Microsoft Entra エージェント ID は、Microsoft Agent 365 向けの ID プラットフォーム機能を提供し、組織が AI エージェントのライフサイクル全体を通じて安全に管理できるようにします。 Microsoft Entra エージェント ID を使用すると、組織のセキュリテとコンプライアンスの枠組みの中で、リソースへのアクセスを制御し、ユーザーの活動を監視することができます。
AI エージェントを大規模に管理する
Agent 365 をエージェント可視化のための統合レジストリとして活用し、Microsoft Entra エージェント ID は、専用の ID およびアクセス管理基盤を提供することで、顧客が AI エージェントを大規模に管理できるようにします。 Agent 365 を通じて検出されたエージェントには、Entra エージェント ID でファーストクラスの ID を割り当てることができます。これにより、組織は、エージェントの数や機能が拡大した場合でも、一貫した認証、認可、ライフサイクル管理、およびポリシーの適用を行うことが可能になります。 こうした役割の分離により、Agent 365 はすべてのエージェントの検出とインベントリ作成に注力できる一方、Entra エージェント ID により、顧客はエンタープライズ展開に必要な適切な ID、権限、保護措置を適用して、大規模なエージェント管理を行うことが可能になります。 詳細については、Microsoft Agent 365 とのエージェント レジストリの統合を参照してください。
エージェントの ID とライフサイクルの管理
Microsoft Entra エージェント ID を使用すると、テナント内の他の ID とほぼ同様の方法でエージェントを管理できます。 これにより、エージェントのライフサイクル全体を通じて、各エージェントに監督責任者が割り当てられ、エージェントのアクセス権限が必要以上に長く維持されることがないよう確保できるようになります。
エージェント用 Microsoft Entra ID ガバナンス は以下を提供します:
- 効果的なエージェント ガバナンスを実現するための、エージェントのスポンサーシップと所有権管理機能。
- エージェントのライフサイクル ワークフローによって、エージェントが必要以上にリソースにアクセスできないようになります。
エージェントによるリソースアクセスの保護
エージェントの適用範囲、規模、エコシステムが拡大し続けるにつれて、それらのエージェントがアクセスできる対象を保護する必要性も高まっています。 Microsoft Entra エージェント ID は、ゼロトラストの原則をエージェントにまで拡張することで、こうした安全対策とベスト プラクティスを提供します。 エージェントには、業務を遂行するために必要なアプリやリソースへのアクセス権のみを付与することで、最小権限の原則に基づくアクセス制御を実施できます。 Microsoft Entra エージェント ID でできること:
- エージェント向けの条件付きアクセス機能を使用して、リソースへのアクセスを保護します。
- エージェントの ID に適用され、対象となるエージェントリソースを指定し、エージェントのリスクに基づいてトリガーされるポリシーを作成します。
- エージェント用 Microsoft Entra ID Protection を使用すると、未知のリソースへのアクセスや、頻繁なサインイン試行など、エージェントの ID に関する危険な挙動を自動的に検知し、対応することができます。
- Microsoft Copilot Studio で作成されたエージェントにネットワークレベルの制御を適用し、Microsoft Entra エージェント ID の機能を持ちます。 詳細については、Microsoft Copilot Studio エージェント向け Secure Web And AI Gateway についてを参照してください。
- エージェントのトラフィックに対して、Web コンテンツ フィルター、脅威インテリジェンス フィルター、ネットワークファイル フィルターを適用します。
Microsoft Entra エージェント ID プラットフォームの機能
Microsoft Entra エージェント ID プラットフォームを活用して、AI エージェント向けの包括的な ID および認証ソリューションを構築します。 このフレームワークは、企業環境で稼働する AI エージェントが直面する特有の課題を解決するために、認証、認可、統合、相互運用性の機能を提供します。
- アプリケーション専用および委任アクセスシナリオ向けに、安全かつ標準的な認証を構成します。
- 堅牢な SDK や API を使用して、プラットフォームと統合します。