Microsoft 365 Agenten-Register
289 Agenten in einem Mandanten mit 5.000 Plätzen. Das Register listet jeden.
Seit 2026 trägt das Microsoft 365 Admin Center ein Agenten-Register: Agents → All agents, ein Inventar über Microsoft, Agent Builder, Copilot Studio, Azure AI Foundry und den Store für Drittanbieter-Agenten. In einem Mandanten mit 5.000 Plätzen, den wir im September 2026 vermessen haben, hielt es 289 Einträge - und 252 davon waren Store-Angebote, die jeder Benutzer mit einem Klick installieren konnte. Diese Seite erklärt, was das Register zeigt, was die Agent 365-Lizenz ergänzt und wie 1Security aus der Liste Entscheidungen macht.
- Agents → All agents
- Agent Builder
- Copilot Studio
- Azure AI Foundry
- Drittanbieter-Store
Das Register
Was „All agents“ im Admin Center wirklich zeigt
Öffnen Sie das Microsoft 365 Admin Center, dann Agents → All agents. Mit Stand September 2026 ist diese Seite das vollständigste Agenteninventar, das Microsoft ausliefert: jeder Agent von Microsoft selbst, aus dem Agent Builder, aus Copilot Studio, aus Azure AI Foundry und jedes Drittanbieter-Angebot aus dem Agenten-Store, in einer Tabelle. Sie ist Teil des Admin Centers, das Sie bereits betreiben, auf den Lizenzen, die Sie bereits besitzen.
Die Tabelle leistet echte Governance-Arbeit. Sie erkennt besitzerlose Agenten - Einträge, deren Ersteller gegangen ist oder deren Besitzer nie gesetzt wurde. Sie trägt eine Block-Aktion pro Agent. Und ihr CSV-Export geht weiter als der Bildschirm: Neben Herausgeber und Status enthält der Export den vollen Anweisungstext jedes Agenten und seine Fähigkeits-Flags - mehr, als die meisten Admins in einem Tabellen-Download erwarten.
Was das Register nicht sagen kann: welche dieser Zeilen Ihre Aufmerksamkeit verdienen. Ein von Microsoft ausgelieferter Agent, den die ganze Firma nutzt, und ein ungeprüftes Store-Angebot mit eigenen API-Aktionen stehen in derselben Tabelle mit denselben Spalten. Sobald die Liste da ist, stellt jedes Review die nächste Frage: Worauf greift jeder davon tatsächlich zu, und was hat er tatsächlich getan.
Ladenregal vs. Einsatz
Das meiste im Register ist ein Regal, kein Einsatz
Die Zahlen aus einem Mandanten mit 5.000 Plätzen, vermessen im September 2026 - ein mittelgroßer Mandant ohne ungewöhnliches KI-Programm, direkt aus dem Registerexport gezählt:
- 289Agenten im Register insgesamt
- 252Drittanbieter-Store-Angebote im Status „Available“ - von jedem Benutzer mit einem Klick installierbar
- 128dieser Angebote deklarieren eigene API-Aktionen
- 157liefern ihren vollen Anweisungstext im CSV-Export
Die Unterscheidung, die zählt, ist Regal gegen Einsatz. „Available“ heißt nicht, dass jemand den Agenten gewählt hat - es heißt, dass der Agenten-Store ihn ins Regal gelegt hat und niemand ihn heruntergenommen hat. Bis ein Admin ein Angebot sperrt, kann jeder Benutzer es mit einem Klick zu seinem Microsoft 365 hinzufügen, und von dem Moment an arbeitet es mit allem, worauf dieser Benutzer zugreifen kann.
Die 128 Angebote mit eigenen API-Aktionen sind der Teil, den man zweimal liest: Eine eigene Aktion ist ein ausgehender Aufruf an den Endpunkt des Anbieters - der Agent wird damit zu einem Datenweg aus dem Mandanten hinaus, nicht nur zu einer Chat-Oberfläche darin. Und die 157 Anweisungstexte im Export sind eine kostenlose Audit-Quelle - der eigene System-Prompt des Agenten, der in Klartext sagt, wofür er gebaut wurde.
Das ist die Liste der Drittanbieter-Copilot-Agenten, die niemand von Hand pflegt: Das Register hält sie bereits. Was bleibt, ist die Lektüre - und die Entscheidung, Angebot für Angebot, was im Regal bleibt.
Sperren
Agenten in Microsoft 365 sperren - und entscheiden, welche
Das Register gibt jedem Eintrag eine Block-Aktion. Gesperrte Store-Angebote verschwinden aus dem, was Benutzer installieren können; gesperrte mandanteneigene Agenten stoppen für alle. Es ist die eine Durchsetzungskontrolle, die mit der Liste selbst ausgeliefert wird, und sie wirkt pro Agent.
Der schwere Teil ist nicht der Knopf - es sind die 252 Entscheidungen. Alles sperren, und das Regal wird zur Ticket-Warteschlange; nichts sperren, und jedes Angebot bleibt einen Klick von Ihren Daten entfernt. Eine belastbare Mitte braucht Belege pro Angebot: wer es installiert hat, was es deklariert, worauf es nach der Installation zugreift und ob sein Anweisungstext etwas sagt, was die Produktseite nicht sagt.
1Security ist genau für dieses Review gebaut: Es importiert den Registerexport, löst die Reichweite jedes Agenten zu Dateien, Websites und Postfächern auf, ordnet Aktivität den Menschen zu, die ihn genutzt haben, und markiert Anweisungstexte mit Prompt-Injection-Mustern - damit die Sperr-Entscheidung eine Lektüre von Belegen ist, kein Raten.
Agent 365-Lizenzierung
Was die Agent 365-Lizenz enthält - mit den Daten
Microsoft Agent 365 erreichte die allgemeine Verfügbarkeit im Mai 2026, zum Preis von 15 US-Dollar pro Benutzer und Monat und enthalten in Microsoft 365 E7. Es ist das Verwaltungs-Add-on für die Agentenschicht und schaltet einen konkreten Satz an Fähigkeiten frei: die Graph Package Management API, die Risks-Spalte im All-agents-Register, die Security- und Activity-Registerkarten je Agent und die Agent Map-Analytik.
Agent 365 dehnt außerdem Microsofts Sicherheits-Stack auf Agenten aus: Conditional Access und Identity Protection behandeln registrierte Agenten als Identitäten, Purview wendet Datenschutz auf sie an, und Defender deckt sie ab - die Defender-Umstellung wurde am 1. Juli 2026 abgeschlossen. Für einen Mandanten, der auf Microsofts Steuerungsebene standardisiert, ist das ein stimmiges Paket mit klarem Preis.
1Security ergänzt dieses Modell, statt mit ihm zu konkurrieren: Es startet auf den Lizenzen, die Sie bereits besitzen, und wächst mit jeder Lizenz, die Sie hinzufügen. Das Register und sein Export genügen für einen ersten vollständigen Import; kommt Agent 365 in den Mandanten, kommen seine Signale auf denselben Graphen, ohne Neukonfiguration.
- 15 $pro Benutzer und Monat - Agent 365, GA Mai 2026
- E7Microsoft 365 E7 enthält Agent 365
- 1. Jul 2026Defender-Umstellung für Agenten abgeschlossen
Was 1Security ergänzt
Vom Registerexport zu Entscheidungen, in vier Schritten
1Security liest denselben Mandanten, den das Register beschreibt - startend auf den Lizenzen, die Sie bereits besitzen, wachsend mit jeder hinzugefügten Lizenz. Der Registerexport ist der schnellste Einstieg.
- 01
Registerexport importieren
Laden Sie das CSV aus All agents hoch, und jeder Eintrag landet auf dem 1Security-Graphen, sortiert in die Registerkarten Agents, Blueprints und Available - eingesetzte Agenten, ihre Vorlagen und das Ladenregal, jedes nach eigenen Regeln geprüft.
- 02
Berechtigungen mit Herkunft lesen
Jede atomare Berechtigung mit ihrer Quelle - direkt, geerbt oder deklariert - einschließlich Microsofts eigener Blocked-for-Agents-Flags, sodass Sie sehen, welche Wege Microsoft schon geschlossen hat und welche offen sind. Ein Agenten-Access-Review dauert Minuten und hält vor einem Auditor stand.
- 03
Reichweite mit Vertraulichkeit verbinden
Keine Scope-Namen: die konkreten Dateien, Websites und Postfächer, die jeder Agent erreichen kann, sortiert nach den vertraulichen Daten darin - Zahlungskarten, Gesundheitsdaten, Anmeldeinformationen. „Available mit eigenen API-Aktionen und Reichweite in die Finanz-Website“ ist ein anderes Gespräch als „252 Angebote“.
- 04
Aktivität zuordnen und Anweisungen prüfen
Jede Agentenaktion wird der Person zugeordnet, die sie ausgelöst hat, gemessen an beiden Baselines. Anweisungstexte aus dem Export werden auf Prompt-Injection-Muster geprüft - das eine Review, das niemand von Hand über 157 System-Prompts macht.
Verwandt
Wo das hingehört
1Security + Microsoft Agent 365
Wie 1Security neben Microsofts Steuerungsebene für Agenten sitzt - Register, Identität und Lebenszyklus auf der einen Seite, gemessene Reichweite und Verhalten auf der anderen.
Zur Paarung →KI-Agenten-Inventar
Der Agents-Bildschirm von 1Security in voller Breite: jedes Ökosystem auf einer Liste, Besitzer, Vorlagen, Reichweite und letzte Aktivität.
Zum Inventar →Copilot-Sicherheit
Was Microsoft 365 Copilot selbst in Ihrem Mandanten lesen kann - dasselbe Oversharing-Problem, von der Rollout-Seite gesehen.
Zu Copilot →
FAQ
Fragen von Admins zum Agenten-Register
Wo finde ich das Agenten-Register im Microsoft 365 Admin Center?
In der Navigation des Admin Centers unter Agents → All agents. Es listet Agenten von Microsoft, aus dem Agent Builder, Copilot Studio, Azure AI Foundry und dem Drittanbieter-Store in einer Tabelle, mit Erkennung besitzerloser Agenten, einer Block-Aktion pro Agent und einem CSV-Export. Es ist Teil des Admin Centers auf den Lizenzen, die Sie bereits besitzen.
Brauche ich Agent 365, um meine Agenten zu sehen?
Das All-agents-Register wird mit dem Admin Center ausgeliefert. Agent 365 - GA Mai 2026, 15 US-Dollar pro Benutzer und Monat, enthalten in Microsoft 365 E7 - ergänzt die Risks-Spalte, die Security- und Activity-Registerkarten, die Agent Map-Analytik, die Graph Package Management API und die Agentenabdeckung in Conditional Access, Identity Protection, Purview und Defender. 1Security startet auf den Lizenzen, die Sie bereits besitzen, und wächst mit jeder hinzugefügten Lizenz.
Was enthält der CSV-Export des Registers?
Mehr als der Bildschirm zeigt: Name, Quelle, Herausgeber, Besitzer und Status, dazu die Fähigkeits-Flags jedes Agenten und seinen vollen Anweisungstext. In dem Mandanten mit 5.000 Plätzen, den wir vermessen haben, lieferten 157 von 289 Einträgen den kompletten Anweisungstext - praktisch der System-Prompt des Agenten, in einer Tabelle. Genau diesen Export importiert 1Security.
Können Benutzer Store-Agenten wirklich selbst installieren?
Ja - ein Drittanbieter-Angebot im Status „Available“ kann jeder Benutzer mit einem Klick hinzufügen, sofern ein Admin es nicht sperrt. In dem vermessenen Mandanten waren 252 von 289 Registereinträgen in diesem Status, und 128 davon deklarierten eigene API-Aktionen - ausgehende Aufrufe an die Endpunkte des Anbieters.
Ersetzt 1Security Agent 365?
Nein. Agent 365 ist Microsofts Steuerungsebene für Agenten - Register, Entra-Identität, Lebenszyklus, Risiko- und Sicherheits-Registerkarten. 1Security ist die Messschicht daneben: Reichweite aufgelöst zu konkreten Dateien und Websites, Aktivität den Menschen zugeordnet, die jeden Agenten nutzen, Vertraulichkeitsfusion und Prompt-Injection-Prüfung. Es startet auf den Lizenzen, die Sie bereits besitzen, und kommt Agent 365 in den Mandanten, kommen seine Agenten auf denselben Graphen.
Lesen Sie Ihr Regal, bevor Ihre Benutzer daraus einkaufen.
Exportieren Sie All agents aus dem Admin Center, importieren Sie es in 1Security und sehen Sie jedes Angebot mit seiner Reichweite, seinen Menschen und seinem Anweisungstext - noch am selben Tag.
Oder lassen Sie das CSV im Ordner, bis das nächste Audit es findet.