Compartilhar via


Proteger identidades do agente com Microsoft Entra

Importante

Você precisa fazer parte do programa de prévia Frontier para obter acesso antecipado ao Microsoft Agent 365. A Frontier conecta você diretamente às mais recentes inovações de IA da Microsoft. As versões preliminares da Frontier estão sujeitas aos termos de versão preliminar existentes dos contratos de cliente. Como esses recursos ainda estão em desenvolvimento, sua disponibilidade e capacidades podem mudar ao longo do tempo.

Microsoft Entra Agent ID fornece os recursos da plataforma de identidade para o Microsoft Agent 365, permitindo que as organizações gerenciem agentes de IA com segurança durante todo o ciclo de vida. Com a ID do Agente do Microsoft Entra, você pode controlar o acesso deles aos recursos e monitorar suas atividades dentro da estrutura de segurança e conformidade da sua organização.

Gerenciar agentes de IA em escala

Com base no Agente 365 como o registro unificado para visibilidade do agente, a ID do Agente do Microsoft Entra permite que os clientes gerenciem agentes de IA em escala, fornecendo uma identidade dedicada e uma base de gerenciamento de acesso. Os agentes descobertos por meio do Agent 365 podem receber uma identidade de primeira classe no Entra Agent ID, permitindo que as organizações apliquem autenticação, autorização, gerenciamento de ciclo de vida e imposição de políticas de forma consistente à medida que os agentes aumentam em número e capacidade. Essa separação de responsabilidades permite que o Agente 365 se concentre na descoberta e no inventário de todos os agentes, enquanto o Entra Agent ID possibilita que os clientes gerenciem agentes em escala com as identidades, permissões e proteções adequadas necessárias para a implantação empresarial. Para obter mais informações, consulte Convergência do Registro do Agente com o Microsoft Agent 365.

Governança e ciclos de vida do agente

Com a ID do agente do Microsoft Entra, você pode gerenciar agentes da mesma maneira que faria com qualquer identidade no locatário. Agora você pode garantir que os agentes tenham uma pessoa responsável supervisionando durante todo o ciclo de vida do agente e que o acesso do agente não persista mais do que o necessário.

Governança do Microsoft Entra ID para agentes fornece:

  • Patrocinio de agentes e capacidades de propriedade para uma governança eficaz de agentes.
  • Fluxo de trabalho do ciclo de vida do agente para que um agente não tenha acesso a recursos por mais tempo do que o necessário.

Proteger o acesso do agente aos recursos

À medida que o escopo, o volume e os ecossistemas dos agentes continuam crescendo, também aumenta a necessidade de garantir o que esses agentes podem acessar. A ID do agente do Microsoft Entra fornece aqueles verificadores de integridade e melhores práticas ao estender os princípios da Confiança Zero aos agentes. Você pode impor o acesso de privilégio mínimo concedendo aos agentes apenas direitos de acesso aos aplicativos e recursos que eles precisam para completar suas tarefas. Com a ID do agente Microsoft Entra, você pode:

  • Proteja o acesso aos recursos com Acesso Condicional para agentes.
  • Crie políticas que se apliquem às identidades dos agentes, sejam direcionadas aos recursos do agente e sejam disparadas com base no risco do agente.
  • Detecte e responda automaticamente ao comportamento de identidade de agente arriscado, como acessar recursos desconhecidos ou fazer um alto número de tentativas de entrada, com Microsoft Entra ID proteção para agentes.
  • Aplique controles de nível de rede a agentes criados no Microsoft Copilot Studio com funcionalidades da ID do Microsoft Entra Agent. Para obter mais informações, consulte Saiba mais sobre o Secure Web e o Gateway de IA para agentes do Microsoft Copilot Studio.
  • Aplique filtragem de conteúdo web, filtragem de inteligência de ameaças e filtragem de arquivos de rede ao tráfego dos agentes.

Funcionalidades da plataforma de identidade Microsoft Entra para agentes

Crie uma solução completa de identidade e autorização para seus agentes de IA com a plataforma de identidade do agente Microsoft Entra. Esse framework oferece capacidades de autenticação, autorização, integração e interoperabilidade para resolver os desafios únicos dos agentes de IA que operam em ambientes empresariais.

  • Configure autenticação segura e padrão para cenários de acesso exclusivo de aplicativo e delegados.
  • Integre com a plataforma usando SDKs e APIs robustos.