Microsoft Entra Agent ID: governação de AI agents
Resumo
O Microsoft Entra Agent ID, agora em Public Preview, introduz uma identidade dedicada para cada agente de IA e um Agent Registry para descoberta e inventário centralizados no tenant. Isto é importante porque permite às equipas de IT e segurança aplicar autenticação, autorização, auditoria e governação com menor privilégio aos agentes, reduzindo riscos de configurações erradas, compromissos e proliferação descontrolada de agentes nas empresas.
Introdução: Porque isto é importante
Os AI agents estão a passar rapidamente de pilotos isolados para uma implementação generalizada nas empresas. Esse crescimento cria um novo problema de identidade e segurança: as organizações precisam de visibilidade consistente sobre a proliferação de agents, controlos de acesso fortes baseados no princípio do menor privilégio e governação automatizada para reduzir o impacto caso um agent esteja mal configurado ou seja comprometido. O Microsoft Entra Agent ID procura tornar os agents “identidades de primeira classe”, para que as equipas de IT e de segurança os possam gerir com a mesma capacidade operacional que já usam para utilizadores, apps e dispositivos.
O que há de novo no Entra Agent ID (Public Preview)
1) Uma identidade dedicada para cada agent
O Entra Agent ID exige que cada agent tenha uma identidade única, permitindo autenticação, autorização e auditoria padronizadas. Agents criados em plataformas Microsoft (por exemplo, Copilot Studio, Microsoft Foundry, Security Copilot) podem receber automaticamente um Agent ID.
2) Agent Registry: descoberta e inventário unificados
Uma adição chave é o Agent Registry, um repositório extensível de metadados que fornece uma vista consolidada dos agents implementados no tenant — em plataformas Microsoft, frameworks open-source e soluções de terceiros (via uma agent identity platform para developers). Isto aborda diretamente o desafio operacional mais difícil: descobrir o que existe e onde está a operar.
3) Agent identity blueprints para gestão escalável
Os agent identity blueprints funcionam como templates para permissões, roles e políticas de governação para classes de agents. Aprovar uma vez, herdar em todo o lado. Criticamente, desativar um blueprint pode encerrar imediatamente todos os agents criados a partir dele — útil para contenção rápida durante incidentes.
4) Automação de governação incorporada
As capacidades de governação do Entra são estendidas a agents, incluindo:
- Lifecycle Workflows para automatizar atualizações de sponsor e desativação (cada agent exige um sponsor humano).
- Access Packages para agrupar roles e acesso a recursos num processo com aprovação, auditável e com duração limitada.
5) Controlos de segurança: Conditional Access e proteção baseada em risco
O Agent ID integra-se com as funcionalidades centrais de segurança do Entra:
- Conditional Access for agents (como atores ou recursos protegidos)
- Sinais do Identity Protection para assinalar agents de risco e bloqueá-los automaticamente ou restringi-los
- Custom security attributes para etiquetar agents (por exemplo, “HR-approved”) e aplicar políticas de acesso baseadas em atributos
Impacto para admins de IT e equipas de segurança
- Melhor observabilidade: um inventário mais claro e uma vista de tendências no Entra admin center.
- Guardrails consistentes: aplicar padrões estabelecidos do Entra (menor privilégio, aprovações, governação do ciclo de vida) a agents.
- Resposta mais rápida: controlos ao nível de blueprint podem reduzir o tempo até à contenção para classes de agents problemáticas.
Próximos passos recomendados
- Ative o acesso antecipado ao Microsoft Agent 365 e explore o Agent ID no Entra admin center.
- Comece pela descoberta: reveja quantos agents existem hoje e quem os patrocina.
- Defina blueprints para tipos comuns de agent (RH, finanças, IT helpdesk) e aplique Access Packages com menor privilégio.
- Faça um piloto de políticas de Conditional Access + Identity Protection especificamente para identidades de agent.
- Se criar agents personalizados, avalie a Entra Agent Identity Platform for Developers e considere aderir ao programa de acesso antecipado Frontier.
Precisa de ajuda com Entra ID?
Nossos especialistas podem ajudá-lo a implementar e otimizar suas soluções Microsoft.
Fale com um especialistaFique atualizado sobre as tecnologias Microsoft