Microsoft Entra mart 2026: ključne identity novosti
Sažetak
Pregled Microsoft Entra za Q1 2026 donosi unapređenja passkey funkcija, nove governance API-je, opštu dostupnost External MFA i širu primenu Conditional Access kontrola. Ove promene su važne za IT timove jer neke zahtevaju reviziju politika, planiranje sinhronizacije i pripremu helpdesk timova pre rokova primene u maju i junu 2026.
Uvod
Pregled novosti za Microsoft Entra iz marta 2026 donosi širok skup ažuriranja za identity, governance i access u okviru Entra ID, ID Governance, External ID, Agent ID i Global Secure Access. Za IT administratore, najvažnije je to što nekoliko bezbednosnih promena ima datume uvođenja u Q2 2026 i može zahtevati reviziju politika pre nego što utiču na korisnike.
Šta je novo u Microsoft Entra
Microsoft Entra ID
Ključna nova izdanja uključuju:
- Synced passkeys u Microsoft Entra ID
- Passkey profiles za bolje upravljanje passkey akreditivima
- Microsoft Single Sign-On for Linux sa podrškom za phish-resistant MFA kredencijale
- Poboljšanu čitljivost audit logova za ažuriranja Authentication Methods Policy
- External MFA je sada opšte dostupan
- Service principal creation audit logs za alerting i monitoring
- Bolju primenu politika All resources uz izuzetke za resurse
Promena Conditional Access za tokove registracije
Počev od 25. maja 2026., uz završetak do 3. juna 2026., Conditional Access politike koje su primenjene na Register security information važiće i za:
- Podešavanje Windows Hello for Business
- Registraciju kredencijala za macOS Platform SSO
Ovo može uvesti nove upite tokom podešavanja uređaja. Microsoft navodi da Windows Hello for Business koristi Device Registration Client, koji je u Conditional Access klasifikovan kao Other clients. Ako vaša politika blokira Other clients, provisioning može neuspeti.
Authenticator jailbreak detekcija
Microsoft Authenticator na Androidu sada uvodi jailbreak/root detection za Entra kredencijale, kroz režime upozorenja, blokiranja i brisanja. Korisnici na kompromitovanim uređajima moraće da pređu na usklađene uređaje.
Agent 365 konsolidacija
Kartice Agent registry i Agent collections u Entra admin centru biće povučene 1. maja 2026. Inventar agenata ostaje dostupan u prikazu All agents u Microsoft 365 admin centru. Novi API zasnovan na Agent 365 zameniće trenutni registry Graph API, a postojeći registrovani agenti će vremenom morati ponovo da se registruju.
ID Governance i sync ažuriranja
Značajni dodaci uključuju:
- SCIM 2.0 APIs
- Tenant configuration management APIs
- Proširene mogućnosti Lifecycle Workflows
- Podršku za Windows Server 2025 za Entra Connect Sync
- Mogućnost konverzije sinhronizovanih lokalnih AD korisnika u cloud users
Velika bezbednosna promena stiže 1. juna 2026.: Entra ID će blokirati hard match pokušaje za nove AD korisnike koji ciljaju postojeće cloud-managed users with Entra roles. Ovo pomaže u sprečavanju preuzimanja privilegovanih naloga.
Uticaj na IT administratore
Administratori treba da očekuju veću pažnju na dizajn Conditional Access politika, procese identity sync-a i poverenje u mobilne uređaje. Helpdesk timovi takođe mogu dobiti više poziva kada korisnici naiđu na nove upite tokom registracije uređaja ili ograničenja u Authenticator aplikaciji.
Sledeći koraci
- Pregledajte Conditional Access politike koje ciljaju Register security information
- Proverite da li postoje politike koje blokiraju Other clients i testirajte u režimu report-only mode
- Ažurirajte helpdesk smernice za upite u Windows Hello for Business i macOS Platform SSO
- Pripremite se za promene u upravljanju Agent 365 i prelazak na novi API
- Pregledajte Entra Connect i Cloud Sync procese pre ograničenja hard match funkcije od 1. juna 2026.
Trebate pomoć sa Entra ID?
Naši stručnjaci mogu vam pomoći da implementirate i optimizujete vaša Microsoft rešenja.
Razgovarajte sa stručnjakomBudite u toku sa Microsoft tehnologijama