Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Microsoft Agent 365 ist Microsoft Enterprise Control Plane für KI-Agents. Es behandelt Agenten über die Entra-Agent-ID als vollwertige Microsoft Entra-Identitäten. Mit diesem Identitätsmodell können Organisationen Authentifizierungs-, Autorisierungs- und Lebenszyklusgovernance direkt auf Agentidentitätsobjekte anwenden. Agent 365 bietet IT-Teams einen einzigen Ort, um jeden Agent in einer Organisation zu beobachten, zu steuern und zu schützen, unabhängig davon, wo dieser Agent erstellt oder erworben wurde. Microsoft Foundry-Agents lassen sich in Agent 365 integrieren, sodass Organisationen konsistente Richtlinien für die Identitäts-, Sicherheits- und Lebenszyklusverwaltung auf in Foundry erstellte Agents anwenden können.
In diesem Artikel wird erläutert, was Agent 365 bereitstellt, wie es eine Verbindung mit Foundry herstellt und wie Daten zwischen den beiden Plattformen fließen. Außerdem wird erläutert, wann Sie zusätzliche Einrichtung für die Telemetrie des gehosteten Agents benötigen.
Kernfunktionen von Agent 365
Agent 365 basiert auf fünf Säulen:
| Fähigkeit | Description |
|---|---|
| Registrierung | Bietet eine vollständige Bestandsaufnahme aller Agenten in der Organisation, einschließlich Agenten, die in Foundry und Copilot Studio erstellt wurden, Agenten, die von Administratoren registriert wurden, und Shadow-Agenten, die im Mandanten ermittelt wurden. Die Registrierung verfolgt außerdem Besitzdetails, die Governance- und Nachweisworkflows unterstützen. |
| Zugriffssteuerung | Stellt Agenten unter Verwaltung und beschränkt den Zugriff mithilfe der identitätsbasierten Autorisierung von Microsoft Entra auf nur die erforderlichen Ressourcen. Unterstützt rollenbasierte und attributbasierte Zugriffssteuerung (RBAC und ABAC) sowie risikobasierte Richtlinien für bedingten Zugriff. |
| Visualisierung | Ermöglicht Es Organisationen, Verbindungen zwischen Agents, Personen und Daten zu untersuchen und das Verhalten und die Leistung des Agents in Echtzeit zu überwachen. |
| Interoperabilität | Ausgestattet Agents mit Zugriff auf Microsoft 365 Apps und Organisationsdaten, damit sie an echten Workflows teilnehmen können. Agents können auch eine Verbindung mit Work IQ für den Organisationskontext herstellen. |
| Sicherheit | Schützt Agents vor Bedrohungen und Sicherheitsrisiken durch Microsoft Defender für die Überwachung von Bedrohungserkennung und -verhalten sowie Microsoft Purview für Datenschutz- und Compliancekontrollen bei Agentaktivitäten und -daten. |
Die vollständige Liste der Agent 365-Funktionen und -Voraussetzungen finden Sie in der Übersicht über Agent 365.
Mit dem Entra-Agent-ID-Modell können Organisationen Governance-Workflows anwenden, z. B. regelmäßige Zugriffsüberprüfungen, Lebenszyklusrichtlinien für die Bereitstellung und Aufhebung der Bereitstellung sowie Besitzernachweise für Agents mit hohem Einfluss.
Wie Foundry in Agent 365 integriert wird
Foundry und Agent 365 verbinden auf zwei Arten:
Registrierungssynchronisierung – Jeder von Ihnen veröffentlichte Foundry-Agent wird automatisch in der Agent 365-Registrierung angezeigt, sodass Administratoren einen Bestand jedes Agents ohne manuelle Registrierung erhalten.
Autopilots — Sie erstellen einen Autopilot-Blueprint aus einem in Foundry gehosteten Agenten. Ein Autopilot fungiert als sich selbst unter seiner eigenen Identität und nicht im Namen eines Benutzers, da er zusätzlich zur Agentidentität, die jeder Foundry-Agent hat, über ein Entra-Agent-Benutzerkonto verfügt. Sie legen diese Identität fest, wenn Sie den Agent erstellen, nicht, wenn Sie ihn veröffentlichen. Nach der Veröffentlichung und Administratorgenehmigung wird der Blueprint in der Agent 365-Registrierung angezeigt, und Personen können Autopilot-Instanzen davon in Microsoft Teams und anderen Microsoft 365 Oberflächen einstellen. Informationen zum Identitätsmodell finden Sie unter Was ist ein Autopilot in Microsoft Foundry?
Schrittweise Anleitungen finden Sie in der Schnellstartanleitung: Erstellen Ihres ersten Autopilots.
Unterstützte Agenttypen
Nicht alle Foundry-Agenttypen unterstützen den vollständigen Satz von Agent 365-Integrationsfeatures. Die folgende Tabelle fasst die aktuelle Unterstützung zusammen:
| Agenttyp | Registrierungssynchronisierung | Veröffentlichen per Autopilot | Aktivitätsdatensammlung |
|---|---|---|---|
| Prompt-Agent | ✅ | ❌ | ✅ |
| Gehosteter Agent | ✅ | ✅ | Unterstützt mithilfe des Agent 365 SDK |
Der Export der Telemetrie des gehosteten Agents erfordert eine explizite Konfiguration in Ihrem gehosteten Agent und Microsoft Entra Berechtigungen für den Agent 365-Observability-Dienst. Informationen zum Verfahren finden Sie unter Grant Agent 365 Observability Permissions.
Aktivieren und Datensammlung
Bevor Foundry Agent-Aktivitätsdaten an Agent 365 senden kann, muss Ihre Organisation zwei Schritte ausführen:
Obtain a license – Ihr Mandant benötigt mindestens eine Microsoft 365 Copilot-Lizenz und eine Registrierung im Frontier Preview-Programm. Details zur Lizenzierung und Registrierung finden Sie unter Agent 365-Voraussetzungen.
Enable Agent 365 und die Bedingungen akzeptieren — Ein globaler Administrator meldet sich beim Microsoft 365 Admin Center an und wählt aus, welche Benutzer oder Gruppen Zugriff erhalten. Der Administrator wird aufgefordert, den Nutzungsbedingungen zuzustimmen, bevor Agent 365 aktiviert wird. Die vollständige exemplarische Vorgehensweise finden Sie unter Aktivieren von Agent 365.
Beide Schritte sind erforderlich, bevor Datenflüsse von Foundry zu Agent 365 fließen, auch wenn die Azure Resource Manager Eigenschaften für eine Foundry-Ressource für Agent 365 aktiviert sind.
Nachdem diese Schritte abgeschlossen sind, werden Agentaktivitätsdaten aus Foundry in die Agent 365-Steuerebene integriert und ermöglichen das Registrieren, die Analysedashboards und die Sicherheitsfunktionen. Protokollierungsoptionen werden pro Foundry-Ressource über die agent365Config Ressourcenanbieterkonfiguration gesteuert. Ausführliche Informationen zur Funktionsweise der Protokollierung und zum Deaktivieren finden Sie unter Configure Agent 365-Datensammlung für Microsoft Foundry.
Note
Selbst wenn die Protokollierungseigenschaft für eine Foundry-Ressource aktiviert ist, werden keine Daten aufgenommen, es sei denn, Ihr Mandant verfügt über eine gültige Agent 365-Lizenz, und der Administrator hat die Nutzungsbedingungen für Agent 365 akzeptiert.
Datenresidenz
Microsoft Foundry und Agent 365 folgen unterschiedlichen Modellen zur Datenresidenz, sodass Datenverarbeitung und -speicherung über geografische Regionen hinweg erfolgen können.
| Plattform | Datenresidenzmodell |
|---|---|
| Microsoft Foundry | Der Speicherort der Daten folgt der von Ihnen beim Erstellen der Foundry-Ressource ausgewählten Azure-Region. Alle Agentdaten, Modellbereitstellungen und Protokolle werden in der Ressourcenregion gespeichert. |
| Microsoft Agent 365 | Die Datenresidenz richtet sich nach dem Speicherort des Microsoft Entra Mandanten. Agentinventar-, Analyse- und Governancedaten werden in der geografie gespeichert, die dem Mandanten zugeordnet ist. |
Wenn Agentaktivitätsdaten von Foundry in Agent 365 fließen, wechseln sie vom regionsbasierten Azure-Residenzmodell zum Mandantenmodell von Entra. Bei Workloads mit bestimmten Anforderungen an die Datenaufbewahrung können Sie einzelne Foundry-Ressourcen aus der Agent 365-Datensammlung abmelden und gleichzeitig andere Ressourcen aktiviert halten.
Mit diesem Ansatz können Sie Datenflüsse einschränken, bei denen Compliancebestimmungen dies möglicherweise erfordern. Ausführliche Informationen finden Sie unter Configure Agent 365-Datensammlung für Microsoft Foundry.