Резюме

Обеспечение идентификаций OAuth 2.0 для агентов ИИ с учетными данными на каждый экземпляр и журналами аудита через Microsoft Graph.

  • Создает Agent Identity Blueprints (application templates), BlueprintPrincipals (service principals), и per-instance Agent Identities, каждая с независимыми наборами разрешений и областью аудита

  • Реализует двухшаговый обмен токенами fmi_path для автономных и потоков от имени (OBO), с поддержкой Workload Identity Federation, клиентских секретов и кросс-арендных сценариев

  • Предоставляет Microsoft.Identity.Web.AgentIdentities для .NET и контейнеризованный Microsoft Entra SDK для sidecar AgentID, поддерживающий Python, Node, Go и Java

  • Предоставляет права доступа приложения и делегированные разрешения, ограниченные на уровне Agent Identity через appRoleAssignments и oauth2PermissionGrants; учетные данные хранятся на Blueprint, а не на отдельных Agent Identities

Microsoft Entra Agent ID

Создавайте и управляйте OAuth 2.0-совместимыми идентичностями для агентов ИИ с использованием Microsoft Graph. Каждый экземпляр агента получает уникальную идентичность, журнал аудита и независимо ограниченные наборы разрешений.

Быстрый справочник

Свойство Значение

Сервис Microsoft Entra Agent ID

API Microsoft Graph (https://graph.microsoft.com/v1.0)

Необходимая роль Agent Identity Developer, Agent Identity Administrator, или Application Administrator

Объектная модель Blueprint (application) → BlueprintPrincipal (SP) → Agent Identity (SP)

Обмен во время выполнения Двухшаговый обмен fmi_path (автономный и OBO)

Помощник .NET Microsoft.Identity.Web.AgentIdentities

Помощник-полиглот Microsoft Entra SDK для AgentID (sidecar-контейнер)

Когда использовать этот навык