Microsoft Entra på Ignite 2025: säker åtkomst för AI
Sammanfattning
Microsoft lyfte på Ignite 2025 fram hur Entra ska säkra AI-användning genom att utöka Zero Trust till att även omfatta AI-agenter och workloads, inte bara mänskliga identiteter. Det är viktigt eftersom autonoma agenter får åtkomst till appar, data och infrastruktur, vilket kräver starkare identitetsstyrning, adaptiva policyer och nya funktioner som Entra Agent ID för att upptäcka, hantera och skydda dessa identiteter.
Introduktion: varför detta är viktigt
När organisationer accelererar AI-adoption blir identitet kontrollplanet för tillit—särskilt när AI-agenter börjar agera autonomt över appar, data och infrastruktur. På Microsoft Ignite 2025 fokuserade Microsoft Security och Microsoft Entra på hur man utökar Zero Trust bortom mänskliga identiteter för att även omfatta AI-agenter och workloads, samtidigt som man förbättrar detektion och respons för identitetshot.
Det här inlägget sammanfattar de viktigaste ämnena i Entra-repriserna och vad IT-proffs bör ta med sig.
Vad är nytt (och vad du bör hålla ögonen på)
Säker åtkomst på “AI-fronten”
Microsofts Entra-sessioner betonar att AI inte kräver en "ombyggnad" av identitet, men att det kräver utökade Zero Trust-kontroller för att täcka nya identitetstyper och åtkomstmönster:
- Microsoft Entra: What’s new in secure access on the AI frontier – uppdateringar om att stärka Zero Trust-grunderna och styra tillväxten av agenter.
- Microsoft Entra Suite: Accelerate Zero Trust and secure AI access – identitetsdrivna kontroller, adaptiva policyer, samt funktioner för secure web och AI gateway för att skydda åtkomst till AI och agenter.
Identiteter för AI-agenter: Entra Agent ID + Microsoft Agent 365
Ett huvudtema är att hantera agenter som förstklassiga identiteter:
- Secure access for AI agents with Microsoft Entra – fokuserar på att upptäcka, hantera, styra och skydda agentidentiteter med Microsoft Entra Agent ID.
- Microsoft noterar att Entra Agent ID ingår i det nyligen annonserade Microsoft Agent 365 (”control plane for agents”) och fungerar native med Microsoft Foundry (formerly Azure AI Foundry).
- Ytterligare sessioner tar upp hur man säkrar agenter genom hela deras livscykel (identitet, posture, dataåtkomst, governance) samt praktiska implementeringsmönster i enterprise-skala.
Identity Threat Detection & Response (ITDR)
- Identity under siege: Modern ITDR from Microsoft – lyfter tätare samarbete mellan Microsoft Entra och Microsoft Defender för att skydda ”identity fabric”, förbättra detektion och effektivisera respons.
Security Copilot + optimering av Conditional Access
- Security Copilot: Your agentic workforce for smarter, faster defense – inkluderar en demo av en Conditional Access Optimization Agent i Microsoft Entra, vilket pekar mot mer automatiserad policytrimning och arbetsflöden för utredning.
Integrerad säkerhetsgrund över Entra + Intune
- Top essentials for an Integrated, AI-ready security foundation – kopplar samman Entra- och Intune-scenarier för att förbättra efterlevnad och kontroll över Microsoft 365-stacken.
Partnerintegrationer (nu GA)
Microsoft lyfte också fram General Availability för nya Entra-partnerintegrationer (inklusive Cloudflare, Akamai, Arkose Labs, HUMAN Security och andra), tillsammans med partner-sessioner om försvar mot deepfakes/impersonation, modernisering av NAC och hantering av molnbaserade användarmiljöer.
Påverkan för administratörer och säkerhetsteam
- Förvänta dig ökat tryck att behandla agentidentiteter med samma rigor som användare: livscykel, least privilege, kontinuerlig utvärdering och governance.
- Conditional Access och identity posture kommer i ökande grad att utvärderas genom en AI-medveten lins (där agenter, appar och automation är vanliga).
- ITDR blir kritiskt när angripare riktar in sig på identiteter och helpdesk-processer med AI-assisterad social engineering.
Rekommenderade nästa steg
- Titta på sessionerna om Entra Agent ID / Agent 365 och kartlägg var agenter kommer att finnas i din tenant (skapande, behörigheter, dataåtkomst).
- Gå igenom baslinjer för Conditional Access och säkerställ att policyer täcker workload-/app-identiteter och framväxande agentscenarier.
- Validera din ITDR-beredskap: alerting, runbooks för utredning och gemensamma Entra/Defender-arbetsflöden.
- Om relevant, utvärdera nyligen GA partnerintegrationer för phishing resistance, försvar mot botar/impersonation och moderna network access controls.
Behöver du hjälp med Entra ID?
Våra experter kan hjälpa dig att implementera och optimera dina Microsoft-lösningar.
Prata med en expertHåll dig uppdaterad om Microsoft-teknologier