Entra ID

Стандарты agentic identity: взгляд Microsoft Entra

3 мин. чтения

Кратко

Microsoft описала, как стандарты identity развиваются для поддержки AI agents и других нечеловеческих идентичностей в корпоративных средах. Компания выделяет ключевые направления стандартизации в областях начального установления доверия, делегирования и сокращения использования shared secrets, что указывает на важные изменения для администраторов Entra, планирующих безопасный доступ AI agents.

Нужна помощь с Entra ID?Поговорить с экспертом

Введение

AI agents быстро переходят от пилотных проектов к реальным корпоративным рабочим процессам, и системы identity теперь должны безопасно их поддерживать. В новом блоге Microsoft Entra Памела Дингл объясняет, как меняется ландшафт стандартов, чтобы учитывать agentic identities, и какие это имеет последствия для аутентификации, авторизации и governance.

Что меняется в стандартах agentic identity?

Microsoft отмечает, что самый большой сдвиг — концептуальный: стандарты identity больше не рассматривают нечеловеческие идентичности как узкоспециализированных участников с жёсткими границами. По мере того как AI agents получают способность к рассуждению и принимают решения, отрасль переосмысливает, как программные идентичности устанавливают доверие и действуют между системами.

1. Начальное установление доверия для нечеловеческих идентичностей

Ключевая проблема заключается в том, как AI agents, workloads и service principals могут безопасно заявлять о себе и запрашивать доступ. Microsoft указывает на растущую активность в области стандартов, включая:

  • OAuth ClientID Metadata Document (CIMD)
  • OAuth 2.0 Protected Resource Metadata (RFC 9728)
  • работу IETF WIMSE по связке SPIFFE и OAuth
  • более широкую автоматизацию onboarding нечеловеческих идентичностей в разных средах

Это важно, потому что ручной onboarding в стиле federation плохо масштабируется при большом количестве agents.

2. Модели делегирования пересматриваются

Делегирование — ещё одна важная тема для обсуждения. Существующие концепции, такие как token exchange, on-behalf-of (OBO), identity chaining и token upscoping/downscoping, пересматриваются по мере того, как agents начинают действовать более автономно.

Microsoft отмечает, что эта область всё ещё не устоялась, поэтому администраторам стоит ожидать дальнейших обсуждений стандартов, прежде чем лучшие практики окончательно сформируются.

3. Shared secrets становятся более серьёзным риском

В публикации также предупреждается о растущей зависимости от API keys и других shared secrets в сценариях с agents. Microsoft ожидает усиления внимания к устранению этих подходов в пользу более безопасных, основанных на стандартах механизмов доверия.

Почему это важно для администраторов Entra

Для IT- и identity-команд это ранний сигнал о том, что governance AI agents будет всё сильнее зависеть от открытых стандартов identity. Администраторам Entra стоит ожидать, что будущие возможности и интеграции будут теснее согласованы с отраслевыми инициативами, такими как MCP, IETF, OpenID Foundation, FIDO Alliance и AAIF.

На практике это означает, что администраторам придётся смотреть шире традиционных моделей user и app identity при планировании controls доступа, trust relationships и lifecycle management для сервисов на базе AI.

Следующие шаги

  • Проверьте текущее использование API keys и shared secrets в AI- или automation-проектах
  • Следите за сообществами стандартов, влияющими на agentic identity, особенно MCP и IETF
  • Отслеживайте обновления Microsoft Entra Agent ID для будущих рекомендаций по внедрению
  • Подготовьтесь к более динамичным моделям onboarding и делегирования для нечеловеческих идентичностей

Посыл Microsoft ясен: agentic identity становится фундаментальным архитектурным слоем, а стандарты будут играть центральную роль в том, чтобы сделать AI agents управляемыми и безопасными в корпоративном масштабе.

Нужна помощь с Entra ID?

Наши эксперты помогут вам внедрить и оптимизировать решения Microsoft.

Поговорить с экспертом

Будьте в курсе технологий Microsoft

Entra IDagentic identityAI agentsOAuthidentity standards

Похожие статьи

Entra ID

Microsoft Entra Agent ID против разрастания AI-агентов

Microsoft позиционирует Entra Agent ID как основу идентификации для управления AI-агентами как полноправными идентичностями в масштабе предприятия. В сочетании с Microsoft Agent 365 это дает организациям централизованную видимость, управление жизненным циклом и средства защиты в стиле Conditional Access для снижения рисков по мере ускорения внедрения агентов.

Entra ID

Entra TCM API GA для управления конфигурацией клиента

Microsoft объявила о доступности на уровне GA API Tenant Configuration Management (TCM) в Microsoft Graph, предоставив организациям масштабируемый способ определять, экспортировать, отслеживать и управлять конфигурациями клиента. Этот релиз важен, поскольку он обеспечивает подход configuration-as-code в Microsoft Entra, помогая IT-командам снижать дрейф конфигураций, улучшать соответствие требованиям и автоматизировать управление в мультиарендных средах.

Entra ID

Microsoft Entra: аналитика использования лицензий GA

Microsoft перевела аналитические сведения об использовании лицензий в Microsoft Entra в статус общедоступной доступности в центре администрирования Microsoft Entra, предоставив IT-администраторам более четкую видимость лицензионных прав и использования премиум-функций. Обновление добавляет тренды использования за шесть месяцев, отчетность по активным и гостевым пользователям, а также подсказки Copilot для поддержки бюджетирования, соответствия требованиям и планирования развертывания.

Entra ID

Microsoft Entra март 2026: ключевые обновления

Обзор Microsoft Entra за Q1 2026 включает улучшения passkey, новые API для governance, общедоступность External MFA и более широкое применение Conditional Access. Эти изменения важны для IT-команд, поскольку некоторые из них требуют пересмотра политик, планирования sync и подготовки helpdesk до сроков внедрения в мае и июне 2026 года.

Entra ID

Риски стратегии доступа Microsoft Entra к AI в 2026

Microsoft представила новое исследование, показывающее, что внедрение AI быстро увеличивает риски, связанные с идентификацией и сетевым доступом: AI agents, использование GenAI и разрозненные инструменты повышают число инцидентов в компаниях. В отчёте утверждается, что организациям нужна более унифицированная стратегия доступа, или "access fabric", чтобы улучшить видимость, быстрее применять политики и снижать риски по мере масштабирования AI.

Entra ID

Microsoft Entra SCIM 2.0 APIs: общая доступность

Microsoft Entra представила новые SCIM 2.0 APIs, которые позволяют внешним SCIM-совместимым источникам идентификации напрямую создавать и управлять пользователями и группами в Entra. Это важно для IT-команд, поскольку обеспечивает автоматизацию жизненного цикла идентификаций на основе стандартов, сокращает объем кастомной интеграции и позволяет повторно использовать существующие SCIM-инструменты и процессы.