Skip to content

AI agents should not use author (maker) authentication for connections

Por Que Isso é Importante

Quando agentes de IA utilizam autenticação do autor para ferramentas de conector, eles operam com as permissões do criador, e não com as do usuário final. Isso significa que um usuário interagindo com o agente poderia inadvertidamente acessar dados ou serviços além de seu escopo autorizado. Para administradores de TI, isso representa uma lacuna de segurança significativa que pode levar à escalada de privilégios ou exposição não intencional de dados.

O Que o Aether365 Verifica

Esta verificação examina todos os agentes do Copilot Studio em seu locatário do Microsoft 365 para identificar quaisquer ferramentas de conector configuradas com autenticação do autor em vez de autenticação do usuário final. Você verá esse resultado no painel do Aether365 sob as verificações microsoft-365 como AE.1118.

Microsoft references

Esta página foi útil?