Microsoft Entra Ignite 2025: suojattu pääsy AI-agenteille
Yhteenveto
Microsoft Ignite 2025 -tapahtumassa Microsoft Entra nosti esiin tarpeen laajentaa Zero Trust -malli ihmiskäyttäjistä myös AI-agentteihin ja workload-identiteetteihin, jotta autonomisesti toimivien agenttien pääsy sovelluksiin, dataan ja infrastruktuuriin voidaan suojata. Uudet painotukset, kuten agenttien hallinta ensiluokkaisina identiteetteinä sekä identiteettipohjaisten uhkien parempi havaitseminen ja reagointi, ovat tärkeitä IT-ammattilaisille, koska AI:n yleistyessä identiteetistä tulee keskeinen turvallisuuden ohjauskerros.
Johdanto: miksi tämä on tärkeää
Kun organisaatiot kiihdyttävät AI:n käyttöönottoa, identiteetistä tulee luottamuksen ohjaustaso — erityisesti silloin, kun AI-agentit alkavat toimia autonomisesti sovellusten, datan ja infrastruktuurin yli. Microsoft Ignite 2025 -tapahtumassa Microsoft Security ja Microsoft Entra keskittyivät siihen, miten Zero Trust voidaan ulottaa ihmisten identiteettien ulkopuolelle kattamaan myös AI-agentit ja workloadit, samalla kun identiteettipohjaisten uhkien havaitsemista ja reagointia parannetaan.
Tämä kirjoitus kokoaa tärkeimmät Entra-sessiouusintojen aiheet ja sen, mitä IT-ammattilaisten kannattaa niistä ottaa mukaan.
Mitä uutta (ja mitä seurata)
Suojattu pääsy “AI:n eturintamalla”
Microsoftin Entra-sessioissa korostuu, ettei AI edellytä identiteetin “uudelleenrakennusta”, mutta se edellyttää Zero Trust -kontrollien laajentamista kattamaan uusia identiteettityyppejä ja pääsymalleja:
- Microsoft Entra: What’s new in secure access on the AI frontier – päivityksiä Zero Trust -perustan vahvistamiseen ja agenttien kasvun hallintaan.
- Microsoft Entra Suite: Accelerate Zero Trust and secure AI access – identiteettivetoiset kontrollit, mukautuvat käytännöt sekä secure web- ja AI gateway -ominaisuudet, joilla suojataan pääsy AI:hin ja agentteihin.
AI-agenttien identiteetit: Entra Agent ID + Microsoft Agent 365
Keskeinen teema on agenttien hallinta ensiluokkaisina identiteetteinä:
- Secure access for AI agents with Microsoft Entra – keskittyy agentti-identiteettien löytämiseen, hallintaan, governancen toteuttamiseen ja suojaamiseen Microsoft Entra Agent ID:n avulla.
- Microsoft toteaa, että Entra Agent ID sisältyy vastikään julkistettuun Microsoft Agent 365 -kokonaisuuteen (agenttien “control plane”) ja toimii natiivisti yhdessä Microsoft Foundry (formerly Azure AI Foundry) -ratkaisun kanssa.
- Lisäsessiot käsittelevät agenttien suojaamista koko elinkaaren ajan (identiteetti, posture, datan käyttö, governance) sekä käytännöllisiä, yritystason toteutusmalleja.
Identity Threat Detection & Response (ITDR)
- Identity under siege: Modern ITDR from Microsoft – korostaa tiiviimpää yhteistyötä Microsoft Entran ja Microsoft Defenderin välillä “identity fabricin” suojaamiseksi, havaitsemisen parantamiseksi ja reagoinnin virtaviivaistamiseksi.
Security Copilot + Conditional Access -optimointi
- Security Copilot: Your agentic workforce for smarter, faster defense – sisältää demon Conditional Access Optimization Agent -toiminnosta Microsoft Entra -ympäristössä, mikä viittaa entistä automaattisempaan käytäntöjen hienosäätöön ja tutkinnan työnkulkuihin.
Integroitu tietoturvaperusta Entra + Intune -kokonaisuudessa
- Top essentials for an Integrated, AI-ready security foundation – yhdistää Entra- ja Intune-skenaariot parantaakseen vaatimustenmukaisuutta ja kontrollia koko Microsoft 365 -pinossa.
Kumppani-integraatiot (nyt GA)
Microsoft nosti esiin myös uusien Entra-kumppani-integraatioiden General Availability -julkaisun (mukaan lukien Cloudflare, Akamai, Arkose Labs, HUMAN Security ja muita), sekä kumppanisessioita deepfake-/impersonation-suojauksesta, NAC:n modernisoinnista ja pilvipohjaisesta käyttäjäympäristöjen hallinnasta.
Vaikutukset ylläpitäjille ja tietoturvatiimeille
- Odota kasvavaa painetta käsitellä agentti-identiteettejä yhtä kurinalaisesti kuin käyttäjiä: elinkaari, vähimmät oikeudet, jatkuva arviointi ja governance.
- Conditional Access ja identity posture tullaan yhä useammin arvioimaan AI-tietoisesta näkökulmasta (jossa agentit, sovellukset ja automaatio ovat arkipäivää).
- ITDR:n merkitys kasvaa, kun hyökkääjät kohdistavat toimintaansa identiteetteihin ja service desk -prosesseihin AI-avusteisen sosiaalisen manipuloinnin avulla.
Suositellut seuraavat askeleet
- Katso Entra Agent ID / Agent 365 -sessiot ja kartoita, missä agentit tulevat olemaan tenantissasi (luonti, oikeudet, datan käyttö).
- Tarkista Conditional Access -peruslinjaukset ja varmista, että käytännöt kattavat workload-/app-identiteetit sekä nousevat agenttiskenaariot.
- Vahvista ITDR-valmiutesi: hälytykset, tutkinnan runbookit sekä yhteiset Entra/Defender-työnkulut.
- Tarvittaessa arvioi uudet GA-tilassa olevat kumppani-integraatiot phishing-resilienssiin, bot-/impersonation-suojaukseen ja moderneihin verkon pääsyn kontrolliratkaisuihin.
Tarvitsetko apua Entra ID-asioissa?
Asiantuntijamme auttavat sinua toteuttamaan ja optimoimaan Microsoft-ratkaisusi.
Keskustele asiantuntijan kanssaPysy ajan tasalla Microsoft-teknologioista