Beskriv Security Copilot-agenterna i Microsoft Entra

Slutförd

Microsoft Entra-agenter kan automatisera många identitets- och åtkomsthanteringsåtgärder i din organisation för att minska manuella arbetsbelastningar. Dessa agenter arbetar sömlöst med Microsoft Security Copilot för att automatisera repetitiva uppgifter, ge förslag och hjälpa administratörer att fokusera på strategiskt arbete med högre värde.

Microsoft Entra-agenter analyserar din identitetsmiljö, tillämpar metodtips och vidtar automatiserade åtgärder för att förbättra din identitet och åtkomst till säkerhetsstatus och drifteffektivitet. De integreras direkt med Microsoft Entra-tjänster med hjälp av organisationens identitetsdata och konfiguration för att tillhandahålla sammanhangsbaserade, användbara insikter.

Anmärkning

Listan över Security Copilot-agenter i Microsoft Entra växer kontinuerligt. Den här enheten är utformad för att ge en översikt på hög nivå över några av Security Copilot-agenterna i Microsoft Entra. Mer information finns i utbildning som relaterar till Microsoft Entra.

Vad är Microsoft Entra-agenter?

Microsoft Entra-agenter är AI-baserade verktyg som fungerar i organisationens identitetsmiljö för att automatisera och optimera identitets- och åtkomsthanteringsuppgifter. Agenternas grund är begrepp och uppgifter för ett visst produktområde, såsom villkorlig åtkomst. Dessa agenter kan:

  • Automatisera rutinuppgifter: Hantera tidskrävande, repetitiva identitets- och åtkomsthanteringsåtgärder.
  • Provide-förslag: Analysera din miljö och föreslå förbättringar baserat på Microsoft bästa praxis och Nulová dôvera (Zero Trust) principer.
  • Arbeta självständigt: Kör enligt scheman eller utlösare för att kontinuerligt övervaka och optimera din identitetsinfrastruktur.
  • Integrera sömlöst: Arbeta i organisationens befintliga Microsoft Entra arbetsflöden.
  • Lär dig och anpassa dig: Förbättra förslag över tid baserat på din miljö och feedback.

Varje agent analyserar din aktuella miljö inom gränserna för dess funktioner. Om agenten identifierar ett gap, en affärsmöjlighet eller ett potentiellt problem kan den vidta åtgärder åt dig. Varje agent tillhandahåller kontext, resonemang och aktivitetshistorik för hur det kom fram till förslaget. Administratörer kan konfigurera agenten att köras automatiskt eller utlösa agenten så att den körs manuellt.

Eftersom varje agent utför en specifik uppsättning uppgifter behöver den en specifik uppsättning konfigurationer för att fungera inom ramen för den uppgiften. Administratören behöver också vissa Microsoft Entra-roller för att konfigurera och hantera agenten. Viktiga konfigurationselement är:

  • Agentidentitet: En unik agentidentitet skapas när agenten är aktiverad.
  • Roles – Specifika Microsoft Entra inbyggda roller krävs för att aktivera, visa och interagera med agenten. Alla roller kan inte utföra samma uppgifter med en agent.
  • Behörigheter: Agentidentiteten beviljas specifika läs- och skrivbehörigheter som krävs för att utföra sina uppgifter. Dessa behörigheter kan inte ändras eller tas bort.
  • Rollbaserad åtkomst: Administratören behöver specifika roller för att konfigurera, hantera och använda agenten.

Tillgängliga Microsoft Entra-agenter

Följande agenter är för närvarande tillgängliga för Microsoft Entra. På grund av den snabba takt i vilken dessa agenter släpps och uppdateras kan varje agent ha funktioner i olika skeden av tillgängligheten. Förhandsgranskningsfunktioner läggs till ofta.

Agent för optimering av villkorsstyrd åtkomst

Optimeringsagenten för villkorsstyrd åtkomst säkerställer omfattande användarskydd genom att analysera dina principer för villkorlig åtkomst och rekommendera förbättringar. Agenten utvärderar din aktuella principkonfiguration mot Microsofts bästa praxis och Noll förtroende-principer.

Agenten söker igenom din klientorganisation efter nya användare, program och agentidentiteter från de senaste 24 timmarna och avgör om principer för villkorsstyrd åtkomst är tillämpliga. Om agenten hittar oskyddade användare, program eller agentidentiteter innehåller den förslag på nästa steg, till exempel att aktivera eller ändra en princip för villkorsstyrd åtkomst. Du kan granska förslaget, hur agenten identifierade lösningen och vad som skulle ingå i principen. Agenten gör inga ändringar i befintliga principer om inte en administratör uttryckligen godkänner förslaget och alla nya principer som föreslås av agenten skapas i rapportläge.

Principförslag som identifierats av agenten är:

  • Kräv MFA: Identifierar användare som inte omfattas av en princip för villkorsstyrd åtkomst som kräver multifaktorautentisering.
  • Kräv enhetsbaserade kontroller: Tillämpar enhetsefterlevnad, appskyddsprinciper och domänanslutna enhetskrav.
  • Blockera äldre autentisering: Blockerar användarkonton från att logga in med äldre autentisering.
  • Blockera enhetskodflöde: Söker efter en princip som blockerar enhetskodflödesautentisering.
  • Riskfyllda användare: Föreslår en princip för att kräva säker lösenordsändring för högriskanvändare. Kräver Microsoft Entra ID P2.
  • Risky-inloggningar: Föreslår en princip för att kräva multifaktorautentisering för högriskinloggningar. Kräver Microsoft Entra ID P2.
  • Risky-agenter: Föreslår en princip för att blockera autentisering för högriskagentinloggningar. Kräver Microsoft Entra ID P2.
  • Principkonsolidering: Identifierar överlappande inställningar mellan principer och föreslår att de konsolideras.
  • Djupanalys: Analyserar policys för undantagsfall för avvikare som kan leda till täckningsluckor eller möjlig utelåsning.
Attribute Description
Identitet En unik agentidentitet för auktorisering skapas när agenten är aktiverad. Agenten använder den här identiteten för att genomsöka klientorganisationens principer och konfigurationer för villkorlig åtkomst efter luckor, överlappningar och felkonfigurationer.
Licenser Microsoft Entra ID P1.
Plugin Microsoft Entra.
Produkter Villkorsstyrd åtkomst för Microsoft Entra.
Rollbaserad åtkomst Säkerhetsadministratör för att konfigurera agenten. Villkorsstyrd åtkomstadministratör som använder agenten.
Trigger Körs var 24:e timme eller utlöses manuellt.

Identitetsriskhanteringsagent (förhandsversion)

Identity Risk Management Agent i Microsoft Entra ID Protection hjälper administratörer att undersöka potentiella risker, förstå deras effekt och vidta beslutsamma åtgärder för att skydda organisationens kritiska tillgångar. IT-administratörer och säkerhetsanalytiker står ofta inför överväldigande mängder av aviseringar och kämpar för att prioritera vilka risker som behöver omedelbar uppmärksamhet.

När agenten körs söker den efter nya riskfyllda användare i din klientorganisation som för närvarande har risktillståndet "I riskzonen". Om agenten identifierar riskfyllda användare inom ditt definierade omfång undersöker den användarens riskfyllda inloggningar och riskidentifieringar, genererar resultat med en grundlig risksammanfattning och rekommenderar en åtgärd. Administratörer kan ställa agentfrågor som rör riskfyllda användare via chatt och ge anpassade instruktioner som agenten lagrar i sitt minne för framtida körningar. Agentförslag kräver manuellt administratörsgodkännande – automatisk reparation stöds inte just nu.

Attribute Description
Identitet Använder Microsoft Entra-agent-ID för auktorisering.
Licenser Microsoft Entra-agent-ID. Microsoft Entra ID P2 krävs också.
Plugin Microsoft Entra.
Produkter Security Copilot och Microsoft Entra ID Protection.
Rollbaserad åtkomst Säkerhetsadministratör för att aktivera och vidta åtgärder. Säkerhetsläsare och Global läsare kan visa agenten och förslag men kan inte vidta åtgärder.
Trigger Körs var 24:e timme, kan utlösas manuellt eller körs som kontinuerlig övervakning.

Krav för Microsoft Entra agenter

Alla Microsoft Entra-agenter kräver tillgängliga säkerhetsberäkningsenheter (SCU:er) i din tenant. I genomsnitt förbrukar varje agentkörning mindre än en SCU. Security Copilot kräver att minst en SCU etableras, vilket debiteras varje månad även om inga SKU:er förbrukas.

Du måste också logga in på Microsoft Entra administrationscenter med den minst privilegierade roll som krävs för den agent som du vill konfigurera. Agenter nås från avsnittet Agents i Microsoft Entra administrationscenter.

Upptäck agenter i Säkerhetsbutiken

Security Store är inbäddat i Microsoft Entra administrationscenter, vilket ger en central plats där du kan identifiera, köpa och distribuera Microsoft och partnerbyggda agenter och lösningar. Du kan bläddra bland tillgängliga agenter och lösningar, visa information och krav och starta distributionsprocessen direkt från Microsoft Entra administrationscenter.