Kimlik güvenliğine genel bakış

Windows 365 for Agents, Microsoft Entra kimliği, Bulut BILGISAYARı yalıtımını ve Microsoft 365 güvenlik denetimlerini bir araya getirerek aracı iş yükleri için bir yürütme ortamı sunar. Bu ortam, Sıfır Güven ilkelerine göre uçtan uca yönetilir. Her Cloud PC Microsoft Entra katılmış ve Microsoft Intune kaydedilmiştir ve bu da aracılara ilk günden itibaren yönetilen bir kimlik ve cihaz duruşu sağlar. Agent 365 içinde bir MCP aracı olarak kullanıma sunulan araç, platformun güvenlik ve denetim kaydını devralır ve Microsoft Defender tehdit koruması sağlar ve Microsoft Purview her aracı eyleminde veri idaresi ve uyumluluk görünürlüğü sağlar.

Aracılar için bulut bilgisayarlar şunlardır:

  • Havuza alınan: Görev başına paylaşılan havuzdan dinamik olarak atanır.
  • Durum bilgisi olmayan: Her aracı oturumu sonrasında, durumu ileriye doğru taşınmadan sıfırla
  • Programlı: Etkileşimli kullanıcılar tarafından değil aracılar tarafından erişilir.

Windows 365 for Agents kimlik, kimlik doğrulaması ve cihaz güvenini her aracı oturumuyla tümleştirir ve tüm eylemlerin yönetildiğinden, yalıtıldığından ve denetlenebilir olduğundan emin olur. Kimlik öncelikli, Sıfır Güven bir yaklaşım kullanılarak her aracı isteği kimlik, cihaz ve ilke sinyalleri kullanılarak doğrulanır ve oturum yaşam döngüsü boyunca güvenlik denetimleri uygulanır.

Burada kimlik neden önemlidir?

Kimlik, Windows 365 for Agents'ın büyük ölçekte güvenli otomasyon sağlama şeklinin merkezidir.

Özellik Etkinleştirenler
Güvenli havuza alma olanağı sağlar Birçok aracı, kimlik paylaşmadan altyapıyı paylaşır.
Oturum kapsamlı erişim Her bağlantının kimliği doğrulanır ve ilke tarafından yönetilir.
Kısa ömürlü işlem desteği Kimlik, cihazla değil oturumla birlikte hareket eder.
Yalıtımı zorlar Oturumlar bağımsızdır ve kullanımlar arasında sıfırlanır.
Tam denetim Her eylem, belirli bir aracı kullanıcısının kimliğine kadar izler.

Bu model birlikte, aracıların kurumsal güvenlik ve uyumluluk sınırları içinde tam olarak idare edilirken paylaşılan ve dinamik altyapı genelinde büyük ölçekte çalışabilmesini sağlar. Temsilciler, üretken olmaları için ihtiyaç duydukları erişimi, insan kullanıcılarınızla aynı kurumsal korumalar altında alır.

Microsoft Entra ile kimlik tümleştirmesi

Microsoft Entra, aracılar (Microsoft Entra Aracı Kimliği belgelerine bakın), Bulut bilgisayarları ve oturumlar arasında birleşik bir kimlik ve ilke denetim düzlemi sağlar. Windows 365 for Agents aracıların atanmış bir ayrılmış cihazı yoktur. Bunun yerine, görev başına atanan Cloud PC havuzundan bir Bulut Bilgisayarı kullanıma alır, kullanır ve görev tamamlandıktan sonra yeniden havuza iade eder ve bu da sıfırlamayı tetikler. Aracı kullanıcının kimliği cihaza değil oturuma bağlıdır. Kimlik doğrulaması her bağlantıda yeniden başlatılır ve erişim sürekli olarak ilke tarafından yönetilir.

Aracı kimlikleri

Her aracı, insan kullanıcılardan ayrı ayrılmış bir Microsoft Entra aracısı kullanıcı kimliği kullanır ve Windows 365 for Agents sanal makinelere belirteç tabanlı akışlarla sorunsuz bir şekilde kimlik doğrulaması yapar. Kaynak erişimi her aracı kimliğine açıkça atanır ve yaşam döngüsü yönetimi (oluşturma, devre dışı bırakma, denetim) Agent 365 merkezi olarak yönetilir. Bu model, katı kimlik düzeyinde denetim, görünürlük ve denetim izlerini korurken birden çok aracının bir Bulut BILGISAYAR havuzunu paylaşmasına olanak tanır. Aracılar hiçbir zaman kullanıcı kimlik bilgilerini yeniden kullanmaz veya kimliğine bürünemez ve bu da net bir güvenlik sınırı sağlar. Windows 365 for Agents sanal makineler yalnızca aracıdır ve yalnızca yetkili aracı kimliklerinin oturum başlatabilmesini, görevleri çalıştırabilmesini veya kaynaklara erişebilmesini sağlayan programlı aracı iş yükleri için ayrılmıştır. Bu tasarım, otomatik aracılar ve insan kullanıcılar arasında güçlü yalıtım uygular ve bu da riski daha da azaltır ve güvenli, denetlenebilir bir sınırı korur.

Yaşam döngüsü boyunca ilke zorlama

İlke zorlama aracı yaşam döngüsünü kapsıyor:

  • Kimlik denetimi: Merkezi kimlik ve ilke düzlemi olarak Microsoft Entra.
  • Intune'daki aracılar için havuz ataması: Bulut bilgisayarları hangi aracı kimliklerinin edinebileceğini belirler.
  • Oturum oluşturma: Microsoft Entra Koşullu Erişim, bağlantıya izin verilmeden önce kimlik ve bağlamı değerlendirir.
  • Kaynak erişimi: Aşağı akış ilkeleri, aracıların bağlandıktan sonra yapabileceklerini tanımlar.

Bu yaklaşım, aracıları programlı, otonom aktörler olarak bile insan kullanıcılarla aynı kurumsal güvenlik sınırları içinde tutar.

Windows 365 for Agents, aracı kullanıcı kimlikleri için ilke tabanlı erişim denetimini zorunlu kılmak için aracı kullanıcı kimliklerine yönelik Koşullu Erişim ilkeleriyle tümleşir ve aynı insan kullanıcılar gibi kabul edilir.

Koşullu Erişim ile:

  • Erişim, kimlik ve bağlamsal sinyaller kullanılarak gerçek zamanlı olarak değerlendirilir.
  • İlkeler, aracıların yalnızca güvenilir, uyumlu ortamlarda çalışmasını sağlar.
  • Erişime dinamik olarak izin verilir, kısıtlanabilir veya risk temelinde engellenebilir.

Bu yaklaşım şunları sağlar:

  • Verme denetimlerini kullanarak cihaz uyumluluğuna bağlı olarak Koşullu Erişimi zorunlu kılma.
  • Hem aracılara hem de insan kullanıcılara tutarlı ilkeler uygulayın.

Sıfır Güven kimlik doğrulamasının ötesine genişletildiğinde, her aracının isteği sürekli olarak doğrulanır ve yönetilir. Riskli veya onaylanmamış aracıları açıkça engelleyebilirsiniz. Bu, kaynaklara yalnızca gözden geçirilmiş ve uyumlu aracıların erişebilmesini sağlar.

Uçtan uca denetim izi

İnsan kullanıcının ve aracı kullanıcının her biri ayrı Microsoft Entra kimliklere sahip olduğundan, tüm eylemler tam temsilci zincirinde doğru şekilde ilişkilendirilir. Yöneticiler, bir insan kullanıcı aracıdan kendi adına gerçekleştirdiği her görev üzerinden bir isteği izleyebilir ve etkinlik aşağıdakiler arasında ilişkilendirilir:

  • Agent 365: Kaynak kullanıcı istemi ve aracının görev yürütmesi.
  • oturum açma günlüklerini Microsoft Entra: Hem insan kullanıcı hem de aracı kullanıcı kimliği için kimlik doğrulama olayları.
  • Microsoft Defender: Oturuma bağlı tehdit sinyalleri ve güvenlik olayları.
  • Microsoft Purview: Veri erişimi, uyumluluk ve idare etkinliği.

Bu birleşik denetim görünümü, güvenlik ve uyumluluk ekiplerine kimin neyi başlattığını, hangi aracının ne yaptığını ve ne yaptığını gösteren tek ve tutarlı bir kayıt sağlar. Çalışma otonom aracılara devredilirken bile sorumluluklarını korur.

Daha fazla bilgi için bkz. Microsoft Agent 365 kullanarak büyük ölçekte yapay zeka aracılarının güvenliğini sağlama.

Sonraki adımlar