Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Zavedení identit agentů je řízeno nárůstem agentů využívajících AI v organizacích. Tradiční typy identit (jako jsou standardní registrace aplikací nebo uživatelské účty) nejsou ideální pro autonomní agenty. Agenti umělé inteligence mají jedinečné obavy ohledně zabezpečení, protože jejich autonomní rozhodování, možnosti dynamického učení a potenciálně přístup k citlivým datům můžou představovat nepředvídatelné chování.
K vyplnění této mezery se vytvořilo ID agenta Microsoft Entra. Založený na platformě Microsoft Entra ID poskytuje vyhrazené rozhraní pro ověřování a autorizaci pro agenty AI, které jim umožňuje bezpečný přístup ke službám a rozhraním API a zároveň správcům poskytuje centrální způsob monitorování a řízení jejich akcí. Stručně řečeno, identity agentů umožňují organizacím zjišťovat, spravovat a zabezpečit agenty AI, kteří pracují v tenantovi, se správným vynucováním zásad místo toho, aby s agenty zacházeli jako s úplnými uživateli nebo obecnými aplikacemi.
Tento článek vysvětluje, jak autorizace v ID agenta Microsoft Entra funguje pro agenty umělé inteligence tím, že poskytuje informace o rolích, ovládacích prvcích oprávnění a osvědčených postupech pro správu přístupu k agentům.
Proč je autorizace identit agenta důležitá
Agenti umělé inteligence můžou rychle a ve velkém provádět úlohy. Mnoho možností s vysokými oprávněními v Microsoft Entra ID (například schopnost spravovat uživatele nebo role) předpokládá, že správce jedná s opatrným záměrem. Neomezený agent s vysokými oprávněními může provádět neočekávané úlohy správy s dalekosáhlým dopadem (například odstranění uživatelů nebo změna nastavení zabezpečení).
Z tohoto důvodu Microsoft Entra ID omezuje, co můžou identity agenta dělat. Microsoft Entra například blokuje, aby agentům bylo uděleno mnoho rolí nebo oprávnění s vysokou úrovní oprávnění. Uživatelé a správci nemůžou udělit souhlas s těmito výkonnými oprávněními pro agenta. Tento návrh rozpozná, že agenti by měli pracovat s nejnižšími oprávněními. Díky tomu, že zabrání agentům přijímat citlivá oprávnění, systém minimalizuje riziko, že agent umělé inteligence může eskalovat přístup. Seznam povolených rolí a oprávnění se v průběhu času bude vyvíjet.
Přiřazení rolí Microsoft Entra pro identity agenta
Z hlediska autorizace se identita agenta chová podobně jako aplikace nebo uživatel s dodatečnými bezpečnostními opatřeními. Každá identita agenta má instanční objekt nebo uživatele v Microsoft Entra ID a může být přiřazena určitým rolím Microsoft Entra.
Identitu agenta je například možné přiřadit roli Microsoft Entra, která jí udělí oprávnění správce, ale mnoho vysoce privilegovaných rolí adresáře jsou pro agenty blokované. Role, jako je globální správce, správce privilegovaných rolí nebo správce uživatelů, se nedají přiřadit identitám agenta. Agentovi je možné přiřadit pouze nižší privilegované role (například roli čtenáře). Identitám agenta nemůžete přiřadit žádné vlastní role. Identity agentů také nemůžou být členy skupin, které je možné přiřadit role.
Společnost Microsoft vytvořila role Správce ID agenta a Vývojář ID agenta pro správu a vytváření samotných agentů.
Povolované role Microsoft Entra pro agenty
Následuje seznam rolí Microsoft Entra, které je možné přiřadit identitám agenta:
- Správce AI
- Autor útočného datového balíčku
- Správce simulace útoku
- Čtečka přiřazení atributů
- Čtečka definic atributů
- Správce protokolu atributů
- Čtenář protokolu atributů
- Správce Azure DevOps
- Správce služby Azure Information Protection
- Správce zásad B2C IEF
- Správce fakturace
- Správce Cloud App Security
- Správce dodržování předpisů
- Správce dat dodržování předpisů
- Schvalovatel přístupu Customer LockBox
- Správce Desktop Analytics
- Čtenáři adresářů
- Účty synchronizace adresářů
- Správce Dynamics 365
- Správce Dynamics 365 Business Central
- Správce Edge
- Správce Exchange
- Správce příjemce Exchange
- Správce uživatele rozšířeného adresáře
- Administrátor toku uživatelů Externí ID
- Administrátor atributu Externí ID toku uživatele
- Správce síťové struktury
- Globální čtenář
- Globální čtenář protokolu zabezpečeného přístupu
- Správce přehledů
- Analytik přehledů
- "Vhledy do podnikání vedoucího"
- Správce zařízení IoT
- Správce Kaizala
- Správce znalostí
- Manažer znalostí
- Správce licencí
- Čtečka ochrany osobních údajů v Centru zpráv
- Čtečka centra zpráv
- správce Microsoft 365 Backup
- Správce migrace Microsoftu 365
- Místní správce zařízení připojený k Microsoft Entra
- Správce datového připojení Microsoft Graph
- Správce záruky hardwaru společnosti Microsoft
- Specialista microsoftu na záruku hardwaru
- Správce sítě
- Správce aplikací Office
- Správce brandingu organizace
- Správce zdrojů dat organizace
- Schvalovatel zpráv organizace
- Zapisovatel zpráv organizace
- Správce osob
- Správce míst
- Správce Power Platform
- Správce tiskárny
- Technik tiskárny
- Správce obsahu úloh Purview
- Čtenář obsahu úloh Purview
- Zapisovač obsahu úloh Purview
- Prohlížeč zpráv
- Správce vyhledávání
- Editor vyhledávání
- Čtenář bezpečnostních informací
- Správce podpory služeb
- Správce SharePointu
- Správce služby SharePoint Embedded
- Správce Skypu pro firmy
- Správce Teams
- Správce komunikace v Teams
- Technik podpory komunikace v Teams
- Specialista na podporu komunikace v Teams
- Správce zařízení Teams
- Čtenář Teams
- Správce telefonních služeb Teams
- Tvůrce nájemce
- Čtení souhrnných zpráv o využití
- Správce úspěchu uživatelského prostředí
- Správce virtuálních návštěv
- Správce klienta Viva Glint
- Správce Viva Goals
- Správce Viva Pulse
- správce Windows 365
- správce nasazení služba Windows Update
- Správce Yammeru
Oprávnění Microsoft Graphu pro ID agenta
U oprávnění OAuth2 můžou ID agenta (konkrétně podrobné plány identit agenta a objekty podrobného plánu identit agenta) používat stejný model oprávnění Microsoft Graphu jako jiné aplikace. Agenti můžou požadovat delegovaná oprávnění (jménem uživatele prostřednictvím souhlasu) nebo oprávnění aplikace (oprávnění jen pro aplikace udělená správcem).
Sada vysoce rizikových oprávnění rozhraní Microsoft Graph API je však explicitně blokovaná pro agenty. Například agentovi nelze udělit následující oprávnění:
| Blokované oprávnění | Poznámky |
|---|---|
Application.ReadWrite.All |
Umožňuje správu všech aplikací. |
RoleManagement.ReadWrite.All |
Zahrnuje úplnou kontrolu nad uživateli, skupinami, rolemi, nastavením adresáře a dalšími důležitými operacemi. |
User.ReadWrite.All |
Uděluje úplnou kontrolu nad všemi uživatelskými účty. |
Directory.AccessAsUser.All |
Uděluje přístup k informacím v adresáři jako přihlášený uživatel. Zajišťuje, že agent nemůže obejít zabezpečení tím, že požádá o rozsáhlý přístup ke službě Microsoft Graph – ani správce nemůže takové oprávnění agentovi udělit. |
Je možné stále udělit ID agenta oprávnění s nižšími právy podle potřeby. Pokud například agent potřebuje číst poštovní schránku uživatele nebo soubor OneDrivu jménem toho uživatele, může požádat o delegovaná oprávnění jako Mail.Read nebo Files.Read a uživatel (nebo správce) může souhlasit. Ty se nepovažují za vysoké oprávnění v rámci celého tenanta; jsou svázané s daty daného uživatele.
Blokovaná jsou oprávnění v oboru tenanta, která přesahují jednoho uživatele nebo zahrnují řízení správy. Agenti pracují v zásadě omezeného rozsahu. Agenti můžou dělat jenom to, co by běžný uživatel mohl povolit, nebo co správce výslovně schválí vymezeným a řízeným způsobem.
Kdy použít role Azure, role Microsoft Entra nebo oprávnění Microsoft Graphu
V závislosti na tom, co agent potřebuje udělat, můžou správci udělit přístup různými způsoby, aby měli odpovídající rozsah. To zahrnuje přiřazování rolí Azure, rolí Microsoft Entra, udělení oprávnění OAuth, včetně oprávnění Graphu, přiřazení rolí aplikací, přiřazení přístupových balíčků a členství ve skupinách.
Role v Azure
Pokud agent potřebuje přístup k prostředkům Azure: Přiřaďte těmto konkrétním prostředkům role Azure. Pokud například chcete, aby agent měl přístup k Azure Key Vault, dejte jeho identitě roli Čtenář klíčového trezoru. Tím zůstane obor úzký (jenom tento prostředek nebo skupina prostředků) a bude používat nejnižší oprávnění. Další informace najdete v tématu Přiřazení rolí Azure pomocí webu Azure Portal.
Role systému Microsoft Entra
Pokud agent potřebuje provádět akce na úrovni adresáře: Použijte role Microsoft Entra pouze v případě, že existuje vhodná nižší privilegovaná role. Pokud například agent potřebuje jen číst základní informace o adresáři, můžete použít roli typu Čtenář adresáře. Pokud potřebujete udělit agentovi přístup k zápisu, zkontrolujte důsledky a vyberte roli s nejnižšími oprávněními. Nemusí existovat odpovídající předdefinovaná role, která není blokovaná. V těchto případech se můžete rozhodnout, že se místo toho budete spoléhat na oprávnění Microsoft Graphu (s pochopením jejich limitů). Další informace si přečtěte v Přiřazení rolí Microsoft Entra.
Delegovaná oprávnění Microsoft Graphu
Pokud agent jedná jménem uživatele (scénáře zaměřené na uživatele):: Použijte delegovaná oprávnění Microsoft Graphu. Tato možnost vyžaduje interaktivní souhlas uživatele, ale zajišťuje, že agent nemůže překročit přístup daného uživatele. Například agent plánovací schůzky pro Alice by používal delegovaná oprávnění rozhraní API kalendáře; Alice souhlasí a agent může spravovat pouze kalendář Alice (stejně jako Alice sama). Další informace najdete v tématu Přehled oprávnění a souhlasu na platformě Microsoft Identity Platform.
Oprávnění aplikace Microsoft Graph
Pokud se agent spouští samostatně v rámci tenanta (scénáře služeb): Používejte oprávnění aplikace Microsoft Graph střídmě. Udělte jenom potřebná oprávnění konkrétní aplikace a jenom v případě, že nejsou vysokoprivilegovaná. Například agent, který generuje organizační diagramy, může potřebovat oprávnění User.Read.All aplikace ke čtení všech profilů – to by mohlo být přijatelné (a není v blokovaném seznamu), zatímco User.ReadWrite.All by bylo odmítnuto.
Vždy zkontrolujte rozsah oprávnění: Přístup ke čtení pro celého tenanta může být pro určitá data v pořádku, ale pro agenty není povolený přístup k zápisu nebo řízení v rámci celého tenanta. Správci musí explicitně souhlasit s jakýmkoli oprávněním aplikace, které agent získá, takže je možné tyto žádosti pečlivě zkontrolovat. Další informace najdete v tématu Přehled oprávnění a souhlasu na platformě Microsoft Identity Platform.
Zděděná oprávnění pro identity agentů
Podrobné plány identit agenta podporují zděděná oprávnění, která správcům umožňují udělit oprávnění na úrovni podrobného plánu a udělit je automaticky pro všechny identity agentů vytvořené z podrobného plánu. Tato funkce snižuje opakované výzvy k vyjádření souhlasu napříč několika nasazeními a prostředími.
Další informace o tom, jak zděděná oprávnění, požadovaný přístup k prostředkům a přímé granty spolupracují, najdete v tématu Zděděná oprávnění.