Agenci
Ujednolicone zarządzanie każdym agentem AI w tenancie - Copilot, Entra i firm trzecich - wraz z wglądem w dostęp i wymaganiami licencyjnymi potrzebnymi, aby zobaczyć je wszystkie.
Microsoft rozprasza agentów AI po osobnych portalach administracyjnych - Copilot, Azure AI Foundry i Entra - każdy z własnym modelem, tagami i API. Ekran Agenci scala je wszystkie w jedną zarządzaną listę, stosując ten sam wgląd w dostęp, którego 1Security używa dla użytkowników, aplikacji i plików.
Jeden ekran dla każdego agenta
Ekran Agenci obejmuje trzy nakładające się ekosystemy agentów udostępniane przez Microsoft:
- Agenci Microsoft Copilot - agenci deklaratywni tworzeni w Copilot Studio / Agent Builder (np. wyszukiwarka zasad SharePoint, rozszerzenie wiadomości Teams).
- Agenci Entra Agent ID - autonomiczni agenci backendowi z własną tożsamością Entra (Copilot Studio, Azure AI Foundry).
- Agenci firm trzecich - aplikacje SaaS korzystające z Copilota „pod maską” (np. Decisions, Adobe).
Zamiast trzech konsol otrzymujesz jedną listę - każdy agent, niezależnie od platformy, w tym samym spisie i z tym samym modelem dostępu.
Ujednolicony wgląd w dostęp
Każdy agent jest rozłożony na to, do czego faktycznie ma dostęp - według tego samego modelu, który 1Security stosuje dla tożsamości i aplikacji:
- Pliki, witryny, użytkownicy i e-maile, do których agent ma dostęp
- Dane wrażliwe ujawnione przez ten dostęp - aż do konkretnych typów informacji wrażliwych w zasięgu
- Aktywność - co agent faktycznie zrobił, z tego samego potoku logów audytowych co użytkownicy i aplikacje; głębokość zależy od tego, co Microsoft audytuje dla danego typu agenta - od pełnego szczegółu akcji dla agentów opartych na aplikacjach po rekordy interakcji dla agentów Copilot
- Źródła wiedzy / danych, z których czyta - SharePoint, OneDrive, Teams, poczta, konektory Graph, Dataverse, sieć web - rozwiązane do tego, co naprawdę w nich jest, abyś mógł przejrzeć treści, z których agent się uczy
- Uprawnienia - każde atomowe uprawnienie z jego źródłem (bezpośrednie, dziedziczone z blueprintu lub zadeklarowane) oraz flagą Microsoftu „zablokowane dla agentów”
Wartością jest scalanie: sygnały z Copilot, Azure i Entra stają się jednym rekordem agenta, dzięki czemu możesz zarządzać zachowaniem agenta i jego rzeczywistym dostępem do danych w jednym miejscu - bez przeskakiwania między portalami.
Współpraca z ekosystemem agentów Microsoftu, nie konkurencja
Wszystko powyższe jest odczytywane natywnie z własnych powierzchni Microsoftu - Copilot, Entra i Azure - więc ten spis zawsze zgadza się z portalami, których Twoi administratorzy już używają. 1Security nie zastępuje platform agentów; dodaje warstwę zarządzania, której one nie mają:
- Dostęp, policzony. Copilot Studio pokazuje konfigurację agenta; 1Security pokazuje promień rażenia - do ilu plików, witryn, użytkowników i e-maili faktycznie sięga.
- Dane wrażliwe, zanim wyciekną. Dostęp to jedno; tym, czego przedsiębiorstwa naprawdę się boją, jest agent podający dane regulowane każdemu, kto zada mu pytanie. 1Security wymienia dokładne typy informacji wrażliwych w zasięgu każdego agenta - karty płatnicze, dane medyczne, poświadczenia - więc wiesz, który agent mógłby ujawnić co, i możesz odciąć ten dostęp u źródła (uprawnienie, aplikacja, witryna), zanim niewinne zapytanie pracownika (albo to wstrzyknięte) zamieni zasięg w wyciek.
- Aktywność, przypisana. Akcje agentów trafiają do tego samego strumienia aktywności co użytkownicy i aplikacje, przypisane do agenta, który je wykonał - przegląd tego, co agent zrobił, to zakładka w szufladzie, a nie projekt analizy logów.
- Źródła wiedzy, otwarte. W platformach agentów źródło wiedzy to wskaźnik; 1Security rozwiązuje je do treści, które za nim stoją, więc możesz przejrzeć, czego agent by się nauczył, zanim pracownicy zaczną z nim rozmawiać. To powierzchnia RAG agenta (retrieval-augmented generation) - ta część dzierżawy, która może przemówić przez jego odpowiedzi.
Licencjonowanie to jedyne miejsce, w którym agenci różnią się od reszty 1Security: wszędzie indziej wystarcza Business Basic, ale Microsoft zamyka katalog agentów Copilot za licencją Agent 365 - pojedyncza licencja na koncie administratora podłączającego 1Security odblokowuje go (szczegóły poniżej). Agenci backendu Entra nie wymagają niczego dodatkowego.
Licencjonowanie: co możesz zobaczyć
Widoczność agentów zależy od licencjonowania Microsoft w tenancie. To ograniczenie API Microsoftu, a nie 1Security.
1Security zawsze skanuje backend Entra. Licencja blokuje jedynie katalog pakietów Copilot - API, w którym znajdują się lekcy agenci Copilot.
| Typ agenta | Widoczny bez Agent 365 | Wymaga Agent 365 |
|---|---|---|
Agenci Entra Agent ID - wszystko, co Microsoft rejestruje jako tożsamość agenta, w tym agenci budowani w Azure AI Foundry i Copilot Studio, plus wcześniejsza generacja obu, istniejąca jako zwykłe jednostki usługi z agentowymi tagami Microsoftu (AgenticInstance, AgentCreatedBy:CopilotStudio, power-virtual-agents-*) | ✅ | |
| Deklaratywni agenci Copilot - wyszukiwarki zasad SharePoint, rozszerzenia Teams oraz nakładki firm trzecich jak Decisions / Adobe (brak śladu w Entra; istnieją tylko w katalogu pakietów Copilot) | ✅ |
Bez licencji deklaratywni agenci Copilot albo się nie pojawiają, albo wyglądają jak zwykłe aplikacje enterprise - 1Security nie rozpozna, że to agenci. Dotyczy to zarówno nakładek firm trzecich, jak i natywnych deklaratywnych agentów Copilot, nie tylko aplikacji firm trzecich.
Licencjonowanie: co trzeba kupić
Nie potrzebujesz pakietu Microsoft 365 E7 za 99 USD. Produktem, który odblokowuje katalog, jest Agent 365.
- E7 (pakiet „Frontier”) jedynie łączy E5 + Microsoft 365 Copilot + Entra Suite + Agent 365. To droga droga do celu.
- Agent 365 jest dostępny samodzielnie za ok. 15 USD/użytkownika miesięcznie i można go dodać do istniejącego E3 lub E5 - to jedyne, czego API faktycznie wymaga.
Potrzebujesz tylko JEDNEJ licencji. 1Security odczytuje katalog za pomocą delegowanego tokenu administratora, więc Microsoft weryfikuje licencję pojedynczego administratora, który go podłączył - a nie każdego użytkownika. Zlicencjonuj to jedno konto administratora, a odblokuje się cały katalog agentów Copilot w tenancie.
Do testów: przypisz jedną samodzielną licencję Agent 365 za 15 USD do konta administratora używanego do podłączenia 1Security.
Bez licencji? Zaimportuj eksport rejestru
Centrum administracyjne Microsoft 365 udostępnia bezpłatny eksport tego samego rejestru agentów - bez Agent 365. Jest ręczny tam, gdzie licencjonowane API działa automatycznie, ale odzyskuje większość tych samych danych:
- W centrum administracyjnym otwórz admin.cloud.microsoft → Agenci → Wszyscy agenci i użyj Eksportuj, aby pobrać rejestr jako plik CSV.
- Na ekranie Agenci w 1Security kliknij Importuj eksport rejestru i wskaż plik. CSV jest przetwarzany w przeglądarce; na serwer trafiają tylko zmapowane wiersze.
- Wiersze z Title ID stają się zarządzanymi agentami - nazwa, właściciel, instrukcje, flagi zasięgu SharePoint, możliwości - a ich interakcje Copilot z dziennika audytu są im od razu przypisywane. Wiersze katalogu bez Title ID (dostępne do instalacji, ale niewdrożone) są rozpoznawane i odkładane na bok, więc do zarządzanego spisu trafiają wyłącznie wdrożeni agenci.
Importuj ponownie, kiedy chcesz: istniejący agenci są aktualizowani w miejscu, a zmiana instrukcji agenta między importami zostaje odnotowana jako zdarzenie dryfu w jego aktywności. Tym, co API Agent 365 dodaje ponad eksport, jest automatyzacja i głębia - ciągłe skanowanie bez pamiętania o ponownym eksporcie, plus stan zablokowania przez administratora i pełne manifesty.
Podłączenie i płynna degradacja
Aby skanować agentów Copilot, administrator jednorazowo podłącza token delegowany (zobacz przewodnik Podłączanie tenantów). Dopóki to nie nastąpi - lub jeśli tenant nie ma Agent 365 - 1Security:
- nadal skanuje i zarządza każdym agentem Entra,
- nadal przyjmuje bezpłatny import eksportu rejestru,
- wyświetla baner na ekranie Agenci wyjaśniający, że agenci Copilot wymagają Agent 365,
- nigdy nie przerywa skanu tenanta z powodu braku licencji.
Rozmowa z klientem
Klient zaniepokojony bezpieczeństwem Copilota ma już Microsoft 365 Copilot - a Microsoft wymaga Agent 365, aby zarządzać agentami tworzonymi za jego pomocą natywnymi narzędziami, więc większość docelowych klientów już go posiada. Jeśli nie, 1Security jasno określa ograniczenie - i wskazuje bezpłatną ścieżkę:
Backend Entra skanujemy tak czy inaczej, a bezpłatny eksport rejestru z centrum administracyjnego pokrywa agentów Copilot ręcznie. Licencja Agent 365 na jednym koncie administratora robi to automatycznie.
Graf uprawnień
Jedna interaktywna mapa każdej tożsamości, zasobu i uprawnienia w Twojej dzierżawie - dzięki której „dlaczego ten użytkownik ma dostęp do tego pliku?” staje się ścieżką, którą widać, a nie projektem.
Skanowanie wrażliwości
Znajdź dane wrażliwe w całym Microsoft 365 dzięki własnemu silnikowi 1Security z ponad 300 detektorami - łącznie z OCR dla skanów i zrzutów ekranu - na standardowej licencji, bez E5 i bez Purview.