Desabilitar identidades de agente no seu locatário

Como um administrador de TI que supervisiona as identidades do agente em seu locatário, talvez seja necessário interromper temporariamente a atividade do agente para investigar um problema ou examinar o uso do agente. Você pode desabilitar as identidades de agente e os blueprints de identidade do agente em seu locatário, dependendo de sua necessidade. Ambas as ações têm implicações que você deve entender antes de prosseguir.

Você também pode configurar políticas de Acesso Condicional e remover permissões de criação de agente, se sua organização precisar impedir que identidades de agente sejam criadas ou usadas em seu locatário. Esses processos podem servir como uma abordagem diferente para desabilitar identidades de agente. Este artigo aborda cenários relacionados à desabilitação de identidades do agente.

Tipos de identidades usadas por agentes de IA

O seu locatário do Microsoft Entra pode incluir agentes de IA com ou sem uma identidade de agente do Microsoft Entra.

  • Agents com identidades de agente: agentes criados em ID do agente Microsoft Entra ou usando as iterações mais recentes de sistemas como Microsoft Copilot Studio, Fábrica de IA do Azure e Security Copilot são criados com identidades de agente. As identidades do agente têm classificação clara, metadados mais avançados e recursos projetados para resolver os desafios de segurança exclusivos dos agentes de IA.

  • Agentes sem identidades de agente: Agentes criados em versões anteriores do Copilot Studio e do Fábrica de IA do Azure podem ter sido criados como aplicativos/principais de serviço clássicos em seu locatário. Esses aplicativos/principais de serviço podem ter valores de tag que os denotam como agentes de IA, mas não têm identidades de agente Microsoft Entra. Eles estão sujeitos às mesmas políticas, governança e processos que todos os outros aplicativos e entidades de serviço em seu locatário.

Desativando as considerações de identidade do agente

Desabilitar uma identidade de agente em seu locatário pode ter consequências mais amplas do que simplesmente impedir que novos agentes de IA sejam criados ou usados. Antes de continuar, avalie as seguintes considerações:

  • Os agentes existentes em execução em sua organização podem começar a falhar.
  • As experiências de produto da Microsoft que pressupõem a disponibilidade da identidade do agente (por exemplo, agentes do Copilot Studio, agentes de cenário do Security Copilot, Agente de Otimização de Acesso Condicional do Microsoft Entra) podem falhar ou recorrer a entidades de serviço padrão que não dispõem de rastreamento e controles específicos do agente.

Monitorar a criação e a atividade de identidade do agente

Antes de desabilitar uma identidade de agente ou blueprint de identidade de agente, você deve estar ciente de que tipo de atividade está associada a essas identidades. As atividades de identidade do agente são registradas nos tipos de identidade base dos quais se originam. Por exemplo, a criação de uma identidade de agente aparece como adicionar entidade de serviço e a adição de um modelo de identidade de agente aparece como adicionar aplicativo nos registros de auditoria.

Para identificar se um evento de auditoria envolve uma identidade de agente, verifique a agentType propriedade nos campos initiatedBy e targetResources. Um valor diferente do que notAgentic indica o envolvimento do agente.

O tipo de recurso agentSignIn fornece informações descritivas que identificam e classificam eventos de entrada como agênticos. Com esse valor, você pode determinar quando uma identidade de agente era o subtipo da identidade envolvida em um evento de autenticação.

Para obter mais informações, consulte os logs de entrada do agente

Abordagens para desabilitar identidades do agente

Depois de revisar a atividade do agente, escolha a abordagem que corresponde ao seu cenário. A desabilitação de agentes no centro de administração do Microsoft Entra tem escopo de objeto, ele tem como destino uma identidade específica do blueprint ou do agente sem afetar os outros. As políticas de Acesso Condicional são uma imposição abrangente em todo o locatário que bloqueia a emissão de token para as categorias amplas de identidades, sem modificar nenhuma identidade ou plano de agente. As duas abordagens podem ser combinadas. A aplicação de políticas de Acesso Condicional em seu locatário requer a licença Microsoft Entra ID P1.

As políticas de Acesso Condicional podem bloquear a autenticação e a emissão de token de identidades de agente. A imposição das políticas impede a autenticação de identidades de agente existentes e novas, mas não impede a criação de identidades de agente em seu locatário.

É recomendável executar essas políticas no modo somente relatório para entender seu impacto antes de aplicá-las.

Desative agentes na central de administração do Microsoft Entra quando:

  • Você deseja impedir que uma identidade de agente receba tokens e autentique, mas precisa manter a identidade do agente e seus metadados em seu tenant.

Use políticas de Acesso Condicional quando:

  • Você deseja impedir que todas as identidades do agente em seu locatário se autentiquem, incluindo aquelas que você não criou, sem modificar os objetos individuais.
  • Você deseja impedir que agentes que atuam em nome dos usuários recebam tokens (por exemplo, agentes executando ações delegadas), sem desabilitar os próprios objetos de identidade do agente
  • Você deseja impedir que os usuários humanos façam login em agentes ou acionem ações de agentes em seu nome, sem afetar os fluxos entre agentes e os fluxos autônomos.
  • Você precisa impor uma retenção temporária e reversível em toda a autenticação de agente do locatário para fins de conformidade ou resposta a incidentes. Primeiramente, aplique todas as três políticas no modo somente relatório e em seguida as aplique.

Desabilitar identidades de agente e modelos de identidade do agente no Centro de administração do Microsoft Entra

Para desabilitar uma identidade de agente:

  1. Entre no centro de administração do Microsoft Entra como pelo menos um Administrador de ID do Agente.
  2. Navegue até Entra ID>Agentes>Identidades dos agentes.
  3. Selecione a identidade do agente que você deseja desabilitar e selecione Desabilitar.

Para desabilitar um modelo de identidade do agente:

  1. Entre no centro de administração do Microsoft Entra como pelo menos um Administrador de ID do Agente.
  2. Navegue até Entra ID>Agentes>blueprint de agentes.
  3. Selecione o blueprint de identidade do agente que você deseja desabilitar e selecione Desabilitar.

Criar políticas de Acesso Condicional para desabilitar atividades do agente

Há três modelos de política que você pode usar para bloquear a emissão de tokens ou impedir que os usuários entrem em agentes. Essas políticas podem ser criadas no centro de administração do Microsoft Entra ou por meio do microsoft API do Graph. Recomendamos aplicar essas políticas no modo somente relatório primeiro para entender seu impacto antes de aplicá-las.

  • Bloquear a emissão de tokens para identidades de agentes usando a > Política Condicional de Acesso 1: bloqueio da autenticação de identidades de agentes
  • Bloquear a emissão de token para as contas de usuário dos agentes usando a Política de Acesso Condicional > 2: Bloquear a autenticação das contas de usuário dos agentes
  • Bloquear usuários fazendo login em agentes usando a Política de Acesso Condicional > 3: Bloquear usuários fazendo login em agentes

Política 1: Bloquear autenticação de identidade do agente

As etapas a seguir ajudam a criar uma política de Acesso Condicional para bloquear a emissão de tokens de acesso solicitados usando identidades de agente.

  1. Entre no centro de administração do Microsoft Entra como pelo menos um administrador de acesso condicional.
  2. Navegue até Entra ID>Acesso Condicional>Políticas.
  3. Selecione Nova política.
  4. Dê um nome à sua política. Recomendamos que as organizações criem um padrão significativo para os nomes de suas políticas.
  5. Em Atribuições, selecione Usuários, agentes ou identidades de carga de trabalho.
    1. Em Incluir, selecione Todas as identidades do agente
    2. Em Excluir, selecione Nenhum
  6. Em Recursos de destino>Recursos (antigos aplicativos em nuvem)>Incluir, selecione Todos os recursos (antigos “Todos os aplicativos de nuvem”).
  7. Em Controles de acesso>Conceder.
    1. Selecione Bloquear.
    2. Selecione Selecionar.
  8. Confirme suas configurações e defina Política de habilitação para Apenas relatório.
  9. Selecione Criar para criar e habilitar sua política.

Política 2: Bloquear a autenticação da conta de usuário do agente

As etapas a seguir ajudam a criar uma política de Acesso Condicional para bloquear a emissão de tokens de acesso solicitados usando as contas de usuário dos agentes.

  1. Entre no centro de administração do Microsoft Entra como pelo menos um administrador de acesso condicional.
  2. Navegue até Entra ID>Acesso Condicional>Políticas.
  3. Selecione Nova política.
  4. Dê um nome à sua política. Recomendamos que as organizações criem um padrão significativo para os nomes de suas políticas.
  5. Em Atribuições, selecione Usuários, agentes ou identidades de carga de trabalho.
    1. Em Incluir>Selecionar agentes>agentes atuando como usuários> selecione Todos os agentes atuando como usuários
  6. Em Recursos de destino>Recursos (antigos aplicativos em nuvem)>Incluir, selecione Todos os recursos (antigos “Todos os aplicativos de nuvem”).
  7. Em Controles de acesso>Conceder.
    1. Selecione Bloquear acesso.
    2. Selecione Selecionar.
  8. Confirme suas configurações e defina Política de habilitação para Apenas relatório.
  9. Selecione Criar para criar e habilitar sua política.

Política 3: bloquear o acesso de usuários em agentes

As etapas a seguir ajudam a criar uma política de Acesso Condicional para bloquear a emissão de tokens de acesso aos recursos do agente quando solicitados por usuários humanos. Isso impede que usuários humanos façam login em agentes e que agentes executem ações em seu nome.

  1. Entre no centro de administração do Microsoft Entra como pelo menos um administrador de acesso condicional.
  2. Navegue até Entra ID>Acesso Condicional>Políticas.
  3. Selecione Nova política.
  4. Dê um nome à sua política. Recomendamos que as organizações criem um padrão significativo para os nomes de suas políticas.
  5. Em Atribuições, selecione Usuários, agentes ou identidades de carga de trabalho.
    1. Em Incluir, selecione Todos os usuários
    2. Na seção Excluir:
      1. Selecione Nenhum
  6. Em Recursos de destino>(anteriormente aplicativos de nuvem)>Inclua, selecione Todos os recursos do agente.
  7. Em Controles de acesso>Conceder.
    1. Selecione Bloquear.
    2. Selecione Selecionar.
  8. Confirme suas configurações e defina Política de habilitação para Apenas relatório.
  9. Selecione Criar para criar e habilitar sua política.

(Opcional) Bloquear a criação de identidades de agente

As políticas de Acesso Condicional são suficientes para impedir todo o uso de identidades de agente em seu locatário, incluindo identidades de agente recém-criadas. Caso deseje impedir a criação de identidades de agente em seu locatário, siga as etapas nesta seção.

As identidades dos agentes podem entrar no seu locatário por meio de vários canais. Para obter mais informações, consulte os canais de criação da ID do Agente. Você pode bloquear a criação de identidades de agente por meio dos métodos a seguir.

  • Bloqueie a criação de identidades de agente no centro de administração do Microsoft Entra e outras experiências de Microsoft Entra.
  • Bloquear a aquisição de identidades de agente de ISVs (Fornecedores Independentes de Software).
  • Bloqueie a criação de identidades de agente por produtos e serviços da Microsoft.

Bloquear a criação de identidades de agente no Microsoft Entra ID

Para impedir que os usuários criem identidades de agente no centro de administração do Microsoft Entra e outras experiências Microsoft Entra:

  1. Remova as atribuições elegíveis ou ativas para as funções internas Administrador de ID do Agente ou Desenvolvedor de ID do Agente.
  2. Remova oauth2PermissionGrants ou appRoleAssignments concedidos às entidades de serviço que permitem criar identidades de agente. Consulte a tabela a seguir para obter as permissões específicas.
Permissão Tipo
AgentIdentity.Create.All Permissão do aplicativo
AgentIdentityBlueprint.Create Permissão delegada e de aplicativo
AgentIdentityBlueprint.ReadWrite.All Permissão delegada e de aplicativo
AgentIdentityBlueprintPrincipal.Create Permissão delegada e de aplicativo
AgentIdentityBlueprintPrincipal.ReadWrite.All Permissão delegada e de aplicativo
AgentIdUser.ReadWrite.IdentityParentedBy Permissão delegada e de aplicativo
AgentIdUser.ReadWrite.All Permissão delegada e de aplicativo
User.ReadWrite.All Permissões delegada e de aplicativo. Essas permissões também podem ser usadas para gerenciar contas de usuários humanos. A remoção dessa permissão faz com que os sistemas percam o acesso para gerenciar usuários humanos.

Consulte a referência de permissões do Microsoft Graph para obter detalhes completos dessas permissões.

Bloquear a aquisição de identidades de agentes por ISVs

Para impedir que os usuários criem identidades de agente concedendo consentimento a um blueprint de identidade do agente de ISVs, use as configurações do Microsoft Entra para desabilitar a capacidade do usuário de consentir com os aplicativos. Não há nenhum método para impedir que os usuários concedam consentimento às identidades do agente sem afetar também a capacidade de conceder consentimento aos aplicativos. Desabilitar o consentimento do usuário é amplo e também bloqueia a integração de aplicativos SaaS não agentes legítimos que dependem dos fluxos de consentimento do usuário e da concessão de permissões para aplicativos não agentes existentes.

Se esse impacto for muito alto, mantenha o consentimento do usuário habilitado e, em vez disso, dependa das políticas de bloco de acesso condicional para evitar tokens para identidades de agente ISV não aprovadas.

Bloquear a criação de identidades de agente por produtos e serviços da Microsoft

Para impedir que Microsoft produtos e serviços criem identidades de agente em seu locatário, você deve usar as configurações disponíveis em cada produto Microsoft:

Copilot da Segurança

Para desabilitar a criação de identidades de agentes pelo Security Copilot, desative o Security Copilot ao excluir toda a capacidade da SCU. Isso bloqueia tanto os agentes quanto o próprio Security Copilot. Para obter mais informações, consulte a documentação do Security Copilot. Os usuários com as seguintes funções podem ativar novamente o Security Copilot criando a capacidade do SCU:

  • Administrador de cobrança
  • Administrador de Conformidade do Entra da Microsoft
  • Administrador global
  • Administrador do Intune
  • Administrador de segurança
  • Administrador de Conformidade do Purview
  • Administrador de Governança de Dados do Purview
  • Gerenciamento de Organização do Purview.

Para habilitar o uso do Security Copilot, mas bloquear a criação do agente, você pode usar os seguintes métodos dependendo do tipo de agentes que deseja bloquear:

  • Para bloquear agentes da Microsoft (por exemplo, Agente de acesso condicional do Microsoft Entra), solicite aos usuários com funções relevantes que não habilitem cada agente. As funções que podem habilitar o agente atualmente incluem:
    • Administrador de segurança
    • Administrador de gestão de identidade
    • Administrador de Fluxos de Trabalho do Ciclo de Vida
    • Colaborador do Copilot de Segurança
  • Para bloquear agentes de terceiros (agentes não pertencentes à Microsoft), remova todos os usuários da função Proprietário/Colaborador em qualquer workspace do Security Copilot.

Copilot Studio

Para desabilitar o uso de Copilot Studio e a criação de identidades de agente, você pode restringir a criação de agente por meio de licenciamento, RBAC ou políticas de dados.

  • Licenciamento:
    • Impedir que os usuários se inscrevam para avaliações gratuitas do Copilot Studio.
    • Não atribua licenças do Copilot Studio aos usuários.
  • RBAC:
    • Impedir que os usuários se inscrevam para avaliações gratuitas, o que impede a criação de ambientes de avaliação.
    • A criação de ambientes do Copilot Studio requer a função administrador do Power Platform. Remova o acesso a ambientes e a capacidade de criar novos ambientes.
  • Políticas de dados:
    • Aplique políticas que impeçam a publicação de agentes, para que ninguém possa conversar com um agente. Isso não bloqueia a criação do agente.

Consulte a documentação do Copilot Studio para obter detalhes, que recomenda o uso de políticas de dados.

Fábrica de IA do Azure

Para desabilitar a criação de identidades de agente, impedir que os usuários criem projetos e agentes em Fábrica de IA do Azure, você pode desativar a capacidade do usuário de criar assinaturas Azure por meio de avaliações gratuitas ou pagamento conforme o uso. Isso impõe as seguintes configurações:

  • Somente as funções administrador de cobrança ou administrador de conta podem criar assinaturas.
  • Em uma assinatura, somente a função Proprietário da Conta de IA do Azure pode criar projetos do Foundry.
  • Em um projeto, os usuários devem ter a função de usuário de IA do Azure para criar agentes.

Ao não atribuir essas funções aos usuários, os usuários não podem criar agentes ou identidades de agente.

Para obter mais informações, consulte a documentação do Fábrica de IA do Azure aqui.

Equipes da Microsoft

Para desabilitar a criação de identidades de agente por meio de Microsoft Teams, use as configurações no centro de administração do Teams:

  • Impedir que os usuários adicionem aplicativos/agentes ao Teams.
  • Alterar entre aplicativos da Microsoft, aplicativos de terceiros ou aplicativos personalizados.
  • Habilite aplicativos/agentes específicos para usuários/grupos específicos, conforme necessário.

Para obter mais informações, consulte a documentação do Centro de administração do Teams.