L'IA a bouleversé la nature de la surface d'attaque. Elle a modifié la manière dont les pirates mènent leurs attaques et dont nous défendons nos systèmes. Elle modifie également la façon dont les conseils d'administration doivent aborder l'interaction entre l'adoption de l'IA, la sécurité des identités et la reprise après sinistre.
Les dirigeants de votre entreprise s'empressent d'adopter l'IA générative et l'IA agentique afin de gagner en rapidité et de dégager de nouveaux gains d'efficacité. À mesure que votre entreprise mise davantage sur les agents, elle mise davantage sur votre infrastructure d'identité. Utilisez cette liste de contrôle pour vous assurer que vous êtes prêt.
Les agents IA ne sont pas simplement du code s'exécutant discrètement en arrière-plan. Il s'agit d'un code doté d'autonomie, revêtu d'une identité, disposant de droits d'accès, prenant des décisions et franchissant des limites au nom d'une autre personne ou d'une autre entité. Découvrez comment éviter certaines erreurs de configuration simples mais importantes alors que votre organisation commence à déployer Agent ID à grande échelle.
Dans le chapitre précédent de notre guide consacré à la protection des identités des agents, vous avez découvert et vous vous êtes exercé à utiliser le registre des agents de Microsoft. Dans cette étape pratique, suivez les instructions pour vérifier trois flux d’authentification d’identité d’agent dans Entra ID.
Au cours de cette troisième session pratique de notre série consacrée à la compréhension et à la prévention des attaques d'identité Entra ID, vous découvrirez le fonctionnement du registre des agents de Microsoft en suivant pas à pas les étapes d'enregistrement d'une nouvelle identité d'agent.
Note de la rédaction : Bienvenue au chapitre 5 du guide complet « Comprendre et prévenir les attaques visant l’identité de l’agent Entra ID ». Pour revoir les chapitres précédents et vous exercer, commencez ici. Alors que nous rédigions cet article, le volet « Registre » a été supprimé du portail Entra. Désormais, le registre fait partie de l’agent…
Dans ce « Practice Checkpoint » — qui fait partie de notre guide complet sur la prévention des attaques d'identité Entra ID —, vous découvrirez les étapes à suivre pour configurer le modèle d'autorisations d'une identité d'agent, tel qu'il apparaît dans les déploiements réels.
Dans le chapitre précédent de ce guide complet consacré à la prévention des attaques visant l’identité des agents Entra ID, nous avons défini les objets fondamentaux qui constituent le modèle d’identité des agents. En gardant à l’esprit ce modèle global, nous sommes désormais prêts à approfondir notre compréhension de la manière dont les identités héritent de leurs propriétés au sein de la plateforme Agent ID.