通过代理标识的条件访问策略,可以控制 AI 代理如何访问公司资源。 当你的组织部署更多代理时,你需要针对正确的代理的策略,评估正确的信号,并强制实施正确的控制。 若要详细了解代理的条件访问策略如何适用于不同方案,请参阅 代理的条件访问策略。
本文逐步讲解代理的条件访问策略生成器的每个部分:
- 选择策略适用的代理
- 选择目标资源
- 配置条件
- 设置访问控制。
每个部分都基于上一部分来形成完整的策略。
先决条件
- 以下许可证计划之一:
- Microsoft 365 E7(包括代理 365 和 Microsoft Entra 套件),用于管理用户和代理标识。
- Microsoft Agent 365 许可证需至少与 Microsoft Entra P1 或 Microsoft 365 E3 之一搭配使用。
- 用于创建和管理条件访问策略的条件访问管理员
- 你的租户中至少注册了一个代理标识
为代理标识创建条件访问策略
面向代理标识的策略引入了与用户目标策略不同的唯一分配选项、条件和控制限制。
若要为代理标识创建新的条件访问策略,请执行以下操作:
- 至少以条件访问管理员的身份登录到Microsoft Entra 管理中心。
- 浏览到 Entra ID>条件访问>策略。
- 选择“ 新建策略”。
- 为策略指定名称。 为策略的名称创建有意义的标准。
任务
第一个针对代理的配置项是选择将策略应用到哪些代理。
- 在 “分配”下,选择“ 用户”、“代理”(预览版)或工作负荷标识。
- 在“此策略适用于什么”下,选择代理。
- 请选择适合您的使用场景的代理身份选项:
- 所有代理标识:将策略应用于租户中的每个代理标识。
- 所有代理用户(预览版):将策略应用于租户中的每个代理的用户帐户。
- 选择代理标识:选择单个代理或基于自定义安全属性选择代理。
- 选择代理用户(预览版):选择单个代理的用户帐户,或根据自定义安全属性选择代理的用户帐户。
选择代理指派时的注意事项
选择代理分配时,请记住以下重要详细信息:
- 面向所有用户的策略不包括代理的用户帐户。
- 代理用户选项面向代理的用户帐户。 此选项目前以预览版提供。
- 当代理使用自己的标识(而不是代表用户)访问资源时,将应用基于代理的策略。
- 以某个蓝图为目标会自动涵盖所有从该蓝图派生的代理身份,包括今后新增的代理身份。 有关以代理标识蓝图为目标的详细信息,请参阅 适用于代理标识的条件访问:代理标识蓝图。
目标资源
目标资源定义代理尝试访问它们时策略保护的资源。 为代理策略选择目标资源遵循与针对用户策略的目标资源相同的原则。 该资源必须在你的 Microsoft Entra ID 租户中拥有企业应用程序(服务主体)。 无论数据访问模式或资源类型如何,此要求都适用,包括Microsoft Graph、MCP 服务器、Open API 工具和生成的自定义工具。 有关详细信息,请参阅 使用条件访问定位资源。
对于自定义 MCP 服务器、基于 API 的工具或其他自定义工具类型,请在Microsoft Entra ID中将该工具注册为应用程序并公开其权限。 有关详细信息,请参阅 如何配置应用程序以公开 Web API。
- 在 “目标资源”下,选择要保护的资源。
- 在 “包括”下,选择以下项之一:
- 所有代理资源:当代理访问任何特定于代理的资源时,应用策略。
- 所有资源(以前为“所有云应用”):当代理访问受Microsoft Entra ID保护的任何资源时,应用策略。
- 选择资源:选择代理需要访问的特定资源。
Network
网络设置根据代理的运行位置(例如云托管的虚拟机)控制代理访问。 仅当策略面向 “所有代理用户”(预览版) 和 “选择代理用户”(预览版)时,此选项才可用。
- 在 “网络”下,将 “配置 ”设置为 “是 ”以启用网络位置选项。
- 在 “包括”下,选择以下项之一:
Conditions
条件是条件访问在决定是否应用策略时评估的信号。 可用条件取决于策略是面向代理标识、代理用户帐户还是 OBO 流中的用户。
并非所有代理都以相同的方式运行。 某些代理直接从云中运行,类似于 SaaS 应用程序(例如,Copilot Studio托管代理),没有关联的设备。 其他则运行在托管端点上。 此区别确定可以强制实施哪些条件访问控制。 有关代理的详细信息,请参阅 代理Windows 365是什么?。
设备符合性和合规的网络控制取决于只有终结点可以提供的信号。 注册Microsoft Intune的云电脑可以证明其合规性。 直接从云(如托管服务)运行的代理没有要检查的设备,因此要求设备符合性的策略会阻止它,且没有修正路径。
代理身份的条件
当代理标识以策略(所有代理标识或单独选择的代理标识)为目标时,唯一可用的条件是代理风险(预览版)。
- 在“条件”下,将“配置”设置为“是”
- 选择要强制执行策略所需的代理风险级别(高、中、低)。
代理用户帐户的条件
在条件访问中定位代理的用户帐户时,可以使用以下条件。 这些条件不适用于代理标识或代理标识蓝图。 有关完整条件引用,请参阅 条件访问:条件。
- 代理执行环境(预览版):将策略范围限定为从终结点启动的代理用户帐户会话。
- 设备平台:将代理限制为特定的操作系统。 仅适用于在终结点上运行的代理。
- 筛选设备:将代理限制为特定的管理员批准的设备。 仅适用于在终结点上运行的代理。
在选择代理用户帐户的条件时,请记住以下重要详细信息:
- “设备平台”和“设备筛选”条件需要设备信息,并且仅适用于终结点上运行的代理,包括本地设备和云托管的虚拟机。
- 由于“代理用户”选项处于预览状态,因此还应将这些条件视为预览功能。
代理执行环境
根据代理用户的运行位置配置限制。 代理执行环境(预览版)条件为管理员提供了一种将策略范围限定为仅在从终结点启动代理用户帐户会话时应用的方法。 当策略使用此条件时,未在设备上运行的代理将被排除在评估之外,从而防止发生意外阻止。
设备平台
将策略应用到所选设备平台。
- 在 “设备平台”下,将 “配置 ”设置为“ 是 ”以启用设备平台选择。
- 在 “包括 ”下,选择适用于代理的设备平台:
- 任何设备
- 选择设备平台:Android、iOS、Windows Phone、Windows、macOS、Linux
设备筛选器
配置筛选器以将策略应用到特定设备。
- 在 “设备筛选器”下,将 “配置 ”设置为“ 是 ”以启用设备筛选。
- 选择是在 策略中包含筛选的设备 ,还是 从策略中排除筛选的设备。
- 使用规则生成器或规则语法文本框创建或编辑筛选规则。
访问控制
访问控制确定满足条件时会发生什么情况。 有关详细信息,请参阅 如何配置授予控件。
代理身份控制
- 阻止访问:代理标识的唯一可用选项,因为不可能进行交互式修正。
代理用户的控件
- 阻止访问:拒绝代理用户帐户对资源的访问。
- 通过授予访问权限:
-
要求将设备标记为合规:要求代理在 Intune 管理的合规设备上运行,例如适用于代理的 Windows 365 云电脑。 有关详细信息,请参阅代理Windows 365是什么?。
-
要求将设备标记为合规:要求代理在 Intune 管理的合规设备上运行,例如适用于代理的 Windows 365 云电脑。 有关详细信息,请参阅代理Windows 365是什么?。
Important
直接在云基础结构中运行的代理可能无法提供设备符合性信号。 为了避免意外阻止,请仅使用 代理执行环境 条件将设备符合性策略应用于在终结点上运行的代理。
