Semion Vasilevitzky e Jonathan Elkabas

Nota do editor: Bem-vindo ao terceiro «Practice Checkpoint» do guia «Compreender e Prevenir Ataques à Identidade do Agente Entra ID: Um Guia Abrangente». Ao longo da série, utilize estes mini-guias práticos e sucintos para explorar os objetos e comportamentos que abordámos. Para rever os capítulos anteriores e praticar as lições, comece aqui.


No Capítulo 5 do nosso guia, apresentámos o Registo do Microsoft Agent e explicámos como este funciona para permitir a visibilidade e a gestão das identidades dos agentes.

Para ver a teoria em prática, vamos voltar à identidade do agente que criámos anteriormente e registá-la no Registo de Agentes.


Indicar as propriedades iniciais

Chame o endpoint /copilot/agentRegistrations e forneça, no mínimo, as seguintes propriedades:

  • nome de exibição
  • identificação do agente
  • IDs dos proprietários
  • criado pelo ID (pode ser o ID do utilizador ou do entidade de serviço que criou este agente)
  • data de criação
  • data da última modificação

Esta operação requer AgentRegistration.ReadWrite.All autorização.

A mensagem de resposta inclui o ID criado.

Figura 1. Definição das propriedades iniciais para o registo de agentes

Se omitir o identificador de identidade do agente, o registo no registo é criado na mesma, mas não ficará associado a um Entra Agent ID (o cenário descrito anteriormente no capítulo sobre o Registo).

Figura 2. Registo de um agente sem um ID de agente

Também pode enriquecer o registo com campos adicionais, tais como o ID do projeto, o cartão do agente, a loja de origem e muito mais.


Validar o registo

Após o registo, podemos verificar o resultado no Centro de Administração do Microsoft 365, em Agentes / Todos os agentes / Registo.

Figura 3. Validação do registo dos nossos agentes de demonstração

Cada um terá um ID de agente Entra associado.

Figura 4. Agente de demonstração com ID de agente

Enquanto o segundo não o fará.

Figura 5. Agente de demonstração sem ID de agente

É importante distinguir o registo no Registo de Agentes da criação do ID de Agente Entra.


O registo de um agente na experiência «M365 Agents» não cria um ID de agente do Microsoft Entra.

  • O Entra Agent ID constitui a camada de identidade.
  • O registo M365 constitui o plano de gestão/detecção.

A seguir: Vamos retomar onde ficámos no Capítulo 5 e explorar como os agentes funcionam no Entra ID.


Explore o guia