Microsoft Entra Agent ID gibt KI-Agenten eine eigene, verwaltete Identität, statt sie unter geteilten Dienstkonten laufen zu lassen.
Was ist Microsoft Entra Agent ID?
Microsoft Entra Agent ID ist ein Identitäts- und Sicherheits-Framework, das Microsoft-Entra-Funktionen auf KI-Agenten ausweitet. Wenn Organisationen assistive, autonome und nutzerähnliche Agenten einsetzen, benötigen sie eigens dafür gebaute Identitätskonstrukte, um diese nicht-menschlichen Identitäten zu authentifizieren, zu autorisieren, zu governen und zu schützen. Genau das adressiert Agent ID über eine einheitliche Plattform für die Verwaltung von Agentenidentitäten im Unternehmensmaßstab.
Der Kern ist die Agent Identity Platform. Entwickler erstellen und verwalten darüber Agentenidentitäten – spezialisierte Identitätskonstrukte für KI-Agenten. Agent Identity Blueprints dienen als Vorlagen für einzelne Agentenidentitäten mit Eltern-Kind-Beziehungen und ermöglichen konsistente Sicherheitsrichtlinien über große Zahlen von Agenten hinweg.
Agent ID ist laut Microsoft für alle Microsoft-Entra-Kunden verfügbar. Für die Ausweitung der Entra-Sicherheitsfunktionen auf Agenten ist Microsoft Agent 365 erforderlich.
Kernfunktionen
- Agentenidentitäten: eigens für KI-Agenten gebaute Identitätskonstrukte statt geteilter Dienstkonten
- Agent Identity Blueprints: Vorlagen mit Eltern-Kind-Beziehungen für konsistente Richtlinien über viele Agenteninstanzen
- Standardprotokolle: OAuth 2.0, Model Context Protocol (MCP) und Agent-to-Agent (A2A)
- Plattformunabhängigkeit: Zusammenarbeit mit Agenten auf Microsoft- und Nicht-Microsoft-Plattformen
- Einbindung von Drittanbieter-Agenten: über das Microsoft Entra ID Auth SDK (Sidecar) oder Workload Identity Federation, etwa für AWS Bedrock und n8n
- Sicherheit und Governance für Agenten: adaptive Zugriffsrichtlinien, Risikoerkennung in Echtzeit, Lifecycle-Management und Kontrollen auf Netzwerkebene
- Protokollierung: sämtliche Authentifizierungs- und Aktivitätsdaten von Agenten werden für Compliance und Audit protokolliert
Typische Anwendungsfälle
Governance über Agentenbestände
Organisationen, die bereits mehrere Agenten produktiv einsetzen, erhalten eine zentrale Sicht und vermeiden damit Agent-Wildwuchs und Shadow AI.
Einheitliche Richtlinien über Agentenklassen
Über Blueprints lassen sich Richtlinien, Berechtigungen und Governance-Kontrollen einmal definieren; alle aktuellen und künftigen Instanzen erben sie automatisch.
Heterogene Agentenlandschaften
Agenten aus verschiedenen Plattformen, auch von Drittanbietern, erhalten eine einheitlich governte Identität in Microsoft Entra.
Audit und Compliance
Anmelde- und Auditprotokolle für Agenten liefern die Nachweise, die bei nicht-menschlichen Akteuren sonst fehlen.
Absicherung agentischer Zugriffe
Conditional Access und Identity Protection greifen für Agenten genauso wie für Nutzer und Workloads.
Vorteile
- Eigene Identitäten für Agenten statt geteilter Dienstkonten
- Skalierbare Richtliniendurchsetzung über Blueprints statt Einzelkonfiguration
- Offene Standards mit OAuth 2.0, MCP und A2A
- Anschluss auch für Agenten außerhalb des Microsoft-Ökosystems
- Durchgängige Protokollierung für Compliance und Audit
Integration mit innFactory
Als indirekter Microsoft-CSP-Partner unterstützt innFactory Sie dabei, Agentenidentitäten von Beginn an sauber zu strukturieren: Blueprint-Design, Zuordnung von Berechtigungen, Einbindung bestehender Agenten und die Frage, welche Funktionen eine Microsoft-Agent-365-Lizenz voraussetzen.
Wo Agenten auf regulierte Daten zugreifen, ordnen wir das Ergebnis in Ihren Compliance-Rahmen ein; für Berufsgeheimnisträger liefert unser Beitrag zum § 203 StGB in der Public Cloud die Grundlage.
Kontaktieren Sie uns für eine unverbindliche Beratung zu Identität und Governance für KI-Agenten.
Typische Anwendungsfälle
Technische Spezifikationen
Häufig gestellte Fragen
Ist Microsoft Entra Agent ID für alle Kunden verfügbar?
Microsoft formuliert in der Dokumentation: „Agent ID is available for all Microsoft Entra customers.“ Agent ID ist damit als Produkt innerhalb von Microsoft Entra verfügbar und stellt die Plattform für das Erstellen und Verwalten von Agentenidentitäten und Agent-Identity-Blueprints bereit.
Was ist ein Agent Identity Blueprint?
Agent Identity Blueprints dienen als Vorlagen für das Erstellen einzelner Agentenidentitäten mit Eltern-Kind-Beziehungen. Sie ermöglichen konsistente Sicherheitsrichtlinien über große Zahlen von Agenten hinweg: Richtlinien, Berechtigungen und Governance-Kontrollen werden einmal definiert und von allen aktuellen und künftigen Agenteninstanzen geerbt.
Welche Protokolle unterstützt die Agent Identity Platform?
Microsoft nennt OAuth 2.0, das Model Context Protocol (MCP) und Agent-to-Agent (A2A) für Authentifizierung und Kommunikation zwischen Agenten.
Funktioniert Agent ID auch mit Agenten von Drittanbietern?
Ja. Microsoft Entra Agent ID arbeitet mit Agenten zusammen, die auf Microsoft- und Nicht-Microsoft-Plattformen gebaut wurden. Organisationen können Drittanbieter-Agenten aus Plattformen wie AWS Bedrock und n8n über das Microsoft Entra ID Auth SDK (Sidecar) oder über Workload Identity Federation einbinden, sodass jeder Agent eine governte Identität erhält, unabhängig davon, wo er gebaut wurde.
Wann wird Microsoft Agent 365 benötigt?
Microsoft hält fest, dass die Ausweitung der Microsoft-Entra-Sicherheitsfunktionen auf Agenten Microsoft Agent 365 erfordert. Microsoft Agent 365 ermöglicht Agenten den Betrieb über Microsoft-365-Dienste und Unternehmensprozesse hinweg und erfordert eine Microsoft-Agent-365-Lizenz pro Nutzer. Agent 365 ist in Microsoft 365 E7 enthalten und als Add-on zu Microsoft E5, A5 und Business Premium verfügbar.
Welche Sicherheits- und Governance-Funktionen gelten für Agenten?
Microsoft Entra Agent ID weitet bestehende Entra-Sicherheits- und Governance-Funktionen auf Agentenidentitäten aus. Agenten erhalten dieselben identitätsgetriebenen Schutzmechanismen wie Nutzer und Workloads, darunter adaptive Zugriffsrichtlinien, Risikoerkennung in Echtzeit, Lifecycle-Management und Kontrollen auf Netzwerkebene. Sämtliche Authentifizierungs- und Aktivitätsdaten werden für Compliance und Audit protokolliert.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Azure (offizielle Dokumentation). Diese Seite stellt kein Angebot von Azure dar.
