虽然Microsoft Entra的"What’s New"页面尚未更新2026年7月的内容,但Microsoft Entra在Tech Community上的博客本月已发布了三项重要公告。每项公告都针对现代身份与安全领域的不同方面——AI代理治理、特权访问控制和AI时代的数据保护。
以下是这些功能的内容、重要性以及您的组织应如何应对。
1. 使用Entra Agent ID治理AI代理身份
发布日期: 2026年7月7日 状态: 正式发布(Agent ID平台),治理功能持续完善中
Microsoft Entra Agent ID于2026年4月正式发布,是Microsoft面向AI代理的身份和访问平台。chiragdayani在7月发布的博客文章聚焦于一个正在成为企业安全核心的主题:以与人类员工同等的身份治理标准来管理AI代理。
解决的问题
AI代理正在以前所未有的速度在企业环境中激增。这些代理基于Microsoft Copilot Studio、Azure AI Foundry和Security Copilot等平台构建——更不用说第三方和自定义解决方案——它们可以访问数据、调用API并代表用户执行操作。如果没有一致的身份控制,它们就会变成"影子AI"——在没有监督、问责或审计的情况下运行。
关键功能
代理注册表(Agent Registry) 提供跨租户所有代理身份的统一、可扩展目录。您可以在Entra管理中心获得代理群的完整清单,并与Microsoft 365管理中心集成。
代理身份蓝图(Agent Identity Blueprints) 是可重用的模板,用于定义各类代理的权限、角色和治理策略。只需审批一次蓝图,从中创建的每个代理都会继承这些设置。如果出现问题,禁用蓝图可立即关闭所有关联的代理——这是一项关键的遏制能力。
生命周期管理(Lifecycle Management) 确保代理身份始终拥有负责人类发起者来承担其访问和生命周期责任。当发起者离开组织时,发起者身份会通过Lifecycle Workflows自动转移给其经理。共同发起者和经理会收到通知,减轻了手动监督的负担。
代理的Conditional Access 将Zero Trust保护扩展到代理用户账户。管理员可以使用Custom Security Attributes定位代理,基于Agent Risk应用策略,要求合规设备(包括Windows 365 for Agents),并强制执行设备平台和网络条件。
访问治理(Access Governance) 通过Entitlement Management提供访问包,确保代理访问是有意的、可审计的和有时限的——与人类身份使用的治理模型相同。
重要性
传达的信息很直接:您环境中的AI代理需要与人类员工同等的身份管理规范。Agent ID使用您的身份团队已经熟悉的工具使这成为可能——Conditional Access、身份治理、生命周期工作流和PIM。如果您已经在Entra中管理身份,您就具备了管理代理的技能。
开始使用
- 在Entra管理中心的左侧导航中,找到Agent ID(位于Users、Groups和Devices下方)
- 查看您租户中的代理清单
- 为常见代理类型定义代理身份蓝图
- 配置针对代理身份的Conditional Access策略
- 为发起者管理设置Lifecycle Workflows
2. PIM自定义扩展:角色激活工作流中的业务逻辑
发布日期: 2026年7月1日 作者: Kaitlin Murphy 状态: 公开预览
Microsoft Entra ID中的Privileged Identity Management(PIM)现在支持自定义扩展——这是一项允许组织将外部业务逻辑直接集成到角色激活工作流中的功能。这是安全和IT团队自PIM首次推出以来一直要求的功能之一。
解决的问题
特权访问决策通常取决于PIM之外存在的上下文。变更工单需要有效。员工的HR状态需要处于活动状态。用户需要在值班计划中。合规检查需要通过。以前,这些检查是手动执行的——如果执行的话——这造成了攻击者可以利用的漏洞和难以解决的审计发现。
工作原理
通过自定义扩展,PIM在角色激活过程中调用您组织的REST API:
- 用户在PIM中请求角色激活
- PIM向您的自定义扩展API发送结构化请求,包含principalId、roleDefinitionId、justification、ticketInfo和scheduleInfo
- 您的API评估业务规则——验证变更工单、检查HR状态、核实值班计划、执行合规检查
- 您的API返回决策——Approved、AutoApproved或Denied——以及原因
- PIM自动执行决策并记录完整交互以供审计
扩展在激活工作流的预审批阶段同步调用,这意味着决策实时完成,没有延迟。
支持范围
在此预览版中,自定义扩展支持:
- PIM for Groups
- PIM for Microsoft Entra roles
- PIM for Azure resources
设置步骤
- 创建自定义扩展API——实现业务逻辑的REST API(HTTP POST)
- 使用Microsoft Entra ID保护API——注册应用并实现令牌验证
- 在PIM中载入扩展——使用Microsoft Graph API创建自定义扩展对象
- 将扩展链接到角色设置——在PIM角色设置中启用"Require pre-approval custom extension"
- 激活并验证——通过激活角色测试端到端流程
重要性
此功能弥合了PIM基于身份的控制与决定是否应授予特权访问的业务上下文之间的差距。对于拥有成熟ITSM流程(ServiceNow、Jira等)的组织,这意味着PIM激活现在可以实时验证变更管理系统。
对于审计人员,价值是明确的:审计日志不再只显示"用户X激活了角色Y",而是显示"用户X在业务条件Z下激活了角色Y,已根据工单T验证,并获得经理M的批准。“每次交互都包含evaluationId、evaluationOutcome和原因,实现端到端可追溯性。
许可要求
- Microsoft Entra ID Premium P2(PIM必需)
- Power Automate或Azure Logic Apps用于工作流集成
- ITSM系统许可证用于外部集成
3. 使用Purview和Entra保护传输中的敏感数据
发布日期: 2026年7月1日 作者: SuleTatar 状态: 公开预览
Microsoft宣布了由Microsoft Purview和Microsoft Entra集成驱动的网络层数据安全公开预览。这将数据检测和身份感知强制执行扩展到网络层,帮助实时保护在SaaS应用和AI平台间传输的敏感数据。
解决的问题
数据不再静止不动。它通过浏览器会话、SaaS应用、生成式AI提示和云存储库移动——通常超出了传统端点和静态控制的可见范围。员工将敏感数据粘贴到消费者AI工具中。他们将机密文件上传到非托管云存储。他们通过IT未批准的SaaS应用共享专有信息。
传统的Data Loss Prevention(DLP)在端点和受管应用中运行。但当数据通过网络移动到非托管SaaS和AI应用时,这些控制无法看到它——更不用说阻止它了。
关键功能
网络层检测 识别敏感数据如何共享到:
- 影子AI工具(非托管消费者AI应用,如ChatGPT、Claude、Gemini)
- 非托管SaaS应用
- 个人云存储库
实时强制执行 基于三个维度阻止或限制数据暴露:
- 数据敏感性——Purview sensitivity labels和DLP策略对数据进行分类
- 用户身份——Entra身份上下文确定谁在访问什么
- 用户行为——Insider Risk Management信号跟踪用户随时间如何与敏感数据交互
统一调查 关联以下系统的信号:
- Microsoft Purview(数据分类、DLP、内部风险)
- Microsoft Entra(身份、访问、Conditional Access)
- Microsoft Defender(威胁检测、调查、响应)
覆盖范围 包括浏览器会话、SaaS应用使用、AI交互(包括提示和响应)以及网络中传输的数据。
工作原理
该集成结合了:
- Microsoft Purview 数据分类、DLP策略和内部风险检测
- Microsoft Entra 通过Global Secure Access(GSA)在网络层进行身份感知强制执行
- Microsoft Defender 用于威胁关联和调查
当用户尝试将敏感数据共享到非托管SaaS或AI应用时,系统会根据DLP策略、sensitivity labels、用户身份上下文和行为信号评估请求。如果数据被分类为敏感且目标存在风险,则可以阻止请求或记录完整上下文。
重要性
这是Microsoft对AI时代最紧迫的安全挑战之一的回答:如何让员工高效使用AI工具,同时防止敏感数据通过提示和上传泄露?
这种方法之所以重要,是因为它跟随数据而非阻止特定应用。系统不需要维护不断增长的AI工具黑名单(每天都在变化),而是实时评估数据敏感性和用户上下文。如果数据是敏感的,无论目标如何都会被阻止。如果不是,用户可以无阻碍地工作。
许可要求
- Microsoft 365 E7——包含网络数据安全功能
- 替代方案: Microsoft Purview ME5(或等效许可证)AND Microsoft Entra Internet Access(或等效许可证)
- Microsoft Purview Information Protection / DLP用于数据分类
- Microsoft Entra ID Premium P1用于Conditional Access
其他值得关注:2026年7月强制执行里程碑
几项先前公告的变更在2026年7月达到了强制执行里程碑:
SSPR注册活动(2026年7月6日)
Microsoft自动启动了注册活动,提示受影响的管理员和最终用户在2026年9月7日强制执行日期之前注册身份验证方法。9月7日之后,Self-Service Password Reset将仅接受明确注册的身份验证方法——从未正式注册的目录来源电话号码和电子邮件地址将不再被接受。
需要采取的行动: 确保用户在9月7日之前至少注册一种身份验证方法,以避免中断。
凭证注册期间的Conditional Access(2026年7月6-13日)
针对"Register security information"用户操作范围的Entra ID Conditional Access策略,现在在Windows Hello for Business和macOS Platform SSO的凭证注册过程中也会被评估。这确保了注册策略在所有注册流程中一致应用。用户必须满足策略控制(MFA、网络限制、设备合规性)才能完成注册。
需要采取的行动: 如果您有针对安全信息注册的CA策略,请在report-only模式下测试它们,以验证它们在所有注册流程中按预期工作。
Security Defaults阻止Device Code Flow(2026年7月1日)
所有新建的Microsoft Entra租户现在都将阻止device code flow作为security defaults的一部分。这是一项安全加固措施——device code flow常被钓鱼攻击利用。
需要采取的行动: 如果您的应用或设备依赖device code flow,您需要将其迁移到更安全的身份验证方法,或配置Conditional Access在需要时明确允许device code flow。
Entra ID定价变更(2026年7月1日)
Microsoft 365 SKU的商业定价自2026年7月1日起进行了调整。Entra ID P1从每用户每月$6.00上调至$7.00。这是Microsoft 365产品组合更广泛商业定价更新的一部分,与许多SKU新增AI功能(包括Copilot)同步进行。
更大的图景:保障AI时代的安全
这些2026年7月的公告反映了Microsoft清晰的战略方向:组织为人类身份和受管应用构建的身份、访问和数据保护控制,需要扩展到AI代理、非托管SaaS和网络层数据流。
Agent ID治理 回答了问题:“我们如何控制环境中的AI代理?” PIM自定义扩展 回答了:“我们如何在特权访问上强制执行业务上下文?” Purview + Entra网络保护 回答了:“我们如何防止敏感数据通过AI和SaaS泄露?”
它们共同构成了代理AI时代更完整的安全模型——一个身份、访问和数据保护统一而非分散在不同工具和团队中的模型。
Microsoft还将从2026年7月21日开始举办三部分网络研讨会系列——“Securing Data and Access in the Era of AI”——深入探讨这些主题。7月23日的会议专门讨论AI代理安全,包括在GitHub Copilot CLI、Claude Code和OpenAI Codex等工具上开发的本地代理。
您现在应该做什么
审计您的AI代理清单——在Entra管理中心查看Agent ID部分,了解您租户中已有的代理。您可能会感到惊讶。
评估PIM自定义扩展——如果您有ITSM系统(ServiceNow、Jira等),此预览版值得测试。从非生产角色开始验证集成。
审查您的DLP策略——如果敏感数据保护是优先事项(应该是),请评估Purview + Entra网络层集成。预览版现已可用。
为SSPR强制执行做准备——2026年9月7日的截止日期是确定的。运行已注册身份验证方法的报告,针对尚未注册的用户进行工作。
更新安全文档——这些变更代表了Microsoft云中身份和数据保护工作方式的重要转变。确保您的团队文档反映了这些变化。
Kevin Kaminski是Big Hat Group Inc.的所有者,该公司是一家专注于AI和云技术的Microsoft合作伙伴。请在 https://x.com/kkaminsk 关注他,获取更多Microsoft Entra见解。