Standard Agent Setup
Standard Agent Setup provides enterprise-grade security and data control by using customer-managed, single-tenant Azure resources to store all agent state and data.Overview
In Standard Setup:- All agent data (conversations, files, vector stores) stays in your Azure resources
- You own and control the storage, database, and search resources
- Data never leaves your tenant without your explicit configuration
- Enterprise security features are enabled by default
Bring Your Own (BYO) Resources
Standard Setup requires three customer-managed Azure resources:Azure Storage Account
Purpose: Store all uploaded files and system data What’s stored:- Files uploaded by developers during agent configuration
- Files uploaded by end-users during interactions
- Intermediate processing data (chunks, embeddings)
- Standard or Premium performance tier
- Blob storage enabled
- Minimum: General Purpose v2
<workspace-id>-azureml-blobstore: User files<workspace-id>-agents-blobstore: System data
Azure Cosmos DB for NoSQL
Purpose: Store conversation history and agent metadata What’s stored:- End-user conversations (messages and responses)
- Internal system messages
- Agent metadata (instructions, tools, configurations)
- Minimum total throughput: 3,000 RU/s
- Supported modes: Provisioned Throughput or Serverless
- NoSQL API
thread-message-store: End-user conversationssystem-thread-message-store: Internal system messagesagent-entity-store: Agent configurations
Azure AI Search
Purpose: Create and manage vector stores for file search What’s stored:- Vector embeddings from uploaded documents
- Search indexes for file search tool
- Chunk metadata and references
- Basic tier or higher
- Sufficient capacity for expected vector data
Project-Level Data Isolation
Standard Setup enforces strict data boundaries:- Each project gets isolated containers in Storage and Cosmos DB
- Data cannot cross project boundaries
- Projects cannot access each other’s resources
- Simplifies compliance and access control
Setup Process
Option 1: Bicep Template (Recommended)
Deploy a complete Standard Setup using Azure Bicep:1
Clone the template repository
2
Customize parameters (optional)
Edit
main.bicep to use existing resources:3
Deploy
- Foundry account and project
- Azure Storage, Cosmos DB, and AI Search (if not provided)
- GPT-4.1 model deployment
- All required connections
- Role assignments
- Capability hosts
Option 2: Manual Setup
For granular control, set up resources manually:1
Create Azure Resources
2
Create Foundry Resource and Project
3
Create Project Connections
Create connections to your resources:
4
Assign RBAC Roles
Grant the project’s managed identity access:
5
Create Capability Hosts
Using Existing Resources
You can integrate existing Azure resources into Standard Setup:Existing Azure Storage
1
Get Resource ID
2
Update Template
Set
aiStorageAccountResourceId parameter in the Bicep templateExisting Cosmos DB
1
Get Resource ID
2
Update Template
Set
cosmosDBResourceId parameter in the Bicep templateExisting AI Search
1
Get Resource ID
2
Update Template
Set
aiSearchServiceResourceId parameter in the Bicep templateRequired Permissions
To deploy Standard Setup, you need:Limitations
Next Steps
Environment Setup
Complete environment configuration guide
Virtual Networks
Add private network isolation
Create Agent
Build your first agent
Use Your Resources
Detailed resource configuration