Entra ID

Microsoft Entra Account Discovery закрывает пробелы в приложениях

3 мин. чтения

Кратко

Microsoft представила Account Discovery в Microsoft Entra ID Governance в рамках public preview, чтобы помочь организациям выявлять существующие учетные записи пользователей и разрешения в подключенных приложениях. Эта функция дает командам по управлению идентификацией более четкое представление о сопоставленных, неназначенных и осиротевших учетных записях, чтобы перевести неуправляемый доступ под действие политик и снизить риски, связанные с идентификацией.

Нужна помощь с Entra ID?Поговорить с экспертом

Microsoft Entra Account Discovery закрывает пробелы в видимости идентификаций

Введение

Управление идентификацией работает только тогда, когда администраторы видят, у кого уже есть доступ. Microsoft решает эту проблему с помощью Account Discovery в Microsoft Entra ID Governance — новой функции в рамках public preview, предназначенной для выявления существующих учетных записей в подключенных SaaS- и on-premises-приложениях.

Это важно, потому что многие приложения были развернуты задолго до включения современных средств управления. В результате организации часто получают в наследство неуправляемый доступ, осиротевшие учетные записи и прямые назначения в приложениях, которые находятся вне контроля Conditional Access, access reviews и политик жизненного цикла.

Что нового

Account Discovery подключается к целевому приложению, извлекает учетные записи пользователей и их свойства, а затем сравнивает их с идентификациями в Microsoft Entra, используя настраиваемые атрибуты сопоставления, такие как:

  • User principal name
  • Email address

Затем функция проверяет, назначены ли уже сопоставленные пользователи enterprise application в Entra, и формирует отчет с тремя классификациями:

  • Matched and assigned: Пользователи существуют в Entra и уже назначены приложению
  • Matched but unassigned: Пользователи существуют в Entra, но доступ был предоставлен напрямую в приложении
  • Orphaned or local accounts: Для учетной записи приложения не существует соответствующей идентификации Entra

Это дает IT-командам быструю отправную точку для понимания, какие учетные записи уже находятся под управлением, а какие требуют исправления.

Почему это важно для администраторов

Для команд по идентификации и безопасности главное преимущество — видимость до применения политик. При подключении приложения администраторы могут использовать Account Discovery, чтобы находить пользователей, которые уже имеют доступ через устаревшие процессы, ручное provisionинг или прямую регистрацию.

В примере Microsoft используется Salesforce, где функция обнаружения может выявить:

  • Сотрудников с действующими идентификациями, но без назначения приложения в Entra
  • Локальные или осиротевшие учетные записи, которые могут требовать удаления или расследования
  • Служебные и тестовые учетные записи, требующие отдельной проверки

После выявления администраторы могут перевести легитимных пользователей в пакеты доступа Entitlement Management и применить утверждения, правила истечения срока действия и регулярные access reviews. Они также могут расследовать локальные учетные записи, которые могут обходить MFA и Conditional Access.

Непрерывное управление и следующие шаги

Account Discovery полезен не только для первоначального подключения. Microsoft позиционирует его как постоянную контрольную точку управления для выявления отклонений с течением времени, таких как:

  • Новые локальные учетные записи, созданные вне утвержденных рабочих процессов
  • Пропущенные случаи offboarding
  • Временные учетные записи подрядчиков или тестовые учетные записи, которые остаются активными дольше ожидаемого

Что IT-командам стоит сделать сейчас

  • Проверить, какие enterprise applications имеют устаревший или вручную управляемый доступ
  • Запускать Account Discovery при подключении новых управляемых приложений
  • Использовать результаты для включения пользователей в процессы управления Entra
  • Расследовать и устранять осиротевшие, служебные и локальные учетные записи
  • Планировать регулярные проверки обнаружения для выявления дрейфа доступа

Доступность

Account Discovery доступен в рамках public preview для организаций с лицензиями:

  • Microsoft Entra ID Governance
  • Microsoft Entra Suite
  • Microsoft E7

Функция доступна через Microsoft Entra admin center и Microsoft Graph APIs.

Нужна помощь с Entra ID?

Наши эксперты помогут вам внедрить и оптимизировать решения Microsoft.

Поговорить с экспертом

Будьте в курсе технологий Microsoft

Microsoft EntraEntra ID Governanceidentity governanceapplication securityaccount discovery

Похожие статьи

Entra ID

Стандарты agentic identity: взгляд Microsoft Entra

Microsoft описала, как стандарты identity развиваются для поддержки AI agents и других нечеловеческих идентичностей в корпоративных средах. Компания выделяет ключевые направления стандартизации в областях начального установления доверия, делегирования и сокращения использования shared secrets, что указывает на важные изменения для администраторов Entra, планирующих безопасный доступ AI agents.

Entra ID

Microsoft Entra Agent ID против разрастания AI-агентов

Microsoft позиционирует Entra Agent ID как основу идентификации для управления AI-агентами как полноправными идентичностями в масштабе предприятия. В сочетании с Microsoft Agent 365 это дает организациям централизованную видимость, управление жизненным циклом и средства защиты в стиле Conditional Access для снижения рисков по мере ускорения внедрения агентов.

Entra ID

Entra TCM API GA для управления конфигурацией клиента

Microsoft объявила о доступности на уровне GA API Tenant Configuration Management (TCM) в Microsoft Graph, предоставив организациям масштабируемый способ определять, экспортировать, отслеживать и управлять конфигурациями клиента. Этот релиз важен, поскольку он обеспечивает подход configuration-as-code в Microsoft Entra, помогая IT-командам снижать дрейф конфигураций, улучшать соответствие требованиям и автоматизировать управление в мультиарендных средах.

Entra ID

Microsoft Entra: аналитика использования лицензий GA

Microsoft перевела аналитические сведения об использовании лицензий в Microsoft Entra в статус общедоступной доступности в центре администрирования Microsoft Entra, предоставив IT-администраторам более четкую видимость лицензионных прав и использования премиум-функций. Обновление добавляет тренды использования за шесть месяцев, отчетность по активным и гостевым пользователям, а также подсказки Copilot для поддержки бюджетирования, соответствия требованиям и планирования развертывания.

Entra ID

Microsoft Entra март 2026: ключевые обновления

Обзор Microsoft Entra за Q1 2026 включает улучшения passkey, новые API для governance, общедоступность External MFA и более широкое применение Conditional Access. Эти изменения важны для IT-команд, поскольку некоторые из них требуют пересмотра политик, планирования sync и подготовки helpdesk до сроков внедрения в мае и июне 2026 года.

Entra ID

Риски стратегии доступа Microsoft Entra к AI в 2026

Microsoft представила новое исследование, показывающее, что внедрение AI быстро увеличивает риски, связанные с идентификацией и сетевым доступом: AI agents, использование GenAI и разрозненные инструменты повышают число инцидентов в компаниях. В отчёте утверждается, что организациям нужна более унифицированная стратегия доступа, или "access fabric", чтобы улучшить видимость, быстрее применять политики и снижать риски по мере масштабирования AI.