunkt ist deaktiviert. Erreichen Sie die Ressource ausschließlich über private Endpunkte. Verwenden Sie diese Option für regulierte Workloads oder wenn die Netzwerkrichtlinie Ihrer Organisation öffentliche Endpunkte verbietet.

Screenshot der Registerkarte

Registerkarte "Identität" – Auswählen, wie sich die Ressource bei anderen Diensten authentifiziert

Aktivieren Sie auf der Registerkarte " Identität " eine vom System zugewiesene verwaltete Identität (eine identität, die an den Ressourcenlebenszyklus gebunden ist), oder fügen Sie vom Benutzer zugewiesene verwaltete Identitäten an (wiederverwendbare Identitäten, die Sie mehreren Ressourcen gewähren können). Verwenden Sie eine verwaltete Identität anstelle von API-Schlüsseln, wenn die Foundry-Ressource Azure Storage, Azure Cosmos DB, Azure Key Vault oder einen anderen Azure-RBAC-geschützten Dienst aufrufen muss. Anleitungen zur Rollenzuweisung finden Sie unter Rollenbasierte Zugriffssteuerung für Foundry.

Registerkarte „Verschlüsselung“ – eigenen Schlüssel für die Verschlüsselung ruhender Daten verwenden

Auf der Registerkarte Verschlüsselung sind standardmäßig von Microsoft verwaltete Schlüssel ausgewählt. Wählen Sie "Daten mithilfe eines vom Kunden verwalteten Schlüssels (CMK) verschlüsseln" aus, wenn Ihre Organisation die Kontrolle über den Schlüssellebenszyklus, den Schlüsseldrehungsrhythmus oder die Sperrung erfordert. CMK erfordert einen Azure Key Vault mit vorläufigem Löschen und Löschschutz sowie eine verwaltete Identität mit den Berechtigungen Verschlüsselungsbenutzer des Verschlüsselungsdienstes des Schlüsseltresors. Voraussetzungen und Hinweise zur Schlüsselrotation finden Sie unter Vom Kunden verwaltete Schlüssel zur Verschlüsselung.

Screenshot der Registerkarte

Registerkarte „Speicher“ – Eigene Datenspeicher für den Agent-Dienst verwenden

Auf der Registerkarte Storage können Sie im Abschnitt Anmeldeinformationsspeicher und Anwendungsprotokollierung die Ressource auf Ihre eigenen Azure Key Vault- und Application Insights-Instanzen verweisen, anstelle der von Microsoft verwalteten Standardinstanzen.

Im Abschnitt " Agent-Dienst " entscheiden Sie sich für die Standardeinrichtung für Agents. Wählen Sie Auswahlressourcen aus, um Ihr eigenes Azure Cosmos DBKonto (für Threadspeicher), Azure KI-Sucheindex (für Wissensabruf) und Storage-Konto (für Dateien) an eine Modellbereitstellung zu binden. Verwenden Sie diese Option, wenn Sie Datenresidenz, eine vom Kunden verwaltete Verschlüsselung für Agentdaten oder Kapazitätsisolation für Produktions-Agent-Workloads benötigen. Sprach- und Sprachverarbeitungsdienste verfügen über eine entsprechende Option Speicherkonto (Vorschauversion). Informationen zur Architektur und zu den Voraussetzungen finden Sie unter Hosts für Agent-Dienstfunktionen.

Screenshot des Abschnitts „Agent-Dienst“ auf der Registerkarte „Speicher“ im Assistenten „Foundry-Ressource erstellen“, der die Schaltfläche „Ressourcen auswählen“ sowie die Spalten „Modellbereitstellung“, „Cosmos DB“, „KI-Suche“ und „Speicherkonto“ zeigt, mit dem Abschnitt „Sprache und Sprechen“ darunter.

Zugriff auf Ihre Ressource

Nachdem Ihre erste Ressource erstellt wurde, können Sie über das Azure Portal, die Azure CLI oder Azure PowerShell darauf zugreifen und diese verwalten:

  • Azure Portal – Navigieren Sie im Azure Portal zu Ihrer Ressource, um den Status, den Endpunkt, die Schlüssel und die Konfiguration anzuzeigen.
  • Azure CLI – Verwenden Sie die Befehle des az cognitiveservices-Kontos, um die Ressource in Skripts und Automatisierung abzufragen und zu aktualisieren.
  • Azure PowerShell – Verwenden Sie die Az.CognitiveServices-Cmdlets, um die Ressource in Skripts und Automatisierung abzufragen und zu aktualisieren.

Überprüfen Des Setups

Stellen Sie sicher, dass Ihre Ressource ordnungsgemäß eingerichtet ist, indem Sie das Azure Portal, die Azure CLI oder Azure PowerShell verwenden.

  1. Melden Sie sich beim Azure-Portal an, und wechseln Sie zu Ihrer Foundry-Ressource.
  2. Vergewissern Sie sich auf der Seite "Übersicht ", dass "Statusverfügbar " ist (oder dass der Bereitstellungsstatus als erfolgreich angezeigt wird).
  3. Notieren Sie sich auf der Seite "Übersicht" den Endpunktwert . Sie verwenden diesen Endpunkt, um die Ressource aufzurufen.
  4. Vergewissern Sie sich unter Ressourcenverwaltungsschlüssel>und Endpunkt, dass Schlüssel und der Endpunkt aufgelistet sind. Diese Bestätigung bedeutet, dass die Ressource bereitgestellt und einsatzbereit ist.

Erteilen oder Erhalten von Entwicklerberechtigungen

Azure rollenbasierte Zugriffssteuerung (RBAC) unterscheidet Berechtigungen zwischen Verwaltungsaktionen und Entwicklungsaktionen. Um mit Foundry zu erstellen, muss Ihrem Benutzerkonto Entwicklerberechtigungen ("Datenaktionen") zugewiesen sein. Sie können entweder eine der integrierten RBAC-Rollen oder eine benutzerdefinierte RBAC-Rolle verwenden.

Zu den integrierten Azure RBAC-Entwicklerrollen für Foundry gehören:

Rolle BESCHREIBUNG
Foundry-Projektmanager Gewährt Entwicklungsberechtigungen und Projektmanagementberechtigungen. Kann andere Benutzer zur Zusammenarbeit an einem Projekt als "Foundry User" einladen.
Foundry-Benutzer Gewährt Entwicklungsberechtigungen.
Besitzer des Foundry-Kontos Gewährt vollständigen Zugriff zur Verwaltung von KI-Projekten und Konten. Kann andere Benutzer zur Zusammenarbeit an einem Projekt als "Foundry User" einladen.
Inhaber der Gießerei Gewährt vollständigen Zugang zu verwalteten KI-Projekten und -Konten und ermöglicht das Erstellen und Entwickeln mit Projekten.

Wichtig

Die Foundry-RBAC-Rollen wurden kürzlich umbenannt. Foundry User, Foundry Owner, Foundry Account Owner und Foundry Project Manager wurden zuvor Azure KI-Benutzer, Azure KI-Besitzer, Azure KI-Kontobesitzer und Azure AI Project Manager benannt. Möglicherweise werden die vorherigen Namen an einigen Stellen weiterhin angezeigt, während der Umbenennungsrollout ausgeführt wird. Die Rollen-IDs und Kernberechtigungen bleiben durch die Umbenennung unverändert.

Hinweis

Die Rolle „Foundry Owner“ wird in Kürze im Azure- und Foundry-Portal zugewiesen werden können.

Diagramm der integrierten Rollen in Foundry.

Verwenden Sie für größere Unternehmen mit strengen rollenbasierten Zugriffsanforderungen die Rolle "Foundry User", um die geringsten Berechtigungen für Entwickler zu erteilen. Verwenden Sie für kleinere Unternehmen, die ihre Entwickler innerhalb ihrer Organisation selbst bedienen möchten, die Rolle "Foundry Owner" für Entwicklerberechtigungen sowie Ressourcenerstellungsberechtigungen.

Nur autorisierte Benutzer, in der Regel der Azure Abonnement- oder Ressourcengruppenbesitzer, können eine Rolle über das Azure-Portal zuweisen.

Wichtig

Azure-Rollen "Besitzer" und "Mitwirkender" umfassen nur Verwaltungsberechtigungen und keine Entwicklungsberechtigungen. Entwicklungsgenehmigungen sind erforderlich, um mit allen Fähigkeiten in Foundry zu arbeiten.

Beginnen Sie mit dem Aufbau Ihres ersten Projekts

Nachdem Berechtigungen eingerichtet wurden, können Sie jetzt mit dem Erstellen von Foundry beginnen. Öffnen Sie das Foundry-Portal oder erstellen Sie Ihr erstes Projekt. Projekte organisieren Ihre Agent- und Modellanpassungen in Foundry, und Sie können mehrere unter derselben Ressource erstellen.

Erkunden Sie einige der Dienste, die mit Ihrer Ressource gebündelt werden:

Dienst BESCHREIBUNG
Foundry-Symbol Foundry Agentendienst Kombinieren Sie die Leistungsfähigkeit von generativen KI-Modellen mit Werkzeugen, die es Agenten ermöglichen, auf reale Datenquellen zuzugreifen und mit ihnen zu interagieren.
Foundrysymbol Azure Model Inference Führt Modellinferenz für Flaggschiffmodelle im Foundry-Modellkatalog aus.
Symbol für „Azure OpenAI in Foundry Models“ Azure OpenAI Führt eine Vielzahl von Aufgaben in natürlicher Sprache durch.
Symbol Ein Foundry-Tool, das unerwünschte Inhalte erkennt.
Symbol Dokumentenintelligenz-SymbolDokumentenintelligenz Verwandeln Sie Dokumente in intelligente datengesteuerte Lösungen.
Sprachsymbol Sprache Erstellen Sie Apps mit branchenführenden natürlichen language understanding-Funktionen.
Sprachsymbol Sprache Sprach-zu-Text, Text-zu-Sprache, Übersetzung und Sprechererkennung.
Symbol ÜbersetzerÜbersetzer Verwendet KI-gestützte Übersetzungstechnologie zum Übersetzen von mehr als 100 aktiv gesprochenen, bedrohten und gefährdeten Sprachen und Dialekten.

Nächste Schritte