标识安全概述

Windows 365 for Agents通过将Microsoft Entra标识、云电脑隔离和Microsoft 365 安全控制相结合,零信任原则端到端地为代理工作负载提供执行环境。 每台云电脑都Microsoft Entra加入并Microsoft Intune注册,这从第一天起就为代理提供了托管标识和设备状态。 它在 Agent 365 中作为 MCP 工具公开,继承了平台的安全性和审核线索,Microsoft Defender提供威胁防护,Microsoft Purview 提供针对每个代理操作的数据治理和合规性可见性。

代理的云电脑包括:

  • 共用:每个任务从共享池动态分配。
  • 无状态:在每次代理会话后重置,不带任何状态转会
  • 编程:由代理(而不是交互式用户)访问。

Windows 365 for Agents将标识、身份验证和设备信任集成到每个代理会话中,从而确保所有操作都受到控制、隔离和可审核。 通过使用标识优先零信任方法,使用标识、设备和策略信号验证每个代理请求,并在会话生命周期内强制实施安全控制。

为什么标识在这里很重要

标识是Windows 365 for Agents如何大规模提供安全自动化的核心。

功能 它支持什么
启用安全池 许多代理在不共享标识的情况下共享基础结构。
会话范围的访问 每个连接都经过身份验证并受策略控制。
支持临时计算 标识随会话(而不是设备)一起传输。
强制隔离 会话是独立的,并在使用之间重置。
完全可审核性 每个操作都追溯到特定代理用户的标识。

此模型共同确保代理可以跨共享的动态基础结构大规模运行,同时在企业安全性和合规性边界内保持完全治理。 代理在与用户相同的企业防护措施下获得高效工作所需的访问权限。

标识与 Microsoft Entra 集成

Microsoft Entra跨代理提供统一的标识和策略控制平面, (请参阅Microsoft Entra 智能体 ID文档) 、云电脑和会话。 在 Windows 365 for Agents 中,代理没有分配的专用设备。 相反,他们检查每个任务从分配的云电脑池中取出一台云电脑,使用它,然后在任务完成后将其检查回池,这会触发重置。 代理用户的标识绑定到会话,而不是设备。 身份验证在每个连接上重新建立,并且访问由策略持续控制。

代理标识

每个代理使用专用的Microsoft Entra代理用户标识,独立于人工用户,并使用基于令牌的流无缝地向Windows 365 for Agents虚拟机进行身份验证。 资源访问权限显式分配给每个代理标识,在 Agent 365 集中管理生命周期管理 (创建、禁用、审核) 。 此模型允许多个代理共享云电脑池,同时保持严格的标识级控制、可见性和审核跟踪。 代理从不重复使用或模拟用户凭据,这可确保明确的安全边界。 Windows 365 for Agents虚拟机是仅限代理的,并且严格保留给编程代理工作负载,这可确保只有经过授权的代理标识才能启动会话、运行任务或访问资源。 此设计在自动化代理和人工用户之间强制实施强隔离,从而进一步降低风险并保持安全且可审核的边界。

在整个生命周期内实施策略

策略强制实施跨代理生命周期:

  • 标识控制:Microsoft Entra作为集中式标识和策略平面。
  • Intune中代理的池分配:确定哪些代理标识可以获取云电脑。
  • 会话建立:Microsoft Entra条件访问在允许连接之前评估标识和上下文。
  • 资源访问:下游策略定义代理在连接后可以执行的操作。

此方法将代理保留在与人类用户相同的企业安全边界内,即使是编程的自治参与者也是如此。

Windows 365 for Agents与代理用户标识的条件访问策略集成,以对代理用户标识强制实施基于策略的访问控制,就像对待人类用户一样。

使用条件访问:

  • 使用标识和上下文信号实时评估访问。
  • 策略确保代理仅在受信任的合规环境中运行。
  • 可以根据风险动态允许、限制或阻止访问。

利用此方法,您可以:

  • 使用授予控制基于设备符合性强制实施 条件访问
  • 在代理和人工用户之间应用一致的策略。

通过将零信任扩展到身份验证之外,可以持续验证和管理每个代理的请求。 可以显式阻止有风险或未经批准的代理,从而确保只有经过评审且合规的代理才能访问资源。

端到端审核线索

由于人类用户和代理用户各自具有不同的Microsoft Entra标识,因此在整个委派链中正确定义了每个操作的属性。 管理员可以跟踪请求,从人类用户提示代理的那一刻起,通过代理代表他们执行的每个任务,与以下活动相关:

  • Agent 365:发起用户提示和代理的任务执行。
  • Microsoft Entra登录日志:人类用户和代理用户标识的身份验证事件。
  • Microsoft Defender:与会话关联的威胁信号和安全事件。
  • Microsoft Purview:数据访问、合规性和治理活动。

这种统一的审核视图为安全和合规性团队提供了单一的一致记录,记录了谁发起了什么、代理执行了哪些操作,以及代理执行的操作。 即使将工作委托给自治代理,它也会保留责任。

有关详细信息,请参阅使用 Microsoft Agent 365 大规模保护 AI 代理

后续步骤