Semion Vasilevitzky und Jonathan Elkabas

Anmerkung der Redaktion: Willkommen zum dritten Praxis-Checkpoint in der Reihe „Entra ID Agent Identity-Angriffe verstehen und verhindern: Ein umfassender Leitfaden“. Im Verlauf dieser Reihe veranschaulichen diese kurzen, praxisorientierten Mini-Anleitungen genau die Objekte und Verhaltensweisen, die wir gerade besprochen haben. Wenn Sie sich vor allem für das mentale Modell interessieren, können Sie diese gerne überfliegen; wenn Sie die Inhalte in Ihrem eigenen Mandanten überprüfen möchten, sind sie der schnellste Weg, um den Ausführungen zu folgen. Jeder Checkpoint ist in sich abgeschlossen und enthält eine fortlaufende Liste von IDs (Blueprint, Principal, Agent-Identität, Agent-Benutzer), sodass in späteren Abschnitten auf dieselben Objekte Bezug genommen werden kann. Um frühere Kapitel und Übungslektionen noch einmal durchzugehen, beginnen Sie hier.


In Kapitel 5 unseres Leitfadens haben wir die Microsoft Agent Registry vorgestellt und erläutert, wie sie funktioniert, um Transparenz und Kontrolle über die Identitäten der Agenten zu gewährleisten.
Um die Theorie in die Praxis umzusetzen, kehren wir zu der zuvor erstellten Agentenidentität zurück und registrieren sie in der Agent Registry.


Anfängliche Eigenschaften angeben

Rufen Sie den Endpunkt „/copilot/agentRegistrations“ auf und geben Sie dabei mindestens die folgenden Eigenschaften an:

  • Anzeigename
  • Agenten-ID
  • Eigentümer-IDs
  • Erstellt durch ID (kann die Benutzer- oder Dienstprinzipal-ID sein, die diesen Agenten erstellt hat)
  • Erstellungsdatum
  • Datum der letzten Änderung

Für diesen Vorgang ist Folgendes erforderlich: AgentRegistration.ReadWrite.All Genehmigung.

Die Antwortnachricht enthält die erstellte ID.

Abbildung 1. Angabe der Anfangseigenschaften für die Registrierung von Agenten

Wenn Sie die Agent-ID weglassen, wird der Registrierungsdatensatz zwar dennoch angelegt, jedoch nicht mit einer Entra-Agent-ID verknüpft (das zuvor im Kapitel „Registrierung“ beschriebene Szenario).

Abbildung 2. Registrierung eines Agenten ohne Agenten-ID

Sie können den Eintrag zudem um weitere Felder wie z. B. Blueprint-ID, Maklerkarte, Ursprungsfiliale und weitere ergänzen.


Registrierung bestätigen

Nach der Registrierung können wir das Ergebnis im Microsoft 365-Verwaltungscenter unter „Agenten“ / „Alle Agenten“ / „Registrierung“ überprüfen.

Abbildung 3. Überprüfung der Registrierung unserer Demo-Agenten

Jedem wird eine Entra-Agenten-ID zugeordnet.

Abbildung 4. Demo-Agent mit Agenten-ID

Das zweite hingegen nicht.

Abbildung 5. Demo-Agent ohne Agenten-ID

Es ist wichtig, die Registrierung in der Agent-Registrierung von der Erstellung der Entra-Agent-ID zu trennen.


Durch die Registrierung eines Agenten in der M365-Agentenoberfläche wird keine Microsoft Entra-Agenten-ID erstellt.

  • Die Entra Agent ID bildet die Identitätsschicht.
  • Die M365-Registrierung stellt die Verwaltungs- und Erkennungs-Ebene dar .

Als Nächstes: Lassen Sie uns dort weitermachen, wo wir in Kapitel 5 aufgehört haben, und untersuchen, wie Agenten in Entra ID funktionieren.


Entdecken Sie den Leitfaden