Microsoft Entra GA: partnerintegrationer för WAF och ID
Sammanfattning
Microsoft Entra har nu lanserat partnerintegrationer som är allmänt tillgängliga för att stärka identitetssäkerheten direkt i Entra-portalen, bland annat WAF-skydd från Cloudflare och Akamai samt bedrägeriskydd vid registrering från Arkose Labs och HUMAN Security. Det är viktigt eftersom organisationer snabbare kan införa lagerbaserat skydd mot DDoS, bottar och bedrägerier över hela användarresan utan komplexa specialintegrationer eller långa implementationer.
Introduktion: varför detta är viktigt
Identitetsattacker riktar sig i allt högre grad mot hela användarresan—registrering, inloggning och återställning—inte bara själva autentiseringen. Microsoft Entras nya GA-partnerintegrationer är anmärkningsvärda eftersom de kombinerar starkare kontroller med snabbare införande: administratörer kan upptäcka, köpa och distribuera utvalda partnerlösningar direkt i Entra-portalen (och via Microsoft Security Store) utan den traditionella friktionen med anpassade integrationer, långa implementeringscykler eller skräddarsydda avtal.
Vad är nytt (GA): integrerade partnerlösningar för identitetssäkerhet
Microsoft Entra erbjuder nu integrationer i produkten som lägger till lagerbaserat skydd över viktiga identitetsberöringspunkter:
1) Edge-nivå WAF-skydd för autentiseringsslutpunkter
- Partners: Cloudflare och Akamai
- Scenario: Skydda externt exponerade autentiseringsslutpunkter mot DDoS, risker enligt OWASP Top 10 och malicious bots.
- Arkitektur (lagerbaserad): Trafik flödar genom Cloudflare/Akamai WAF → Azure Front Door → Microsoft Entra External ID tenant.
- Värde: Stoppar hot tidigare (vid edge), vilket minskar belastning och risk innan begäran når identitetsinfrastrukturen.
2) Bedrägeriförebyggande vid registrering (CIAM)
- Partners: Arkose Labs och HUMAN Security
- Scenario: Lägg till risk-based screening och adaptive challenges i registreringsflöden för Microsoft Entra External ID.
- Värde: Ökar motståndskraften mot automatiserad kontoskapande och bedrägerier, samtidigt som målet är att minimera friktion för legitima användare.
3) Starkare kontåterställning och säker åtkomst med verifiering av statligt ID
- Partners: Au10tix, IDEMIA och TrueCredential (LexisNexis)
- Scenario: Ersätt svagare återställningsmetoder (till exempel säkerhetsfrågor) med government ID document verification och privacy-protecting face biometrics för Entra ID account recovery.
- Utökning: Samma verifieringsflöde kan användas för Access Packages, vilket möjliggör förfrågningar med högre tillitsnivå till känsliga resurser.
- Följdeffekt: Användare kan registrera passkeys efter verifiering för att minska framtida utelåsningar.
Påverkan för IT-administratörer och slutanvändare
För administratörer:
- Snabbare onboarding och konfiguration av partnerskydd direkt i Entra-upplevelsen.
- Mer konsekvent defense-in-depth över CIAM- och arbetsplatsidentitetsscenarier, med tydligare placering av kontroller (edge WAF, registreringsskydd, återställningssäkring).
- Centraliserat inköp och distribution via Microsoft Security Store, vilket minskar overhead för upphandling och integration.
För slutanvändare:
- Bättre skydd mot kontokapning och bedrägliga registreringar, med färre störande incidenter.
- Återställningsalternativ med högre tillitsnivå som kan vara säkrare än äldre återställningsmetoder.
Åtgärder / nästa steg
- Granska din identitetsperimeter: Identifiera vilka appar/tenants som använder Microsoft Entra External ID och vilka slutpunkter som är exponerade.
- Pilota edge-skydd: Utvärdera Cloudflare/Akamai WAF framför External ID-ingångspunkter (särskilt för publika appar med höga volymer).
- Stärk registreringsflöden: För CIAM-scenarier, testa integrationer med Arkose Labs eller HUMAN för att minska botdrivna registreringar.
- Modernisera återställning: Bedöm om government ID verification är lämpligt för era regulatoriska krav, integritet och användargrupper; planera kommunikation och support.
- Operationalisera: Uppdatera incidentrunbooks och övervakning så att edge/WAF- och bedrägerisignaler inkluderas tillsammans med Entra-inloggningsloggar.
Referensdokument (från Microsoft): Konfiguration av Cloudflare/Akamai WAF, integrationer för Arkose/HUMAN bedrägeriskydd samt vägledning för Entra ID account recovery.
Behöver du hjälp med Entra ID?
Våra experter kan hjälpa dig att implementera och optimera dina Microsoft-lösningar.
Prata med en expertHåll dig uppdaterad om Microsoft-teknologier