Microsoft Entra 智能体 ID中的新增功能

Microsoft Entra 智能体 ID现已正式发布。 此版本为 AI 代理带来了一流的标识和访问管理,使组织能够在企业规模上对代理标识进行身份验证、授权、治理和保护。 Microsoft Entra 智能体 ID使用专用标识构造、专用 OAuth 流和全面的安全控制将零信任原则扩展到 AI 工作负载。

本文总结了当前可用的主要功能和文档。

大规模管理 AI 代理

Microsoft Entra 智能体 ID引入了专为 AI 代理设计的新标识构造和身份验证协议。 值得注意的更新包括:

为了简化企业中的代理管理,代理注册表体验在 Microsoft Agent 365 下聚合。 此更改为客户提供一个发现和管理所有代理的位置,同时Microsoft Entra继续通过代理 ID 提供标识基础。 有关详细信息,请参阅 代理注册表与 Microsoft Agent 365 的融合

管理代理标识和生命周期

Microsoft Entra ID 治理将生命周期和访问管理功能扩展到代理标识:

  • 代理身份管理概述 - Microsoft Entra 管理代理身份生命周期和访问的概述。
  • 代理标识的访问包 - 通过基于策略的访问包和权限分配来治理代理访问,适用于代表(OBO)和自治(非OBO)方案。
  • 发起人生命周期工作流 (新增) - 自动为代理蓝图和代理标识进行赞助维护和重新分配。
  • 管理代理标识 (新建) - 查看和控制你拥有或赞助的代理标识。
  • 代理标识发起人模板 (新增) - 两个新的生命周期工作流模板,用于通知经理和同事,并在代理标识发起人更改角色或离开组织时自动转移赞助,以防止孤立代理。

保护代理对资源的访问

条件访问功能扩展Microsoft Entra 智能体 ID,以帮助保护代理标识及其对资源的访问:

  • 智能体的条件访问(已更新)- 改进了条件访问策略的指导和详细方案,以及特定于智能体的策略的新模板。
  • 自治代理访问策略 (新增) - 适用于没有用户上下文的自治代理的条件访问模板。