Présentation de la plateforme d’identité de l’agent Microsoft

La plateforme d’identité de l’agent Microsoft est une infrastructure d’identité et d’autorisation conçue pour répondre aux défis uniques liés à l’authentification, à l’autorisation et à la gouvernance posées par les agents IA qui opèrent dans des environnements d’entreprise.

Contrairement aux identités d’application nonagentiques conçues pour les services web ou les identités utilisateur conçues pour les humains, la plateforme d’identités de l’agent Microsoft est conçue pour les agents IA. La plateforme fournit des composants spécialisés qui permettent aux agents IA de s’authentifier en toute sécurité et d’accéder aux ressources de manière appropriée. Il permet également aux agents de découvrir d’autres agents et de fonctionner dans des frameworks de gouvernance de niveau entreprise.

Cette vue d’ensemble présente les principaux composants de la plateforme d’identité de l’agent Microsoft. Il se concentre sur les constructions d’identité, les mécanismes d’authentification, les systèmes de jetons et les fonctionnalités de découverte qui constituent la base de la gestion des identités des agents dans les environnements d’entreprise.

Comment commencer

Identifiant d’assistant Microsoft Entra est un produit au sein de Microsoft Entra qui fournit la plateforme permettant de créer et de gérer des identités d’agent et des blueprints d’identité d’agent. L’ID d’agent est disponible pour tous les clients Microsoft Entra.

Microsoft Agent 365 permet aux agents de fonctionner entre les services Microsoft 365 et les flux de travail d’entreprise, ce qui nécessite une licence Microsoft Agent 365 pour chaque utilisateur. Pour plus d’informations sur la tarification, consultez Offres et tarifs de Microsoft Agent 365.

L’extension des fonctionnalités de sécurité de Microsoft Entra aux agents nécessite Microsoft Agent 365. L’agent 365 est inclus dans Microsoft 365 E7 et est disponible en tant que module complémentaire pour Microsoft E5/A5/Business Premium (ou Suite Microsoft Defender + Suite Microsoft Purview). Pour plus d’informations, consultez les dernières conditions du produit Agent 365.

Vue d’ensemble de l’architecture de plateforme

La plateforme d’identité de l’agent Microsoft repose sur plusieurs composants techniques fondamentaux qui fonctionnent ensemble pour fournir une solution d’identité et d’autorisation complète pour les agents IA :

  • Service d’authentification : un service d’authentification standard OAuth 2.0 et OpenID Connect (OIDC) qui permet une authentification sécurisée basée sur des normes pour les agents. Ce service émet des jetons que les agents utilisent pour s’authentifier auprès des ressources et des API, prenant en charge les scénarios d'accès uniquement par application et délégués. Il existe trois objets qui forment les constructions d’identité principales dans la plateforme : blueprint d’identité de l’agent, identité de l’agent et compte d’utilisateur de l’agent.

  • SDKs : kits de développement logiciel qui permettent aux développeurs de s’intégrer à la plateforme d’identité de l’agent Microsoft. Les kits SDK résument la complexité de l’acquisition de jetons et de la gestion des protocoles, ce qui facilite la création de plateformes qui créent des agents pour incorporer la gestion des identités dans leurs applications. La plateforme d’identité des agents de Microsoft comprend deux SDK : Microsoft Identity Web (.NET) et le SDK d’authentification Microsoft Entra ID (sidecar).

  • Gestionagent : un magasin de métadonnées d’agent complet et une interface d’administration au sein du centre d’administration Microsoft Entra qui permet aux administrateurs de découvrir, d’afficher, de configurer et de gérer des agents. La plateforme fournit le registre d’agents qui est un référentiel centralisé pour l’inscription et la gestion des agents au sein d’une organisation.

Ces composants techniques fonctionnent avec les constructions d’identité décrites dans la section suivante pour fournir des fonctionnalités complètes de plateforme.

Authentification et autorisation

La plateforme d’identité de l’agent Microsoft utilise OAuth pour l’autorisation et OpenID Connect (OIDC) pour l’authentification.

  • OpenID Connect (OIDC) permet aux agents d’authentifier et de vérifier l’identité des autres entités avec lesquelles ils communiquent, en établissant des relations d’approbation sécurisées.

  • OAuth 2.0 permet aux agents de demander des jetons d'accès qui les autorisent à accéder aux ressources pour leur propre compte ou celui des utilisateurs, prenant en charge les scénarios d'accès uniquement pour l'application et d'accès délégué.

Pour plus d’informations, consultez les protocoles OAuth.

Les jetons sont le mécanisme de sécurité fondamental permettant une communication et une autorisation sécurisées dans la plateforme d’identité de l’agent Microsoft. La plateforme prend en charge plusieurs modèles de flux de jetons conçus pour des scénarios opérationnels spécifiques. Pour plus d'informations, consultez les jetons sur la plateforme d'identité des agents Microsoft

Intégration et interopérabilité

La plateforme d’identité de l’agent Microsoft est conçue pour fonctionner en toute transparence dans l’écosystème Microsoft et au-delà. Il s’intègre avec :

  • Microsoft Entra ID : la plateforme étend les fonctionnalités de Microsoft Entra ID pour prendre en charge les scénarios d’agent, à l’aide de l’infrastructure et des stratégies d’identité existantes.
  • Platformes et services qui créent des agents : les plateformes qui créent et gèrent des agents peuvent s’intégrer à la plateforme d’identité d’agent Microsoft pour sécuriser les agents. Cela inclut des plateformes appartenant à Microsoft telles que des plateformes Copilot Studio et non-Microsoft telles qu’Amazon Web Services (AWS), Bedrock, n8n et d’autres infrastructures d’agent qui prennent en charge OAuth 2.0 et OpenID Connect. Les organisations peuvent intégrer des agents à partir de ces plateformes à l’aide du sdk d’Microsoft Entra ID Auth (sidecar) ou de la fédération des identités de charge de travail, sans gestion des informations d’identification spécifiques à la plateforme requise.
  • Produits Microsoft d'identité et de sécurité étendus : Intégration avec l'Accès Conditionnel, la protection des identités, la gouvernance des identités, l'accès sécurisé global et d'autres services de sécurité permettent une sécurité intégrale des agents.

Cette interopérabilité garantit que les organisations peuvent générer, déployer et gérer des identités d’agent de manière cohérente, quel que soit l’emplacement où les agents sont créés ou déployés. Pour obtenir des instructions pas à pas sur l’intégration d’agents non Microsoft, consultez Integrate des agents tiers avec Identifiant d’assistant Microsoft Entra.