Semion Vasilevitzky y Jonathan Elkabas

Nota del editor: Bienvenido al tercer «Punto de control práctico» de «Comprender y prevenir los ataques a la identidad del agente Entra ID: una guía completa». A lo largo de la serie, estos breves tutoriales prácticos muestran los objetos y comportamientos exactos que acabamos de comentar. Si estás aquí para familiarizarte con el modelo mental, no dudes en echarles un vistazo rápido; si estás realizando pruebas en tu propio tenant, son la forma más rápida de seguir el proceso. Cada punto de control es independiente y mantiene una lista actualizada de identificadores (plantilla, entidad principal, identidad del agente, usuario del agente) para que las secciones posteriores puedan hacer referencia a los mismos objetos. Para repasar los capítulos anteriores y las lecciones prácticas, empieza aquí.


En el capítulo 5 de nuestra guía, presentamos el Registro de Agentes de Microsoft y explicamos cómo funciona para permitir la visibilidad y la gestión de las identidades de los agentes.
Para ver cómo se aplica la teoría en la práctica, volvamos a la identidad de agente que creamos anteriormente y registremosla en el Registro de Agentes.


Indicar las propiedades iniciales

Llama al punto final /copilot/agentRegistrations y proporciona, como mínimo, las siguientes propiedades:

  • nombre para mostrar
  • identificador de agente
  • ID de propietario
  • creado por el ID (puede ser el ID de usuario o el ID de entidad de servicio que creó este agente)
  • fecha de creación
  • fecha de la última modificación

Esta operación requiere AgentRegistration.ReadWrite.All autorización.

El mensaje de respuesta incluye el identificador creado.

Figura 1. Introducción de las propiedades iniciales para el registro de agentes

Si se omite el identificador de identidad del agente, el registro se creará de todos modos, pero no estará vinculado a un ID de agente de Entra (el caso descrito anteriormente en el capítulo «Registro»).

Figura 2. Registro de un agente sin ID de agente

También puedes ampliar el registro con campos adicionales, como el ID del plano, la ficha del agente, la tienda de origen y otros.


Validar el registro

Una vez realizado el registro, podemos comprobar el resultado en el Centro de administración de Microsoft 365, en Agentes / Todos los agentes / Registro.

Figura 3. Validación del registro de nuestros agentes de demostración

Cada uno tendrá asociado un ID de agente de Entra.

Figura 4. Agente de demostración con ID de agente

En cambio, el segundo no lo hará.

Figura 5. Agente de demostración sin ID de agente

Es importante diferenciar el registro en el Registro de Agentes de la creación del ID de agente de Entra.


Al registrar un agente en la experiencia «M365 Agents» no se crea un ID de agente de Microsoft Entra.

  • Entra Agent ID es la capa de identidad.
  • El registro M365 es el plano de gestión y detección.

A continuación: Retomemos donde lo dejamos en el capítulo 5 y veamos cómo funcionan los agentes en Entra ID.


Explora la guía