Pattern
Sicherheits-Gate für die Veröffentlichung
Agents, die mit permissiven Standardeinstellungen live gehen: keine Anmeldepflicht, aktivierte Connected Agents, ungeprüfte DLP und unverifizierte Audit-Protokollierung.
Zuletzt geprüft 8. Juli 2026
Automatisch übersetzte Fassung — massgeblich ist das englische Original.
Das Pattern
Führen Sie vor jeder Veröffentlichung eine feste Sicherheitsprüfung durch und behandeln Sie sie als Gate, nicht als Empfehlung. Prüfen Sie, ob "Require users to sign in" auf Ein steht. Schalten Sie Connected Agents aus, sofern Sie sie nicht bewusst benötigen; das Feature ist für neue Agents standardmässig aktiviert. Aufrufe von anderen Agents hinterlassen keine Spur in der Registerkarte „Aktivität" des aufgerufenen Agents. Prüfen Sie jeden verwendeten Connector und Kanal gegen Ihre DLP-Richtlinien. Führen Sie eine Stichprobe im Audit-Log durch: Dokumentierte Lücken und eine erneut aufgetretene Regression bedeuten, dass die Protokollierung verifiziert und nicht angenommen werden muss.
Wann Sie es einsetzen
- Vor jeder Veröffentlichung, ohne Ausnahme.
- Nach jedem Plattform-Update, um erneut zu verifizieren, dass Audit-Ereignisse weiterhin protokolliert werden.
- Wenn Sie einen Agent übernehmen, für dessen Sicherheitseinstellungen niemand einstehen kann.
Schritte
- Öffnen Sie die Authentifizierungseinstellungen des Agents und bestätigen Sie, dass "Require users to sign in" auf Ein steht.
- Öffnen Sie die Einstellung für Connected Agents.
- Schalten Sie das Feature auf Aus, sofern nicht ein anderer Agent diesen aufrufen muss.
- Bleibt es auf Ein, behandeln Sie den Agent als erreichbar für jeden Agent in derselben Umgebung. Halten Sie gemeinsam genutztes Wissen, Tools und Themen minimal.
- Bitten Sie Ihren Administrator, jeden Connector und Kanal gegen die DLP-Richtlinien im Power Platform Admin Center zu prüfen.
- Lassen Sie den nicht authentifizierten Chat-Connector per DLP blockieren, falls Sie ihn nicht verwenden.
- Führen Sie eine auditierte Aktion aus, etwa eine Veröffentlichung oder eine Freigabe, und bestätigen Sie, dass sie im Audit-Log erscheint.
- Veröffentlichen Sie erst, nachdem jede Prüfung bestanden ist.