Entra ID

エージェント型ID標準: Microsoft Entraの見解

3分で読める

概要

Microsoft は、企業環境で AI エージェントやその他の非人間IDを安全に支えるため、ID 標準がどのように進化しているかを示しました。同社は、信頼のブートストラップ、委任、共有シークレットの削減に関する主要な標準化の取り組みを強調しており、安全な AI エージェントアクセスを計画する Entra 管理者にとって重要な変化を示しています。

Entra IDでお困りですか?専門家に相談する

はじめに

AI エージェントは急速に実証実験から実際の企業ワークフローへ移行しており、ID システムもそれらを安全にサポートする必要があります。Microsoft Entra の新しいブログで Pamela Dingle は、agentic identities に対応するために標準化の状況がどのように変化しているかを説明しており、認証、認可、ガバナンスに大きな影響があると述べています。

agentic identity standards では何が変わるのか?

Microsoft によれば、最大の変化は概念面にあります。ID 標準はもはや非人間IDを、厳格な境界を持つ限定的なアクターとして扱っていません。AI エージェントが推論能力を持ち、意思決定を行うようになる中で、ソフトウェアIDがどのように信頼を確立し、システムをまたいで動作するかについて、業界全体で再考が進んでいます。

1. 非人間IDのための信頼のブートストラップ

中核となる課題は、AI エージェント、workload、service principal がどのように自らを安全に表明し、アクセスを要求するかです。Microsoft は、この分野で標準化活動が活発化しているとし、次のような例を挙げています。

  • OAuth ClientID Metadata Document (CIMD)
  • OAuth 2.0 Protected Resource Metadata (RFC 9728)
  • SPIFFE と OAuth を結び付ける IETF WIMSE の取り組み
  • 環境をまたいだ非人間IDオンボーディングのさらなる自動化

これは、大量のエージェントに対して手動の federation 型オンボーディングでは十分にスケールしないため重要です。

2. 委任モデルは再設計されつつある

委任も大きな論点の 1 つです。token exchange、on-behalf-of (OBO)、identity chaining、token の upscoping/downscoping といった既存の概念は、エージェントがより自律的に動作し始める中で見直されています。

Microsoft は、この分野はなお流動的だと指摘しており、ベストプラクティスが完全に固まるまで、標準化に関する議論は今後も続くと管理者は見ておくべきだとしています。

3. 共有シークレットはより大きなリスクになっている

この投稿では、エージェントのシナリオで API キーやその他の共有シークレットへの依存が高まっていることにも警鐘を鳴らしています。Microsoft は、こうしたパターンをより安全で標準ベースの信頼メカニズムへ置き換えることに、今後さらに重点が置かれると見ています。

なぜ Entra 管理者に重要なのか

IT チームや ID チームにとって、これは AI エージェントのガバナンスが今後ますますオープンな ID 標準に依存していくことを示す初期シグナルです。Entra 管理者は、将来の機能や統合が MCP、IETF、OpenID Foundation、FIDO Alliance、AAIF といった業界の取り組みに、より密接に沿う形になると想定すべきです。

実際には、AI 主導のサービスに対するアクセス制御、信頼関係、ライフサイクル管理を計画する際、従来のユーザーIDやアプリIDモデルを超えて考える必要があることを意味します。

次のステップ

  • AI または自動化プロジェクトにおける API キーと共有シークレットの現在の利用状況を確認する
  • agentic identity に影響を与える標準化コミュニティ、特に MCP と IETF を追跡する
  • 今後の実装ガイダンスに向けて Microsoft Entra Agent ID の更新を継続的に確認する
  • 非人間ID向けに、より動的なオンボーディングと委任モデルに備える

Microsoft のメッセージは明確です。agentic identity は基盤的なアーキテクチャ層になりつつあり、企業規模で AI エージェントを管理可能かつ安全にするうえで、標準が中心的な役割を果たします。

Entra IDでお困りですか?

私たちの専門家がMicrosoftソリューションの導入と最適化をお手伝いします。

専門家に相談する

Microsoftテクノロジーの最新情報を入手

Entra IDagentic identityAI agentsOAuthidentity standards

関連記事

Entra ID

Microsoft Entra Agent IDでAIエージェントの乱立に対処

Microsoftは、AIエージェントを企業全体で第一級のIDとして統制するためのID基盤としてEntra Agent IDを位置付けています。Microsoft Agent 365と組み合わせることで、組織は一元的な可視化、ライフサイクル管理、Conditional Accessのような保護機能を活用し、エージェント導入の加速に伴うリスクを低減できます。

Entra ID

Entra TCM APIs 一般提供開始で Tenant 構成管理を強化

Microsoft は、Microsoft Graph の Tenant Configuration Management(TCM)APIs を一般提供開始し、組織がテナント構成を定義、エクスポート、監視、管理できるスケーラブルな方法を提供しました。このリリースにより、Microsoft Entra で configuration-as-code アプローチを実現し、IT チームは構成ドリフトの抑制、コンプライアンスの向上、マルチテナント環境全体でのガバナンス自動化を進めやすくなります。

Entra ID

Microsoft Entra ライセンス使用状況インサイトが GA に

Microsoft は、Microsoft Entra admin center において License usage insights を一般提供開始しました。これにより IT 管理者は、ライセンスの保有状況やプレミアム機能の採用状況をより明確に把握できます。今回の更新では、6 か月分の使用傾向、アクティブ ユーザーとゲスト ユーザーのレポート、Copilot のプロンプト提案が追加され、予算策定、コンプライアンス、展開計画を支援します。

Entra ID

Microsoft Entra 2026年3月の主要ID更新まとめ

Microsoft Entra の2026年第1四半期まとめでは、passkey の機能強化、新しいガバナンス API、External MFA の一般提供、Conditional Access の適用拡大が導入されました。これらの更新は、2026年5月および6月の適用期限前に、ポリシー見直し、同期計画、ヘルプデスク準備が必要になるため、IT チームにとって重要です。

Entra ID

Microsoft EntraのAIアクセス戦略リスク 2026年版

Microsoftは新たな調査で、AI導入の拡大により、ID管理とネットワークアクセスのリスクが急速に増大していることを明らかにしました。AIエージェント、GenAIの利用、分断されたツール環境が企業全体でインシデントを増加させており、可視性の向上、迅速なポリシー適用、AI拡大時のリスク低減には、より統合されたアクセス戦略、すなわち「access fabric」が必要だと報告書は指摘しています。

Entra ID

Microsoft Entra SCIM 2.0 APIs 一般提供開始

Microsoft Entra は、新しい SCIM 2.0 APIs を導入し、外部の SCIM 対応 ID ソースが Entra にユーザーとグループを直接プロビジョニングおよび管理できるようになりました。この更新は、標準ベースの ID ライフサイクル自動化を可能にし、カスタム統合作業を減らし、既存の SCIM ツールやワークフローの再利用を支援するため、IT チームにとって重要です。