Microsoft Entra GA: WAF, Bot Defense a ID obnova
Shrnutí
Microsoft oznámil obecnou dostupnost nových partnerských integrací v Microsoft Entra, které rozšiřují ochranu identity o edge WAF, obranu proti botům a prevenci podvodů při registraci i obnově účtu. Důležité je, že organizace mohou tato řešení od partnerů jako Cloudflare, Akamai, Arkose Labs nebo HUMAN Security objevovat a nasazovat přímo v portálu Entra, což urychluje implementaci a zvyšuje bezpečnost celé uživatelské cesty, nejen samotného přihlášení.
Úvod: proč na tom záleží
Útoky na identitu stále častěji míří na celou cestu uživatele—registraci, přihlášení i obnovu—ne jen na samotné ověřování. Nové partnerské integrace Microsoft Entra v režimu GA jsou významné, protože kombinují silnější kontroly s rychlejším přijetím: správci mohou vybraná partnerská řešení objevovat, nakupovat a nasazovat přímo v portálu Entra (a také přes Microsoft Security Store) bez tradičního tření v podobě vlastních integrací, dlouhých implementačních cyklů nebo na míru připravených smluv.
Co je nového (GA): integrovaná partnerská řešení pro zabezpečení identity
Microsoft Entra nyní nabízí integrace přímo v produktu, které přidávají vrstvené ochrany napříč klíčovými kontaktními body identity:
1) Edge WAF ochrana pro autentizační endpointy
- Partneři: Cloudflare a Akamai
- Scénář: Chraňte externě dostupné autentizační endpointy před DDoS, riziky z OWASP Top 10 a malicious bots.
- Architektura (vrstvená): Provoz teče přes Cloudflare/Akamai WAF → Azure Front Door → tenant Microsoft Entra External ID.
- Přínos: Blokuje hrozby dříve (na edge), čímž snižuje zátěž i riziko ještě předtím, než požadavky dorazí do identity infrastruktury.
2) Prevence podvodů během registrace (CIAM)
- Partneři: Arkose Labs a HUMAN Security
- Scénář: Přidejte risk-based screening a adaptive challenges do registračních toků Microsoft Entra External ID.
- Přínos: Zvyšuje odolnost vůči automatizovanému zakládání účtů a podvodům při snaze minimalizovat tření pro legitimní uživatele.
3) Silnější obnova účtu a bezpečný přístup pomocí ověření státním průkazem totožnosti
- Partneři: Au10tix, IDEMIA a TrueCredential (LexisNexis)
- Scénář: Nahraďte slabší metody obnovy (například bezpečnostní otázky) ověřením dokladů státního průkazu totožnosti a biometrií obličeje chránící soukromí pro obnovu účtu Entra ID.
- Rozšíření: Stejný ověřovací tok lze použít i pro Access Packages, což umožní žádosti o citlivé prostředky s vyšší úrovní jistoty.
- Následný přínos: Uživatelé si po ověření mohou zaregistrovat passkeys, aby snížili počet budoucích uzamčení účtu.
Dopad na IT administrátory a koncové uživatele
Pro administrátory:
- Rychlejší onboarding a konfigurace partnerských ochran přímo v prostředí Entra.
- Konzistentnější defense-in-depth napříč scénáři CIAM i identity zaměstnanců, s jasnějším umístěním kontrol (edge WAF, ochrana registrace, jistota obnovy).
- Centralizované pořízení a nasazení přes Microsoft Security Store, což snižuje režii na procurement i integraci.
Pro koncové uživatele:
- Lepší ochrana proti převzetí účtu a podvodným registracím, s menším počtem rušivých incidentů.
- Možnosti obnovy s vyšší úrovní jistoty, které mohou být bezpečnější než starší metody obnovy.
Akční kroky / co dál
- Zrevidujte svůj identity perimeter: Identifikujte, které aplikace/tenanty používají Microsoft Entra External ID a které endpointy jsou vystavené.
- Otestujte edge ochranu: Vyhodnoťte Cloudflare/Akamai WAF před vstupními body External ID (zejména u veřejných aplikací s vysokým provozem).
- Zpevněte registrační toky: Pro scénáře CIAM otestujte integrace Arkose Labs nebo HUMAN, abyste snížili registrace řízené boty.
- Modernizujte obnovu: Zvažte, zda je government ID verification vhodné pro vaše regulatorní požadavky, ochranu soukromí a uživatelské populace; naplánujte komunikaci a podporu.
- Zaveďte do provozu: Aktualizujte incident runbooky a monitoring tak, aby zahrnovaly edge/WAF a fraud signály vedle Entra sign-in logů.
Referenční dokumentace (od Microsoftu): Nastavení Cloudflare/Akamai WAF, integrace ochrany proti podvodům Arkose/HUMAN a pokyny k obnově účtu Entra ID.
Potřebujete pomoc s Entra ID?
Naši odborníci vám pomohou implementovat a optimalizovat vaše Microsoft řešení.
Mluvte s odborníkemBuďte v obraze o technologiích Microsoft