chore(ms-ai-architect): refresh KB high-bucket — 49 files [skip-docs]
KB-currency refresh (high priority, 2026-06-19) via /architect:kb-update. 49 high-prioritets governance/security/monitoring-filer re-verifisert mot Microsoft Learn (MCP) — delegert til 8 parallelle Opus-subagenter gruppert etter delt kilde, verifisert i hovedkontekst (diff-review + tester). Hovedendringer (faktuelle korreksjoner + currency): - MITRE ATLAS-IDer korrigert (supply-chain): AML.T0050 -> AML.T0018.000 (Poison AI Model); AML.T0020 = Poison Training Data; T1195 Supply Chain Compromise. Gamle IDer var utdaterte (verifisert mot MCSB v2 AI-1). - OTel-sampling presisert (distributed-tracing): adaptive sampling = klassisk App Insights SDK; OTel-distroen sampler IKKE by default (fixed-rate/ rate-limited maa konfigureres); Functions parent-based sampling er default. - MCSB v2 AI-kontroller AI-1 -> AI-7 (risk-taxonomy three-pillar, scoring- framework, rubrics, red-team, adversarial); Defender for Cloud AI threat protection + AI-SPM (GA). - AI gateway (APIM) multi-provider: Anthropic Messages API v2-tiers, Google Vertex, unified model API (preview), MCP/A2A, Foundry-integrasjon; eksakte policy-navn (llm-emit-token-metric maks 5 dims, llm-semantic-cache-*, score-threshold = avstand, MS-eks. 0.15). - Purview Enterprise AI apps inkl. Anthropic Claude (Enterprise) + ChatGPT Enterprise; Security Dashboard for AI (Agent 365-inventar, MCP-servere, tredjepartsmodeller; Security Reader minimumsrolle). - Entra Agent ID: CA-lisenskrav (Entra ID P1/P2 + Agent 365), CA-scoping per tilgangsmoenster (on-behalf-of/app-only/agent-as-user), CA-grenser, connector-permissions som API-permissions. - Copilot DLP: Block SITs in web search (GA, Performing Web Searches) + Block external email (preview) som prompt injection-vern. - Azure AI Language PII: tre feature-typer, GA-API 2026-05-01; NOIdentityNumber bekreftet dedikert kategori for norske foedselsnummer. - Foundry Tools-rename forsterket paa tvers; alle 49 Last updated -> 2026-06-19. Discovery: 500 kandidater (alle Databricks-stoey) -> kun registry-kandidater, ingen nye skills/-filer -> 389-telling uendret. validate 239 PASS, kb-integrity 115/115 (262 orphan-warnings uendret), gitleaks clean. Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01REiKFhP4w6xGXXqWKpPCJJ
This commit is contained in:
parent
41b390b38d
commit
25bcb74d9a
49 changed files with 304 additions and 235 deletions
|
|
@ -1,8 +1,8 @@
|
|||
# Microsoft Entra Agent ID — Zero Trust for AI-agentidentiteter
|
||||
|
||||
**Kategori:** AI Security Engineering
|
||||
**Sist oppdatert:** 2026-05 | Verified: MCP 2026-05
|
||||
**Status:** Public Preview, utvidet etter Ignite 2025 (50+ nye/oppdaterte artikler i Entra Agent ID-portføljen; opt-out er midlertidig — vil bli obligatorisk for nye agenter) *(Verified MCP 2026-05)*
|
||||
**Sist oppdatert:** 2026-06-19 | Verified: MCP 2026-06
|
||||
**Status:** Public Preview, utvidet etter Ignite 2025 (50+ nye/oppdaterte artikler i Entra Agent ID-portføljen; opt-out er midlertidig — vil bli obligatorisk for nye agenter) *(Verified MCP 2026-06)*
|
||||
**Målgruppe:** Arkitekter som skal sikre AI-agenter med dedikerte identiteter og Zero Trust-prinsipper
|
||||
|
||||
### Ignite 2025-utvidelser (Verified MCP 2026-05)
|
||||
|
|
@ -115,13 +115,20 @@ Alle agentforespørsler autentiseres og autoriseres basert på fullstendige data
|
|||
- **Risikoscore:** Viser agenten avvikende atferd? (via Identity Protection for agents)
|
||||
- **Nettverkskontekst:** Kommuniserer agenten via godkjente kanaler? (via Global Secure Access)
|
||||
|
||||
**Conditional Access for agenter** er nøkkelen her — den evaluerer agenters tilgangsforespørsler på samme måte som for menneskelige brukere, men med agentspesifikk logikk. *(Verified MCP 2026-04)*
|
||||
**Conditional Access for agenter** er nøkkelen her — den evaluerer agenters tilgangsforespørsler på samme måte som for menneskelige brukere, men med agentspesifikk logikk. *(Verified MCP 2026-06)*
|
||||
|
||||
**Scoping-muligheter:** Policyer kan scopes til: alle agentidentiteter i tenanten; spesifikke agentidentiteter (object ID); agentidentiteter basert på custom security attributes; agentidentiteter gruppert etter blueprint; alle agent users.
|
||||
**Lisenskrav:** Conditional Access for agenter krever **Microsoft Entra ID P1 eller P2** og en **Microsoft Agent 365-lisens per bruker** (lisenshåndhevelse kommer snart). Nettverkskontroller for agenter krever **Microsoft Entra Internet Access**. *(Verified MCP 2026-06)*
|
||||
|
||||
**Conditions:** Agent risk (high/medium/low) fra Identity Protection er tilgjengelig som condition.
|
||||
**Scoping etter tilgangsmønster (subjekt vs. audience):** Entra utsteder et token til ett subjekt for én audience (ressurs), og CA evalueres på begge. Hvilket objekt policyen treffer avhenger av flyt:
|
||||
- **On-behalf-of (delegert):** Brukeren er subjektet → CA target **users and groups** (ikke agentidentiteten). Token-veksling til nedstrøms ressurs evalueres også.
|
||||
- **App-only (autonom):** Agentidentiteten er subjektet → CA scopes til **agentidentiteten**.
|
||||
- **Agent-som-bruker (agent's user account):** Agentens brukerkonto er subjektet → policy evalueres mot **brukerkontoen**, ikke agentidentiteten.
|
||||
|
||||
**Viktig:** CA gjelder IKKE for agent identity blueprint → Graph-kall (blueprint creation) eller intermediary token exchange. CA gjelder for agent identity → resource og agent user → resource flows. *(Verified MCP 2026-04)*
|
||||
**Scoping-muligheter:** Policyer kan scopes til: alle agentidentiteter i tenanten; spesifikke agentidentiteter (object ID); agentidentiteter basert på custom security attributes; agentidentiteter gruppert etter blueprint (dekker alle nåværende og fremtidige instanser av blueprintet, men IKKE agent users); alle agent users.
|
||||
|
||||
**Conditions:** Agent risk (high/medium/low) fra Identity Protection er tilgjengelig som condition. For agenter som kjører på managed endpoints (f.eks. **Windows 365 Cloud PCs for Agents**) kan **«Agent execution environments» (Preview)**-condition scope policyer til device-compliance og compliant-network-kontroller. *(Verified MCP 2026-06)*
|
||||
|
||||
**Viktig — CA-grenser:** CA gjelder IKKE for: agent identity blueprint → Graph-kall (oppretting av agentidentitet/agent user); intermediary token exchange på `AAD Token Exchange Endpoint: Public` (Resource ID `fb60f99c-7a34-4190-8149-302f77469936`); når Security defaults er aktivert; eller når en agent bruker API-nøkkel (bypasser Entra-token-pipeline helt). CA gjelder for agent identity → resource og agent user → resource flows. *(Verified MCP 2026-06)*
|
||||
|
||||
### Use least privilege — Minste privilegium
|
||||
|
||||
|
|
@ -273,13 +280,17 @@ Entra Agent ID for Copilot Studio aktiveres per **miljø** i Power Platform admi
|
|||
2. Under **Copilot Studio**: velg **Entra Agent Identity for Copilot Studio**
|
||||
3. Velg miljøet → **Edit setting** → slå **On** → **Save**
|
||||
|
||||
**Forutsetning:** Du må være Power Platform **tenant admin** eller ha **Environment Admin**-rollen for å konfigurere dette per miljø. *(Verified MCP 2026-06)*
|
||||
|
||||
**Resultat:** Alle nye agenter som opprettes i Copilot Studio i det valgte miljøet, får automatisk en Entra-agentidentitet.
|
||||
|
||||
### Blueprint for Copilot Studio *(Verified MCP 2026-04)*
|
||||
**Connector-tillatelser som API-permissions:** Når en maker publiserer en agent, fester Copilot Studio API-permissions på agentens Entra Agent ID for hver Power Platform-connector agenten bruker. Dette gjør at Entra- og Microsoft 365-admins kan se hvilke connectorer en agent kan kalle uten å åpne Power Platform admin center. Scopene håndheves kun av Power Platform-connector-runtime og re-valideres mot Advanced Connector Policies (ACP) og DLP — de kan ikke brukes til å omgå governance-policyer. Fordi scopene er førsteklasses API-permissions, kan admins **target dem med Conditional Access** (nettverkslokasjon, device-compliance, risikobaserte conditions før tokens utstedes for en bestemt connector-ressurs). *(Verified MCP 2026-06)*
|
||||
|
||||
### Blueprint for Copilot Studio *(Verified MCP 2026-06)*
|
||||
|
||||
Når den første agentidentiteten opprettes i miljøet etter aktivering, legges et blueprint kalt **«Microsoft Copilot Studio agent identity blueprint»** til i tenanten. En blueprint principal opprettes — denne har privilegier til å opprette agentidentiteter og agentbrukere i tenanten.
|
||||
|
||||
**Blueprint ID:** `25664c89-cea5-4ab6-b924-a54fd8a19ae0` — alle Copilot Studio-agentidentiteter er barn av dette globale blueprintet. *(Verified MCP 2026-04)*
|
||||
**Blueprint ID:** `25664c89-cea5-4ab6-b924-a54fd8a19ae0` — alle Copilot Studio-agentidentiteter er barn av dette globale blueprintet. *(Verified MCP 2026-06)*
|
||||
|
||||
### Administrasjon og validering
|
||||
|
||||
|
|
@ -290,9 +301,9 @@ Bruk dette GUID-et i Microsoft Entra admin center for å bekrefte og administrer
|
|||
|
||||
**Viktig:** Sletter du agenten fra Copilot Studio, slettes også den tilknyttede agentidentiteten fra Entra.
|
||||
|
||||
**Opt-out er midlertidig:** Muligheten til å slå av Entra Agent Identity per miljø er midlertidig — Microsoft vil gjøre det obligatorisk for alle nye agenter i fremtiden. *(Verified MCP 2026-04)*
|
||||
**Opt-out er midlertidig:** Muligheten til å slå av Entra Agent Identity per miljø er midlertidig — Microsoft vil gjøre det obligatorisk for alle nye agenter i fremtiden. *(Verified MCP 2026-06)*
|
||||
|
||||
**Backfill:** Eksisterende agenter opprettet før Entra Agent Identity ble aktivert, fortsetter å bruke app registrations og vil migreres til Agent IDs i fremtiden. Governance-kapabiliteter fungerer for begge identitetstyper i overgangsperioden. *(Verified MCP 2026-04)*
|
||||
**Backfill:** Eksisterende agenter opprettet før Entra Agent Identity ble aktivert, fortsetter å bruke app registrations og vil migreres til Agent IDs i fremtiden. Governance-kapabiliteter fungerer for begge identitetstyper i overgangsperioden. *(Verified MCP 2026-06)*
|
||||
|
||||
### Nettverkssikkerhet for Copilot Studio-agenter
|
||||
|
||||
|
|
@ -411,16 +422,18 @@ Når en Foundry-agent publiseres, endres identiteten fra delt prosjektidentitet
|
|||
| **Agent Registry** | Public Preview | Microsoft Frontier-program |
|
||||
| **Foundry-integrasjon** | Public Preview | Alle Foundry-brukere |
|
||||
| **Copilot Studio-integrasjon** | Preview (opt-out midlertidig) | Power Platform admin center |
|
||||
| **Conditional Access for agenter** | Public Preview | Microsoft Frontier-program |
|
||||
| **Conditional Access for agenter** | Public Preview | Entra ID P1/P2 + Agent 365-lisens per bruker (nettverkskontroller: Entra Internet Access) |
|
||||
| **Identity Protection for agenter (risky agents)** | Public Preview | Microsoft Frontier-program |
|
||||
| **Global Secure Access for agenter** | Public Preview | Microsoft Frontier-program |
|
||||
| **AI Prompt Shield (Global Secure Access)** | Nytt — Ignite 2025 | Microsoft Entra Internet Access |
|
||||
| **App Service/Azure Functions agent identity** | Nytt | Azure App Service |
|
||||
| **Teams Developer Portal agent blueprints** | Nytt | Teams Developer Portal |
|
||||
|
||||
*(Verified MCP 2026-04)*
|
||||
*(Verified MCP 2026-06 for Conditional Access- og Copilot Studio-rader; øvrige rader fra Ignite 2025-dokumentasjon)*
|
||||
|
||||
**Merknad om Frontier-programmet:** *(Verified MCP 2026-04)* Fullstendig Entra Agent ID-funksjonalitet krever deltakelse i Microsoft Frontier-programmet og en Microsoft 365 Copilot-lisens. Frontier aktiveres via M365 admin center → Copilot → Settings → User access → Copilot Frontier. Foundry-integrert agentidentitet er tilgjengelig for alle Foundry-brukere uten Frontier.
|
||||
**Merknad om Frontier-programmet:** *(Verified MCP 2026-06)* Fullstendig Entra Agent ID-funksjonalitet krever deltakelse i Microsoft Frontier-programmet og en Microsoft 365 Copilot-lisens. Frontier aktiveres via M365 admin center → Copilot → Settings → User access → Copilot Frontier. Foundry-integrert agentidentitet er tilgjengelig for alle Foundry-brukere uten Frontier.
|
||||
|
||||
**Lisensering av Conditional Access for agenter (spesifikt):** *(Verified MCP 2026-06)* Conditional Access for agenter krever **Microsoft Entra ID P1/P2** og en **Microsoft Agent 365-lisens per bruker** (håndhevelse kommer snart). Nettverkskontroller for agenter krever **Microsoft Entra Internet Access**.
|
||||
|
||||
## Kilder
|
||||
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue