Entra ID

Microsoft Entra март 2026: ключевые обновления

3 мин. чтения

Кратко

Обзор Microsoft Entra за Q1 2026 включает улучшения passkey, новые API для governance, общедоступность External MFA и более широкое применение Conditional Access. Эти изменения важны для IT-команд, поскольку некоторые из них требуют пересмотра политик, планирования sync и подготовки helpdesk до сроков внедрения в мае и июне 2026 года.

Нужна помощь с Entra ID?Поговорить с экспертом

Введение

Обзор Microsoft Entra за март 2026 года приносит широкий набор обновлений в области identity, governance и access для Entra ID, ID Governance, External ID, Agent ID и Global Secure Access. Для IT-администраторов главный вывод в том, что несколько изменений, связанных с безопасностью, будут развернуты во Q2 2026 и могут потребовать пересмотра политик до того, как затронут пользователей.

Что нового в Microsoft Entra

Microsoft Entra ID

Среди ключевых нововведений:

  • Synced passkeys в Microsoft Entra ID
  • Passkey profiles для более удобного управления passkeys
  • Microsoft Single Sign-On for Linux с поддержкой устойчивых к фишингу учетных данных MFA
  • Улучшенная читаемость audit logs обновлений Authentication Methods Policy
  • External MFA теперь общедоступна
  • Service principal creation audit logs для оповещений и мониторинга
  • Более точное применение политик All resources с исключениями ресурсов

Изменение Conditional Access для потоков регистрации

Начиная с 25 мая 2026 года и до 3 июня 2026 года, политики Conditional Access, применяемые к Register security information, также будут распространяться на:

  • настройку Windows Hello for Business
  • регистрацию учетных данных macOS Platform SSO

Это может привести к появлению новых запросов во время настройки устройства. Microsoft отмечает, что Windows Hello for Business использует Device Registration Client, который в Conditional Access классифицируется как Other clients. Если ваша политика блокирует Other clients, подготовка может завершиться неудачей.

Обнаружение jailbreak в Authenticator

Microsoft Authenticator на Android теперь включает jailbreak/root detection для учетных данных Entra, переходя через режимы предупреждения, блокировки и очистки. Пользователям на скомпрометированных устройствах потребуется перейти на соответствующие требованиям устройства.

Консолидация Agent 365

Разделы Agent registry и Agent collections в Entra admin center будут выведены из эксплуатации 1 мая 2026 года. Инвентаризация агентов останется доступной в представлении All agents в Microsoft 365 admin center. Новый API на базе Agent 365 заменит текущий registry Graph API, а существующим зарегистрированным агентам со временем потребуется повторная регистрация.

Обновления ID Governance и sync

Среди заметных нововведений:

  • SCIM 2.0 APIs
  • Tenant configuration management APIs
  • Расширенные возможности Lifecycle Workflows
  • Поддержка Windows Server 2025 для Entra Connect Sync
  • Возможность преобразовывать синхронизированных пользователей локального AD в cloud users

Крупное изменение в безопасности вступает в силу 1 июня 2026 года: Entra ID будет блокировать попытки hard match для новых пользователей AD, нацеленные на существующих cloud-managed users with Entra roles. Это помогает предотвратить захват привилегированных учетных записей.

Влияние на IT-администраторов

Администраторам стоит ожидать более пристального внимания к проектированию Conditional Access, процессам identity sync и доверию к мобильным устройствам. Команды helpdesk также могут столкнуться с ростом числа обращений, когда пользователи начнут видеть новые запросы при регистрации устройств или ограничения в Authenticator.

Следующие шаги

  • Пересмотрите политики Conditional Access, нацеленные на Register security information
  • Проверьте политики, блокирующие Other clients, и протестируйте их в режиме report-only mode
  • Обновите инструкции для helpdesk по запросам Windows Hello for Business и macOS Platform SSO
  • Подготовьтесь к изменениям в управлении Agent 365 и переходу на новый API
  • Пересмотрите процессы Entra Connect и Cloud Sync до вступления в силу ограничения hard match 1 июня 2026 года

Нужна помощь с Entra ID?

Наши эксперты помогут вам внедрить и оптимизировать решения Microsoft.

Поговорить с экспертом

Будьте в курсе технологий Microsoft

Microsoft EntraConditional AccesspasskeysEntra ID GovernanceAgent 365

Похожие статьи

Entra ID

Риски стратегии доступа Microsoft Entra к AI в 2026

Microsoft представила новое исследование, показывающее, что внедрение AI быстро увеличивает риски, связанные с идентификацией и сетевым доступом: AI agents, использование GenAI и разрозненные инструменты повышают число инцидентов в компаниях. В отчёте утверждается, что организациям нужна более унифицированная стратегия доступа, или "access fabric", чтобы улучшить видимость, быстрее применять политики и снижать риски по мере масштабирования AI.

Entra ID

Microsoft Entra SCIM 2.0 APIs: общая доступность

Microsoft Entra представила новые SCIM 2.0 APIs, которые позволяют внешним SCIM-совместимым источникам идентификации напрямую создавать и управлять пользователями и группами в Entra. Это важно для IT-команд, поскольку обеспечивает автоматизацию жизненного цикла идентификаций на основе стандартов, сокращает объем кастомной интеграции и позволяет повторно использовать существующие SCIM-инструменты и процессы.

Entra ID

Conditional Access Optimization Agent стал умнее

Microsoft расширила возможности Conditional Access Optimization Agent в общедоступной предварительной версии Entra ID, добавив контекстно-зависимые рекомендации, непрерывный глубокий анализ пробелов, применение принципа наименьших привилегий для удостоверений агентов, поэтапные развертывания, кампании по внедрению passkey и отчётность по уровню Zero Trust. Эти обновления помогают командам безопасности перейти от статических проверок политик к непрерывной оптимизации безопасности удостоверений с более безопасным внедрением и лучшей видимостью пробелов в доступе.

Entra ID

Microsoft Entra Tenant Governance для multi-tenant безопасности

Microsoft представила Entra Tenant Governance, чтобы помочь организациям обнаруживать, управлять и защищать связанные tenants из единой плоскости управления. Новые возможности важны для IT-команд, управляющих слияниями, поглощениями и shadow IT, поскольку они снижают межтенантные риски, упрощают делегированное администрирование и обеспечивают единые базовые параметры безопасности в масштабе.

Entra ID

Microsoft Entra Backup and Recovery в preview

Microsoft запустила Microsoft Entra Backup and Recovery в публичной preview, предоставив организациям управляемый Microsoft способ восстанавливать критически важные объекты идентификации и конфигурации до заведомо корректного состояния. Сервис помогает ИТ-командам быстрее восстанавливаться после случайных изменений администраторов, ошибок provisioning и вредоносных модификаций, которые иначе могли бы нарушить доступ и безопасность.

Entra ID

Microsoft Entra external MFA стала общедоступной

Microsoft объявила о выходе в общую доступность external MFA в Microsoft Entra ID, что позволяет организациям интегрировать доверенных сторонних провайдеров MFA с помощью OpenID Connect. Эта возможность помогает ИТ-командам сохранить Microsoft Entra ID как центральную плоскость управления идентификацией, одновременно поддерживая Conditional Access, оценку рисков и единое управление методами аутентификации.