---
title: Agenci
description: Ujednolicone zarządzanie każdym agentem AI w tenancie - Copilot, Entra i firm trzecich - wraz z wglądem w dostęp i wymaganiami licencyjnymi potrzebnymi, aby zobaczyć je wszystkie.
icon: Bot
---

Microsoft rozprasza agentów AI po osobnych portalach administracyjnych - Copilot, Azure AI Foundry i Entra - każdy z własnym modelem, tagami i API. Ekran **Agenci** scala je wszystkie w jedną zarządzaną listę, stosując ten sam wgląd w dostęp, którego 1Security używa dla użytkowników, aplikacji i plików.

## Jeden ekran dla każdego agenta

Ekran Agenci obejmuje trzy nakładające się ekosystemy agentów udostępniane przez Microsoft:

- **Agenci Microsoft Copilot** - agenci deklaratywni tworzeni w Copilot Studio / Agent Builder (np. wyszukiwarka zasad SharePoint, rozszerzenie wiadomości Teams).
- **Agenci Entra Agent ID** - autonomiczni agenci backendowi z własną tożsamością Entra (Copilot Studio, Azure AI Foundry).
- **Agenci firm trzecich** - aplikacje SaaS korzystające z Copilota „pod maską” (np. Decisions, Adobe).

Zamiast trzech konsol otrzymujesz jedną listę - każdy agent, niezależnie od platformy, w tym samym spisie i z tym samym modelem dostępu.

## Ujednolicony wgląd w dostęp

Każdy agent jest rozłożony na to, do czego faktycznie ma dostęp - według tego samego modelu, który 1Security stosuje dla tożsamości i aplikacji:

- **Pliki, witryny, użytkownicy i e-maile**, do których agent ma dostęp
- **Dane wrażliwe** ujawnione przez ten dostęp - aż do konkretnych typów informacji wrażliwych w zasięgu
- **Aktywność** - co agent faktycznie zrobił, z tego samego potoku logów audytowych co użytkownicy i aplikacje; głębokość zależy od tego, co Microsoft audytuje dla danego typu agenta - od pełnego szczegółu akcji dla agentów opartych na aplikacjach po rekordy interakcji dla agentów Copilot
- **Źródła wiedzy / danych**, z których czyta - SharePoint, OneDrive, Teams, poczta, konektory Graph, Dataverse, sieć web - rozwiązane do tego, co naprawdę w nich jest, abyś mógł przejrzeć treści, z których agent się uczy
- **Uprawnienia** - każde atomowe uprawnienie z jego źródłem (bezpośrednie, dziedziczone z blueprintu lub zadeklarowane) oraz flagą Microsoftu „zablokowane dla agentów”

Wartością jest scalanie: sygnały z **Copilot, Azure i Entra** stają się jednym rekordem agenta, dzięki czemu możesz zarządzać zachowaniem agenta i jego rzeczywistym dostępem do danych w jednym miejscu - bez przeskakiwania między portalami.

## Współpraca z ekosystemem agentów Microsoftu, nie konkurencja

Wszystko powyższe jest odczytywane natywnie z własnych powierzchni Microsoftu - Copilot, Entra i Azure - więc ten spis zawsze zgadza się z portalami, których Twoi administratorzy już używają. 1Security nie zastępuje platform agentów; dodaje warstwę zarządzania, której one nie mają:

- **Dostęp, policzony.** Copilot Studio pokazuje konfigurację agenta; 1Security pokazuje promień rażenia - do ilu plików, witryn, użytkowników i e-maili faktycznie sięga.
- **Dane wrażliwe, zanim wyciekną.** Dostęp to jedno; tym, czego przedsiębiorstwa naprawdę się boją, jest agent podający dane regulowane każdemu, kto zada mu pytanie. 1Security wymienia dokładne typy informacji wrażliwych w zasięgu każdego agenta - karty płatnicze, dane medyczne, poświadczenia - więc wiesz, który agent mógłby ujawnić co, i możesz odciąć ten dostęp u źródła (uprawnienie, aplikacja, witryna), zanim niewinne zapytanie pracownika (albo to wstrzyknięte) zamieni zasięg w wyciek.
- **Aktywność, przypisana.** Akcje agentów trafiają do tego samego strumienia aktywności co użytkownicy i aplikacje, przypisane do agenta, który je wykonał - przegląd tego, co agent zrobił, to zakładka w szufladzie, a nie projekt analizy logów.
- **Źródła wiedzy, otwarte.** W platformach agentów źródło wiedzy to wskaźnik; 1Security rozwiązuje je do treści, które za nim stoją, więc możesz przejrzeć, czego agent by się nauczył, _zanim_ pracownicy zaczną z nim rozmawiać. To **powierzchnia RAG** agenta (retrieval-augmented generation) - ta część dzierżawy, która może przemówić przez jego odpowiedzi.

Licencjonowanie to jedyne miejsce, w którym agenci różnią się od reszty 1Security: wszędzie indziej wystarcza Business Basic, ale Microsoft zamyka katalog agentów Copilot za licencją **Agent 365** - pojedyncza licencja na koncie administratora podłączającego 1Security odblokowuje go (szczegóły poniżej). Agenci backendu Entra nie wymagają niczego dodatkowego.

## Licencjonowanie: co możesz zobaczyć

Widoczność agentów zależy od licencjonowania Microsoft w tenancie. To ograniczenie API Microsoftu, a nie 1Security.

<Callout type="info">
  1Security **zawsze** skanuje backend Entra. Licencja blokuje jedynie **katalog
  pakietów Copilot** - API, w którym znajdują się lekcy agenci Copilot.
</Callout>

| Typ agenta                                                                                                                                                                                                                                                                                                                            | Widoczny bez Agent 365 | Wymaga Agent 365 |
| ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :--------------------: | :--------------: |
| **Agenci Entra Agent ID** - wszystko, co Microsoft rejestruje jako tożsamość agenta, w tym agenci budowani w Azure AI Foundry i Copilot Studio, plus wcześniejsza generacja obu, istniejąca jako zwykłe jednostki usługi z agentowymi tagami Microsoftu (`AgenticInstance`, `AgentCreatedBy:CopilotStudio`, `power-virtual-agents-*`) |           ✅           |                  |
| **Deklaratywni agenci Copilot** - wyszukiwarki zasad SharePoint, rozszerzenia Teams oraz nakładki firm trzecich jak Decisions / Adobe (brak śladu w Entra; istnieją tylko w katalogu pakietów Copilot)                                                                                                                                |                        |        ✅        |

Bez licencji deklaratywni agenci Copilot albo się nie pojawiają, albo wyglądają jak zwykłe aplikacje enterprise - 1Security nie rozpozna, że to agenci. Dotyczy to **zarówno nakładek firm trzecich, jak i natywnych deklaratywnych agentów Copilot**, nie tylko aplikacji firm trzecich.

## Licencjonowanie: co trzeba kupić

<Callout type="warn">
  **Nie** potrzebujesz pakietu Microsoft 365 E7 za 99 USD. Produktem, który
  odblokowuje katalog, jest **Agent 365**.
</Callout>

- **E7 (pakiet „Frontier”)** jedynie łączy E5 + Microsoft 365 Copilot + Entra Suite + Agent 365. To droga droga do celu.
- **Agent 365** jest dostępny **samodzielnie za ok. 15 USD/użytkownika miesięcznie** i można go dodać do istniejącego E3 lub E5 - to jedyne, czego API faktycznie wymaga.

**Potrzebujesz tylko JEDNEJ licencji.** 1Security odczytuje katalog za pomocą **delegowanego** tokenu administratora, więc Microsoft weryfikuje licencję pojedynczego administratora, który go podłączył - a nie każdego użytkownika. Zlicencjonuj to jedno konto administratora, a odblokuje się cały katalog agentów Copilot w tenancie.

<Callout type="info">
  **Do testów:** przypisz jedną samodzielną licencję **Agent 365 za 15 USD** do
  konta administratora używanego do podłączenia 1Security.
</Callout>

## Bez licencji? Zaimportuj eksport rejestru

Centrum administracyjne Microsoft 365 udostępnia **bezpłatny** eksport tego
samego rejestru agentów - bez Agent 365. Jest ręczny tam, gdzie licencjonowane
API działa automatycznie, ale odzyskuje większość tych samych danych:

1. W centrum administracyjnym otwórz **admin.cloud.microsoft → Agenci →
   Wszyscy agenci** i użyj **Eksportuj**, aby pobrać rejestr jako plik CSV.
2. Na ekranie **Agenci** w 1Security kliknij **Importuj eksport rejestru** i wskaż
   plik. CSV jest przetwarzany w przeglądarce; na serwer trafiają tylko
   zmapowane wiersze.
3. Wiersze z Title ID stają się zarządzanymi agentami - nazwa, właściciel,
   instrukcje, flagi zasięgu SharePoint, możliwości - a ich interakcje
   Copilot z dziennika audytu są im od razu przypisywane. Wiersze katalogu
   bez Title ID (dostępne do instalacji, ale niewdrożone) są rozpoznawane i
   odkładane na bok, więc do zarządzanego spisu trafiają wyłącznie wdrożeni
   agenci.

Importuj ponownie, kiedy chcesz: istniejący agenci są aktualizowani w
miejscu, a zmiana instrukcji agenta między importami zostaje odnotowana jako
zdarzenie dryfu w jego aktywności. Tym, co API Agent 365 dodaje ponad
eksport, jest automatyzacja i głębia - ciągłe skanowanie bez pamiętania o
ponownym eksporcie, plus stan zablokowania przez administratora i pełne
manifesty.

## Podłączenie i płynna degradacja

Aby skanować agentów Copilot, administrator jednorazowo podłącza token delegowany (zobacz przewodnik **Podłączanie tenantów**). Dopóki to nie nastąpi - lub jeśli tenant nie ma Agent 365 - 1Security:

- nadal skanuje i zarządza każdym agentem **Entra**,
- nadal przyjmuje bezpłatny [import eksportu rejestru](#bez-licencji-zaimportuj-eksport-rejestru),
- wyświetla baner na ekranie Agenci wyjaśniający, że agenci Copilot wymagają Agent 365,
- nigdy nie przerywa skanu tenanta z powodu braku licencji.

### Rozmowa z klientem

Klient zaniepokojony bezpieczeństwem Copilota ma już Microsoft 365 Copilot - a Microsoft wymaga **Agent 365**, aby zarządzać agentami tworzonymi za jego pomocą natywnymi narzędziami, więc większość docelowych klientów już go posiada. Jeśli nie, 1Security jasno określa ograniczenie - i wskazuje bezpłatną ścieżkę:

> Backend Entra skanujemy tak czy inaczej, a bezpłatny eksport rejestru z centrum administracyjnego pokrywa agentów Copilot ręcznie. Licencja Agent 365 na jednym koncie administratora robi to automatycznie.
