Sesión 03: Zero Trust para Agentes — Acceso, Permisos y OAuth
Details
Agent Zero · Sesión 03: Zero Trust para Agentes — Acceso, Permisos y OAuth
Descripción:
Tus agentes heredan los permisos del usuario que los creó. Ese es tu blast radius.
Los agentes no pueden completar MFA interactivo. Las políticas de Conditional Access diseñadas para usuarios los bloquean o los excluyen — ambas opciones son incorrectas. Y el error más común: configurar `grantControls: mfa` para agentes. La política guarda sin error. No enforcea. Es silenciosamente inválido.
Esta sesión cubre cómo diseñar políticas de acceso específicas para identidades de agente usando controles Microsoft nativos.
Lo que cubre esta sesión:
– Least Agency: por qué least privilege no es suficiente para agentes
– Conditional Access para identidades de agente (clientApplications.includeAgentIdServicePrincipals)
– Demo en vivo: CA policy + What If tool + OAuth audit KQL
– El test "impossible vs. tedious" aplicado a controles de agentes
– KQL para detectar scope expansion y OAuth consent no revisado
Related topics
Sponsors

Microsoft
Instalaciones

Subway
Catering
