Entra ID

Microsoft Entra Account Discovery dicht app-gaten

3 min leestijd

Samenvatting

Microsoft heeft Account Discovery in de openbare preview van Microsoft Entra ID Governance geïntroduceerd om organisaties te helpen bestaande gebruikersaccounts en machtigingen in gekoppelde applicaties te identificeren. De functie geeft identity-teams een duidelijker beeld van gekoppelde, niet-toegewezen en verweesde accounts, zodat zij onbeheerde toegang onder beleid kunnen brengen en identity-risico’s kunnen verlagen.

Hulp nodig met Entra ID?Praat met een expert

Microsoft Entra Account Discovery dicht hiaten in identity-zichtbaarheid

Inleiding

Identity governance werkt alleen wanneer beheerders kunnen zien wie al toegang heeft. Microsoft pakt dat probleem aan met Account Discovery in Microsoft Entra ID Governance, een nieuwe functie in openbare preview die is ontworpen om bestaande accounts binnen gekoppelde SaaS- en on-premises-apps zichtbaar te maken.

Dit is belangrijk omdat veel applicaties al lang vóór de invoering van moderne governance-controles zijn uitgerold. Daardoor erven organisaties vaak onbeheerde toegang, verweesde accounts en directe app-toewijzingen die buiten Conditional Access, access reviews en lifecycle-beleid vallen.

Wat is nieuw

Account Discovery maakt verbinding met een doelapplicatie, haalt gebruikersaccounts en eigenschappen op en vergelijkt die met identiteiten in Microsoft Entra met behulp van configureerbare match-attributen zoals:

  • User principal name
  • E-mailadres

Vervolgens controleert het of gekoppelde gebruikers al zijn toegewezen aan de enterprise application in Entra en genereert het een discover-rapport met drie classificaties:

  • Matched and assigned: Gebruikers bestaan in Entra en zijn al toegewezen aan de app
  • Matched but unassigned: Gebruikers bestaan in Entra, maar toegang is direct in de applicatie verleend
  • Orphaned or local accounts: Er bestaat geen overeenkomende Entra-identiteit voor het app-account

Dit geeft IT-teams snel een basisbeeld van welke accounts al onder governance vallen en welke nog herstelmaatregelen vereisen.

Waarom dit belangrijk is voor beheerders

Voor identity- en security-teams is het grootste voordeel zichtbaarheid vóór het afdwingen van beleid. Tijdens app-onboarding kunnen beheerders Account Discovery gebruiken om gebruikers te vinden die al toegang hebben via legacy-processen, handmatige provisioning of directe aanmelding.

Microsofts voorbeeld gebruikt Salesforce, waar discovery het volgende kan tonen:

  • Werknemers met geldige identiteiten maar zonder Entra-app-toewijzing
  • Lokale of verweesde accounts die mogelijk verwijderd of onderzocht moeten worden
  • Service- en testaccounts die afzonderlijke beoordeling vereisen

Zodra die zijn geïdentificeerd, kunnen beheerders legitieme gebruikers onderbrengen in Entitlement Management-access packages en approvals, vervalregels en terugkerende access reviews toepassen. Ze kunnen ook lokale accounts onderzoeken die MFA en Conditional Access mogelijk omzeilen.

Doorlopende governance en volgende stappen

Account Discovery is niet alleen bedoeld voor de eerste onboarding. Microsoft positioneert het ook als een doorlopend governance-controlepunt om afwijkingen in de loop van de tijd te detecteren, zoals:

  • Nieuwe lokale accounts die buiten goedgekeurde workflows zijn aangemaakt
  • Gemiste offboarding-gevallen
  • Tijdelijke contractor- of testaccounts die langer actief blijven dan verwacht

Wat IT-teams nu moeten doen

  • Beoordeel welke enterprise applications legacy- of handmatig beheerde toegang hebben
  • Voer Account Discovery uit tijdens de onboarding van nieuw beheerde apps
  • Gebruik de bevindingen om gebruikers te koppelen aan Entra-governanceworkflows
  • Onderzoek en herstel verweesde, service- en lokale accounts
  • Plan periodieke discovery-reviews om toegangsafwijkingen te detecteren

Beschikbaarheid

Account Discovery is beschikbaar in openbare preview voor organisaties met een licentie voor:

  • Microsoft Entra ID Governance
  • Microsoft Entra Suite
  • Microsoft E7

De functie is beschikbaar via het Microsoft Entra admin center en Microsoft Graph APIs.

Hulp nodig met Entra ID?

Onze experts helpen u bij het implementeren en optimaliseren van uw Microsoft-oplossingen.

Praat met een expert

Blijf op de hoogte van Microsoft-technologieën

Microsoft EntraEntra ID Governanceidentity governanceapplication securityaccount discovery

Gerelateerde artikelen

Entra ID

Agentic identity-standaarden: Entra’s visie

Microsoft heeft uiteengezet hoe identity-standaarden evolueren om AI-agents en andere non-human identities in enterprise-omgevingen te ondersteunen. Het bedrijf benadrukt belangrijk standaardenwerk rond trust bootstrapping, delegation en het verminderen van het gebruik van shared secrets, wat wijst op belangrijke veranderingen voor Entra-beheerders die veilige toegang voor AI-agents plannen.

Entra ID

Microsoft Entra Agent ID beperkt AI-agentsprawl

Microsoft positioneert Entra Agent ID als de identiteitsbasis voor het beheren van AI-agents als volwaardige identiteiten binnen de organisatie. In combinatie met Microsoft Agent 365 krijgen organisaties centraal inzicht, lifecycle-governance en Conditional Access-achtige beveiliging om risico’s te beperken naarmate het gebruik van agents toeneemt.

Entra ID

Entra TCM API's GA voor tenantconfiguratiebeheer

Microsoft heeft de Tenant Configuration Management (TCM) API's in Microsoft Graph algemeen beschikbaar gemaakt, waarmee organisaties een schaalbare manier krijgen om tenantconfiguraties te definiëren, exporteren, monitoren en beheren. Deze release is belangrijk omdat het een configuration-as-code-aanpak in Microsoft Entra mogelijk maakt, waardoor IT-teams afwijkingen kunnen verminderen, compliance kunnen verbeteren en governance in omgevingen met meerdere tenants kunnen automatiseren.

Entra ID

Microsoft Entra licentiegebruik inzichten nu GA

Microsoft heeft License usage insights algemeen beschikbaar gemaakt in het Microsoft Entra admin center, waardoor IT-beheerders beter inzicht krijgen in licentierechten en de adoptie van premium functies. De update voegt zes maanden aan gebruikstrends, rapportage voor actieve versus gastgebruikers en Copilot-promptsuggesties toe ter ondersteuning van budgettering, compliance en uitrolplanning.

Entra ID

Microsoft Entra maart 2026: belangrijke identiteitsupdates

De Q1 2026-update van Microsoft Entra introduceert verbeteringen voor passkeys, nieuwe governance-API’s, algemene beschikbaarheid van External MFA en bredere handhaving van Conditional Access. Deze updates zijn belangrijk voor IT-teams, omdat verschillende wijzigingen een herziening van beleid, sync-planning en voorbereiding van de helpdesk vereisen vóór handhavingsdeadlines in mei en juni 2026.

Entra ID

Microsoft Entra AI-toegangsstrategie risico’s 2026

Microsoft benadrukt nieuw onderzoek waaruit blijkt dat AI-adoptie de risico’s rond identiteit en netwerktoegang snel vergroot. AI-agents, GenAI-gebruik en versnipperde tools zorgen voor meer incidenten binnen organisaties. Volgens het rapport hebben organisaties een meer uniforme toegangsstrategie, ofwel een "access fabric", nodig om de zichtbaarheid te verbeteren, beleid sneller af te dwingen en risico’s te verkleinen terwijl AI opschaalt.