Décrire les agents Security Copilot dans Microsoft Entra

Effectué

Les agents Microsoft Entra peuvent automatiser de nombreuses opérations de gestion des identités et des accès dans votre organisation pour réduire les charges de travail manuelles. Ces agents fonctionnent en toute transparence avec Microsoft Security Copilot pour automatiser les tâches répétitives, fournir des suggestions et aider les administrateurs à se concentrer sur le travail stratégique à valeur élevée.

Les agents Microsoft Entra analysent votre environnement d’identité, appliquent les meilleures pratiques et effectuent des actions automatisées pour améliorer votre posture de sécurité et d’accès et l’efficacité opérationnelle. Ils s’intègrent directement aux services Microsoft Entra, à l’aide des données d’identité et de la configuration de votre organisation pour fournir des insights contextuels et exploitables.

Note

La liste des agents Security Copilot dans Microsoft Entra est en constante croissance. Cette unité est conçue pour fournir une vue d’ensemble générale de quelques-uns des agents Security Copilot dans Microsoft Entra. Pour plus d’informations, consultez la formation relative à Microsoft Entra.

Qu’est-ce que les agents Microsoft Entra ?

Les agents Microsoft Entra sont des outils basés sur l’IA qui fonctionnent dans l’environnement d’identité de votre organisation pour automatiser et optimiser les tâches de gestion des identités et des accès. Les agents sont ancrés dans les concepts et les tâches d’une zone de produit spécifique, comme l’accès conditionnel. Ces agents peuvent :

  • Automatisez les tâches de routine : gérez les opérations de gestion des identités et des accès répétitives et fastidieuses.
  • Provide suggestions : analysez votre environnement et suggèrez des améliorations basées sur les bonnes pratiques et les principes de Confiance nulle Microsoft.
  • Fonctionnez de manière autonome : exécutez des planifications ou des déclencheurs pour surveiller et optimiser en continu votre infrastructure d’identité.
  • Integrate en toute transparence : travaillez au sein des flux de travail Microsoft Entra existants de votre organisation.
  • Apprenez et adaptez : améliorez les suggestions au fil du temps, en fonction de votre environnement et de vos commentaires.

Chaque agent analyse votre environnement actuel dans les limites de ses fonctionnalités. Si l’agent identifie un écart, une opportunité ou un problème potentiel, il peut agir en votre nom. Chaque agent fournit le contexte, le raisonnement et l'historique des activités expliquant comment la suggestion a été formulée. Les administrateurs peuvent configurer l’agent pour qu’il s’exécute automatiquement ou déclencher l’exécution manuelle de l’agent.

Étant donné que chaque agent effectue un ensemble spécifique de tâches, il a besoin d’un ensemble spécifique de configurations pour fonctionner dans les limites de cette tâche. L’administrateur a également besoin de certains rôles Microsoft Entra pour configurer et gérer l’agent. Les éléments de configuration clés sont les suivants :

  • Identité de l’agent : une identité d’agent unique est créée lorsque l’agent est activé.
  • Roles : des rôles intégrés Microsoft Entra spécifiques sont nécessaires pour activer, afficher et interagir avec l’agent. Tous les rôles ne peuvent pas effectuer les mêmes tâches avec un agent.
  • Autorisations : l’identité de l’agent reçoit des autorisations de lecture et d’écriture spécifiques nécessaires pour effectuer ses tâches. Ces autorisations ne peuvent pas être modifiées ni supprimées.
  • Accès en fonction du rôle : l’administrateur a besoin de rôles spécifiques pour configurer, gérer et utiliser l’agent.

Agents Microsoft Entra disponibles

Les agents suivants sont actuellement disponibles pour Microsoft Entra. En raison du rythme rapide de publication et de mise à jour de ces agents, chaque agent peut avoir des fonctionnalités à différentes étapes de disponibilité. Les fonctionnalités en préversion sont fréquemment ajoutées.

Agent d’optimisation de l’accès conditionnel

L’Agent d’optimisation de l’accès conditionnel garantit une protection complète des utilisateurs en analysant vos stratégies d’accès conditionnel et en recommandant des améliorations. L’agent évalue votre configuration de stratégie actuelle par rapport aux bonnes pratiques microsoft et aux principes de confiance zéro.

L’agent analyse votre locataire pour les nouveaux utilisateurs, applications et identités d’agent à partir des 24 dernières heures et détermine si les stratégies d’accès conditionnel sont applicables. Si l’agent trouve des utilisateurs, des applications ou des identités d’agent non protégés, il fournit des étapes suivantes suggérées, telles que l’activation ou la modification d’une stratégie d’accès conditionnel. Vous pouvez consulter la suggestion, la façon dont l’agent a identifié la solution et ce qui serait inclus dans la stratégie. L’agent n’apporte pas de modifications aux stratégies existantes, sauf si un administrateur approuve explicitement la suggestion, et toutes les nouvelles stratégies suggérées par l’agent sont créées en mode rapport uniquement.

Les suggestions de stratégie identifiées par l’agent sont les suivantes :

  • Exiger l’authentification multifacteur : identifie les utilisateurs qui ne sont pas couverts par une stratégie d’accès conditionnel qui nécessite une authentification multifacteur.
  • Exiger des contrôles basés sur les appareils : applique la conformité des appareils, les stratégies de protection des applications et les exigences d’appareil jointes au domaine.
  • Bloquer l’authentification héritée : empêche les comptes d’utilisateur de se connecter avec l’authentification héritée.
  • Bloquer le flux de code de l’appareil : recherche une stratégie bloquant l’authentification de flux de code d’appareil.
  • Utilisateurs à risque : suggère une stratégie pour exiger une modification sécurisée du mot de passe pour les utilisateurs à haut risque. Nécessite Microsoft Entra ID P2.
  • Connexions risquées : suggère une politique afin d'exiger l'authentification multifacteur pour les connexions à haut risque. Nécessite Microsoft Entra ID P2.
  • Agents à risque : propose une stratégie pour bloquer l'authentification des connexions d'agents à haut risque. Requiert Microsoft Entra ID P2.
  • Consolidation des stratégies : identifie les paramètres qui se chevauchent entre les stratégies et suggère de les consolider.
  • Analyse approfondie : analyse les stratégies pour les exceptions hors norme qui peuvent entraîner des lacunes de couverture ou un verrouillage possible.
Caractéristique Descriptif
Identité Une identité d’agent unique pour l’autorisation est créée lorsque l’agent est activé. L’agent utilise cette identité pour analyser les stratégies et configurations d’accès conditionnel de votre locataire pour détecter les lacunes, les chevauchements et les erreurs de configuration.
Licences Microsoft Entra ID P1.
Plug-ins Microsoft Entra.
Produits Accès conditionnel Microsoft Entra.
Accès en fonction du rôle Administrateur de sécurité pour configurer l’agent. Administrateur de l'accès conditionnel pour pouvoir utiliser l'agent.
Trigger S’exécute toutes les 24 heures ou déclenché manuellement.

Identity Risk Management Agent (préversion)

L'agent de gestion des risques d'identité dans Protection Microsoft Entra ID aide les administrateurs à examiner les risques potentiels, à comprendre leur effet et à prendre des mesures décisives pour protéger les ressources critiques de leur organisation. Les administrateurs informatiques et les analystes de sécurité sont souvent confrontés à des volumes écrasants d’alertes et luttent pour hiérarchiser les risques qui nécessitent une attention immédiate.

Lorsque l'agent s'exécute, il recherche les nouveaux utilisateurs à risque dans votre tenant qui ont actuellement un état de risque « À risque ». Si l'agent identifie les utilisateurs à risque dans votre périmètre défini, il examine les connexions à risque et les détections de risques de l'utilisateur, génère des résultats avec un résumé complet des risques et recommande une mesure corrective. Les administrateurs peuvent poser les questions de l’agent relatives aux utilisateurs à risque par le biais d’une conversation et fournir des instructions personnalisées que l’agent stocke dans sa mémoire pour les exécutions futures. Les suggestions d’agent nécessitent une approbation manuelle de l’administrateur. La correction automatique n’est pas prise en charge pour l’instant.

Caractéristique Descriptif
Identité Utilise l’ID de Microsoft Entra Agent pour l’autorisation.
Licences ID de Microsoft Entra Agent. Microsoft Entra ID P2 est également nécessaire.
Plug-ins Microsoft Entra.
Produits Security Copilot et Protection Microsoft Entra ID.
Accès en fonction du rôle Administrateur de sécurité chargé d'activer et de prendre des mesures. Le lecteur de sécurité et le lecteur global peuvent afficher l’agent et les suggestions, mais ne peuvent pas effectuer d’actions.
Trigger S’exécute toutes les 24 heures, déclenché manuellement ou par une surveillance continue.

Conditions préalables pour les agents Microsoft Entra

Tous les agents Microsoft Entra nécessitent les unités de calcul de sécurité disponibles dans votre environnement. En moyenne, le fonctionnement de chaque agent consomme moins d'une SCU. Security Copilot exige qu’au moins une SCU soit approvisionnée, qui est facturée mensuellement même si aucune SKU n’est consommée.

Vous devez également vous connecter au centre d’administration Microsoft Entra à l’aide du rôle le moins privilégié requis pour l’agent que vous souhaitez configurer. Les agents sont accessibles à partir de la section Agents de la centre d’administration Microsoft Entra.

Découvrir des agents dans la Boutique de la Sécurité

Security Store est incorporé dans le centre d'administration Microsoft Entra, fournissant un emplacement centralisé pour découvrir, acheter et déployer des agents et des solutions développés par Microsoft et ses partenaires. Vous pouvez parcourir les agents et solutions disponibles, afficher les détails et les exigences, puis démarrer le processus de déploiement directement à partir du centre d’administration Microsoft Entra.