AIKraft/Skills/entra-agent-id

entra-agent-id

Предоставляет OAuth 2.0-идентичности для ИИ-агентов через Microsoft Graph: создает Agent Identity Blueprints, BlueprintPrincipals и per-instance Agent Identities. Поддерживает fmi_path, OBO, Workload Identity Federation и Microsoft.Identity.Web.AgentIdentities. Не используйте для стандартных app registration.

MIMicrosoft official Разработка ★ 1.5k

Что делает навык

Создает и управляет OAuth 2.0-идентичностями для ИИ-агентов через Microsoft Graph, обеспечивая каждой инстанции агента уникальный идентификатор, аудит и независимые разрешения. Использует модель объектов Blueprint, BlueprintPrincipal и Agent Identity для управления доступом.

Когда применять

  • Создание независимых идентичностей для каждой инстанции ИИ-агента
  • Предоставление грантов разрешений, ограниченных конкретным агентом
  • Использование Workload Identity Federation или OBO для аутентификации
  • Управление жизненным циклом идентичностей через Blueprint-шаблоны

Как работает

  1. Использовать Microsoft Graph API (v1.0) с ролью Agent Identity Developer/Administrator или Application Administrator
  2. Создать Blueprint (application) как шаблон для идентичности агента
  3. Создать BlueprintPrincipal (SP) на основе Blueprint
  4. Создать Agent Identity (SP) для конкретной инстанции агента
  5. Использовать двухэтапный обмен fmi_path для автономного режима или OBO
  6. Применить .NET-хелпер Microsoft.Identity.Web.AgentIdentities или Polyglot SDK (sidecar) для интеграции

Примеры запросов агенту

Создай OAuth 2.0-идентичность для нового ИИ-агента с помощью Microsoft Graph
Настрой Blueprint и BlueprintPrincipal для шаблона идентичности агента
Инициализируй Agent Identity для инстанции агента с использованием fmi_path

Что понадобится

  • Роль Agent Identity Developer, Agent Identity Administrator или Application Administrator
  • Доступ к Microsoft Graph API (https://graph.microsoft.com/v1.0)
  • Интеграция с Microsoft.Identity.Web.AgentIdentities или Microsoft Entra SDK for AgentID

Описание составлено по SKILL.md навыка, сверено 05.10.2026.

Как подключить

1Скачать навык
# возьмите папку навыка «entra-agent-id» из репозитория: # https://github.com/microsoft/azure-skills
2Положить папку с SKILL.md к навыкам ассистента
# положите папку навыка туда, где ассистент ищет skills: cp -r entra-agent-id/ ~/.claude/skills/entra-agent-id/

Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.