Semion Vasilevitzky e Jonathan Elkabas

Nota do editor: Bem-vindo ao terceiro «Practice Checkpoint» do guia «Compreender e Prevenir Ataques à Identidade do Agente Entra ID: Um Guia Abrangente». Ao longo da série, estes mini-guias práticos e concisos mostram os objetos e comportamentos exatos que acabámos de abordar. Se o seu objetivo for compreender o modelo conceptual, sinta-se à vontade para os ler de forma superficial; se estiver a validar no seu próprio tenant, estes são a forma mais rápida de acompanhar o conteúdo. Cada ponto de verificação é autónomo e mantém uma lista atualizada de IDs (blueprint, principal, identidade do agente, utilizador do agente) para que as secções seguintes possam fazer referência aos mesmos objetos. Para rever os capítulos anteriores e as lições práticas, começa aqui.


No Capítulo 5 do nosso guia, apresentámos o Registo de Agentes da Microsoft e explicámos como funciona para permitir a visibilidade e a gestão das identidades dos agentes.
Para ver a teoria em prática, vamos voltar à identidade de agente que criámos anteriormente e registá-la no Registo de Agentes.


Indicar as propriedades iniciais

Chame o endpoint /copilot/agentRegistrations, fornecendo, no mínimo, as seguintes propriedades:

  • nome de exibição
  • identificação do agente
  • IDs dos proprietários
  • criado pelo ID (pode ser o ID do utilizador ou do entidade de serviço que criou este agente)
  • data de criação
  • data da última modificação

Esta operação requer AgentRegistration.ReadWrite.All autorização.

A mensagem de resposta inclui o ID criado.

Figura 1. Definição das propriedades iniciais para o registo de agentes

Se omitir o identificador de identidade do agente, o registo no registo é criado na mesma, mas não ficará associado a um Entra Agent ID (o cenário descrito anteriormente no capítulo sobre o Registo).

Figura 2. Registo de um agente sem um ID de agente

Também pode enriquecer o registo com campos adicionais, tais como o ID do projeto, o cartão do agente, a loja de origem e muito mais.


Validar o registo

Após o registo, podemos verificar o resultado no Centro de Administração do Microsoft 365, em Agentes / Todos os agentes / Registo.

Figura 3. Validação do registo dos nossos agentes de demonstração

Cada um terá um ID de agente Entra associado.

Figura 4. Agente de demonstração com ID de agente

Enquanto o segundo não o fará.

Figura 5. Agente de demonstração sem ID de agente

É importante distinguir o registo no Registo de Agentes da criação do ID de Agente Entra.


O registo de um agente na experiência «M365 Agents» não cria um ID de agente do Microsoft Entra.

  • O Entra Agent ID constitui a camada de identidade.
  • O registo M365 constitui o plano de gestão/detecção.

A seguir: Vamos retomar onde ficámos no Capítulo 5 e explorar como os agentes funcionam no Entra ID.


Explore o guia