This is the Trace Id: d712ea82f84f9df69d51e898bbf3c6b9
跳到主要內容 Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel 檢視所有產品 AI 支援的網路安全性 雲端安全性 資料安全性與治理 身分識別和網路存取權 隱私權與風險管理 AI 的安全性 中小型企業 整合安全性作業 零信任 價格 服務 合作夥伴 為何選擇使用 Microsoft 安全性 網路安全性意識 客戶案例 安全說明資訊 產品試用 受業界認可 Microsoft Security Insider Microsoft 數位防禦報告 安全回應中心 Microsoft 安全性部落格 Microsoft 安全性事件 Microsoft 技術社群 文件 技術內容庫 訓練與認證 Microsoft Cloud 合規性計畫 Microsoft 信任中心 服務信任入口網站 Microsoft 安全未來倡議 商務解決方案中樞 連絡銷售人員 開始免費試用 Microsoft 安全性 Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space 混合實境 Microsoft HoloLens Microsoft Viva 量子運算 永續性 教育 汽車 金融服務 政府機構 醫療保健 製造 零售 尋找合作夥伴 成為合作夥伴 合作夥伴網路 Microsoft Marketplace 软件开发公司 部落格 Microsoft Advertising 開發人員中心 文件 活動 授權 Microsoft Learn Microsoft 研究 檢視網站地圖
AI agent 的安全存取

Microsoft Entra Agent ID

透過身分識別、生命週期與存取控制,在 Microsoft Agent 365 中 (現已提供) 管理、治理並保護代理的身分識別及其對資源的存取,就如同您管理員工一樣。
概觀

掌控代理程式編目

定義代理程式存取控制並監控代理程式活動。管理代理程式身分識別贊助、存取和生命週期。協助封鎖危險代理程式及危險資源的存取。
  • 大規模指派代理程式身分識別,讓每個代理程式都具備內建身分識別,以支援驗證、原則強制執行及與現有組織原則整合。
  • 透過生命週期管理和同時適用於代理程式及建立和管理代理程式之人員的 IT 定義防護措施,持續掌控您的代理程式團隊。
  • 使用調適型條件式存取,協助封鎖具有異常活動或危險使用者的代理程式來管理身分識別風險。
background-img
Microsoft Agent 365

代理程式控制平面

隨著代理程式逐漸成為日常工作的一部分時,透過 Agent 365 (代理程式的控制平面) 讓您持續掌握全面控管。Agent 365 管理的代理程式包含 Entra Agent ID 功能。
運作方式

管理、控管及保護代理程式及資源存取權

Microsoft Entra Agent ID 提供代理程式適用的身份識別與存取權管理,運用條件式存取、身份識別控管、身份識別保護及網路控制措施等熟悉的功能。
案例

使用熟悉的 Microsoft Entra 控制項,為代理程式提供安全存取

在系統管理中心擴充 Microsoft Entra 功能,管理代理程式編目,獲得代理程式動作的透明度並協助防止攻擊。

整合代理程式身分識別佈建、中繼資料和可見度

指派代理程式身分識別並管理代理程式身分式別,包括藍圖、工作及記錄。
回到索引標籤
方案與價格

在 Agent 365 或 Microsoft 365 E7 中取得 Entra Agent ID

Agent 365

NT$480.00
使用者/月,按年付費
(每年訂閱-自動續約)

請參閱條款2
價格不含營業稅。
使用 Agent 365 監視、治理並保護組織內每一個 Agent,以及安心無虞地從代理式 AI 實驗進化到企業等級的營運規模。
  • 為 IT 與安全性領導者提供的分散式控制平面,用於管理 AI 代理程式
  • 在 Microsoft 系統管理中心中提供集中化的 IT 管理中樞,用於管理代理程式
  • 提供統一的代理登錄機制,用於全面盤點代理程式機群
  • 包含來自 Microsoft AI 平台的代理程式、透過 SDK 加入 Agent 365 生態系統合作夥伴的代理程式,以及來自未由 Agent 365 管理平台的同步與自我註冊代理程式。
  • 代理程式活動與連線的使用量深入解析與視覺效果對應
  • 使用 Microsoft Entra 為代理程式提供存取控制與身份保護
  • 使用 Microsoft Defender 為代理程式提供安全性態勢與威脅防護
  • 透過 Microsoft Purview 為代理程式提供資料安全性與合規性
返回索引標籤
市場形勢

了解大型組織中代理程式的增加與影響

隨著組織快速採用代理人,期望與壓力也隨之增加。主要考慮包括代理程式探索、控管、授權和風險降低。1

42%

組織已部署至少部分代理程式。

76%

領導者預期員工在 2 到 3 年內管理代理程式。

55%

組織已開始採用代理程式,並呈現輕度或顯著的採用程度。

78%

組織擔心代理程式的網路安全性。

常見問題集

  • Microsoft Entra Agent ID 將熟悉的控制機制 (如條件式存取、生命週期管理、存取治理與網路控制) 延伸至代理程式,在完成設定後可實現一致的原則強制執行。
  • 代理程式是數位團隊成員和 AI 支援的數位實體,可以執行工作、制定決策以及存取資源。Microsoft Entra 將代理程式視為一級身分識別,實現安全驗證、生命週期控管和存取控制以保護敏感性資料和系統。
  • AI 代理程式需要身分識別與存取管理 (IAM),以保護驗證、強制執行最低權限存取權,並在整個生命週期中維持控管。若沒有 IAM,代理程式可能會變成不可見、過度授權或容易誤用,對敏感性資料、系統及合規性構成風險。Microsoft Entra 讓您能集中控管並保護貴組織中的代理程式。
一位男士和一位女士看著膝上型電腦。
開始使用

代理程式身分識別的安全存取

Agent ID 功能現已於 Microsoft Agent 365 與 Microsoft 365 E7 方案中提供。
  1. [1]
    來源: KPMG AI 季度脈動調查,2025 年 9 月。調查結果是以代表年營收達 USD$ 10 億以上的組織的 130 位美國企業高階主管及商業領袖為依據。
  2. [2]

    Agent 365 並無授權先決條件。然而,若未具備適當的 Microsoft 365 E3/E5 授權,部分安全性功能可能會受到限制,包括:
     

    • 基於標籤的資料安全性 (例如標籤遵循、繼承,以及基於標籤的資料外洩防護 (DLP)) 需要對用於建構的資料加上標籤——這通常需要 Microsoft 365 E3 以上授權 (適用於 Microsoft 365 資料),或針對非 Microsoft 365 資料使用 Microsoft Purview 隨用隨付 (PAYG)。

    • 針對代表 (OBO) 代理程式的條件式存取與身分識別保護,會依據使用者的身分識別權杖進行評估——因此,使用者需具備 Microsoft 365 E3 (用於條件式存取) 與 Microsoft 365 E5 (用於身分識別保護),這些功能才會套用至其代表 (OBO) 代理程式。

    • 代表 (OBO) 的身分識別治理用於管理人類與代理程式之間的委派關係。若您的使用者未具備身分識別治理授權,則不會存在可供管理的委派關係——因此,使用者需具備獨立的身分識別治理授權或 Microsoft Entra 套件。

關注 Microsoft 安全性