Modelo de autenticação de agente

O Windows 365 for Agents usa um modelo de autenticação totalmente integrado ao ciclo de vida da sessão do agente e à arquitetura do Cloud PC.

Autenticação no ciclo de vida da sessão

A autenticação do agente não é um evento único. Está presente em todas as sessões. Quando uma tarefa do agente é iniciada, um PC na nuvem é adquirido do pool e uma sessão autenticada é estabelecida: um canal seguro é aberto, o Microsoft Entra emite e valida tokens e o acesso é avaliado em relação aos sinais de identidade, dispositivo e política. A autenticação é vinculada ao dispositivo, portanto, somente agentes autorizados podem se conectar ao PC na nuvem atribuído. Depois que o agente se conecta, todas as ações são executadas sob a identidade autenticada do agente com logon único empresarial (SSO) para aplicativos e dados. Essa configuração permite que os agentes interajam com os recursos da empresa da mesma forma que um usuário humano, mas sob uma identidade controlada. Quando a tarefa é concluída, a sessão termina e o PC na nuvem é redefinido.

Segurança de sessão baseada em token

Os tokens de sessão do agente são criptograficamente associados ao dispositivo e os tokens de sessão não podem ser reproduzidos entre dispositivos. Essa abordagem substitui a autenticação interativa por forte confiança serviço a serviço, troca segura de tokens e imposição de acesso baseada em política.

Verificação contínua

A Confiança Zero se aplica durante toda a sessão. Cada solicitação é validada usando sinais de identidade e contexto, os sinais de risco e dispositivo são avaliados continuamente e o acesso pode ser revogado dinamicamente à medida que as condições mudam.

Isolamento e redefinição por design

A identidade é reforçada pela natureza efêmera das sessões do agente. Cada sessão é executada em um ambiente dedicado. A identidade e os tokens têm como escopo esse dispositivo, e o PC na nuvem é redefinido antes da reutilização. Nenhuma credencial persiste e nenhuma confiança é transportada entre cargas de trabalho. Esse modelo de "limite limpo" garante que cada sessão comece a partir de uma linha de base conhecida e segura, o que minimiza o risco de atividades anteriores.

Próximas etapas