Introducción al Agente de Microsoft Entra ID en Microsoft Graph

Las API de Agente de Microsoft Entra ID en Microsoft Graph le ayudan a crear, proteger y administrar identidades de agente de IA que operan en su organización. Puede crear identidades de agente mediante programación, controlar su acceso a los recursos y supervisar sus actividades a través de una plataforma centralizada.

En este artículo, obtendrá información sobre los conceptos clave y las API para administrar identidades de agente en Microsoft Graph, incluidos los componentes que componen una identidad de agente, cómo aplicar directivas de seguridad y gobernanza a los agentes y los permisos necesarios para administrar agentes mediante programación.

Para obtener más información sobre el Agente de Microsoft Entra ID, consulte Qué es el Agente de Microsoft Entra ID.

Bloques de creación de identidades de agente

Los siguientes componentes principales comprenden la arquitectura del Agente de Microsoft Entra ID:

Componente Objetivo Recurso de Microsoft Graph
Plano técnico Plantilla que define el tipo de identidad de agente, incluidos los permisos que las identidades de agente están preautorizadas a heredar automáticamente agentIdentityBlueprint
Entidad de seguridad del plano técnico Registro de la adición del plano técnico a un inquilino agentIdentityBlueprintPrincipal
Identidad del agente Identidad principal para la autenticación agentIdentity
Usuario agente Cuenta opcional para escenarios que requieren una cuenta de usuario agentUser
Registro del agente (en desuso) Repositorio centralizado para la gestión de agentes que sirve como plataforma para gestionar manifiestos de tarjetas de agentes, instancias de agentes y colecciones de agentes.

Importante

Próximo cambio en las API del registro de agentes

A partir de mayo de 2026, las API del Registro de agentes en Microsoft Graph se reemplazarán por las API del Registro de agentes con tecnología de Microsoft Agent 365. Este cambio consolida las experiencias de administración de agentes para que sea más fácil observar, gobernar y proteger a todos los agentes de su inquilino. Le recomendamos que planee migrar a las nuevas API basadas en Agent 365 cuando se publiquen. Obtenga más información sobre la convergencia del Registro de agentes con Microsoft Agent 365.

Obtenga más información sobre la arquitectura de identidad de agente en conceptos clave de Agente de Microsoft Entra ID de agente de Microsoft Entra ID.

Agente de Microsoft Entra ID amplía las completas funcionalidades de seguridad y gobernanza de Microsoft Entra a los agentes de IA, incluidos el acceso condicional, la protección de identidades, la gobernanza y los registros de auditoría.

Propiedad y responsabilidad

Cada identidad de agente debe tener una parte designada responsable de las acciones del agente, los permisos de acceso y la posición de seguridad general para garantizar la responsabilidad y la gobernanza adecuada. Las API de Microsoft Graph permiten asignar y administrar los siguientes metadatos para las identidades de los agentes, a fin de respaldar este principio.

Metadata Se aplica a
owner agentIdentityBlueprint, agentIdentityBlueprintPrincipal, agentIdentity
patrocinador agentIdentityBlueprint, agentIdentityBlueprintPrincipal, agentIdentity, agentUser
manager agentUser

Consulte Relaciones administrativas en el Agente de Microsoft Entra ID (propietarios, patrocinadores y administradores) para obtener más información.

Acceso condicional

Puedes aplicar directivas de acceso condicional mediante programación para aplicar directivas de acceso a los agentes de IA, en función de la identidad del agente, el riesgo y otros factores contextuales.

  • Use la API de evaluación What If para simular cómo afectarían las directivas de acceso condicional a las identidades de agente que intentan acceder a los recursos.
  • Usar las API de directivas de acceso condicional para aplicar o administrar directivas de acceso condicional para los agentes de IA que acceden a los recursos de la organización. Puede aplicar estas directivas en función del nivel de riesgo del agente o de los atributos de seguridad personalizados asignados a los agentes.

Protección de identidad

Protección de Microsoft Entra ID evalúa continuamente el riesgo de los agentes en función de diversas señales y aprendizaje automático. Puede utilizar los tipos de recursos agentRiskDetection y riskyAgent para identificar y administrar el riesgo de agente en su organización, incluyendo descartar o confirmar los riesgos detectados. Los riesgos confirmados pueden desencadenar acciones de corrección automatizadas, como la aplicación de directivas de acceso condicional.

Gobierno

El Gobierno de Microsoft Entra ID se extiende a los agentes de IA, lo que le permite administrar el ciclo de vida de acceso de las identidades de agente de la misma manera que otras identidades. Con la gobernanza aplicada a las identidades de los agentes, puede asegurarse de que los agentes tengan una persona responsable que supervise todo el ciclo de vida del agente y que el acceso del agente no persista más tiempo del necesario.

  • Use paquetes de acceso a través de las API de administración de derechos para asignar a las identidades de agente acceso a grupos de seguridad, permisos de OAuth de aplicaciones (incluidos los permisos de Microsoft Graph) y roles de Microsoft Entra. La propia identidad del agente, su propietario, su patrocinador o un administrador pueden solicitar paquetes de acceso en nombre del agente.
  • Asigne patrocinadores a las identidades de agente y a los usuarios del agente para designar usuarios humanos responsables de tomar decisiones sobre el ciclo de vida y el acceso del agente. Los patrocinadores reciben notificaciones cuando las asignaciones de paquetes de acceso se acercan a su vencimiento y pueden aprobar renovaciones o permitir que expire el acceso.
  • Use las revisiones de acceso para comprobar periódicamente que las identidades de los agentes siguen necesitando el acceso que tienen.
  • Utilice los flujos de trabajo del ciclo de vida para automatizar las tareas del ciclo de vida del patrocinador de identidad del agente para lograr un gobierno y cumplimiento efectivos, como activar notificaciones cuando el patrocinador de identidad del agente cambia o transferir responsabilidades de patrocinio de un usuario a su gerente.

Para obtener una descripción completa de las capacidades de gobernanza para las identidades de agente, consulte Gobierno de Microsoft Entra ID para identidades de agente.

Supervisión de actividad

Los informes de inicio de sesión ylos registros de auditoría de Microsoft Entra capturan las actividades realizadas por las identidades de los agentes, lo que proporciona visibilidad de las operaciones de los agentes para la supervisión del cumplimiento y la seguridad, desde la creación de identidades de agente hasta los cambios de configuración en los agentes, incluidas las asignaciones de roles y permisos.

Permisos para administrar identidades de agente

Microsoft Graph proporciona permisos granulares para administrar identidades de agente y sus componentes asociados. Los permisos siguen los siguientes patrones y se publican en la referencia de permisos de Microsoft Graph.

Permisos para administrar el registro de agentes:

  • AgentCardManifest.Read*
  • AgentCollection.Read*
  • AgentInstance.Read*

Permisos para administrar la identidad, los planos técnicos y las identidades del agente:

  • AgentIdentity*

Permisos para los usuarios del agente de administración:

  • AgentIdUser.Read*

La administración de las directivas de acceso condicional, la protección de identidades y la visualización de los registros de auditoría de los agentes requieren los mismos permisos que la administración de estas características para otros tipos de identidad en Microsoft Entra. Para obtener más información, consulte los artículos de API correspondientes para cada característica.

Permisos de Microsoft Graph bloqueados para los agentes

Las identidades de agente usan el mismo modelo de permisos de Microsoft Graph que otras identidades. Por lo tanto, se les pueden conceder permisos delegados o de aplicación para acceder a las API de Microsoft Graph.

Sin embargo, debido a la naturaleza autónoma de los agentes y los riesgos potenciales que plantean, los siguientes permisos de Microsoft Graph API de alto riesgo se bloquean explícitamente para que los agentes eviten el uso incorrecto o el acceso no deseado a datos confidenciales. Estos permisos no se pueden conceder a identidades de agente a través de Microsoft Graph o el Centro de administración de Microsoft Entra.

Leyenda:

  • ❌ indica que el permiso está bloqueado en esa categoría
  • ➖ indica que el permiso no es aplicable/está bloqueado en esa categoría
Nombre del permiso Delegated Aplicación
AgentIdentity.Create ➖ ❌
AgentIdentity.Create.All ➖ ❌
AgentIdentity.CreateAsManager ➖ ❌
AgentIdentityBlueprint.Create ➖ ❌
AgentIdentityBlueprint.CreateAsManager ➖ ❌
AgentIdentityBlueprint.ReadWrite.All ➖ ❌
AgentIdentityBlueprintPrincipal.Create ➖ ❌
Application.ReadWrite.All ➖ ❌
Application.ReadWrite.OwnedBy ➖ ❌
AppRoleAssignment.ReadWrite.All ➖ ❌
BitlockerKey.Read.All ➖ ❌
Calendars.Read ➖ ❌
ChannelMessage.Read.All ➖ ❌
ChannelMessage.Read.Group ➖ ❌
Chat.Read.All ➖ ❌
Chat.ReadWrite.All ➖ ❌
ConsentRequest.ReadWrite.all ➖ ❌
CustomSecAttributeAssignment.ReadWrite.All ❌ ❌
CustomSecAttributeDefinition.ReadWrite.All ❌ ❌
DelegatedPermissionGrant.ReadWrite.All ❌ ❌
Device.ReadWrite.All ➖ ❌
Device.Write.Restricted ❌ ❌
DeviceManagementConfiguration.Read.All ➖ ❌
Directory.AccessAsUser.All ❌ ➖
Directory.ReadWrite.All ❌ ❌
Directory.Write.Restricted ❌ ❌
Domain.ReadWrite.All ❌ ❌
EduRoster.ReadWrite.All ➖ ❌
EntitlementManagement.ReadWrite.All ➖ ❌
Files.Read.All ➖ ❌
Files.ReadWrite.All ➖ ❌
Group.Create ➖ ❌
Group.ReadWrite.All ❌ ❌
Group.Write.Restricted ❌ ➖
GroupMember.ReadWrite.All ❌ ❌
IdentityProvider.ReadWrite.All ➖ ❌
LifecycleManagement.ReadWrite.All ➖ ❌
Organization.ReadWrite.All ➖ ❌
Policy.ReadWrite.AuthenticationMethod ➖ ❌
Policy.ReadWrite.CrossTenantAccess ➖ ❌
Policy.ReadWrite.PermissionGrant ➖ ❌
Policy.ReadWrite.SecurityDefaults ➖ ❌
PrintJob.ReadWrite.All ➖ ❌
PrivilegedAccess.ReadWrite.AzureAD ➖ ❌
PrivilegedAccess.ReadWrite.AzureResources ➖ ❌
RoleManagement.ReadWrite.All ❌ ➖
RoleManagement.ReadWrite.Directory ❌ ❌
Sites.FullControl.All ➖ ❌
Sites.Manage.All ➖ ❌
Sites.Read.All ➖ ❌
Sites.ReadWrite.All ➖ ❌
Tasks.ReadWrite.All ➖ ❌
User-PasswordProfile.ReadWrite.All ❌ ❌
User.DeleteRestore.All ❌ ❌
User.EnableDisableAccount.All ❌ ❌
User.Invite.All ➖ ❌
User.ReadWrite.All ❌ ❌
UserAuthenticationMethod.Read.All ❌ ➖
UserAuthenticationMethod.ReadWrite.All ❌ ❌

¿Qué es el Agente de Microsoft Entra ID?