Резюме
Обеспечение идентификаций OAuth 2.0 для агентов ИИ с учетными данными на каждый экземпляр и журналами аудита через Microsoft Graph.
-
Создает Agent Identity Blueprints (application templates), BlueprintPrincipals (service principals), и per-instance Agent Identities, каждая с независимыми наборами разрешений и областью аудита
-
Реализует двухшаговый обмен токенами
fmi_pathдля автономных и потоков от имени (OBO), с поддержкой Workload Identity Federation, клиентских секретов и кросс-арендных сценариев -
Предоставляет Microsoft.Identity.Web.AgentIdentities для .NET и контейнеризованный Microsoft Entra SDK для sidecar AgentID, поддерживающий Python, Node, Go и Java
-
Предоставляет права доступа приложения и делегированные разрешения, ограниченные на уровне Agent Identity через
appRoleAssignmentsиoauth2PermissionGrants; учетные данные хранятся на Blueprint, а не на отдельных Agent Identities
Microsoft Entra Agent ID
Создавайте и управляйте OAuth 2.0-совместимыми идентичностями для агентов ИИ с использованием Microsoft Graph. Каждый экземпляр агента получает уникальную идентичность, журнал аудита и независимо ограниченные наборы разрешений.
Быстрый справочник
Свойство Значение
Сервис Microsoft Entra Agent ID
API
Microsoft Graph (https://graph.microsoft.com/v1.0)
Необходимая роль Agent Identity Developer, Agent Identity Administrator, или Application Administrator
Объектная модель Blueprint (application) → BlueprintPrincipal (SP) → Agent Identity (SP)
Обмен во время выполнения
Двухшаговый обмен fmi_path (автономный и OBO)
Помощник .NET
Microsoft.Identity.Web.AgentIdentities
Помощник-полиглот Microsoft Entra SDK для AgentID (sidecar-контейнер)