Freigeben über


Schützen von Agentidentitäten mit Microsoft Entra

Wichtig

Sie müssen Teil des Frontier-Vorschauversionsprogramms sein, um Vorabzugriff auf Microsoft Agent 365 zu erhalten. Frontier verbindet Sie direkt mit den neuesten KI-Innovationen von Microsoft. Frontier-Vorschauversionen unterliegen den bestehenden Vorschauversionsbedingungen Ihrer Kundenvereinbarungen. Da sich diese Funktionen noch in der Entwicklung befinden, können sich ihre Verfügbarkeit und Merkmale im Laufe der Zeit ändern.

Microsoft Entra Agent-ID stellt die Identitätsplattform-Funktionen für Microsoft Agent 365 bereit, sodass Organisationen KI-Agents während ihres gesamten Lebenszyklus sicher verwalten können. Mit der Microsoft Entra Agent-ID können Sie den Zugriff auf Ressourcen steuern und deren Aktivitäten im Sicherheits- und Complianceframework Ihrer Organisation überwachen.

Verwalten von KI-Agents im großen Maßstab

Basierend auf Agent 365 als einheitliche Registrierung für die Sichtbarkeit von Agents ermöglicht microsoft Entra Agent ID Kunden, KI-Agents im Großen und Umfang zu verwalten, indem sie eine dedizierte Identitäts- und Zugriffsverwaltungs-Foundation bereitstellen. Über Agent 365 ermittelte Agents können eine erstklassige Identität in der Entra-Agent-ID zugewiesen werden, sodass Organisationen konsistente Authentifizierung, Autorisierung, Lebenszyklusverwaltung und Richtlinienerzwingung anwenden können, wenn Agents in Anzahl und Funktion wachsen. Durch diese Trennung der Zuständigkeiten kann sich Agent 365 auf das Aufspüren und Inventarisieren aller Agents konzentrieren, während die Entra-Agent-ID Kunden das Verwalten von Agents im großen Maßstab mit den richtigen Identitäten, Berechtigungen und Schutzmaßnahmen ermöglicht, die für die Bereitstellung im Unternehmen erforderlich sind. Weitere Informationen finden Sie unter Agent Registry convergence with Microsoft Agent 365.

Agent-Governance und -Lebenszyklus

Mit Microsoft Entra Agent-ID können Sie Agents auf die gleiche Weise wie jede Identität in Ihrem Mandanten verwalten. So können Sie sicherstellen, dass Agenten eine verantwortungsvolle Person während des gesamten Agentenlebenszyklus überwachen und der Zugriff eines Agenten nicht länger als nötig anhält.

Microsoft Entra ID-Governance für Agenten bietet Folgendes:

  • Agentensponsoring und Eigentumsfähigkeiten für eine effektive Agentenverwaltung.
  • Agentenlebenszyklus-Workflows, sodass ein Agent nicht länger als nötig auf Ressourcen zugreifen kann.

Schutz von Agentenzugriff auf Ressourcen

Mit zunehmendem Umfang, Volumen und Ökosystemen der Agenten wächst auch der Bedarf, das zu sichern, worauf diese Agenten zugreifen können. Microsoft Entra Agent-ID stellt diese Leitplanken und bewährten Methoden bereit, indem Zero Trust-Prinzipien auf Agenten erweitert werden. Sie können den Zugang mit minimalem Recht durchsetzen, indem Sie Agenten nur Zugriffsrechte auf die Apps und Ressourcen geben, die sie für ihre Aufgaben benötigen. Mit Microsoft Entra Agent-ID können Sie:

  • Schützen Sie den Zugang zu Ressourcen mit Conditional Access für Agenten.
  • Erstellen Sie Richtlinien, die auf Agentenidentitäten angewendet werden, Agentenressourcen anvisieren und basierend auf dem Agentenrisiko auslösen.
  • Erkennen und reagieren Sie automatisch auf riskantes Agent-Identitätsverhalten, z. B. den Zugriff auf unbekannte Ressourcen oder die Erstellung einer hohen Anzahl von Anmeldeversuchen mit Microsoft Entra ID Schutz für Agents.
  • Wenden Sie Steuerelemente auf Netzwerkebene auf Agents an, die in Microsoft Copilot Studio mit Funktionen von Microsoft Entra Agent ID erstellt wurden. Weitere Informationen finden Sie unter Mehr erfahren über sichere Web- und KI-Gateway für Microsoft Copilot Studio-Agents.
  • Wenden Sie Webinhaltsfilterung, Bedrohungsintelligenz und Netzwerkdateifilterung auf den Agentenverkehr an.

Microsoft Entra Agenten-Identitätsplattform-Funktionen

Erstellen Sie eine vollständige Identitäts- und Autorisierungslösung für Ihre KI-Agents mit der Microsoft Entra Agent Identity Platform. Dieses Framework bietet Authentifizierungs-, Autorisierungs-, Integrations- und Interoperabilitätsfähigkeiten, um die besonderen Herausforderungen von KI-Agenten in Unternehmensumgebungen zu lösen.

  • Konfigurieren Sie sichere und standardisierte Authentifizierung für Anwendungs- und Delegiertenzugriffsszenarien.
  • Integrieren Sie mithilfe von robusten SDKs und APIs in die Plattform.