Entra ID

Microsoft Entra Tenant Governance для multi-tenant безопасности

3 мин. чтения

Кратко

Microsoft представила Entra Tenant Governance, чтобы помочь организациям обнаруживать, управлять и защищать связанные tenants из единой плоскости управления. Новые возможности важны для IT-команд, управляющих слияниями, поглощениями и shadow IT, поскольку они снижают межтенантные риски, упрощают делегированное администрирование и обеспечивают единые базовые параметры безопасности в масштабе.

Нужна помощь с Entra ID?Поговорить с экспертом

Введение

Управление идентификацией в нескольких tenants Microsoft Entra стало серьезной проблемой как с точки зрения безопасности, так и эксплуатации. По мере роста организаций через слияния, поглощения и децентрализованный IT, неуправляемые или теневые tenants могут создавать значительные пробелы в MFA, Conditional Access и контроле привилегированного доступа.

Microsoft Entra Tenant Governance создана для решения этой проблемы, предоставляя IT- и security-командам централизованный способ обнаруживать связанные tenants, выстраивать управление и постоянно обеспечивать соблюдение стандартов безопасности во всей tenant-инфраструктуре.

Что нового в Entra Tenant Governance

Обнаружение связанных tenants

Microsoft Entra теперь может помогать организациям выявлять связанные tenants с помощью сигналов обнаружения с учетом рисков, включая:

  • отношения доступа B2B
  • подключения multi-tenant приложений
  • отношения биллинга Microsoft

Это дает администраторам постоянно обновляемое представление о tenants, которым может потребоваться внимание с точки зрения governance, даже если они не входят в формальный реестр.

Отношения управления с делегированным администрированием

Организации могут устанавливать отношения управления tenants между управляющим tenant и управляемыми tenants через процесс запроса и утверждения.

Ключевые преимущества:

  • делегированное администрирование по принципу наименьших привилегий
  • отсутствие необходимости в отдельных локальных admin-аккаунтах в каждом tenant
  • централизованное управление доступом с использованием групп безопасности, сопоставленных со встроенными ролями Entra
  • единообразное администрирование в Microsoft management experiences

Microsoft также отмечает, что делегированный доступ может распространяться на сценарии multi-tenant управления в Defender.

Управление конфигурацией tenants

Entra Tenant Governance также вводит baselines конфигурации, чтобы помогать поддерживать согласованность параметров со временем.

Администраторы могут:

  • определять baseline целевого состояния в JSON
  • охватывать более 200 типов ресурсов в сервисах Microsoft
  • включать параметры из Entra, Exchange, Intune, Defender, Purview и Teams
  • использовать snapshots конфигурации из проверенного tenant как отправную точку

Это помогает снизить дрейф конфигурации и упрощает стандартизацию безопасности и соответствия требованиям для разных типов tenants.

Почему это важно для IT-администраторов

Для администраторов Entra и security-команд главное преимущество — это видимость и контроль. Вместо зависимости от скриптов, ручных реестров или фрагментированных моделей администрирования организации могут управлять multi-tenant средами из единой плоскости управления.

Это особенно важно там, где теневые tenants или приобретенные среды могут открывать доступ к производственным ресурсам из-за слабых политик или неуправляемых приложений. Tenant Governance помогает командам раньше выявлять такие риски и применять единые меры контроля, не заставляя каждый tenant работать по одной и той же операционной модели.

Следующие шаги

  • Проведите анализ текущего ландшафта tenants на предмет рисков, связанных со слияниями, поглощениями или shadow IT
  • Используйте обнаружение связанных tenants для выявления подключенных tenants с высоким риском
  • Спланируйте отношения governance для централизованного администрирования по принципу наименьших привилегий
  • Определите baselines конфигурации для ключевых рабочих нагрузок и отслеживайте дрейф

Для организаций с растущим multi-tenant присутствием Entra Tenant Governance выглядит как значительный шаг к усилению межтенантной безопасности и упрощению администрирования.

Нужна помощь с Entra ID?

Наши эксперты помогут вам внедрить и оптимизировать решения Microsoft.

Поговорить с экспертом

Будьте в курсе технологий Microsoft

Microsoft Entratenant governancemulti-tenant securitydelegated administrationidentity management

Похожие статьи

Entra ID

Microsoft Entra Backup and Recovery в preview

Microsoft запустила Microsoft Entra Backup and Recovery в публичной preview, предоставив организациям управляемый Microsoft способ восстанавливать критически важные объекты идентификации и конфигурации до заведомо корректного состояния. Сервис помогает ИТ-командам быстрее восстанавливаться после случайных изменений администраторов, ошибок provisioning и вредоносных модификаций, которые иначе могли бы нарушить доступ и безопасность.

Entra ID

Microsoft Entra external MFA стала общедоступной

Microsoft объявила о выходе в общую доступность external MFA в Microsoft Entra ID, что позволяет организациям интегрировать доверенных сторонних провайдеров MFA с помощью OpenID Connect. Эта возможность помогает ИТ-командам сохранить Microsoft Entra ID как центральную плоскость управления идентификацией, одновременно поддерживая Conditional Access, оценку рисков и единое управление методами аутентификации.

Entra ID

Microsoft Entra RSAC 2026: защита AI-агентов и MFA

На RSAC 2026 Microsoft представила крупные обновления Entra, расширив защиту идентичностей на AI-агентов, рабочие нагрузки и мультиарендные среды. Компания добавила новые механизмы Agent ID, защиту от Shadow AI и prompt injection, а также усилила безпарольную аутентификацию и MFA, что важно для организаций, переходящих к модели identity-first и Zero Trust в условиях роста AI-рисков.

Entra ID

Microsoft Entra: как AI меняет корпоративный доступ

Исследование Microsoft Entra показало, что с ростом использования генеративного AI и AI-агентов компании сталкиваются с резким увеличением рисков в сфере удостоверений и сетевого доступа: 97% организаций уже пережили такие инциденты, а 70% — случаи, связанные с AI. Это важно, потому что AI создает множество новых machine identities и усложняет управление правами, поэтому бизнес все активнее отказывается от разрозненных решений в пользу единой интегрированной платформы доступа и идентификации.

Entra ID

Microsoft Entra: Conditional Access «All resources» в 2026

Microsoft изменит поведение Conditional Access в Entra ID: с 27 марта 2026 года политики, нацеленные на «All resources», начнут применяться даже при наличии исключений ресурсов в сценариях входа, где раньше проверка могла не сработать из-за только OIDC или ограниченных directory scopes. Это важно, потому что закрывает потенциальный пробел в безопасности и может привести к тому, что пользователи чаще будут видеть требования MFA, проверки соответствия устройства и другие меры доступа там, где ранее их не было.

Entra ID

Microsoft Entra Access Priorities: вебинары по AI и доступу

Microsoft запустила серию из четырёх практических вебинаров Microsoft Entra Access Priorities, посвящённых построению современной модели доступа: от phishing-resistant authentication и adaptive access до Zero Trust, least privilege и защиты AI-сервисов. Это важно, потому что идентичность становится ключевым уровнем управления безопасностью для сотрудников, приложений, устройств и AI-агентов, а серия помогает ИТ-командам внедрять стратегию Access Fabric с готовыми демонстрациями, шаблонами и чек-листами.