Entra ID

Microsoft Entra Agent ID: správa a ochrana AI agentů

3 min čtení

Shrnutí

Microsoft představil v Public Preview službu Entra Agent ID, která dává každému AI agentovi vlastní identitu a přináší centrální evidenci přes Agent Registry. To firmám umožní lépe zjišťovat, spravovat a zabezpečovat rostoucí počet agentů napříč platformami, vynucovat princip nejmenších oprávnění a snížit rizika při chybné konfiguraci nebo kompromitaci.

Potřebujete pomoc s Entra ID?Mluvte s odborníkem

Úvod: Proč je to důležité

AI agenti se rychle posouvají z izolovaných pilotů k širokému nasazení napříč podniky. Tento růst vytváří nový problém v oblasti identity a zabezpečení: organizace potřebují konzistentní přehled o nekontrolovaném množení agentů, silné řízení přístupu podle principu least privilege a automatizovanou správu (governance), aby se snížil dopad, pokud je agent špatně nakonfigurován nebo kompromitován. Microsoft Entra Agent ID si klade za cíl udělat z agentů „identity první třídy“, aby je IT a bezpečnostní týmy mohly spravovat se stejnou provozní výbavou, jakou už používají pro uživatele, aplikace a zařízení.

Co je nového v Entra Agent ID (Public Preview)

1) Vyhrazená identita pro každého agenta

Entra Agent ID vyžaduje, aby měl každý agent jedinečnou identitu, což umožňuje standardizované ověřování, autorizaci a auditování. Agenti postavení na platformách Microsoft (např. Copilot Studio, Microsoft Foundry, Security Copilot) mohou automaticky získat Agent ID.

2) Agent Registry: sjednocené zjišťování a inventarizace

Klíčovým přírůstkem je Agent Registry, rozšiřitelný repozitář metadat poskytující konsolidovaný přehled agentů nasazených v tenantovi—napříč platformami Microsoft, open-source frameworky a řešeními třetích stran (přes agent identity platform for developers). To jde přímo po nejtěžší provozní výzvě: zjistit, co existuje a kde to běží.

3) Agent identity blueprints pro škálovatelnou správu

Agent identity blueprints fungují jako šablony pro oprávnění, role a zásady governance pro třídy agentů. Schválíte jednou, dědí se všude. Zásadní je, že deaktivace blueprintu může okamžitě vypnout všechny agenty, kteří z něj byli vytvořeni—užitečné pro rychlé omezení dopadu během incidentů.

4) Vestavěná automatizace governance

Možnosti Entra governance se rozšiřují i na agenty, včetně:

  • Lifecycle Workflows pro automatizaci aktualizací sponzorů a deaktivace (každý agent vyžaduje lidského sponzora).
  • Access Packages pro sdružení rolí a přístupu ke zdrojům do procesu se schvalováním, auditovatelností a časovým omezením.

5) Bezpečnostní řízení: Conditional Access a ochrana založená na riziku

Agent ID se integruje se stěžejními bezpečnostními funkcemi Entra:

  • Conditional Access for agents (jako aktéři nebo chráněné zdroje)
  • Identity Protection signály pro označení rizikových agentů a jejich automatické blokování nebo omezení
  • Custom security attributes pro tagování agentů (např. „HR-approved“) a vynucení zásad přístupu založených na atributech

Dopad pro IT administrátory a bezpečnostní týmy

  • Lepší observability: přehlednější inventář a zobrazení trendů v Entra admin center.
  • Konzistentní guardrails: aplikace zavedených vzorů Entra (least privilege, schvalování, lifecycle governance) na agenty.
  • Rychlejší reakce: řízení na úrovni blueprintů může zkrátit time-to-containment u problematických tříd agentů.

Doporučené další kroky

  • Povolte early access pro Microsoft Agent 365 a prozkoumejte Agent ID v Entra admin center.
  • Začněte u discovery: zkontrolujte, kolik agentů dnes existuje a kdo je jejich sponzorem.
  • Definujte blueprints pro běžné typy agentů (HR, finance, IT helpdesk) a aplikujte Access Packages podle principu least privilege.
  • Otestujte zásady Conditional Access + Identity Protection specificky pro identity agentů.
  • Pokud vytváříte vlastní agenty, vyhodnoťte Entra Agent Identity Platform for Developers a zvažte připojení k programu early access Frontier.

Potřebujete pomoc s Entra ID?

Naši odborníci vám pomohou implementovat a optimalizovat vaše Microsoft řešení.

Mluvte s odborníkem

Buďte v obraze o technologiích Microsoft

Entra IDAI agentsConditional AccessIdentity GovernanceSecurity

Související články

Entra ID

Microsoft Entra Backup and Recovery Enters Preview

Microsoft has launched Microsoft Entra Backup and Recovery in public preview, giving organizations a Microsoft-managed way to restore critical identity objects and configurations to a known-good state. The service helps IT teams recover faster from accidental admin changes, provisioning errors, and malicious modifications that could otherwise disrupt access and security.

Entra ID

Microsoft Entra External MFA Now Generally Available

Microsoft has announced general availability of external MFA in Microsoft Entra ID, allowing organizations to integrate trusted third-party MFA providers using OpenID Connect. The feature lets IT teams keep Microsoft Entra ID as the central identity control plane while maintaining Conditional Access, risk evaluation, and unified authentication method management.

Entra ID

Microsoft Entra RSAC 2026 Identity Security Updates

At RSAC 2026, Microsoft announced major Microsoft Entra updates aimed at securing not only users and devices but also AI agents, workloads, and modern multi-tenant environments. The new capabilities—such as expanded Entra Agent ID governance, shadow AI detection, prompt injection protection, passkey enhancements, and adaptive risk-based access—matter because they strengthen Zero Trust identity security as organizations adopt AI and face more dynamic access risks.

Entra ID

Microsoft Entra Secure Access Report 2026 on AI Risk

Microsoft’s Entra Secure Access Report 2026 says AI adoption is significantly increasing identity and network access risk, with 97% of organizations reporting an access-related incident in the past year and 70% tying incidents to AI activity. The report argues that fragmented identity and network tools are making the problem worse, which matters because more organizations are now moving toward consolidated access platforms to better secure AI tools, agents, and machine identities.

Entra ID

Microsoft Entra Conditional Access: All resources změna

Microsoft změní od 27. března 2026 způsob vynucování Conditional Access v Entra ID: zásady cílené na „All resources“ se nově budou uplatňovat i u přihlášení, která dříve mohla kvůli omezeným OIDC nebo directory scopes obejít vyhodnocení, a to i pokud zásada obsahuje výjimky na prostředky. Je to důležité hlavně pro organizace, které mají CA politiky pro všechny cloudové aplikace s výjimkami, protože uživatelé mohou nově častěji narážet na MFA, kontrolu shody zařízení nebo další podmínky přístupu.

Entra ID

Microsoft Entra Access Priorities: zabezpečení AI

Microsoft spouští čtyřdílnou sérii Microsoft Entra Access Priorities, která IT týmům ukáže praktické kroky pro vybudování sjednoceného a bezpečného řízení přístupu včetně ochrany uživatelů, aplikací, zařízení i AI agentů. Novinka je důležitá proto, že identita se stává klíčovou bezpečnostní vrstvou a organizace potřebují konkrétní návody, jak zavést phishing-resistant autentizaci, least privilege a Zero Trust postupy i pro nové AI scénáře.