Azure AI 文档智能工作室 是一种联机工具,可用于直观地浏览、理解和集成文档智能服务中的功能并将其集成到应用程序中。 可以通过使用示例或自己的文档探索预先训练的模型来开始。 还可以创建项目来生成自定义模板模型并引用应用程序中的模型。
先决条件
- Azure 订阅 - 创建一个试用订阅。
- Azure AI 服务或文档智能资源。 获得 Azure 订阅后,在 Azure 门户中创建 单服务 或 Azure AI 多服务 资源以获取密钥和终结点。
- 若要试用该服务,请使用免费定价层(F0)。 稍后可以升级到生产付费层。
小窍门
如果计划在单个终结点/密钥下访问多个 Azure AI 服务,请创建 Azure AI 服务资源。 仅对于文档智能访问,请创建文档智能资源。 若要使用 Microsoft Entra 身份验证,则需要单服务资源。
访问文档智能资源和存储帐户时,除了本地(基于密钥)身份验证之外,文档智能现在还支持 Azure Active Directory 令牌身份验证。 按照说明设置正确的访问角色,尤其是在使用策略应用 DisableLocalAuth
资源时。
为在文档智能工作室中使用自定义模型增加了先决条件。 有关分步指南,请参阅 Document Intelligence Studio 自定义项目。
授权策略
组织可以选择禁用本地身份验证,并为文档智能资源和 Azure Blob 存储强制实施 Microsoft Entra(以前为 Azure Active Directory)身份验证。
- Microsoft Entra 身份验证要求禁用基于密钥的授权。 禁用密钥访问后,Microsoft Entra ID 是唯一可用的授权方法。
- Microsoft Entra 允许授予对 Azure 资源的最低特权和精细控制。
有关详细信息,请参阅以下指南:
如果对文档智能服务资源禁用本地(基于密钥)身份验证,请确保获取认知服务用户角色和 Azure Active Directory 令牌,以便在 Document Intelligence Studio 中对请求进行身份验证。 “参与者”角色允许你仅列出密钥,但在禁用密钥访问时不授予使用资源的权限。
指定角色分配
Document Intelligence Studio 基本访问权限需要 认知服务用户 角色。 有关详细信息,请参阅 文档智能角色分配。
在设置 Microsoft Entra ID 身份验证时,请确保具有认知服务用户角色,而不是认知服务参与者角色:
- 认知服务用户:需要文档智能或 Azure AI 服务资源的此角色才能输入分析页。
- 参与者:需要此角色来创建资源组、文档智能服务或 Azure AI 服务资源。
在 Azure 上下文中,参与者角色只能执行作来控制和管理资源本身,包括列出访问密钥。
具有参与者角色的用户帐户只能通过使用访问密钥调用来访问文档智能服务。 使用 Microsoft Entra ID 设置访问权限时,将禁用密钥访问,并且帐户需要使用认知服务用户角色才能使用资源。
Document Intelligence Studio 中的身份验证
转到 文档智能工作室。 如果是首次登录,系统会提示你配置服务资源。 根据组织的策略,可以选择以下选项:
Microsoft Entra 身份验证:按资源访问(建议)
本地身份验证:按 API 终结点和密钥进行访问
在 Document Intelligence Studio 中验证方案后,请使用 C#、Java、JavaScript 或 Python 客户端库或 REST API 将文档智能模型合并到自己的应用程序中。
试用文档智能模型
若要详细了解可用的文档智能模型,请参阅 文档智能模型支持。
- 在配置资源后,请尝试 Document Intelligence Studio 提供的不同模型。 选择任何文档智能模型以将其与无代码方法一起使用。
- 测试任何文档分析或预生成模型。 选择模型,并使用其中一个示例文档或上传自己的文档进行分析。 分析结果显示在右侧显示内容结果代码的窗格中。
- 训练文档上的自定义模型。 有关自定义模型的概述,请参阅 自定义模型概述。
- 验证 Document Intelligence Studio 中的方案。 然后使用 C#、Java、JavaScript 或 Python 客户端库或 REST API 将文档智能模型合并到自己的应用程序中。
查看资源详细信息
若要查看资源详细信息(如名称和定价层),请选择文档智能工作室主页右上角的 “设置” 图标,然后选择 “资源 ”选项卡。如果有权访问其他资源,还可以切换资源。
使用文档智能,可以快速自动处理应用程序和工作流中的数据,轻松增强数据驱动的策略,并娴熟地扩充文档搜索功能。
管理 Document Intelligence Studio 访问的非Microsoft设置
Microsoft Edge
- 转到 Microsoft Edge 的设置 。
- 搜索 第三方。
- 转到 “管理和删除 Cookie”和“网站数据”。
- 关闭 阻止第三方 Cookie 的设置。
铬
- 转到 Chrome 设置 。
- 搜索 第三方。
- 在 “默认行为”下,选择“ 允许第三方 Cookie”。
火狐浏览器
- 转到 Firefox 的设置 。
- 搜索 Cookie。
- 在 “增强跟踪保护”下,选择“ 管理异常”。
- 为环境添加异常
https://formrecognizer.appliedai.azure.cn
或 Document Intelligence Studio URL。
Safari
- 选择 Safari>首选项。
- 选择“隐私”。
- 清除 阻止所有 Cookie。
Troubleshooting
Scenario | 原因 | 决议 |
---|---|---|
打开自定义项目时会收到错误消息Form Recognizer Not Found 。 |
文档智能资源(绑定到自定义项目)已被删除或移动到另一个资源组。 | 有两种方法可以解决此问题: • 在同一订阅和资源组下使用相同的名称重新创建文档智能资源。 • 使用迁移的文档智能资源重新创建自定义项目,并指定相同的存储帐户。 |
使用预生成应用或打开自定义项目时,会收到错误消息PermissionDenied 。 |
主体在针对预生成模型进行分析或打开自定义项目时无权访问 API 或作。 对于文档智能资源,可能会禁用本地(基于密钥)的身份验证,并且你没有足够的权限访问资源。 | 若要配置访问角色,请参阅 Azure 角色分配。 |
打开自定义项目时会收到错误消息AuthorizationPermissionMismatch 。 |
请求无权使用指定的权限执行作。 可能已为存储帐户禁用本地(基于密钥)的身份验证,并且没有授予访问 Blob 数据的权限。 | 若要配置访问角色,请参阅 Azure 角色分配。 |
无法登录到 Document Intelligence Studio 并收到错误消息InteractionRequiredAuthError:login_required:AADSTS50058:A silent sign-request was sent but no user is signed in 。 |
浏览器可能会阻止非Microsoft Cookie,因此无法成功登录。 | 若要解决此问题,请参阅管理浏览器 的非Microsoft设置 。 |