Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Microsoft Defender lässt sich in Microsoft Agent 365 integrieren, um die KI-Agenten in Ihrer Organisation zu schützen. Nachdem Sie das Onboarding in Agent 365 durchgeführt haben, aktivieren Sie die Sicherheit für KI-Agents, um Bedrohungen für Agents in Ihrem Mandanten zu ermitteln, zu schützen und darauf zu reagieren. Eine Übersicht über die Agent-Sicherheitsfunktionen finden Sie unter Schützen von KI-Agents mithilfe von Microsoft Defender.
Das Onboarding umfasst das Aktivieren der Datensammlung, das Verbinden des Microsoft 365 App-Connectors und das Onboarding Copilot Studio zum Echtzeitschutz.
Voraussetzungen
Bevor Sie beginnen, stellen Sie sicher, dass Sie folgendes haben:
- Beginnen Sie mit Microsoft Agent 365.
- Lokale Agents werden separat von Cloud-Agents integriert. Um lokale KI-Agents einzuschließen, die auf Endpunkten ausgeführt werden, richten Sie den KI-Agent-Laufzeitschutz in Microsoft Defender for Endpoint ein. Microsoft Defender for Endpoint muss im aktiven Modus ausgeführt werden.
- Rolle des Sicherheitsadministrators oder höher in Microsoft Entra ID.
- Für Copilot Studio Echtzeitschutz benötigen Sie eine Zusammenarbeit mit einem Power Platform-Administrator.
Datenquellen verbinden
So konfigurieren Sie die Datenquellen, die Microsoft Defender verwendet, um KI-Agents in Ihrem Mandanten anzuzeigen, zu untersuchen und zu schützen:
Melden Sie sich beim Microsoft Defender-Portal an.
Wechseln Sie zu Einstellungen>Sicherheit für KI>Erste Schritte.
Wenn Sie das Onboarding in Agent 365 durchführen, wird die Sicherheit für KI-Agents automatisch aktiviert, einschließlich KI-Agent-Ermittlung, Sicherheitsstatusbewertung und Bedrohungserkennung. Die Umschaltfläche "Aktivieren" ist standardmäßig aktiviert. Um die Erfassung von Daten für KI-Agents zu beenden, wechseln Sie zu "Aus".
Eine Setupprüfliste zeigt den Status der erforderlichen und optionalen Datenquellen an. Agent 365 bietet einheitliche Einblicke in KI-Agents und wird automatisch als erledigt markiert.
Aktivieren Sie den Microsoft 365 Connector, um Untersuchungs- und erweiterte Suchfunktionen für KI-Agent-Aktivitäten zu erhalten:
Wählen Sie auf der Seite Erste Schritte den Schritt Microsoft 365-Connector aus.
Wählen Sie im Schritt "Microsoft 365 Komponenten auswählen" mindestens die beiden Komponenten aus, die für die KI-Agent-Überwachung erforderlich sind:
- Microsoft Entra ID Verwaltungsereignisse: Überwachungsadministratoraktivitäten, die in Microsoft Entra ID ausgeführt wurden.
- Microsoft 365 Aktivitäten: Überwachungsaktivitäten, die von Benutzern in Ihren Microsoft 365-Apps ausgeführt werden.
Microsoft Entra Benutzer und Gruppen ist eine Voraussetzung für alle Überwachungsfunktionen und ist standardmäßig ausgewählt.
Wählen Sie Microsoft 365 verbinden aus, um die Einrichtung des Connectors abzuschließen.
Wenn der Verbinder aktiv ist, wird der Status als verbunden angezeigt.
Note
Für Copilot Studio-Agents gilt: Wenn der Microsoft 365-Connector nicht verbunden ist, blockiert der Echtzeitschutz zur Laufzeit weiterhin verdächtige Aktivitäten, aber Warnungen und Vorfälle im Zusammenhang mit diesen Aktionen werden im Microsoft Defender-Portal nicht angezeigt.
Verbinden Sie Copilot Studio, um den Echtzeitschutz für Copilot Studio Agents zu aktivieren:
Wählen Sie auf der Seite "Erste Schritte" den Copilot Studio Schritt aus. Der Copilot Studio Echtzeitschutzbereich wird geöffnet.
Schalten Sie den Echtzeitschutz ein.
Diese Integration ermöglicht es Microsoft Defender, Agent-Toolaufrufe in Echtzeit zu scannen, Sicherheitsrisiken zu erkennen (verdächtiges Verhalten oder Eingabeaufforderungsübergreifende Einfügungsangriffe) und schädliche Aktionen zu blockieren. Wenn verdächtiges Verhalten erkannt wird, wird die Antwort blockiert und in Microsoft Defender eine Warnung in den Warteschlangen für Warnungen und Vorfälle ausgelöst.
Kopieren Sie unter "Power Platform-Integration aktivieren" die bereitgestellte URL, und geben Sie sie mit Ihrem Power Platform-Administrator frei.
Arbeiten Sie mit Ihrem Power Platform-Administrator zusammen, um die Onboarding-Schritte in Power Platform auszuführen. Ausführliche Anweisungen finden Sie unter Aktivieren der erkennung und des Schutzes externer Bedrohungen für Copilot Studio benutzerdefinierte Agents.
Stellen Sie sicher, dass der Power Platform-Administrator dieselbe App-ID wie die app-ID verwendet, die in der Microsoft Entra ID Anwendung verwendet wird.
Rufen Sie die App-ID vom Power Platform-Administrator ab, fügen Sie sie in das Feld "App-ID" im Defender-Portal ein, und wählen Sie dann "Speichern" aus.
Note
Wenn Sie die App-ID kürzlich in Power Platform geändert haben, kann es bis zu einer Minute dauern, bis das Update verteilt wird. Wenn beim Speichern des aktualisierten Werts ein Überprüfungsfehler auftritt, warten Sie kurz, und versuchen Sie es erneut.
Wenn der Power Platform-Administrator die Onboarding-Schritte abgeschlossen hat, wird im Copilot Studio Schritt der Status "Verbunden" auf der Seite "Erste Schritte" angezeigt.
Auf der Seite " Erste Schritte " wird auch eine Liste der identifizierten Power Platform-Administratoren angezeigt, die über die Berechtigung zum Abschließen des Setups in Power Platform verfügen.
Nächste Schritte
Erkunden Sie nach Abschluss des Onboardings die folgenden Funktionen: