Microsoft Entra 智能体 ID关键概念

Microsoft代理标识平台提供专用标识构造,专为在企业环境中运行的 AI 代理而设计。 这些标识构造可实现与传统用户和应用程序标识不同的安全身份验证和授权模式,以满足自治 AI 系统的独特要求。

本文介绍构成代理标识管理基础的核心概念:代理标识、代理标识蓝图及其支持组件。 了解这些概念对于需要为 AI 代理实现安全、可缩放的身份验证模式的开发人员至关重要。

代理标识体系结构遵循分层模型,其中代理标识蓝图充当用于创建多个代理实例的模板,每个实例都具有不同的标识和功能。 此方法支持集中式管理,同时为各种 AI 代理部署方案提供灵活性。

核心标识概念

以下概念构成了Microsoft Entra 智能体 ID和Microsoft代理标识平台的基础。

代理标识

代理标识是 AI 代理用于对系统和访问资源进行身份验证的主要标识。 与用户帐户不同,代理标识没有自己的凭据。 他们通过使用代理标识蓝图颁发的令牌进行身份验证。 有关详细信息,请参阅 代理标识

代理标识蓝图

代理标识蓝图是Microsoft Entra ID 中的对象,充当一个或多个代理标识的模板和身份验证基础。 蓝图存储凭据,并利用这些凭据代表其所创建的所有代理身份获取令牌。 应用于蓝图的策略和设置(如条件访问)对所有代理标识生效。 有关详细信息,请参阅 代理标识蓝图

代理标识蓝图主体

在将蓝图添加到租户时,Microsoft Entra 会创建相应的主体对象。 代理标识蓝图主体是 Microsoft Entra 对象,该对象记录蓝图在租户中的状态,并使它能够获取令牌并在审核日志中显示。 有关详细信息,请参阅 代理标识架构原则

传统服务主体专为静态确定性工作负荷而设计。 Microsoft Entra 智能体 ID的存在是因为服务主体缺乏AI代理所需的治理基础设施。 没有强制性的赞助、没有由代理监控的审核条目,也没有由蓝图管理的生命周期。 有关详细信息,请参阅 代理标识、服务主体和应用程序

常规Microsoft Entra 用户帐户专为人工登录模式而设计。 将它们分配到 AI 代理会导致每个零信任强制层发生故障:为人类构建的条件访问策略不适用于代理,标识治理过程可能会错误地删除代理访问。 有关详细信息,请参阅 “规划代理标识体系结构”。

代理操作模式

代理标识平台支持以下模式,这些模式适用于代理的运行和身份验证方式,每个模式提供不同的用例和安全要求。

交互式代理

交互式代理代表登录用户按需执行特定任务,通常通过聊天界面执行。 任务包括分析客户数据以获取销售建议或回答向人工代表升级的支持问题。 这些代理被授予 Microsoft Entra 委托权限,使其能够使用“代表用户执行”(OBO) 身份验证流代表用户执行操作。 常见方案包括客户支持助理、研究帮助者和实时协作代理。

自主代理

自治代理使用自己的标识独立运行,而不是人类用户的标识。 这些代理在后台运行,无需人工干预即可做出决策并采取措施,例如监视网络日志以执行安全操作、使用自动缩放管理基础结构部署或处理计划的维护任务。 自治代理使用Microsoft Entra ID平台的代理标识和客户端凭据流直接进行身份验证。

代理的用户帐户

代理的用户帐户是一个可选帐户,与代理身份1:1配对。 它具有人类用户特征,包括持久性标识和对组织资源(如邮箱、日历、Teams 频道和文档)的访问权限。 仅当代理必须访问需要用户对象的系统时,才使用代理的用户帐户。 代理的用户帐户不会替换代理标识 , 这两者都必须存在。 有关详细信息,请参阅 代理的用户帐户

代理所有者、赞助商和经理

代理标识平台引入了一种管理模型,该模型将技术管理与业务责任分开,确保作控制和合规性监督不受过度权限。 代理管理角色包括所有者、经理和赞助商。

  • 所有者 充当代理的技术管理员,处理操作和配置方面。
  • 发起人 为代理提供业务责任,在不具有技术管理访问权限的情况下做出生命周期决策。
  • 经理 是被指定为代理人用户帐户的招聘经理或业务负责人的用户。

有关详细信息,请参阅 代理标识的管理关系(所有者、赞助商和经理)

Microsoft Entra ID身份验证 SDK (sidecar)

Microsoft Entra ID身份验证 SDK(sidecar)是一种容器化 Web 服务,用于处理在Microsoft 标识平台中注册的代理的令牌获取、验证和安全下游 API 调用。 它作为配套容器与应用程序一起运行,使你可以将标识逻辑卸载到专用服务。 有关详细信息,请参阅Microsoft Entra ID身份验证 SDK(sidecar)。