GENEL BAKIŞ
Aracıların yayılmasını kontrol altına alın
Aracı erişim denetimlerini tanımlayın ve aracı etkinliğini izleyin. Aracı kimliği sponsorluğunu, erişimi ve yaşam döngüsünü yönetir. Riskli aracıların ve riskli kaynakların erişimini engellemeye yardımcı olun.
- Aracı kimliklerini büyük ölçekte atayın; böylece her aracının, kimlik doğrulaması, ilke uygulaması ve mevcut kurumsal ilkelerinizle tümleştirmeyi sağlayacak yerleşik bir aracı kimliği olsun.
- Aracı filonuzu, hem ajanlar hem de bunları oluşturan ve yöneten kişiler için yaşam döngüsü yönetimi ve BT tanımlı koruma önlemleriyle kontrol altında tutun.
- Anormal etkinlik gösteren aracıları veya riskli kullanıcıları engellemeye yardımcı olan uyarlanabilir Koşullu Erişim ile kimlik riskini yönetin.
Yenilikler
Microsoft Agent 365: Aracılar için kontrol düzlemi
Aracılar için kontrol düzlemi olan Agent 365 ile aracılar günlük işlerin bir parçası haline geldikçe kontrol sizde kalır. Agent 365 tarafından yönetilen aracılar için Entra Aracı Kimliği özellikleri dahildir.
SENARYOLAR
Bilindik Microsoft Entra denetimleriyle aracılar için erişimi güvenli hale getirin
Yönetici merkezinde Microsoft Entra özelliklerini genişleterek, aracıların yayılmasını yönetebilir, aracıların eylemlerine ilişkin şeffaflık elde edebilir ve saldırıları önlemeye yardımcı olabilirsiniz.
Aracı kimliği sağlamasını, meta verilerini ve görünürlüğünü birleştirin
Aracılara kimlik atayın ve şablonlar, görevler ve günlükler dahil olmak üzere aracı kimliklerini yönetin.
Aracıların güvenlik ve uyumluluk durumunun korunmasına yardımcı olmasını sağlayın
Aracıların kaynaklara erişimi için gerçek zamanlı ilkeleri uygulayın, riskli aracıları engellemeye yardımcı olun ve yapılandırıldıktan sonra güvenlik özniteliklerine dayalı ayrıntılı erişim denetimi ilkeleri tanımlayın.
Aracıları tanıdık kimlik yönetimi süreçlerine dahil edin
Dağıtımdan sona ermeye kadar idareyi otomatikleştirin, sponsorların atanmasını ve sürdürülmesini sağlayın ve erişim atamalarını kasıtlı, denetlenebilir ve zaman sınırlı olarak uygulayın.
Şüpheli aracı etkileşimlerini işaretleyerek tehditleri tespit edin ve engelleyin
Olağandışı veya yetkisiz etkinlikleri tespit edip işaretleyin, güvenliği ihlal edilmiş belirteçlere sahip aracıları izleyin ve güvenliği ihlal edilmiş aracıları düzeltin.
Ağ görünürlüğü ve birleşik erişim ilkeleri elde edin
Denetimler ve tehdit tespiti için aracı ağ etkinliğini günlüğe kaydedin. API'lere ve MCP sunucularına web kategorizasyonu uygulayın. Dosya yükleme ve indirme işlemlerini kısıtlayın. Kötü amaçlı hedefleri otomatik olarak engelleyin.
PLANLAR VE FİYATLANDIRMA
Agent 365 veya Microsoft 365 E7'de Entra Aracı Kimliği edinin
Pazar görünümü
Büyük kurumlarda aracıların büyümesi ve etkisi hakkında bilgi edinin
Kurumlar işyerlerinde hızla aracıları benimsedikçe, beklentiler ve baskılar da artar. Temel endişeler arasında aracı keşfi, yönetişim, yetkilendirme ve risk azaltma yer almaktadır.1
%42
Kuruluşların şu orandaki kısmı artık en azından bazı aracılar dağıttı:
%76
Liderlerin şu orandaki kısmı, çalışanların 2 ila 3 yıl içinde aracıları yönetmesini bekliyor:
%55
Kuruluşların şu orandaki kısmı aracıların hafif veya önemli ölçüde benimsendiğini gözlemliyor:
%78
kurum, aracıların siber güvenliği konusunda endişeli.
İlgili ürünler
Microsoft Entra’yı keşfedin
Herhangi bir yapay zeka veya kaynağa herhangi bir kimlik için güvenli erişim.
KAYNAKLAR
Gelişmeleri takip edin
Aracı erişim yönetimi için gerekli kaynakları keşfedin.
Sık sorulan sorular
- Microsoft Entra Aracı Kimliği; Koşullu Erişim, yaşam döngüsü yönetimi, erişim yönetişimi ve ağ denetimleri gibi tanıdık denetimleri aracılara getirerek, yapılandırıldığında tutarlı ilke uygulamayı mümkün kılar.
- Aracılar görevleri gerçekleştirebilen, kararlar alabilen ve kaynaklara erişebilen yapay zeka destekli yardımcılardır. Microsoft Entra, aracıları birinci sınıf kimlikler olarak ele alır ve hassas verileri ve sistemleri korumak için güvenli kimlik doğrulama, yaşam döngüsü yönetimi ve erişim denetimi sağlar.
- Yapay zeka aracıları, kimlik doğrulamasının güvenliğini sağlamak, en az ayrıcalıklı erişimi uygulamak ve yaşam döngüleri boyunca yönetişimi sürdürmek için kimlik ve erişim yönetimi (IAM) gerektirir. IAM olmadan, aracılar görünmez hale gelebilir, aşırı izinlere sahip olabilir veya kötüye kullanıma karşı savunmasız hale gelebilir, bu da hassas veriler, sistemler ve uyumluluk için riskler oluşturur. Microsoft Entra, kurumunuz için ajanların merkezi kontrolünü ve korunmasını sağlar.
KULLANMAYA BAŞLAYIN
Aracı kimlikleri için güvenli erişim
Aracı Kimliği özellikleri artık Microsoft Agent 365 ve Microsoft 365 E7 planlarında mevcuttur.
- [1]Kaynak: KPMG Yapay Zeka Üç Aylık Anketi, Eylül 2025. Yıllık geliri 1 milyar USD veya daha fazla olan kurumları temsil eden, ABD merkezli 130 üst düzey yönetici ve iş lideri ile yapılan anket sonuçları.
- [2]
Agent 365 için lisans önkoşulu yoktur. Ancak uygun Microsoft 365 E3/E5 lisansı olmadan bazı güvenlik özellikleri şunlar dahil olmak üzere sınırlı olabilir:
- Etiket tabanlı veri güvenliği (örneğin, etikete saygı gösterme, devralma ve etiket tabanlı Veri Kaybı Önleme (DLP)) için temellendirdiğiniz verilerin etiketlenmiş olması gerekir. Bu genellikle Microsoft 365 verileri için Microsoft 365 E3+, Microsoft 365 olmayan veriler için ise Microsoft Purview kullandıkça öde (PAYG) gerektirir.
- Kullanıcı Adına (OBO) aracıları için Koşullu Erişim ve Kimlik Koruması, kullanıcının kimlik belirteci üzerinden değerlendirilir. Bu özelliklerin Kullanıcı Adına (OBO) aracılarına uygulanabilmesi için kullanıcının Koşullu Erişim için Microsoft 365 E3 ve Kimlik Koruması için Microsoft 365 E5 lisansına sahip olması gerekir.
- Kullanıcı Adına (OBO) Kimlik Yönetişimi, insandan aracıya vekalet ilişkisini yönetir. Kullanıcılarınızın Kimlik Yönetişimi lisansı yoksa, yönetilecek bir vekalet ilişkisi yoktur. Bu nedenle kullanıcının tek başına Kimlik Yönetişimi veya Microsoft Entra Paketi olması gerekir.
Microsoft Güvenlik'i takip edin