Entra ID

Microsoft Entra Agent ID Tackles AI Agent Sprawl

3 min czytania

Podsumowanie

Microsoft pozycjonuje Entra Agent ID jako podstawę tożsamości do zarządzania agentami AI jako tożsamościami pierwszej klasy w całej organizacji. W połączeniu z Microsoft Agent 365 daje organizacjom scentralizowaną widoczność, zarządzanie cyklem życia oraz zabezpieczenia w stylu Conditional Access, aby ograniczać ryzyko wraz z rosnącą adopcją agentów.

Potrzebujesz pomocy z Entra ID?Porozmawiaj z ekspertem

Wprowadzenie

Agenci AI szybko stają się częścią codziennych procesów biznesowych, ale wiele organizacji odkrywa, że governance nie nadąża za tempem wdrożeń. Najnowsze wytyczne Microsoft wprowadzają Microsoft Entra Agent ID i Microsoft Agent 365, aby pomóc zespołom IT i bezpieczeństwa zarządzać agentami AI z taką samą dyscypliną, jaką stosuje się wobec tożsamości użytkowników i workload identities.

Co nowego

Ogłoszenie Microsoft koncentruje się na traktowaniu agentów AI jako tożsamości pierwszej klasy, a nie prostych aplikacji czy rozszerzeń użytkownika.

Entra Agent ID jako podstawa tożsamości

Entra Agent ID daje platformom możliwość przypisywania agentom unikalnych tożsamości, dzięki czemu organizacje mogą odpowiedzieć na kluczowe pytania, takie jak:

  • Który agent wykonuje działanie?
  • Do jakich zasobów ma dostęp?
  • Jakie działania wykonał?
  • Jak jego uprawnienia zmieniały się w czasie?

Microsoft Agent 365 do scentralizowanego zarządzania

Microsoft Agent 365 jest pozycjonowany jako control plane dla agentów AI. Kluczowe możliwości obejmują:

  • Ujednolicony rejestr agentów dla agentów Microsoft i spoza Microsoft
  • Widoczność agentów tworzonych przy użyciu platform Microsoft AI, narzędzi partnerów lub niestandardowych rejestracji
  • Obsługę agent blueprints, czyli wielokrotnego użytku szablonów definiujących sposób tworzenia, uwierzytelniania i nadzorowania agentów

Governance cyklu życia w celu ograniczenia chaosu agentów

Entra Agent ID dodaje funkcje governance ukierunkowane na kontrolę szybkiego wzrostu liczby agentów, w tym:

  • Identyfikowanie osieroconych agentów
  • Przypisywanie lub automatyzowanie odpowiedzialnych sponsorów po stronie człowieka
  • Automatyzację procesów cyklu życia od utworzenia do dezaktywacji
  • Wykorzystanie access packages, aby nadawanie dostępu było celowe, audytowalne i ograniczone w czasie

Kontrole bezpieczeństwa dostępu agentów

Microsoft rozszerza także znane zabezpieczenia Entra na agentów, w tym:

  • Zasady Conditional Access dostosowane do tożsamości agentów
  • Blokowanie oparte na ryzyku, gdy rosną sygnały wskazujące na kompromitację
  • Wykrywanie anomalii, takich jak nietypowe skoki logowań lub nieoczekiwany dostęp do zasobów
  • Wykorzystanie custom security attributes i ocen ryzyka agentów

Dlaczego ma to znaczenie dla administratorów IT

Dla administratorów Entra i zespołów bezpieczeństwa najważniejszy wniosek jest taki, że agenci AI są teraz traktowani jako nowa kategoria tożsamości, która wymaga widoczności, właściciela, kontroli cyklu życia i egzekwowania polityk. Jest to szczególnie istotne, gdy działy eksperymentują z autonomicznymi i wspierającymi agentami, które mogą uzyskiwać dostęp do danych Microsoft 365 i innych zasobów biznesowych.

Bez przejrzystego governance nieaktywne lub nadmiernie uprzywilejowane agenty mogą tworzyć luki bezpieczeństwa, które trudno wykryć. Podejście Microsoft ma na celu uczynienie wdrożeń agentów audytowalnymi i łatwiejszymi do zarządzania, zanim chaos stanie się większym problemem operacyjnym.

Kolejne kroki

Zespoły IT powinny zacząć od sprawdzenia, gdzie w ich środowisku już istnieją agenci AI i czy ci agenci mają jasno określonego właściciela oraz zdefiniowane granice dostępu. Organizacje oceniające enterprise AI powinny także przyjrzeć się Entra Agent ID, Microsoft Agent 365 oraz powiązanemu SDK, aby ustandaryzować tożsamość i governance w środowiskach agentów zarówno Microsoft, jak i innych dostawców.

Potrzebujesz pomocy z Entra ID?

Nasi eksperci pomogą Ci wdrożyć i zoptymalizować rozwiązania Microsoft.

Porozmawiaj z ekspertem

Bądź na bieżąco z technologiami Microsoft

Entra IDAI agentsidentity governanceConditional AccessMicrosoft Agent 365

Powiązane artykuły

Entra ID

Standardy agentic identity: spojrzenie Microsoft Entra

Microsoft przedstawił, jak standardy tożsamości ewoluują, aby wspierać AI agents i inne tożsamości niebędące ludźmi w środowiskach enterprise. Firma wskazuje kluczowe prace standaryzacyjne dotyczące budowania zaufania, delegowania uprawnień i ograniczania użycia shared secrets, sygnalizując istotne zmiany dla administratorów Entra planujących bezpieczny dostęp dla AI agents.

Entra ID

Entra TCM APIs GA dla zarządzania konfiguracją tenantów

Microsoft udostępnił Tenant Configuration Management (TCM) APIs w Microsoft Graph w ramach general availability, dając organizacjom skalowalny sposób definiowania, eksportowania, monitorowania i zarządzania konfiguracjami tenantów. To ważna premiera, ponieważ umożliwia podejście configuration-as-code w Microsoft Entra, pomagając zespołom IT ograniczać drift konfiguracji, poprawiać zgodność i automatyzować governance w środowiskach wielodzierżawowych.

Entra ID

Microsoft Entra: wgląd w użycie licencji GA

Microsoft udostępnił ogólnie License usage insights w centrum administracyjnym Microsoft Entra, zapewniając administratorom IT lepszą widoczność uprawnień licencyjnych i wykorzystania funkcji premium. Aktualizacja dodaje sześciomiesięczne trendy użycia, raportowanie użytkowników aktywnych i gości oraz sugestie promptów Copilot, aby wspierać budżetowanie, zgodność i planowanie wdrożeń.

Entra ID

Microsoft Entra marzec 2026: kluczowe aktualizacje

Podsumowanie Microsoft Entra za I kwartał 2026 wprowadza usprawnienia passkeys, nowe interfejsy API governance, ogólną dostępność External MFA oraz szersze egzekwowanie Conditional Access. Te zmiany są istotne dla zespołów IT, ponieważ kilka z nich wymaga przeglądu zasad, planowania synchronizacji i przygotowania helpdesku przed terminami wdrożeń w maju i czerwcu 2026 roku.

Entra ID

Strategia dostępu AI w Microsoft Entra w 2026

Microsoft prezentuje nowe badania pokazujące, że wdrażanie AI szybko zwiększa ryzyko związane z tożsamością i dostępem sieciowym, a AI agents, użycie GenAI i rozproszone narzędzia podnoszą liczbę incydentów w przedsiębiorstwach. Raport wskazuje, że organizacje potrzebują bardziej ujednoliconej strategii dostępu, czyli „access fabric”, aby poprawić widoczność, szybciej egzekwować zasady i ograniczać ryzyko wraz ze skalowaniem AI.

Entra ID

{{Microsoft Entra SCIM 2.0 APIs już ogólnie dostępne}}

{{Microsoft Entra wprowadził nowe interfejsy SCIM 2.0 APIs, które pozwalają zewnętrznym, zgodnym ze SCIM źródłom tożsamości bezpośrednio aprowizować i zarządzać użytkownikami oraz grupami w Entra. Ta aktualizacja jest ważna dla zespołów IT, ponieważ umożliwia automatyzację cyklu życia tożsamości opartą na standardach, ogranicza potrzebę tworzenia niestandardowych integracji i wspiera ponowne wykorzystanie istniejących narzędzi oraz workflow SCIM.}}