コンテンツにスキップ

非ヒューマンIDの詳細🔗

非ヒューマンID(NHI)の詳細には、Enterprise Applications、その他のサービスプリンシパル、Microsoft Entra Agent ID オブジェクトなど、お客様のテナントに登録されているNHIについてIDプロバイダーから収集された情報が表示されます。

Microsoft Entra Agent ID オブジェクトとそれらの関連性に関する背景情報については、Agent ID の概念を理解するを参照してください。

NHIの詳細を表示するには、Directory ページの 非ヒューマンID ビューで Display Name をクリックします。

NHIの詳細

詳細🔗

Details セクションには、Microsoft Entra ID 環境から利用可能なNHIに関する情報が表示されます。

  • Display Name: オブジェクトの名前。Microsoft Entra 管理センター内のそのオブジェクトへのリンクです。
  • Status: オブジェクトがアクティブ、無効、または削除済みのいずれであるか。
  • Type: Application や ServiceIdentity などの基になる Resource Type。
  • Created At、Updated At、および Deleted At: オブジェクトのライフサイクルに関するタイムスタンプ。

エージェントIDまたはエージェントIDブループリントプリンシパルとして分類されるオブジェクトについては、Details セクションに次も表示されます。

  • Agent: Yes。このオブジェクトが Microsoft Entra Agent ID の一部であることを示します。
  • Semantic role: Agent Identity または Blueprint Principal。
  • Blueprint lineage: エージェントIDオブジェクトでのみ利用可能で、このIDのプロビジョニング元である親ブループリントプリンシパルへのリンクです。

App Owners タブ🔗

App Owners タブには、オブジェクトに対する技術的な管理権限を持ち、その認証情報、設定、権限を管理できるユーザーまたはサービスプリンシパルが一覧表示されます。各エントリには、所有者の表示名、ユーザータイプ、ロール、部門、ステータスが表示されます。

Sponsors タブ🔗

Sponsors タブは、エージェントIDおよびブループリントプリンシパルに表示されます。このタブには、技術的な管理アクセスなしでエージェントの目的とライフサイクルに責任を持つユーザーまたはグループが一覧表示されます。これは、オブジェクトの認証情報、設定、権限を管理する App Owners とは異なります。

Child Identities タブ🔗

Child Identities タブは、ブループリントプリンシパルに表示されます。このタブには、そのブループリントからプロビジョニングされたすべてのエージェントIDが一覧表示されるため、共有ブループリントの範囲をひと目で把握できます。

検出結果🔗

Findings セクションには、NHIに関連する 検出結果 のテーブルがリスク順に表示されます。発見事項名をクリックすると、発見事項の詳細が開きます。

権限🔗

Permissions セクションには、オブジェクトに付与された権限が2つのタブに分けて表示されます。

  • Application Permissions: オブジェクトに直接付与されたアプリケーションレベル(アプリのみ)の権限。
  • Delegated Permissions: サインインしているユーザーに代わって付与された委任権限。

各テーブルには、API名、クレーム値、権限、権限タイプ、および付与日が表示されます。

Agent ID の概念を理解する🔗

Microsoft Entra Agent ID 上に構築されたエージェントは、複数の関連オブジェクトで構成されます。これらのオブジェクト間の関係を理解することで、NHIの詳細に表示される情報を解釈しやすくなります。

  • Agent Identity Blueprint: ブループリントは、エージェントのプロビジョニング元となる認証情報およびポリシーのコンテナーです。ログイン認証情報を含み、1つ以上の個別エージェントのソースになることができます。Microsoft Entra Agent ID の Agent identity blueprints を参照してください。
  • Blueprint Principal: ブループリントがお客様のテナントに追加されると、Microsoft Entra はこのレコードを作成し、そのブループリントをテナント内で管理および監査できるようにします。その Child Identities タブには、そこからプロビジョニングされたすべてのエージェントが一覧表示されます。Agent identity blueprint principals を参照してください。
  • Agent Identity: これはAIエージェントが使用する実際のランタイムIDです。独自のパスワードやシークレットは保持せず、代わりに認証が必要になるたびに親ブループリントからトークンを借用します。その Blueprint lineage フィールドは、プロビジョニング元のブループリントプリンシパルにリンクしています。What are agent identities を参照してください。

Owners と Sponsors🔗

エージェントIDとブループリントには、2つの異なる管理関係があります。

  • App Owners: 認証情報と設定を管理できる技術管理者。
  • Sponsors: オブジェクトを変更するための技術的アクセス権なしで、エージェントの目的とライフサイクルに関する判断に責任を持つユーザーまたはグループ。

詳細については、Microsoft Entra Agent ID における管理関係 を参照してください。

ヒント

これらのオブジェクトがどのように組み合わさるかについての完全な概念マップは、Microsoft の Microsoft Entra Agent ID の基本概念 の記事を参照してください。