Microsoft Entra partnerintegrationer GA til sikkerhed
Resumé
Microsoft Entra har gjort partnerintegrationer til identitetssikkerhed generelt tilgængelige, så organisationer kan finde, købe og implementere løsninger direkte i Entra-portalen med mindre kompleksitet. Det giver lagdelt beskyttelse på tværs af tilmelding og godkendelse, herunder WAF-beskyttelse fra Cloudflare og Akamai samt svindelforebyggelse fra Arkose Labs og HUMAN Security, hvilket er vigtigt, fordi identitetsangreb i stigende grad rammer hele brugerrejsen og ikke kun login.
Introduktion: hvorfor det betyder noget
Identitetsangreb retter sig i stigende grad mod hele brugerrejsen—tilmelding, login og gendannelse—ikke kun selve autentificeringen. Microsoft Entra’s nye GA partnerintegrationer er bemærkelsesværdige, fordi de kombinerer stærkere kontroller med hurtigere adoption: administratorer kan finde, købe og udrulle udvalgte partnerløsninger direkte i Entra-portalen (og via Microsoft Security Store) uden den traditionelle friktion fra brugerdefinerede integrationer, lange implementeringsforløb eller skræddersyede kontrakter.
Hvad er nyt (GA): integrerede partnerløsninger til identitetssikkerhed
Microsoft Entra tilbyder nu in-product integrationer, der tilføjer lagdelte beskyttelser på tværs af centrale identitets-berøringspunkter:
1) WAF-beskyttelse på edge-niveau til godkendelsesendpoints
- Partnere: Cloudflare og Akamai
- Scenarie: Beskyt eksternt eksponerede godkendelsesendpoints mod DDoS, OWASP Top 10-risici og ondsindede bots.
- Arkitektur (lagdelt): Trafik går gennem Cloudflare/Akamai WAF → Azure Front Door → Microsoft Entra External ID tenant.
- Værdi: Blokerer trusler tidligere (på edge), hvilket reducerer belastning og risiko, før anmodninger når identitetsinfrastrukturen.
2) Svindelforebyggelse under tilmelding (CIAM)
- Partnere: Arkose Labs og HUMAN Security
- Scenarie: Tilføj risikobaseret screening og adaptive udfordringer i Microsoft Entra External ID-tilmeldingsflows.
- Værdi: Øger modstandskraften mod automatiseret kontooprettelse og svindel, samtidig med at friktionen for legitime brugere søges minimeret.
3) Stærkere kontogendannelse og sikker adgang med verificering via offentlig ID
- Partnere: Au10tix, IDEMIA og TrueCredential (LexisNexis)
- Scenarie: Erstat svagere gendannelsesmetoder (for eksempel sikkerhedsspørgsmål) med verificering af offentlige ID-dokumenter og privatlivsbeskyttende ansigtsbiometri til Entra ID account recovery.
- Udvidelse: Den samme verificeringsflow kan bruges til Access Packages, hvilket muliggør anmodninger med højere sikkerhedsniveau til følsomme ressourcer.
- Efterfølgende fordel: Brugere kan registrere passkeys efter verificering for at reducere fremtidige lockouts.
Betydning for IT-administratorer og slutbrugere
For administratorer:
- Hurtigere onboarding og konfiguration af partnerbeskyttelser direkte i Entra-oplevelsen.
- Mere konsekvent defense-in-depth på tværs af CIAM- og workforce identity-scenarier, med tydeligere placering af kontroller (edge WAF, tilmeldingsbeskyttelse, gendannelsessikring).
- Centraliseret anskaffelse og udrulning via Microsoft Security Store, hvilket reducerer overhead til indkøb og integration.
For slutbrugere:
- Bedre beskyttelse mod account takeover og svigagtige tilmeldinger, med færre forstyrrende hændelser.
- Gendannelsesmuligheder med højere sikkerhedsniveau, som kan være mere sikre end ældre gendannelsesmetoder.
Handlingspunkter / næste skridt
- Gennemgå din identitetsperimeter: Identificér hvilke apps/tenants der bruger Microsoft Entra External ID, og hvilke endpoints der er eksponerede.
- Pilotér edge-beskyttelse: Evaluér Cloudflare/Akamai WAF foran External ID-indgangspunkter (især for offentlige apps med høj volumen).
- Hærd tilmeldingsflows: For CIAM-scenarier, test Arkose Labs- eller HUMAN-integrationer for at reducere bot-drevne registreringer.
- Modernisér gendannelse: Vurdér om government ID verification er passende for dine regulatoriske krav, privatliv og brugerpopulationer; planlæg kommunikation og support.
- Operationalisér: Opdatér incident runbooks og overvågning, så edge/WAF- og fraud-signaler indgår sammen med Entra sign-in logs.
Reference docs (from Microsoft): Cloudflare/Akamai WAF setup, Arkose/HUMAN fraud protection integrations, and Entra ID account recovery guidance.
Brug for hjælp med Entra ID?
Vores eksperter kan hjælpe dig med at implementere og optimere dine Microsoft-løsninger.
Tal med en ekspertHold dig opdateret om Microsoft-teknologier