Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Microsoft Entra-Agent-ID ermöglicht KI-Agents von Drittanbieterplattformen, Ihre APIs sicher zu authentifizieren und darauf zuzugreifen, ohne Anmeldeinformationen direkt zu verarbeiten. In diesem Artikel werden zwei Integrationsmuster behandelt: das Microsoft Entra ID Auth SDK (Sidecar) und der Verbund für Plattformen wie Amazon Web Service (AWS) Bedrock und n8n.
Voraussetzungen
Bevor Sie beginnen, stellen Sie sicher, dass Sie folgendes haben:
- Microsoft Entra Tenant mit aktivierten Agentidentitätsfunktionen.
- Azure-Abonnement für einige Bereitstellungsoptionen erforderlich.
- Docker und Docker Compose für das Sidecar-Muster.
- Einrichtung von Anmeldeinformationen oder Verbund, je nach gewähltem Muster.
- PowerShell 7.5 oder höher mit dem Microsoft Graph PowerShell-Modul.
- Globale Administratorrolle , nur für die ersteinrichtung erforderlich. Verwenden Sie Privileged Identity Management (PIM), um diese Rolle just-in-time zu aktivieren.
- Cloud-Anwendungsadministrator oder Application Administrator Rolle, um Microsoft Graph delegierte Berechtigungen für Agentverwaltungsvorgänge zu erteilen.
So überprüfen Sie, ob Ihre Umgebung bereit ist:
- Vergewissern Sie sich, dass Sie über die Berechtigungen zum Erstellen von Anwendungen und Dienstprinzipalen in Ihrem Microsoft Entra Mandanten verfügen.
- Wenn Sie für Azure bereitstellen, bestätigen Sie Ihr Abonnement und Ihre Ressourcengruppe.
- Lesen Sie die Dokumentation für Ihre Agent-Plattform, z. B. AWS Bedrock oder n8n.
Warum Sie die Integration des Drittanbieter-Agents benötigen
Organisationen verwenden KI-Agents von mehreren Plattformen, z. B. AWS Bedrock, n8n und andere. Diese Agents müssen häufig:
- Rufen Sie Microsoft APIs wie Microsoft Graph und Azure Dienste auf.
- Greifen Sie auf Ihre internen APIs und Ressourcen zu.
- Authentifizieren Sie sich sicher, ohne geheime Schlüssel im Code oder in der Konfiguration zu speichern.
Microsoft Entra-Agent-ID stellt einen zentralen, sicheren Identitätsdienst bereit, den Agents von Drittanbietern verwenden können, um Token bei Bedarf zu erwerben, ohne geheime Schlüssel oder Zertifikate direkt zu verwalten. Mithilfe von Microsoft Entra-Agent-ID können Sie folgende Aktionen ausführen:
- Entfernen Sie die Notwendigkeit, dass Agents Anmeldeinformationen direkt verarbeiten müssen.
- Verwenden Sie den Workload-Identitätsverbund für Agenten, die außerhalb von Azure ausgeführt werden.
- Unterstützung mehrerer Authentifizierungsmuster, einschließlich Client Anmeldeinformationen, Verbundidentität und On-Behalf-of.
- Integration in Drittanbieter-Agentplattformen mithilfe des Microsoft Entra ID Auth SDK (Sidecar).
Integrationsmuster für Drittanbieter-Agents
Um Agents von Drittanbietern in Microsoft Entra-Agent-ID zu integrieren, wählen Sie aus den folgenden Mustern aus:
Verwenden Sie das Microsoft Entra ID Auth SDK (sidecar)
Das Sidecar-Muster führt das Microsoft Entra ID Auth SDK (Sidecar) als begleitenden Container neben Ihrem Agent aus. Der Agent ruft das Sidecar auf, um Token für API-Aufrufe anzufordern. Der Agent verwaltet Anmeldeinformationen nie direkt, sondern delegiert den Erwerb von Token an das Sidecar.
Am besten geeignet für:
- Containerisierte Agents auf Docker oder Kubernetes.
- AWS Bedrock Agents, die in Ihrer eigenen Orchestrierung laufen.
- Lokale Entwicklung mit Docker Compose.
- Organisationen, die bereits Containerinfrastruktur verwenden.
Unterstützte Plattformen:
- AWS Bedrock, darunter Claude und andere Stiftungsmodelle.
- Lokale großsprachige Modelle (LLMs), z. B. Ollama mit LangChain.
- Jeder containerisierte Agent.
Vorteile:
- Code für Agents ohne Anmeldeinformationen.
- Funktioniert mit jedem containerisierten Agent.
- Einfache lokale Entwicklung mit Docker Compose.
- Kann für Azure Container Apps, Kubernetes oder lokal bereitgestellt werden.
Berücksichtigung:
- Erfordert die Verwaltung eines zweiten Containers.
Das folgende Diagramm zeigt die Sidecar-Architektur. Ein Agent Container und ein Sidecar Container werden zusammen in derselben Umgebung zur Orchestrierung ausgeführt. Der Agent fordert Token vom Sidecar an, das mit der Microsoft Entra ID kommuniziert, um Zugriffstoken zu beziehen.
Diagramm, das die Architektur des Sidecar-Musters mit einem Agenten und einem Sidecar-Container zeigt, die in derselben Orchestrierungsumgebung ausgeführt werden, wobei das Sidecar Token von der Microsoft Entra Agent-ID anfordert.
Verwenden des Workload-Identitätsverbunds (direkter Identitätsaustausch)
Das Föderationsmuster verwendet die Workload Identity Federation, um Zugangsdaten von externen Identitätsanbietern wie AWS Security Token Service (STS) direkt für Microsoft Entra-Token auszutauschen. Für diese Anforderung ist kein Sidecar erforderlich.
Am besten geeignet für:
- AWS-Agents, die STS und OIDC verwenden.
- Organisationen, die bereits über Verbundinfrastruktur verfügen.
- Agents, die keine Container ausführen können.
Unterstützte Plattformen:
- GCP Workload Identity → Microsoft Entra-Agent-ID.
- AWS STS → Microsoft Entra-Agent-ID.
Vorteile:
- Kein Sidecar erforderlich.
- Verwendet vorhandene Infrastruktur in AWS und andere Plattformen.
- Direkter Tokenaustausch auf der Identitätsebene.
Requirements:
- Ein vorkonfigurierter Verbundidentitäts-Berechtigungsnachweis in Microsoft Entra.
- Eine Agentplattform, die OIDC oder STS unterstützt.
Das folgende Diagramm zeigt den Verbundfluss. Ein Agent auf einer Drittanbieterplattform authentifiziert sich über seinen systemeigenen Workload-Identitätsanbieter, austauscht das resultierende OIDC-Token für ein Microsoft Entra-Token und ruft dann Ihre APIs auf.
Verständnis des Tokenflusses
Beide Muster folgen demselben Kerntokenfluss:
- Der Agent fordert ein Token an. Der Agent oder das Sidecar im Namen des Agents ruft Microsoft Entra-Agent-ID mit Anmeldeinformationen an.
- Microsoft Entra überprüft die Identität. Microsoft Entra überprüft die Identität des Agents über Clientanmeldeinformationen, Verbundanmeldeinformationen oder eine andere unterstützte Methode.
- Microsoft Entra gibt ein Token zurück. Der Agent empfängt ein Microsoft Entra Zugriffstoken.
- Der Agent ruft die API auf. Der Agent verwendet das Token, um sich bei Microsoft oder benutzerdefinierten APIs zu authentifizieren.
- Die API überprüft das Token. Die API überprüft die Tokensignatur und -ansprüche und gewährt dann Zugriff.
Allgemeine Integrationsszenarien
AWS Bedrock-Agent ruft Microsoft Graph auf
Ein AWS Bedrock-Agent wie Claude muss Microsoft 365 Daten abfragen oder Ressourcen über Microsoft Graph verwalten. Das Seitenwagenmuster eignet sich ideal für dieses Szenario. So integrieren Sie einen AWS Bedrock Agent in das Sidecar-Muster:
- Stellen Sie den Agent und das Sidecar in AWS oder Ihrer eigenen Infrastruktur bereit.
- Konfigurieren Sie eine Agent-Identität in Microsoft Entra mit Berechtigungen zum Microsoft Graph.
- Der Agent ruft das Sidecar auf, um einen Token zu erhalten.
- Das Sidecar erwirbt ein Token von Microsoft Entra-Agent-ID.
- Der Agent verwendet das Token, um Microsoft Graph aufzurufen.
Schrittweise Anleitungen finden Sie unter Secure an Amazon Bedrock Agent mit Microsoft Entra-Agent-ID.
n8n-Agent ruft Microsoft Graph und MCP-Server für Unternehmen auf
Ein n8n-Agent muss über Microsoft Graph oder den Microsoft Graph MCP Server for Enterprise auf Microsoft 365 Daten zugreifen. In diesem Szenario wird der n8n-nodes-entraagentid-Communityknoten verwendet, um den Tokenerwerb direkt in n8n-Workflows zu verwalten. So integrieren Sie einen n8n-Agent:
- Stellen Sie n8n mithilfe der Azure Developer CLI (
azd) für Azure Container Apps bereit. - Konfigurieren Sie eine Agent-Identität in Microsoft Entra mit Berechtigungen zum Microsoft Graph.
- Der n8n-Workflow verwendet den Communityknoten, um ein Token von Microsoft Entra-Agent-ID abzurufen.
- Der Agent verwendet das Token, um Microsoft Graph oder den MCP Server for Enterprise aufzurufen.
Detaillierte Anweisungen finden Sie unter Sichern Sie einen n8n-Agenten mit einer Microsoft Entra-Agenten-ID.
Lokale Entwicklung mit Ollama
Sie entwickeln mit einem lokalen LLM wie Ollama und möchten die Authentifizierung vor der Bereitstellung testen. Verwenden Sie das Sidecar-Muster mit Docker Compose. So testen Sie lokal:
- Führen Sie den Agent und das Sidecar in Docker Compose aus.
- Der Agent ruft
localhost:7000/tokenauf, um ein Token vom Sidecar anzufordern. - Das Sidecar erwirbt ein Token von Microsoft Entra-Agent-ID.
- Testen Sie das Agentverhalten vor der Bereitstellung lokal.
Schrittweise Anleitungen finden Sie unter Ausführen des Sidecars für die lokale Entwicklung.
Grundlegende Roadmap
Verwenden Sie die folgende Tabelle, um die Schritte für Ihr ausgewähltes Muster zu identifizieren:
| Schritt | Muster | Aufgabe |
|---|---|---|
| 1 | Beides | Richten Sie die Agent-Identität und -Berechtigungen in Microsoft Entra ein. |
| 2 | Beides | Wählen Sie ein Integrationsmuster aus: Sidecar oder Föderation. |
| 3 | Beiwagen | Stellen Sie Agent- und Sidecar-Container bereit, und testen Sie dann lokal. |
| 4 | Beiwagen | Bereitstellung für die Produktion auf Azure Container Apps, Kubernetes oder einer anderen Plattform. |
| 5 | Föderation | Konfigurieren von Verbundidentitätsanmeldeinformationen in Microsoft Entra. |
| 6 | Föderation | Stellen Sie den Agent auf der Zielplattform bereit. |
Bewährte Methoden für Sicherheit
Wenn Sie Agents von Drittanbietern integrieren, befolgen Sie die folgenden Sicherheitsgrundsätze:
- Anmeldeinformationen niemals im Agentcode einbetten. Verwenden Sie Microsoft Entra-Agent-ID, um Token dynamisch abzurufen.
- Verwenden Sie die geringsten Rechte. Gewähren Sie Agents-Identitäten nur die Berechtigungen, die sie über Rollen oder Bereiche benötigen.
- Validieren der Token-Zielgruppe und des Ausstellers. Stellen Sie immer sicher, dass Token von Ihrem Microsoft Entra Mandanten stammen.
- Rotieren Sie die Anmeldeinformationen regelmäßig. Wenn Sie Clientgeheimnisse verwenden, wechseln Sie diese regelmäßig nach einem Zeitplan. Ziehen Sie stattdessen Verbund-Anmeldeinformationen in Betracht.
- Überwachen Sie die Tokenverwendung. Verwenden Sie Microsoft Entra Protokolle, um nachzuverfolgen, welche Agents auf welche APIs zugreifen.
- Halten Sie das Microsoft Entra ID Auth SDK (Sidecar) aktualisiert. Sicherheits- und Kompatibilitätsupdates werden regelmäßig veröffentlicht.
Häufige Probleme beheben
Wenn während der Integration Probleme auftreten, verwenden Sie die folgenden Anleitungen, um die Ursache und Lösung zu identifizieren:
| Problem | Ursache | Lösung |
|---|---|---|
| Agent kann Sidecar nicht erreichen | Problem mit der Netzwerkkonfiguration oder Sidecar, das nicht ausgeführt wird | Verifizieren Sie, dass das Sidecar ausgeführt wird, verifizieren Sie DNS und Netzwerk und bestätigen Sie die Port-Bindung. Der Standardport ist 7000. |
| Sidecar kann Token nicht abrufen | Fehler bei Microsoft Entra Authentifizierung | Verifizieren Sie die Anmeldeinformationen der Agent-Identität, überprüfen Sie die Berechtigungen von Microsoft Entra und überprüfen Sie die Mandant ID und Client ID. |
| Tokenanforderung gibt 401 zurück. | Ungültige Microsoft Entra Anmeldeinformationen oder nicht konfigurierte Verbundnachweise | Bestätigen Sie, dass die Anmeldeinformationen korrekt sind, und überprüfen Sie, ob die Verbundidentität eingerichtet ist, falls Sie das Verbundmuster verwenden. |
| API lehnt Token ab | Token verfügt nicht über den erforderlichen Bereich oder die erforderliche Berechtigung. | Fügen Sie der Agent-Identität erforderliche API-Berechtigungen hinzu, und fordern Sie ein Token mit dem richtigen Bereich an. |