Microsoft Entra GA integracije: WAF, Bot Defense i ID
Sažetak
Microsoft Entra je uveo GA integracije sa partnerima kao što su Cloudflare, Akamai, Arkose Labs i HUMAN Security, koje donose dodatnu zaštitu za ključne identity tokove poput sign-up i sign-in procesa. Ovo je važno jer organizacije sada mogu direktno kroz Entra portal lakše da uvedu WAF, bot odbranu i antifraud kontrole, čime brže smanjuju rizik od DDoS napada, zloupotrebe botova i lažnog kreiranja naloga.
Uvod: zašto je ovo važno
Napadi na identitete sve češće ciljaju ceo korisnički tok—sign-up, sign-in i recovery—ne samo samu autentifikaciju. Nove GA integracije partnera u Microsoft Entra su značajne jer kombinuju jače kontrole sa bržim usvajanjem: administratori mogu da otkriju, kupe i uvedu odabrana rešenja partnera direktno u Entra portalu (i kroz Microsoft Security Store), bez uobičajenog trenja oko prilagođenih integracija, dugih ciklusa implementacije ili specifičnih (bespoke) ugovora.
Šta je novo (GA): integrisana partnerska rešenja za identity sigurnost
Microsoft Entra sada nudi in-product integracije koje dodaju slojevite zaštite kroz ključne identity tačke dodira:
1) Edge-nivo WAF zaštite za authentication endpoint-e
- Partneri: Cloudflare i Akamai
- Scenario: Zaštita eksterno izloženih authentication endpoint-a od DDoS napada, rizika iz OWASP Top 10 i malicious bots.
- Arhitektura (slojevito): Saobraćaj prolazi kroz Cloudflare/Akamai WAF → Azure Front Door → Microsoft Entra External ID tenant.
- Vrednost: Blokira pretnje ranije (na edge-u), smanjujući opterećenje i rizik pre nego što zahtevi stignu do identity infrastrukture.
2) Prevencija prevara tokom sign-up procesa (CIAM)
- Partneri: Arkose Labs i HUMAN Security
- Scenario: Dodavanje risk-based screening i adaptive challenges u sign-up tokove u Microsoft Entra External ID.
- Vrednost: Povećava otpornost na automatizovano kreiranje naloga i prevare, uz nastojanje da se minimizira trenje za legitimne korisnike.
3) Jači oporavak naloga i bezbedan pristup uz verifikaciju državnog identifikacionog dokumenta
- Partneri: Au10tix, IDEMIA i TrueCredential (LexisNexis)
- Scenario: Zamena slabijih metoda oporavka (na primer, sigurnosnih pitanja) sa government ID document verification i face biometrics koji štiti privatnost, za Entra ID account recovery.
- Proširenje: Isti tok verifikacije može da se koristi i za Access Packages, omogućavajući zahteve sa višim nivoom pouzdanosti za osetljive resurse.
- Dodatna korist: Korisnici mogu da registruju passkeys nakon verifikacije, kako bi se smanjila verovatnoća budućih lockout situacija.
Uticaj na IT administratore i krajnje korisnike
Za administratore:
- Brže uključivanje (onboarding) i konfiguracija partnerskih zaštita direktno u Entra iskustvu.
- Dosledniji defense-in-depth kroz CIAM i workforce identity scenarije, uz jasnije pozicioniranje kontrola (edge WAF, sign-up protection, recovery assurance).
- Centralizovana nabavka i implementacija kroz Microsoft Security Store, uz manje opterećenje za nabavku i integraciju.
Za krajnje korisnike:
- Bolja zaštita od preuzimanja naloga i lažnih registracija, uz manje disruptivnih incidenata.
- Opcije oporavka sa višim nivoom pouzdanosti koje mogu biti bezbednije od legacy metoda oporavka.
Akcione stavke / sledeći koraci
- Pregledajte svoj identity perimeter: Identifikujte koje aplikacije/tenant-i koriste Microsoft Entra External ID i koji su endpoint-i izloženi.
- Pilotirajte edge zaštitu: Procijenite Cloudflare/Akamai WAF ispred External ID ulaznih tačaka (posebno za javne aplikacije velikog obima).
- Ojačajte sign-up tokove: Za CIAM scenarije, testirajte integracije Arkose Labs ili HUMAN kako biste smanjili registracije koje pokreću botovi.
- Modernizujte recovery: Procenite da li je government ID verification prikladna za vaše regulatorne zahteve, privatnost i populacije korisnika; isplanirajte komunikaciju i podršku.
- Operationalize: Ažurirajte incident runbook-ove i monitoring tako da uključe edge/WAF i fraud signale zajedno sa Entra sign-in logovima.
Referentna dokumentacija (od Microsoft-a): Uputstva za Cloudflare/Akamai WAF setup, integracije Arkose/HUMAN za fraud protection i smernice za Entra ID account recovery.
Trebate pomoć sa Entra ID?
Naši stručnjaci mogu vam pomoći da implementirate i optimizujete vaša Microsoft rešenja.
Razgovarajte sa stručnjakomBudite u toku sa Microsoft tehnologijama