Datenverwaltung für KI-Agenten: Microsoft Entra Agent ID für Dataverse allgemein verfügbar
Dataverse erhält dedizierte Identitäten für KI-Agenten mit Sicherheitsrollen und Aktivitätsverfolgung. Die neue Funktion verbessert Governance und Kontrolle bei der Agent-Nutzung in Power Platform.
Was ist passiert
Microsoft hat Dataverse-Agent-Benutzer eingeführt, mit denen Administratoren KI-Agenten eine eigene, mit Entra Agent ID verknüpfte Identität samt dedizierter Sicherheitsrolle zuweisen können. Die Primärquelle bezeichnet dies jedoch ausdrücklich als Public Preview, nicht als allgemein verfügbar, was der Schlagzeile widerspricht. Ziel ist, Agenten-Aktivitäten von menschlichen Nutzern und geteilten Anwendungsidentitäten zu unterscheiden und individuell zu protokollieren und zu steuern.
Was bedeutet das praktisch
Unternehmen können Agenten künftig gezielt und nachvollziehbar Zugriff auf Dataverse-Daten geben, statt breite oder geteilte Berechtigungen zu vergeben, was Audit und Sicherheitskontrolle erleichtert. Da es sich laut Quelle um eine Public Preview handelt, sind Funktionsumfang, Verfügbarkeit, Lizenzierung und regionale Unterstützung vor einem produktiven Einsatz zu prüfen. Für Vertriebs- oder CRM-Szenarien mit Agenten wie einem Sales Development Agent ergibt sich so ein Weg zu kontrolliertem, überwachtem Datenzugriff.
Relevant für: Dataverse-Admin, Security-Officer, CRM-Leitung, Power Platform-Entwickler
Hintergrund
Die Primärquelle bezeichnet die Funktion ausdrücklich als Public Preview, nicht als allgemein verfügbar. Hintergrund ist, dass KI-Agenten zunehmend eigenständig Aufgaben übernehmen, etwa Recherche zu Interessenten, Pflege von Datensätzen oder Kundenansprache. Microsoft Entra Agent ID erweitert Entra um Identitätskonzepte speziell für solche Agenten: Statt einer anonymen Automatisierung oder geteilten Anwendungsidentität erhält ein Agent eine individuell zuordenbare, richtliniengesteuerte Identität mit eigenen Berechtigungen und Prüfprotokoll. Die Dataverse-Agent-Benutzer ergänzen dieses Modell: Ein Administrator legt für einen Agenten einen eigenen Benutzer an, der mit dessen Entra-Identität verknüpft ist und als Sicherheitsprinzipal in der jeweiligen Umgebung fungiert.
Wen es betrifft
Zielgruppe sind IT-Professionals und IT-Administratoren, konkret Power-Platform-Administratoren, die Agenten einer Dataverse-Umgebung hinzufügen und ihnen dedizierte, nach Least-Privilege zugeschnittene Sicherheitsrollen zuweisen. Als Beispiel nennt der Beitrag einen Sales Development Agent, der Leads recherchiert, Ansprache vorbereitet, nachfasst und qualifizierte Kontakte übergibt und dafür kontrollierten Zugriff auf CRM-Daten benötigt, jedoch ohne breite Berechtigungen oder geteilte Identität. Allgemein richtet sich das Feature an Organisationen, die Agenten kontrolliert in ihre Dataverse-Datenmodelle einbinden und deren Aktivitäten von menschlichen Nutzern und klassischen Anwendungsintegrationen unterscheiden wollen.
Was jetzt zu tun ist
- In einer Nicht-Produktionsumgebung ein eng abgegrenztes Agenten-Szenario festlegen und vorab definieren, welche Daten und Operationen der Agent benötigt.
- Über eine unterstützte Microsoft-Erstellungsfunktion eine Agent-Identität anlegen bzw. aktivieren.
- Im Power-Platform-Admin-Bereich die Entra-Agent-Identität der Ziel-Dataverse-Umgebung als Agent-Benutzer hinzufügen und eine dedizierte, least-privilege-konforme Sicherheitsrolle zuweisen.
- Erlaubte und verweigerte Operationen testen, Sichtbarkeit der Agent-Aktionen in Audit- und Monitoring-Prozessen verifizieren sowie Verantwortliche, Zweck und Stilllegungsprozess des Agenten dokumentieren.
Belege der Nachrecherche
Nachrecherchiert am 02.09.2026.
- Microsoft Entra Agent ID for Dataversemicrosoft.com
Quellen
- Power Platform Blog (Primärquelle)