Microsoft 的身分識別平台正持續快速演進,2026年7月下旬帶來一波涵蓋 Entra 生態系統各個角落的更新。從 Windows 上 passkeys 正式上市、強制性 AI 代理程式身分,到網路層資料遺失防護與更深入的威脅偵測——這些更新共同將 Entra ID 推向一個無密碼、以代理程式為中心、具網路感知能力的 Zero Trust 控制平台。
以下我們逐一解析新功能、變更內容,以及您的組織應如何因應。
1. Entra Passkeys on Windows 正式上市 (MC1282568)
公告日期: 2026年7月20日(更新時程) 來源: M365 Message Center MC1282568
Microsoft Entra passkeys on Windows 現已對 Worldwide 及 GCC 中的大部分租用戶正式上市。這項功能先前處於公開預覽階段 (MC1247893),允許使用者建立儲存在 Windows Hello 容器中的裝置繫結 passkeys,並透過 Windows Hello 生物辨識或 PIN 進行驗證。
正式上市後的變更
最重要的變更:Windows 上的 passkeys 不再需要透過 Windows Hello AAGUID 允許清單進行明確的 opt-in。只要您的驗證方法政策允許裝置繫結 passkeys,它們就能直接運作。
這將無密碼驗證擴展到未加入或未註冊 Microsoft Entra 的 Windows 裝置——涵蓋企業管理裝置、個人裝置及共用裝置等情境。
GCC High/DoD 時程更新
政府雲端的時程已修訂:
- Worldwide、GCC: 已於 2026年6月中旬完成部署
- GCC High、DoD: 部署開始時間調整為 2026年10月初(原為9月),於 2026年10月下旬 完成(原為9月下旬)
為何重要
隨著 passkeys 將於 2026年9月1日起成為 Entra ID 的預設驗證方法,且 Microsoft 提供的 SMS/語音驗證將於 2027年2月1日退役,Windows 的完整支援至關重要。此次正式上市消除了最後的平台缺口——Windows 現已加入 iOS、Android 與 macOS 的行列,透過 Microsoft 身分平台提供原生 passkey 支援。
行動項目:
- 確認您的 passkey (FIDO2) 驗證方法政策已正確設定
- 更新使用者文件,納入 Windows passkey 註冊說明
- GCC High/DoD 環境請規劃 2026年10月的準備工作
2. Copilot Studio 強制建立 Entra Agent IDs
公告日期: 2026年7月 來源: Microsoft Learn — Copilot Studio Agent IDs
自 2026年7月起,Microsoft Copilot Studio 會自動為每個新代理程式建立 Microsoft Entra Agent ID。先前可在環境層級選擇退出的功能已移除——所有新代理程式必須擁有 Agent IDs。
運作方式
在租用戶中建立第一個代理程式後,系統會新增「Microsoft Copilot Studio 代理程式身分藍圖」。此藍圖將作為後續所有代理程式身分的範本。每個代理程式將獲得:
- Entra ID 中的稽核記錄——所有驗證活動皆被追蹤
- 與 Entra ID Governance 整合的代理程式生命週期管理
- 連接器權限可視化——管理員無需開啟 Power Platform 管理中心即可查看每個代理程式的權限範圍
- Conditional Access 政策目標——可對代理程式套用網路位置、裝置合規性或風險條件
2026年7月前建立的既有代理程式將繼續使用應用程式註冊,並將在未來遷移至 Agent IDs。
為何重要
這是企業中 AI 代理程式管理的關鍵轉折點。透過強制且自動化的 Agent IDs,Microsoft 確保每個 AI 代理程式都擁有受控管的身分——不再有游離於中央 IT 可視範圍之外的影子代理程式。
對身分管理團隊而言,這意味著 AI 代理程式現在已納入您的核心 IAM 範疇。您需要:
- 為代理程式身分定義命名慣例與擁有者
- 建立生命週期治理機制(建立、存取審查、退役)
- 對代理程式套用 Conditional Access 政策,如同對待使用者一般
- 將代理程式納入存取審查與權利管理中
3. Entra Internet Access 與 Private Access:7月重大更新
公告日期: 2026年7月20日 來源: Tech Community Blog — Secure AI, web, and private apps with Zero Trust
Microsoft 推出了 Entra Internet Access 與 Entra Private Access 的重大更新,包含公開預覽及正式上市的新功能。
公開預覽:具 AI 感知能力的網路安全
網路資料遺失防護(Network DLP): Microsoft Purview 資料安全現已透過 Entra Internet Access 延伸到網路層。這表示您可以:
- 在高風險 AI 與雲端應用程式中發現機敏內容
- 封鎖不安全的共享行為——包括檔案上傳、AI 提示詞與 AI 回應
- 根據身分與活動套用具情境感知的控制措施
這對於擔心機敏資料透過 AI 工具外洩的組織而言意義重大。網路層的強制執行不再僅依賴應用程式層級的 DLP,而是攔截資料移動行為,不論涉及的是哪個應用程式或代理程式。
AI 代理程式的 Entra 網路控制: 網路控制措施現已適用於 AI 代理程式——包括 Copilot Studio 代理程式、在使用者端點裝置上運行的代理程式,以及本地代理程式。這些控制措施可以:
- 識別未經授權的 AI 使用行為
- 限制代理程式僅能連線至核准的網路目的地
- 過濾高風險的檔案移動
- 封鎖惡意的提示詞攻擊,防止其導致有害行為
Custom Acquire 與 Agentic Acquire: 全新的流量設定檔功能支援 Global Secure Access for AI Gateway 與 Agentic 場景與其他供應商並行部署——無需汰換既有基礎設施。
Windows 365 for Agents 整合: Agentic Cloud PCs 現已整合 Global Secure Access 平台,為代理程式工作階段提供企業級網路安全,包括流量監控、網頁過濾與威脅封鎖。
正式上市:更廣泛的涵蓋範圍
瀏覽器存取網際網路資源: Entra Internet Access 現已透過 PAC 檔案式代理設定,將安全網頁存取擴展至資訊站與 BYOD 裝置——基本網頁存取場景無需安裝用戶端軟體。
Private Access 中的 BYOD 支援: 非受管裝置的 Zero Trust 強制執行現已正式上市。員工與承包商可以在不犧牲安全性或用戶體驗的情況下,安全地存取私人應用程式。這消除了先前 Windows 裝置必須加入網域的要求。
Shadow MCP 可視化: 或許是最引人注目的新正式上市功能——對裝置上用戶端 MCP 與遠端 MCP 伺服器之間的 MCP(Model Context Protocol)流量進行進階監控與分析。提供:
- 哪些 MCP 伺服器正在被使用的可視化資訊
- 它們暴露了哪些工具與資源
- 這些工具如何被呼叫
這相當於 AI 時代的「影子 IT 發現」——在身分安全領域的對應概念。隨著 MCP 採用率持續成長,了解您的使用者(與代理程式)正在連線到哪些伺服器,對於管控 AI 使用行為至關重要。
為何重要
這些更新將 Entra 定位為完整的 SASE 平台——不僅是身分識別,而是與身分整合的網路安全。資料遺失防護、ZTNA 與 AI 代理程式治理在同一個具身分感知能力的控制平台下匯聚,這是一項策略性轉變。
對企業而言,這意味著:
- 評估 Entra Internet/Private Access 是否能取代現有的 ZTNA/DLP 工具
- 試行針對 AI 流量的網路 DLP——這是一項全新功能,在大多數現有技術堆疊中沒有直接對應方案
- 使用 Shadow MCP 可視化功能,稽核您環境中的目前 MCP 使用狀況
4. Defender for Identity:身分風險評分正式上市
公告日期: 2026年6月(正式上市) 來源: Microsoft Learn — Defender for Identity 最新消息
身分風險評分現已正式上市。此評分範圍從 0 到 100,反映身分被入侵的可能性以及入侵可能造成的損害程度,基於身分的關鍵性等級與特殊角色指派來計算。
在 Microsoft Defender 的「身分」頁面上的風險評分索引標籤提供:
- 風險因素的詳細分解
- 與類似身分的百分位數比較
- 風險趨勢隨時間的變化
為何重要
正式上市的身分風險評分提供了一個一致且可量化的指標,可驅動 Entra Conditional Access、Defender for Identity 及其他 Microsoft 365 元件的政策制定。安全團隊不再僅針對離散警示做出反應,還可以:
- 定義「若特殊角色的身分風險評分超過 X,則封鎖或升級驗證」等政策
- 將身分風險作為 KPI 進行長期追蹤
- 根據數值風險等級排定修復優先順序
- 將風險評分輸入 SIEM/SOAR 以實現自動化回應
這將身分安全從被動的警示處理轉向持續性的風險管理。
5. 全新的 Defender for Identity 安全警示
公告日期: 2026年6月 來源: Microsoft Learn — Defender for Identity 最新消息
Microsoft 在多個身分系統中新增了一系列安全警示:
新的 Entra ID 警示:
- 全域管理員權限提升後的異常活動——偵測管理員權限提升後的可疑行為
- 使用者之間的對等 Temporary Access Pass 建立行為——標記可能透過 TAP 交換進行的權限濫用
- 新增憑證後的服務主體可疑登入——捕捉針對服務主體的憑證填充攻擊
- 透過腳本活動大量刪除使用者的可疑行為——偵測大規模使用者刪除嘗試
- 透過 Graph API 移除特殊應用程式角色指派的可疑行為——標記權限剝奪行為
- 帳戶更新活動激增的使用者出現可疑登入——將登入異常與目錄變更相關聯
- 使用者出現不同的應用程式-資源存取組合激增——識別廣泛的資源存取模式
新的 Active Directory 警示:
- DCSync 攻擊(目錄服務複寫)——偵測 DCSync 複寫嘗試
- 可疑的 Entra Connect 帳戶驗證——標記同步帳戶的異常驗證
新的其他 IdP 警示:
- SailPoint ISC 疑似暴力密碼攻擊——將偵測延伸到第三方 IGA 平台
為何重要
這些警示顯著擴大了 Defender for Identity 在混合與多身分提供者環境中的涵蓋範圍。SailPoint 整合尤其值得關注——這表明 Microsoft 的目標是成為整個身分生態系統的統一威脅偵測層,而不僅限於 Entra ID 與 Active Directory。
新的 Entra ID 警示針對的是傳統記錄方式難以捕捉的進階攻擊模式:TAP 濫用、Graph API 權限操縱,以及基於憑證的服務主體攻擊。這些正是攻擊者針對現代身分基礎設施所使用的技術。
6. Entra RBAC 角色更新:AI 與代理程式角色
公告日期: 2026年6月 來源: Microsoft Learn — Entra RBAC 最新消息
Microsoft 更新了多個 Entra 內建角色,以反映 AI 與代理程式管理日益增長的重要性:
- AI 管理員 (AI Administrator)——已更新(2026年6月)
- AI 讀取者 (AI Reader)——已更新(2026年6月)
- Agent ID 管理員 (Agent ID Administrator)——已更新(2026年6月)
- Agent ID 開發人員 (Agent ID Developer)——已更新(2026年6月)
為何重要
這些角色更新正式將 AI 與代理程式管理確立為 Entra ID 中的獨立營運職責。它們實現了職責分離:
- 開發人員可以建立代理程式(Agent ID Developer),無需完整的目錄管理員權限
- AI 管理員可以管理 AI 政策(AI Administrator),無需直接的應用程式擁有權
- 安全團隊可以審查 AI 設定(AI Reader),無需修改權限
- 代理程式身分生命週期可獨立於一般身分管理進行管理(Agent ID Administrator)
對企業而言,這意味著需要更新 RACI 模型,並定義這些角色在組織中的歸屬——無論是 IAM 團隊、專屬的 AI 治理功能,或是分散在各業務單位。
7. Defender for Identity:Identity Explorer 與自訂帳戶關聯規則
公告日期: 2026年4月(公開預覽) 來源: Microsoft Learn — Defender for Identity 最新消息
兩項於 2026年初以預覽形式推出的功能值得關注:
Identity Explorer(預覽): 身份頁面上的一個全新索引標籤,適用於擁有 Microsoft Sentinel Data Lake 授權的客戶。它使用獵捕圖表將身分攻擊路徑與暴露情境以互動式圖形的方式呈現。預先定義的身分情境有助於發現:
- 橫向移動路徑
- 權限提升路徑
- 憑證存取風險
自訂帳戶關聯規則(預覽): 將屬於同一個身分的帳戶連結起來——即使它們不共享帳戶 ID、SID 或 UPN 等強識別碼。可根據 UPN 前置詞、UPN 後綴或網域 UPN 定義規則,從而能夠關聯具有獨特命名慣例的特殊帳戶。
策略性總結:這些更新所代表的共同意義
綜觀這些更新,一個清晰的策略圖像逐漸浮現:
1. Entra ID 正在成為萬事萬物的控制平台——不僅是使用者
AI 代理程式、網路流量、資料遺失防護與威脅偵測正匯聚於 Entra ID 的傘翼之下。將 Entra 視為「只是一個目錄」的組織,正在錯失策略方向。
2. 安全預設值正在取代自行設定安全防護
Windows 上的 passkeys 無需 opt-in 即可運作。Agent IDs 會自動建立。備份與復原永遠開啟。Microsoft 正在移除設定負擔——以及設定風險——讓安全成為預設值。
3. AI 代理程式治理不再是選項
透過強制性的 Agent IDs、專屬的代理程式 RBAC 角色、代理程式網路控制與代理程式 Conditional Access 政策,Microsoft 已建立了完整的 AI 代理程式治理框架。問題不再是是否要治理代理程式——而是您能多快將此治理落實到位。
4. 身分風險現已可量化
正式上市的身分風險評分將身分安全從質化討論(「我們有些高風險帳戶」)轉變為量化分析(「我們 12% 的特殊身分風險評分高於 75」)。這實現了高階主管報告、KPI 追蹤與基於風險的政策自動化。
5. 網路安全具備身分感知能力
透過 Network DLP、Shadow MCP 可視化與代理程式網路控制,Entra 將 Zero Trust 延伸到網路層——並與身分情境緊密結合。這是透過身分(而非獨立的網路設備)實現的 SASE 願景。
建議行動方案
| 優先級 | 行動項目 | 時間表 |
|---|---|---|
| 立即 | 盤點仍在使用 SMS/語音 MFA 的租用戶;規劃 passkey 遷移 | 2026年9月1日前 |
| 立即 | 使用 Shadow MCP 可視化功能稽核環境中目前的 MCP 使用狀況 | 本週內 |
| 短期 | 為 Entra Agent IDs 定義命名慣例與擁有者 | 30天內 |
| 短期 | 指派 AI 管理員與 Agent ID 管理員角色 | 30天內 |
| 短期 | 更新無密碼環境的緊急應變與技術服務流程 | 60天內 |
| 中期 | 在 Entra Internet Access 中試行針對 AI 流量的 Network DLP | 90天內 |
| 中期 | 將身分風險評分整合至 SOC 儀表板與 Conditional Access | 90天內 |
| 中期 | 評估 Entra Internet/Private Access 與現有 ZTNA/DLP 技術堆疊的比較 | 2026年 Q3 |
持續關注
在 X 上追蹤 Kevin Kaminski,獲取 Microsoft Entra ID、身分安全與持續演進的 AI 治理領域的最新每日更新。Big Hat Group Inc. 提供顧問服務,協助組織順利應對這些轉變——從 passkey 遷移策略到 AI 代理程式治理框架。
Big Hat Group Inc. 是擁有超過 20 年經驗的 Microsoft 合作夥伴,專注於 AI 與雲端身分識別顧問服務。