Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Tento článek obsahuje informace o nejnovějších verzích a oznámeních o změnách v rámci Microsoft Entra řady produktů za posledních šest měsíců (aktualizováno měsíčně). Pokud hledáte informace, které jsou starší než šest měsíců, přečtěte si téma: Archive for What's new in Microsoft Entra.
Upozorněte se, kdy se chcete k této stránce vrátit, a to zkopírováním a vložením této adresy URL:
https://learn.microsoft.com/api/search/rss?search=%22Release+notes+-+Azure+Active+Directory%22&locale=en-usdo čtečky informačního kanálu.
Červen 2026
Obecná dostupnost – Externí uživatelé mohou být přímo přiřazeni k přístupovým balíčkům.
Typ: Nová funkce
Kategorie služby: Správa nároků
Funkce produktu: Zásady správného řízení identit
Tato funkce umožňuje správcům správy nároků přímo přiřadit externí uživatele, kteří nejsou v adresáři, k přístupovém balíčku pomocí e-mailu uživatele. Uživatelé jsou pozvaní do tenanta jako uživatelé typu host a řídí se (pokud jsou nakonfigurované zásady správného řízení Entra ID).
Obecná dostupnost – Microsoft Entra obměně klíčů Kerberos se zlepšila spolehlivost příchozích toků referenčních seznamů důvěryhodnosti.
Typ: Změněná funkce
Kategorie služby: Ověřování (přihlášení)
Funkce produktu: Ověřování uživatelů
Obecná dostupnost Microsoft Entra obměně klíčů Kerberos zlepšila spolehlivost zejména pro prostředí využívající příchozí toky referenčního seznamu důvěryhodnosti. Dříve mohlo dojít k selháním ověřování během obměny klíčů Kerberos, pokud se lístky referenčních seznamů zašifrovaly pomocí sekundárního klíče. Aktualizace vylepšuje logiku ověřování pro pokus o dešifrování pomocí primárních i sekundárních klíčů Kerberos, což zlepšuje odolnost při operacích přechodu klíčů a snižuje přerušení ověřování během událostí obměny. Další informace najdete v tématu: Obměna klíče serveru Kerberos pro Microsoft Entra Kerberos.
Obecná dostupnost – Podpora byOD pro Windows klienta s využitím registrace Entra
Typ: Nová funkce
Kategorie služby: VLASTNÍ ZAŘÍZENÍ (BYOD)
Funkce produktu: Síťový přístup
S radostí oznamujeme podporu funkce Přineste si vlastní zařízení (BYOD) pro Windows klienty, kteří používají zařízení zaregistrovaná v Entra, je teď obecně dostupná. Teď můžete uživatelům a partnerům povolit přístup k podnikovým prostředkům ze svých vlastních zařízení. Správci můžou uživatelům přiřadit profil provozu privátní aplikace s interními účty, včetně interních uživatelů typu host. Tím se odebere předchozí požadavek na připojení zařízení Windows k doméně. Další informace najdete v tématu : Přineste si vlastní zařízení.
Obecně dostupné – detekce jailbreaků nebo rootů v aplikaci Authenticator
Typ: Nová funkce
kategorie Služba: Microsoft Authenticator Aplikace
Funkce produktu: Zabezpečení a ochrana identit
Microsoft Authenticator zavedli detekci jailbreaků a rootů pro Microsoft pracovních nebo školních účtů v aplikaci Authenticator. Uživatelům se zařízeními s rootem nebo jailbreakem se v aplikaci Authenticator zablokuje přidávání nebo používání pracovních nebo školních účtů. Uživatelé musí přejít na zařízení vyhovující předpisům, aby mohli v Authenticatoru dál používat pracovní nebo školní účty. Tato funkce je ve výchozím nastavení zabezpečená a nevyžaduje žádnou konfiguraci ani řízení správce.
Public Preview – Rozšířená ochrana podmíněného přístupu pro uživatelské účty agenta
Typ: Nová funkce
Kategorie služby: Podmíněný přístup
Funkce produktu: Zabezpečení a ochrana identit
Podmíněný přístup teď poskytuje širší ovládací prvky pro zabezpečení agentů AI, kteří mají uživatelský účet. Správci mohou:
- Uživatelské účty cílového agenta s větší přesností zahrnutím nebo vyloučením jednotlivých agentů nebo dynamickým seskupováním agentů pomocí vlastních atributů zabezpečení
- Chraňte před rizikovou aktivitou agenta použitím zásad podmíněného přístupu na základě rizika agenta.
- Vyžadovat kompatibilní zařízení pro agenty spuštěné na spravovaných koncových bodech, včetně Windows 365 pro agenty, a zajistit tak, aby agenti mohli pracovat jenom ze zařízení, která splňují požadavky vaší organizace na dodržování předpisů.
- Použijte platformy zařízení, vyfiltrujte zařízení a vyhovující síťové podmínky pro agenty spuštěné na koncových bodech a povolte zásady na základě stavu zařízení a důvěryhodných síťových umístění.
Tyto možnosti rozšiřují ochranu nulová důvěra (Zero Trust) na uživatelské účty agenta a využívají známé prostředí zásad podmíněného přístupu. Další informace najdete v tématu: Identity cílového agenta v zásadách podmíněného přístupu.
Obecná dostupnost – Federace zprostředkovatele identity SAML bez domény pro tenanty pracovních sil
Typ: Nová funkce
Kategorie služby: B2B
Funkce produktu: B2B/B2C
Federace SAML bez domény s zprostředkovatelem identity SAML umožňuje externím uživatelům ověřovat se ve vašich aplikacích nebo prostředcích pracovníků pomocí přihlašovacích údajů spravovaných zprostředkovatelem identity bez ohledu na jejich e-mailovou doménu. Federace bez domény eliminuje potřebu párování domén mezi e-mailem uživatele a předkonfigurovanými doménami zprostředkovatele identity během přihlášení nebo uplatnění pozvánky. Další informace najdete v článku Přidání zprostředkovatele identity SAML/WS-Fed – Microsoft Entra Externí ID.
Obecná dostupnost – rozhraní API SCIM 2.0 pro Microsoft Entra ID v cloudu US Gov
Typ: Nová funkce
Kategorie služby: Konfigurace
Funkce produktu: Správa životního cyklu identit
Rozhraní API SCIM 2.0 jsou nyní obecně dostupná v cloudu US Gov, která zákazníkům, vývojářům a partnerům poskytuje standardní možnost pro správu uživatelů a skupin v Microsoft Entra pomocí specifikace SCIM 2.0 (System for Cross-domain Identity Management). Další informace najdete v tématu: Povolení rozhraní API pro zřizování SCIM v Microsoft Entra ID.
Obecná dostupnost – služba Microsoft Entra zálohování a obnovení je teď dostupná
Typ: Nová funkce
Kategorie služby: Entra – zálohování a obnovení
Funkce produktu: Entra – zálohování a obnovení
Microsoft Entra zálohování a obnovení je integrované řešení, které pomáhá obnovit tenanta po náhodných změnách nebo škodlivých aktualizacích. Ve výchozím nastavení vždy zálohuje důležité objekty adresáře – včetně uživatelů, skupin, aplikací, instančních objektů, spravovaných identit, zásad podmíněného přístupu, pojmenovaných umístění, ID agentů a zásad ověřování a autorizace, aby je správci mohli rychle obnovit do dříve známého dobrého stavu.
Ve verzi Preview služba Entra Backup a Recovery automaticky provádí denní zálohování podporovaných objektů adresáře tenanta. Pokud má tenant Microsoft Entra ID licence P1 nebo P2, jedna záloha se provádí každý den a uchovává se po dobu 7 dnů. Správci můžou zobrazit dostupné snímky, generovat rozdílové sestavy, aby pochopili, co se změnilo, a spouštět úlohy obnovení pro obnovení objektů do předchozího stavu.
To vaší organizaci poskytuje spolehlivou integrovanou bezpečnostní síť, která pomáhá obnovit s jistotou, minimalizovat výpadky a chránit tenanta před náhodnými změnami, chybnou konfigurací nebo ohrožením zabezpečení. Další informace najdete v tématu: Microsoft Entra přehled zálohování a obnovení (Preview).
Nadcházející změna – Vylepšené prostředí obnovení pro klíče aplikace Authenticator vázané na zařízení v iOSu
Typ: Plánování změn
kategorie Služba: Microsoft Authenticator Aplikace
Funkce produktu: Zabezpečení a ochrana identit
Není vyžadována žádná akce.
Co se mění? Od srpna 2026 se uživatelům zobrazí vylepšené prostředí obnovení pro klíče aplikace Authenticator vázané na zařízení pro uživatele iOS. Nevyžaduje se žádná akce správce ani uživatele.
S touto aktualizací:
- Uživatelé, kteří už mají pro aplikaci Authenticator povolené zálohování řetězce klíčů iCloudu a klíčenky iCloudu a mají na svém starém zařízení svázané klíče, z tohoto vylepšeného prostředí automaticky získají výhody.
- Uživatelé, kteří obnovují aplikaci Authenticator na novém zařízení s iOSem, budou mít aktualizovaný tok obnovení.
Tato změna zjednodušuje prostředí obnovení tím, že uživatele přesměruje na správnou cestu obnovení na základě přístupu ke svému starému zařízení a pomáhá jim pochopit ověřování pomocí klíče mezi zařízeními, což vede k plynulejšímu přechodu na nový telefon.
Tato aktualizace platí jenom pro zařízení s iOSem. Podpora Androidu bude následovat.
Přečtěte si další informace o změnách zálohování a obnovení v aplikaci Authenticator.
Public Preview – Nová integrovaná role Entra pro odpověď na identitu SOC v Microsoft Defender
Typ: Nová funkce
Kategorie služby: RBAC
Funkce produktu: Zabezpečení a ochrana identit
Od 8. června zavádíme novou integrovanou roli v Microsoft Entra – SOC Identity Responder – pro další vylepšení způsobu, jakým týmy zabezpečení spouštějí akce blokování identit zahájené z Microsoft Defender pomocí modelu přístupu s nejnižšími oprávněními.
Dříve provádění těchto akcí vyžadovalo analytiky SOC, aby držely více rolí Entra s vysokou úrovní oprávnění nebo závisely na správcích identit a vytvářeli zpoždění během aktivních šetření.
Díky této aktualizaci můžou analytici SOC přiřadit vyhrazenou roli vytvořenou pro akce odpovědi na identity, což jim umožní provádět klíčové akce, jako je zakázání uživatelů, odvolání relací a vynucení resetování hesla, aniž by jim bylo uděleno široké oprávnění správce adresáře.
Přístup k této roli podporuje flexibilní modely přiřazení, včetně skupin s možností přiřazení rolí pro správu oprávnění prostřednictvím členství ve skupinách a delegovaného vlastnictví. Volitelná integrace s Privileged Identity Management (PIM) umožňuje aktivaci za běhu a rozšířené řízení zásad správného řízení.
Tyto akce se nadále vynucují a auditují Microsoft Entra a zajišťují konzistenci se stávajícími kontrolami řízení přístupu na základě role a dodržování předpisů.
Public Preview – Zabránění neoprávněným změnám ve skupinách AD s vynuceným vynucováním skupin AD
Typ: Nová funkce
Kategorie služby: Konfigurace
Funkce produktu: Entra Cloud Sync
Pro zákazníky, kteří využívají zřizování skupin ve službě AD, tato funkce zajišťuje, aby změny skupin AD zůstaly konzistentní se skupinami spravovanými v Microsoft Entra. V této verzi Preview můžete určit konkrétní skupiny AD, aby změny těchto skupin mohly být provedeny pouze prostřednictvím služby zřizování Entra. Změny provedené mimo entra jsou zablokované, což pomáhá zabránit posunu před tím, než k ní dojde, a udržování souladu mezi Entra ID a skupinami AD.
Další informace: Dokumentace k vynucení skupin AD
Květen 2026
Public Preview – Povolení obnovitelného odstranění pro objekty zařízení Microsoft Entra
Typ: Nová funkce
Kategorie služby: Správa přístupu zařízení
Funkce produktu: Entra – zálohování a obnovení
Obnovitelné odstranění zařízení, které je nyní k dispozici ve verzi Preview, umožňuje správcům bezpečně odebrat objekty zařízení tak, že je přesune do obnovitelného stavu, místo aby je trvale odstranili. Tato funkce umožňuje organizacím obnovit zařízení v rámci definované doby uchovávání a současně zachovat důležitá data, jako je identita zařízení a přidružené artefakty zabezpečení. Tato funkce podporuje Microsoft Entra připojená, registrovaná a hybridní zařízení a pomáhá snížit riziko náhodného odstranění a současně zlepšit správu životního cyklu zařízení.
Obecná dostupnost – Test překladu NetBiosName je teď informativní
Typ: Změněná funkce
Kategorie služby: Entra Connect
Funkce produktu: Entra Connect
Test "NetBIOS Name Sysvol Connectivity" v agentovi monitorování stavu služby AD DS byl přetříděn z testu upozorňování na informační test. Pokud tento test selže, v budoucnu už vygeneruje výstrahu nebo bude vyžadovat nápravnou akci ve vaší části. Místo toho se test spustí na pozadí a zaznamená výsledky pouze pro vaše informace.
Co se změnilo
Test připojení sysvol názvu netBIOS je teď pouze informativní. Pokud se dříve tento test nepovedl (například pokud řadič domény nemohl přeložit název netBIOS pro přístup ke sdílené složce SYSVOL), aktivovala se výstraha ve službě Connect Health a zobrazila se výzva k akci. Teď failures v tomto testu nevyvolá upozornění ve službě Microsoft Entra Connect Health.
Proč jsme tuto změnu provedli
NetBIOS je starší síťový protokol, který není kritický v moderních služba Active Directory prostředích. Řada organizací už v každodenních operacích nespoléhá na překlad názvů NetBIOS. Přetřídění tohoto testu jako informačního kanálu snižuje šum v informačním kanálu výstrah a umožňuje zaměřit se na problémy, které jsou pro vaši infrastrukturu identit skutečně důležité. Stručně řečeno, chceme zajistit, aby upozornění služby Connect Health zvýrazňovala smysluplné problémy a pomohla vám určit prioritu skutečných problémů, a ne označit příznakem nezabezpečených podmínek.
Nadcházející změna – Vylepšená autorizace správce pro změny konfigurace Microsoft Entra Connect Sync
Typ: Změněná funkce
Kategorie služby: Entra Connect
Funkce produktu: Entra Connect
Vylepšujeme stav zabezpečení služby Microsoft Entra Connect Sync tím, že zavádíme interaktivní autorizaci správce pro změny konfigurace. Při této aktualizaci se autorizovaný správce bude muset přihlásit a explicitně schválit změny nastavení synchronizace a zajistit, aby aktualizace konfigurace byly úmyslné a provedené správnou osobou.
Co se mění
Interaktivní autorizace správce pro změny konfigurace synchronizace: V budoucnu budou změny nastavení konfigurace synchronizace , například povolení nebo zakázání funkcí, vyžadovat interaktivní ověřování od autorizovaného správce cloudu. Bez ohledu na to, jestli používáte průvodce Entra Connect nebo PowerShell, k dokončení akce se bude vyžadovat ověřené přihlášení správce. Tím se posiluje model autorizace pro všechny změny konfigurace související se synchronizací.
Větší konzistence v konfiguraci řízené správcem: Konzistentně dodržujeme chování synchronizace, aby se konzistentně respektovala rozhodnutí o konfiguraci, která udělali správci cloudu. Cloud bude sloužit jako zdroj pravdy pro stav synchronizační funkce a správcům dává větší jistotu, že je jejich zamýšlená konfigurace zachována.
Aktualizované cesty správy: Všechna rozhraní pro správu pro Entra Connect budou v případě potřeby zahrnovat delegovaný ověřování správce. Konkrétně:
Toky průvodce Entra Connect: Průvodce instalací a konfigurací použije delegovaný tokeny správce ke změnám konfigurace synchronizace, což zajistí bezpečnější tok autorizace.
Rutiny PowerShellu: Správa nastavení synchronizace založená na PowerShellu teď vyzve k zadání interaktivního přihlášení správce k dokončení změn konfigurace. Ujistěte se, že tyto příkazy spouštíte v relaci, kde můžete zadat přihlašovací údaje správce.
Chování odinstalace: Pokud odinstalujete Nástroj Entra Connect Sync a rozhodnete se provést změny na straně cloudu, jako je například převod tenanta na synchronizaci jen pro cloud, bude proces odinstalace vyžadovat ověření správce před úpravou nastavení v cloudovém tenantovi.
Co se nemění
- Funkce synchronizace a prostředí koncového uživatele zůstávají beze změny. Pokud jsou funkce povolené nebo zakázané, všechno funguje podle očekávání.
- Neexistuje žádná změna způsobu, jakým se správci rozhodnou povolit nebo zakázat funkce synchronizace; tyto akce teď vyžadují interaktivní ověřování.
Instalační soubor .msi Microsoft Entra Connect Sync pro tuto změnu je k dispozici výhradně v centru pro správu Microsoft Entra v části Microsoft Entra Connect.
Další podrobnosti o dostupných verzích najdete na naší stránce historie verzí.
Public Preview – Ověřování na základě identit úloh pro integrace zřizování SAP SuccessFactors
Typ: Nová funkce
Kategorie služby: Konfigurace
Schopnost produktu: Příchozí data do Entra ID
Microsoft Entra představuje ověřování na základě identity úloh pro zřizování SAP SuccessFactors. Tato nová funkce umožňuje službě Microsoft Entra zřizování ověřit se v SAP SuccessFactors pomocí identity úloh Entra a krátkodobých tokenů místo statických přihlašovacích údajů (uživatelského jména a hesla).
Tato změna pomáhá zákazníkům přejít na bezpečnější model ověřování při přípravě na plán SAP, aby od listopadu 2026 zastaralá základní ověřování pro rozhraní SUCCESSFactors API.
Co se mění
- Zákazníci můžou přepnout stávající konfigurace zřizování ze základního ověřování na ověřování založené na identitách úloh přímo prostřednictvím aktualizovaných nastavení připojení v prostředí zřizování, aniž by museli znovu vytvořit nebo restartovat konfiguraci.
- Tato metoda eliminuje potřebu ukládat dlouhodobé přihlašovací údaje a používá metodu ověřování založenou na standardech mezi Entra a SAP SuccessFactors prostřednictvím služeb SAP Cloud Identity Services. Tato funkce se vztahuje na následující scénáře zřizování:
- SAP SuccessFactors pro zřizování uživatelů služba Active Directory
- SAP SuccessFactors pro Microsoft Entra ID zřizování uživatelů
- Zpětný zápis SAP SuccessFactors (Entra do SuccessFactors)
Co to pro vás znamená
- Pokud aktuálně používáte základní ověřování pro některou z výše uvedených integrací zřizování SAP SuccessFactors, musíte upgradovat na ověřování založené na identitách úloh před listopadem 2026, abyste zajistili nepřerušované fungování integrací.
- Nevyžaduje se žádná okamžitá akce, ale doporučujeme naplánovat migraci na začátku, abyste se vyhnuli přerušení poslední minuty. Nová metoda zlepšuje zabezpečení:
- Odstranění uložených hesel
- Použití krátkodobých ověřitelných tokenů
- Sladění s podporovaným modelem ověřování SAP
Doporučená akce
- Vyhodnocení nové možnosti ověřování po zpřístupnění ve vašem tenantovi
- Plánování a testování migrace stávajících úloh zřizování na ověřování na základě identit úloh
- Aktualizace interní dokumentace nebo provozních procesů, které odkazují na základní ověřování
Další informace
Podrobné pokyny ke konfiguraci a podrobné pokyny najdete na stránce https://aka.ms/EntraSAPSFConnectivityGuide.
Public Preview – Popisky citlivosti pro skupiny zabezpečení Microsoft Entra
Typ: Nová funkce
Kategorie služby: Správa skupin
Funkce produktu: Platforma
Microsoft Entra ID teď podporuje použití popisků citlivosti Microsoft Purview u skupin zabezpečení cloudu Entra ve verzi Public Preview.
Správci můžou použít popisky k řízení nastavení skupin zabezpečení, jako je přístup hostů, pomocí stejných popisků a zásad, které platí pro Microsoft 365 skupiny dnes.
Popisky je možné spravovat v Microsoft Purview a používat je prostřednictvím centra pro správu Microsoft Entra, portálu Azure a Microsoft Graph. Další informace najdete v tématu: Assignování popisků citlivosti ke skupinám zabezpečení Microsoft Entra (Preview).
Obecná dostupnost – Zjišťování účtů
Typ: Obecná dostupnost
Kategorie služby: Konfigurace
Funkce produktu: Integrace třetí strany
Zjišťování účtů pro připojené aplikace je teď obecně dostupné v Microsoft Entra ID Governance. Tato funkce poskytuje správcům přehled o všech účtech, které existují v připojených aplikacích, včetně osamocených účtů.
Díky generování sestav zjišťování přímo ze zřizovacího prostředí můžou organizace identifikovat účty v připojených aplikacích, které nejsou přiřazené podnikové aplikaci v Microsoft Entra, a zjednodušit onboarding aplikace.
Tato funkce vyžaduje Microsoft Entra ID Governance nebo Sada služeb Microsoft Entra licenci. Další informace: https://aka.ms/accountDiscoveryDocumentation.
Obecná dostupnost – Synchronizace skupin mezi tenanty
Typ: Obecná dostupnost
Kategorie služby: Konfigurace
Funkce produktu: Správa životního cyklu identit
Synchronizace skupin mezi tenanty umožňuje organizacím synchronizovat skupiny zabezpečení napříč Microsoft Entra tenanty. Tato funkce umožňuje centralizovanou správu členství ve skupinách ve zdrojovém tenantovi, zatímco tyto skupiny jsou dostupné v jednom nebo více cílových tenantech, zjednodušují spolupráci mezi tenanty a snižují režijní náklady spojené se správou duplicitních skupin.
Díky synchronizaci skupin mezi tenanty můžou organizace rozšířit stávající konfigurace synchronizace mezi tenanty tak, aby zahrnovaly skupiny, podpůrné scénáře, jako je sdílený přístup k aplikacím, autorizace prostředků a konzistentní řízení přístupu na základě skupin napříč tenanty. Správci se můžou k této funkci přihlásit a nakonfigurovat mapování atributů a zásady přístupu mezi tenanty, aby povolili synchronizaci skupin do cílových tenantů. Použití synchronizace skupin mezi tenanty vyžaduje Microsoft Entra ID Governance licencí. Stávající licenční požadavky pro funkce synchronizace uživatelů napříč tenanty zůstávají beze změny. https://learn.microsoft.com/entra/identity/multi-tenant-organizations/cross-tenant-synchronization-overview.
Obecná dostupnost – modernizované stránky Můj účet
Typ: Změněná funkce
Kategorie služby: Modernizované stránky Můj účet
Funkce produktu: Zkušenosti koncového uživatele
S radostí oznamujeme nadcházející obecnou dostupnost tří přepracovaných stránek na portálu Můj účet (myaccount.microsoft.com), která přináší modernizované prostředí, které koncovým uživatelům pomůže s větší jednoduchostí a srozumitelností spravovat svůj účet.
Přepracovaná stránka Zařízení obsahuje modernizované rozložení, které uživatelům usnadňuje prohlížení a správu registrovaných zařízení. Obnovovací klíče BitLockeru se teď výrazněji zvýrazní, což snižuje potřebu kontaktovat technickou podporu IT pro načtení klíče.
Nová stránka Osobní údaje poskytuje uživatelům centralizované zobrazení informací o svém profilu spolu s nastavením jazyka a oblasti – usnadňuje prohlížení a aktualizaci osobních údajů na jednom místě.
Přepracovaná stránka Organizace přináší modernizované prostředí a řeší dlouhodobý problém, kdy uživatelé nemohli úspěšně opustit organizaci.
Dostupnost: Tyto stránky budou obecně dostupné všem zákazníkům Microsoft Entra ID do konce června 2026. Nevyžaduje se žádná akce správce – uživatelé uvidí aktualizované prostředí automaticky.
Obecná dostupnost – Podpora přístupových klíčů v Microsoft Entra ID registrační kampaně
Typ: Obecná dostupnost
Kategorie služby: MFA
Funkce produktu: Zabezpečení a ochrana identit
Microsoft registrační kampaně teď podporují klíče (FIDO2) jako metodu ověřování. Správci můžou nakonfigurovat registrační kampaně, které uživatelům umožní při přihlašování registrovat klíče, což organizacím pomáhá při přechodu na klíč ve velkém měřítku. Toto první prostředí zavedení je optimalizované pro uživatele, kteří jsou v profilu klíče, který nemá žádná omezení.
Public Preview – Automatizace nastavení nebo vymazání hodnot atributů uživatelů v pracovních postupech životního cyklu
Typ: Nová funkce
Kategorie služby: Pracovní postupy životního cyklu
Funkce produktu: Zásady správného řízení identit
S radostí zavádíme úlohu Aktualizace atributů uživatele v pracovních postupech životního cyklu a rozšiřujeme možnosti aktivace stávajících změn atributů integrovaným způsobem, jak automatizovat aktualizace atributů (nastavit nebo vymazat hodnoty) přímo v pracovním postupu. Díky zabezpečenému, konzistentnímu a auditovatelnému prostředí můžou organizace snížit ruční úsilí, zlepšit zásady správného řízení a škálovat automatizaci identit s větší jistotou.
Obecná dostupnost – Rozšířené ověřování upřednostňované systémem na první faktor v Microsoft Entra ID
Typ: Obecná dostupnost
Kategorie služby: MFA
Funkce produktu: Zabezpečení a ochrana identit
Rozšiřujeme systémově upřednostňované ověřování, aby se použilo na first factor v konfiguracích spravovaných Microsoft (kromě druhého faktoru). Při této změně systém vyhodnocuje přihlašovací údaje registrované pro uživatele a pro každý krok toku přihlašování vybere metodu ověřování s nejvyšším pořadím.
Uživatelé se silnými přihlašovacími údaji odolnými proti útokům phishing (například klíči) se proto můžou přihlásit , aniž by museli používat heslo, což zlepšuje zabezpečení i uživatelské prostředí.
Toto chování se týká pouze Microsoft spravovaného stavu, kdy ověřování preferované systémem teď pokrývá ověřování typu první i druhý faktor. Zavedení aktuálně probíhá a do konce června se plně nasadí do všech tenantů spravovaných Microsoft.
Obecná dostupnost – režim HSC (High Scale Compatibility) pro Microsoft Entra Externí ID
Typ: Obecná dostupnost
Kategorie služby: B2C – Spotřebitelská správa identit
Funkce produktu: B2B/B2C
Režim HSC (High Scale Compatibility) umožňuje organizacím migrovat do Microsoft Entra Externí ID při zachování stávajícího uživatelského adresáře. Je navržená pro rozsáhlé a zavedené platformy identit zákazníků, které se přecházejí z Azure AD B2C.
V režimu HSC můžou zákazníci znovu sestavit aplikace na externím ID a současně udržovat kontinuitu stávajících uživatelů a podporovat bezproblémovou fázovanou migraci ve velkém měřítku. Některé pokročilé možnosti přizpůsobení jsou v tomto režimu omezené a budou se dále vyvíjet. Další informace najdete v tématu: Povolení režimu kompatibility HSC (External ID High Scale Compatibility).
Rozšířené úložiště zásad pro klíče (FIDO2) v Microsoft Entra ID
Typ: Změněná funkce
Kategorie služby: Ověřování (přihlášení)
Funkce produktu: Ověřování uživatelů
Zvýšili jsme limit velikosti zásad fido2 (passkey) v zásadách metod ověřování na vyhrazené přidělení 20 kB.
Dříve všechny metody ověřování sdílely jeden limit velikosti zásad o velikosti 20 kB. Při této aktualizaci je teď vyhrazený limit 20 kB přidělen speciálně zásadám klíče (FIDO2), zatímco zbývající metody ověřování nadále používají stávající limit.
Tato změna pomáhá řešit scénáře, kdy tenanti přistupují k celkovému limitu velikosti zásad, což může blokovat konfiguraci profilů klíčů. Oddělením úložiště zásad klíče můžou organizace snadněji přijímat klíče a konfigurovat pokročilé scénáře cílení.
Kromě toho se zvýšil maximální počet profilů klíče na tenanta z 3 na 10.
Public Preview – přiřazení rolí Azure se teď dají řídit prostřednictvím správy nároků.
Typ: Nová funkce
Kategorie služby: Správa nároků
Funkce produktu: Zásady správného řízení identit
Teď můžete řídit oprávněná a aktivní přiřazení pro Azure rolí na úrovních skupiny pro správu, předplatného a skupiny prostředků přímo prostřednictvím přístupových balíčků. Tím se přiřazovat role do stejného modelu zásad správného řízení požadavků, schvalování a životního cyklu jako aplikace, skupiny a další – usnadňuje správu přístupu k prostředkům Azure ve velkém měřítku a zároveň odpovídá nejnižším oprávněním a přístupu za běhu.
Obecná dostupnost – Správa životního cyklu sponzorování ID agenta pomocí pracovních postupů životního cyklu
Typ: Obecná dostupnost
Kategorie služby: Pracovní postupy životního cyklu
Funkce produktu: Zásady správného řízení identit
Jednou z nejdůležitějších částí řízení identit agenta je zajistit, aby byl vždy přiřazen delegovaný uživatel, který dohlédne na to, že přístup k prostředkům identity agenta zůstává aktuální. Pokud sponzor opustí organizaci, sponzorství identit agentů se automaticky převede na svého nadřízenýho. S převedeným sponzorstvím je vždy zodpovědný člověk za správu přístupu a životního cyklu identity agenta. Funkce zásad správného řízení Microsoft Entra ID vám můžou pomoct zjednodušit tento proces ve vaší organizaci. Pracovní postupy životního cyklu zahrnují několik úkolů obeznámení spoluponzorů a manažerů sponzorů o nadcházejících změnách sponzorů. Pokyny ohledně nastavení pracovního postupu pro sponzory identit agentů naleznete v části: Úlohy sponzora identit agentů v Pracovních postupech životního cyklu.
Duben 2026
Obecná dostupnost – platforma Microsoft Entra ID agenta
Typ: Obecná dostupnost
Kategorie služby: Jiné
Funkce produktu: Zabezpečení a ochrana identit
Platforma Microsoft Entra ID agenta je nyní obecně dostupná. Platforma ID agenta poskytuje architekturu identit a autorizaci vytvořenou speciálně pro agenty AI, kteří pracují v podnikových prostředích. Umožňuje vývojářům vytvářet a spravovat identity agentů s ověřováním, autorizací a zásadami správného řízení na podnikové úrovni pomocí standardních protokolů, jako jsou OAuth 2.0, MCP a A2A.
Další informace najdete v tématu: Co je Microsoft Entra ID agenta?.
Public Preview – Zjišťování účtů
Typ: Public Preview
Kategorie služby: Konfigurace
Funkce produktu: Integrace třetí strany
Microsoft Entra ID Governance teď podporuje zjišťování účtů pro připojené aplikace ve verzi Public Preview. Tato funkce poskytuje správcům přehled o všech účtech, které existují v připojených aplikacích, včetně osamocených účtů.
Díky generování sestav zjišťování přímo ze zřizovacího prostředí můžou organizace identifikovat účty v připojených aplikacích, které nejsou přiřazené podnikové aplikaci v Microsoft Entra, a zjednodušit onboarding aplikace.
Tato funkce vyžaduje Microsoft Entra ID Governance nebo Sada služeb Microsoft Entra licenci. Víc se uč: https://aka.ms/accountDiscoveryDocumentation
Public Preview – federace Microsoft Entra ID s externím ID (EEID)
Typ: Public Preview
Kategorie služby: B2C – Spotřebitelská správa identit
Funkce produktu: Integrace třetí strany
Microsoft Entra ID federace s externím ID (EEID) umožňuje organizacím umožnit uživatelům přihlásit se k aplikacím určeným zákazníkům pomocí stávajících pracovníků Entra ID identit. Díky využití federace založené na standardech se uživatelé ověřují ve svém domovském tenantovi, zatímco aplikace hostované v tenantovi externího ID spoléhají na důvěryhodné kontrolní výrazy identity z Entra ID. Tento přístup snižuje potřebu duplicitních účtů, zjednodušuje přihlašování a umožňuje organizacím rozšířit konzistentní kontrolní mechanismy zabezpečení napříč pracovními a zákaznickými scénáři. Další informace najdete v tématu: Přidat tenanta Microsoft Entra ID jako zprostředkovatele identity OpenID Connect (Preview).
Public Preview – Branding založený na aplikacích prostřednictvím motivů brandingu v tenantech Microsoft Entra
Typ: Public Preview
Kategorie služby: Uživatelské prostředí a správa
Funkce produktu: Ověřování uživatelů
V Microsoft Entra tenantech můžou zákazníci vytvořit jedno přizpůsobené prostředí brandingu v celém tenantovi, které platí pro všechny aplikace. Představujeme koncept "motivů" brandingu, který zákazníkům umožňuje vytvářet různá prostředí brandingu pro konkrétní aplikace.
Nadcházející změna – Migrace ze synchronizace Microsoft Entra connect na Microsoft Entra cloudovou synchronizaci
Typ: Plánování změn
Kategorie služby: Entra Connect
Funkce produktu: Entra Connect
Vzhledem k tomu, že organizace hledají posílení zabezpečení identit a pokročilé strategie nulová důvěra (Zero Trust), mnoho z nich hledá jednodušší a spolehlivější způsoby správy hybridní identity. Abychom tyto potřeby podpořili, začínáme přechodem z Microsoft Entra Connect Sync na cloud nativní Microsoft Entra Cloud Sync – pomáháme snížit složitost místního prostředí a současně zlepšit zabezpečení, spolehlivost a každodenní správu.
Tento posun je klíčovým krokem směrem k budoucnosti spravované cloudovou identitou, která bude poskytovat bezpečnější, odolnější a jednodušší synchronizační prostředí. V rámci probíhající modernizace zůstává strategie Microsoft zajistit silnější zabezpečení, lepší spolehlivost a jednodušší operace identit.
Co bude dál
Od července 2026 začneme informovat zákazníky prostřednictvím Centra zpráv M365, entra Connect Health a cílených e-mailů o jejich individuálních časových osách přechodu. Přechod se bude zavádět ve fázích a po zahájení přiřazeného okna přechodu se spojte přímo s každou organizací. Tento fázovaný přístup zajišťuje, že všem našim zákazníkům poskytneme přizpůsobené pokyny a podporu.
Počáteční fáze: V prvních vlnách se zaměříme na tenanty, pro které už Synchronizace cloudu Entra splňuje všechny potřeby synchronizace identit. Pokud vaše organizace využívá pokročilé funkce nebo má velký adresář, nebudete mezi počátečními cílovými skupinami. Přednostně upřednostníme přechody pro zákazníky s jednoduchými konfiguracemi, které jsou plně podporované aktuálními možnostmi služby Entra Cloud Sync.
Další fáze: S rozšířením možností Synchronizace cloudu Entra postupně upozorňujeme na pozdější skupiny a zajistíme, aby mohly úspěšně přecházet, jakmile bude v Entra Cloud Sync k dispozici ekvivalentní podpora.
Snažíme se vás podpořit poskytováním nástrojů a dokumentace pro přechod na Entra Cloud Sync.
Co se mění
Jakmile bude vaše organizace upozorněna na přiřazené okno přechodu, zobrazí se podrobné pokyny a zdroje informací, které vám pomůžou začít s přechodem na Synchronizaci cloudu Entra. Během tohoto období:
Zkontrolujete aktuální konfiguraci, vyhodnotíte připravenost a seznámíte se s možnostmi synchronizace cloudu.
Získáte přístup k nástroji pro přechod a podrobné dokumentaci, která podporuje hladký přechod.
Před provedením trvalých změn přesunete a otestujete synchronizační prostředí ve službě Entra Cloud Sync.
Po úspěšném dokončení přechodu na Synchronizaci cloudu Entra:
- Entra Cloud Sync bude primárním mechanismem pro možnosti synchronizace identit mezi služba Active Directory a Entra ID a nahradí funkce synchronizace identit v nástroji Entra Connect.
Co se nemění
Po migraci na cloudovou synchronizaci budou funkce hybridního ověřování, které umožňují používat místní přihlašovací údaje pro přístup ke cloudovým prostředkům, budou po migraci v průvodci konfigurací connect sync nadále dostupné.
Začít připravovat ještě dnes
Doporučujeme provést kroky pro zahájení migrace. Seznamte se se službou Entra Cloud Sync a projděte si naše vyhrazené prostředky, abyste zajistili hladký přechod:
Microsoft Entra podporuje možnosti Zdroje autority (SOA), které umožňují přesunout správu uživatelů a skupin do cloudu a zároveň nadále provozovat stávající nasazení Connect Sync. Tyto funkce můžou zjednodušit prostředí, omezit dlouhodobou závislost na místní infrastruktuře a zlepšit připravenost na budoucí přechody. Pokud je to v souladu se strategií vaší identity, můžou být užitečné následující zdroje informací:
- Pokyny pro it architekta pro plánování SOA: https://aka.ms/SOAITArchitectsGuidance
- Uživatele SOA: Správa uživatelů přímo v Entra ID při zachování hybridní koexistence
- Soa skupiny: Skupiny spravované v cloudu s místním dopadem, pokud je to potřeba
To není předpokladem přechodu na cloudovou synchronizaci, ale poskytuje příležitost připravit se vlastním tempem.
Sledujte další aktualizace na této stránce.
Plánování změn – Aktualizace aplikací zřizování SCIM tak, aby používaly moderní ověřování
Typ: Plánování změn
Kategorie služby: Konfigurace
Funkce produktu: Odchozí do aplikací SaaS
Co se mění
- Zřizování aplikací SCIM, které používají udělení autorizačního kódu OAuth 2.0, se aktualizuje tak, aby podporovaly moderní metody ověřování, jako jsou přihlašovací údaje klienta OAuth 2.0 a federace identit úloh.
- Stávající úlohy zřizování se nepřepnou automaticky. Jakmile bude nová metoda dostupná, zákazníci budou muset aktualizovat konfiguraci úlohy.
- Z galerie aplikací Microsoft Entra se může vyřadit malý počet aplikací, které nepodporují moderní metodu.
Při změně
Tato změna se bude zavádět v nadcházejících měsících a načasování se bude lišit podle aplikace. Budeme sdílet ovlivněné aplikace, konečné termíny zákazníků a podpůrnou dokumentaci prostřednictvím měsíčních novinek a centra zpráv Microsoft 365.
Proč se to mění
Tato aktualizace posiluje zabezpečení Microsoft Entra integrace zřizování tím, že se odchází od starších vzorů ověřování. Moderní metody jsou vhodnější pro scénáře mezi službami a můžou snížit režijní náklady na správu přihlašovacích údajů, včetně nutnosti obměňovat sdílené tajné kódy.
Požadovaná akce od zákazníků
- Identifikujte existující úlohy zřizování, které používají udělení autorizačního kódu OAuth 2.0.
- Sledujte oznámení o ovlivněných aplikacích a dostupnosti aktualizovaných metod ověřování.
- Aktualizujte a otestujte konfiguraci úlohy zřizování, když vaše aplikace podporuje moderní metodu ověřování.
- Pokud je aplikace vyřazená, naplánujte migraci na podporovanou alternativu.
Aktuální informace
Sledujte měsíční články o novinkách a centrum zpráv Microsoft 365 pro budoucí oznámení, pokyny k migraci, konečné termíny a dokumentaci.
Public Preview – $count filtrování rozhraní API pro přihlášení
Typ: Public Preview
Kategorie služby: MS Graph
Funkce produktu: Monitorování a vytváření zpráv
Tady je možnost používat $count žádosti rozhraní API pro přihlášení, což zákazníkům umožňuje provádět výpočty přímo v požadavcích rozhraní API. Další informace najdete v tématu: Zachozovat odpovědi Microsoft Graph s parametry dotazu.
Plánování změn – Přechod ze základního ověřování na ověřování na základě identity úloh pro integrace zřizování SAP SuccessFactors
Typ: Plánování změn
Kategorie služby: Konfigurace
Schopnost produktu: Příchozí data do Entra ID
Microsoft Entra představuje ověřování na základě identity úloh pro zřizování SAP SuccessFactors. Tato nová funkce umožňuje službě Microsoft Entra zřizování ověřit se v SAP SuccessFactors pomocí identity úloh Entra a krátkodobých tokenů místo statických přihlašovacích údajů (uživatelského jména a hesla).
Tato změna pomáhá zákazníkům přejít na bezpečnější model ověřování při přípravě na plán SAP, aby od listopadu 2026 zastaralá základní ověřování pro rozhraní SUCCESSFactors API.
Co se mění
Nová možnost ověřování bude k dispozici od května 2026 ve zřizovacích aplikacích SAP SuccessFactors, aby místo základního ověřování používala ověřování založené na identitě úloh Entra.
Zákazníci můžou přepnout stávající konfigurace zřizování ze základního ověřování na ověřování založené na identitách úloh přímo prostřednictvím aktualizovaných nastavení připojení v prostředí zřizování, aniž by museli znovu vytvořit nebo restartovat konfiguraci.
Tato metoda eliminuje potřebu ukládat dlouhodobé přihlašovací údaje a používá metodu ověřování založenou na standardech mezi Entra a SAP SuccessFactors prostřednictvím služeb SAP Cloud Identity Services.
Tato funkce se vztahuje na následující scénáře zřizování:
SAP SuccessFactors pro zřizování uživatelů služba Active Directory
SAP SuccessFactors pro Microsoft Entra ID zřizování uživatelů
Co to pro vás znamená
Pokud aktuálně používáte základní ověřování pro některou z výše uvedených integrací zřizování SAP SuccessFactors, musíte upgradovat na ověřování založené na identitách úloh před listopadem 2026, abyste zajistili nepřerušované fungování integrací.
Nevyžaduje se žádná okamžitá akce, ale doporučujeme naplánovat migraci na začátku, abyste se vyhnuli přerušení poslední minuty.
Nová metoda zlepšuje zabezpečení:
Odstranění uložených hesel
Použití krátkodobých ověřitelných tokenů
Sladění s podporovaným modelem ověřování SAP
Doporučená akce
Vyhodnocení nové možnosti ověřování po zpřístupnění ve vašem tenantovi
Plánování a testování migrace stávajících úloh zřizování na ověřování na základě identit úloh
Aktualizace interní dokumentace nebo provozních procesů, které odkazují na základní ověřování
Další informace
Podrobné pokyny ke konfiguraci a podrobné pokyny budou publikovány v dokumentaci k Microsoft Learn.
Obecná dostupnost – Předběžné načtení dat ukončení aplikace Workday za účelem přizpůsobení logiky zakázání účtu
Typ: Obecná dostupnost
Kategorie služby: Konfigurace
Schopnost produktu: Příchozí data do Entra ID
Tato aktualizace konektoru Workday řeší zpoždění zpracování ukončení u pracovních procesů v oblastech APAC a ANZ. Správci teď můžou povolit nastavení lookahead ukončení, aby předem načítali data a přizpůsobili logiku zrušení zřízení účtů v Microsoft Entra ID a místní Active Directory. Další podrobnosti najdete v tématu: https://aka.ms/WorkdayTerminationLookaheadDoc
Obecná dostupnost – podpora ověřování na základě certifikátů (CBA) Microsoft Entra v iOSu a CBA jako druhý faktor
Typ: Obecná dostupnost
Kategorie služby: Ověřování (přihlášení)
Funkce produktu: Ověřování uživatelů
Microsoft Entra Certificate-Based Ověřování (CBA) je teď obecně dostupné v iOSu. Nativní přihlášení k iOSu se teď vyhýbají zbytečným heslům a vícefaktorovým výzevm a povolí jazyk CBA jako podporovaný druhý faktor a umožní mu určit prioritu jako upřednostňovanou metodu vícefaktorového ověřování systému. Uživatelé můžou v případě potřeby zvolit jinou povolenou metodu vícefaktorového ověřování na základě zásad tenanta. Další informace najdete na Microsoft Entra ověřování pomocí certifikátů na zařízeních Apple
Obecná dostupnost – Microsoft Identity Manager (MIM) 2016 Service Pack 3 (SP3)
Typ: Obecná dostupnost
Kategorie služby: Microsoft Identity Manager
Funkce produktu: Zásady správného řízení identit
Microsoft Identity Manager (MIM) 2016 Service Pack 3 (SP3) je nyní k dispozici. SP3 se zaměřuje na stabilitu a podporu, modernizuje kompatibilitu s aktuálními komponentami platformy (SQL Server, SharePoint a Exchange) a přidává další možnost nasazení synchronizační služby povolením Azure SQL Database s ověřováním spravovaných identit – pomáhá snížit provozní riziko pro hybridní prostředí identit.
Mezi opravené problémy a vylepšení přidaná v této aktualizaci patří:
Synchronizační služba MIM
podpora SQL Server 2022: Úplná podpora instalace a připojení k SQL Server 2022.
podpora Azure SQL: MiM Sync teď může používat Azure SQL Database s ověřováním podporovaným prostřednictvím spravovaných identit přiřazených systémem i přiřazených uživatelem.
Služba a portál MIM
podpora SQL Server 2022 a Exchange Server Subscription Edition (SE): Aktualizovaná integrace a kompatibilita databází s nejnovějšími verzemi SQL a Exchange.
podpora SharePoint Subscription Edition (SE): Portál MIM je teď možné nasadit na SharePoint SE.
podpora System Center Service Manager Data Warehouse (DW) 2022: Umožňuje integraci vytváření sestav a auditu s nejnovějšími daty SCSM.
Služby Active Directory Federation (AD FS) Jednotné Sign-On (SSO): Zavádí podporu ověřování na základě deklarací identity, což koncovým uživatelům umožňuje přihlásit se prostřednictvím služby AD FS místo integrovaného ověřování Windows.
Stažení a upgrade informací
Na základě licencování si můžete instalační balíčky stáhnout zde: Microsoft Identity Manager licencování a stahování | Microsoft Learn
SP3 zavádí nový proces upgradu. Pečlivě postupujte podle zdokumentovaných kroků: Upgrade Microsoft Identity Manager 2016 z SP2 na SP3 | Microsoft Learn
Obecná dostupnost – Jako žadatel ap se v části Můj přístup zobrazuje, kdo jsou schvalovatelé, pokud mi vlastník přístupového balíčku umožňuje
Typ: Obecná dostupnost
Kategorie služby: Správa nároků
Funkce produktu: Správa nároků
V květnu budou žadateli moct zobrazit jméno a e-mailovou adresu schvalovatelů pro žádosti o nevyřízený přístupový balíček přímo na portálu Můj přístup v obecné dostupnosti. Tato funkce zlepšuje transparentnost a pomáhá zjednodušit komunikaci mezi žadateli a schvalovateli. Na úrovni tenanta je viditelnost schvalovatele ve výchozím nastavení povolená pro všechny členy (ne hosty) a dá se řídit prostřednictvím nastavení Správy nároků v centru pro správu Microsoft Entra. Na úrovni přístupového balíčku můžou správci a vlastníci přístupových balíčků konfigurovat viditelnost schvalovatelů s možností přepsat nastavení na úrovni tenanta v rozšířených nastaveních požadavků v zásadách přístupového balíčku. Další informace najdete v tématu: Zobrazení informací schvalovatele pro čekající žádosti.
Obecná dostupnost – Entra CBA jako třetí možnost v metodách MFA preferovaných systémem
Typ: Obecná dostupnost
Kategorie služby: Ověřování (přihlášení)
Funkce produktu: Ověřování uživatelů
Obecná dostupnost – Kvůli známým problémům na platformě iOS nebyla metoda ověřování na základě certifikátů (CBA) entra povolená jako druhý faktor v iOSu a jazyk CBA byl přesunut na poslední místo v seznamu vícefaktorového ověřování upřednostňovaného systémem, jak je uvedeno v nejčastějších dotazech.
Vylepšili jsme uživatelské prostředí při přihlašování pomocí certifikátu v nativních aplikacích pro iOS odebráním nepotřebných hesel a výzev vícefaktorového ověřování se všemi známými problémy, které jsou vyřešené. Vylepšení funkcí nám umožňuje podporovat CBA jako druhý faktor v iOSu a přesunout CBA na třetí místo v preferovaných metodách vícefaktorového ověřování systému.
Obecná dostupnost – podpora klientů GSA pro iOS
Typ: Obecná dostupnost
Kategorie služby: Klient pro iOS
Funkce produktu: Síťový přístup
S radostí oznamujeme obecnou dostupnost klienta GSA (Global Secure Access) pro iOS. Globální klient zabezpečeného přístupu v iOSu a iPadOS nevyžaduje žádnou novou instalaci agenta. Využívá stávající Microsoft Defender for Endpoint (MDE) ke směrování provozu přes Microsoft SSE pro Microsoft 365, přístup k internetu a privátní přístup.
Obecná dostupnost – Rozsah certifikační autority (CA) entra CBA
Typ: Obecná dostupnost
Kategorie služby: Ověřování (přihlášení)
Funkce produktu: Ověřování uživatelů
Rozsah oboru certifikační autority CBA v Microsoft Entra umožňuje správcům tenantů omezit používání konkrétních certifikačních autorit (CA) na definované skupiny uživatelů. Tato funkce vylepšuje zabezpečení a spravovatelnost ověřování založeného na certifikátech (CBA), protože zajišťuje, aby se pomocí certifikátů vydaných konkrétními certifikačními autoritami mohli ověřovat jenom autorizovaní uživatelé. Další informace o oboru certifikační autority
Obecná dostupnost – Filtrování síťového obsahu na základě typů souborů
Typ: Obecná dostupnost
kategorie Služba: Internet Access
Funkce produktu: Síťový přístup
Globální zabezpečený přístup podporuje filtrování obsahu založeného na síti na základě typů souborů. Díky tomu můžete monitorovat a řídit přenosy souborů v síti do aplikací GenAI a SaaS, abyste zabránili neoprávněnému exfiltraci obsahu. Další informace najdete v tématu : Vytvoření zásady obsahu pro filtrování obsahu síťového souboru.
Obecná dostupnost – Brána firewall cloudu GSA pro vzdálené sítě
Typ: Obecná dostupnost
kategorie Služba: Internet Access
Funkce produktu: Síťový přístup
Zákazník může použít cloudovou bránu firewall GSA k použití konfigurovatelné řazené kolekce členů (zdrojová IP adresa, cílová IP adresa, protokol, zdrojový port, cílový port) založené na filtrování veškerého internetového provozu získaného z poboček prostřednictvím funkcí vzdálených sítí GSA. Další informace najdete v tématu : Konfigurace brány firewall cloudu globálního zabezpečeného přístupu.
Obecná dostupnost – Povolení zprostředkovatelů sociálních identit v nativním ověřování externího ID prostřednictvím toků delegovaných prohlížečem (webové zobrazení) pomocí sad SDK pro aplikace
Typ: Obecná dostupnost
Kategorie služby: B2C – Spotřebitelská správa identit
funkce produktu : prostředí pro vývojáře
Vytvářejte zabezpečené přihlašovací a registrační prostředí pro aplikace v Externím ID Entra pomocí nativního ověřování s podporou zprostředkovatele sociálních identit, jako je Google, Facebook a Apple, dostupné prostřednictvím ověřování delegovaného prohlížečem (webového zobrazení) pomocí sad SDK pro vývojáře. Další informace najdete v tématu: Native authentication in Microsoft Entra Externí ID.
Obecná dostupnost – Vynucování zásad podmíněného přístupu, jako je vícefaktorové ověřování při každé aktivaci PIM
Typ: Obecná dostupnost
kategorie Služba: Privileged Identity Management
Schopnost produktu: Správa privilegovaných identit (Privileged Identity Management)
Obecně dostupná funkce pro konfiguraci opětovného ověření pomocí podmíněného přístupu pro aktivaci role Microsoft Entra Privileged Identity Management. Další informace najdete v tématu: On activation, require Microsoft Entra Podmíněný přístup authentication context
Obecná dostupnost – Využití licencí
Typ: Obecná dostupnost
Kategorie služby: Zprávy
Funkce produktu: Monitorování a vytváření zpráv
Stránka License Usage v Centrum pro správu Microsoft Entra pomáhá zákazníkům optimalizovat licence Entra tím, že poskytuje přehled o využití funkcí v celém tenantovi. Ukazuje, kolik licencí P1, P2 a Suite Entra ID, které vlastníte, spolu s používáním klíčových funkcí, jako je podmíněný přístup a podmíněný přístup na základě rizika namapovaný na jednotlivé typy licencí. Můžete si také prohlédnout trendy využití za posledních šest měsíců. Toto zobrazení vám dává přehlednější představu o využití vaší licence, hodnotě, kterou odvozujete z Entra, a potenciálních rizik nadměrného využití v rámci vašeho tenanta. Další informace najdete v tématu: Microsoft Entra přehledy využití licencí.
Obecná dostupnost – Rady vystavitele pro Microsoft Entra CBA
Typ: Obecná dostupnost
Kategorie služby: Ověřování (přihlášení)
Funkce produktu: Ověřování uživatelů
Nápovědy vystavitele jsou teď obecně dostupné a pomáhají zlepšit přihlašovací prostředí pro ověřování založené na certifikátech (CBA) entra tím, že zajistí, že uživatelé budou vyzváni k výběru jenom certifikátů, které jsou pro svou organizaci důvěryhodné a platné. To snižuje nejasnosti, minimalizuje chyby přihlášení a zjednodušuje výběr certifikátu zejména na zařízeních s nainstalovanými více certifikáty. Rady vystavitelů jsou navržené tak, aby zvýšily zabezpečení i použitelnost beze změny způsobu vystavování nebo správy certifikátů. Další informace najdete v tématu: Rady vystavitele.
Obecná dostupnost – Konfigurovatelné zásady životnosti tokenů
Typ: Obecná dostupnost
Kategorie služby: Ověřování (přihlášení)
Funkce produktu: Platforma
Zásady životnosti tokenů, které se dají konfigurovat, jsou teď obecně dostupné v Microsoft Entra ID. Tato funkce umožňuje správcům přizpůsobit životnost přístupových tokenů, tokenů ID a tokenů SAML vydaných Microsoft identity platform vytvořením a přiřazením zásad životnosti tokenů aplikacím a instančním objektům.
Díky konfigurovatelným zásadám životnosti tokenů můžou organizace upravit doby trvání tokenů tak, aby splňovaly požadavky na zabezpečení a použitelnost – například zkrátit životnost přístupových tokenů pro citlivé aplikace nebo je rozšířit pro dlouhotrvající scénáře automatizace. Další informace najdete v tématu: Konfigurovatelné životnosti tokenů v Microsoft identity platform.
Březen 2026
Plánování změn – konsolidace registru agentů do Microsoft Agent 365
Typ: Plánování změn
Kategorie služby: Jiné
Funkce produktu: Adresář
Slučujeme prostředí pro správu agentů, abychom usnadnili sledování, řízení a zabezpečení všech agentů ve vašem tenantovi. Agent 365 bude jediným zdrojem pravdy, který nabízí jednotný katalog, konzistentní viditelnost a zjednodušenou správu.
Co se mění
- 1. května 2026 budou vyřazena okna Registru agentů a kolekce agentů v Centru pro správu Entra .
- Správci nevyžadují žádnou akci. Funkce a správa agentů zůstávají nedotčené. K inventáři agentů se stále dostanete v zobrazení Všechny agenty v Centrum pro správu Microsoftu 365 (MAC).
S touto změnou:
- Agent 365 se stane jednotným registrem a řídicí rovinou pro agenty.
- Microsoft Entra i nadále poskytuje základ identity prostřednictvím ID agenta.
- Stávající registry Graph API bude zastaralé a nahrazeno novým rozhraním API využívajícím agenta 365. Agenti zaregistrovaní prostřednictvím aktuálního rozhraní API se budou muset znovu zaregistrovat. Brzy budeme pokračovat s podrobnostmi o datu vyřazení a dostupnosti nového registru Graph API.
- Všechny možnosti přístupu k agentům a zásad správného řízení zůstávají plně dostupné prostřednictvím ID agenta a agenta 365.
Další informace naleznete v tématu: Agent Registry konvergence s agentem Microsoft Agent 365.
Public Preview – služba Microsoft Entra Zálohování a obnovení je teď dostupná
Typ: Public Preview
Kategorie služby: Entra – zálohování a obnovení
Funkce produktu: Entra – zálohování a obnovení
Microsoft Entra zálohování a obnovení je integrované řešení, které pomáhá obnovit tenanta po náhodných změnách nebo škodlivých aktualizacích. Ve výchozím nastavení vždy zálohuje důležité objekty adresáře – včetně uživatelů, skupin, aplikací, instančních objektů, spravovaných identit, zásad podmíněného přístupu, pojmenovaných umístění, ID agentů a zásad ověřování a autorizace, aby je správci mohli rychle obnovit do dříve známého dobrého stavu.
Ve verzi Preview služba Entra Backup a Recovery automaticky provádí denní zálohování podporovaných objektů adresáře tenanta. Pokud má tenant Microsoft Entra ID licence P1 nebo P2, provede se každý den jedna záloha a zůstane zachována po dobu pěti dnů. Správci můžou zobrazit dostupné snímky, generovat rozdílové sestavy, aby pochopili, co se změnilo, a spouštět úlohy obnovení pro obnovení objektů do předchozího stavu.
To vaší organizaci poskytuje spolehlivou integrovanou bezpečnostní síť, která pomáhá obnovit s jistotou, minimalizovat výpadky a chránit tenanta před náhodnými změnami, chybnou konfigurací nebo ohrožením zabezpečení. Další informace najdete v tématu: Microsoft Entra přehled zálohování a obnovení (Preview).
Public Preview – Hybridní připojení k entra pomocí protokolu Entra Kerberos
Typ: Public Preview
Kategorie služby: Registrace a správa zařízení
Funkce produktu: Správa životního cyklu zařízení
Tato nová funkce umožňuje, aby se zařízení Windows Hybrid Entra připojilo okamžitě při zřizování bez čekání na synchronizaci Entra Connect nebo vyžadování AD FS. Díky využití protokolu Entra Kerberos můžou zákazníci modernizovat svou hybridní architekturu identit a zároveň snížit složitost infrastruktury a závislost na starších komponentách federace. Další informace najdete v tématu: Microsoft Entra hybridní připojení pomocí protokolu Microsoft Entra Kerberos (Preview).
Obecná dostupnost – Synchronizované klíče v Microsoft Entra ID
Typ: Obecná dostupnost
Kategorie služby: Ověřování (přihlášení)
Funkce produktu: Ověřování uživatelů
Microsoft Entra ID teď podporuje synchronizované klíče jako obecně dostupnou metodu ověřování. Synchronizované klíče jsou přihlašovací údaje založené na FIDO2, které je možné ukládat v integrovaných poskytovatelích klíčů nebo poskytovatelích klíčů třetích stran a zpřístupnit je na zařízeních uživatele. Správci můžou spravovat použití synchronizovaných klíčů spolu s klíči vázanými na zařízení prostřednictvím profilů klíčů v zásadách metod ověřování. Existující konfigurace klíče je možné spravovat pomocí stejných Entra ID zásad ověřování a sestav. Další informace najdete v tématu: Povolení přístupových klíčů (FIDO2) v Microsoft Entra ID.
Obecná dostupnost – rozhraní API SCIM 2.0 pro Microsoft Entra ID
Typ: Obecná dostupnost
Kategorie služby: Konfigurace
Funkce produktu: Správa životního cyklu identit
Rozhraní API SCIM 2.0 poskytují zákazníkům, vývojářům a partnerům možnost založenou na standardech pro správu uživatelů a skupin v Microsoft Entra pomocí specifikace System for Cross-domain Identity Management (SCIM) 2.0. Další informace najdete v tématech: Enable Microsoft Entra rozhraní API SCIM 2.0.
Public Preview – Synchronizace skupin zabezpečení mezi tenanty
Typ: Public Preview
Kategorie služby: Konfigurace
Funkce produktu: Spolupráce
Zavádíme synchronizaci skupin mezi tenanty, novou funkcí, která organizacím umožňuje synchronizovat skupiny zabezpečení napříč Microsoft Entra tenanty. Tato funkce umožňuje centralizovanou správu členství ve skupinách ve zdrojovém tenantovi, zatímco tyto skupiny jsou dostupné v jednom nebo více cílových tenantech, zjednodušují spolupráci mezi tenanty a snižují režijní náklady spojené se správou duplicitních skupin.
Díky synchronizaci skupin mezi tenanty můžou organizace rozšířit stávající konfigurace synchronizace mezi tenanty tak, aby zahrnovaly skupiny, podpůrné scénáře, jako je sdílený přístup k aplikacím, autorizace prostředků a konzistentní řízení přístupu na základě skupin napříč tenanty. Správci se můžou k této funkci přihlásit a nakonfigurovat mapování atributů a zásady přístupu mezi tenanty a povolit synchronizaci skupin do cílových tenantů. Použití synchronizace skupin mezi tenanty vyžaduje Microsoft Entra ID Governance licencí. Stávající licenční požadavky pro funkce synchronizace uživatelů mezi tenanty zůstávají beze změny. Další informace najdete v tématu: Co je synchronizace mezi tenanty?.
Public Preview – Microsoft Entra klíče na Windows
Typ: Public Preview
Kategorie služby: Ověřování (přihlášení)
Funkce produktu: Ověřování uživatelů
Microsoft Entra přístupové klíče na Windows jsou teď k dispozici ve verzi Public Preview. Tato funkce umožňuje uživatelům registrovat klíče vázané na zařízení přímo v místním kontejneru Windows Hello a používat je k přihlášení k Microsoft Entra ID pomocí Windows Hello biometrických údajů nebo PIN kódu.
Klíče Entra na Windows se chovají jako standardní přihlašovací údaje FIDO2 a dají se použít pro toky ověřování Entra, aniž by se zařízení muselo Microsoft Entra připojit nebo zaregistrovat. Ve verzi Public Preview je tato funkce opt-in a vyžaduje explicitní konfiguraci prostřednictvím profilů klíče, aby bylo možné Windows Hello jako zprostředkovatele klíče. Další informace najdete v tématu: Po povolení přístupových klíčů (FIDO2) v Microsoft Entra ID
Obecná dostupnost – Profily klíče v Microsoft Entra ID
Typ: Obecná dostupnost
Kategorie služby: Ověřování (přihlášení)
Funkce produktu: Ověřování uživatelů
Profily klíče v Microsoft Entra ID jsou teď obecně dostupné. Profily klíče poskytují strukturovaný způsob správy ověřování pomocí klíče (FIDO2), protože správcům umožňují definovat více profilů s různými požadavky a cílit je na konkrétní skupiny uživatelů.
Každý profil může určovat povolené typy klíčů, požadavky na ověření identity a omezení ověřovacího programu, což umožňuje diferencované zásady pro scénáře, jako jsou správci a standardní uživatelé. U tenantů, kteří dříve nakonfigurovali klíče, se stávající nastavení migrují do výchozího profilu klíče. Další informace najdete v tématu: Povolení přístupových klíčů (FIDO2) v Microsoft Entra ID.
Public Preview – Vztahy zásad správného řízení tenanta
Typ: Public Preview
Kategorie služby: Zásady správného řízení tenanta
Funkce produktu: Zásady správného řízení tenanta
Tato funkce umožňuje správcům vyžádat a přijmout vztahy zásad správného řízení tenanta, které správcům udělují řízení přístupu tenanta a řízení správy nad řízeným tenantem. Další informace najdete v dokumentaci k zásadám správného řízení tenanta Microsoft Entra (Preview).
Public Preview – Související tenanti
Typ: Public Preview
Kategorie služby: Zásady správného řízení tenanta
Funkce produktu: Zásady správného řízení tenanta
Tato funkce umožňuje správcům zjišťovat související tenanty připojené k vlastní aktivitě B2B nebo sdílenými fakturačními údaji. Správci můžou tyto informace použít k vyžádání a vytvoření vztahů zásad správného řízení tenanta nebo k karanténě potenciálních rizik. Další informace najdete v dokumentaci k zásadám správného řízení tenanta Microsoft Entra (Preview).
Public Preview – Prostředí portálu pro správu konfigurace tenanta
Typ: Public Preview
Kategorie služby: Zásady správného řízení tenanta
Funkce produktu: Zásady správného řízení tenanta
Teď můžete pomocí Centra pro správu Entra spravovat možnosti správy konfigurace tenanta zásad správného řízení tenanta Entra. Toto prostředí můžete využít k:
- Vytváření a aktualizace monitorů, které umožňují definovat požadovaný stav prostředků ve vašem tenantovi v celé řadě služby Microsoft a průběžně monitorovat skutečný stav těchto prostředků vzhledem k požadovanému stavu
- Prohlédněte si sestavy výsledků monitorování a podrobnosti o všech posunech konfigurace identifikovaných službou správy konfigurace při spuštění vámi definovaného monitorování.
- Správa oprávnění ke službě pro správu konfigurace pro monitorování prostředků ve vašem tenantovi přiřazením oprávnění aplikace nebo rolí Entra
Další informace najdete v dokumentaci ke správě konfigurace tenanta.
Obecná dostupnost – Microsoft podpora jednoúčelového Sign-On pro Linux pro ověřování pomocí přihlašovacích údajů vícefaktorového ověřování Phish-Resistant
Typ: Obecná dostupnost
Kategorie služby: Ověřování (přihlášení)
Schopnost produktu: SSO
Mezi hlavní vylepšení, která tato verze přináší, patří:
- Umožňuje ověřování pomocí CBA/YubiKey s certifikátem (PRMFA).
- Odebere závislost na Java runtime v rámci instalace Intune.
- Zvýšení výkonu a spolehlivosti při ověřování v EntraId
- Poskytuje vztah důvěryhodnosti zařízení pomocí funkce Entra Join místo registrace Entra.
- Vyšší stabilita a výkon požadavků na ověřování
Další informace najdete v tématu: Co je Microsoft jednotné přihlašování pro Linux?.
Public Preview – Vytvoření zabezpečeného tenanta doplňku
Typ: Public Preview
Kategorie služby: Zásady správného řízení tenanta
Funkce produktu: Zásady správného řízení tenanta
Oprávnění uživatelé teď můžou vytvářet doplňky tenantů, kteří vlastní a řídí se jejich domácím tenantem. Zásady správného řízení se navazují prostřednictvím vztahů řízení tenantů, udělují správcům přístup a řízení prostřednictvím GDAP. Další informace najdete v dokumentaci k zásadám správného řízení tenanta Microsoft Entra (Preview).
Public Preview – Kampaně přechodu na klíč pomocí agenta optimalizace podmíněného přístupu
Typ: Public Preview
Kategorie služby: Podmíněný přístup
Funkce produktu: Zabezpečení a ochrana identit
Agent optimalizace podmíněného přístupu teď podporuje kampaně přechodu na klíč ve verzi Public Preview a pomáhá organizacím zavést ověřování odolné proti útokům phishing strukturovaným a automatizovaným způsobem.
Díky této funkci může agent posoudit připravenost uživatelů a zařízení, vygenerovat doporučený plán nasazení, projít uživatele požadovanými kroky a automaticky vynutit zásady podmíněného přístupu, jakmile budou připravení uživatelé. Kampaně probíhají nepřetržitě, protože jsou splněny požadavky, což snižuje ruční úsilí při zavádění velkých klíčů.
Kampaně přechodu na klíč se spravují přímo z Centrum pro správu Microsoft Entra a aktuálně cílí na privilegované role správce. Agent nejprve vytvoří zásady podmíněného přístupu v režimu jen pro sestavy, což správcům umožňuje monitorovat dopad před vynucením. Další informace najdete v tématu: Nasazení kampaní přechodu na klíč pomocí agenta optimalizace podmíněného přístupu (Preview)
Public Preview – postupné zavedení pomocí agenta podmíněného přístupu
Typ: Public Preview
Kategorie služby: Podmíněný přístup
Funkce produktu: Zabezpečení a ochrana identit
Teď můžete pomocí agenta optimalizace podmíněného přístupu bezpečně zavést všechny zásady podmíněného přístupu jen pro sestavy ve fázích. Když zahájíte proces, agent analyzuje přihlašovací data a doporučí plán nasazení s nízkým rizikem, který začíná menšími skupinami uživatelů a postupně se rozšiřuje, takže můžete zapnout zásady s jistotou a minimalizovat dopad na uživatele. Další informace najdete v tématu: Postupné uvedení agenta optimalizace podmíněného přístupu.
Obecná dostupnost – Nové prostředí pro vytváření skupin M365 v mých skupinách
Typ: Obecná dostupnost
Kategorie služby: Správa skupin
Funkce produktu: Zkušenosti koncového uživatele
Vylepšujeme prostředí pro vytváření skupin Microsoft 365 v Skupování, aby měli vlastníci skupin větší kontrolu a přehlednost od začátku. Aktualizované prostředí umožňuje nakonfigurovat nastavení skupiny klíčů, e-mailu a zabezpečení během vytváření, takže vaše skupina funguje očekávaným způsobem bez další pomoci správce později.
S touto aktualizací můžete:
- Nastavení pokynů k používání skupin, e-mailového aliasu a popisků citlivosti
- Konfigurace nastavení Exchange, jako je odesílání uvítacích e-mailů, přihlášení členů k odběru konverzací a zobrazení poštovní schránky skupiny a kalendáře v Outlook
- Určete, kdo může skupině posílat e-maily, skrýt skupinu z globálního seznamu adres a povolit nebo blokovat externí odesílatele.
- Povolení funkcí skupin zabezpečení v případě potřeby
Toto zjednodušené samoobslužné prostředí pomáhá zajistit, aby se vaše skupina vytvořila se správnými výchozími nastaveními a zásadami od prvního dne. Do konce března zavádíme všechny tenanty.
Obecná dostupnost – Microsoft Entra Connect Health teď vynucuje protokol TLS 1.2.
Typ: Obecná dostupnost
Kategorie služby: Entra Connect
Funkce produktu: Entra Connect
Dokončili jsme úplnou migraci na protokol TLS 1.2 pro Entra Connect Health a v rámci posílení zabezpečení jsme odebrali starší odkazy na protokol TLS 1.1. Ujistěte se, že jsou agenti stavu aktuální a servery jsou nakonfigurované tak, aby pro odchozí připojení používaly protokol TLS 1.2.
Proč na tom záleží
Protokol TLS 1.1 je zastaralý kvůli ohrožením zabezpečení. Tato změna pomáhá chránit komunikaci mezi agenty a službami a odpovídá očekáváním moderního dodržování předpisů.
Co potřebujete udělat
Ujistěte se, že jsou agenti služby Entra Connect Health aktuální a že jsou vaše servery nakonfigurované tak, aby pro odchozí připojení používaly protokol TLS 1.2.
- Povolení podpory protokolu TLS 1.2 ve vašem prostředí
Obecná dostupnost – Migrace hesel za běhu v Microsoft Entra Externí ID
Typ: Obecná dostupnost
Kategorie služby: B2C – Spotřebitelská správa identit
Funkce produktu: B2B/B2C
Včasná migrace hesel je teď obecně dostupná v Microsoft Entra Externí ID.
Zákazníci můžou bezpečně migrovat uživatelská hesla při prvním přihlášení, což uživatelům umožní pokračovat v používání stávajících přihlašovacích údajů bez vynuceného resetování hesla. To umožňuje plynulejší přechod z Azure AD B2C nebo jiných zprostředkovatelů identity a zároveň snižuje riziko migrace a provozní režii.
Obecná dostupnost – Povolení vícefaktorového ověřování jednorázovým ověřováním e-mailu a SMS v nativním ověřování externího ID Entra
Typ: Obecná dostupnost
Kategorie služby: B2C – Spotřebitelská správa identit
funkce produktu : prostředí pro vývojáře
Vytvářejte zabezpečené přihlašovací a registrační prostředí pro aplikace v externím ID Entra pomocí nativního ověřování s využitím vícefaktorového ověřování e-mailu a SMS OTP, které jsou dostupné prostřednictvím sad SDK a rozhraní API pro vývojáře.
Obecná dostupnost – Rozhraní API pro správu konfigurace tenanta
Typ: Obecná dostupnost
Kategorie služby: Zásady správného řízení tenanta
Funkce produktu: Zásady správného řízení tenanta
Rozhraní API pro správu konfigurace tenantů umožňují organizacím pořizovat snímky aktuálních nastavení konfigurace tenantů ve formátu JSON a vynucovat nastavení konfigurace tím, že nabízejí nepřetržité monitorování odchylek.
Další informace najdete v tématu Přehled rozhraní API pro správu konfigurace klienta.
Obecná dostupnost – vylepšená čitelnost protokolů auditu zásad ověřování aktualizací zásad
Typ: Obecná dostupnost
Kategorie služby: Ověřování (přihlášení)
Funkce produktu: Ověřování uživatelů
Od dubna 2026 se aktualizovaly aktivity protokolu auditu resetování zásad ověřování metod ověřování, aby se zlepšila čitelnost a srozumitelnost. Protokoly auditu dříve zahrnovaly úplnou datovou část zásad ověřování ve starých i nových hodnotách, a to i v případě, že došlo ke změně pouze malého počtu nastavení. Při této aktualizaci teď položky protokolu auditu zobrazí jenom konkrétní vlastnosti, které byly změněny, spolu s odpovídajícími starými a novými hodnotami.
Aktualizace pro celou zásadu, jako jsou registrační kampaně a ověřování preferované systémem, můžou i nadále zahrnovat úplnou datovou část zásad. Název aktivity a aktivační události zůstávají beze změny. Tato aktualizace má vliv pouze na formátování a nemění chování zásad. Další informace najdete v tématu: Základní adresář.
Únor 2026
Obecná dostupnost – Aktivace rozšířené podpory atributů v atributech pracovních postupů životního cyklu
Typ: Nová funkce
Kategorie služby: Pracovní postupy životního cyklu
Funkce produktu: Zásady správného řízení identit
Trigger Změny atributů v pracovních postupech životního cyklu teď podporuje další typy atributů, které umožňují širší detekci změn organizace. Dříve byl tento trigger omezen na sadu základních atributů. Při této aktualizaci můžete nakonfigurovat pracovní postupy tak, aby reagovaly při změně některého z následujících atributů:
- Vlastní atributy zabezpečení
- Atributy rozšíření adresáře
- Atributy „EmployeeOrgData“
- Místní atributy 1–15
Toto vylepšení poskytuje správcům větší flexibilitu při automatizaci procesů životního cyklu pro události přesunu na základě vlastních nebo rozšířených atributů, což zlepšuje zásady správného řízení pro komplexní organizační struktury a hybridní prostředí. Další informace najdete v tématu: Použití triggerů vlastních atributů v pracovních postupech životního cyklu.
Obecná dostupnost – Delegovaná správa pracovních postupů v pracovních postupech životního cyklu
Typ: Nová funkce
Kategorie služby: Pracovní postupy životního cyklu
Funkce produktu: Zásady správného řízení identit
Pracovní postupy životního cyklu se teď dají spravovat pomocí jednotek pro správu (AU), což organizacím umožňuje segmentovat pracovní postupy a delegovat správu konkrétním správcům. Toto vylepšení zajišťuje, že jenom oprávnění správci můžou zobrazovat, konfigurovat a spouštět pracovní postupy relevantní pro jejich obor. Zákazníci můžou přidružit pracovní postupy k AU, přiřadit delegovaným správcům oprávnění s vymezeným oborem a zajistit, aby pracovní postupy ovlivnily jenom uživatele v rámci jejich definovaného oboru. Další informace najdete v tématu: Delegovaná správa pracovních postupů.
Obecná dostupnost – Tok udělení autorizace zařízení v Microsoft Entra Externí ID
Typ: Nová funkce
Kategorie služby: B2C – Spotřebitelská správa identit
Funkce produktu: B2B/B2C
Podobně jako Microsoft Entra ID (tenanti pracovních sil) Microsoft Entra Externí ID (externí tenanti) teď podporují tok udělení autorizace zařízení, který uživatelům umožňuje přihlásit se k zařízením s omezeným vstupem, jako je inteligentní TV, zařízení IoT nebo tiskárna. Další informace najdete v tématu Udělení autorizace zařízení OAuth 2.0.
Obecná dostupnost – Přihlášení pomocí uživatelského jména nebo aliasu
Typ: Nová funkce
Kategorie služby: B2C – Spotřebitelská správa identit
Funkce produktu: B2B/B2C
V Microsoft Entra Externí ID (EEID) se teď můžou uživatelé, kteří se ověřují pomocí místního e-mailu a hesla, přihlásit pomocí uživatelského jména (aliasu) jako alternativního přihlašovacího identifikátoru. Tento alias může představovat ID zákazníka nebo člena, číslo pojištění, časté číslo letáku nebo vlastní uživatelské jméno. Alias se dá shromažďovat od uživatele nebo přiřazen během samoobslužné registrace nebo při jeho vytváření nebo aktualizaci uživatele prostřednictvím microsoft Graph API nebo Centrum pro správu Microsoft Entra. Podrobnosti najdete v tématu Přihlášení pomocí aliasu.
Připravovaná změna – Microsoft Entra Připojit aktualizaci zabezpečení, která uživatelům s rolemi Microsoft Entra znemožní shodu
Typ: Plánování změn
Kategorie služby: Entra Connect
Funkce produktu: Entra Connect
Když Microsoft Entra Connect nebo Cloud Sync přidá nové objekty z služba Active Directory, služba Microsoft Entra ID se pokusí spárovat příchozí objekt s objektem Entra vyhledáním hodnoty sourceAnchor příchozího objektu proti atributu OnPremisesImmutableId existujících cloudových spravovaných objektů v Microsoft Entra ID. Pokud dojde ke shodě, Microsoft Entra Connect nebo Cloud Sync převezme zdroj nebo autoritu daného objektu (SoA) a aktualizuje ho vlastnostmi příchozího objektu služba Active Directory v objektu, který se označuje jako "pevná shoda".
Abychom posílili stav zabezpečení vašeho Microsoft Entra ID prostředí, zavádíme změnu, která ve výchozím nastavení omezí určité typy operací s pevnými shodami.
Co se mění
Od 1. června 2026 bude ID Microsoft Entra blokovat všechny pokusy nástroje Entra Connect Sync nebo Cloud Sync, aby pevně odpovídaly novému objektu uživatele ze služby služba Active Directory do existujícího objektu uživatele spravovaného v cloudu, který obsahuje role Microsoft Entra.
To znamená:
- Pokud už má spravovaný cloudový uživatel onPremisesImmutableId (sourceAnchor) a má přiřazenou roli Microsoft Entra, Microsoft Entra Connect Sync nebo Cloud Sync už nebude moct převzít zdroj autority daného uživatele tím, že se pevně shoduje s příchozím objektem uživatele z služba Active Directory.
- Tato ochrana brání útočníkům v převzetí privilegovaných cloudových spravovaných uživatelů v entra manipulací s atributy uživatelských objektů v služba Active Directory.
Co se nemění
- Operace pevné shody pro cloudové uživatele bez rolí Microsoft Entra nejsou ovlivněny.
- Chování měkké shody není ovlivněno.
- Probíhající synchronizace z služba Active Directory do Entra ID pro dříve pevně spárované objekty nebude ovlivněna.
Vyžaduje se akce zákazníka
Pokud po 1. červnu 2026 narazíte na chybu pevné shody, podívejte se do naší dokumentace , kde najdete kroky pro zmírnění rizik.
Obecná dostupnost – Externí vícefaktorové ověřování je obecně dostupné
Typ: Nová funkce
Kategorie služby: MFA
Funkce produktu: Ověřování uživatelů
S radostí oznamujeme, že metody externího ověřování ve Microsoft Entra ID jsou teď obecně dostupné pod novým názvem: Externí vícefaktorové ověřování (externí vícefaktorové ověřování). Tato funkce umožňuje organizacím splnit požadavky na vícefaktorové ověřování a zároveň dál používat svého upřednostňovaného poskytovatele MFA. Microsoft Entra ID zůstává rovinou řízení identit, provádět úplné vyhodnocení zásad a rozhodování o přístupu při každém přihlášení, včetně vynucení podmíněného přístupu v reálném čase a posouzení rizik přihlašování. Další informace naleznete v tématu Povolení externího vícefaktorového ověřování.
Obecná dostupnost – Vlastní seznamy zakázaných hesel podporované v Microsoft Entra Externí ID
Typ: Nová funkce
Kategorie služby: B2C – Spotřebitelská správa identit
Funkce produktu: B2B/B2C
Kromě globálních seznamů zakázaných hesel , které už jsou podporované, teď můžou správci EEID přidávat konkrétní řetězce, které se budou blokovat při vytváření a resetování hesla. Další informace najdete v tématu Ochrana heslem – vlastní seznamy zakázaných hesel.
Nadcházející změny – detekce jailbreaků nebo rootů v aplikaci Authenticator
Typ: Nová funkce
kategorie Služba: Microsoft Authenticator Aplikace
Funkce produktu: Zabezpečení a ochrana identit
Od února 2026 Microsoft Authenticator zavede detekci jailbreaku nebo rootu pro Microsoft Entra přihlašovací údaje v aplikaci Authenticator. Uvedení probíhá z režimu upozornění → režimu blokování. Uživatelé musí přejít na zařízení vyhovující předpisům, aby mohli dál používat účty Microsoft Entra v authenticatoru.
Public Preview – Podpora byOD pro klienta Windows s využitím registrace Microsoft Entra
Typ: Nová funkce
Kategorie služby: Podpora vlastních zařízení (BYOD)
Funkce produktu: Síťový přístup
Podpora funkce Přineste si vlastní zařízení (BYOD) pro Windows pomocí Microsoft Entra registrovaných zařízení je teď dostupná ve verzi Public Preview. Uživatelé a partneři mohou access firemní prostředky ze svých vlastních zařízení. Správci můžou profil provozu privátní aplikace přiřadit interním účtům, včetně interních uživatelů typu host. Další informace najdete v tématu: Bring Your Own Device (Preview).
Obecná dostupnost – vlastní blokové stránky
Typ: Nová funkce
kategorie Služba: Internet Access
Funkce produktu: Síťový přístup
Když nakonfigurujete zásady, které blokují uživatelům přístup k rizikovým, NSFW nebo neschváleným webům nebo aplikacím v GSA, zobrazí se jim jasná chybová zpráva HTML s Microsoft Entra Přístup k Internetu brandingem. Slyšeli jsme od mnoha správců, že by chtěli začít přizpůsobovat toto prostředí s textem, který je v souladu s průvodcem správným stylem společnosti, popisky dokumentace k firemním podmínkám použití, hypertextovými odkazy na pracovní postupy IT a dalšími informacemi.
Global Secure Access nyní nabízí přizpůsobené blokové stránky pro internetové Access. V microsoft Graph API teď můžou správci:
- Nakonfigurujte základní text stránky bloku GSA pro celého tenanta.
- Hypertextové odkazy můžete přidat prostřednictvím omezeného markdownu a odkazovat na podmínky použití, služby ServiceNow/IT lístky nebo dokonce integraci pracovního postupu zásad správného řízení ID MyAccess.
Další informace najdete v tématu: Jak přizpůsobit globální stránku bloku zabezpečeného Access.
Obecná dostupnost – Synchronizace připojení Microsoft Entra teď podporuje Windows Server 2025
Typ: Nová funkce
Kategorie služby: Entra Connect
Funkce produktu: Entra Connect
Microsoft Entra Connect Sync teď oficiálně podporuje Windows Server 2025. To znamená, že můžete s jistotou nainstalovat a spustit Microsoft Entra Connect Sync na serverech se systémem Windows Server 2025 a umožnit tak prostředí hybridní identity plně využít nejnovějších vylepšení Windows Server.
Co to znamená pro vás: Díky této aktualizaci můžou organizace upgradovat synchronizační servery identit na Windows Server 2025, aniž by se zavážly. Windows Server 2025 přináší pokročilé funkce, které zlepšují zabezpečení, výkon a flexibilitu a náš technický tým na této platformě důkladně ověřil Microsoft Entra Connect Sync. Mnoho zákazníků se dočkalo přijetí Windows Server 2025, aby využilo lepšího zabezpečení, lepšího výkonu a vylepšených možností správy. Díky oficiální podpoře teď můžete tato vylepšení využít při zachování spolehlivého plně podporovaného hybridního řešení identit.
Instalační soubor .msi Microsoft Entra Connect Sync je k dispozici výhradně na Centrum pro správu Microsoft Entra v části Microsoft Entra Connect. Další podrobnosti o dostupných verzích najdete na naší stránce historie verzí.
Consider přechod na Cloud Sync: Microsoft Entra Cloud Sync je synchronizační klient, který funguje z cloudu a umožňuje zákazníkům nastavit a spravovat předvolby synchronizace online. Doporučujeme používat cloudovou synchronizaci, protože zavádíme nové funkce, které vylepšují synchronizační prostředí prostřednictvím cloudové synchronizace. Pokud je to pro vás správná možnost, můžete se vyhnout budoucím migracím. Pomocí porovnání podporovaných scénářů synchronizace zjistěte, jestli je cloudová synchronizace správným synchronizačním klientem.
Public Preview – domovská stránka nového koncového uživatele v mém účtu
Typ: Nová funkce
Kategorie služby: Můj profil nebo účet
Funkce produktu: Zkušenosti koncového uživatele
Domovská stránka na adrese https://myaccount.microsoft.com byla aktualizována, aby poskytovala více prostředí zaměřené na úkoly. Uživatelé uvidí čekající akce, jako je prodloužení platnosti skupin, schvalování access žádostí o balíčky a nastavení vícefaktorového ověřování přímo na domovské stránce. Rychlé odkazy na aplikace, skupiny, access balíčky a podrobnosti o přihlašování budou snadnější najít a používat. Tato změna je navržená tak, aby zjednodušila správu účtů a pomohla uživatelům udržet si přehled o access a úlohách zabezpečení.
Obecná dostupnost – služba zřizování Microsoft Entra dostupná v Microsoft Azure provozovaných společností 21Vianet
Typ: Nová funkce
Kategorie služby: Konfigurace
Funkce produktu: Odchozí do aplikací SaaS
Službu zřizování Microsoft Entra je možné použít v cloudu 21Vianet / Čína pro následující scénáře: zřizování řízené rozhraním API, Cloud Sync, synchronizace mezi tenanty Číny, zřizování SCIM pro jiné než galerie / vlastní aplikaci a zřizování místních aplikací (ECMA). Konkrétní konektory galerie, jako jsou Workday, SuccessFactors a AWS, nejsou do prostředí onboardované. Další informace najdete v tématu: Aplikace galerie nepodporuje zřizování v cloudech US Government ani 21Vianet (Čína).
Obecná dostupnost – Odvolání dříve schválených přiřazení balíčků access v Access
Typ: Nová funkce
Kategorie služby: Správa nároků
Funkce produktu: Zásady správného řízení identit
Do konce března Microsoft Entra ID Governance schvalovatelé teď můžou odvolat přístup k přístupového balíčku po udělení schválení. To schvalovatelům dává větší kontrolu, aby mohli reagovat na změny, chyby nebo aktualizované obchodní potřeby. V této aktualizaci může schvalovatel vrátit zpět předchozí rozhodnutí o schválení a okamžitě odebrat access žadatele do balíčku access. Žádost může odvolat pouze schvalovatel, který ji původně schválil, i když do stejné skupiny schvalovatelů patří více schvalovatelů. Další informace najdete v tématu : Odvolání žádosti.
Leden 2026
Obecná dostupnost – Možnost převést zdroj autority synchronizovaných místních uživatelů AD na cloudové uživatele je nyní k dispozici.
Typ: Nová funkce
Kategorie služby: Správa uživatelů
Schopnost produktu: Microsoft Entra Cloud Sync
S radostí oznamujeme obecnou dostupnost přepínání zdroje autority (SOA) na úrovni objektu pro Microsoft Entra ID. Díky této funkci můžou správci převést jednotlivé uživatele ze synchronizace s služba Active Directory (AD), aby se stali účty spravovanými v cloudu v rámci Microsoft Entra ID. Tito uživatelé už nejsou svázaní se synchronizací AD a chovají se jako nativní cloudoví uživatelé a poskytují větší flexibilitu a kontrolu. Tato schopnost umožňuje organizacím postupně snižovat závislost na AD a zjednodušit migraci do cloudu a současně minimalizovat přerušení provozu uživatelů a každodenních operací. Microsoft Entra Connect Sync i Cloud Sync plně podporují tento přepínač SOA a zajišťují hladký proces přechodu.
Další informace najdete v tématu: Přijetí stavu prvního cloudu: Přenos zdroje autority uživatele (SOA) do cloudu.
Obecná dostupnost – vynucení měřiče fakturace hosta Microsoft Entra ID Governance
Typ: Nová funkce
Kategorie služby: Správa nároků, pracovní postupy životního cyklu
Funkce produktu: Správa nároků, pracovní postupy životního cyklu
Vynucení fakturačního měřiče Microsoft Entra ID Governance hosta se teď projeví pro pracovní postupy správy nároků a životního cyklu (kontroly přístupu se vynutí později v CY26 Q1). Pokud chcete dál používat prémiové funkce zásad správného řízení Entra ID pro uživatele typu host v tenantech pracovních sil, musíte propojit platné Azure předplatné, abyste mohli aktivovat Microsoft Entra ID Governance pro doplňky hostů. Pokud předplatné není propojené, vytváření nebo aktualizace nových konfigurací zásad správného řízení s oborem hosta budou omezené (například určité zásady balíčků access, access kontroly a pracovní postupy životního cyklu) a akce zásad správného řízení specifické pro hosta můžou selhat, dokud se nenakonfiguruje fakturace.
Další informace najdete v tématu: licencování Microsoft Entra ID Governance pro uživatele typu host.
Obecná dostupnost – Přihlašovací údaje klienta v Microsoft Entra Externí ID
Typ: Nová funkce
Kategorie služby: B2C – Spotřebitelská správa identit
Funkce produktu: B2B/B2C
S radostí oznamujeme obecnou dostupnost přihlašovacích údajů klienta v externím ID Entra. Tok udělení přihlašovacích údajů klienta OAuth 2.0 umožňuje webové službě (důvěrnému klientovi) používat vlastní přihlašovací údaje místo zosobnění uživatele k ověření při volání jiné webové služby. Oprávnění jsou udělena přímo k samotné aplikaci správcem.
Fakturace: Při konfiguraci ověřování M2M (machine-to-machine) pro Microsoft Entra Externí ID musíte použít doplněk M2M Premium. Projděte si zásady používání prémiových doplňků vaší organizace, abyste porozuměli dopadům na náklady a zajistili, že implementace vyhovuje interním zásadám správného řízení a licenčním pokynům. Další informace najdete v tématech: Microsoft identity platform a tok přihlašovacích údajů klienta OAuth 2.0.
Obecná dostupnost – Branding založený na aplikacích prostřednictvím motivů brandingu v externím ID entra
Typ: Nová funkce
Kategorie služby: B2C – Spotřebitelská správa identit
Funkce produktu: B2B/B2C
Ve službě Entra External ID (EEID) můžou zákazníci vytvořit jedno přizpůsobené prostředí brandingu v celém tenantovi, které platí pro všechny aplikace. Představujeme koncept "motivů" brandingu, který zákazníkům umožňuje vytvářet různá prostředí brandingu pro konkrétní aplikace. Nová funkce Live Preview také pomáhá rychle vizualizovat změny před uložením. Další informace najdete v tématu: Přizpůsobení přihlašovacího prostředí pro vaši aplikaci pomocí motivů brandingu.
Obecná dostupnost – Protokoly auditu vytváření instančního objektu pro upozorňování a monitorování
Typ: Nová funkce
Kategorie služby: Auditu
Funkce produktu: Monitorování a vytváření zpráv
Nové vlastnosti protokolu auditu teď správcům usnadňují pochopení, proč se vytvořil instanční objekt a kdo nebo co ho aktivovalo. Protokoly teď surface mechanismus zřizování, konkrétní skladové položky nebo plány služeb, které povolily vytváření za běhu, a domácího tenanta registrace aplikace. Správci tak rychle odlišují Microsoft řízené zřizování od aktivity řízeného tenantem, zjednodušují upozorňování a prošetřují nově vytvořené instanční objekty. Další informace najdete tady:
- Vysvětlení důvodu vytvoření instančního objektu ve vašem tenantovi
- Potahujte a analyzujte protokoly zřizování Microsoft Entra
Obecná dostupnost – Zásady podmíněného Access řízení relací v externím ID entra
Typ: Nová funkce
Kategorie služby: Podmíněný přístup
Funkce produktu: B2B/B2C
Správci EEID můžou v podmíněném Access nakonfigurovat trvalou relaci prohlížeče a frekvenci přihlašování. Další informace najdete v tématu Conditional Access: Efektivní správa řízení relací.
Obecná dostupnost – Privátní Access Entra pro řadiče domény
Typ: Nová funkce
kategorie Služba: privátní Access
Funkce produktu: Síťový přístup
Přistupte vícefaktorové ověřování k místním aplikacím při přístupu z místního prostředí, tj. místního access, a současně zabezpečte řadiče domény před hrozbami identity. Povolte zabezpečené access privátním aplikacím, které používají řadiče domény pro ověřování protokolem Kerberos. Další informace najdete v tématu: Konfigurování Microsoft Entra Soukromý přístup pro řadiče domény služba Active Directory.
Obecná dostupnost – vylepšené vynucování pro všechny zásady prostředků s vyloučeními prostředků
Typ: Změněná funkce
Kategorie služby: Podmíněný přístup
Funkce produktu: Řízení přístupu
Microsoft Entra Podmíněný přístup posiluje způsob vynucení zásad, které cílí na všechny prostředky s vyloučením prostředků v úzké sadě toků ověřování. Po této změně se v uživatelských přihlášeních, kde klientská aplikace požaduje pouze OIDC nebo specifické obory adresáře, zásady podmíněného přístupu, které cílí na všechny prostředky s jedním nebo více vyloučeními prostředků nebo zásadami, které explicitně cílí na Azure AD Graphu. Tím se zajistí, že zásady se konzistentně použijí bez ohledu na sadu oborů požadovanou klientskou aplikací. Další informace najdete v tématu: Nové chování podmíněného Access, pokud zásady prostředků ALL mají vyloučení prostředků.