Entra ID

Entra Tenant Governance za multi-tenant bezbednost

3 min čitanja

Sažetak

Microsoft je predstavio Entra Tenant Governance kako bi organizacijama pomogao da iz centralne kontrolne ravni otkrivaju, upravljaju i štite povezane tenant-e. Nove mogućnosti su važne za IT timove koji upravljaju spajanjima, akvizicijama i shadow IT okruženjima, jer smanjuju cross-tenant rizik, pojednostavljuju delegiranu administraciju i obezbeđuju dosledne bezbednosne osnove u velikom obimu.

Trebate pomoć sa Entra ID?Razgovarajte sa stručnjakom

Uvod

Upravljanje identitetom kroz više Microsoft Entra tenant-a postalo je veliki bezbednosni i operativni izazov. Kako organizacije rastu kroz spajanja, akvizicije i decentralizovani IT, neupravljani ili shadow tenant-i mogu stvoriti ozbiljne praznine u MFA, Conditional Access i privileged access kontrolama.

Microsoft Entra Tenant Governance je osmišljen da reši taj problem tako što IT i bezbednosnim timovima daje centralizovan način da otkrivaju povezane tenant-e, uspostave upravljanje i kontinuirano sprovode bezbednosne standarde kroz čitav tenant portfelj.

Šta je novo u Entra Tenant Governance

Otkrivanje povezanih tenant-a

Microsoft Entra sada može pomoći organizacijama da identifikuju povezane tenant-e korišćenjem signala za otkrivanje zasnovanih na riziku, uključujući:

  • B2B access odnose
  • Veze sa multi-tenant aplikacijama
  • Microsoft billing odnose

Ovo administratorima daje kontinuirano ažuriran pregled tenant-a kojima je možda potrebna pažnja u upravljanju, čak i ako nisu deo formalnog inventara.

Odnosi upravljanja sa delegiranom administracijom

Organizacije mogu uspostaviti odnose upravljanja tenant-ima između governing tenant-a i governed tenant-a kroz workflow za zahtev i odobravanje.

Ključne prednosti uključuju:

  • Delegiranu administraciju po principu least privilege
  • Nema potrebe za zasebnim lokalnim admin nalozima u svakom tenant-u
  • Centralizovano upravljanje pristupom korišćenjem security grupa mapiranih na ugrađene Entra uloge
  • Doslednu administraciju kroz Microsoft iskustva upravljanja

Microsoft takođe navodi da se delegirani pristup može proširiti i na Defender multi-tenant management scenarije.

Upravljanje konfiguracijom tenant-a

Entra Tenant Governance takođe uvodi configuration baseline osnove kako bi podešavanja tokom vremena ostala usklađena.

Administratori mogu:

  • Definisati baseline željenog stanja u JSON formatu
  • Obuhvatiti više od 200 tipova resursa kroz Microsoft servise
  • Uključiti podešavanja iz Entra, Exchange, Intune, Defender, Purview i Teams
  • Koristiti configuration snapshot iz poznato dobrog tenant-a kao početnu tačku

Ovo pomaže da se smanji configuration drift i olakšava standardizaciju bezbednosti i usklađenosti kroz različite tipove tenant-a.

Zašto je ovo važno za IT administratore

Za Entra administratore i bezbednosne timove, najveća prednost je preglednost i kontrola. Umesto oslanjanja na skripte, ručne inventare ili fragmentirane administrativne modele, organizacije mogu upravljati multi-tenant okruženjima iz jedne kontrolne ravni.

Ovo je naročito važno tamo gde shadow tenant-i ili preuzeta okruženja mogu izložiti produkcione resurse kroz slabe politike ili neupravljane aplikacije. Tenant Governance pomaže timovima da ranije identifikuju te rizike i primene dosledne kontrole bez primoravanja svakog tenant-a na isti operativni model.

Sledeći koraci

  • Pregledajte trenutni tenant pejzaž radi izloženosti usled spajanja, akvizicija ili shadow IT-a
  • Koristite otkrivanje povezanih tenant-a da identifikujete visokorizične povezane tenant-e
  • Planirajte odnose upravljanja za centralizovanu administraciju po principu least privilege
  • Definišite configuration baseline osnove za ključne radne opterećenja i pratite odstupanja

Za organizacije sa rastućim multi-tenant prisustvom, Entra Tenant Governance deluje kao značajan korak ka jačoj cross-tenant bezbednosti i jednostavnijoj administraciji.

Trebate pomoć sa Entra ID?

Naši stručnjaci mogu vam pomoći da implementirate i optimizujete vaša Microsoft rešenja.

Razgovarajte sa stručnjakom

Budite u toku sa Microsoft tehnologijama

Microsoft Entratenant governancemulti-tenant securitydelegated administrationidentity management

Povezani članci

Entra ID

Microsoft Entra Backup and Recovery u preview fazi

Microsoft je pokrenuo Microsoft Entra Backup and Recovery u public preview fazi, pružajući organizacijama Microsoft-managed način za vraćanje ključnih identity objekata i konfiguracija u poznato ispravno stanje. Servis pomaže IT timovima da se brže oporave od slučajnih administratorskih izmena, grešaka u provisioningu i zlonamernih modifikacija koje bi inače mogle da naruše pristup i bezbednost.

Entra ID

Microsoft Entra eksterni MFA sada je GA

Microsoft je objavio opštu dostupnost eksternog MFA u Microsoft Entra ID, omogućavajući organizacijama da integrišu pouzdane MFA provajdere trećih strana koristeći OpenID Connect. Ova funkcija omogućava IT timovima da zadrže Microsoft Entra ID kao centralnu kontrolnu ravan identiteta uz očuvanje Conditional Access, procene rizika i objedinjeno upravljanje metodama autentifikacije.

Entra ID

Microsoft Entra RSAC 2026: AI zaštita i passwordless

Microsoft je na RSAC 2026 predstavio važna Entra unapređenja za zaštitu AI agenata, zaposlenih i pristupa u kompleksnim multi-tenant okruženjima, uz jače identity-first i Zero Trust kontrole. Najvažnije novosti uključuju upravljanje identitetom AI agenata, otkrivanje neodobrenih AI alata, zaštitu od prompt injection napada i širu podršku za passwordless pristup kroz passkeys, što je važno jer organizacije moraju da obezbede i nove AI identitete, a ne samo korisnike i uređaje.

Entra ID

Microsoft Entra izveštaj: AI menja enterprise pristup

Najnoviji Microsoft Entra izveštaj pokazuje da AI ubrzano menja način na koji kompanije upravljaju identitetima i pristupom, pri čemu je 97% organizacija prijavilo identity ili network access incident, a 70% incidente povezane sa AI aktivnostima. Ovo je važno jer generativni AI i autonomni agenti uvode nove machine identitete i dodatno šire attack surface, zbog čega firme sve više napuštaju fragmentisana rešenja i prelaze na konsolidovane, integrisane platforme za identity i access management.

Entra ID

Microsoft Entra Conditional Access: All resources 2026

Microsoft će od 27. marta 2026. postepeno promeniti Entra Conditional Access tako da se politike koje ciljaju „All resources“ dosledno primenjuju čak i kada postoje izuzeci resursa, uključujući prijave koje danas mogu da zaobiđu procenu zbog ograničenih OIDC ili directory scope-ova. Ovo je važno jer zatvara bezbednosnu prazninu i može dovesti do toga da korisnici češće dobijaju MFA, proveru usklađenosti uređaja i druge CA kontrole, pa organizacije treba na vreme da provere svoje CA politike i uticaj na tokove prijavljivanja.

Entra ID

Microsoft Entra Access Priorities webinar serija 2026

Microsoft pokreće Microsoft Entra Access Priorities Series za 2026. godinu, seriju od četiri praktične webinar sesije koje pomažu IT timovima da primene savremene pristupe identitetu i pristupu, uključujući phishing-resistant autentifikaciju, adaptive access i Zero Trust smernice. Ovo je važno jer organizacije moraju da obezbede pristup ne samo za zaposlene, već i za aplikacije, uređaje i AI radna opterećenja, a serija nudi konkretne korake, demonstracije i kontrolne liste za lakšu implementaciju.