Entra ID

{{Microsoft Entra marzo 2026: aggiornamenti chiave identity}}

3 min di lettura

Riepilogo

Il riepilogo Q1 2026 di Microsoft Entra introduce miglioramenti alle passkey, nuove API di governance, la disponibilità generale di External MFA e un’applicazione più ampia di Conditional Access. Questi aggiornamenti sono rilevanti per i team IT perché diversi cambiamenti richiedono revisioni delle policy, pianificazione della sincronizzazione e preparazione dell’helpdesk prima delle scadenze di enforcement di maggio e giugno 2026.

Hai bisogno di aiuto con Entra ID?Parla con un esperto

{{## Introduzione Il riepilogo di Microsoft Entra di marzo 2026 porta un ampio set di aggiornamenti su identity, governance e accesso in Entra ID, ID Governance, External ID, Agent ID e Global Secure Access. Per gli amministratori IT, l’aspetto più importante è che diversi cambiamenti legati alla sicurezza hanno date di rollout nel Q2 2026 e potrebbero richiedere revisioni delle policy prima di avere impatto sugli utenti.

Novità in Microsoft Entra

Microsoft Entra ID

Le principali nuove funzionalità includono:

  • Passkey sincronizzate in Microsoft Entra ID
  • Profili passkey per una migliore gestione delle passkey
  • Microsoft Single Sign-On for Linux con supporto per credenziali MFA resistenti al phishing
  • Migliore leggibilità dei log di audit degli aggiornamenti di Authentication Methods Policy
  • External MFA è ora generalmente disponibile
  • Log di audit per la creazione di service principal per alerting e monitoring
  • Migliore enforcement per le policy All resources con esclusioni di risorse

Modifica di Conditional Access per i flussi di registrazione

A partire dal 25 maggio 2026, con completamento entro il 3 giugno 2026, le policy di Conditional Access applicate a Register security information verranno estese anche a:

  • Configurazione di Windows Hello for Business
  • Registrazione delle credenziali di macOS Platform SSO

Questo può introdurre nuovi prompt durante la configurazione del dispositivo. Microsoft segnala che Windows Hello for Business usa il Device Registration Client, classificato come Other clients in Conditional Access. Se la tua policy blocca gli Other clients, il provisioning potrebbe non andare a buon fine.

Rilevamento jailbreak in Authenticator

Microsoft Authenticator su Android introduce ora il rilevamento jailbreak/root per le credenziali Entra, con passaggio progressivo tra modalità di avviso, blocco e wipe. Gli utenti con dispositivi compromessi dovranno passare a dispositivi conformi.

Consolidamento di Agent 365

I blade Agent registry e Agent collections nell’Entra admin center saranno ritirati il 1 maggio 2026. L’inventario degli agent rimarrà disponibile nella vista All agents nel Microsoft 365 admin center. Una nuova API basata su Agent 365 sostituirà l’attuale registry Graph API, e gli agent già registrati dovranno eventualmente essere registrati di nuovo.

Aggiornamenti ID Governance e sync

Tra le aggiunte più rilevanti:

  • API SCIM 2.0
  • API di gestione della configurazione del tenant
  • Funzionalità ampliate di Lifecycle Workflows
  • Supporto a Windows Server 2025 per Entra Connect Sync
  • Possibilità di convertire utenti AD on-premises sincronizzati in cloud users

Un importante cambiamento di sicurezza arriverà il 1 giugno 2026: Entra ID bloccherà i tentativi di hard match per nuovi utenti AD che puntano a cloud-managed users con ruoli Entra esistenti. Questo aiuta a prevenire la compromissione di account privilegiati.

Impatto per gli amministratori IT

Gli amministratori devono aspettarsi maggiore attenzione sulla progettazione di Conditional Access, sui processi di sincronizzazione identity e sull’affidabilità dei dispositivi mobili. Anche i team helpdesk potrebbero ricevere più richieste quando gli utenti incontrano nuovi prompt durante la registrazione del dispositivo o restrizioni in Authenticator.

Prossimi passaggi

  • Rivedere le policy di Conditional Access che puntano a Register security information
  • Verificare eventuali policy che bloccano Other clients e testare in modalità report-only
  • Aggiornare le indicazioni dell’helpdesk per i prompt di Windows Hello for Business e macOS Platform SSO
  • Prepararsi ai cambiamenti nella gestione di Agent 365 e alla transizione API
  • Riesaminare i processi di Entra Connect e Cloud Sync prima della restrizione hard match del 1 giugno 2026}}

Hai bisogno di aiuto con Entra ID?

I nostri esperti possono aiutarti a implementare e ottimizzare le tue soluzioni Microsoft.

Parla con un esperto

Resta aggiornato sulle tecnologie Microsoft

Microsoft EntraConditional AccesspasskeysEntra ID GovernanceAgent 365

Articoli correlati

Entra ID

Strategia di accesso AI Microsoft Entra: rischi 2026

Microsoft evidenzia nuove ricerche che mostrano come l’adozione dell’AI stia ampliando rapidamente i rischi legati a identità e accesso alla rete, con AI agents, uso di GenAI e strumenti frammentati che aumentano gli incidenti nelle aziende. Il report sostiene che le organizzazioni abbiano bisogno di una strategia di accesso più unificata, o "access fabric", per migliorare la visibilità, applicare le policy più rapidamente e ridurre il rischio mentre l’AI si espande.

Entra ID

API SCIM 2.0 di Microsoft Entra ora disponibili

Microsoft Entra ha introdotto nuove API SCIM 2.0 che consentono a origini di identità esterne compatibili con SCIM di effettuare il provisioning e gestire utenti e gruppi direttamente in Entra. L’aggiornamento è importante per i team IT perché abilita l’automazione del ciclo di vita delle identità basata su standard, riduce il lavoro di integrazione personalizzata e supporta il riutilizzo di strumenti e workflow SCIM esistenti.

Entra ID

Agente di ottimizzazione Conditional Access più smart

Microsoft ha ampliato l'anteprima pubblica del Conditional Access Optimization Agent in Entra ID con raccomandazioni contestuali, analisi continua delle lacune, applicazione del privilegio minimo per le identità degli agenti, rollout graduali, campagne passkey e reportistica sulla postura Zero Trust. Questi aggiornamenti aiutano i team di sicurezza a passare da revisioni statiche delle policy a un'ottimizzazione continua della sicurezza delle identità, con distribuzioni più sicure e maggiore visibilità sulle lacune di accesso.

Entra ID

Microsoft Entra Tenant Governance per sicurezza multi-tenant

Microsoft ha introdotto Entra Tenant Governance per aiutare le organizzazioni a individuare, governare e proteggere tenant correlati da un piano di controllo centralizzato. Le nuove funzionalità sono rilevanti per i team IT che gestiscono fusioni, acquisizioni e shadow IT perché riducono il rischio cross-tenant, semplificano l’amministrazione delegata e applicano baseline di sicurezza coerenti su larga scala.

Entra ID

Microsoft Entra Backup e Recovery in anteprima

Microsoft ha lanciato Microsoft Entra Backup and Recovery in anteprima pubblica, offrendo alle organizzazioni un modo gestito da Microsoft per ripristinare oggetti e configurazioni di identità critici a uno stato noto e valido. Il servizio aiuta i team IT a recuperare più rapidamente da modifiche amministrative accidentali, errori di provisioning e modifiche dannose che altrimenti potrebbero compromettere accesso e sicurezza.

Entra ID

Microsoft Entra external MFA ora disponibile GA

Microsoft ha annunciato la disponibilità generale di external MFA in Microsoft Entra ID, consentendo alle organizzazioni di integrare provider MFA di terze parti affidabili tramite OpenID Connect. La funzionalità permette ai team IT di mantenere Microsoft Entra ID come piano di controllo centrale per le identità, preservando Conditional Access, la valutazione del rischio e la gestione unificata dei metodi di autenticazione.