Microsoft Graph の Microsoft Entra エージェント ID API の概要

Microsoft Graph の Microsoft Entra エージェント ID API は、organization 内で動作する AI エージェント ID の作成、セキュリティ保護、管理に役立ちます。 プログラムでエージェント ID を作成し、リソースへのアクセスを制御し、一元化されたプラットフォームを通じてエージェントのアクティビティを監視できます。

この記事では、エージェント ID を構成するコンポーネント、セキュリティ ポリシーとガバナンス ポリシーをエージェントに適用する方法、エージェントをプログラムで管理するために必要なアクセス許可など、Microsoft Graph でエージェント ID を管理するための主要な概念と API について説明します。

Microsoft Entra エージェント ID の詳細については、「Microsoft Entra エージェント ID とは」を参照してください。

エージェント ID の構成要素

次のコア コンポーネントは、Microsoft Entra エージェント ID のアーキテクチャを構成します:

コンポーネント 用途 Microsoft Graph リソース
Blueprint エージェント ID が自動的に継承するように事前承認されているアクセス許可を含む、エージェント ID タイプを定義するテンプレート agentIdentityBlueprint
ブループリント プリンシパル テナントへのブループリントの追加レコード agentIdentityBlueprintPrincipal
エージェント ID 認証のプライマリ ID agentIdentity
エージェント ユーザー ユーザー アカウントを必要とするシナリオのオプション アカウント agentUser
エージェント レジストリ (非推奨) エージェントカードマニフェスト、エージェントインスタンス、およびエージェントコレクションを管理するためのプラットフォームとして機能するエージェント管理の一元化されたリポジトリ。

重要

エージェント レジストリ API の今後の変更

2026 年 5 月より、Microsoft Graph のエージェント レジストリ API は、Microsoft Agent 365 を搭載したエージェント レジストリ API に置き換えられます。 この変更により、エージェント管理エクスペリエンスが統合され、テナント内のすべてのエージェントの監視、管理、セキュリティ保護が容易になります。 新しい Agent 365 ベースの API がリリースされたら、それらに移行することを計画することをお勧めします。 エージェント レジストリと Microsoft Agent 365 の収束について詳しく説明します。

エージェント ID アーキテクチャの詳細については、「Microsoft Entra エージェント ID の主な概念」を参照してください。

Microsoft Entra エージェント ID は、条件付きアクセス、ID 保護、ガバナンス、監査ログなど、Microsoft Entra の包括的なセキュリティとガバナンス機能を AI エージェントに拡張します。

所有権とアカウンタビリティ

各エージェント ID には、アカウンタビリティと適切なガバナンスを確保するために、エージェントのアクション、アクセス許可、および全体的なセキュリティ体制について責任を負う指定された当事者が必要です。 Microsoft Graph API を使用すると、この原則をサポートするために、エージェント ID に次のメタデータを割り当てて管理できます。

Metadata 適用対象
owner agentIdentityBlueprint、agentIdentityBlueprintPrincipal、agentIdentity
sponsor agentIdentityBlueprint, agentIdentityBlueprintPrincipal, agentIdentity, agentUser
manager agentUser

詳細については、「Microsoft Entra エージェント ID (所有者、スポンサー、マネージャー) の管理関係」を参照してください。

条件付きアクセス

条件付きアクセス ポリシーをプログラムで適用して、エージェントの ID、リスク、その他のコンテキスト要因に基づいて、AI エージェントにアクセス ポリシーを適用できます。

  • What If 評価 API を使用して、条件付きアクセス ポリシーがリソースにアクセスしようとしているエージェント ID にどのように影響するかをシミュレートします。
  • 条件付きアクセス ポリシー API を使用して、組織のリソースにアクセスする AI エージェントの条件付きアクセス ポリシーを適用または管理します。 これらのポリシーは、エージェントのリスクレベル、またはエージェントに割り当てられたカスタムセキュリティ属性に基づいて適用できます。

ID 保護

Microsoft Entra ID 保護 は、さまざまなシグナルと機械学習に基づいてエージェント リスクを継続的に評価します。 agentRiskDetection リソース タイプと riskyAgent リソース タイプを使用して、検出されたリスクの無視や確認など、organization 内のエージェント リスクを特定および管理できます。 リスクが確認された場合、条件付きアクセス ポリシーの適用などの自動修復アクションをトリガーできます。

ガバナンス

Microsoft Entra ID ガバナンスは AI エージェントにまで拡張されており、他の ID と同様にエージェント ID のアクセス ライフサイクルを管理できます。 エージェント ID にガバナンスを適用することで、エージェントのライフサイクル全体を通じて監視する責任者がエージェントを持ち、エージェント アクセスが必要以上に長く持続しないようにすることができます。

  • エンタイトルメント管理 API を介してアクセス パッケージを使用して、セキュリティ グループ、アプリケーションの OAuth アクセス許可 (Microsoft Graph のアクセス許可を含む)、および Microsoft Entra ロールへのエージェント ID アクセスを割り当てます。 エージェント ID 自体、その所有者、そのスポンサー、または管理者は、エージェントに代わってアクセス パッケージを要求できます。
  • エージェント ID に スポンサー を割り当て、エージェント ユーザーに割り当てて、エージェントのライフサイクルとアクセスに関する決定を担当する責任のある人間ユーザーを指定します。 スポンサーは、アクセス パッケージの割り当ての有効期限が近づいたときに通知を受け取り、更新を承認したり、アクセスの有効期限を許可したりできます。
  • アクセス レビューを使用して、エージェント ID が引き続き持っているアクセス権を必要としていることを定期的に確認します。
  • ライフサイクル ワークフローを使用して、エージェント ID スポンサー ライフサイクル タスクを自動化し、エージェント ID スポンサーが変更されたときに通知をトリガーしたり、スポンサーシップの責任をユーザーからマネージャーに転送したりするなど、効果的なガバナンスとコンプライアンスを実現します。

エージェント ID のガバナンス機能の完全な概要については、「エージェント ID の Microsoft Entra ID ガバナンス」を参照してください。

アクティビティ監視

Microsoft Entra サインイン レポート監査ログは、エージェント ID によって実行されたアクティビティをキャプチャし、エージェント ID の作成から、ロールやアクセス許可の割り当てを含むエージェントの構成変更まで、コンプライアンスとセキュリティ監視のためのエージェント操作を可視化します。

エージェント ID を管理するためのアクセス許可

Microsoft Graph には、エージェント ID とそれに関連するコンポーネントを管理するための詳細なアクセス許可が用意されています。 アクセス許可は次のパターンに従い、 Microsoft Graph のアクセス許可リファレンスで公開されます。

エージェント レジストリを管理するためのアクセス許可:

  • AgentCardManifest.Read*
  • AgentCollection.Read*
  • AgentInstance.Read*

エージェント ID のブループリントと ID を管理するためのアクセス許可:

  • AgentIdentity*

エージェント・ユーザーを管理する権限:

  • AgentIdUser.Read*

条件付きアクセス ポリシー、ID 保護の管理、エージェントの監査ログの表示には、Microsoft Entra で他の種類の ID に対してこれらの機能を管理するのと同じアクセス許可が必要です。 詳細については、各機能に対応する API の記事を参照してください。

エージェントに対してブロックされている Microsoft Graph のアクセス許可

エージェント ID は、他の ID と同じ Microsoft Graph アクセス許可モデルを使用します。 そのため、Microsoft Graph API にアクセスするための委任アクセス許可またはアプリケーション アクセス許可を付与できます。

ただし、エージェントの自律的な性質とそれがもたらす潜在的なリスクのために、機密データへの誤用や意図しないアクセスを防ぐために、エージェントに対しては、次のリスクの高い Microsoft Graph API のアクセス許可が明示的にブロックされます。 これらのアクセス許可は、Microsoft Graph または Microsoft Entra 管理センターを通じてエージェント ID に付与することはできません。

凡例:

  • ❌ アクセス許可がそのカテゴリでブロックされていることを示します
  • ➖ アクセス許可がそのカテゴリに適用されないか、ブロックされていることを示します
アクセス許可の名前 委任 アプリケーション
AgentIdentity.Create
AgentIdentity.Create.All
AgentIdentity.CreateAsManager
AgentIdentityBlueprint.Create
AgentIdentityBlueprint.CreateAsManager
AgentIdentityBlueprint.ReadWrite.All
AgentIdentityBlueprintPrincipal.Create
Application.ReadWrite.All
Application.ReadWrite.OwnedBy
AppRoleAssignment.ReadWrite.All
BitlockerKey.Read.All
Calendars.Read
ChannelMessage.Read.All
ChannelMessage.Read.Group
Chat.Read.All
Chat.ReadWrite.All
ConsentRequest.ReadWrite.All
CustomSecAttributeAssignment.ReadWrite.All
CustomSecAttributeDefinition.ReadWrite.All
DelegatedPermissionGrant.ReadWrite.All
Device.ReadWrite.All
Device.Write.Restricted
DeviceManagementConfiguration.Read.All
Directory.AccessAsUser.All
Directory.ReadWrite.All
Directory.Write.Restricted
Domain.ReadWrite.All
EduRoster.ReadWrite.All
EntitlementManagement.ReadWrite.All
Files.Read.All
Files.ReadWrite.All
Group.Create
Group.ReadWrite.All
Group.Write.Restricted
GroupMember.ReadWrite.All
IdentityProvider.ReadWrite.All
LifecycleManagement.ReadWrite.All
Organization.ReadWrite.All
Policy.ReadWrite.AuthenticationMethod
Policy.ReadWrite.CrossTenantAccess
Policy.ReadWrite.PermissionGrant
Policy.ReadWrite.SecurityDefaults
PrintJob.ReadWrite.All
PrivilegedAccess.ReadWrite.AzureAD
PrivilegedAccess.ReadWrite.AzureResources
RoleManagement.ReadWrite.All
RoleManagement.ReadWrite.Directory
Sites.FullControl.All
Sites.Manage.All
Sites.Read.All
Sites.ReadWrite.All
Tasks.ReadWrite.All
User-PasswordProfile.ReadWrite.All
User.DeleteRestore.All
User.EnableDisableAccount.All
User.Invite.All
User.ReadWrite.All
UserAuthenticationMethod.Read.All
UserAuthenticationMethod.ReadWrite.All

Microsoft Entra エージェント ID とは