Візьміть під контроль поширення агентів
- Присвоюйте ідентифікатори агентам у великому масштабі, щоб кожен агент мав вбудований ідентифікатор, який забезпечить автентифікацію, дотримання політик та інтеграцію з наявними політиками вашої організації.
- Тримайте ваш парк агентів під контролем за допомогою керування життєвим циклом і визначених за допомогою ІТ захисних механізмів як для агентів, так і для осіб, які їх створюють їх і керують ними.
- Тримайте під контролем ризик для ідентичностей завдяки адаптивному Умовному доступу, який сприяє блокуванню агентів з аномальною активністю або ризикових користувачів.
Система безпеки для агентів
Керування, адміністрування та захист агентів і їхнього доступу до ресурсів
Захищений доступ для агентів зі знайомими елементами керування Microsoft Entra
Об’єднання підготовки ідентичностей агентів, метаданих і видимості
Підтримання стану безпеки та відповідності вимогам за допомогою агентів
Залучення агентів до знайомих процесів керування ідентичностями
Виявлення та блокування загроз, позначаючи підозрілі взаємодії агентів
Отримайте видимість у мережі та єдині політики доступу
Отримайте Ідентифікатор агента Entra в Agent 365 або Microsoft 365 E7
Дізнайтеся про зростання та вплив агентів у великих організаціях
42%
76%
55%
78%
Огляд Microsoft Entra
Останні новини
Запитання й відповіді
- Ідентифікатор агента Microsoft Entra надає агентам знайомі засоби керування – умовний доступ, керування життєвим циклом, керування доступом і мережеві засоби контролю, що забезпечує послідовне застосування політик, коли їх налаштовано.
- Агенти – це цифрові колеги та цифрові сутності на основі штучного інтелекту, які можуть виконувати завдання, приймати рішення та отримувати доступ до ресурсів. Microsoft Entra розглядає агенти як ідентичності першого класу та дбає про безпечну автентифікацію, керування життєвим циклом і контроль доступу для захисту конфіденційних даних і систем.
- Агентам ШІ потрібна система керування ідентичністю та доступом (IAM), щоб убезпечити автентифікацію, застосувати доступу з мінімальними правами та підтримати керування протягом усього життєвого циклу. Без IAM агенти можуть стати невидимими, отримати надмірні права або набути вразливості до зловживань, що створює ризики для конфіденційних даних, систем і відповідності вимогам. Microsoft Entra забезпечує централізоване керування та захист агентів у вашій організації.
Безпечний доступ для ідентичностей агентів
- [1]Джерело: Опитування KPMG AI Quarterly Pulse, вересень 2025 р. Результати опитування базуються на думках 130 керівників найвищої ланки та бізнес-лідерів зі США, які представляють організації з річним доходом від 1 млрд дол. США.
- [2]
Agent 365 не має вимог до ліцензування. Проте без відповідної ліцензії Microsoft 365 E3/E5 деякі можливості безпеки можуть бути обмежені, зокрема:
Безпека даних на основі міток (наприклад, дотримання міток, наслідування та захист від втрати даних (DLP) на основі міток) вимагає, щоб дані, які ви захищаєте, мали мітки – для цього зазвичай потрібно Microsoft 365 E3+ для даних Microsoft 365 або Microsoft Purview з оплатою за фактичним споживанням (PAYG) для даних, що не належать до Microsoft 365.
Умовний доступ і захист ідентичності для агентів, що діють від імені інших (OBO) оцінюються за токеном ідентичності користувача, тому користувач повинен мати ліцензію на Microsoft 365 E3 для Умовного доступу та Microsoft 365 E5 для Захисту ідентичності, щоб ці функції застосовувалися до їхніх агентів, які діють від імені інших (OBO).
Керування ідентичністю для дій від імені інших (OBO) регулює відносини делегування між людиною та агентом. Якщо ваші користувачі не мають ліцензії на Керування ідентичністю, то відносини делегування, якими можна керувати відсутні, і тому користувач повинен мати окрему ліцензію на Керування ідентичністю або Пакет Microsoft Entra.
Підпишіться на новини про Захисний комплекс Microsoft