This is the Trace Id: 996b9136ece1217f7e8ae77fe36726cb
跳转至主内容 为什么选择 Microsoft 安全 AI 支持的网络安全 云安全 数据安全与治理 标识和网络访问 隐私和风险管理 AI 安全性 统一安全运营 零信任 Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Priva Microsoft Purview Microsoft Sentinel 智能 Microsoft Security Copilot 副驾驶® Microsoft Entra ID (Azure Active Directory) Microsoft Entra 智能体 ID Microsoft Entra 外部 ID Microsoft Entra ID 治理 Microsoft Entra ID 保护 Microsoft Entra Internet 访问 Microsoft Entra 专用访问 Microsoft Entra 权限管理 Microsoft Entra 验证 ID Microsoft Entra Workload ID Microsoft Entra 域服务 Azure Key Vault Microsoft Sentinel Microsoft Defender for Cloud Microsoft Defender XDR Microsoft Defender for Endpoint Microsoft Defender for Office 365 Microsoft Defender for Identity Microsoft Defender for Cloud Apps Microsoft 安全风险管理 Microsoft Defender 漏洞管理 Microsoft Defender 威胁智能 适用于商业高级版的 Microsoft Defender 套件 Microsoft Defender for Cloud Microsoft Defender 云安全状况管理 Microsoft Defender 外部攻击面管理 Azure 防火墙 Azure Web 应用防火墙 Azure DDoS 防护 GitHub 高级安全性 Microsoft Defender for Endpoint Microsoft Defender XDR Microsoft Defender 商业版 Microsoft Intune 核心功能 Microsoft Defender for IoT Microsoft Defender 漏洞管理 Microsoft Intune 高级分析 Microsoft Intune Endpoint Privilege Management Microsoft Intune 企业应用程序管理 Microsoft Intune 远程帮助 Microsoft 云 PKI Microsoft Purview 通信合规性 Microsoft Purview 合规性管理器 Microsoft Purview 数据生命周期管理 Microsoft Purview 电子数据展示 Microsoft Purview 审核 Microsoft Priva 风险管理 Microsoft Priva 主体权利请求 Microsoft Purview 数据治理 适用于商业高级版的 Microsoft Purview 套件 Microsoft Purview 数据安全功能 价格 服务 合作伙伴 网络安全意识 客户案例 安全性 101 产品试用 行业认可 安全响应中心 Microsoft 安全博客 Microsoft 安全活动 Microsoft 技术社区 文件 技术内容库 培训和认证 Microsoft Cloud 合规性计划 Microsoft 信任中心 服务信任门户 Microsoft 安全未来计划 业务解决方案中心 连络销售人员 开始免费试用 Microsoft 安全 Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space 混合现实 Microsoft HoloLens Microsoft Viva 量子计算 可持续发展 教育 汽车 金融服务 政府 医疗保健 制造业 零售业 查找合作伙伴 成为合作伙伴 合作伙伴网络 Microsoft Marketplace Marketplace Rewards 软件开发公司 博客 Microsoft Advertising 开发人员中心 文档 活动 许可 Microsoft Learn Microsoft Research 查看站点地图
AI 智能体的安全访问

Microsoft Entra 智能体 ID

使用标识、生命周期和访问控制来管理、治理和保护智能体标识及其对资源的访问 - 就像管理员工一样,这些功能现已在 Microsoft Agent 365 中提供。
概述

负责智能体扩展

定义智能体访问控制并监视智能体活动。治理智能体标识赞助、访问和生命周期。帮助阻止风险智能体和风险资源的访问。
  • 大规模分配智能体标识,以便每个智能体都拥有将会启用身份验证、策略强制和集成现有组织策略的内置智能体标识。
  • 通过生命周期管理和面向智能体及创建和管理它们的人员的 IT 定义的护栏来保持智能体舰队处于受控状态。
  • 通过自适应条件访问来帮助阻止存在异常活动或风险用户的智能体,实现标识风险管理。
background-img
Microsoft Agent 365

智能体控制平面

随着智能体成为日常工作的一部分,使用 Agent 365(智能体控制平面)来始终保持控制。Agent 365 管理的智能体包含 Entra 智能体 ID 功能。
工作原理

管理、治理和保护智能体及对资源的访问

Microsoft Entra 智能体 ID 为智能体提供标识和访问管理,并利用熟悉的功能,如条件访问、标识管理、标识保护和网络控制。
应用场景

使用熟悉的 Microsoft Entra 控件保护智能体的访问

在管理中心扩展 Microsoft Entra 功能,以管理智能体扩展、提高智能体操作的透明度以及帮助防止攻击。

统一智能体标识预配、元数据和可见性

为智能体分配标识并管理智能体标识,包括蓝图、任务和日志。
返回标签页
计划和定价

在 Agent 365 或 Microsoft 365 E7 中获取 Entra 智能体 ID

Agent 365

¥116.00
用户/月,按年付费
(年度订阅 - 自动续订)

请参阅条款2
本价格含税,用户无需付税
使用 Agent 365 监控、治理和保护组织内的每个智能体,助力你自信地从智能体 AI 试验迈向企业级规模化运营。
  • 适用于 IT 和安全领导者的分布式控制平面,用于管理 AI 智能体
  • 集中式 IT 中心,用于管理 Microsoft 管理中心内的智能体
  • 统一的智能体注册表,提供全面的智能体舰队清单(i)
  • 包括来自微软 AI 平台的智能体、通过 SDK 来自 Agent 365 生态合作伙伴的智能体,以及来自非 Agent 365 管理平台的已同步且自注册的智能体。
  • 智能体活动和连接的使用情况见解与可视化映射
  • 使用 Microsoft Entra 对智能体进行访问控制和标识保护
  • 使用 Microsoft Defender 对智能体进行安全态势监视和威胁防护
  • 使用 Microsoft Purview 为智能体实现数据安全和合规
返回标签页
市场环境

了解大型组织中智能体的增长和影响

随着组织在工作场所快速采用智能体,期望和压力也随之增加。主要问题包括智能体发现、治理、授权和风险降低。1

42%

的组织现已至少部署部分智能体。

76%

的领导者希望员工在 2 到 3 年内掌控智能体。

55%

的组织正在少量或大规模采用智能体。

78%

关注智能体的网络安全的组织百分比。

常见问题解答

  • Microsoft Entra 智能体 ID 对智能体采用熟悉的控制措施 - 条件访问、生命周期管理、访问治理和网络控制,以实现一致的策略执行(配置后)。
  • 智能体是数字团队成员和 AI 支持的数字实体,可以执行任务、做出决策和访问资源。Microsoft Entra 将智能体视为一等标识,从而实现安全的身份验证、生命周期管理和访问控制,以保护敏感数据和系统。
  • AI 智能体需要标识和访问管理 (IAM) 来保护身份验证、强制实施最小特权访问,并在其生命周期内保持治理。如果没有 IAM,智能体可能会变得不可见、权限过多或容易遭到滥用,从而给敏感数据、系统和合规性带来风险。Microsoft Entra 可为组织实现智能体的集中控制和保护。
一位男士和一位女士看着笔记本电脑。
开始使用

保护智能体标识的访问

智能体 ID 功能现已在 Microsoft Agent 365 和 Microsoft 365 E7 计划中提供。
  1. [1]
    来源:KPMG AI 季度脉冲调查,2025 年 9 月。调查结果基于 130 位美国高管及企业领导者,他们所代表的组织年收入均在 10 亿美元或以上。
  2. [2]

    Agent 365 没有许可先决条件。但是,如果没有适当的 Microsoft 365 E3/E5 许可,某些安全功能可能受限,包括:
     

    • 基于标签的数据安全(例如,标签遵循、继承和基于标签的数据丢失防护 (DLP))要求为要用作依据的数据添加标签 - 这通常需要:Microsoft 365 E3+ - 对于 Microsoft 365 数据;或 Microsoft Purview 即用即付 (PAYG) - 对于非 Microsoft 365 数据。

    • 用于“代表”(OBO) 智能体的条件访问和标识保护基于用户的标识令牌进行评估 - 因此,用户必须获得 Microsoft 365 E3 许可(用于条件访问)和 Microsoft 365 E5 许可(用于标识保护)才能使这些功能适用于其“代表”(OBO) 智能体。

    • 用于“代表”(OBO) 智能体的标识治理可治理人类对智能体的委派关系。如果用户没有标识治理许可,则不存在要治理的委派关系 - 因此用户必须拥有标识治理独立许可或 Microsoft Entra 套件。

关注 Microsoft 安全