Entra ID 的新闻节奏在 9 月 1 日 passkey 默认启用风暴到来之前迎来了短暂的平静期,但微软并没有停止发布新功能。本周的更新量虽然较小,但包含一项对 AI 代理治理至关重要的预览功能、一项收紧审查窗口的流程变更,以及一项可能重塑 E3 客户采用高级身份保护方式的许可扩展。以下是 2026 年 8 月 9 日之前几天发生的变化。
1. Entra Agent ID for Dataverse——AI 代理在 Power Platform 中拥有自己的身份(公共预览)
本周最重要的公告是 Microsoft Entra Agent ID for Dataverse 的公共预览,于 8 月 6 日发布在 Power Platform 博客上。如果你的组织正在 Copilot Studio 或 Azure AI Foundry 上构建与 Dataverse 中业务数据交互的 AI 代理,这将在根本上改变身份模型。
功能说明
在此之前,访问 Dataverse 的 AI 代理通常使用共享的应用程序身份,或在触发它们的用户上下文下运行。没有办法清晰地回答"这个特定代理访问了这条特定记录"——你只能在审计日志中看到应用程序身份或用户身份,而不是代理身份。
Entra Agent ID for Dataverse 通过为每个 AI 代理赋予自己的身份来解决这个问题——一个专用的、可单独识别、受策略控制的安全主体,同时存在于 Entra ID 和 Dataverse 中。
该模型采用拆分式架构:
- Microsoft Entra 负责企业身份、身份验证和策略(Conditional Access、Identity Protection、生命周期管理)
- Dataverse / Power Platform 负责环境内的授权——分配 Dataverse 安全角色、对表和记录强制执行最小权限访问,并在审计日志中记录操作归属
工作原理
设置过程很简单:
- 创建或启用代理身份,通过受支持的 Microsoft 代理创建体验(Copilot Studio、Azure AI Foundry 或其他受支持的工具)
- 将 Entra 代理身份添加到你的 Dataverse 环境,通过 Power Platform 管理中心将其作为 Dataverse 代理用户添加
- 分配遵循最小权限原则的专用 Dataverse 安全角色——代理只能访问它需要的表和操作
- 测试并验证预期的操作成功、被拒绝的操作失败,且所有代理操作在审计和监控流程中可见
为什么这很重要
这是朝着将 AI 代理视为企业身份治理中一等公民迈出的有意义的一步。代理不再是匿名的自动化程序,也不再借用人类凭据,每个代理都能获得:
- 身份验证: 具有自己的凭据和令牌的独立企业身份
- 授权: 特定的 Dataverse 安全角色,范围限定为代理实际需要执行的操作
- 可审计性: 每次数据访问和更改都归属到特定代理,而不是共享身份
- 生命周期管理: 代理可以像人类用户一样,以相同的治理方式被创建、更新和停用
对于担心影子 AI 和不受管理的代理蔓延的组织——根据微软自己在 2026 年 Identiverse 圆桌会议上的说法,这已经是 10 个组织中 9 个面临的现实——这提供了一条将代理访问纳入治理的路径。
背景:Copilot Studio Agent ID 迁移
自 2026 年 7 月以来,Copilot Studio 一直自动为所有新代理创建 Entra Agent ID(强制性的,无法选择退出)。2026 年 7 月之前创建的代理仍使用传统的应用注册,并将在未来的更新中迁移到 Agent ID。如果你今天正在构建新代理,它们会自动获得 Agent ID——Dataverse 集成将该身份扩展到 Power Platform 环境中。
许可
完整的 Agent ID 功能(针对代理的 Conditional Access、针对代理的 Identity Protection)需要 Microsoft Agent 365,该产品包含在 Microsoft 365 E7 中,也可作为 E5、A5、Business Premium 或 Defender Suite 加 Purview Suite 的附加产品提供。
Dataverse 代理用户功能本身处于公共预览阶段。微软的发布计划表明正式发布(GA)目标定于 2026 年 8 月,尽管 8 月 6 日的博客文章仍标注为预览状态。请将其用于试点评估,而非生产工作负载。
2. Managed Policies 审查窗口从 45 天缩短至 30 天
8 月 8 日,微软更新了 Entra ID Managed Policies 文档,其中一项变更会影响你的变更管理流程。Report-only(仅报告)模式下 Managed Policies 的记录审查期已从 45 天 缩短为 至少 30 天,之后微软可能自动启用这些策略。
变更内容
Managed Policies 页面现在说明:
- 当策略保持 Report-only 状态时,微软最早可在引入后 30 天 启用该 Managed Policy(此前为 45 天)
- 将创建一个与高风险补救策略关联的安全组(新记录在文档中)
为什么这很重要
Managed Policies 是微软强制执行的 Conditional Access 策略,以 Report-only 模式发布,让组织有时间在自动强制执行前评估其影响。失去 15 天的审查时间意味着你的变更管理流程需要加快。
如果你的组织一直把 45 天窗口视为新 Managed Policies 的标准审查周期,请更新你的 runbook。新窗口最短为 30 天——如果微软认为有必要,可能更早启用强制执行,但 30 天是文档记录的下限。
新记录的高风险补救安全组也值得注意。如果你的组织有触发 Managed Policy 补救的高风险用户或登录,系统将自动创建一个安全组。管理员应知晓该组的存在,并可能需要将其纳入治理流程进行审查。
3. Microsoft 365 E3 的 CSP 安全附加产品——无需升级 E5 即可获得 Entra ID P2
8 月 6 日在 Microsoft Partner Center 发布公告,新的安全附加产品现已通过云解决方案提供商(CSP)提供,并在企业协议(EA)和 CSP 之间保持一致的定价:
- Microsoft Entra ID P2 作为 Microsoft 365 E3 的附加产品
- Microsoft Defender for Endpoint P2 作为 Microsoft 365 E3 的附加产品
- Microsoft Defender for Office 365 P2 作为 Microsoft 365 E3 的附加产品
为什么这很重要
此前,使用 Microsoft 365 E3 且需要 Entra ID P2 功能(Conditional Access、Privileged Identity Management (PIM)、Identity Protection、Entitlement Management)的组织选择有限。他们可以升级到 E5——这是一笔巨大的成本跃升——或者寻求企业协议附加产品,但后者并非所有许可渠道都能提供。
有了这一公告,CSP 合作伙伴可以向 E3 客户提供 Entra ID P2 作为独立附加产品。这使高级身份保护功能的获取变得更加普及:
- Conditional Access——控制谁可以在什么条件下从何处访问什么的策略引擎
- Privileged Identity Management——具有审批工作流和审计线索的实时(JIT)管理员访问
- Identity Protection——由微软威胁情报驱动的基于风险的 Conditional Access
- Entitlement Management——用于入职、离职和跨组织访问的结构化访问包
对于 Big Hat Group 和其他微软合作伙伴来说,这为与 E3 客户的沟通开辟了新的话题。采用高级身份安全的门槛刚刚大幅降低。
定价
微软承诺这些附加产品在 EA 和 CSP 渠道之间保持一致的定价,消除了 CSP 定价可能不太可预测的历史摩擦点。具体价格请查阅 Partner Center 的最新价目表。
4. 7 月 SLA 性能数据更正
一个次要的参考更新:Entra ID SLA 性能表现在在 7 月行中增加了一个 99.999% 的值。这是一项数据更正,而非产品或服务变更。如果你出于合规或报告目的跟踪 SLA 性能指标,请更新你的记录。
关键日期摘要
| 日期 | 事件 |
|---|---|
| 2026 年 9 月 1 日 | Passkey 成为默认身份验证方法(为 SMS/语音用户自动启用) |
| 2026 年 9 月 18 日 | 发布电信合作伙伴详细信息,用于 SMS/语音服务的延续 |
| 2026 年 10 月 5 日 | SSPR 注册活动开始 |
| 2026 年 10 月 30 日 | 电信合作伙伴配置在 Microsoft Security Store 中开放 |
| 2026 年 11 月 3 日 | MemberOf 规则运算符退役 |
| 2026 年 11 月 9 日 | SSPR 强制执行——仅接受已注册的方法 |
| 2027 年 2 月 1 日 | 微软提供的 SMS/语音身份验证退役 |
给管理员的操作事项
- 评估 Dataverse 的 Entra Agent ID——如果你正在 Power Platform 上构建 AI 代理,请搭建试点环境、创建代理身份并测试安全角色分配模型
- 更新 Managed Policies 审查流程——45 天窗口现在是 30 天。相应调整你的变更管理时间表
- 审查 CSP 附加产品机会——如果你是微软合作伙伴,Entra ID P2 作为 E3 附加产品为那些无法承担 E5 升级的客户开启了新的对话
- 更新 SLA 记录——如果你跟踪 Entra ID SLA 性能,7 月的数据已更正
更广阔的视角
与 8 月份滚滚而来的 passkey 和身份验证变更浪潮相比,本周的更新相对平静。但 Dataverse 的 Entra Agent ID 预览意义重大——这是将 AI 代理视为具有身份感知能力和治理体系的实体、而非借用凭据的自动化程序的首批具体实现之一。随着代理蔓延持续加速,这一模式将成为组织保护和管理 AI 工作负载的标准方式。
CSP 许可变更也同样重要但容易被忽视。通过 CSP 让 E3 客户可以使用 Entra ID P2,消除了采用高级身份保护的一大障碍。预计将看到更多 E3 组织因此采用 Conditional Access、PIM 和 Identity Protection。
我们将持续关注 9 月 1 日 passkey 默认启用——这是下一个重要里程碑。在此之前,请利用这段平静期更新 Managed Policies 审查流程,并评估 Agent ID for Dataverse 是否符合你的 AI 代理战略。
在 X 上关注 https://x.com/kkaminsk 获取实时更新与分析。
Big Hat Group Inc. 是一家微软合作伙伴,拥有 20 多年的经验,帮助组织完成身份与安全转型。欢迎联系我们,讨论这些变化如何影响你的环境,以及我们如何帮助你规划迁移。