Semion Vasilevitzky und Jonathan Elkabas

Anmerkung der Redaktion: Willkommen zum dritten „Practice Checkpoint“ im Rahmen der Reihe „Entra ID Agent Identity-Angriffe verstehen und verhindern: Ein umfassender Leitfaden“. Nutzen Sie diese kurzen, praxisorientierten Mini-Anleitungen im Verlauf der gesamten Reihe, um die besprochenen Objekte und Verhaltensweisen näher kennenzulernen. Um frühere Kapitel und Übungsaufgaben noch einmal durchzugehen, beginnen Sie hier.


In Kapitel 5 unseres Leitfadens haben wir die Microsoft Agent-Registrierung vorgestellt und erläutert, wie diese funktioniert, um Transparenz und Kontrolle über die Identitäten der Agenten zu gewährleisten.

Um die Theorie in der Praxis zu veranschaulichen, kehren wir zu der zuvor erstellten Agentenidentität zurück und tragen sie in das Agentenregister ein.


Anfängliche Eigenschaften angeben

Rufen Sie den Endpunkt „/copilot/agentRegistrations“ auf und geben Sie mindestens die folgenden Eigenschaften an:

  • Anzeigename
  • Agenten-ID
  • Eigentümer-IDs
  • Erstellt durch ID (kann die Benutzer- oder Dienstprinzipal-ID sein, die diesen Agenten erstellt hat)
  • Erstellungsdatum
  • Datum der letzten Änderung

Für diesen Vorgang ist Folgendes erforderlich: AgentRegistration.ReadWrite.All Genehmigung.

Die Antwortnachricht enthält die erstellte ID.

Abbildung 1. Angabe der Anfangseigenschaften für die Registrierung von Agenten

Wenn Sie die Agent-ID weglassen, wird der Registrierungsdatensatz zwar dennoch angelegt, jedoch nicht mit einer Entra-Agent-ID verknüpft (das zuvor im Kapitel „Registrierung“ beschriebene Szenario).

Abbildung 2. Registrierung eines Agenten ohne Agenten-ID

Sie können den Eintrag zudem um weitere Felder wie z. B. Blueprint-ID, Maklerkarte, Ursprungsfiliale und weitere ergänzen.


Registrierung bestätigen

Nach der Registrierung können wir das Ergebnis im Microsoft 365-Verwaltungscenter unter „Agenten“ / „Alle Agenten“ / „Registrierung“ überprüfen.

Abbildung 3. Überprüfung der Registrierung unserer Demo-Agenten

Jedem wird eine Entra-Agenten-ID zugeordnet.

Abbildung 4. Demo-Agent mit Agenten-ID

Das zweite hingegen nicht.

Abbildung 5. Demo-Agent ohne Agenten-ID

Es ist wichtig, die Registrierung in der Agent-Registrierung von der Erstellung der Entra-Agent-ID zu trennen.


Durch die Registrierung eines Agenten in der M365-Agentenoberfläche wird keine Microsoft Entra-Agenten-ID erstellt.

  • Die Entra Agent ID bildet die Identitätsschicht.
  • Die M365-Registrierung stellt die Verwaltungs- und Erkennungs-Ebene dar .

Als Nächstes: Lassen Sie uns dort weitermachen, wo wir in Kapitel 5 aufgehört haben, und untersuchen, wie Agenten in Entra ID funktionieren.


Entdecken Sie den Leitfaden