Protéger les identités des assistants avec Microsoft Entra

Identifiant d’assistant Microsoft Entra offre les fonctionnalités de plateforme d’identité pour Microsoft Agent 365, permettant aux organisations de gérer de manière sécurisée les assistants IA tout au long de leur cycle de vie. Avec l’identifiant d’assistant Microsoft Entra, vous pouvez contrôler leur accès aux ressources et surveiller leurs activités dans l’environnement de sécurité et de conformité de votre organisation.

Gérer des assistants IA à grande échelle

S’appuyant sur Agent 365 en tant que registre unifié pour la visibilité des assistants, Identifiant d’assistant Microsoft Entra permet aux clients de gérer les assistants IA à grande échelle en fournissant une base dédiée à la gestion de l’identité et des accès. Les assistants découverts via Agent 365 peuvent se voir attribuer une identité de première classe dans l’identifiant d’assistant Entra, permettant aux organisations d’appliquer de façon cohérente l’authentification, l’autorisation, la gestion du cycle de vie et l’application des politiques, à mesure que les assistants augmentent en nombre et en capacités. Cette séparation des responsabilités permet à Agent 365 de se concentrer sur la découverte et l’inventaire de tous les assistants, tandis qu’Identifiant d’assistant Entra permet aux clients de gérer les assistants à grande échelle avec les identités, permissions et protections appropriées requises pour un déploiement en entreprise. Pour plus d’informations, voir Convergence du registre des agents avec Microsoft Agent 365.

Gouvernance des identités et du cycle de vie des assistants

Avec Microsoft Entra assistant ID, gérez les assistants de la même manière que vous le feriez pour toute identité dans votre locataire. Vous pouvez désormais garantir que les assistants disposent d’une personne responsable qui assure la supervision tout au long du cycle de vie de l’assistant, et que l’accès de l’assistant ne dure pas plus longtemps que nécessaire.

La gouvernance Microsoft Entra ID pour les assistants fournit :

Protéger l’accès des assistants aux ressources

Avec l’expansion de la portée, du volume et des écosystèmes d’assistants, le besoin de sécuriser ce à quoi ces assistants peuvent accéder augmente également. Identifiant d’assistant Microsoft Entra fournit ces garde-fous et ces bonnes pratiques en étendant les principes Confiance zéro aux assistants. Vous pouvez appliquer le principe du moindre privilège en ne donnant aux assistants que les droits d’accès nécessaires aux applications et aux ressources dont ils ont besoin pour accomplir leurs tâches. Avec l’identifiant d’assistant Microsoft Entra, vous pouvez :

  • Protégez l’accès aux ressources avec Accès conditionnel pour les assistants.
  • Créez des politiques applicables aux identités des assistants, ciblant les ressources des assistants et se déclenchant en fonction du risque de l’assistant.
  • Détectez et répondez automatiquement à des comportements risqués d’identité d’assistant, tels que l’accès à des ressources inconnues ou un nombre élevé de tentatives de connexion, grâce à la protection Microsoft Entra ID pour les assistants.
  • Appliquez des contrôles au niveau réseau aux assistants créés dans Microsoft Copilot Studio grâce aux fonctionnalités de Identifiant d’assistant Microsoft Entra. Pour en savoir plus, consultez Découvrir la passerelle Web et IA sécurisée pour les assistants Microsoft Copilot Studio.
  • Appliquez le filtrage du contenu web, le filtrage basé sur l’intelligence des menaces et le filtrage des fichiers réseau au trafic des assistants.

Fonctionnalités de la plateforme d’identifiant d’assistant Microsoft Entra

Créez une solution complète d’identité et d’autorisation pour vos assistants IA avec la plateforme d’identifiant d’assistant Microsoft Entra. Ce cadre fournit des capacités d’authentification, d’autorisation, d’intégration et d’interopérabilité pour résoudre les défis uniques des assistants IA opérant dans les environnements d’entreprise.

  • Configurez une authentification sécurisée et standard pour les scénarios d’accès applicatif seul et délégué.
  • Intégrez à la plateforme à l’aide de SDK et d’API robustes.