entra-agent-id
Предоставляет OAuth 2.0-идентичности для ИИ-агентов через Microsoft Graph: создает Agent Identity Blueprints, BlueprintPrincipals и per-instance Agent Identities. Поддерживает fmi_path, OBO, Workload Identity Federation и Microsoft.Identity.Web.AgentIdentities. Не используйте для стандартных app registration.
Что делает навык
Создает и управляет OAuth 2.0-идентичностями для ИИ-агентов через Microsoft Graph, обеспечивая каждой инстанции агента уникальный идентификатор, аудит и независимые разрешения. Использует модель объектов Blueprint, BlueprintPrincipal и Agent Identity для управления доступом.
Когда применять
- Создание независимых идентичностей для каждой инстанции ИИ-агента
- Предоставление грантов разрешений, ограниченных конкретным агентом
- Использование Workload Identity Federation или OBO для аутентификации
- Управление жизненным циклом идентичностей через Blueprint-шаблоны
Как работает
- Использовать Microsoft Graph API (v1.0) с ролью Agent Identity Developer/Administrator или Application Administrator
- Создать Blueprint (application) как шаблон для идентичности агента
- Создать BlueprintPrincipal (SP) на основе Blueprint
- Создать Agent Identity (SP) для конкретной инстанции агента
- Использовать двухэтапный обмен fmi_path для автономного режима или OBO
- Применить .NET-хелпер Microsoft.Identity.Web.AgentIdentities или Polyglot SDK (sidecar) для интеграции
Примеры запросов агенту
Что понадобится
- Роль Agent Identity Developer, Agent Identity Administrator или Application Administrator
- Доступ к Microsoft Graph API (https://graph.microsoft.com/v1.0)
- Интеграция с Microsoft.Identity.Web.AgentIdentities или Microsoft Entra SDK for AgentID
Описание составлено по SKILL.md навыка, сверено 05.10.2026.
Как подключить
SKILL.md к навыкам ассистентаНавык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.