就在你以为在 9 月 1 日通行密钥(passkey)默认启用之前,Entra ID 的新闻节奏可能会放缓时,微软又发布了一批更新。这次的重点是消除防钓鱼身份验证中的摩擦、将 Zero Trust 扩展到 AI 代理流量,以及给管理员在 SSPR 强制执行方面留出更多喘息空间。以下是截至 2026 年 8 月 8 日这一周发生的变化。

1. 通行密钥现在可以作为你的第一个 MFA 方法注册(MC1450133)

这是那种会让你想问"等等,难道以前不是这样吗?“的变化之一。在此之前,Microsoft Entra ID 要求用户先注册一个较弱身份验证方法——如 SMS、语音或 Temporary Access Pass(临时访问通行证)——之后才能登记通行密钥。这就像一个先有鸡还是先有蛋的问题:希望从第一天起就实现无密码的组织,必须先预配一个他们正积极试图消除的方法。

该要求已取消。 用户现在可以将通行密钥或无密码登录方法注册为他们的第一个 MFA 因素,无需任何前置的较弱方法。

为什么这很重要

这一变更直接支持即将到来的 9 月 1 日通行密钥默认启用。加入组织的新用户可以在其首次登录体验中直接进入通行密钥注册流程。不再需要先注册 SMS"只是为了入门”,之后再迁移到通行密钥。摩擦消失了。

对于正在构建全新(greenfield)Entra ID 租户或为新一批用户提供入网支持的组织而言,这大大简化了身份验证设置流程。这也与更广泛的行业趋势保持一致——防钓鱼身份验证成为基线,而非升级选项。

关键细节

  • 推出方式: 从 2026 年 1 月到 2027 年 11 月分阶段推出
  • 管理员操作: 无需更改配置——但请审查你的身份验证方法策略和注册推广活动(registration campaign)设置,确保它们反映了这一新能力
  • 消息中心: MC1450133

2. Windows Hello for Business 与 macOS Platform SSO 成为独立 MFA 因素(MC1450134)

从 2026 年 10 月开始,Microsoft Entra ID 将把 Windows Hello for Business 和 macOS Platform SSO 认可为独立的 MFA 因素。这意味着受管理 Windows 和 macOS 设备上的用户可以通过设备内置的生物识别或 PIN 满足 MFA 要求——无需单独注册通行密钥或其他 MFA 方法。

为什么这很重要

如果你的组织已经在受管理设备上部署了 Windows Hello for Business 或 macOS Platform SSO,那么你实际上一直拥有具备 MFA 能力的身份验证——但 Entra ID 并未在所有 Conditional Access 场景中将其完全认可为 MFA。这一情况将在 10 月改变。

对于管理员而言,这意味着:

  • 受管理设备用户的入网流程更简单
  • 需要管理和审计的已注册方法更少
  • 要求 MFA 的 Conditional Access 策略可以由平台凭据本身满足
  • 已拥有 Windows Hello 或 macOS Platform SSO 的用户无需再登记通行密钥

关键细节

  • 时间线: 自 2026 年 10 月开始
  • 管理员操作: 无需更改配置,但请更新入网文档,并审查你的 Conditional Access 身份验证强度策略,确认这些方法在预期位置被接受
  • 消息中心: MC1450134

3. Global Secure Access MCP 防火墙——面向 AI 代理流量的 Zero Trust(预览)

随着 AI 代理在企业环境中激增,一个新的攻击面已经出现:在 AI 代理与远程 MCP 服务器之间流动的模型上下文协议(Model Context Protocol,MCP)流量。微软的应对方案是 Global Secure Access MCP 防火墙,现已进入预览。

它的作用

MCP 防火墙是一种基于网络、以身份为中心的安全控制,它检查 MCP 流量(通过可流式 HTTP 和 Server-Sent Events 传输的 JSON-RPC 2.0),并在 Global Secure Access 边缘强制执行允许或阻止决策。它将 Zero Trust 扩展到 MCP 协议层——无需更改 MCP 客户端、主机或服务器。

关键能力包括:

  • 在租户范围内阻止所有 MCP 流量,同时你可以审查并批准受信任的服务器
  • 按 URL 模式允许/阻止 MCP 服务器——创建允许列表和拒绝列表
  • 选择性原语控制——按服务器逐个允许或阻止 Tools、Resources 或 Prompt 模板
  • 方法与协议版本强制执行——阻止未加密的 HTTP 连接,并通过阻止过时的 MCP 版本来强制执行协议卫生

先决条件

这是一项预览能力,具有特定要求:

  • 具有 Internet Access 许可证的 Microsoft Entra 租户
  • Global Secure Access Administrator 和 Conditional Access Administrator 角色
  • 已安装 Global Secure Access 客户端并加入 Entra 的设备
  • 已启用 TLS 检查(必需,因为 MCP 消息在加密负载中传输)

配置流程

  1. 在 Entra 管理中心的 Global Secure Access > 安全 > MCP 策略(预览)创建 MCP 策略
  2. MCP 策略链接到安全配置文件
  3. 配置 Conditional Access 策略以强制执行该安全配置文件

为什么这很重要

如果你的组织正在使用 AI 代理——而且越来越多的组织确实如此——MCP 流量就是你的安全栈中的一个盲点。代理可以调用外部工具、访问资源并在远程服务器上执行提示词(prompt),而传统的网络控制对正在发生的事情毫无可见性。MCP 防火墙通过将我们应用于人类身份的同一套 Zero Trust 原则引入 AI 代理通信,弥合了这一差距。

思科(Cisco)的 Secure Access 团队今年早些时候宣布了类似的 MCP 语义检查能力,这表明这正在成为各 SSE 供应商之间的一个竞争领域。微软的方法因其与 Conditional Access 和 Entra ID 身份信号的深度集成而引人注目。

4. 面向 Web 应用的 Token Protection——新部署指南(预览)

微软发布了一份新的部署指南,介绍如何通过 Conditional Access 对访问 Azure Resource Manager 的浏览器应用程序强制执行 Token Protection。这将令牌重放保护扩展到浏览器会话——而在这一领域,令牌窃取历来更难防范。

涵盖内容

该指南逐步介绍了如何为受支持的、访问 Azure Resource Manager 的浏览器应用程序配置 Token Protection。关键特征:

  • 范围: 仅限于明确列出的应用程序、平台、浏览器和设备配置
  • 要求: Entra ID P1,外加额外的 Windows 或 macOS 设备设置
  • 建议: 从仅报告(report-only)模式开始,先运行试点,再强制执行
  • 状态: 预览——浏览器应用程序支持明确尚未达到正式发布(GA)

为什么这很重要

令牌窃取和重放攻击仍然是一个重要的威胁向量。Token Protection 将会话登录令牌绑定到原始设备,使被盗令牌在从其他机器重放时变得毫无用处。在此之前,这种保护主要适用于本机客户端应用程序。将其扩展到浏览器应用程序——即使只是预览——也弥补了强制执行模型中的一个重要缺口。

对于通过浏览器门户大量使用 Azure Resource Manager 的组织来说,这值得以试点能力进行评估。仅报告模式的建议是合理的:浏览器应用程序的兼容性在不同平台和配置之间存在显著差异。

5. SSPR 强制执行日期推迟——用户注册时间更充裕

如果你一直在跟踪要求显式注册身份验证方法的 SSPR 变更,那么你现在有了更多时间。微软已重新安排关键里程碑:

里程碑原日期新日期
注册推广活动开始2026年8月6日2026年10月5日
仅接受已注册方法(强制执行)2026年9月7日2026年11月9日

为什么这很重要

2026 年 11 月 9 日之后,SSPR 将不再接受来自目录的联系信息(存储在用户对象属性中的电话号码、电子邮件地址)用于密码重置验证。只有显式注册的身份验证方法才会生效。强制执行之前的注册推广活动将提示受影响的用户在登录后注册方法。

额外的时间值得欢迎,但不要浪费它。11 月 9 日的强制执行日期现在只剩三个月。组织应当:

  1. 识别依赖目录联系信息进行 SSPR 的用户
  2. 在 10 月 5 日启动时运行注册推广活动
  3. 提前向用户传达这一变更
  4. 确保每个用户在 11 月 9 日之前至少拥有一个已注册的身份验证方法

6. 面向代理的 Conditional Access(Conditional Access for Agents)的 Agent 365 许可要求得到澄清

微软更新了 Conditional Access for agents 的文档,明确说明需要 Microsoft Agent 365 许可证。这取代了之前"即将推出(Starting soon)“的措辞,改为直接要求。

许可详情

Agent 365:

  • 包含在 Microsoft 365 E7 中
  • 可作为附加组件用于 Microsoft E5、A5、Business Premium 或 Defender Suite 加 Purview Suite

为什么这很重要

如果你的组织正在使用或计划将 Entra Agent ID 与 Conditional Access 策略配合使用,你需要核实自己的许可情况。此次文档更新还澄清了 Entra Conditional Access for Agents 和 Entra ID Protection for Agents 都需要 Agent 365 许可。这是一次指导性澄清,而非新产品发布——该要求此前已有预告——但"即将推出"的措辞现在已经消失。

7. SCIM 预配文档迎来导航全面改版

多个 SCIM 预配文档页面已更新,新增了与当前 Entra 管理中心体验一致的导航标签和工作流程:

  • “显示高级选项"现在是 Advanced Options 下拉菜单
  • “编辑 ScimOnPremises 属性列表"现在是 编辑目标用户属性(Edit target User attributes) / 编辑架构(Edit schema)
  • 表达式生成器(Expression Builder) 现在从左侧导航菜单访问,而不是从 Attribute Mapping > Advanced Options 访问
  • 范围筛选器向导(Scoping filters wizard) 取代了之前基于 Mappings 的步骤,用于基于分配和基于属性的筛选
  • 页面日期从 2025 年 3 月更新为 2026 年 8 月 6 日
  • 预配日志文档现在包含 Microsoft MCP Server for Enterprise 集成,可通过委派权限进行自然语言、只读分析

为什么这很重要

如果你按照旧文档配置 SCIM 预配,你会发现导航路径已经改变。这些更新使文档与当前门户体验保持一致。经常配置预配作业的管理员应收藏更新后的页面。

关键日期汇总

日期事件
2026年10月5日SSPR 注册推广活动开始(从 8 月 6 日推迟)
2026年10月Windows Hello 与 macOS Platform SSO 被认可为独立 MFA 因素
2026年10月30日电信合作伙伴配置开放,用于 SMS/语音延续
2026年11月3日MemberOf 规则运算符停用(动态组和管理单元停止处理)
2026年11月9日SSPR 强制执行——仅接受已注册方法(从 9 月 7 日推迟)
2026年1月 – 2027年11月通行密钥作为首选 MFA 的分阶段推出
2027年2月1日微软提供的 SMS/语音身份验证停用

面向管理员的行动清单

  1. 更新入网文档,反映通行密钥现在可以作为第一个 MFA 方法——删除任何要求用户先登记较弱方法的指引
  2. 审查 Conditional Access 身份验证强度策略,为 2026 年 10 月 Windows Hello 与 macOS Platform SSO 被认可为独立 MFA 做好准备
  3. 评估 MCP 防火墙,如果你的组织使用带 MCP 的 AI 代理——确认你满足先决条件(Internet Access 许可证、GSA 客户端、TLS 检查)
  4. 以仅报告模式试点面向 Web 应用的 Token Protection,如果你通过浏览器门户使用 Azure Resource Manager
  5. 修订 SSPR 推出计划,使用更新后的 10 月 5 日和 11 月 9 日日期
  6. 核实 Agent 365 许可,如果你正在使用或计划使用面向代理的 Conditional Access
  7. 收藏更新后的 SCIM 预配文档——导航路径已经改变

持续关注

随着 9 月 1 日通行密钥默认启用里程碑的临近,Entra ID 变更的步伐持续加快。从身份验证演进、AI 代理安全到文档改版,需要跟踪的内容很多。随着新公告的发布,我们将继续提供可操作的分析。

在 X 上关注 https://x.com/kkaminsk 获取实时更新与分析。


Big Hat Group Inc. 是微软合作伙伴,拥有 20 多年的经验,帮助组织驾驭身份与安全转型。联系我们,讨论这些变更如何影响你的环境,以及我们如何帮助你规划迁移。