Microsoft Entra november 2025: identitetssikkerhed
Resumé
Microsoft Entras opdateringer for november 2025 har fokus på stærkere identitetssikkerhed i takt med AI, herunder nye preview-funktioner til styring af AI-agenter, beskyttelse af GenAI-apps mod prompt injection og bedre understøttelse af phishing-resistent login med synkroniserede passkeys. Det er vigtigt, fordi organisationer både får nye sikkerhedsværktøjer og samtidig skal forholde sig til ændringer som strammere sign-in-sikkerhed og potentielle påvirkninger af eksisterende administrative workflows og integrationer.
Introduktion: hvorfor det betyder noget
Microsoft Entra’s opdateringer for november 2025 understreger et tydeligt tema: identitetssikkerhed skal udvides til AI agents, moderne godkendelse og mere sikre sign-in-overflader. For IT-administratorer bringer måneden nye previews til at styre agents og beskytte GenAI-apps, samtidig med at der introduceres sikkerhedshærdning og lifecycle/API-ændringer, som kan påvirke eksisterende workflows.
Hvad er nyt (højdepunkter)
Identitet i AI-æraen & agent governance
- Microsoft Entra Agent ID (Public Preview): Nye funktioner til at administrere, styre og beskytte AI agents som en del af Agent 365 control plane.
- Security Copilot inkluderet i Microsoft 365 E5: Udvider adgangen til Copilot-oplevelser i Entra og de nye Entra agents, så avanceret sikkerhedsassistance bliver tilgængelig for flere administratorer.
- Entra Suite Prompt Shield (Public Preview): Hjælper med at beskytte enterprise GenAI-applikationer mod prompt injection attacks.
- Synkroniserede passkeys + self-service account recovery (Public Preview): Forbedrer udbredelsen af phishing-resistent auth med bredere gendannelsesmuligheder på tværs af godkendelsesmetoder.
Microsoft Entra ID: ændringer i sikkerhed og admin-oplevelse
- Bloker ekstern script injection under Entra ID sign-in (Handling kan være påkrævet): Entra ID har udrullet en strammere Content Security Policy (CSP) på
login.microsoftonline.comfor at forhindre uautoriseret script execution og reducere XSS-risiko. - Jailbreak/Root detection i Microsoft Authenticator (Handling kan være påkrævet): Fra og med februar 2026 vil Authenticator deaktivere og slette Entra credentials på jailbroken/rooted enheder (iOS og Android). Ingen admin-konfiguration er påkrævet.
- Erstat “Revoke MFA sessions” med “Revoke sessions” (Handling kan være påkrævet): Fra og med februar 2026 vil portalhandlingen invalidere alle bruger-sessioner (inkl. MFA), så adfærden ensrettes på tværs af Conditional Access og per-user MFA.
Governance, External ID og network access-opdateringer
Entra ID Governance
- Nye funktioner, herunder konvertering af eksterne brugere til interne members, SCIM 2.0 SAP CIS connector (med group provisioning), eligible group memberships/ownerships i Entitlement Management samt forbedringer til Lifecycle Workflows (genbehandling af failures, understøttelse af sensitivity labels, triggers for inaktive employees/guests).
- PIM API deprecation (Handling kan være påkrævet): Iteration 2 (beta) PIM API stopper med at returnere data den 28. oktober 2026. Migration til Iteration 3 (GA) APIs anbefales.
Entra External ID
- Regional udvidelse til Australien og Japan, samt forenklet opsætning af Azure Monitor/Sentinel for eksterne tenants og flere fraud/WAF-integrationer.
Global Secure Access
- Nye integrationer som GSA + Netskope ATP/DLP og Internet Access TLS Inspection.
Konsekvenser for IT-administratorer
- Forvent behov for kompatibilitetstest af sign-in-flows pga. strammere CSP (især hvis extensions eller værktøjer injicerer scripts).
- Planlæg for ændret Authenticator-adfærd på kompromitterede enheder og potentielle support-sager, når brugere bliver blokeret.
- Opdater operationelle runbooks for session revocation for at undgå misforståelser af den nye “Revoke sessions”-adfærd.
- Påbegynd modernisering af API’er, hvis I er afhængige af PIM iteration 2 endpoints.
Anbefalede næste skridt
- Test sign-in-flows på tværs af browsere og managed endpoints; fjern/erstat eventuelle værktøjer, der injicerer scripts i Entra sign-in-sider.
- Informer slutbrugere inden februar 2026 om Authenticator jailbreak/root detection og nødvendige afhjælpninger.
- Opdater helpdesk-/admin-dokumentation til at bruge Revoke sessions og dokumentér dens bredere konsekvenser.
- Start planlægning af PIM API-migration nu; stop ny udvikling på iteration 2 APIs, og validér kompatibilitet med iteration 3.
- Evaluér previews (Agent ID, Prompt Shield, passkeys recovery) i et kontrolleret pilotforløb for at vurdere governance- og security-fit.
Brug for hjælp med Entra ID?
Vores eksperter kan hjælpe dig med at implementere og optimere dine Microsoft-løsninger.
Tal med en ekspertHold dig opdateret om Microsoft-teknologier