作为监督租户中代理标识的 IT 管理员,可能需要暂时停止代理活动来调查问题或查看代理使用情况。 你可以根据需要在租户中禁用智能体标识和智能体标识蓝图。 这两个操作都有在继续操作之前应理解的含义。
如果你的组织需要限制在租户中创建或使用代理标识,还可以配置条件访问策略并删除代理创建权限。 这些进程可以作为禁用代理标识的不同方法。 本文介绍与禁用代理标识相关的方案。
AI 代理使用的标识类型
你的 Microsoft Entra 租户可能包含带有或不带 Microsoft Entra 智能体标识的 AI 智能体。
具有代理标识的代理:在Microsoft Entra 智能体 ID中创建的代理或使用Microsoft Copilot Studio、Azure AI Foundry和Security Copilot等系统的最新迭代创建的代理,均具有代理标识。 代理标识具有清晰的分类、更丰富的元数据和功能,旨在应对 AI 代理的独特安全挑战。
没有代理标识的代理:在早期版本的 Copilot Studio 和 Azure AI Foundry 中创建的代理可能已在租户中被视为经典应用程序/服务委托。 这些应用程序/服务主体可能具有标记为 AI 代理的标记值,但它们没有Microsoft Entra代理标识。 它们受到与租户中所有其他应用程序/服务主体相同的策略、治理和流程。
禁用代理身份考虑因素
在租户中禁用代理标识可能会导致更广泛的影响,而不仅仅是阻止创建和使用新的 AI 代理。 在继续之前,请考虑以下注意事项:
- 组织中运行的现有代理可能会开始出现故障。
- 依赖代理标识可用性的 Microsoft 产品体验(例如 Copilot Studio 代理、Security Copilot 场景代理、Microsoft Entra 条件访问 Optimization Agent)可能会失败,或者退回到缺少代理专属跟踪和控制的标准服务主体。
监视代理标识的创建和活动
在禁用代理标识或代理标识蓝图之前,应注意与这些标识关联的活动类型。 智能体标识活动记录在其源自的基本标识类型下。 例如,创建代理标识显示为 添加服务主体 ,并添加代理标识蓝图在审核日志中显示为 添加应用程序 。
若要确定审核事件是否涉及代理标识,请检查 agentType 和 initiatedBy 字段上的 targetResources 属性。 除了 notAgentic 外的值表明代理的参与。
资源 agentSignIn 类型提供描述性信息,用于将登录事件标识和分类为代理事件。 使用此值,可以确定代理标识是否是身份验证事件中涉及的标识的子类型。
有关详细信息,请参阅 代理登录日志
禁用代理标识的方法
查看代理活动后,选择与方案匹配的方法。 在 Microsoft Entra 管理中心禁用代理是基于对象范围进行的——它针对特定的代理标识或蓝图,而不会影响其他代理。 条件访问策略是租户范围强制,阻止大类标识的令牌颁发,而不修改任何智能体标识或蓝图。 这两种方法可以组合在一起。 在租户中应用条件访问策略需要Microsoft Entra ID P1 许可证。
条件访问策略可以阻止代理身份的身份验证和令牌颁发。 应用策略可防止现有和新代理标识进行身份验证,但不会阻止在租户中创建代理标识。
建议在 仅报告模式下 运行这些策略,以在强制实施策略之前了解其影响。
当以下情况发生时,可在Microsoft Entra管理员中心禁用代理程序:
- 你想要防止代理标识接收令牌和身份验证,但需要将代理标识及其元数据保留在租户中。
在以下情况下使用条件访问策略:
- 你希望防止租户中的所有代理标识进行身份验证,包括未创建代理标识,而无需修改单个对象。
- 你希望防止为用户代理的代理接收令牌(例如代理执行用户委托的操作),而不会禁用这些代理的识别对象本身。
- 你希望防止人类用户代表他们登录代理或触发代理操作,同时使代理到代理和自治流不受影响
- 你需要为合规或事件响应目的临时、可逆地暂停租户范围内所有智能体身份验证,先以报告仅模式应用所有三个策略,然后强制实施。
在Microsoft Entra 管理中心中禁用代理标识和代理标识蓝图
若要禁用代理标识,请执行以下操作:
- 以至少 Agent ID 管理员身份登录到 Microsoft Entra 管理中心。
- 浏览到 Entra ID>代理人>代理身份。
- 选择要禁用的代理标识,然后选择“ 禁用”。
若要禁用代理标识蓝图,请执行以下操作:
- 以至少 Agent ID 管理员身份登录到 Microsoft Entra 管理中心。
- 浏览到 Entra ID>代理程序>代理蓝图。
- 选择要禁用的代理标识蓝图,然后选择“ 禁用”。
创建条件访问策略以禁用代理活动
可以使用三个策略模板来阻止令牌颁发或阻止用户登录到代理。 可以在Microsoft Entra 管理中心或通过Microsoft 图形 API创建这些策略。 建议先在仅报告模式下应用这些策略,以在强制实施策略之前了解其影响。
- 使用“条件访问 > 策略 1:阻止智能体标识身份验证”阻止向智能体标识颁发令牌
- 使用“条件访问 > 策略 2:阻止智能体用户帐户身份验证”阻止向智能体的用户帐户颁发令牌
- 使用条件访问 > 策略 3 阻止用户登录到代理程序:阻止用户登录到代理程序
策略 1:阻止代理标识身份验证
以下步骤有助于创建条件访问策略,以阻止颁发使用代理标识请求的访问令牌。
- 至少以条件访问管理员的身份登录到Microsoft Entra 管理中心。
- 浏览到 Entra ID>条件访问>策略。
- 选择“ 新建策略”。
- 为策略指定名称。 我们建议组织为其策略名称创建有意义的标准。
- 在 “分配”下,选择“ 用户”、“代理”或“工作负荷标识”。
- 在包括下,选择所有代理身份
- 在 “排除”下,选择 “无”
- 在“目标资源”>“资源(以前为云应用)”>“包括”下,选择“所有资源(以前为‘所有云应用’)”。
- 在访问控制>授予下。
- 选择“冻结”。
- 选择 选择。
- 确认设置,然后将“启用策略”设置为“只限报告”。
- 选择创建以启用您的策略。
策略 2:阻止代理的用户帐户身份验证
以下步骤有助于创建条件访问策略,以阻止颁发使用代理用户帐户请求的访问令牌。
- 至少以条件访问管理员的身份登录到Microsoft Entra 管理中心。
- 浏览到 Entra ID>条件访问>策略。
- 选择“ 新建策略”。
- 为策略指定名称。 我们建议组织为其策略名称创建有意义的标准。
- 在 “分配”下,选择“ 用户”、“代理”或“工作负荷标识”。
- 在“包括>选择代理>”,选择“充当用户的所有代理>”
- 在“目标资源”>“资源(以前为云应用)”>“包括”下,选择“所有资源(以前为‘所有云应用’)”。
- 在访问控制>授予下。
- 选择“阻止访问”。
- 选择 选择。
- 确认设置,然后将“启用策略”设置为“只限报告”。
- 选择创建以启用您的策略。
策略 3:阻止用户登录到代理
以下步骤有助于创建条件访问策略,以阻止在用户请求时向代理资源颁发访问令牌。 这将阻止人类用户登录到代理,以及代理代表他们执行操作。
- 至少以条件访问管理员的身份登录到Microsoft Entra 管理中心。
- 浏览到 Entra ID>条件访问>策略。
- 选择“ 新建策略”。
- 为策略指定名称。 我们建议组织为其策略名称创建有意义的标准。
- 在 “分配”下,选择“ 用户”、“代理”或“工作负荷标识”。
- 在“包括”下,选择“所有用户”
- 在“排除”下:
- 选择“无”
- 在 目标资源>资源(以前称为云应用)>包括下,选择 所有代理资源。
- 在访问控制>授予下。
- 选择“冻结”。
- 选择 选择。
- 确认设置,然后将“启用策略”设置为“只限报告”。
- 选择创建以启用您的策略。
(可选)阻止创建代理标识
条件访问策略足以阻止租户中所有智能体标识的使用,包括新创建的智能体标识。 如果想要防止在租户中创建代理标识,请按照本部分中的步骤操作。
代理身份可以通过各种通道进入租户。 有关详细信息,请参阅 代理 ID 创建通道。 可以通过以下方法阻止创建代理标识。
- 阻止在Microsoft Entra 管理中心和其他Microsoft Entra体验中创建代理标识。
- 阻止从独立软件供应商(ISV)获取代理标识。
- 阻止通过 Microsoft 产品和服务创建代理身份。
阻止在 Microsoft Entra ID 中创建代理标识
若要防止用户在Microsoft Entra 管理中心和其他Microsoft Entra体验中创建代理标识,请执行以下操作:
- 删除对代理 ID 管理员或代理 ID 开发人员内置角色的任何授权或活动分配。
- 删除授予服务主体的任何 oauth2PermissionGrants 或 appRoleAssignments,以允许创建智能体标识。 有关特定权限,请参阅下表。
| 许可 | 类型 |
|---|---|
AgentIdentity.Create.All |
应用权限 |
AgentIdentityBlueprint.Create |
委派权限和应用程序权限 |
AgentIdentityBlueprint.ReadWrite.All |
委派权限和应用程序权限 |
AgentIdentityBlueprintPrincipal.Create |
委派权限和应用程序权限 |
AgentIdentityBlueprintPrincipal.ReadWrite.All |
委派权限和应用程序权限 |
AgentIdUser.ReadWrite.IdentityParentedBy |
委派权限和应用程序权限 |
AgentIdUser.ReadWrite.All |
委派权限和应用程序权限 |
User.ReadWrite.All |
委派权限和应用程序权限。 这些权限还可用于管理人工用户帐户。 删除此权限会导致系统失去管理人工用户的访问权限。 |
有关这些权限的完整详细信息,请参阅 Microsoft Graph 权限参考 。
阻止从 ISV 获取代理标识
若要通过授予对 ISV 代理标识蓝图的同意来防止用户创建代理标识,请使用 Microsoft Entra settings 禁用用户同意应用程序的能力。 没有方法可阻止用户授予对代理标识的同意,而不会影响向应用程序授予许可的能力。 禁用用户同意很广泛,还阻止加入依赖于用户同意流的合法非代理 SaaS 应用,并授予对现有非代理应用的权限。
如果这种影响过大,请保持启用用户同意,而是转而依靠条件访问块策略来阻止未经批准的 ISV 代理标识的令牌。
阻止通过微软产品和服务创建代理身份
若要阻止Microsoft产品和服务在租户中创建代理标识,必须使用每个Microsoft产品中可用的设置:
Copilot Studio
若要禁用使用Copilot Studio和创建代理标识,可以通过许可、RBAC 或数据策略限制代理创建。
- 发 牌:
- 阻止用户注册Copilot Studio试用版。
- 不要向用户分配 Copilot Studio 许可证。
- RBAC:
- 防止用户注册试用版,从而阻止创建试用环境。
- 创建 Copilot Studio 环境需要 Power Platform 管理员角色。 删除对环境的访问权限,并取消创建新环境的能力。
- 数据策略:
- 应用阻止代理发布的策略,因此没有人可以与代理聊天。 这 不会 阻止代理创建。
有关详细信息,请参阅 Copilot Studio 文档,其中 建议使用数据策略。
Microsoft Teams
若要通过Microsoft Teams禁用代理标识的创建,请使用 Teams 管理中心中的设置:
- 阻止用户将应用/代理添加到 Teams。
- 通过Microsoft应用、第三方应用或自定义应用进行透视。
- 根据需要为特定用户/组启用特定应用/代理。
有关详细信息,请参阅 Teams 管理中心文档。