微软身份平台继续保持快速发展,2026年7月下旬迎来一波覆盖Entra生态系统各个角落的更新。从Windows平台通行密钥正式发布到强制使用AI代理身份,从网络层数据防泄漏到更深层次的威胁检测——这些更新共同推动Entra ID向着无密码、以代理为中心、网络感知的零信任控制平面迈进。

让我们逐一解析新增内容、变更要点以及您的组织应如何应对。

1. Entra Windows通行密钥正式发布(MC1282568)

发布时间: 2026年7月20日(时间线已更新) 信息来源: M365消息中心 MC1282568

Microsoft Entra Windows通行密钥现已面向全球及GCC中的大部分租户正式发布。该功能此前处于公共预览阶段(MC1247893),允许用户创建设备绑定的通行密钥,密钥存储在Windows Hello容器中,用户可通过Windows Hello生物识别或PIN进行身份验证。

正式版的变化

最重要的变化是:Windows通行密钥不再需要通过Windows Hello AAGUID许可列表在通行密钥(FIDO2)配置文件中显式选择启用。 只要您的身份验证方法策略允许设备绑定通行密钥,它们就能直接使用。

这将对Windows设备(包括企业托管设备、个人设备和共享设备)的无密码身份验证支持扩展到了未加入或未注册Microsoft Entra的设备。

GCC High/DoD时间线更新

主权云的时间线已做修订:

  • 全球、GCC: 已于2026年6月中旬完成部署
  • GCC High、DoD: 部署将于2026年10月初启动(此前为9月),于2026年10月下旬完成(此前为9月下旬)

为何重要

由于从2026年9月1日起,通行密钥将成为Entra ID的默认身份验证方法,且Microsoft提供的短信/语音服务将于2027年2月1日前停用,Windows获得全面支持至关重要。这一正式发布消除了最后一个平台缺口——Windows现已与iOS、Android和macOS并列,提供通过Microsoft身份平台的原生通行密钥支持。

行动建议:

  • 验证您的通行密钥(FIDO2)身份验证方法策略已正确配置
  • 更新用户文档,加入Windows通行密钥注册指引
  • 对于GCC High/DoD环境,请为2026年10月的就绪工作做好规划

2. Copilot Studio现强制创建Entra代理ID

发布时间: 2026年7月 信息来源: Microsoft Learn — Copilot Studio 代理 ID

自2026年7月起,Microsoft Copilot Studio会为每个新代理自动创建Microsoft Entra代理ID。此前在环境级别选择退出的选项已被移除——所有新代理必须拥有代理ID。

工作原理

在租户中创建第一个代理后,系统会添加一个"Microsoft Copilot Studio代理身份蓝图"。该蓝图作为所有后续代理身份的模板。每个代理拥有:

  • Entra ID审计日志记录——所有身份验证活动均被跟踪
  • 与Entra ID治理集成的代理生命周期管理
  • 连接器权限可见性——管理员无需打开Power Platform管理中心即可查看每个代理的操作范围
  • 条件访问策略定位——可对代理应用网络位置、设备合规性或风险条件

2026年7月之前创建的现有代理将继续使用应用注册,未来将迁移至代理ID。

为何重要

这是企业AI代理管理方式的关键转变。通过使代理ID成为强制且自动创建的机制,Microsoft确保每个AI代理都拥有受治理的身份——不再有游离于中央IT可见性之外的影子代理。

对于身份团队而言,这意味着AI代理现已成为您核心IAM管理范围的一部分。您需要:

  • 为代理身份定义命名规范和所有权归属
  • 建立生命周期治理(创建、访问审查、停用)
  • 像为用户应用条件访问策略一样,为代理应用策略
  • 将代理纳入访问审查和权限管理

3. Entra Internet Access 和 Private Access:7月重大更新

发布时间: 2026年7月20日 信息来源: Tech Community博客 — 以零信任保护AI、Web和私有应用

Microsoft对Entra Internet Access和Entra Private Access进行了重大更新,新增功能涵盖公共预览和正式发布两个阶段。

公共预览:AI感知网络安全

网络数据丢失防护(DLP): Microsoft Purview数据安全现已通过网络层扩展至Entra Internet Access。这意味着您可以:

  • 在高风险AI和云应用中识别敏感内容
  • 阻止不安全的共享——包括文件上传、AI提示输入和AI响应
  • 基于身份和活动应用上下文感知控制

这对于担心敏感数据通过AI工具泄露的组织尤为重要。与仅依赖应用层DLP不同,网络层执行能够在数据跨越任何应用或代理时进行拦截。

面向代理的Entra网络控制: 网络控制现已适用于AI代理——包括Copilot Studio代理、在用户终端设备上运行的代理以及本地代理。这些控制可以:

  • 识别未经批准的AI使用行为
  • 将代理连接限制在已批准的Web目的地
  • 过滤风险文件传输
  • 在恶意基于提示的攻击造成危害之前进行拦截

自定义获取和代理驱动获取: 新的流量画像能力支持AI网关和代理场景的Global Secure Access与其他供应商方案并行部署——无需替换现有基础设施。

Windows 365 for Agents集成: Agentic云PC现已集成至Global Secure Access平台,为代理会话提供企业级网络安全,包括流量监控、Web过滤和威胁拦截。

正式发布:更广泛的覆盖

通过浏览器访问互联网资源: Entra Internet Access现通过基于PAC文件的代理配置,将安全Web访问扩展至信息亭和BYOD设备——基本Web访问场景无需安装客户端。

Private Access中带客户端的BYOD: 非托管设备的零信任强制执行现已正式发布。员工和承包商可以安全访问私有应用,不影响安全性或用户体验。这取消了Windows设备必须加入域的先决条件。

Shadow MCP可见性: 或许这是最引人注目的新正式发布功能——对设备端客户端MCP与远程MCP服务器之间的MCP(模型上下文协议)流量进行高级监控和分析。提供以下能力:

  • 查看正在使用哪些MCP服务器
  • 了解它们暴露了哪些工具和资源
  • 这些工具的调用方式

这是AI时代的影子IT发现——从身份安全视角出发。随着MCP应用的不断增长,了解您的用户(和代理)正在连接哪些服务器,对于治理AI使用至关重要。

为何重要

这些更新将Entra定位为完整的SASE平台——不仅是身份,更是身份集成的网络安全。DLP、ZTNA和AI代理治理在单一身份感知控制平面下融合,是一项战略性的转变。

对于企业而言,这意味着:

  • 评估Entra Internet/Private Access能否替代现有的ZTNA/DLP工具
  • 为AI流量试点网络DLP——这是一项全新的能力,大多数现有技术栈中缺乏直接对等的方案
  • 利用Shadow MCP可见性审计环境中当前的MCP使用情况

4. Defender for Identity:身份风险评分正式发布

发布时间: 2026年6月(正式发布) 信息来源: Microsoft Learn — Defender for Identity 最新动态

身份风险评分现已正式发布。该评分范围从0到100,反映身份被入侵的可能性以及入侵可能造成的损害程度,基于身份的关键性等级和特权角色分配计算得出。

Microsoft Defender中身份页面上的风险评分标签提供:

  • 风险因素的详细分解
  • 与类似身份的百分位比较
  • 风险趋势随时间的变化

为何重要

正式发布的身份风险评分提供一致且可量化的指标,能够在Entra条件访问、Defender for Identity及其他Microsoft 365组件之间驱动策略。安全团队不再被动响应零散告警,而是可以:

  • 定义策略如"如果特权角色的身份风险评分超过X,则阻止或升级身份验证"
  • 将身份风险作为KPI进行跟踪
  • 基于数值风险级别确定修复优先级
  • 将风险评分输入SIEM/SOAR以实现自动化响应

这将身份安全从被动告警处理转向持续风险管理

5. 全新的Defender for Identity安全告警

发布时间: 2026年6月 信息来源: Microsoft Learn — Defender for Identity 最新动态

Microsoft在多个身份系统中新增了一系列重要的安全告警:

新增Entra ID告警:

  • 全局管理员权限提升后的异常活动——检测管理员权限升级后的可疑行为
  • 用户之间互创临时访问密码——标记通过TAP交换可能存在的权限滥用
  • 添加凭据后的可疑服务主体登录——捕捉针对服务主体的凭据填充攻击
  • 通过脚本活动执行的可疑批量用户删除——检测大规模用户移除尝试
  • 通过Graph API可疑移除特权应用角色分配——标记权限剥离行为
  • 账户更新活动激增的用户出现可疑登录——将登录异常与目录变更关联分析
  • 用户访问不同的应用-资源组合出现激增——识别广泛的资源访问模式

新增Active Directory告警:

  • DCSync攻击(目录服务复制)——检测DCSync复制尝试
  • 可疑的Entra Connect账户身份验证——标记同步账户的异常身份验证

新增其他IdP告警:

  • SailPoint ISC疑似暴力破解攻击——将检测范围扩展到第三方IGA平台

为何重要

这些告警显著扩展了Defender for Identity在混合和多身份提供商环境中的覆盖范围。SailPoint集成尤其值得注意——它表明Microsoft有意成为整个身份生态系统(而不仅仅是Entra ID和Active Directory)的统一威胁检测层

新增的Entra ID告警针对传统日志记录无法捕捉的复杂攻击模式:TAP滥用、Graph API权限操纵以及基于凭据的服务主体攻击。这些正是攻击者针对现代身份基础设施所使用的技术手段。

6. Entra RBAC角色更新:AI和代理角色

发布时间: 2026年6月 信息来源: Microsoft Learn — Entra RBAC 最新动态

Microsoft更新了多个Entra内置角色,以反映AI和代理管理日益增长的重要性:

  • AI管理员——已更新(2026年6月)
  • AI阅读者——已更新(2026年6月)
  • 代理ID管理员——已更新(2026年6月)
  • 代理ID开发者——已更新(2026年6月)

为何重要

这些角色更新将AI和代理管理正式确立为Entra ID中独立的运营职责。它们实现了职责分离

  • 开发者可以构建代理(代理ID开发者),无需完全目录管理员权限
  • AI管理员可以治理AI策略(AI管理员),无需直接拥有应用所有权
  • 安全团队可以审查AI配置(AI阅读者),无需修改权限
  • 代理身份生命周期可独立于常规身份管理进行管理(代理ID管理员)

对于企业而言,这意味着需要更新RACI模型,并确定这些角色在组织中的归属——无论是IAM团队、专门的AI治理职能,还是分布到各业务部门。

7. Defender for Identity:身份探索器和自定义账户关联规则

发布时间: 2026年4月(公共预览) 信息来源: Microsoft Learn — Defender for Identity 最新动态

2026年初推出的两项预览功能值得关注:

身份探索器(预览): 面向拥有Microsoft Sentinel数据湖许可证客户的身份页面新增标签。它利用狩猎图谱将身份攻击路径和暴露场景可视化为交互式图表。预定义的身份场景帮助发现:

  • 横向移动路径
  • 权限提升路径
  • 凭据访问风险

自定义账户关联规则(预览): 将属于同一身份的账户关联起来——即使它们没有共享账户ID、SID或UPN等强标识符。可根据UPN前缀、UPN后缀或域UPN定义规则,从而关联具有特殊命名约定的特权账户。

战略总结:这些变化意味着什么

从整体视角审视这些更新,清晰的战略图景浮现:

1. Entra ID正在成为万物的控制平面——不仅仅是用户

AI代理、网络流量、数据防泄漏和威胁检测正在Entra ID的架构下不断融合。将Entra视为"仅一个目录"的组织正在错失战略方向。

2. 安全默认正取代"自行配置安全"

Windows通行密钥无需选择启用即可工作。代理ID自动创建。备份和恢复始终开启。Microsoft正在移除配置负担——以及配置风险——通过将安全设置为默认项。

3. AI代理治理已不再是可选项

通过强制代理ID、代理专属RBAC角色、代理网络控制和代理条件访问策略,Microsoft已构建完整的AI代理治理框架。问题不在于是否要治理代理——而在于您能多快将这一治理落地执行。

4. 身份风险现已可量化

正式发布的身份风险评分将身份安全从定性讨论(“我们有一些风险账户”)转变为定量分析(“我们12%的特权身份风险评分超过75”)。这为高管报告、KPI跟踪和基于风险的策略自动化提供了基础。

5. 网络安全是身份感知的

通过网络DLP、Shadow MCP可见性和代理网络控制,Entra正在将零信任扩展到网络层——并与身份上下文紧密关联。这是通过身份实现的SASE愿景,而非依赖独立网络设备。

建议行动

优先级行动时间线
立即盘点仍在使用短信/语音MFA的租户;规划通行密钥迁移2026年9月1日之前
立即使用Shadow MCP可见性审计环境中的MCP使用情况本周内
短期为Entra代理ID定义命名规范和所有权归属30天内
短期分配AI管理员和代理ID管理员角色30天内
短期更新紧急访问和帮助台流程以适应无密码环境60天内
中期在Entra Internet Access中为AI流量试点网络DLP90天内
中期将身份风险评分集成到SOC仪表板和条件访问策略中90天内
中期评估Entra Internet/Private Access与现有ZTNA/DLP技术栈2026年第三季度

持续关注

关注 Kevin Kaminski的X账号 获取Microsoft Entra ID、身份安全和AI治理领域的每日最新动态。Big Hat Group Inc. 提供咨询服务,帮助组织应对这些转型——从通行密钥迁移策略到AI代理治理框架。

Big Hat Group Inc. 是拥有20年以上经验的Microsoft合作伙伴,专注于AI和云身份咨询。