Semion Vasilevitzky e Jonathan Elkabas

Nota dell’editore: Benvenuti al terzo “Practice Checkpoint” della guida completa “Comprendere e prevenire gli attacchi all’identità dell’agente Entra ID”. Nel corso della serie, queste brevi guide pratiche illustrano gli oggetti e i comportamenti di cui abbiamo appena parlato. Se siete qui per acquisire il modello concettuale, potete tranquillamente darci un’occhiata veloce; se invece state effettuando dei test nel vostro tenant, rappresentano il modo più veloce per seguire il percorso. Ogni "Practice Checkpoint" è autonomo e mantiene un elenco aggiornato di ID (blueprint, principal, identità dell’agente, utente dell’agente) in modo che le sezioni successive possano fare riferimento agli stessi oggetti. Per rivedere i capitoli precedenti e le lezioni pratiche, inizia da qui.


Nel capitolo 5 della nostra guida abbiamo presentato il Registro degli agenti Microsoft e spiegato come funziona per garantire la visibilità e la gestione delle identità degli agenti.
Per vedere la teoria messa in pratica, torniamo all’identità dell’agente che abbiamo creato in precedenza e registriamola nel Registro degli agenti.


Specificare le proprietà iniziali

Richiamare l'endpoint /copilot/agentRegistrations specificando almeno le seguenti proprietà:

  • nome visualizzato
  • ID identificativo dell'agente
  • ID dei proprietari
  • creato dall'ID (potrebbe trattarsi dell'ID utente o dell'ID entità di servizio che ha creato questo agente)
  • data di creazione
  • data dell'ultima modifica

Questa operazione richiede AgentRegistration.ReadWrite.All autorizzazione.

Il messaggio di risposta include l'ID creato.

Figura 1. Impostazione delle proprietà iniziali per la registrazione degli agenti

Se si omette l'ID di identificazione dell'agente, il record del registro viene comunque creato, ma non sarà collegato a un ID agente Entra (lo scenario descritto in precedenza nel capitolo dedicato al registro).

Figura 2. Registrazione di un agente senza ID agente

È inoltre possibile arricchire la registrazione con campi aggiuntivi quali l'ID del progetto, la scheda dell'agente, il negozio di provenienza e altro ancora.


Conferma la registrazione

Dopo la registrazione, possiamo verificare il risultato nel Centro di amministrazione di Microsoft 365 alla voce Agenti / Tutti gli agenti / Registro.

Figura 3. Verifica della registrazione dei nostri agenti dimostrativi

A ciascuno di essi sarà associato un ID agente Entra.

Figura 4. Agente demo con ID agente

Mentre il secondo no.

Figura 5. Agente demo senza ID agente

È importante distinguere la registrazione nel Registro degli agenti dalla creazione dell'ID agente Entra.


La registrazione di un agente nell'interfaccia M365 Agents non comporta la creazione di un ID agente Microsoft Entra.

  • Entra Agent ID è il livello di identità.
  • Il registro M365 costituisce il piano di gestione e individuazione.

Prossimo argomento: riprendiamo da dove avevamo interrotto nel Capitolo 5 e vediamo come funzionano gli agenti in Entra ID.


Scopri la guida