Microsoft Entra Agent ID
Donne à chaque agent IA sa propre identité OAuth 2.0 : Blueprints, Agent Identities par instance, échange de jetons, OBO, sidecar polyglotte
- Quoi
- Donne à chaque agent IA sa propre identité OAuth 2.0 : Blueprints, Agent Identities par instance, échange de jetons, OBO, sidecar polyglotte
- Coût
- Gratuit
- Prérequis
- un tenant Microsoft Entra avec un rôle Agent Identity Developer, Agent Identity Administrator ou Application Administrator ; PowerShell 7+ avec le module Microsoft.Graph.Applications (ou Python avec azure-identity + requests) — PAS les jetons Azure CLI ; une app registration dédiée pour les appels Graph.
- Installation
- Copiez le prompt d’installation ci-dessous dans votre Muse — votre agent fait le reste.
Sélectionné par Skill Harbor — un skill de provisionnement d'identités pour agents IA sur Microsoft Entra : créez un Blueprint d'identité d'agent et son BlueprintPrincipal obligatoire, puis générez des Agent Identities par instance via Microsoft Graph — chaque agent obtient une identité distincte, une piste d'audit et des autorisations indépendantes. Il couvre l'échange de jetons `fmi_path` en deux étapes (autonome et OBO), les flux inter-locataires, le SDK Microsoft Entra pour AgentID en sidecar pour les agents polyglottes (Python, Node, Go, Java), et une matrice de dépannage pour les erreurs comme AADSTS82001 et AADSTS700211. Crédit : @microsoft. Bémols honnêtes : c'est du travail de niveau administrateur — il faut un rôle Entra Agent Identity Developer, Agent Identity Administrator ou Application Administrator plus un consentement admin ; les jetons Azure CLI sont rejetés d'office, donc la configuration des identifiants (Federated Identity Credentials en production, secrets client pour le dev local uniquement) vous incombe ; les identifiants vivent sur le Blueprint, jamais sur l'Agent Identity ; et les formes de l'API Graph évoluent, il s'appuie donc sur la doc Microsoft Learn pour vérification. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage.
Version :
Installation
Prérequis : un tenant Microsoft Entra avec un rôle Agent Identity Developer, Agent Identity Administrator ou Application Administrator ; PowerShell 7+ avec le module Microsoft.Graph.Applications (ou Python avec azure-identity + requests) — PAS les jetons Azure CLI ; une app registration dédiée pour les appels Graph. Installe-moi « Entra Agent ID — Microsoft ». Il provisionne des identités OAuth 2.0 pour agents IA : Blueprints, Agent Identities par instance, échange de jetons fmi_path, OBO et sidecar SDK polyglotte. Dépôt : https://github.com/microsoft/azure-skills/blob/main/.github/plugins/azure-skills/skills/entra-agent-id/SKILL.md 1. Récupère le fichier SKILL.md (et les fichiers auxiliaires) depuis le chemin du dépôt dans un dossier temporaire et résume en une ou deux phrases ce qu'il fait. 2. Contrôle de sécurité : examine le SKILL.md et les scripts pour tout comportement suspect (appels réseau inattendus, commandes shell, récolte d'identifiants). Ce dépôt ne doit contenir aucun secret dans le code, les identifiants passent uniquement par le coffre sécurisé. Vérifie que c'est bien le cas ; ARRÊTE sur le moindre drapeau rouge et dis-le-moi. 3. Installe-le comme skill : copie SKILL.md et ses fichiers auxiliaires dans le répertoire des skills de l'agent, dans un dossier nommé « microsoft-azure-entra-agent-id ». 4. Vérifie sans appels réseau : frontmatter valide, fichiers en place. 5. Indique ce qui a été installé, où, et ce qu'il me reste à faire moi-même (p. ex. configurer mon app registration dédiée et l'identifiant dans le coffre). GitHub est optionnel : si j'ai un compte GitHub ou la CLI gh, tu peux l'utiliser ; sinon l'accès public suffit. Ne l'exige jamais sauf si c'est dans les prérequis ci-dessus. Règles : ne touche à rien en dehors du dossier temporaire et de la cible d'installation. Si quelque chose semble anormal, arrête et demande-moi.
Questions
Comment installer une création ?
Chaque fiche produit contient un prompt d’installation à copier-coller. Collez-le dans votre Muse et il installe la création pour vous — sans configuration manuelle.
Où va mon argent ?
Directement au vendeur. Skill Harbor ne traite jamais les paiements : le paiement se fait sur la page du vendeur, généralement via Stripe.
Que signifie le ✓ à côté du nom d’un créateur ?
Il signifie que nous avons confirmé l’identité de la personne derrière la fiche. Il ne dit rien sur le code lui-même — vérifiez toujours une création avant de l’installer.