Entra ID

Microsoft Entra Account Discovery lukker app-huller

3 min læsning

Resumé

Microsoft har introduceret Account Discovery i Microsoft Entra ID Governance public preview for at hjælpe organisationer med at identificere eksisterende brugerkonti og tilladelser i tilsluttede applikationer. Funktionen giver identity-teams et klarere overblik over matchede, ikke-tildelte og forældreløse konti, så de kan bringe uadministreret adgang ind under politikker og reducere identity-risiko.

Brug for hjælp med Entra ID?Tal med en ekspert

Microsoft Entra Account Discovery lukker huller i identity-synlighed

Introduktion

Identity governance fungerer kun, når administratorer kan se, hvem der allerede har adgang. Microsoft adresserer dette problem med Account Discovery i Microsoft Entra ID Governance, en ny funktion i public preview, der er designet til at synliggøre eksisterende konti i tilsluttede SaaS- og on-premises-apps.

Dette er vigtigt, fordi mange applikationer blev implementeret længe før moderne governance-kontroller blev aktiveret. Derfor arver organisationer ofte uadministreret adgang, forældreløse konti og direkte app-tildelinger, som ligger uden for Conditional Access, access reviews og lifecycle policies.

Hvad er nyt

Account Discovery opretter forbindelse til en mål-applikation, henter brugerkonti og egenskaber og sammenligner dem med identiteter i Microsoft Entra ved hjælp af konfigurerbare match-attributter som:

  • User principal name
  • Email address

Derefter kontrollerer funktionen, om matchede brugere allerede er tildelt enterprise-applikationen i Entra, og genererer en discovery-rapport med tre klassifikationer:

  • Matched and assigned: Brugere findes i Entra og er allerede tildelt appen
  • Matched but unassigned: Brugere findes i Entra, men adgangen blev givet direkte i applikationen
  • Orphaned or local accounts: Der findes ingen matchende Entra-identitet for app-kontoen

Dette giver IT-teams en hurtig baseline for at forstå, hvilke konti der allerede er under governance, og hvilke der kræver afhjælpning.

Hvorfor det er vigtigt for administratorer

For identity- og sikkerhedsteams er den største fordel synlighed, før politikker håndhæves. Under onboarding af apps kan administratorer bruge Account Discovery til at finde brugere, som allerede har adgang via ældre processer, manuel provisioning eller direkte tilmelding.

Microsofts eksempel bruger Salesforce, hvor discovery kan afsløre:

  • Medarbejdere med gyldige identiteter, men uden Entra-app-tildeling
  • Lokale eller forældreløse konti, som muligvis skal fjernes eller undersøges
  • Service- og testkonti, som kræver separat gennemgang

Når de er identificeret, kan administratorer flytte legitime brugere ind i Entitlement Management access packages og anvende godkendelser, udløbsregler og tilbagevendende access reviews. De kan også undersøge lokale konti, som muligvis omgår MFA og Conditional Access.

Løbende governance og næste skridt

Account Discovery er ikke kun til indledende onboarding. Microsoft positionerer funktionen som et løbende governance-kontrolpunkt til at opdage afvigelser over tid, såsom:

  • Nye lokale konti oprettet uden for godkendte workflows
  • Oversete offboarding-tilfælde
  • Midlertidige contractor- eller testkonti, der forbliver aktive længere end forventet

Hvad IT-teams bør gøre nu

  • Gennemgå, hvilke enterprise-applikationer der har ældre eller manuelt administreret adgang
  • Kør Account Discovery under onboarding af apps, der nu bringes under governance
  • Brug resultaterne til at mappe brugere til Entra-governance-workflows
  • Undersøg og afhjælp forældreløse, service- og lokale konti
  • Planlæg periodiske discovery-gennemgange for at opdage adgangsdrift

Tilgængelighed

Account Discovery er tilgængelig i public preview for organisationer med licens til:

  • Microsoft Entra ID Governance
  • Microsoft Entra Suite
  • Microsoft E7

Funktionen er tilgængelig via Microsoft Entra admin center og Microsoft Graph APIs.

Brug for hjælp med Entra ID?

Vores eksperter kan hjælpe dig med at implementere og optimere dine Microsoft-løsninger.

Tal med en ekspert

Hold dig opdateret om Microsoft-teknologier

Microsoft EntraEntra ID Governanceidentity governanceapplication securityaccount discovery

Relaterede indlæg

Entra ID

Agentiske identitetsstandarder: Entras syn

Microsoft har beskrevet, hvordan identitetsstandarder udvikler sig for at understøtte AI-agenter og andre ikke-menneskelige identiteter i virksomhedsmiljøer. Virksomheden fremhæver centralt standardiseringsarbejde omkring etablering af tillid, delegering og reduktion af brugen af delte hemmeligheder, hvilket peger på vigtige ændringer for Entra-administratorer, der planlægger sikker adgang for AI-agenter.

Entra ID

Microsoft Entra Agent ID modvirker AI-agentspredning

Microsoft positionerer Entra Agent ID som identitetsgrundlaget til at styre AI-agenter som førsteklasses identiteter på tværs af virksomheden. Sammen med Microsoft Agent 365 giver det organisationer central synlighed, livscyklusstyring og beskyttelse i stil med Conditional Access for at reducere risiko, i takt med at brugen af agenter accelererer.

Entra ID

Entra TCM API'er GA til Tenant Configuration Management

Microsoft har gjort Tenant Configuration Management (TCM) API'erne i Microsoft Graph generelt tilgængelige og giver dermed organisationer en skalerbar måde at definere, eksportere, overvåge og administrere tenant-konfigurationer på. Udgivelsen er vigtig, fordi den muliggør en configuration-as-code-tilgang i Microsoft Entra, som hjælper IT-teams med at reducere drift, forbedre compliance og automatisere governance på tværs af multi-tenant-miljøer.

Entra ID

Microsoft Entra licensindsigter nu GA

Microsoft har gjort License usage insights generelt tilgængelig i Microsoft Entra admin center, hvilket giver IT-administratorer bedre overblik over licensrettigheder og anvendelsen af premiumfunktioner. Opdateringen tilføjer seks måneders brugstrends, rapportering af aktive kontra gæstebrugere samt Copilot promptforslag for at understøtte budgettering, compliance og planlægning af udrulning.

Entra ID

Microsoft Entra marts 2026: vigtige identitetsopdateringer

Microsoft Entras oversigt for Q1 2026 introducerer forbedringer af passkeys, nye governance-API'er, generel tilgængelighed af External MFA og bredere håndhævelse af Conditional Access. Opdateringerne er vigtige for IT-teams, fordi flere ændringer kræver gennemgang af politikker, planlægning af synkronisering og forberedelse af helpdesk før håndhævelsesfristerne i maj og juni 2026.

Entra ID

Microsoft Entra AI-adgangsstrategi risici i 2026

Microsoft fremhæver ny forskning, der viser, at AI-adoption hurtigt udvider risikoen for identitets- og netværksadgang, hvor AI-agenter, GenAI-brug og fragmenterede værktøjer øger antallet af hændelser på tværs af virksomheder. Rapporten argumenterer for, at organisationer har brug for en mere samlet adgangsstrategi, eller et "access fabric", for at forbedre synlighed, håndhæve politikker hurtigere og reducere risikoen, efterhånden som AI skalerer.