Entra ID

{{Microsoft Entra AI strategija pristupa u 2026}}

3 min čitanja

Sažetak

{{Microsoft ističe novo istraživanje koje pokazuje da usvajanje AI brzo proširuje rizik za identitet i mrežni pristup, dok AI agenti, upotreba GenAI i fragmentisani alati povećavaju broj incidenata u preduzećima. Izveštaj tvrdi da organizacijama treba ujednačenija strategija pristupa, odnosno „access fabric“, kako bi poboljšale vidljivost, brže sprovodile politike i smanjile rizik kako se AI širi.}}

Trebate pomoć sa Entra ID?Razgovarajte sa stručnjakom

{{## Uvod Kako organizacije premeštaju AI iz pilot projekata u svakodnevne operacije, upravljanje pristupom postaje veći bezbednosni izazov. Najnovije Microsoft Entra istraživanje pokazuje da AI agenti, upotreba GenAI i fragmentisani alati za identitet i mrežu stvaraju nove rizike za koje mnoge postojeće strategije pristupa nisu dizajnirane.

Šta je novo u Microsoft istraživanju

Microsoft izveštaj Secure access in the age of AI ističe nekoliko ključnih nalaza:

  • AI proširuje okruženje identiteta jer svaki AI alat, integracija ili autonomni agent uvodi nove identitete, dozvole i putanje pristupa.
  • Incidenti povezani sa pristupom sada su česti: 97% organizacija prijavilo je incident vezan za identitet ili mrežni pristup u prethodnih 12 meseci.
  • Rizik povezan sa AI već je značajan: 70% organizacija reklo je da je doživelo incidente povezane sa aktivnostima vezanim za AI.
  • Fragmentacija ostaje veliki problem: organizacije u proseku koriste pet rešenja za identitet i četiri rešenja za mrežni pristup.
  • Nisu svi incidenti zlonamerni: Microsoft je otkrio gotovo podjednaku podelu između zlonamernih i slučajnih incidenata, što pokazuje da su složenost i slabo upravljanje takođe veliki faktori.

Zašto Microsoft promoviše access fabric

Microsoft kaže da moderna strategija pristupa treba da se kreće ka modelu access fabric. Umesto da tretira identitet, mrežu i bezbednosne kontrole kao odvojene slojeve, ovaj model koristi identitet kao centralnu tačku odlučivanja i dosledno primenjuje odluke o pristupu u različitim okruženjima.

Prema izveštaju, access fabric može pomoći organizacijama da:

  • Uspostave zajedničku osnovu identiteta za zaposlene, workload-ove i AI agente
  • Brže sprovode odluke o pristupu u cloud i on-premises okruženjima
  • Kontinuirano dele signale između alata za identitet, mrežu i bezbednost
  • Smanje kašnjenja izazvana ručnim povezivanjem politika na nepovezanim platformama

Ovo je važno jer i AI sistemi i napadači mogu delovati brzinom mašine. Kašnjenje u sprovođenju i nedosledne politike stvaraju praznine koje administratori teže otkrivaju i zatvaraju.

Uticaj na IT administratore

Za Entra i bezbednosne administratore, poruka je jasna: usvajanje AI razotkriva slabosti u fragmentisanim okruženjima pristupa. Više dobavljača, preklapajući alati i sporo propagiranje politika mogu povećati i operativno opterećenje i bezbednosni rizik.

Microsoft navodi da 64% organizacija već konsoliduje alate za identitet i mrežni pristup, dok 94% preferira integrisanu platformu za upravljanje identitetom i pristupom.

Sledeći koraci

IT timovi treba da provere da li njihova trenutna arhitektura identiteta i mrežnog pristupa može bezbedno da podrži AI agente i širu upotrebu GenAI. Praktični sledeći koraci uključuju:

  • Reviziju identiteta i dozvola povezanih sa AI
  • Proveru kontrola najmanjih privilegija za agente i workload-ove
  • Identifikaciju dupliranih ili preklapajućih alata za pristup
  • Procenu da li je sprovođenje politika dosledno u svim okruženjima
  • Korišćenje kompletnog Microsoft izveštaja kao smernice za modernizaciju strategije pristupa

Kako se AI širi, upravljanje pristupom više nije samo pozadinska kontrola. Ono postaje centralni deo upravljanja rizikom u preduzeću.}}

Trebate pomoć sa Entra ID?

Naši stručnjaci mogu vam pomoći da implementirate i optimizujete vaša Microsoft rešenja.

Razgovarajte sa stručnjakom

Budite u toku sa Microsoft tehnologijama

Microsoft EntraAI securityidentity and access managementaccess fabricZero Trust

Povezani članci

Entra ID

Microsoft Entra SCIM 2.0 API-ji sada opšte dostupni

Microsoft Entra je predstavio nove SCIM 2.0 API-je koji omogućavaju spoljnim SCIM-kompatibilnim izvorima identiteta da direktno provisioninguju i upravljaju korisnicima i grupama u Entra. Ovo je važno za IT timove jer omogućava automatizaciju životnog ciklusa identiteta zasnovanu na standardima, smanjuje potrebu za prilagođenim integracijama i podržava ponovno korišćenje postojećih SCIM alata i tokova rada.

Entra ID

Conditional Access Optimization Agent: pametnije preporuke

Microsoft je proširio Conditional Access Optimization Agent u Entra ID javnoj pretpregled verziji novim preporukama zasnovanim na kontekstu, kontinuiranom analizom praznina, sprovođenjem least-privilege principa za identitete agenata, faznim uvođenjem, passkey kampanjama i izveštavanjem o Zero Trust posturi. Ova unapređenja pomažu bezbednosnim timovima da pređu sa statičnih pregleda politika na kontinuiranu optimizaciju bezbednosti identiteta, uz sigurnije uvođenje i jasniju vidljivost u praznine pristupa.

Entra ID

Entra Tenant Governance za multi-tenant bezbednost

Microsoft je predstavio Entra Tenant Governance kako bi organizacijama pomogao da iz centralne kontrolne ravni otkrivaju, upravljaju i štite povezane tenant-e. Nove mogućnosti su važne za IT timove koji upravljaju spajanjima, akvizicijama i shadow IT okruženjima, jer smanjuju cross-tenant rizik, pojednostavljuju delegiranu administraciju i obezbeđuju dosledne bezbednosne osnove u velikom obimu.

Entra ID

Microsoft Entra Backup and Recovery u preview fazi

Microsoft je pokrenuo Microsoft Entra Backup and Recovery u public preview fazi, pružajući organizacijama Microsoft-managed način za vraćanje ključnih identity objekata i konfiguracija u poznato ispravno stanje. Servis pomaže IT timovima da se brže oporave od slučajnih administratorskih izmena, grešaka u provisioningu i zlonamernih modifikacija koje bi inače mogle da naruše pristup i bezbednost.

Entra ID

Microsoft Entra eksterni MFA sada je GA

Microsoft je objavio opštu dostupnost eksternog MFA u Microsoft Entra ID, omogućavajući organizacijama da integrišu pouzdane MFA provajdere trećih strana koristeći OpenID Connect. Ova funkcija omogućava IT timovima da zadrže Microsoft Entra ID kao centralnu kontrolnu ravan identiteta uz očuvanje Conditional Access, procene rizika i objedinjeno upravljanje metodama autentifikacije.

Entra ID

Microsoft Entra RSAC 2026: AI zaštita i passwordless

Microsoft je na RSAC 2026 predstavio važna Entra unapređenja za zaštitu AI agenata, zaposlenih i pristupa u kompleksnim multi-tenant okruženjima, uz jače identity-first i Zero Trust kontrole. Najvažnije novosti uključuju upravljanje identitetom AI agenata, otkrivanje neodobrenih AI alata, zaštitu od prompt injection napada i širu podršku za passwordless pristup kroz passkeys, što je važno jer organizacije moraju da obezbede i nove AI identitete, a ne samo korisnike i uređaje.