微软身份平台继续保持快速发展,2026年7月下旬迎来一波覆盖Entra生态系统各个角落的更新。从Windows平台通行密钥正式发布到强制使用AI代理身份,从网络层数据防泄漏到更深层次的威胁检测——这些更新共同推动Entra ID向着无密码、以代理为中心、网络感知的零信任控制平面迈进。
让我们逐一解析新增内容、变更要点以及您的组织应如何应对。
1. Entra Windows通行密钥正式发布(MC1282568)
发布时间: 2026年7月20日(时间线已更新) 信息来源: M365消息中心 MC1282568
Microsoft Entra Windows通行密钥现已面向全球及GCC中的大部分租户正式发布。该功能此前处于公共预览阶段(MC1247893),允许用户创建设备绑定的通行密钥,密钥存储在Windows Hello容器中,用户可通过Windows Hello生物识别或PIN进行身份验证。
正式版的变化
最重要的变化是:Windows通行密钥不再需要通过Windows Hello AAGUID许可列表在通行密钥(FIDO2)配置文件中显式选择启用。 只要您的身份验证方法策略允许设备绑定通行密钥,它们就能直接使用。
这将对Windows设备(包括企业托管设备、个人设备和共享设备)的无密码身份验证支持扩展到了未加入或未注册Microsoft Entra的设备。
GCC High/DoD时间线更新
主权云的时间线已做修订:
- 全球、GCC: 已于2026年6月中旬完成部署
- GCC High、DoD: 部署将于2026年10月初启动(此前为9月),于2026年10月下旬完成(此前为9月下旬)
为何重要
由于从2026年9月1日起,通行密钥将成为Entra ID的默认身份验证方法,且Microsoft提供的短信/语音服务将于2027年2月1日前停用,Windows获得全面支持至关重要。这一正式发布消除了最后一个平台缺口——Windows现已与iOS、Android和macOS并列,提供通过Microsoft身份平台的原生通行密钥支持。
行动建议:
- 验证您的通行密钥(FIDO2)身份验证方法策略已正确配置
- 更新用户文档,加入Windows通行密钥注册指引
- 对于GCC High/DoD环境,请为2026年10月的就绪工作做好规划
2. Copilot Studio现强制创建Entra代理ID
发布时间: 2026年7月 信息来源: Microsoft Learn — Copilot Studio 代理 ID
自2026年7月起,Microsoft Copilot Studio会为每个新代理自动创建Microsoft Entra代理ID。此前在环境级别选择退出的选项已被移除——所有新代理必须拥有代理ID。
工作原理
在租户中创建第一个代理后,系统会添加一个"Microsoft Copilot Studio代理身份蓝图"。该蓝图作为所有后续代理身份的模板。每个代理拥有:
- Entra ID审计日志记录——所有身份验证活动均被跟踪
- 与Entra ID治理集成的代理生命周期管理
- 连接器权限可见性——管理员无需打开Power Platform管理中心即可查看每个代理的操作范围
- 条件访问策略定位——可对代理应用网络位置、设备合规性或风险条件
2026年7月之前创建的现有代理将继续使用应用注册,未来将迁移至代理ID。
为何重要
这是企业AI代理管理方式的关键转变。通过使代理ID成为强制且自动创建的机制,Microsoft确保每个AI代理都拥有受治理的身份——不再有游离于中央IT可见性之外的影子代理。
对于身份团队而言,这意味着AI代理现已成为您核心IAM管理范围的一部分。您需要:
- 为代理身份定义命名规范和所有权归属
- 建立生命周期治理(创建、访问审查、停用)
- 像为用户应用条件访问策略一样,为代理应用策略
- 将代理纳入访问审查和权限管理
3. Entra Internet Access 和 Private Access:7月重大更新
发布时间: 2026年7月20日 信息来源: Tech Community博客 — 以零信任保护AI、Web和私有应用
Microsoft对Entra Internet Access和Entra Private Access进行了重大更新,新增功能涵盖公共预览和正式发布两个阶段。
公共预览:AI感知网络安全
网络数据丢失防护(DLP): Microsoft Purview数据安全现已通过网络层扩展至Entra Internet Access。这意味着您可以:
- 在高风险AI和云应用中识别敏感内容
- 阻止不安全的共享——包括文件上传、AI提示输入和AI响应
- 基于身份和活动应用上下文感知控制
这对于担心敏感数据通过AI工具泄露的组织尤为重要。与仅依赖应用层DLP不同,网络层执行能够在数据跨越任何应用或代理时进行拦截。
面向代理的Entra网络控制: 网络控制现已适用于AI代理——包括Copilot Studio代理、在用户终端设备上运行的代理以及本地代理。这些控制可以:
- 识别未经批准的AI使用行为
- 将代理连接限制在已批准的Web目的地
- 过滤风险文件传输
- 在恶意基于提示的攻击造成危害之前进行拦截
自定义获取和代理驱动获取: 新的流量画像能力支持AI网关和代理场景的Global Secure Access与其他供应商方案并行部署——无需替换现有基础设施。
Windows 365 for Agents集成: Agentic云PC现已集成至Global Secure Access平台,为代理会话提供企业级网络安全,包括流量监控、Web过滤和威胁拦截。
正式发布:更广泛的覆盖
通过浏览器访问互联网资源: Entra Internet Access现通过基于PAC文件的代理配置,将安全Web访问扩展至信息亭和BYOD设备——基本Web访问场景无需安装客户端。
Private Access中带客户端的BYOD: 非托管设备的零信任强制执行现已正式发布。员工和承包商可以安全访问私有应用,不影响安全性或用户体验。这取消了Windows设备必须加入域的先决条件。
Shadow MCP可见性: 或许这是最引人注目的新正式发布功能——对设备端客户端MCP与远程MCP服务器之间的MCP(模型上下文协议)流量进行高级监控和分析。提供以下能力:
- 查看正在使用哪些MCP服务器
- 了解它们暴露了哪些工具和资源
- 这些工具的调用方式
这是AI时代的影子IT发现——从身份安全视角出发。随着MCP应用的不断增长,了解您的用户(和代理)正在连接哪些服务器,对于治理AI使用至关重要。
为何重要
这些更新将Entra定位为完整的SASE平台——不仅是身份,更是身份集成的网络安全。DLP、ZTNA和AI代理治理在单一身份感知控制平面下融合,是一项战略性的转变。
对于企业而言,这意味着:
- 评估Entra Internet/Private Access能否替代现有的ZTNA/DLP工具
- 为AI流量试点网络DLP——这是一项全新的能力,大多数现有技术栈中缺乏直接对等的方案
- 利用Shadow MCP可见性审计环境中当前的MCP使用情况
4. Defender for Identity:身份风险评分正式发布
发布时间: 2026年6月(正式发布) 信息来源: Microsoft Learn — Defender for Identity 最新动态
身份风险评分现已正式发布。该评分范围从0到100,反映身份被入侵的可能性以及入侵可能造成的损害程度,基于身份的关键性等级和特权角色分配计算得出。
Microsoft Defender中身份页面上的风险评分标签提供:
- 风险因素的详细分解
- 与类似身份的百分位比较
- 风险趋势随时间的变化
为何重要
正式发布的身份风险评分提供一致且可量化的指标,能够在Entra条件访问、Defender for Identity及其他Microsoft 365组件之间驱动策略。安全团队不再被动响应零散告警,而是可以:
- 定义策略如"如果特权角色的身份风险评分超过X,则阻止或升级身份验证"
- 将身份风险作为KPI进行跟踪
- 基于数值风险级别确定修复优先级
- 将风险评分输入SIEM/SOAR以实现自动化响应
这将身份安全从被动告警处理转向持续风险管理。
5. 全新的Defender for Identity安全告警
发布时间: 2026年6月 信息来源: Microsoft Learn — Defender for Identity 最新动态
Microsoft在多个身份系统中新增了一系列重要的安全告警:
新增Entra ID告警:
- 全局管理员权限提升后的异常活动——检测管理员权限升级后的可疑行为
- 用户之间互创临时访问密码——标记通过TAP交换可能存在的权限滥用
- 添加凭据后的可疑服务主体登录——捕捉针对服务主体的凭据填充攻击
- 通过脚本活动执行的可疑批量用户删除——检测大规模用户移除尝试
- 通过Graph API可疑移除特权应用角色分配——标记权限剥离行为
- 账户更新活动激增的用户出现可疑登录——将登录异常与目录变更关联分析
- 用户访问不同的应用-资源组合出现激增——识别广泛的资源访问模式
新增Active Directory告警:
- DCSync攻击(目录服务复制)——检测DCSync复制尝试
- 可疑的Entra Connect账户身份验证——标记同步账户的异常身份验证
新增其他IdP告警:
- SailPoint ISC疑似暴力破解攻击——将检测范围扩展到第三方IGA平台
为何重要
这些告警显著扩展了Defender for Identity在混合和多身份提供商环境中的覆盖范围。SailPoint集成尤其值得注意——它表明Microsoft有意成为整个身份生态系统(而不仅仅是Entra ID和Active Directory)的统一威胁检测层。
新增的Entra ID告警针对传统日志记录无法捕捉的复杂攻击模式:TAP滥用、Graph API权限操纵以及基于凭据的服务主体攻击。这些正是攻击者针对现代身份基础设施所使用的技术手段。
6. Entra RBAC角色更新:AI和代理角色
发布时间: 2026年6月 信息来源: Microsoft Learn — Entra RBAC 最新动态
Microsoft更新了多个Entra内置角色,以反映AI和代理管理日益增长的重要性:
- AI管理员——已更新(2026年6月)
- AI阅读者——已更新(2026年6月)
- 代理ID管理员——已更新(2026年6月)
- 代理ID开发者——已更新(2026年6月)
为何重要
这些角色更新将AI和代理管理正式确立为Entra ID中独立的运营职责。它们实现了职责分离:
- 开发者可以构建代理(代理ID开发者),无需完全目录管理员权限
- AI管理员可以治理AI策略(AI管理员),无需直接拥有应用所有权
- 安全团队可以审查AI配置(AI阅读者),无需修改权限
- 代理身份生命周期可独立于常规身份管理进行管理(代理ID管理员)
对于企业而言,这意味着需要更新RACI模型,并确定这些角色在组织中的归属——无论是IAM团队、专门的AI治理职能,还是分布到各业务部门。
7. Defender for Identity:身份探索器和自定义账户关联规则
发布时间: 2026年4月(公共预览) 信息来源: Microsoft Learn — Defender for Identity 最新动态
2026年初推出的两项预览功能值得关注:
身份探索器(预览): 面向拥有Microsoft Sentinel数据湖许可证客户的身份页面新增标签。它利用狩猎图谱将身份攻击路径和暴露场景可视化为交互式图表。预定义的身份场景帮助发现:
- 横向移动路径
- 权限提升路径
- 凭据访问风险
自定义账户关联规则(预览): 将属于同一身份的账户关联起来——即使它们没有共享账户ID、SID或UPN等强标识符。可根据UPN前缀、UPN后缀或域UPN定义规则,从而关联具有特殊命名约定的特权账户。
战略总结:这些变化意味着什么
从整体视角审视这些更新,清晰的战略图景浮现:
1. Entra ID正在成为万物的控制平面——不仅仅是用户
AI代理、网络流量、数据防泄漏和威胁检测正在Entra ID的架构下不断融合。将Entra视为"仅一个目录"的组织正在错失战略方向。
2. 安全默认正取代"自行配置安全"
Windows通行密钥无需选择启用即可工作。代理ID自动创建。备份和恢复始终开启。Microsoft正在移除配置负担——以及配置风险——通过将安全设置为默认项。
3. AI代理治理已不再是可选项
通过强制代理ID、代理专属RBAC角色、代理网络控制和代理条件访问策略,Microsoft已构建完整的AI代理治理框架。问题不在于是否要治理代理——而在于您能多快将这一治理落地执行。
4. 身份风险现已可量化
正式发布的身份风险评分将身份安全从定性讨论(“我们有一些风险账户”)转变为定量分析(“我们12%的特权身份风险评分超过75”)。这为高管报告、KPI跟踪和基于风险的策略自动化提供了基础。
5. 网络安全是身份感知的
通过网络DLP、Shadow MCP可见性和代理网络控制,Entra正在将零信任扩展到网络层——并与身份上下文紧密关联。这是通过身份实现的SASE愿景,而非依赖独立网络设备。
建议行动
| 优先级 | 行动 | 时间线 |
|---|---|---|
| 立即 | 盘点仍在使用短信/语音MFA的租户;规划通行密钥迁移 | 2026年9月1日之前 |
| 立即 | 使用Shadow MCP可见性审计环境中的MCP使用情况 | 本周内 |
| 短期 | 为Entra代理ID定义命名规范和所有权归属 | 30天内 |
| 短期 | 分配AI管理员和代理ID管理员角色 | 30天内 |
| 短期 | 更新紧急访问和帮助台流程以适应无密码环境 | 60天内 |
| 中期 | 在Entra Internet Access中为AI流量试点网络DLP | 90天内 |
| 中期 | 将身份风险评分集成到SOC仪表板和条件访问策略中 | 90天内 |
| 中期 | 评估Entra Internet/Private Access与现有ZTNA/DLP技术栈 | 2026年第三季度 |
持续关注
关注 Kevin Kaminski的X账号 获取Microsoft Entra ID、身份安全和AI治理领域的每日最新动态。Big Hat Group Inc. 提供咨询服务,帮助组织应对这些转型——从通行密钥迁移策略到AI代理治理框架。
Big Hat Group Inc. 是拥有20年以上经验的Microsoft合作伙伴,专注于AI和云身份咨询。