Microsoft Entra Agent ID: sikker AI-agentstyring
Resumé
Microsoft har lanceret Entra Agent ID i offentlig forhåndsvisning, som giver hver AI-agent en unik identitet og samler dem i et centralt Agent Registry for bedre overblik, adgangsstyring og revision. Det er vigtigt, fordi virksomheder får et mere ensartet og sikkert grundlag for at administrere voksende brug af AI-agenter med least-privilege, governance og hurtigere håndtering af fejlkonfigurationer eller kompromitteringer.
Introduktion: Hvorfor dette betyder noget
AI-agenter bevæger sig hurtigt fra isolerede pilotprojekter til bred udrulning på tværs af virksomheder. Den vækst skaber et nyt identitets- og sikkerhedsproblem: Organisationer har brug for ensartet synlighed i agent-sprawl, stærke least-privilege adgangskontroller og automatiseret governance for at reducere blast radius, hvis en agent er fejlkonfigureret eller kompromitteret. Microsoft Entra Agent ID har til formål at gøre agenter til “first-class identities”, så IT- og sikkerhedsteams kan administrere dem med den samme operationelle styrke, de allerede bruger til brugere, apps og enheder.
Hvad er nyt i Entra Agent ID (Offentlig forhåndsvisning)
1) En dedikeret identitet til hver agent
Entra Agent ID kræver, at hver agent har en unik identitet, hvilket muliggør standardiseret authentication, authorization og auditing. Agenter bygget på Microsoft-platforme (f.eks. Copilot Studio, Microsoft Foundry, Security Copilot) kan automatisk modtage et Agent ID.
2) Agent Registry: samlet discovery og inventory
En central tilføjelse er Agent Registry, et udvideligt metadata-repository, der giver et konsolideret overblik over agenter udrullet i tenant—på tværs af Microsoft-platforme, open-source frameworks og tredjepartsløsninger (via en agent identity platform for developers). Dette adresserer direkte den sværeste operationelle udfordring: at opdage, hvad der findes, og hvor det kører.
3) Agent identity blueprints til skalerbar administration
Agent identity blueprints fungerer som skabeloner til permissions, roller og governance policies for agentklasser. Godkend én gang, og arves overalt. Vigtigt: Deaktivering af en blueprint kan øjeblikkeligt lukke ned for alle agenter, der er oprettet ud fra den—nyttigt til hurtig inddæmning under hændelser.
4) Indbygget governance-automatisering
Entra governance-funktioner udvides til agenter, herunder:
- Lifecycle Workflows til at automatisere sponsoropdateringer og deaktivering (hver agent kræver en menneskelig sponsor).
- Access Packages til at samle roller og ressourceadgang i en godkendelsesdrevet, auditerbar, tidsafgrænset proces.
5) Sikkerhedskontroller: Conditional Access og risikobaseret beskyttelse
Agent ID integreres med centrale Entra-sikkerhedsfunktioner:
- Conditional Access for agents (som aktører eller beskyttede ressourcer)
- Identity Protection-signaler til at markere risikable agenter og automatisk blokere eller begrænse dem
- Custom security attributes til at tagge agenter (f.eks. “HR-approved”) og håndhæve attribute-based access policies
Betydning for IT-administratorer og sikkerhedsteams
- Forbedret observability: et tydeligere inventory og trends-overblik i Entra admin center.
- Ensartede guardrails: anvend etablerede Entra-mønstre (least privilege, godkendelser, lifecycle governance) på agenter.
- Hurtigere respons: kontroller på blueprint-niveau kan reducere time-to-containment for problematiske agentklasser.
Anbefalede næste skridt
- Aktivér early access for Microsoft Agent 365 og udforsk Agent ID i Entra admin center.
- Start med discovery: gennemgå, hvor mange agenter der findes i dag, og hvem der sponsorerer dem.
- Definér blueprints for almindelige agenttyper (HR, finance, IT helpdesk) og anvend least-privilege Access Packages.
- Pilotér Conditional Access + Identity Protection-politikker specifikt for agentidentiteter.
- Hvis du bygger custom agents, så evaluér Entra Agent Identity Platform for Developers og overvej at tilmelde dig Frontier early access-programmet.
Brug for hjælp med Entra ID?
Vores eksperter kan hjælpe dig med at implementere og optimere dine Microsoft-løsninger.
Tal med en ekspertHold dig opdateret om Microsoft-teknologier