Nota dell’editore: Benvenuti al terzo “Practice Checkpoint” della guida completa “Comprendere e prevenire gli attacchi all’identità dell’agente Entra ID”. Nel corso della serie, queste brevi guide pratiche illustrano gli oggetti e i comportamenti di cui abbiamo appena parlato. Se siete qui per acquisire il modello concettuale, potete tranquillamente darci un’occhiata veloce; se invece state effettuando dei test nel vostro tenant, rappresentano il modo più veloce per seguire il percorso. Ogni "Practice Checkpoint" è autonomo e mantiene un elenco aggiornato di ID (blueprint, principal, identità dell’agente, utente dell’agente) in modo che le sezioni successive possano fare riferimento agli stessi oggetti. Per rivedere i capitoli precedenti e le lezioni pratiche, inizia da qui.
Nel capitolo 5 della nostra guida abbiamo presentato il Registro degli agenti Microsoft e spiegato come funziona per garantire la visibilità e la gestione delle identità degli agenti.
Per vedere la teoria messa in pratica, torniamo all’identità dell’agente che abbiamo creato in precedenza e registriamola nel Registro degli agenti.
Specificare le proprietà iniziali
Richiamare l'endpoint /copilot/agentRegistrations specificando almeno le seguenti proprietà:
- nome visualizzato
- ID identificativo dell'agente
- ID dei proprietari
- creato dall'ID (potrebbe trattarsi dell'ID utente o dell'ID entità di servizio che ha creato questo agente)
- data di creazione
- data dell'ultima modifica
Questa operazione richiede AgentRegistration.ReadWrite.All autorizzazione.
Il messaggio di risposta include l'ID creato.

Se si omette l'ID di identificazione dell'agente, il record del registro viene comunque creato, ma non sarà collegato a un ID agente Entra (lo scenario descritto in precedenza nel capitolo dedicato al registro).

È inoltre possibile arricchire la registrazione con campi aggiuntivi quali l'ID del progetto, la scheda dell'agente, il negozio di provenienza e altro ancora.
Conferma la registrazione
Dopo la registrazione, possiamo verificare il risultato nel Centro di amministrazione di Microsoft 365 alla voce Agenti / Tutti gli agenti / Registro.

A ciascuno di essi sarà associato un ID agente Entra.

Mentre il secondo no.

È importante distinguere la registrazione nel Registro degli agenti dalla creazione dell'ID agente Entra.
La registrazione di un agente nell'interfaccia M365 Agents non comporta la creazione di un ID agente Microsoft Entra.
- Entra Agent ID è il livello di identità.
- Il registro M365 costituisce il piano di gestione e individuazione.
Prossimo argomento: riprendiamo da dove avevamo interrotto nel Capitolo 5 e vediamo come funzionano gli agenti in Entra ID.
Scopri la guida
- Introduzione: Comprendere e prevenire gli attacchi all’identità degli agenti Entra ID: una guida completa
- Capitolo 1: Scopri le identità degli agenti di Entra ID (a proposito, non sono persone)
- Capitolo 2: La tassonomia delle identità dei carichi di lavoro in Entra ID: applicazioni aziendali, entità di servizio e altre forme di confusione organizzata
- Capitolo 3: Approfondimento sull’ID di Microsoft Agent e sulla piattaforma di identità degli agenti
- Punto di controllo 1 dell'esercitazione: Creazione dell'ID agente con MS Graph
- Capitolo 4: Identità degli agenti: approfondimento sul design
- Punto di verifica 2: Impostazione delle autorizzazioni relative all’identità dell’agente
- Capitolo 5: Il registro degli agenti e il funzionamento delle identità degli agenti in Entra ID
- Punto di controllo 4: Verifica dei token e delle affermazioni nei tre flussi di autenticazione di Entra ID
- Capitolo 6: Dove potrebbero sorgere problemi con le identità degli agenti in Entra ID — e come evitare il disastro
