Ταυτότητα Agent 365

Η ταυτότητα παράγοντα είναι μια θεμελιώδης έννοια στο Microsoft Agent 365 SDK. Κάθε παράγοντας έχει τη δική του μοναδική, διαρκή εταιρική ταυτότητα, διακριτή από τους ανθρώπινους χρήστες ή τις γενικές εγγραφές εφαρμογών. Αυτή η ταυτότητα παρέχει στον παράγοντα προνόμια, έλεγχο ταυτότητας, ρόλους και δυνατότητες συμμόρφωσης παρόμοιες με εκείνες ενός ανθρώπινου υπαλλήλου.

Κατανόηση των στοιχείων ταυτότητας παράγοντα

Όταν καταχωρείτε έναν παράγοντα στο Microsoft Agent 365, τρία βασικά στοιχεία συνεργάζονται για να παρέχουν στον παράγοντα σας την ταυτότητά του:

Blueprint παράγοντα (Παραγοντική εφαρμογή)

Το πρότυπο παράγοντα ορίζει την ταυτότητα, τα δικαιώματα και τις απαιτήσεις υποδομής του παράγοντα. Χρησιμεύει ως το πρότυπο για τη δημιουργία περιστατικών παραγόντων και περιλαμβάνει:

  • Καταχώρηση εφαρμογής Microsoft Entra
  • Απαιτούμενα δικαιώματα API (πεδία Microsoft Graph)
  • Ρύθμιση παραμέτρων ελέγχου ταυτότητας
  • Ορισμοί πόρων (Πρόγραμμα υπηρεσίας εφαρμογής, Εφαρμογή Web)

Παρουσία παράγοντα

Μια παρουσία παράγοντα αντιπροσωπεύει μια συγκεκριμένη ανάπτυξη του σχεδιαγράμματος παράγοντα σας. Κάθε παρουσία έχει:

  • Μοναδικό αναγνωριστικό παράγοντα Microsoft Entra ID
  • Έλεγχος ταυτότητας για κύρια υπηρεσία
  • Διαμόρφωση συγκεκριμένου στιγμιότυπου
  • Διαπιστευτήρια ομοσπονδιακής ταυτότητας για ενσωμάτωση με το Teams

Χρήστης παράγοντα

Ένας χρήστης παράγοντα είναι η ταυτότητα χρόνου εκτέλεσης που εμφανίζεται στον οργανισμό σας. Οι χρήστες παράγοντα είναι ένας εξειδικευμένος υποτύπος ταυτότητας χρήστη που έχει σχεδιαστεί ειδικά για παράγοντες. Βασικές έννοιες που πρέπει να κατανοήσετε σχετικά με τους χρήστες παραγόντων είναι τα χαρακτηριστικά ταυτότητας, ενσωμάτωση στον οργανισμό, μοντέλο σχέσης και κύκλος ζωής.

Χαρακτηριστικά ταυτότητας

Οι χρήστες παραγόντων έχουν διακριτές ιδιότητες ταυτότητας που τους διαφοροποιούν από τους παραδοσιακούς λογαριασμούς χρηστών:

  • Επισημαίνεται ως παράγοντας στον κατάλογο
  • Λαμβάνει διακριτικά με idtyp=user (τύπος ταυτότητας χρήστη)
  • Διαθέτει μοναδικό ID χρήστη παράγοντα (Object ID), ξεχωριστό από το γονικό στοιχείο παρουσίας παράγοντα
  • Δεν μπορεί να έχει παραδοσιακά διαπιστευτήρια (κωδικούς πρόσβασης, κλειδιά πρόσβασης, παράγοντες MFA)
  • Πρέπει να δημιουργηθεί μέσω μιας ρητής κλήσης API από την παρουσία του γονικού παράγοντα
  • Διαθέτει αμετάβλητη σύνδεση με το γονικό στοιχείο παράγοντα (δεν μπορεί να επανασυσχετιστεί)

Οργανωτική ενσωμάτωση

Οι χρήστες παραγόντων λειτουργούν ως πλήρη μέλη του οργανισμού σας Microsoft 365 με τις ακόλουθες δυνατότητες:

  • Συγχρονίζονται με τον κατάλογο του μισθωτή Microsoft 365
  • Μπορούν να τους ανατεθούν άδειες χρήσης (Microsoft 365 E5, Teams Enterprise, Copilot)
  • Διαθέτουν δική τους θυρίδα ηλεκτρονικού ταχυδρομείου και χώρο αποθήκευσης OneDrive (βάσει αδειών)
  • Εμφανίζονται στο οργανόγραμμα και στις κάρτες προφίλ
  • Μπορεί να βρίσκεται @mentioned στο Teams, σε έγγραφα και σε άλλες εφαρμογές του Microsoft 365
  • Έχουν το δικό τους μοναδικό όνομα κύριου χρήστη (για παράδειγμα, agent@yourtenant.onmicrosoft.com)

Μοντέλο σχέσεων

Η σύνδεση μεταξύ των παρουσιών παράγοντα και των χρηστών παράγοντα ακολουθεί ένα αυστηρό μοτίβο γονικού-θυγατρικού:

  • Κάθε παρουσία παράγοντα μπορεί να έχει το πολύ έναν θυγατρικό χρήστη παράγοντα
  • Ο χρήστης παράγοντα αποθηκεύει μια αναφορά στην παρουσία του γονικού παράγοντα
  • Το γονικό στοιχείο παράγοντας διατηρεί μια αναφορά στον θυγατρικό παράγοντας χρήστη (εάν υπάρχει)
  • Αυτή η αμφίδρομη σχέση επιτρέπει τη σωστή διαχείριση του κύκλου ζωής και τον έλεγχο

Κύκλος ζωής

Οι χρήστες παράγοντα έχουν σχεδιαστεί για άμεση διαθεσιμότητα με αυτόματη εκκαθάριση όταν δεν χρειάζονται πλέον:

  • Υποστηρίζουν τη λειτουργία instant-on και μπορούν να χρησιμοποιηθούν αμέσως μετά τη δημιουργία

    Σημείωμα

    Η παροχή πόρων για τους χρήστες παράγοντα (γραμματοκιβώτιο, OneDrive) μπορεί να διαρκέσει έως και 24 ώρες μετά την εκχώρηση άδειας χρήσης, αν και συνήθως ολοκληρώνεται εντός 10-15 λεπτών.

  • Εάν διαγραφεί η παρουσία του γονικού παράγοντα, διαγράφεται και ο θυγατρικός χρήστης του παράγοντα

  • Η σχέση μεταξύ της παρουσίας παράγοντα και του χρήστη παράγοντα είναι αμετάβλητη και δεν μπορεί να αλλάξει

Σημαντικό

Οι χρήστες παραγόντων απαιτούν κατάλληλες άδειες χρήσης Microsoft 365 για να έχουν πρόσβαση σε υπηρεσίες όπως Teams, Email, Ημερολόγιο, SharePoint και OneDrive. Κοινές άδειες χρήσης περιλαμβάνουν τα Microsoft 365 E5, Teams Enterprise και Microsoft 365 Copilot. Μετά την εκχώρηση αδειών χρήσης, η παροχή πόρων (γραμματοκιβώτιο, OneDrive) συνήθως ολοκληρώνεται εντός 10-15 λεπτών, αλλά μπορεί να διαρκέσει έως και 24 ώρες σε ορισμένες περιπτώσεις.

Δικαιώματα και έλεγχος πρόσβασης

Διαχειριστείτε τα δικαιώματα παραγόντων σε πολλαπλά επίπεδα για να παρέχετε λεπτομερή έλεγχο των δικαιωμάτων πρόσβασης και των δυνατοτήτων.

Προεπιλεγμένα δικαιώματα

Οι χρήστες παράγοντα έχουν συγκεκριμένα χαρακτηριστικά δικαιωμάτων:

  • Διαχείριση μέσω πολιτικών πρόσβασης υπό όρους
  • Εξαιρούνται από τις απαιτήσεις MFA (καθώς δεν μπορούν να έχουν παραδοσιακούς παράγοντες ελέγχου ταυτότητας)
  • Προσθήκη στις ομάδες Entra ID, συμπεριλαμβανομένης της ομάδας Όλοι οι Χρήστες Παραγόντων
  • Έλεγχος πρόσβασης σε πόρους μέσω ρητών εκχωρήσεων δικαιωμάτων και αδειών χρήσης

Διαχείριση δικαιωμάτων

Ρύθμιση δικαιωμάτων σε διαφορετικά επίπεδα:

  • Επίπεδο blueprint παράγοντα - Καθορίζει βασικά δικαιώματα για όλες τις παρουσίες
  • Επίπεδο παρουσίας παράγοντα - Συγκεκριμένα δικαιώματα για την ταυτότητα παράγοντα
  • Επίπεδο χρήστη παράγοντα - Δικαιώματα πρόσβασης για συγκεκριμένο χρήστη

Φιλοδώρημα

Για παράγοντες με ταυτότητες χρήστη παράγοντα, χρησιμοποιήστε την ταυτότητα χρήστη παράγοντα κυρίως για πρόσβαση σε πόρους. Αυτή η πρακτική εξασφαλίζει συμπεριφορά που προσομοιώνει εκείνη των χρηστών σε όλες τις υπηρεσίες του Microsoft 365.

Ροές ελέγχου ταυτότητας

Το Microsoft Agent 365 υποστηρίζει δύο ροές ελέγχου ταυτότητας για παράγοντες, που υποστηρίζονται από το Microsoft Entra ID παράγοντα.

Ταυτότητα ελέγχου παράγοντα

Επιτρέπει σε έναν παράγοντας να ενεργεί με τη δική του ταυτότητα.

Σε αυτή τη ροή:

  • Ο παράγοντας αυθεντικοποιείται χρησιμοποιώντας τα δικά του διαπιστευτήρια (διαπιστευτήρια blueprint παράγοντα).
  • Ο παράγοντας λειτουργεί ανεξάρτητα με τα δικά του εκχωρημένα δικαιώματα.
  • Ο παράγοντας έχει τη δική του ανεξάρτητη και διακριτή ταυτότητα, ξεχωριστή από οποιονδήποτε χρήστη.
  • Αυτή η ροή είναι ιδανική για λειτουργίες αυτόνομου παράγοντα που δεν απαιτούν περιβάλλον χρήστη.

Περιπτώσεις χρήσης:

  • Αυτόνομες λειτουργίες παράγοντα (προγραμματισμένες εργασίες, παρακολούθηση).
  • Αποστολή email ή δημιουργία συναντήσεων από το γραμματοκιβώτιο του παράγοντα.
  • Δημιουργία και διαχείριση πόρων που ανήκουν στον παράγοντα.
  • Επεξεργασία στο παρασκήνιο χωρίς αλληλεπίδραση με τον χρήστη.

Μάθετε περισσότερα σχετικά με την εγγραφή και τη δημιουργία παραγόντων

Ροή On-Behalf-Of (OBO)

Επιτρέπει σε έναν παράγοντα να ενεργεί εκ μέρους ενός χρήστη.

Σε αυτή τη ροή:

  • Ο παράγοντας λαμβάνει το διακριτικό ανάθεσης ενός χρήστη.
  • Ο παράγοντας ανταλλάσσει αυτό το διακριτικό για να εκτελέσει ενέργειες σαν να ήταν ο ίδιος ο χρήστης.
  • Ο παράγοντας λειτουργεί με τα δικαιώματα και το πλαίσιο του χρήστη.
  • Αυτή η ροή είναι ιδανική για σενάρια όπου ο παράγοντας χρειάζεται να έχει πρόσβαση σε πόρους με δικαιώματα ειδικά για τον χρήστη.
  • Παρέχει ισχυρή καταγραφή όταν η ταυτότητα παράγοντα χρησιμοποιείται σε αντιδραστικές ροές.

Περιπτώσεις χρήσης:

  • Πρόσβαση σε δεδομένα χρήστη (email, ημερολόγιο, αρχεία).
  • Εκτέλεση ενεργειών που απαιτούν τη συναίνεση του χρήστη.
  • Σενάρια όπου απαιτείται περιβάλλον χρήστη και δικαιώματα.

Εάν οι χρήστες σας συνδέονται μέσω τρίτου παρόχου ταυτότητας, δείτε Ενοποίηση της Microsoft Entra ID παράγοντα με τρίτους παρόχους ταυτότητας.