Entra ID

Standardi agentic identiteta: stav Microsoft Entra

3 min čitanja

Sažetak

Microsoft je objavio kako se standardi identiteta razvijaju da podrže AI agente i druge neljudske identitete u poslovnim okruženjima. Kompanija ističe ključni rad na standardima oko uspostavljanja poverenja, delegacije i smanjenja upotrebe deljenih tajni, što ukazuje na važne promene za Entra administratore koji planiraju bezbedan pristup za AI agente.

Trebate pomoć sa Entra ID?Razgovarajte sa stručnjakom

Uvod

AI agenti se brzo pomeraju iz pilot-projekata u stvarne poslovne tokove rada, a sistemi identiteta sada moraju bezbedno da ih podrže. U novom Microsoft Entra blogu, Pamela Dingle objašnjava kako se pejzaž standarda menja da bi obuhvatio agentic identitete, sa velikim implikacijama za autentifikaciju, autorizaciju i upravljanje.

Šta se menja u standardima agentic identiteta?

Microsoft kaže da je najveća promena konceptualna: standardi identiteta više ne tretiraju neljudske identitete kao usko ograničene aktere sa rigidnim granicama. Kako AI agenti stiču sposobnost rezonovanja i donose odluke, industrija preispituje kako softverski identiteti uspostavljaju poverenje i deluju kroz različite sisteme.

1. Uspostavljanje poverenja za neljudske identitete

Ključni izazov je kako AI agenti, workload-ovi i service principal-i bezbedno predstavljaju sebe i traže pristup. Microsoft ukazuje na sve veću aktivnost na standardima u ovoj oblasti, uključujući:

  • OAuth ClientID Metadata Document (CIMD)
  • OAuth 2.0 Protected Resource Metadata (RFC 9728)
  • IETF WIMSE rad na povezivanju SPIFFE i OAuth
  • Širu automatizaciju za onboarding neljudskih identiteta kroz različita okruženja

Ovo je važno jer ručni onboarding u stilu federacije ne skalira dobro za veliki broj agenata.

2. Modeli delegacije se ponovo oblikuju

Delegacija je još jedna velika tema rasprave. Postojeći koncepti kao što su token exchange, on-behalf-of (OBO), identity chaining i token upscoping/downscoping ponovo se razmatraju kako agenti počinju da deluju sa većom autonomijom.

Microsoft napominje da ova oblast još nije konačno definisana, pa administratori treba da očekuju nastavak diskusija o standardima pre nego što se najbolje prakse u potpunosti stabilizuju.

3. Deljene tajne postaju veći rizik

Objava takođe upozorava na sve veće oslanjanje na API ključeve i druge deljene tajne u scenarijima sa agentima. Microsoft očekuje jači fokus na eliminisanju ovih obrazaca u korist bezbednijih mehanizama poverenja zasnovanih na standardima.

Zašto je ovo važno za Entra administratore

Za IT i identity timove, ovo je rani signal da će upravljanje AI agentima sve više zavisiti od otvorenih standarda identiteta. Entra administratori treba da očekuju da će se buduće mogućnosti i integracije bliže uskladiti sa industrijskim inicijativama kao što su MCP, IETF, OpenID Foundation, FIDO Alliance i AAIF.

U praksi, to znači da će administratori morati da razmišljaju šire od tradicionalnih modela korisničkih i aplikativnih identiteta kada planiraju kontrole pristupa, odnose poverenja i lifecycle management za usluge vođene AI-jem.

Sledeći koraci

  • Pregledajte trenutnu upotrebu API ključeva i deljenih tajni u AI ili automatizacionim projektima
  • Pratite zajednice standarda koje utiču na agentic identitet, posebno MCP i IETF
  • Pratite Microsoft Entra Agent ID novosti radi budućih smernica za implementaciju
  • Pripremite se za dinamičnije modele onboardinga i delegacije za neljudske identitete

Microsoftova poruka je jasna: agentic identitet postaje osnovni arhitektonski sloj, a standardi će imati centralnu ulogu u tome da AI agenti budu upravljivi i bezbedni na nivou enterprise okruženja.

Trebate pomoć sa Entra ID?

Naši stručnjaci mogu vam pomoći da implementirate i optimizujete vaša Microsoft rešenja.

Razgovarajte sa stručnjakom

Budite u toku sa Microsoft tehnologijama

Entra IDagentic identityAI agentsOAuthidentity standards

Povezani članci

Entra ID

Microsoft Entra Agent ID za upravljanje AI agentima

Microsoft pozicionira Entra Agent ID kao identitetsku osnovu za upravljanje AI agentima kao identitetima prve klase širom preduzeća. U kombinaciji sa Microsoft Agent 365, organizacijama donosi centralizovanu vidljivost, upravljanje životnim ciklusom i zaštite nalik Conditional Access pravilima kako bi se smanjio rizik dok usvajanje agenata ubrzava.

Entra ID

Entra TCM API za upravljanje konfiguracijom tenanta

Microsoft je učinio Tenant Configuration Management (TCM) API-je u okviru Microsoft Graph opšte dostupnim, pružajući organizacijama skalabilan način da definišu, izvoze, nadgledaju i upravljaju konfiguracijama tenanta. Ovo izdanje je važno jer omogućava pristup configuration-as-code u Microsoft Entra, pomažući IT timovima da smanje odstupanja, poboljšaju usklađenost i automatizuju upravljanje u multi-tenant okruženjima.

Entra ID

Microsoft Entra uvidi u korišćenje licenci sada GA

Microsoft je učinio funkciju License usage insights opšte dostupnom u Microsoft Entra admin centru, pružajući IT administratorima jasniji uvid u licencna prava i usvajanje premium funkcija. Ažuriranje donosi šest meseci trendova korišćenja, izveštavanje o aktivnim naspram guest korisnika i Copilot predloge upita za podršku budžetiranju, usklađenosti i planiranju uvođenja.

Entra ID

Microsoft Entra mart 2026: ključne identity novosti

Pregled Microsoft Entra za Q1 2026 donosi unapređenja passkey funkcija, nove governance API-je, opštu dostupnost External MFA i širu primenu Conditional Access kontrola. Ove promene su važne za IT timove jer neke zahtevaju reviziju politika, planiranje sinhronizacije i pripremu helpdesk timova pre rokova primene u maju i junu 2026.

Entra ID

Microsoft Entra strategija AI pristupa za 2026

Microsoft ističe novo istraživanje koje pokazuje da usvajanje AI-ja brzo širi rizik u domenu identiteta i mrežnog pristupa, dok AI agenti, upotreba GenAI-ja i fragmentisani alati povećavaju broj incidenata u preduzećima. Izveštaj tvrdi da je organizacijama potrebna objedinjena strategija pristupa, odnosno "access fabric", kako bi poboljšale vidljivost, brže sprovodile politike i smanjile rizik kako se AI bude širio.

Entra ID

Microsoft Entra SCIM 2.0 API-ji sada opšte dostupni

Microsoft Entra je predstavio nove SCIM 2.0 API-je koji omogućavaju spoljnim SCIM-kompatibilnim izvorima identiteta da direktno provisioninguju i upravljaju korisnicima i grupama u Entra. Ovo je važno za IT timove jer omogućava automatizaciju životnog ciklusa identiteta zasnovanu na standardima, smanjuje potrebu za prilagođenim integracijama i podržava ponovno korišćenje postojećih SCIM alata i tokova rada.