Semion Vasilevitzky et Jonathan Elkabas

Note de la rédaction : Bienvenue dans le troisième « Point de contrôle pratique » du guide complet intitulé « Comprendre et prévenir les attaques d’identité visant les agents Entra ID ». Tout au long de cette série, utilisez ces mini-guides pratiques et concis pour explorer les objets et les comportements dont nous avons parlé. Pour revoir les chapitres précédents et vous exercer, commencez ici.


Au chapitre 5 de notre guide, nous avons présenté le registre Microsoft Agent et expliqué comment il permet d'assurer la visibilité et la gouvernance des identités des agents.

Pour voir cette théorie mise en pratique, revenons à l'identité d'agent que nous avons créée précédemment et enregistrons-la dans le registre des agents.


Indiquer les propriétés initiales

Appelez le point de terminaison /copilot/agentRegistrations et indiquez au moins les propriétés suivantes :

  • nom d'affichage
  • identifiant de l'agent
  • identifiants des propriétaires
  • créé par l'ID (il peut s'agir de l'ID de l'utilisateur ou de l'entité de service ayant créé cet agent)
  • date de création
  • date de dernière modification

Cette opération nécessite AgentRegistration.ReadWrite.All autorisation.

Le message de réponse contient l'identifiant de l'objet créé.

Figure 1. Définition des propriétés initiales pour l'enregistrement des agents

Si vous omettez l'identifiant de l'agent, l'enregistrement dans le registre est tout de même créé, mais il ne sera pas associé à un identifiant d'agent Entra (scénario décrit précédemment dans le chapitre consacré au registre).

Figure 2. Enregistrement d'un agent sans identifiant d'agent

Vous pouvez également enrichir l'enregistrement avec des champs supplémentaires tels que l'identifiant du plan, la fiche de l'agent, le magasin d'origine, etc.


Valider l'inscription

Une fois l'enregistrement effectué, nous pouvons vérifier le résultat dans le Centre d'administration Microsoft 365, sous Agents / Tous les agents / Registre.

Figure 3. Validation de l'enregistrement de nos agents de démonstration

Chacun d'entre eux sera associé à un identifiant d'agent Entra.

Figure 4. Agent de démonstration avec identifiant d'agent

Alors que le second ne le fera pas.

Figure 5. Agent de démonstration sans identifiant d'agent

Il est important de distinguer l'enregistrement dans le registre des agents de la création d'un identifiant d'agent Entra.


L'enregistrement d'un agent dans l'interface M365 Agents ne génère pas d'identifiant d'agent Microsoft Entra.

  • Entra Agent ID constitue la couche d'identité.
  • Le registre M365 constitue le plan de gestion et de découverte.

Prochaine étape : reprenons là où nous nous étions arrêtés au chapitre 5 et voyons comment fonctionnent les agents dans Entra ID.


Découvrez le guide