Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Mit den Microsoft Entra-Agent-ID-APIs in Microsoft Graph können Sie KI-Agent-Identitäten erstellen, sichern und verwalten, die in Ihrer organization ausgeführt werden. Sie können programmgesteuert Agentidentitäten erstellen, ihren Zugriff auf Ressourcen steuern und ihre Aktivitäten über eine zentrale Plattform überwachen.
In diesem Artikel erfahren Sie mehr über die wichtigsten Konzepte und APIs für die Verwaltung von Agent-Identitäten in Microsoft Graph, einschließlich der Komponenten, aus denen eine Agent-Identität besteht, wie Sicherheits- und Governance-Richtlinien auf Agenten angewendet werden und welche Berechtigungen für die programmgesteuerte Verwaltung von Agents erforderlich sind.
Weitere Informationen zur Microsoft Entra Agent-ID finden Sie unter Was ist die Microsoft Entra Agent-ID.
Bausteine von Agentidentitäten
Die folgenden Kernkomponenten bilden die Architektur von Microsoft Entra-Agent-ID:
| Komponente | Zweck | Microsoft Graph-Ressource |
|---|---|---|
| Blueprint | Vorlage, die den Identitätstyp des Agenten definiert, einschließlich der Berechtigungen, die Agentidentitäten automatisch erben dürfen | agentIdentityBlueprint |
| Blaupausenprinzipal | Aufzeichnung des Hinzufügens einer Blaupause zu einem Mandanten | agentIdentityBlueprintPrincipal |
| Agent-Identität | Primäre Identität für die Authentifizierung | agentIdentity |
| Agent-Benutzer | Optionales Konto für Szenarien, die ein Benutzerkonto erfordern | agentUser |
| Agent-Registrierung (veraltet) | Zentralisiertes Repository für die Agent-Verwaltung, das als Plattform für die Verwaltung von Agent-Karten-Manifesten, Agent-Instanzen und Agent-Sammlungen dient. |
Wichtig
Bevorstehende Änderung an den Agent-Registrierungs-APIs
Ab Mai 2026 werden die Agent-Registrierungs-APIs in Microsoft Graph durch die von Microsoft Agent 365 unterstützten Agent-Registrierungs-APIs ersetzt. Diese Änderung konsolidiert die Agent-Verwaltungsfunktionen, um die Beobachtung, Steuerung und Sicherung aller Agents in Ihrem Mandanten zu vereinfachen. Wir empfehlen, die Migration zu den neuen Agent 365-basierten APIs zu planen, sobald sie veröffentlicht werden. Erfahren Sie mehr über die Konvergenz der Agent-Registrierung mit Microsoft Agent 365.
Erfahren Sie mehr über die Agentidentitätsarchitektur in den Schlüsselkonzepten der Microsoft Entra-Agent-ID.
Verwandte APIs für Sicherheit und Governance für Agenten
Microsoft Entra-Agent-ID erweitert die umfassenden Sicherheits- und Governancefunktionen von Microsoft Entra auf KI-Agents, einschließlich bedingtem Zugriff, Identitätsschutz, Governance und Überwachungsprotokollen.
Eigenverantwortung und Verantwortlichkeit
Jede Agentidentität sollte eine bestimmte Partei haben, die für die Aktionen, Zugriffsberechtigungen und den allgemeinen Sicherheitsstatus des Agenten verantwortlich ist, um die Verantwortlichkeit und ordnungsgemäße Governance sicherzustellen. Mit Microsoft Graph-APIs können Sie die folgenden Metadaten für Agentidentitäten zuweisen und verwalten, um dieses Prinzip zu unterstützen.
| Metadaten | Gilt für |
|---|---|
| owner | agentIdentityBlueprint, agentIdentityBlueprintPrincipal, agentIdentity |
| Sponsor | agentIdentityBlueprint, agentIdentityBlueprintPrincipal, agentIdentity, agentUser |
| manager | agentUser |
Weitere Informationen finden Sie unter Administratorbeziehungen in der Microsoft Entra-Agent-ID (Besitzer, Sponsoren und Manager).
Bedingter Zugriff
Sie können programmgesteuert Richtlinien für bedingten Zugriff anwenden, um Zugriffsrichtlinien für KI-Agenten basierend auf der Agentidentität, dem Risiko und anderen kontextbezogenen Faktoren zu erzwingen.
- Verwenden Sie die Was-wäre-wenn-Auswertungs-API , um zu simulieren, wie sich Richtlinien für bedingten Zugriff auf Agent-Identitäten auswirken würden, die versuchen, auf Ressourcen zuzugreifen.
- Verwenden Sie die Richtlinien-APIs für den bedingten Zugriff , um Richtlinien für den bedingten Zugriff für KI-Agents anzuwenden oder zu verwalten, die auf Organisationsressourcen zugreifen. Sie können diese Richtlinien basierend auf der Risikostufe des Agents oder auf benutzerdefinierten Sicherheitsattributen anwenden, die den Agenten zugewiesen sind.
Identitätsschutz
Microsoft Entra ID Protection bewertet kontinuierlich das Agent-Risiko basierend auf verschiedenen Signalen und maschinellem Lernen. Sie können die Ressourcentypen agentRiskDetection und riskyAgent verwenden, um Agentrisiken in Ihrer organization zu identifizieren und zu verwalten, einschließlich der Verwerfung oder Bestätigung erkannter Risiken. Bestätigte Risiken können automatisierte Abhilfemaßnahmen auslösen, z. B. die Erzwingung von Richtlinien für den bedingten Zugriff.
Governance
Microsoft Entra ID Governance erstreckt sich auf KI-Agents, sodass Sie den Zugriffslebenszyklus von Agentidentitäten auf die gleiche Weise wie andere Identitäten verwalten können. Wenn Governance auf Agentidentitäten angewendet wird, können Sie sicherstellen, dass Agenten eine verantwortliche Person haben, die während des gesamten Lebenszyklus des Agenten die Aufsicht übernimmt, und dass der Agentenzugriff nicht länger als nötig besteht.
- Verwenden Sie Zugriffspakete über die Berechtigungsverwaltungs-APIs, um Agent-Identitäten Zugriff auf Sicherheitsgruppen, Anwendungs-OAuth-Berechtigungen (einschließlich Microsoft Graph-Berechtigungen) und Microsoft Entra-Rollen zuzuweisen. Die Agent-Identität selbst, ihr Besitzer, ihr Sponsor oder ein Administrator können Zugriffspakete im Namen des Agenten anfordern.
- Weisen Sie Sponsoren zu Agentidentitäten und Agentenbenutzern zu, um verantwortliche menschliche Benutzer zu bestimmen, die für Entscheidungen über den Lebenszyklus und den Zugriff des Agenten verantwortlich sind. Sponsoren erhalten Benachrichtigungen, wenn sich die Zuweisungen von Zugriffspaketen nähern, und können Verlängerungen genehmigen oder den Zugriff ablaufen lassen.
- Verwenden Sie Zugriffsüberprüfungen, um regelmäßig zu überprüfen, ob Agent-Identitäten weiterhin den Zugriff benötigen, über den sie verfügen.
- Verwenden Sie Lebenszyklus-Workflows , um Lebenszyklusaufgaben des Agentidentitätssponsors für eine effektive Governance und Compliance zu automatisieren, z. B. das Auslösen von Benachrichtigungen, wenn sich der Agentidentitätssponsor ändert, oder die Übertragung der Sponsoringverantwortung von einem Benutzer auf seinen Vorgesetzten.
Eine vollständige Übersicht über die Governancefunktionen für Agentidentitäten finden Sie unter Microsoft Entra ID Governance für Agentidentitäten.
Aktivitätsüberwachung
Anmeldeberichte und Überwachungsprotokolle von Microsoft Entra erfassen die von Agentidentitäten ausgeführten Aktivitäten und bieten Einblick in Agentvorgänge zur Compliance- und Sicherheitsüberwachung – von der Erstellung von Agentidentitäten bis hin zu Konfigurationsänderungen an Agents, einschließlich der Zuweisung von Rollen und Berechtigungen.
Berechtigungen zum Verwalten von Agentidentitäten
Microsoft Graph bietet präzise Berechtigungen zum Verwalten von Agent-Identitäten und den zugehörigen Komponenten. Die Berechtigungen folgen den folgenden Mustern und werden in der Microsoft Graph-Berechtigungsreferenz veröffentlicht.
Berechtigungen für die Verwaltung der Agent-Registrierung:
- AgentCardManifest.Read*
- AgentCollection.Read*
- AgentInstance.Read*
Berechtigungen zum Verwalten der Agentidentitäts-Blaupausen und -Identitäten:
- AgentIdentity*
Berechtigungen für nmanaging agent-Benutzer:
- AgentIdUser.Read*
Für die Verwaltung von Richtlinien für bedingten Zugriff, den Identitätsschutz und das Anzeigen von Überwachungsprotokollen für Agenten sind dieselben Berechtigungen erforderlich wie für die Verwaltung dieser Funktionen für andere Identitätstypen in Microsoft Entra. Weitere Informationen finden Sie in den entsprechenden API-Artikeln zu den einzelnen Funktionen.
Für Agenten blockierte Microsoft Graph-Berechtigungen
Agent-Identitäten verwenden dasselbe Microsoft Graph-Berechtigungsmodell wie andere Identitäten. Daher können ihnen delegierte oder Anwendungsberechtigungen für den Zugriff auf Microsoft Graph-APIs erteilt werden.
Aufgrund der Autonomie von Agents und der potenziellen Risiken, die sie darstellen, werden die folgenden Microsoft Graph-API-Berechtigungen mit hohem Risiko explizit für Agenten blockiert, um Missbrauch oder unbeabsichtigten Zugriff auf vertrauliche Daten zu verhindern. Diese Berechtigungen können Agent-Identitäten nicht über Microsoft Graph oder Microsoft Entra Admin Center erteilt werden.
Legende:
- ❌ gibt an, dass die Berechtigung in dieser Kategorie blockiert ist
- ➖ gibt an, dass die Berechtigung in dieser Kategorie nicht anwendbar/blockiert ist