Entra ID

Microsoft Entra Agent ID: защита AI-агентов в Entra

3 мин. чтения

Кратко

Microsoft представила Entra Agent ID в Public Preview — решение, которое делает AI-агентов полноценными идентичностями в Entra с уникальным ID, стандартизированной аутентификацией, авторизацией и аудитом. Ключевое новшество — Agent Registry, единый реестр для обнаружения и инвентаризации агентов из Microsoft-платформ, open-source и сторонних решений, что помогает ИТ- и security-командам контролировать рост числа агентов, применять принцип наименьших привилегий и снижать риски компрометации.

Нужна помощь с Entra ID?Поговорить с экспертом

Introduction: Why this matters

AI-агенты быстро переходят от изолированных пилотных проектов к широкому внедрению в предприятиях. Этот рост создает новую проблему идентичности и безопасности: организациям нужна единая видимость «разрастания» агентов, строгие механизмы доступа по принципу наименьших привилегий и автоматизированное управление, чтобы снизить радиус поражения, если агент настроен неверно или скомпрометирован. Microsoft Entra Agent ID призван сделать агентов «идентичностями первого класса», чтобы ИТ- и security-команды могли управлять ими с той же операционной эффективностью, которую они уже применяют к пользователям, приложениям и устройствам.

What’s new in Entra Agent ID (Public Preview)

1) Выделенная идентичность для каждого агента

Entra Agent ID требует, чтобы у каждого агента была уникальная идентичность, обеспечивая стандартизированные аутентификацию, авторизацию и аудит. Агенты, созданные на платформах Microsoft (например, Copilot Studio, Microsoft Foundry, Security Copilot), могут автоматически получать Agent ID.

2) Agent Registry: единое обнаружение и инвентаризация

Ключевое дополнение — Agent Registry, расширяемое хранилище метаданных, предоставляющее консолидированный обзор агентов, развернутых в tenant, — на платформах Microsoft, в open-source фреймворках и в сторонних решениях (через agent identity platform for developers). Это напрямую нацелено на самую сложную операционную задачу: понять, что существует и где это работает.

3) Agent identity blueprints для масштабируемого управления

Agent identity blueprints выступают в роли шаблонов для разрешений, ролей и политик управления для классов агентов. Один раз утвердили — дальше наследуется везде. Важно, что отключение blueprint может немедленно остановить работу всех агентов, созданных на его основе, — это полезно для быстрого сдерживания во время инцидентов.

4) Встроенная автоматизация governance

Возможности Entra governance распространяются на агентов, включая:

  • Lifecycle Workflows для автоматизации обновления sponsor и деактивации (каждому агенту требуется human sponsor).
  • Access Packages для объединения ролей и доступа к ресурсам в процесс с утверждением, аудитом и ограничением по времени.

5) Контроли безопасности: Conditional Access и защита на основе риска

Agent ID интегрируется с ключевыми функциями безопасности Entra:

  • Conditional Access for agents (в роли субъектов или защищаемых ресурсов)
  • Сигналы Identity Protection для выявления рискованных агентов и автоматической блокировки или ограничения
  • Custom security attributes для маркировки агентов (например, «HR-approved») и применения политик доступа на основе атрибутов

Impact for IT admins and security teams

  • Улучшенная наблюдаемость: более понятная инвентаризация и представление трендов в Entra admin center.
  • Единые защитные рамки: применение устоявшихся подходов Entra (наименьшие привилегии, утверждения, управление жизненным циклом) к агентам.
  • Более быстрый отклик: контроли на уровне blueprint могут сократить время до сдерживания проблемных классов агентов.
  • Включите ранний доступ для Microsoft Agent 365 и изучите Agent ID в Entra admin center.
  • Начните с discovery: проверьте, сколько агентов существует сегодня и кто является их sponsor.
  • Определите blueprints для распространенных типов агентов (HR, finance, IT helpdesk) и примените Access Packages по принципу наименьших привилегий.
  • Проведите пилотирование политик Conditional Access + Identity Protection специально для agent identities.
  • Если вы создаете кастомных агентов, оцените Entra Agent Identity Platform for Developers и рассмотрите участие в программе раннего доступа Frontier.

Нужна помощь с Entra ID?

Наши эксперты помогут вам внедрить и оптимизировать решения Microsoft.

Поговорить с экспертом

Будьте в курсе технологий Microsoft

Entra IDAI agentsConditional AccessIdentity GovernanceSecurity

Похожие статьи

Entra ID

Microsoft Entra Backup and Recovery в preview

Microsoft запустила Microsoft Entra Backup and Recovery в публичной preview, предоставив организациям управляемый Microsoft способ восстанавливать критически важные объекты идентификации и конфигурации до заведомо корректного состояния. Сервис помогает ИТ-командам быстрее восстанавливаться после случайных изменений администраторов, ошибок provisioning и вредоносных модификаций, которые иначе могли бы нарушить доступ и безопасность.

Entra ID

Microsoft Entra external MFA стала общедоступной

Microsoft объявила о выходе в общую доступность external MFA в Microsoft Entra ID, что позволяет организациям интегрировать доверенных сторонних провайдеров MFA с помощью OpenID Connect. Эта возможность помогает ИТ-командам сохранить Microsoft Entra ID как центральную плоскость управления идентификацией, одновременно поддерживая Conditional Access, оценку рисков и единое управление методами аутентификации.

Entra ID

Microsoft Entra RSAC 2026: защита AI-агентов и MFA

На RSAC 2026 Microsoft представила крупные обновления Entra, расширив защиту идентичностей на AI-агентов, рабочие нагрузки и мультиарендные среды. Компания добавила новые механизмы Agent ID, защиту от Shadow AI и prompt injection, а также усилила безпарольную аутентификацию и MFA, что важно для организаций, переходящих к модели identity-first и Zero Trust в условиях роста AI-рисков.

Entra ID

Microsoft Entra: как AI меняет корпоративный доступ

Исследование Microsoft Entra показало, что с ростом использования генеративного AI и AI-агентов компании сталкиваются с резким увеличением рисков в сфере удостоверений и сетевого доступа: 97% организаций уже пережили такие инциденты, а 70% — случаи, связанные с AI. Это важно, потому что AI создает множество новых machine identities и усложняет управление правами, поэтому бизнес все активнее отказывается от разрозненных решений в пользу единой интегрированной платформы доступа и идентификации.

Entra ID

Microsoft Entra: Conditional Access «All resources» в 2026

Microsoft изменит поведение Conditional Access в Entra ID: с 27 марта 2026 года политики, нацеленные на «All resources», начнут применяться даже при наличии исключений ресурсов в сценариях входа, где раньше проверка могла не сработать из-за только OIDC или ограниченных directory scopes. Это важно, потому что закрывает потенциальный пробел в безопасности и может привести к тому, что пользователи чаще будут видеть требования MFA, проверки соответствия устройства и другие меры доступа там, где ранее их не было.

Entra ID

Microsoft Entra Access Priorities: вебинары по AI и доступу

Microsoft запустила серию из четырёх практических вебинаров Microsoft Entra Access Priorities, посвящённых построению современной модели доступа: от phishing-resistant authentication и adaptive access до Zero Trust, least privilege и защиты AI-сервисов. Это важно, потому что идентичность становится ключевым уровнем управления безопасностью для сотрудников, приложений, устройств и AI-агентов, а серия помогает ИТ-командам внедрять стратегию Access Fabric с готовыми демонстрациями, шаблонами и чек-листами.