Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Införandet av agentidentiteter drivs av uppkomsten av AI-baserade agenter i organisationer. Traditionella identitetstyper (till exempel standardappregistreringar eller användarkonton) är inte idealiska för autonoma agenter. AI-agenter har unika säkerhetsproblem eftersom deras autonoma beslutsfattande, dynamiska inlärningsfunktioner och potentiell åtkomst till känsliga data kan medföra oförutsägbara beteenden.
Microsoft Entra-agent-ID skapades för att fylla det här tomrummet. Den bygger på Microsoft Entra ID-plattformen och tillhandahåller ett dedikerat autentiserings- och auktoriseringsramverk för AI-agenter som gör det möjligt för dem att på ett säkert sätt komma åt tjänster och API:er samtidigt som administratörer får ett centralt sätt att övervaka och kontrollera sina åtgärder. Kort och väl låter agentidentiteter organisationer identifiera, hantera och skydda AI-agenter som arbetar i en klientorganisation, med rätt principtillämpning, i stället för att behandla agenter som antingen fullständiga användare eller allmänna appar.
Den här artikeln beskriver hur auktorisering i Microsoft Entra Agent-ID fungerar för AI-agenter genom att ge information om roller, behörighetskontroller och metodtips för att hantera agentåtkomst.
Varför agentidentitetsauktorisering är viktigt
AI-agenter kan utföra uppgifter snabbt och i stor skala. Många funktioner med hög behörighet i Microsoft Entra-ID (till exempel möjligheten att hantera användare eller roller) förutsätter en mänsklig administratör med noggrann avsikt. En ohämmad agent med hög behörighet kan utföra oväntade administrativa uppgifter med långtgående påverkan (till exempel att ta bort användare eller ändra säkerhetsinställningar).
Därför begränsar Microsoft Entra-ID vad agentidentiteter kan göra. Microsoft Entra blockerar till exempel agenter från att beviljas många roller eller behörigheter med hög behörighet. Användare och administratörer får inte samtycka till dessa kraftfulla behörigheter för en agent. Den här designen identifierar att agenter bör fungera med minsta möjliga behörighet. Genom att hindra agenter från att ta emot känsliga privilegier minimerar systemet risken för att en AI-agent kan eskalera åtkomsten. Listan över tillåtna roller och behörigheter utvecklas med tiden.
Microsoft Entra-rolltilldelningar för agentidentiteter
Från auktoriseringssynpunkt beter sig en agentidentitet ungefär som ett program eller en användare med extra skydd. Varje agentidentitet har ett huvudnamn för tjänsten eller en användare i Microsoft Entra-ID och kan tilldelas vissa Microsoft Entra-roller.
En agents identitet kan till exempel tilldelas en Microsoft Entra-roll för att ge den administratörsbehörighet, men många katalogroller med hög behörighet blockeras för agenter. Roller som global administratör, privilegierad rolladministratör eller användaradministratör kan inte tilldelas till agentidentiteter. Endast lägre privilegierade roller (till exempel en läsarroll) kan tilldelas till en agent. Du kan inte tilldela några anpassade roller till agentidentiteter. Agentidentiteter kan inte heller vara medlemmar i rolltilldelningsbara grupper.
Microsoft har skapat rollerna Agent ID-administratör och Agent ID-utvecklare för att hantera och skapa agenter.
Microsoft Entra-roller tillåts för agenter
Följande är listan över Microsoft Entra roller som kan tilldelas till agentidentiteter:
- AI-administratör
- Skapare av Attack-Payload
- Administratör för attacksimulering
- Attributtilldelningsläsare
- Attributdefinitionsläsare
- Administratör för attributlogg
- Attributloggläsare
- Azure DevOps-administratör
- Azure Information Protection-administratör
- B2C IEF-policyadministratör
- Faktureringsadministratör
- Cloud App Security-administratör
- Efterlevnadsadministratör
- Administratör för efterlevnadsdata
- Customer LockBox Access-godkännare
- Administratör för Skrivbordsanalys
- Katalogläsare
- Katalogsynkroniseringskonton
- Dynamics 365-administratör
- Dynamics 365 Business Central-administratör
- Edge-administratör
- Exchange-administratör
- Exchange-mottagaradministratör
- Utökad kataloganvändaradministratör
- Administratör för användarflöde med extern ID
- Attributadministratör för användarflöde med extern ID
- Fabricadministratör
- Global Läsare
- Global loggläsare för säker åtkomst
- Insights-administratör
- Insights-analytiker
- Ledare för affärsinsikter
- IoT-enhetsadministratör
- Kaizala-administratör
- Kunskapsadministratör
- Kunskapschef
- Licensadministratör
- Sekretessläsare för Meddelandecenter
- Meddelandecenterläsare
- Säkerhetskopiering i Microsoft 365-administratör
- Microsoft 365-migreringsadministratör
- Lokal administratör för Microsoft Entra-ansluten enhet
- Administratör för Microsoft Graph Data Connect
- Microsofts administratör för maskinvarugaranti
- Microsoft Hårdvara Garantispecialist
- Nätverksadministratör
- Administratör för Office-appar
- Organisationsvarumärkesadministratör
- Administratör för organisationsdatakälla
- Godkännare för organisationsmeddelanden
- Författare av organisationsmeddelanden
- Personadministratör
- Platsadministratör
- Power Platform-administratör
- Skrivaradministratör
- Skrivartekniker
- Innehållsadministratör för Purview-arbetsbelastningen
- Innehållsläsare för Purview-arbetsbelastning
- Innehållsskrivare för Purview-arbetsbelastning
- Rapportläsare
- Sökadministratör
- Sökredigeraren
- Säkerhetsläsare
- Tjänstsupportadministratör
- SharePoint-administratör
- SharePoint Embedded-administratör
- Administratör för Skype för företag
- Teams-administratör
- Teams kommunikationsadministratör
- Supporttekniker för Teams-kommunikation
- Supportspecialist för Teams-kommunikation
- Administratör för Teams-enheter
- Teams-läsare
- Teams telefoniadministratör
- Skapare av hyresgäst
- Läsare av användningssammanfattningsrapporter
- Användarupplevelseframgångsansvarig
- Administratör för virtuella besök
- Klientadministratör för Viva Glint
- Viva Goals-administratör
- Viva Pulse-administratör
- Windows 365 administratör
- Distributionsadministratör för Windows Update
- Yammer-administratör
Microsoft Graph-behörigheter för agent-ID:t
För OAuth2-behörigheter kan agent-ID:n (specifikt agentidentitetsritningar och agentidentitetsritningsobjekt) använda samma Microsoft Graph-behörighetsmodell som andra appar. Agenter kan begära delegerade behörigheter (agera för en användares räkning via medgivande) eller programbehörigheter (endast appbehörigheter som beviljas av en administratör).
En uppsättning microsoft Graph API-behörigheter med hög risk blockeras dock uttryckligen för agenter. En agent kan till exempel inte beviljas följande behörigheter:
| Blockerad behörighet | Notes |
|---|---|
Application.ReadWrite.All |
Tillåter hantering av alla program. |
RoleManagement.ReadWrite.All |
Innehåller fullständig kontroll över användare, grupper, roller, kataloginställningar och andra kritiska åtgärder. |
User.ReadWrite.All |
Ger fullständig kontroll över alla användarkonton. |
Directory.AccessAsUser.All |
Ger åtkomst till information i katalogen som inloggad användare. Säkerställer att en agent inte kan kringgå säkerheten genom att be om svepande Microsoft Graph-åtkomst – inte ens en administratör kan samtycka till att ge en agent dessa behörigheter. |
Agent-ID kan fortfarande beviljas lägre behörigheter efter behov. Om en agent till exempel behöver läsa en användares postlåda eller OneDrive-fil för användarens räkning kan den begära en delegerad behörighet som Mail.Read eller Files.Read så kan användaren (eller administratören) samtycka. De betraktas inte som högprivilegierade i en organisationstäckande bemärkelse; de är begränsade till data för den specifika användaren.
Det som blockeras är behörigheter med klientomfattning som går utöver en enskild användare eller som omfattar administrativ kontroll. Agenter fungerar enligt en princip med begränsad omfattning. Agenter kan bara göra vad en vanlig användare kan samtycka till, eller vad en administratör uttryckligen beviljar på ett kontrollerat, begränsat sätt.
När du ska använda Azure-roller, Microsoft Entra-roller eller Microsoft Graph-behörigheter
Beroende på vad en agent behöver göra kan administratörer bevilja åtkomst på olika sätt för att hålla omfånget lämpligt. Detta omfattar tilldelning av Azure-roller, Microsoft Entra-roller, OAuth-behörigheter som Graph-behörigheter, programrolltilldelningar, åtkomstpakettilldelningar och gruppmedlemskap.
Azureroller
Om en agent behöver åtkomst till Azure-resurser: Tilldela Azure-roller för de specifika resurserna. Om du till exempel vill låta en agent läsa ett Azure Key Vault ger du dess identitet en Key Vault Reader-roll för det valvet. Detta håller omfånget begränsat (bara resursen eller resursgruppen) och använder minst behörighet. Mer information finns i Tilldela Azure-roller med hjälp av Azure-portalen.
Roller för Microsoft Entra
Om en agent behöver utföra åtgärder på katalognivå: Använd endast Microsoft Entra-roller om det finns en lämplig lägre privilegierad roll. Om en agent till exempel bara behöver läsa grundläggande kataloginformation kan du använda en roll av katalogläsare. Om du behöver bevilja en agent skrivåtkomst granskar du konsekvenserna och väljer den minst privilegierade rollen. Det kanske inte finns någon lämplig inbyggd roll som inte är blockerad. I sådana fall kan du välja att förlita dig på Microsoft Graph-behörigheter i stället (med förståelse för deras gränser). Mer information finns i Tilldela Microsoft Entra-roller.
Delegerade Microsoft Graph-behörigheter
Om en agent agerar för en användares räkning (användarcentrerade scenarier): Använd delegerade Microsoft Graph-behörigheter. Det här alternativet kräver interaktivt användarmedgivande, men säkerställer att agenten inte kan överskrida användarens åtkomst. Till exempel skulle en agent som schemalägger möten för Alice använda delegerade kalender-API-behörigheter. Alice samtycker och agenten kan bara hantera Alice kalender (precis som Alice själv). Mer information finns i Översikt över behörigheter och medgivande på Microsofts identitetsplattform.
Microsoft Graph-programbehörigheter
Om en agent körs självständigt i klientorganisationen (tjänstscenarier): Använd Microsoft Graph-programbehörigheter sparsamt. Bevilja endast de specifika appbehörigheter som behövs och endast om de inte har hög privilegierad åtkomst. En agent som genererar organisationsorganisationsdiagram kan till exempel behöva user.Read.All-appbehörighet för att läsa alla profiler – det kan vara acceptabelt (och inte finns med i den blockerade listan), medan User.ReadWrite.All avvisas.
Granska alltid behörighetens omfång: Läsåtkomst för hela klientorganisationen kan vara bra för vissa data, men skriv- eller kontroll för hela klientorganisationen tillåts inte för agenter. Administratörer måste uttryckligen samtycka till alla appbehörigheter som en agent får, så det finns en möjlighet att granska dessa begäranden noggrant. Mer information finns i Översikt över behörigheter och medgivande på Microsofts identitetsplattform.
Ärvbara behörigheter för agentidentiteter
Agentidentitetsritningar stöder ärvbara behörigheter, vilket gör att administratörer kan bevilja behörigheter en gång på skissnivå och låta dessa bidrag automatiskt gälla för alla agentidentiteter som skapats från skissen. Den här funktionen minskar upprepade uppmaningar om medgivande i flera distributioner och miljöer.
Mer information om hur ärvbara behörigheter, nödvändig resursåtkomst och direkta bidrag fungerar tillsammans finns i Ärvbara behörigheter.