2026 年 8 月 10 日带来了近期记忆中最具影响力的 Entra ID 更新日之一。Microsoft Entra Tenant Governance 正式发布——为组织提供了大规模多租户安全的内置控制平面。8 月月度汇总推出了五项新的 Lifecycle Workflows 功能。Defender XDR 的 8 月月度新闻新增了 AI Agent 安全态势风险评估、Agent 防护正式发布以及电子邮件中的提示注入检测。此外,还有一个已经过期的 GitHub Actions OIDC 迁移截止日期。以下是您需要了解的全部内容。
1. Microsoft Entra Tenant Governance 正式发布
本次发布的重头戏是 Microsoft Entra Tenant Governance 的正式发布,这是一项用于大规模集中治理和保护多租户环境的内置功能。该功能基于微软应对 Midnight Blizzard 国家级网络攻击的经验教训而构建,帮助组织从被动式事件响应转向主动、可扩展的多租户管理。
四大支柱
Tenant Governance 统一了四项功能:
Related Tenants Discovery(相关租户发现) 利用 B2B 登录模式、多租户应用同意以及共享计费关系等信号,自动识别与您的组织相关联的租户。这能够发现影子 IT 租户——那些游离在中央 IT 监管视线之外的测试、演示或员工创建的租户。
Governance Relationships(治理关系) 建立有方向性的、最小权限的跨租户委派管理。三步握手流程(邀请 → 请求 → 接受)可防止意外或恶意的接管。治理租户中的管理员使用自己的账户登录——无需在被治理租户中创建本地或 B2B 管理员账户。该模型支持一对多和多对一关系,但不支持多层级结构。
Tenant Configuration Management(租户配置管理) 允许您在涵盖 Microsoft Entra、Intune、Exchange Online、Teams、Purview 和 Defender 的 200 多种资源类型上定义配置基线。持续漂移监控每六小时运行一次,一旦安全设置发生变化便会立即向您发出警报。您可以将合规租户创建为快照,并将其用作其他租户的基线。
Secure Tenant Creation(安全租户创建) 控制哪些用户可以创建新租户,并自动与新添加的附加租户建立治理关系。这确保新租户从第一天起就受到治理,而不是在数月后的安全审计中才被发现。
预览版以来的新增内容
自 7 月 30 日公开预览以来,微软新增了配置监控器和快照的更高限制(适用于 ID Governance、Entra Suite 或 E7 许可用户)、更丰富的租户发现洞察、用于配置监控的新管理门户体验(预览版)、增强的租户切换委派管理功能,并将安全租户创建扩展到支持包括企业协议和即用即付在内的传统计费模式。
多租户 Agent 管理
对于面向 AI 的组织尤其值得关注的是:Tenant Governance 支持多租户 Agent 管理(目前为预览版,需要 Microsoft Agent 365)。治理关系建立后,管理员可以在 Microsoft 365 管理中心查看 Agent 清单和活动、识别风险 Agent,并在被治理租户中安装或阻止 Agent。Defender 和 Sentinel 的多租户管理体验也利用了这些治理关系。
许可
Tenant Governance 按管理员而非按用户授权,这使得管理大型租户资产的组织更容易采用。提供两个服务层级:Basic 和 Premium。多租户 Agent 管理要求在被治理租户中拥有 Agent 365 许可证。详情请参阅 Tenant Governance 许可指南。
入门指南
请查阅 Tenant Governance 文档、新的租户资产架构指南以及部署指南。
2. Lifecycle Workflows 五项新功能
微软新任 CVP 兼身份与网络访问首席产品官 Yina Arenas 发布的 8 月月度汇总介绍了五项重要的 Lifecycle Workflows 增强:
What-If 模式
模拟工作流处理过程,以发现哪些用户处于执行范围内并排查潜在问题——全程不影响真实用户。这相当于条件访问仅报告模式在身份治理领域的对应功能,对于自动化流程的安全上线同样极具价值。
取消工作流运行
取消已排队或正在进行的 Lifecycle Workflows 运行,以防止或控制自动化错误或配置错误造成的影响。取消运行会取消尚未处理的任务;已完成任务所做的更改不会被回滚。这为管理员提供了一个工作流出错时的安全阀。
用户属性更新任务
在生命周期事件发生时自动设置或清除用户属性。支持的属性包括内置用户属性和云托管用户的本地扩展属性,以及同时适用于云托管用户和从本地 Active Directory 同步的用户的目录扩展属性。管理员可为每个任务配置最多 10 项属性更新,从而开启诸如自动设置部门代码、在离职流程中清除临时访问属性、或在转岗期间同步扩展属性等场景。
自定义电子邮件通知的扩展动态属性
Lifecycle Workflows 自定义电子邮件现在支持新的属性格式和更丰富的动态属性集——包括更多内置用户属性、自定义安全属性、目录扩展和本地扩展属性。这意味着无需自定义代码即可实现个性化、上下文丰富的电子邮件通知。
无发起人访客账户清理
通过 Lifecycle Workflows 自动检测并清理无发起人的访客账户。这直接解决了 Microsoft 365 环境中一个长期存在的问题:随着承包商离开、项目结束、发起人调离,访客账户不断累积。工作流现在可以自动检测没有有效发起人的访客账户并进行清理,从而降低安全和合规风险。
3. Exchange Online 托管属性写回(正式发布)
云托管远程邮箱现已正式发布,组织可以将目录同步邮箱的 Exchange 属性权威源移至 Exchange Online,同时用户身份仍从本地 Active Directory 同步。写回功能通过 Microsoft Entra Cloud Sync 将 Exchange Online 中的关键 Exchange 属性更改同步回本地 AD。这对于希望在云端管理 Exchange 属性、同时将身份保留在本地的混合邮件场景组织尤为相关。
4. Entra Domain Services GPO 备份与还原
Microsoft Entra Domain Services 现在会自动维护托管组策略对象(GPO)的备份,使管理员能够在意外更改后还原策略设置。该功能帮助组织从可用的备份点恢复 GPO 配置数据,并在托管域中保持一致的策略管理。如果您曾经在生产环境中遇到过 GPO 更改出错的情况,您会理解拥有一个还原按钮的价值。
5. External ID:无邮箱身份提供程序注册
Microsoft Entra External ID 现在支持与不共享用户电子邮件地址的外部身份提供程序进行联合。使用社交身份提供程序注册的用户也可以选择不共享其电子邮件地址,仍能完成注册。这消除了面向消费者的应用中的一个摩擦点——无邮箱注册流程在这些场景中很常见,例如会员计划、游戏平台,或以电话号码或用户名为主要标识符的服务。
6. GitHub Actions OIDC 迁移——截止日期已过(MC1447671)
GitHub Actions 现在支持包含仓库和所有者 ID 的不可变 OIDC 主题格式,以增强 Microsoft Entra 联合身份安全性。使用 GitHub Actions 联合身份凭据的组织被告知需在 2026 年 7 月底前完成迁移。由于该截止日期已过,受影响的部署应立即检查,以避免令牌不匹配并降低未授权访问风险。
这与 8 月 1 日发布的更广泛的"Harden GitHub and GitLab Federated Credentials"(强化 GitHub 和 GitLab 联合凭据)指南保持一致,该指南建议采用不可变主题标识符、将联合限制到特定仓库/分支,并对 CI 应用实施最小权限。如果您近期尚未审计 GitHub Actions 信任关系,现在正是时候。
7. Defender XDR 2026 年 8 月:AI Agent 防护、提示注入检测等
Defender XDR 8 月月度新闻涵盖了 2026 年 7 月的产品更新。其中多项内容是在基线基础上新增的:
AI Agent 安全态势风险评估(公开预览)
Microsoft Defender 现在会评估 AI Agent 的安全态势风险——包括企业 Agent 和在终端设备上发现的本地 Agent。风险等级基于活跃的风险指标,包括配置、访问、运行时活动、终端和用户上下文以及活跃警报。安全团队可以利用安全态势风险和推荐建议来确定风险 Agent 的优先级并改进 Agent 安全性。
Microsoft Defender AI Agent Protection(正式发布)
使用 Microsoft Agent 365 许可证,Defender 可为租户中的 AI Agent 提供发现、安全态势、威胁检测、调查和实时防护。接入流程包括启用数据收集、连接 Microsoft 365 应用连接器,以及连接 Copilot Studio 以实现对 Copilot Studio Agent 的实时防护。
Defender for Office 365 中的提示注入防护(正式发布)
Defender for Office 365 现在可以检测隐藏于入站电子邮件中的提示注入攻击。这是一项重要新增功能——它弥合了传统电子邮件安全与 AI 威胁向量之间的差距,能够捕获旨在通过电子邮件传递的指令操纵 AI 助手的攻击。
M365 E3 现包含 Defender for Office 365 Plan 1
Microsoft 365 E3 现在免费包含 Microsoft Defender for Office 365 Plan 1。这使 EDR 和威胁防护覆盖扩展至 E3 客户,无需额外购买加载项,从而提升了中端 SKU 的安全基线。
代号 MDASH——Agentic 代码扫描器(私人预览)
Microsoft Security Exposure Management 现在包含一个私人预览版的 agentic 代码扫描器。代号 MDASH 使用多模型 agentic AI 系统检测代码漏洞,其深度和准确性均超越传统静态分析。安全团队可以通过 Defender CLI 或 GitHub 连接器运行扫描。MAI 增强扫描配置文件包含 MAI-Cyber-1-Flash——一种新的网络安全专用模型。
Defender for Endpoint AI Agent 运行时防护增强(公开预览)
Agent 事件接口现在可配合标准平台和引擎更新通道使用(无需 Beta 通道)。对于不提供供应商支持的事件接口的 Agent——包括 OpenClaw 及类似的基于 Node.js 的 Agent——现在支持网络检查。Agent 原生事件检查现在支持 Codex CLI 和 GitHub Copilot 应用。
Defender Experts MDR P2(正式发布)
Defender Experts MDR(前身为 Defender Experts for XDR)通过由 Microsoft Sentinel 驱动的新第三方和多云覆盖得到扩展。P2 服务支持 AWS(云)、Okta(身份)、Proofpoint(电子邮件)、Palo Alto Networks/Cisco/Fortinet/ZScaler(网络)和 CrowdStrike(终端)——全部通过 Sentinel 引入,在异构环境中实现端到端可见性。
8. Entra ID Private Connector v1.5.4892.0
新版 Entra ID Private Connector(原应用程序代理)现已可供下载。该连接器可将本地 Web 应用与 Entra 集成,用于身份验证和访问控制,而无需在边界防火墙上开放入站端口。
这对您的组织意味着什么
Tenant Governance 正式发布是本次的重头戏。如果您的组织运行着不止一个 Entra 租户——而大多数企业正是如此——这将改变多租户管理的成本结构。按管理员而非按用户授权、支持 200 多种资源类型的漂移监控,以及自动发现影子租户,这些结合起来填补了一个长期存在的治理空白。
Lifecycle Workflows 增强使身份自动化更安全、更灵活。仅 What-If 模式一项就值得采用——在执行前测试工作流范围可以避免代价高昂的错误。无发起人访客账户清理解决的是每个 Microsoft 365 管理员都曾面对的问题。
Defender 的 AI Agent 防护正在快速成熟。凭借安全态势风险评估、对非供应商 Agent 的运行时防护以及电子邮件中的提示注入检测,微软正在构建全面的 AI Agent 安全层。如果您正在部署 AI Agent(事到如今,谁不是呢),您应该评估这些能力。
GitHub Actions OIDC 截止日期已经过去。如果您尚未迁移,请本周优先处理——过时主题格式导致的令牌不匹配将破坏 CI/CD 流水线,并可能使您的租户面临未授权访问风险。
一如既往,9 月 1 日默认启用通行密钥的推广以及 2027 年 2 月 SMS/语音淘汰仍迫在眉睫。请善用剩余时间——临时选择退出 API 可通过 Graph Beta 使用,但 2027 年 2 月的淘汰没有任何选择退出机制。
如需完整的 Entra What’s New 参考,请访问 Microsoft Learn。在 X 上关注每日身份安全更新。
Kevin Kaminski 是 Big Hat Group Inc. 的所有者,该公司是一家专注于 AI 和身份安全的微软合作伙伴。本文是追踪 Microsoft Entra ID 变更的每日系列文章之一。