雖然Microsoft Entra的"What’s New"頁面尚未更新2026年7月的內容,但Microsoft Entra在Tech Community上的部落格本月已發佈了三項重要公告。每項公告都針對現代身份與安全領域的不同層面——AI代理治理、特權存取控制和AI時代的資料保護。
以下是這些功能的內容、重要性以及您的組織應如何應對。
1. 使用Entra Agent ID治理AI代理身份
發佈日期: 2026年7月7日 狀態: 正式發佈(Agent ID平台),治理功能持續完善中
Microsoft Entra Agent ID於2026年4月正式發佈,是Microsoft面向AI代理的身份和存取平台。chiragdayani在7月發佈的部落格文章聚焦於一個正在成為企業安全核心的主題:以與人類員工同等的身份治理標準來管理AI代理。
解決的問題
AI代理正在以前所未有的速度在企業環境中激增。這些代理基於Microsoft Copilot Studio、Azure AI Foundry和Security Copilot等平台構建——更不用說第三方和自訂解決方案——它們可以存取資料、呼叫API並代表使用者執行操作。如果沒有一致的身份控制,它們就會變成「影子AI」——在沒有監督、問責或稽核的情況下運行。
關鍵功能
代理註冊表(Agent Registry) 提供跨租戶所有代理身份的統一、可擴充目錄。您可以在Entra管理中心獲得代理群的完整清單,並與Microsoft 365管理中心整合。
代理身份藍圖(Agent Identity Blueprints) 是可重複使用的範本,用於定義各類代理的權限、角色和治理策略。只需核准一次藍圖,從中建立的每個代理都會繼承這些設定。如果出現問題,停用藍圖可立即關閉所有關聯的代理——這是一項關鍵的遏制能力。
生命週期管理(Lifecycle Management) 確保代理身份始終擁有負責人類發起者來承擔其存取和生命週期責任。當發起者離開組織時,發起者身份會透過Lifecycle Workflows自動轉移給其主管。共同發起者和主管會收到通知,減輕了手動監督的負擔。
代理的Conditional Access 將Zero Trust保護擴充到代理使用者帳戶。管理員可以使用Custom Security Attributes定位代理,基於Agent Risk套用策略,要求合規裝置(包括Windows 365 for Agents),並強制執行裝置平台和網路條件。
存取治理(Access Governance) 透過Entitlement Management提供存取套件,確保代理存取是有意的、可稽核的和有時限的——與人類身份使用的治理模型相同。
重要性
傳達的訊息很直接:您環境中的AI代理需要與人類員工同等的身份管理規範。Agent ID使用您的身份團隊已經熟悉的工具使這成為可能——Conditional Access、身份治理、生命週期工作流程和PIM。如果您已經在Entra中管理身份,您就具備了管理代理的技能。
開始使用
- 在Entra管理中心的左側導覽中,找到Agent ID(位於Users、Groups和Devices下方)
- 檢視您租戶中的代理清單
- 為常見代理類型定義代理身份藍圖
- 設定針對代理身份的Conditional Access策略
- 為發起者管理設定Lifecycle Workflows
2. PIM自訂擴充:角色啟用工作流程中的業務邏輯
發佈日期: 2026年7月1日 作者: Kaitlin Murphy 狀態: 公開預覽
Microsoft Entra ID中的Privileged Identity Management(PIM)現在支援自訂擴充——這是一項允許組織將外部業務邏輯直接整合到角色啟用工作流程中的功能。這是安全和IT團隊自PIM首次推出以來一直要求的功能之一。
解決的問題
特權存取決策通常取決於PIM之外存在的上下文。變更工單需要有效。員工的HR狀態需要處於活動狀態。使用者需要在值班計畫中。合規檢查需要通過。以前,這些檢查是手動執行的——如果執行的話——這造成了攻擊者可以利用的漏洞和難以解決的稽核發現。
工作原理
透過自訂擴充,PIM在角色啟用過程中呼叫您組織的REST API:
- 使用者在PIM中請求角色啟用
- PIM向您的自訂擴充API發送結構化請求,包含principalId、roleDefinitionId、justification、ticketInfo和scheduleInfo
- 您的API評估業務規則——驗證變更工單、檢查HR狀態、核實值班計畫、執行合規檢查
- 您的API傳回決策——Approved、AutoApproved或Denied——以及原因
- PIM自動執行決策並記錄完整互動以供稽核
擴充在啟用工作流程的預核准階段同步呼叫,這意味著決策即時完成,沒有延遲。
支援範圍
在此預覽版中,自訂擴充支援:
- PIM for Groups
- PIM for Microsoft Entra roles
- PIM for Azure resources
設定步驟
- 建立自訂擴充API——實現業務邏輯的REST API(HTTP POST)
- 使用Microsoft Entra ID保護API——註冊應用程式並實現權杖驗證
- 在PIM中載入擴充——使用Microsoft Graph API建立自訂擴充物件
- 將擴充連結到角色設定——在PIM角色設定中啟用"Require pre-approval custom extension"
- 啟用並驗證——透過啟用角色測試端對端流程
重要性
此功能彌合了PIM基於身份的控制與決定是否應授予特權存取的業務上下文之間的差距。對於擁有成熟ITSM流程(ServiceNow、Jira等)的組織,這意味著PIM啟用現在可以即時驗證變更管理系統。
對於稽核人員,價值是明確的:稽核日誌不再只顯示「使用者X啟用了角色Y」,而是顯示「使用者X在業務條件Z下啟用了角色Y,已根據工單T驗證,並獲得主管M的核准。」每次互動都包含evaluationId、evaluationOutcome和原因,實現端對端可追溯性。
授權要求
- Microsoft Entra ID Premium P2(PIM必需)
- Power Automate或Azure Logic Apps用於工作流程整合
- ITSM系統授權用於外部整合
3. 使用Purview和Entra保護傳輸中的敏感資料
發佈日期: 2026年7月1日 作者: SuleTatar 狀態: 公開預覽
Microsoft宣佈了由Microsoft Purview和Microsoft Entra整合驅動的網路層資料安全公開預覽。這將資料偵測和身份感知強制執行擴充到網路層,協助即時保護在SaaS應用和AI平台間傳輸的敏感資料。
解決的問題
資料不再靜止不動。它透過瀏覽器工作階段、SaaS應用、生成式AI提示和雲端儲存庫移動——通常超出了傳統端點和靜態控制的可見範圍。員工將敏感資料貼上到消費者AI工具中。他們將機密檔案上傳到非託管雲端儲存。他們透過IT未核准的SaaS應用共享專有資訊。
傳統的Data Loss Prevention(DLP)在端點和受管應用中執行。但當資料透過網路移動到非託管SaaS和AI應用時,這些控制無法看到它——更不用說阻止它了。
關鍵功能
網路層偵測 識別敏感資料如何共享到:
- 影子AI工具(非託管消費者AI應用,如ChatGPT、Claude、Gemini)
- 非託管SaaS應用
- 個人雲端儲存庫
即時強制執行 基於三個維度阻止或限制資料暴露:
- 資料敏感性——Purview sensitivity labels和DLP策略對資料進行分類
- 使用者身份——Entra身份上下文決定誰在存取什麼
- 使用者行為——Insider Risk Management訊號追蹤使用者隨時間如何與敏感資料互動
統一調查 關聯以下系統的訊號:
- Microsoft Purview(資料分類、DLP、內部風險)
- Microsoft Entra(身份、存取、Conditional Access)
- Microsoft Defender(威脅偵測、調查、回應)
覆蓋範圍 包括瀏覽器工作階段、SaaS應用使用、AI互動(包括提示和回應)以及網路中傳輸的資料。
工作原理
該整合結合了:
- Microsoft Purview 資料分類、DLP策略和內部風險偵測
- Microsoft Entra 透過Global Secure Access(GSA)在網路層進行身份感知強制執行
- Microsoft Defender 用於威脅關聯和調查
當使用者嘗試將敏感資料共享到非託管SaaS或AI應用時,系統會根據DLP策略、sensitivity labels、使用者身份上下文和行為訊號評估請求。如果資料被分類為敏感且目標存在風險,則可以阻止請求或記錄完整上下文。
重要性
這是Microsoft對AI時代最迫切的安全挑戰之一的回答:如何讓員工高效使用AI工具,同時防止敏感資料透過提示和上傳外洩?
這種方法之所以重要,是因為它跟隨資料而非阻止特定應用。系統不需要維護不斷增長的AI工具黑名單(每天都在變化),而是即時評估資料敏感性和使用者上下文。如果資料是敏感的,無論目標如何都會被阻止。如果不是,使用者可以無阻礙地工作。
授權要求
- Microsoft 365 E7——包含網路資料安全功能
- 替代方案: Microsoft Purview ME5(或等效授權)AND Microsoft Entra Internet Access(或等效授權)
- Microsoft Purview Information Protection / DLP用於資料分類
- Microsoft Entra ID Premium P1用於Conditional Access
其他值得關注:2026年7月強制執行里程碑
幾項先前公告的變更在2026年7月達到了強制執行里程碑:
SSPR註冊活動(2026年7月6日)
Microsoft自動啟動了註冊活動,提示受影響的管理員和最終使用者在2026年9月7日強制執行日期之前註冊身份驗證方法。9月7日之後,Self-Service Password Reset將僅接受明確註冊的身份驗證方法——從未正式註冊的目錄來源電話號碼和電子郵件地址將不再被接受。
需要採取的行動: 確保使用者在9月7日之前至少註冊一種身份驗證方法,以避免中斷。
憑證註冊期間的Conditional Access(2026年7月6-13日)
針對"Register security information"使用者操作範圍的Entra ID Conditional Access策略,現在在Windows Hello for Business和macOS Platform SSO的憑證註冊過程中也會被評估。這確保了註冊策略在所有註冊流程中一致套用。使用者必須滿足策略控制(MFA、網路限制、裝置合規性)才能完成註冊。
需要採取的行動: 如果您有針對安全資訊註冊的CA策略,請在report-only模式下測試它們,以驗證它們在所有註冊流程中如預期工作。
Security Defaults阻止Device Code Flow(2026年7月1日)
所有新建的Microsoft Entra租戶現在都將阻止device code flow作為security defaults的一部分。這是一項安全強化措施——device code flow常被釣魚攻擊利用。
需要採取的行動: 如果您的應用或裝置依賴device code flow,您需要將其遷移到更安全的身份驗證方法,或設定Conditional Access在需要時明確允許device code flow。
Entra ID定價變更(2026年7月1日)
Microsoft 365 SKU的商業定價自2026年7月1日起進行了調整。Entra ID P1從每使用者每月$6.00上調至$7.00。這是Microsoft 365產品組合更廣泛商業定價更新的一部分,與許多SKU新增AI功能(包括Copilot)同步進行。
更大的圖景:保障AI時代的安全
這些2026年7月的公告反映了Microsoft清晰的策略方向:組織為人類身份和受管應用建立的身份、存取和資料保護控制,需要擴充到AI代理、非託管SaaS和網路層資料流。
Agent ID治理 回答了問題:「我們如何控制環境中的AI代理?」 PIM自訂擴充 回答了:「我們如何在特權存取上強制執行業務上下文?」 Purview + Entra網路保護 回答了:「我們如何防止敏感資料透過AI和SaaS外洩?」
它們共同構成了代理AI時代更完整的安全模型——一個身份、存取和資料保護統一而非分散在不同工具和團隊中的模型。
Microsoft還將從2026年7月21日開始舉辦三部分網路研討會系列——“Securing Data and Access in the Era of AI”——深入探討這些主題。7月23日的會議專門討論AI代理安全,包括在GitHub Copilot CLI、Claude Code和OpenAI Codex等工具上開發的本機代理。
您現在應該做什麼
稽核您的AI代理清單——在Entra管理中心檢視Agent ID部分,了解您租戶中已有的代理。您可能會感到驚訝。
評估PIM自訂擴充——如果您有ITSM系統(ServiceNow、Jira等),此預覽版值得測試。從非生產角色開始驗證整合。
審查您的DLP策略——如果敏感資料保護是優先事項(應該是),請評估Purview + Entra網路層整合。預覽版現已可用。
為SSPR強制執行做準備——2026年9月7日的截止日期是確定的。執行已註冊身份驗證方法的報告,針對尚未註冊的使用者進行工作。
更新安全文件——這些變更代表了Microsoft雲中身份和資料保護工作方式的重要轉變。確保您的團隊文件反映了這些變化。
Kevin Kaminski是Big Hat Group Inc.的所有者,該公司是一家專注於AI和雲端技術的Microsoft合作夥伴。請在 https://x.com/kkaminsk 關注他,獲取更多Microsoft Entra見解。