Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Windows 365 for Agents usa um modelo de autenticação totalmente integrado ao ciclo de vida da sessão do agente e à arquitetura do Cloud PC.
Autenticação no ciclo de vida da sessão
A autenticação do agente não é um evento único. Está presente em todas as sessões. Quando uma tarefa do agente é iniciada, um PC na nuvem é adquirido do pool e uma sessão autenticada é estabelecida: um canal seguro é aberto, o Microsoft Entra emite e valida tokens e o acesso é avaliado em relação aos sinais de identidade, dispositivo e política. A autenticação é vinculada ao dispositivo, portanto, somente agentes autorizados podem se conectar ao PC na nuvem atribuído. Depois que o agente se conecta, todas as ações são executadas sob a identidade autenticada do agente com logon único empresarial (SSO) para aplicativos e dados. Essa configuração permite que os agentes interajam com os recursos da empresa da mesma forma que um usuário humano, mas sob uma identidade controlada. Quando a tarefa é concluída, a sessão termina e o PC na nuvem é redefinido.
Segurança de sessão baseada em token
Os tokens de sessão do agente são criptograficamente associados ao dispositivo e os tokens de sessão não podem ser reproduzidos entre dispositivos. Essa abordagem substitui a autenticação interativa por forte confiança serviço a serviço, troca segura de tokens e imposição de acesso baseada em política.
Verificação contínua
A Confiança Zero se aplica durante toda a sessão. Cada solicitação é validada usando sinais de identidade e contexto, os sinais de risco e dispositivo são avaliados continuamente e o acesso pode ser revogado dinamicamente à medida que as condições mudam.
Isolamento e redefinição por design
A identidade é reforçada pela natureza efêmera das sessões do agente. Cada sessão é executada em um ambiente dedicado. A identidade e os tokens têm como escopo esse dispositivo, e o PC na nuvem é redefinido antes da reutilização. Nenhuma credencial persiste e nenhuma confiança é transportada entre cargas de trabalho. Esse modelo de "limite limpo" garante que cada sessão comece a partir de uma linha de base conhecida e segura, o que minimiza o risco de atividades anteriores.
Próximas etapas
- Saiba mais sobre o ciclo de vida da sessão do agente.
- Saiba mais sobre identidade e segurança no Windows 365 for Agents.