Hallitse agenttien leviämistä
- Määritä agenttitunnukset laajasti, jotta jokaisella agentilla on sisäänrakennettu tunnus, joka mahdollistaa todennuksen, käytäntöjen noudattamisen ja integroinnin olemassa oleviin organisaatiokäytäntöihin.
- Pidä agenttien joukko hallinnassa elinkaaren hallinnalla ja IT:n määrittämillä turvarajoilla sekä agenteille että niitä luoville ja hallinnoiville henkilöille.
- Hallinnoi käyttäjätietoriskiä mukautuvalla ehdollisella pääsyllä, joka auttaa estämään poikkeavasti toimivat agentit tai riskialttiit käyttäjät.
Agenttien ohjauskeskus
Turvallinen pääsy agenteille tutuilla Microsoft Entra -hallintatyökaluilla
Yhdistä agenttitunnusten luonti, metatiedot ja näkyvyys
Varmista, että agentit noudattavat tietoturvaa ja yhteensopivuutta
Ota agentit mukaan tuttuun tunnusten hallinnan prosessiin
Havaitse ja estä uhkia merkitsemällä epäilyttävät agenttien toiminnot
Hanki verkon näkyvyys ja yhtenäiset käyttöoikeuspolitiikat
Hanki Entra-agenttitunnus Agent 365:ssä tai Microsoft 365 E7:ssä
Tutustu agenttien kasvuun ja vaikutuksiin suurissa organisaatioissa
42 %
76 %
55 %
78 %
Tutustu Microsoft Entraan
Pysy ajan tasalla
Usein kysytyt kysymykset
- Microsoft Entra Agent ID tuo agenteille tutut hallintatoiminnot (ehdollisen käyttöoikeuden, elinkaaren hallinnan, käyttöoikeuksien hallinnan ja verkon hallintatoiminnot) ja mahdollistaa yhdenmukaisen käytäntöjen noudattamisen, kun se on määritetty.
- Agentit ovat digitaalisia tiimikavereita ja tekoälyllä toimivia digitaalisia olentoja, jotka voivat suorittaa tehtäviä, tehdä päätöksiä ja käyttää resursseja. Microsoft Entra käsittelee agentteja ensiluokkaisina identiteetteinä. Tämä mahdollistaa turvallisen todennuksen, elinkaaren hallinnan ja käyttöoikeuksien valvonnan arkaluontoisten tietojen ja järjestelmien suojaamiseksi.
- Tekoälyagentit tarvitsevat käyttäjätietojen ja käyttöoikeuksien hallintaa (IAM), jotta voidaan varmistaa turvallinen todennus, käyttää vähimpien oikeuksien periaatetta ja valvoa agentteja koko niiden elinkaaren ajan. Ilman IAM:ia agentit voivat jäädä näkymättömiksi, saada liikaa oikeuksia tai altistua väärinkäytöksille, mikä aiheuttaa riskejä arkaluontoisille tiedoille, järjestelmille ja vaatimustenmukaisuudelle. Microsoft Entra mahdollistaa agenttien keskitetyn hallinnan ja suojauksen organisaatiollesi.
Suojattu käyttöoikeus tekoälyagenttien käyttäjätiedoille
- [1]Lähde: KPMG AI Quarterly Pulse -kysely, syyskuu 2025. Kyselyn tulokset perustuvat 130 Yhdysvalloissa toimivaan hallitustason ja liiketoimintajohtajaan, jotka edustavat organisaatioita, joiden vuotuinen liikevaihto on vähintään miljardi USD.
- [2]
Agent 365:lle ei ole käyttöoikeuksien edellytystä. Ilman asianmukaisia Microsoft 365 E3/E5 -käyttöoikeuksia jotkin suojausominaisuudet voivat kuitenkin olla rajoitettuja, mukaan lukien seuraavat:
Tunnistepohjainen tietoturva (esimerkiksi tunnisteiden kunnioittaminen, periytyminen ja tunnistepohjainen tietojen menetyksen estäminen (DLP)) edellyttää, että käsittelemiisi tietoihin on lisätty tunniste. Tämä vaatii yleensä Microsoft 365 E3+ -lisenssin Microsoft 365 -tiedoille tai käyttöperusteisen (PAYG) Microsoft Purview -lisenssin muille kuin Microsoft 365 -tiedoille.
Ehdollinen käyttöoikeus ja käyttäjätietojen suojaus On Behalf Of (OBO) -agentteja varten arvioidaan käyttäjän käyttäjätietotunnuksen perusteella. Käyttäjällä on oltava Microsoft 365 E3 -lisenssi ehdollista käyttöoikeutta varten ja Microsoft 365 E5 -lisenssi käyttäjätietojen suojausta varten, jotta näitä ominaisuuksia sovelletaan heidän On Behalf Of (OBO) -agentteihinsa.
On Behalf Of (OBO) -agenttien käyttäjätietojen suojaus hallinnoi ihmisen ja agentin välistä delegointisuhdetta. Jos käyttäjilläsi ei ole käyttäjätietojen hallinnan lisenssiä, hallinnoitavaa delegointisuhdetta ei ole. Tällöin käyttäjällä on oltava erillinen käyttäjätietojen hallinta tai Microsoft Entra -ohjelmistopaketti.
Seuraa Microsoft Securitya