Microsoft Entra Veröffentlichungen und Ankündigungen

Dieser Artikel enthält Informationen zu den neuesten Versionen und Änderungsankündigungen in der Microsoft Entra Produktfamilie in den letzten sechs Monaten (monatlich aktualisiert). Wenn Sie nach Informationen suchen, die älter als sechs Monate sind, lesen Sie: Archivierung für Neuigkeiten in Microsoft Entra.

Erhalten Sie Benachrichtigungen darüber, wann Sie diese Seite für Aktualisierungen erneut aufrufen, indem Sie diese URL kopieren und einfügen: https://learn.microsoft.com/api/search/rss?search=%22Release+notes+-+Azure+Active+Directory%22&locale=en-us in Ihren RSS-Feedlesersymbol Feedleser.

Juni 2026

Allgemeine Verfügbarkeit – Externe Benutzer können Access-Paketen direkt zugewiesen werden.

Typ: Neues Feature
Dienstkategorie: Berechtigungsverwaltung
Produktfunktion: Identitätsgovernance

Mit diesem Feature können Berechtigungsverwaltungsadministratoren externe Benutzer, die sich nicht im Verzeichnis befinden, mithilfe der E-Mail-Adresse des Benutzers einem Zugriffspaket direkt zuweisen. Benutzer werden als Gastbenutzer in den Mandanten eingeladen und unterliegen (sofern Entra ID Governance konfiguriert ist).


Allgemeine Verfügbarkeit – Microsoft Entra Kerberos-Schlüsseldrehung verbesserte Zuverlässigkeit für eingehende Vertrauensverweisen

Art: Feature geändert
Dienstkategorie: Authentifizierungen (Anmeldungen)
Produktfunktion: Benutzerauthentifizierung

Die allgemeine Verfügbarkeit von Microsoft Entra Kerberos-Schlüsseldrehung verbessert die Zuverlässigkeit insbesondere für Umgebungen mit eingehenden Vertrauensverweisen. Zuvor konnten Authentifizierungsfehler während der Kerberos-Schlüsselrotation auftreten, wenn Empfehlungstickets mit einem sekundären Schlüssel verschlüsselt wurden. Das Update verbessert die Validierungslogik, um die Entschlüsselung sowohl mit primären als auch mit sekundären Kerberos-Schlüsseln zu versuchen, die Resilienz bei Schlüsselrollovervorgängen zu verbessern und Authentifizierungsunterbrechungen während Drehungsereignissen zu verringern. Weitere Informationen finden Sie unter: Drehen des Kerberos-Serverschlüssels für Microsoft Entra Kerberos.


Allgemeine Verfügbarkeit – BYOD-Unterstützung für Windows Client mithilfe der Entra-Registrierung

Typ: Neues Feature
Dienstkategorie: BYOD
Produktfähigkeit: Netzwerkzugang

Wir freuen uns, die Bring Your Own Device (BYOD)-Unterstützung für Windows Client mit entra-registrierten Geräten bekannt zu geben, ist jetzt allgemein verfügbar. Sie können jetzt Benutzern und Partnern den Zugriff auf Unternehmensressourcen von ihren eigenen Geräten aus ermöglichen. Administratoren können benutzern mit internen Konten, einschließlich interner Gastbenutzer, das Datenverkehrsprofil für private Anwendungen zuweisen. Dadurch wird die vorherige Anforderung für Windows Geräte entfernt, die einer Domäne beigetreten sind. Weitere Informationen finden Sie unter: Bring Your Own Device.


Allgemein verfügbar – Jailbreak/Root Detection in Authenticator App

Typ: Neues Feature
Dienstkategorie: Microsoft Authenticator-App
Produktfunktion: Identitätssicherheit & Schutz

Microsoft Authenticator die Jailbreak/Root-Erkennung für Microsoft Geschäfts-, Schul- oder Unikonten in der Authenticator-App eingeführt. Benutzer mit gerooteten/jailbroken-Geräten werden am Hinzufügen/Verwenden von Geschäfts-, Schul- oder Unikonten in der Authenticator-App blockiert. Benutzer müssen zu kompatiblen Geräten wechseln, um weiterhin Geschäfts-, Schul- oder Unikonten in Authenticator zu verwenden. Diese Funktion ist standardmäßig sicher und erfordert keine Administratorkonfiguration oder -kontrolle.


Public Preview – Erweiterter Schutz für bedingten Zugriff für Die Benutzerkonten des Agents

Typ: Neues Feature
Dienstkategorie: Bedingter Zugriff
Produktfunktion: Identitätssicherheit & Schutz

Bedingter Zugriff bietet jetzt umfassendere Steuerelemente zum Sichern von KI-Agents mit einem Benutzerkonto. Administratoren haben folgende Möglichkeiten:

  • Die Benutzerkonten des Ziel-Agents mit größerer Genauigkeit , indem einzelne Agents eingeschlossen oder ausgeschlossen oder agents dynamisch mithilfe von benutzerdefinierten Sicherheitsattributen gruppiert werden.
  • Schützen Sie sich vor riskanten Agentaktivitäten , indem Sie Richtlinien für bedingten Zugriff basierend auf Dem Agent-Risiko anwenden.
  • Fordern Sie kompatible Geräte für Agents an, die auf verwalteten Endpunkten ausgeführt werden, einschließlich Windows 365 für Agents, um sicherzustellen, dass Agents nur von Geräten funktionieren können, die die Complianceanforderungen Ihrer Organisation erfüllen.
  • Wenden Sie Geräteplattformen an, filtern Sie nach Geräten und kompatiblen Netzwerkbedingungen auf Agents, die auf Endpunkten ausgeführt werden, und aktivieren Sie Richtlinien basierend auf dem Gerätestatus und vertrauenswürdigen Netzwerkspeicherorten.

Diese Funktionen erweitern Zero Trust Schutzmaßnahmen auf Die Benutzerkonten des Agents und nutzen dabei die vertraute Richtlinienoberfläche für bedingten Zugriff. Weitere Informationen finden Sie unter: Ziel-Agent-Identitäten in Richtlinien für bedingten Zugriff.


Allgemeine Verfügbarkeit – Domänenloser SAML-IdP-Partnerverbund für Mitarbeitermandanten

Typ: Neues Feature
Dienstkategorie B2B
Produktfunktion: B2B/B2C

Der domänenlose SAML-Partnerverbund mit einem SAML-Identitätsanbieter ermöglicht externen Benutzern, sich mit ihren idP-verwalteten Anmeldeinformationen unabhängig von ihrer E-Mail-Domäne bei Ihren Apps oder Personalressourcen zu authentifizieren. Der Domänenverbund entfernt die Notwendigkeit eines Domänenabgleichs zwischen den E-Mail-Domänen des Benutzers und vorkonfigurierten IDP-Domänen während der Anmelde- oder Einladungseinlösung. Weitere Informationen finden Sie unter Hinzufügen eines SAML/WS-Fed Identitätsanbieters – Microsoft Entra External ID.


Allgemeine Verfügbarkeit – SCIM 2.0-APIs für Microsoft Entra ID in der US Gov-Cloud

Typ: Neues Feature
Dienstkategorie: Bereitstellung
Produktfähigkeit Identitätslebenszyklusverwaltung

SCIM 2.0-APIs sind jetzt allgemein in der US Gov-Cloud verfügbar und bieten Kunden, Entwicklern und Partnern eine standardbasierte Option zum Verwalten von Benutzern und Gruppen in Microsoft Entra verwendung der Spezifikation System für domänenübergreifende Identitätsverwaltung (SCIM) 2.0. Weitere Informationen finden Sie unter: Aktivieren der SCIM-Bereitstellungs-API in Microsoft Entra ID.


Allgemeine Verfügbarkeit – Microsoft Entra Sicherung und Wiederherstellung ist jetzt verfügbar

Typ: Neues Feature
Dienstkategorie: Entra Backup und Wiederherstellung
Produktfunktion: Entra Backup und Wiederherstellung

Microsoft Entra Sicherung und Wiederherstellung ist eine integrierte Lösung, mit der Sie Ihren Mandanten nach versehentlichen Änderungen oder bösartigen Updates wiederherstellen können. Standardmäßig werden kritische Verzeichnisobjekte automatisch gesichert– einschließlich Benutzer, Gruppen, Anwendungen, Dienstprinzipale, verwaltete Identitäten, Richtlinien für bedingten Zugriff, benannte Speicherorte, Agent-IDs und Authentifizierungs- und Autorisierungsrichtlinie, sodass Administratoren sie schnell in einen zuvor bekannten guten Zustand wiederherstellen können.

Bei der Vorschau übernimmt entra Backup and Recovery automatisch die tägliche Sicherung der unterstützten Verzeichnisobjekte eines Mandanten. Wenn ein Mandant über Microsoft Entra ID P1- oder P2-Lizenzen verfügt, wird täglich eine Sicherung erstellt und 7 Tage lang aufbewahrt. Administratoren können verfügbare Momentaufnahmen anzeigen, Differenzberichte generieren, um zu verstehen, was geändert wurde, und Wiederherstellungsaufträge ausführen, um Objekte in einem vorherigen Zustand wiederherzustellen.

Dadurch erhalten Sie in Ihrer Organisation ein zuverlässiges, integriertes Sicherheitsnetz, das Ihnen hilft, sich mit Vertrauen zu erholen, Ausfallzeiten zu minimieren und Ihren Mandanten vor versehentlichen Änderungen, Fehlkonfigurationen oder Sicherheitskompromittierungen zu schützen. Weitere Informationen finden Sie unter: Microsoft Entra Übersicht über Sicherung und Wiederherstellung (Vorschau).


Bevorstehende Änderung – Verbesserte Wiederherstellungserfahrung für gerätegebundene Authenticator-App-Passkeys unter iOS

Typ: Plan für Änderung
Dienstkategorie: Microsoft Authenticator-App
Produktfunktion: Identitätssicherheit & Schutz

Es ist keine Aktion erforderlich.

Was ändert sich? Ab August 2026 sehen Benutzer eine verbesserte Wiederherstellungserfahrung für gerätegebundene Authenticator-App-Passkeys für iOS-Benutzer. Es ist keine Administrator- oder Benutzeraktion erforderlich.

Mit diesem Update:

  • Benutzer, die bereits die iCloud- und iCloud-Schlüsselbundsicherung für die Authenticator-App aktiviert haben und gerätegebundene Authenticator-Passkeys auf ihrem alten Gerät haben, profitieren automatisch von dieser verbesserten Erfahrung.
  • Benutzer, die ihre Authenticator-App auf einem neuen iOS-Gerät wiederherstellen, erhalten einen aktualisierten Wiederherstellungsfluss.

Diese Änderung optimiert die Wiederherstellungserfahrung, indem Benutzer basierend auf dem Zugriff auf ihr altes Gerät auf den richtigen Wiederherstellungspfad weitergeleitet werden und ihnen helfen, die geräteübergreifende Passkeyauthentifizierung zu verstehen, was zu einem reibungsloseren Übergang zu einem neuen Telefon führt.

Dieses Update gilt nur für iOS-Geräte. Der Android-Support folgt.

Erfahren Sie mehr über die Änderungen an der Sicherung und Wiederherstellung in der Authenticator-App.


Public Preview – Neue integrierte Entra-Rolle für DIE SOC-Identitätsantwort in Microsoft Defender

Typ: Neues Feature
Dienstkategorie: RBAC
Produktfunktion: Identitätssicherheit & Schutz

Ab dem 8. Juni führen wir eine neue integrierte Rolle in Microsoft Entra – SOC Identity Responder – ein, um die Ausführung von Identitätsindämmungsaktionen, die von Microsoft Defender mithilfe eines Zugriffsmodells mit geringsten Rechten initiiert wurden, weiter zu verbessern.

Zuvor mussten SOC-Analysten diese Aktionen ausführen, um mehrere Entra-Rollen mit hohen Rechten zu halten oder von Identitätsadministratoren abhängig zu sein, Verzögerungen während der aktiven Untersuchungen zu erstellen.

Mit diesem Update können SOC-Analysten eine dedizierte Rolle zugewiesen werden, die für Identitätsantwortaktionen entwickelt wurde, sodass sie wichtige Aktionen ausführen können, z. B. Benutzer deaktivieren, Sitzungen widerrufen und Kennwortzurücksetzungen erzwingen, ohne umfassende Verzeichnisadministratorrechte gewährt zu werden.

Der Zugriff auf diese Rolle unterstützt flexible Zuweisungsmodelle, einschließlich rollenzuweisender Gruppen zum Verwalten von Berechtigungen über Gruppenmitgliedschaften und delegierten Besitz. Optionale Integration in Privileged Identity Management (PIM) ermöglicht just-in-time-Aktivierung und erweiterte Governance-Steuerelemente.

Diese Aktionen werden weiterhin durch Microsoft Entra erzwungen und überwacht, um die Konsistenz mit vorhandenen RBAC- und Compliance-Kontrollen sicherzustellen.


Öffentliche Vorschau – Verhindern nicht autorisierter Änderungen an AD-Gruppen mit AD-Gruppenerzwingung

Typ: Neues Feature
Dienstkategorie: Bereitstellung
Produktfunktion: Entra Cloud Sync

Für Kunden, die die Gruppenbereitstellung für AD nutzen, stellt diese Funktion sicher, dass Änderungen an AD-Gruppen mit den in Microsoft Entra verwalteten Gruppen konsistent bleiben. Mit dieser Vorschau können Sie bestimmte AD-Gruppen festlegen, damit Änderungen an diesen Gruppen nur über den Entra-Bereitstellungsdienst vorgenommen werden können. Änderungen, die außerhalb von Entra vorgenommen wurden, werden blockiert, wodurch die Abweichung verhindert wird, bevor sie auftritt und die Ausrichtung zwischen Entra ID und AD-Gruppen beibehalten wird.

Weitere Informationen: Dokumentation zur Durchsetzung von AD-Gruppen.


Mai 2026

Public Preview – Aktivieren des vorläufigen Löschens für Microsoft Entra Geräteobjekte

Typ: Neues Feature
Dienstkategorie: Device Access Management
Produktfunktion: Entra Backup und Wiederherstellung

Das vorläufige Löschen des Geräts, das jetzt in der Vorschau verfügbar ist, ermöglicht Es Administratoren, Geräteobjekte sicher zu entfernen, indem sie in einen wiederherstellbaren Zustand verschoben werden, anstatt sie dauerhaft zu löschen. Mit diesem Feature können Organisationen Geräte innerhalb eines definierten Aufbewahrungszeitraums wiederherstellen und gleichzeitig wichtige Daten wie Geräteidentität und zugehörige Sicherheitsartefakte beibehalten. Das Feature unterstützt Microsoft Entra verbundenen, registrierten und hybrid verbundenen Geräte und trägt dazu bei, das Risiko von versehentlichen Löschungen zu verringern und gleichzeitig die Verwaltung des Gerätelebenszyklus zu verbessern.


Allgemeine Verfügbarkeit – NetBiosName-Auflösungstest jetzt informational

Art: Feature geändert
Dienstkategorie: Entra Connect
Produktfunktion: Entra Connect

Der Test "NetBIOS Name Sysvol Connectivity Resolution" im AD DS-Integritätsüberwachungs-Agent wurde von einem Warnungstest auf einen Informationstest neu klassifiziert . Wenn dieser Test fehlschlägt, wird in Zukunft keine Warnung mehr generiert oder eine Wartungsaktion erforderlich. Stattdessen wird der Test im Hintergrund ausgeführt und protokolliert ergebnisse nur für Ihre Informationen.

Was hat sich geändert?

Der NetBIOS Name Sysvol Connectivity-Test ist jetzt nur informational. Wenn dieser Test fehlschlug (z. B. wenn ein Domänencontroller den NetBIOS-Namen nicht auflösen konnte, um auf seine SYSVOL-Freigabe zuzugreifen), wurde eine Warnung in Connect Health ausgelöst, die Sie zur Aktion auffordert. Jetzt löst Failure in diesem Test keine Warnung aus in Microsoft Entra Connect Health.

Warum wir diese Änderung vorgenommen haben

NetBIOS ist ein älteres Netzwerkprotokoll, das in modernen Active Directory Umgebungen nicht kritisch ist. Viele Organisationen verlassen sich nicht mehr auf die Auflösung von NetBIOS-Namen in täglichen Vorgängen. Wenn Sie diesen Test neu klassifizieren, reduziert der Rauschen in Ihrem Warnungsfeed und ermöglicht Es Ihnen, sich auf Probleme zu konzentrieren, die für Ihre Identitätsinfrastruktur wirklich kritisch sind. Kurz gesagt möchten wir sicherstellen, dass Connect Health-Warnungen aussagekräftige Probleme hervorheben und Ihnen helfen, echte Probleme zu priorisieren, anstatt nicht wesentliche Bedingungen zu kennzeichnen.


Anstehende Änderung – Erweiterte Administratorautorisierung für konfigurationsänderungen von Microsoft Entra Connect-Synchronisierung

Art: Feature geändert
Dienstkategorie: Entra Connect
Produktfunktion: Entra Connect

Wir verbessern den Sicherheitsstatus von Microsoft Entra Connect Sync, indem wir die interaktive Administratorautorisierung für Konfigurationsänderungen einführen. Mit diesem Update muss sich ein autorisierter Administrator anmelden und explizit Änderungen an den Synchronisierungseinstellungen genehmigen und sicherstellen, dass Konfigurationsupdates beabsichtigt und von der richtigen Person vorgenommen werden.

Änderungen

  • Interaktive Administratorautorisierung für Synchronisierungskonfigurationsänderungen: In Zukunft erfordern Änderungen an den Synchronisierungskonfigurationseinstellungen , z. B. aktivieren oder deaktivieren von Features, eine interaktive Authentifizierung von einem autorisierten Cloudadministrator. Unabhängig davon, ob Sie den Entra Connect-Assistenten oder PowerShell verwenden, ist eine bestätigte Administratoranmeldung erforderlich, um die Aktion abzuschließen. Dadurch wird das Autorisierungsmodell für alle synchronisierungsbezogenen Konfigurationsänderungen gestärkt.

  • Größere Konsistenz bei der vom Administrator gesteuerten Konfiguration: Wir richten das Synchronisierungsverhalten so aus, dass Konfigurationsentscheidungen von Cloudadministratoren konsistent beachtet werden. Die Cloud dient als Wahrheitsquelle für den Synchronisierungsfunktionsstatus, sodass Administratoren mehr Vertrauen erhalten, dass ihre beabsichtigte Konfiguration beibehalten wird.

  • Aktualisierte Verwaltungspfade: Alle Verwaltungsschnittstellen für Entra Connect enthalten bei Bedarf delegierte Administratorauthentifizierung. Specifically:

  • Der Entra Connect-Assistent fließt: Der Installations- und Konfigurations-Assistent verwendet delegierte Administratortoken für Synchronisierungskonfigurationsänderungen und bietet einen sichereren Autorisierungsfluss.

  • PowerShell-Cmdlets: Die powerShell-basierte Verwaltung von Synchronisierungseinstellungen fordert jetzt zur Anmeldung eines interaktiven Administrators auf, Konfigurationsänderungen abzuschließen. Stellen Sie sicher, dass Sie diese Befehle in einer Sitzung ausführen, in der Sie Administratoranmeldeinformationen angeben können.

  • Deinstallationsverhalten: Wenn Sie Entra Connect Sync deinstallieren und cloudseitige Änderungen vornehmen möchten, z. B. das Konvertieren des Mandanten in die reine Cloudsynchronisierung, erfordert der Deinstallationsprozess die Administratorauthentifizierung, bevor Einstellungen im Cloudmandanten geändert werden.

Was ändert sich nicht?

  • Die Synchronisierungsfunktionalität und die Endbenutzerumgebung bleiben unverändert. Alles funktioniert weiterhin wie erwartet, wenn Features aktiviert oder deaktiviert sind.
  • Es gibt keine Änderung, wie Administratoren Synchronisierungsfeatures aktivieren oder deaktivieren möchten. nur, dass diese Aktionen jetzt eine interaktive Authentifizierung erfordern.

Die Microsoft Entra Connect Sync .msi Installationsdatei für diese Änderung ist ausschließlich im Microsoft Entra Admin Center unter Microsoft Entra Connect verfügbar.

Weitere Informationen zu den verfügbaren Versionen finden Sie auf unserer Versionsverlaufsseite .


Public Preview – Identitätsbasierte Authentifizierung für SAP SuccessFactors-Bereitstellungsintegrationen

Typ: Neues Feature
Dienstkategorie: Bereitstellung
Produktfunktionalität: Eingehend in Entra ID

Microsoft Entra führt die identitätsbasierte Workload-Authentifizierung für die SAP SuccessFactors-Bereitstellung ein. Diese neue Funktion ermöglicht dem Microsoft Entra Bereitstellungsdienst die Authentifizierung bei SAP SuccessFactors mithilfe der Entra-Workload-Identität und kurzlebigen Token anstelle statischer Anmeldeinformationen (Benutzername und Kennwort). 

Diese Änderung hilft Kunden beim Übergang zu einem sichereren Authentifizierungsmodell in Vorbereitung auf den Plan von SAP zur Veraltet der Standardauthentifizierung für SuccessFactors-APIs bis November 2026

Änderungen

Was dies für Sie bedeutet

  • Wenn Sie derzeit die Standardauthentifizierung für eine der oben genannten SAP SuccessFactors-Bereitstellungsintegrationen verwenden, müssen Sie vor November 2026 ein Upgrade auf die identitätsbasierte Authentifizierung durchführen, um einen unterbrechungsfreien Betrieb der Integrationen sicherzustellen. 
  • Es ist keine sofortige Aktion erforderlich, aber wir empfehlen, Ihre Migration frühzeitig zu planen, um Unterbrechungen der letzten Minute zu vermeiden.  Die neue Methode verbessert die Sicherheit durch:
  • Entfernen gespeicherter Kennwörter
  • Verwenden von kurzlebigen, überprüfbaren Token
  • Ausrichtung am unterstützten Authentifizierungsmodell von SAP

Empfohlene Aktion

  • Bewerten der neuen Authentifizierungsoption, sobald sie in Ihrem Mandanten verfügbar ist
  • Planen und Testen der Migration vorhandener Bereitstellungsaufträge zur identitätsbasierten Authentifizierung
  • Aktualisieren interner Dokumentationen oder Betriebsprozesse, die auf die Standardauthentifizierung verweisen

Zusatzinformation

Ausführliche Anleitungen zur Konfiguration und schrittweise Anleitungen finden Sie unter https://aka.ms/EntraSAPSFConnectivityGuide.


Öffentliche Vorschau – Vertraulichkeitsbezeichnungen für Microsoft Entra Sicherheitsgruppen

Typ: Neues Feature
Dienstkategorie Gruppenverwaltung
Produktfähigkeit Plattform

Microsoft Entra ID unterstützt jetzt das Anwenden Microsoft Purview Vertraulichkeitsbezeichnungen auf Entra Cloud-Sicherheitsgruppen in der öffentlichen Vorschau.

Administratoren können Bezeichnungen verwenden, um Sicherheitsgruppeneinstellungen wie den Gastzugriff mithilfe der gleichen Bezeichnungen und Richtlinien zu steuern, die heute für Microsoft 365 Gruppen gelten.

Bezeichnungen können in Microsoft Purview verwaltet und über das Microsoft Entra Admin Center, Azure Portal und Microsoft Graph angewendet werden. Weitere Informationen finden Sie unter: Assign vertraulichkeitsbezeichnungen für Microsoft Entra Sicherheitsgruppen (Vorschau).


Allgemeine Verfügbarkeit – Kontoermittlung

Typ: Allgemeine Verfügbarkeit
Dienstkategorie: Bereitstellung
Produktfunktion: Integration von Drittanbietern

Die Kontoermittlung für verbundene Anwendungen ist jetzt allgemein in Microsoft Entra ID Governance verfügbar. Diese Funktion bietet Administratoren Einblicke in alle Konten, die in verbundenen Anwendungen vorhanden sind, einschließlich verwaister Konten.

Durch das direkte Generieren von Ermittlungsberichten aus der Bereitstellungsumgebung können Organisationen Konten in verbundenen Anwendungen identifizieren, die der Unternehmensanwendung nicht in Microsoft Entra zugewiesen sind, und das Onboarding der Anwendung vereinfachen.

Für diese Funktion ist eine Microsoft Entra ID Governance- oder Microsoft Entra Suite-Lizenz erforderlich. Weitere Informationen finden Sie hier: https://aka.ms/accountDiscoveryDocumentation.


Allgemeine Verfügbarkeit – Mandantenübergreifende Gruppensynchronisierung

Typ: Allgemeine Verfügbarkeit
Dienstkategorie: Bereitstellung
Produktfähigkeit Identitätslebenszyklusverwaltung

Mit der mandantenübergreifenden Gruppensynchronisierung können Organisationen Sicherheitsgruppen über Microsoft Entra Mandanten hinweg synchronisieren. Dieses Feature ermöglicht die zentrale Verwaltung der Gruppenmitgliedschaft in einem Quellmandanten, während diese Gruppen in einem oder mehreren Zielmandanten verfügbar sind, wodurch die mandantenübergreifende Zusammenarbeit vereinfacht und der Verwaltungsaufwand für die Verwaltung doppelter Gruppen reduziert wird.

Mit der mandantenübergreifenden Gruppensynchronisierung können Organisationen ihre vorhandenen mandantenübergreifenden Synchronisierungskonfigurationen erweitern, um Gruppen, unterstützende Szenarien wie gemeinsam genutzten Anwendungszugriff, Ressourcenautorisierung und konsistente gruppenbasierte Zugriffssteuerung über Mandanten hinweg zu erweitern. Administratoren können sich für diese Funktionalität anmelden und Attributzuordnungen und mandantenübergreifende Zugriffsrichtlinien konfigurieren, um die Gruppensynchronisierung in Zielmandanten zu ermöglichen. Die Verwendung der mandantenübergreifenden Gruppensynchronisierung erfordert Microsoft Entra ID Governance Lizenzen. Vorhandene Lizenzierungsanforderungen für mandantenübergreifende Benutzersynchronisierungsfeatures bleiben unverändert.  https://learn.microsoft.com/entra/identity/multi-tenant-organizations/cross-tenant-synchronization-overview.


Allgemeine Verfügbarkeit – Modernisierte Seite "Mein Konto"

Art: Feature geändert
Dienstkategorie: Modernisierte Seiten "Mein Konto"
Produktfähigkeit Endbenutzererfahrungen

Wir freuen uns, die bevorstehende allgemeine Verfügbarkeit von drei neu gestalteten Seiten im Portal "Mein Konto" (myaccount.microsoft.com) bekannt zu geben, die eine modernisierte Benutzeroberfläche bietet, um Endbenutzern die Verwaltung ihres Kontos mit größerer Leichtigkeit und Klarheit zu erleichtern.

Die neu gestaltete Seite "Geräte" verfügt über ein modernisiertes Layout, mit dem Benutzer ihre registrierten Geräte einfacher anzeigen und verwalten können. BitLocker-Wiederherstellungsschlüssel werden jetzt deutlicher angezeigt, wodurch die Notwendigkeit reduziert wird, sich an den IT-Helpdesk zum Abrufen von Schlüsseln zu wenden.

Auf der neuen Seite "Persönliche Informationen" erhalten Benutzer eine zentrale Ansicht ihrer Profilinformationen zusammen mit den Sprach- und Regionseinstellungen, sodass persönliche Details an einem zentralen Ort einfach überprüft und aktualisiert werden können.

Die neu gestaltete Seite "Organisationen" bietet eine modernisierte Oberfläche und behebt ein langes Problem, bei dem Benutzer eine Organisation nicht erfolgreich verlassen konnten.

Verfügbarkeit: Diese Seiten stehen allen Microsoft Entra ID Kunden bis Ende Juni 2026 allgemein zur Verfügung. Es ist keine Administratoraktion erforderlich – Benutzern wird die aktualisierte Oberfläche automatisch angezeigt.


Allgemeine Verfügbarkeit – Unterstützung für Passkeys in Microsoft Entra ID Registrierungskampagne

Typ: Allgemeine Verfügbarkeit
Dienstkategorie Mehrstufige Authentifizierung
Produktfunktion: Identitätssicherheit & Schutz

Microsoft Registrierungskampagnen unterstützen jetzt Passkeys (FIDO2) als Authentifizierungsmethode. Administratoren können Registrierungskampagnen so konfigurieren, dass Benutzer während der Anmeldung Kennungen registrieren, wodurch Organisationen die Einführung von Kennungen im großen Maßstab fördern können. Diese erste Rollout-Erfahrung ist für Benutzer optimiert, die sich in einem Passkey-Profil befinden, das keine Einschränkungen aufweist.


Public Preview – Automatisieren des Festlegens oder Löschens von Benutzerattributewerten in Lifecycle-Workflows

Typ: Neues Feature
Dienstkategorie: Lebenszyklusworkflows
Produktfunktion: Identitätsgovernance

Wir freuen uns, die Aufgabe "Benutzerattributeaktualisierungen" in Lebenszyklusworkflows einzuführen und vorhandene Funktionen für Attributänderungstrigger mit einer integrierten, kundenbereiten Möglichkeit zum Automatisieren von Attributaktualisierungen (Festlegen oder Löschen von Werten) direkt in einem Workflow zu erweitern. Mit einer sicheren, konsistenten und auditierbaren Erfahrung können Organisationen den manuellen Aufwand reduzieren, die Governance verbessern und die Identitätsautomatisierung mit größerem Vertrauen skalieren.


Allgemeine Verfügbarkeit – Die vom System bevorzugte Authentifizierung wurde auf den ersten Faktor in Microsoft Entra ID

Typ: Allgemeine Verfügbarkeit
Dienstkategorie Mehrstufige Authentifizierung
Produktfunktion: Identitätssicherheit & Schutz

Wir erweitern die vom System bevorzugte Authentifizierung auf den first factor in Microsoft-verwalteten Konfigurationen (zusätzlich zum zweiten Faktor). Bei dieser Änderung wertet das System die für einen Benutzer registrierten Anmeldeinformationen aus und wählt die Authentifizierungsmethode mit dem höchsten Rang für jeden Schritt des Anmeldeflusses aus.

Daher können Benutzer mit starken, phishingsicheren Anmeldeinformationen (z. B. Passkeys) angemeldet sein, ohne ein Kennwort verwenden zu müssen, um sowohl die Sicherheit als auch die Benutzererfahrung zu verbessern.

Dieses Verhalten gilt nur für den Microsoft verwalteten Zustand, in dem die vom System bevorzugte Authentifizierung jetzt sowohl die Erst- als auch die zweitstufige Authentifizierung abdeckt. Das Rollout ist derzeit in Bearbeitung und wird bis Ende Juni vollständig für alle Microsoft verwalteten Mandanten bereitgestellt.


Allgemeine Verfügbarkeit – HSC-Modus (High Scale Compatibility) für Microsoft Entra External ID

Typ: Allgemeine Verfügbarkeit
Servicekategorie: B2C - Verwaltung von Verbraucheridentitäten
Produktfunktion: B2B/B2C

Mit dem HSC-Modus (High Scale Compatibility) können Organisationen migration zu Microsoft Entra External ID und gleichzeitig das vorhandene Benutzerverzeichnis beibehalten. Es wurde für große, etablierte Kundenidentitätsplattformen entwickelt, die von Azure AD B2C übertragen werden.

Mit dem HSC-Modus können Kunden Anwendungen auf externer ID neu erstellen und gleichzeitig die Kontinuität für vorhandene Benutzer beibehalten und eine nahtlose, stufenweise Migration unterstützen. Einige erweiterte Anpassungsfunktionen sind in diesem Modus eingeschränkt und werden weiterhin weiterentwickelt. Weitere Informationen finden Sie unter: Aktivieren des HSC-Modus (High Scale Compatibility, Externe ID)


Erweiterter Richtlinienspeicher für Passkeys (FIDO2) in Microsoft Entra ID

Art: Feature geändert
Dienstkategorie: Authentifizierungen (Anmeldungen)
Produktfunktion: Benutzerauthentifizierung

Wir haben die Größenbeschränkung der FIDO2-Richtlinie (Passkey) in der Richtlinie für Authentifizierungsmethoden auf eine dedizierte 20-KB-Zuweisung erhöht.

Zuvor haben alle Authentifizierungsmethoden ein einziges Größenlimit von 20 KB freigegeben. Mit diesem Update wird nun ein dediziertes Limit von 20 KB speziell der FiDO2-Richtlinie (Passkey) zugewiesen, während die verbleibenden Authentifizierungsmethoden weiterhin ihren vorhandenen Grenzwert verwenden.

Diese Änderung hilft bei Szenarien, in denen Mandanten das allgemeine Größenlimit für Richtlinien erreichen, wodurch die Konfiguration von Passkeyprofilen blockiert werden kann. Durch die Trennung des Speichers von Passkeyrichtlinien können Organisationen passkeys einfacher übernehmen und erweiterte Zielszenarien konfigurieren.

Darüber hinaus wurde die maximale Anzahl von Passkeyprofilen pro Mandant von 3 auf 10 erhöht.


Public Preview – Azure Rollenzuweisungen können jetzt über die Berechtigungsverwaltung gesteuert werden.

Typ: Neues Feature
Dienstkategorie: Berechtigungsverwaltung
Produktfunktion: Identitätsgovernance

Sie können jetzt berechtigte und aktive Zuordnungen für Azure Rollen auf der Ebene "Verwaltungsgruppe", "Abonnement" und "Ressourcengruppe" direkt über Zugriffspakete steuern. Dadurch wird die Rollenzuweisung in dasselbe Anforderungs-, Genehmigungs- und Lebenszyklusgovernancemodell wie Apps, Gruppen und vieles mehr integriert . Dadurch wird die Verwaltung des Zugriffs auf Azure Ressourcen im Großen und Im-Zeit-Zugriff vereinfacht.


Allgemeine Verfügbarkeit – Verwalten des Lebenszyklus von Agent-ID-Sponsoring mit Lifecycle-Workflows

Typ: Allgemeine Verfügbarkeit
Dienstkategorie: Lebenszyklusworkflows
Produktfunktion: Identitätsgovernance

Einer der wichtigsten Teile der Steuerung von Agentidentitäten ist die Sicherstellung, dass ein delegierter Menschlicher Benutzer immer zugewiesen wird, um sicherzustellen, dass der Zugriff der Agentidentität auf Ressourcen aktuell ist. Wenn der Sponsor die Organisation verlässt, wird das Sponsoring der Agentenidentitäten automatisch an seinen Vorgesetzten übertragen. Nach Übertragung des Sponsorings gibt es immer einen menschlichen Benutzer, der den Zugriff und den Lebenszyklus der Agentidentitäten verwaltet. Microsoft Entra ID Governance-Features können diesen Prozess in Ihrer Organisation optimieren. Lebenszyklus-Workflows umfassen mehrere Aufgaben zur Benachrichtigung der Mitveranstalter und der Manager der Sponsoren über bevorstehende Änderungen in der Sponsorenstruktur. Eine Anleitung zum Einrichten eines Workflows für Sponsoren von Agentidentitäten finden Sie unter: Aufgaben des Agentidentitätssponsors in Lifecycle-Workflows.


April 2026

Allgemeine Verfügbarkeit – Microsoft Entra-Agent-ID Plattform

Typ: Allgemeine Verfügbarkeit
Dienstkategorie: Andere
Produktfunktion: Identitätssicherheit & Schutz

Die Microsoft Entra-Agent-ID-Plattform ist jetzt allgemein verfügbar. Die Agent-ID-Plattform stellt ein Identitäts- und Autorisierungsframework bereit, das speziell für KI-Agents entwickelt wurde, die in Unternehmensumgebungen ausgeführt werden. Sie ermöglicht Es Entwicklern, Agentidentitäten mit Authentifizierung, Autorisierung und Governance auf Unternehmensniveau mithilfe von Standardprotokollen wie OAuth 2.0, MCP und A2A zu erstellen und zu verwalten.

Weitere Informationen finden Sie unter: What is Microsoft Entra-Agent-ID?.


Öffentliche Vorschau – Kontoermittlung

Typ: Öffentliche Vorschau
Dienstkategorie: Bereitstellung
Produktfunktion: Integration von Drittanbietern

Microsoft Entra ID Governance unterstützt jetzt die Kontoermittlung für verbundene Anwendungen in der öffentlichen Vorschau. Diese Funktion bietet Administratoren Einblicke in alle Konten, die in verbundenen Anwendungen vorhanden sind, einschließlich verwaister Konten.

Durch das direkte Generieren von Ermittlungsberichten aus der Bereitstellungsumgebung können Organisationen Konten in verbundenen Anwendungen identifizieren, die der Unternehmensanwendung nicht in Microsoft Entra zugewiesen sind, und das Onboarding der Anwendung vereinfachen.

Für diese Funktion ist eine Microsoft Entra ID Governance- oder Microsoft Entra Suite-Lizenz erforderlich. Weitere Informationen: https://aka.ms/accountDiscoveryDocumentation


Public Preview – Microsoft Entra ID Partnerverbund mit externer ID (EEID)

Typ: Öffentliche Vorschau
Servicekategorie: B2C - Verwaltung von Verbraucheridentitäten
Produktfunktion: Integration von Drittanbietern

Microsoft Entra ID Partnerverbund mit externer ID (EEID) ermöglicht Es Organisationen, Benutzern die Anmeldung bei kundenorientierten Anwendungen zu ermöglichen, indem sie ihre vorhandenen Mitarbeiter Entra ID Identitäten verwenden. Durch die Nutzung eines standardsbasierten Partnerverbunds authentifizieren sich Benutzer mit ihrem Privaten Mandanten, während anwendungen, die in einem externen ID-Mandanten gehostet werden, von Entra ID auf vertrauenswürdige Identitäts assertionen angewiesen sind. Dieser Ansatz reduziert die Notwendigkeit doppelter Konten, optimiert die Anmeldeerfahrung und ermöglicht Es Organisationen, konsistente Sicherheitskontrollen für Mitarbeiter- und Kundenszenarien zu erweitern. Weitere Informationen finden Sie unter: Add a Microsoft Entra ID tenant as an OpenID Connect identity provider (Preview).


Public Preview – App-basiertes Branding über Brandingdesigns in Microsoft Entra Mandanten

Typ: Öffentliche Vorschau
Dienstkategorie: Benutzererfahrung und -verwaltung
Produktfunktion: Benutzerauthentifizierung

In Microsoft Entra Mandanten können Kunden eine einzelne, mandantenweite, angepasste Brandingumgebung erstellen, die für alle Apps gilt. Wir führen ein Konzept des Brandings "Designs" ein, damit Kunden unterschiedliche Branding-Oberflächen für bestimmte Anwendungen erstellen können.


Bevorstehende Änderung – Migrieren von Microsoft Entra Verbinden der Synchronisierung zu Microsoft Entra Cloud Sync

Typ: Plan für Änderung
Dienstkategorie: Entra Connect
Produktfunktion: Entra Connect

Da Organisationen die Identitätssicherheit stärken und ihre Zero Trust Strategien voranbringen, suchen viele nach einfacheren, zuverlässigeren Methoden zum Verwalten der Hybrididentität. Um diese Anforderungen zu unterstützen, beginnen wir mit dem Übergang von Microsoft Entra Connect Sync zum cloud-nativen Microsoft Entra Cloud Sync – helfen dabei, die komplexität vor Ort zu reduzieren und gleichzeitig die Sicherheit, Zuverlässigkeit und die tägliche Verwaltbarkeit zu verbessern.

Diese Umstellung ist ein wichtiger Schritt in Richtung einer cloudverwalteten Identität, die eine sicherere, robustere und einfacher zu bedienende Synchronisierungserfahrung bietet. Im Rahmen der laufenden Modernisierungsbemühungen bleibt die Strategie Microsoft bestehen, um höhere Sicherheit, verbesserte Zuverlässigkeit und einfachere Identitätsvorgänge zu gewährleisten.

Wie geht es weiter?

Ab Juli 2026 werden wir Kunden über das M365 Message Center, Entra Connect Health und gezielte E-Mails über ihre individuellen Übergangszeitachsen benachrichtigen. Der Übergang wird in Phasen eingeführt, und wir werden uns direkt an jede Organisation wenden, wenn das zugewiesene Übergangsfenster beginnt. Dieser phasenweise Ansatz stellt sicher, dass wir unseren Kunden maßgeschneiderte Anleitungen und Unterstützung bieten können.

  • Anfangsphasen: In den ersten Wellen konzentrieren wir uns auf Mandanten, für die Entra Cloud Sync bereits alle ihre Identitätssynchronisierungsanforderungen erfüllt. Wenn Ihre Organisation auf erweiterte Features angewiesen ist oder über ein großes Verzeichnis verfügt, gehören Sie nicht zu den anfänglichen Zielgruppen. Wir priorisieren frühe Übergänge für Kunden mit einfachen Konfigurationen, die vollständig von den aktuellen Funktionen von Entra Cloud Sync unterstützt werden.

  • Nachfolgende Phasen: Da die Funktionen von Entra Cloud Sync erweitert werden, werden wir die späteren Gruppen schrittweise benachrichtigen und sicherstellen, dass sie erfolgreich umsteigen können, sobald der entsprechende Support in Entra Cloud Sync verfügbar ist.

Wir sind bestrebt, Sie zu unterstützen, indem wir Tools und Dokumentationen für den Übergang zu Entra Cloud Sync bereitstellen.

Änderungen

Sobald Ihre Organisation über das zugewiesene Übergangsfenster benachrichtigt wurde, erhalten Sie detaillierte Anleitungen und Ressourcen, die Ihnen helfen, mit dem Wechsel zu Entra Cloud Sync zu beginnen. In diesem Zeitraum:

  • Sie werden Ihre aktuelle Konfiguration überprüfen, die Bereitschaft bewerten und sich mit den Funktionen von Cloud Sync vertraut machen.

  • Sie erhalten Zugriff auf das Übergangstool und schrittweise Dokumentation, um einen reibungslosen Übergang zu unterstützen.

  • Sie werden Ihre Synchronisierungsumgebung in Entra Cloud Sync verschieben und testen, bevor dauerhafte Änderungen vorgenommen werden.

Sobald Ihr Übergang zu Entra Cloud Sync erfolgreich abgeschlossen ist:

  • Entra Cloud Sync ist der primäre Mechanismus für Identitätssynchronisierungsfunktionen zwischen Active Directory und Entra ID, wobei die Identitätssynchronisierungsfunktionalität im Entra Connect-Tool ersetzt wird.

Was ändert sich nicht?

Nachdem Sie zu Cloud Sync migriert haben, stehen Ihre Hybridauthentifizierungsfeatures, mit denen lokale Anmeldeinformationen für den Zugriff auf Cloudressourcen verwendet werden können, nach der Migration im Assistenten für die Verbindungssynchronisierungskonfiguration weiterhin zur Verfügung.

Beginnen Sie heute mit der Vorbereitung

Es wird empfohlen, Schritte zum Starten der Migration zu ergreifen. Sie können sich mit Entra Cloud Sync vertraut machen und unsere dedizierten Ressourcen überprüfen, um einen reibungslosen Übergang zu gewährleisten:

Microsoft Entra unterstützt SoA-Funktionen (Source of Authority), mit denen Sie die Benutzer- und Gruppenverwaltung in die Cloud verschieben und gleichzeitig vorhandene Connect-Synchronisierungsbereitstellungen betreiben können. Diese Funktionen können dazu beitragen, Umgebungen zu vereinfachen, die langfristige Abhängigkeit von der lokalen Infrastruktur zu verringern und die Bereitschaft für zukünftige Übergänge zu verbessern. Wenn dies mit Ihrer Identitätsstrategie übereinstimmt, können die folgenden Ressourcen hilfreich sein:

Dies ist keine Voraussetzung für die Umstellung auf Cloud Sync, bietet aber die Möglichkeit, sich in Ihrem eigenen Tempo vorzubereiten.

Bleiben Sie auf dieser Seite auf dem Laufenden, um weitere Updates zu erhalten.


Plan for change – Aktualisieren von SCIM-Bereitstellungsanwendungen zur Verwendung der modernen Authentifizierung

Typ: Plan für Änderung
Dienstkategorie: Bereitstellung
Produktfähigkeit Ausgehende Verbindung zu SaaS-Anwendungen

Was ändert sich?

  • SCIM-Bereitstellungsanwendungen, die die OAuth 2.0-Autorisierungscodeerteilung verwenden, werden aktualisiert, um moderne Authentifizierungsmethoden wie OAuth 2.0-Clientanmeldeinformationen und Arbeitsauslastungsidentitätsverbund zu unterstützen.
  • Vorhandene Bereitstellungsaufträge werden nicht automatisch gewechselt. Kunden müssen die Auftragskonfiguration aktualisieren, nachdem die neue Methode verfügbar ist.
  • Eine kleine Anzahl von Anwendungen, die eine moderne Methode nicht unterstützen können, wird möglicherweise aus dem Microsoft Entra App-Katalog zurückgezogen.

Wenn sich dies ändert

Diese Änderung wird in den kommenden Monaten eingeführt, und die Anzeigedauer variiert je nach Anwendung. Wir werden betroffene Anwendungen, Kundenfristen und unterstützende Dokumentationen über monatliche Neuigkeiten und das Microsoft 365 Nachrichtencenter teilen.

Warum sich dies ändert

Dieses Update stärkt die Sicherheit Microsoft Entra Bereitstellungsintegrationen, indem sie sich von älteren Authentifizierungsmustern entfernen. Moderne Methoden eignen sich besser für Dienst-zu-Dienst-Szenarien und können den Aufwand für die Verwaltung von Anmeldeinformationen verringern, einschließlich der Notwendigkeit, freigegebene geheime Schlüssel zu drehen.

Aktion erforderlich von Kunden

  • Identifizieren Sie vorhandene Bereitstellungsaufträge, die die OAuth 2.0-Autorisierungscodeerteilung verwenden.
  • Sehen Sie sich Ankündigungen zu betroffenen Anwendungen und die Verfügbarkeit aktualisierter Authentifizierungsmethoden an.
  • Aktualisieren und testen Sie die Konfiguration des Bereitstellungsauftrags, wenn Ihre Anwendung eine moderne Authentifizierungsmethode unterstützt.
  • Wenn eine Anwendung eingestellt ist, planen Sie die Migration zu einer unterstützten Alternative.

Immer auf dem neuesten Stand

Bitte überwachen Sie monatliche Artikel und das Microsoft 365 Nachrichtencenter für zukünftige Ankündigungen, Migrationsleitfäden, Stichtage und Dokumentationen.


Public Preview – $count Filterung der Anmelde-API

Typ: Öffentliche Vorschau
Dienstkategorie: MS Graph
Produktfähigkeit Überwachung & Berichterstellung

Die Möglichkeit, $count API-Anforderungen für Anmeldungen zu verwenden, ist jetzt hier, sodass Kunden die Anzahl der Berechnungen direkt in API-Anforderungen durchführen können. Weitere Informationen finden Sie unter: Customize Microsoft Graph Antworten mit Abfrageparametern.


Plan for change – Switch from basic auth to workload identity based auth for SAP SuccessFactors provisioning integrations

Typ: Plan für Änderung
Dienstkategorie: Bereitstellung
Produktfunktionalität: Eingehend in Entra ID

Microsoft Entra führt die identitätsbasierte Workload-Authentifizierung für die SAP SuccessFactors-Bereitstellung ein. Diese neue Funktion ermöglicht dem Microsoft Entra Bereitstellungsdienst die Authentifizierung bei SAP SuccessFactors mithilfe der Entra-Workload-Identität und kurzlebigen Token anstelle statischer Anmeldeinformationen (Benutzername und Kennwort).

Diese Änderung hilft Kunden beim Übergang zu einem sichereren Authentifizierungsmodell in Vorbereitung auf den Plan von SAP zur Veraltet der Standardauthentifizierung für SuccessFactors-APIs bis November 2026.

Änderungen

  • Eine neue Authentifizierungsoption wird ab Mai 2026 in den SAP SuccessFactors-Bereitstellungs-Apps zur Verwendung der identitätsbasierten Entra-Workload-Authentifizierung anstelle der Standardauthentifizierung verfügbar sein.

  • Kunden können vorhandene Bereitstellungskonfigurationen von der Standardauthentifizierung zu einer identitätsbasierten Arbeitsauslastungsauthentifizierung direkt über aktualisierte Konnektivitätseinstellungen in der Bereitstellungsumgebung wechseln, ohne ihre Konfiguration neu zu erstellen oder neu zu starten.

  • Diese Methode entfernt die Notwendigkeit, langlebige Anmeldeinformationen zu speichern und eine standardsbasierte Authentifizierungsmethode zwischen Entra und SAP SuccessFactors über SAP Cloud Identity Services zu verwenden.

  • Diese Funktion gilt für die folgenden Bereitstellungsszenarien:

  • SAP SuccessFactors Active Directory Benutzerbereitstellung

  • SAP SuccessFactors Microsoft Entra ID Benutzerbereitstellung

  • SAP SuccessFactors-Zurückschreiben (Entra zu SuccessFactors)

Was das für Sie bedeutet

  • Wenn Sie derzeit die Standardauthentifizierung für eine der oben genannten SAP SuccessFactors-Bereitstellungsintegrationen verwenden, müssen Sie vor November 2026 ein Upgrade auf die identitätsbasierte Authentifizierung durchführen, um einen unterbrechungsfreien Betrieb der Integrationen sicherzustellen.

  • Es ist keine sofortige Aktion erforderlich, aber wir empfehlen, Ihre Migration frühzeitig zu planen, um Unterbrechungen der letzten Minute zu vermeiden.

Die neue Methode verbessert die Sicherheit durch:

  • Entfernen gespeicherter Kennwörter

  • Verwenden von kurzlebigen, überprüfbaren Token

  • Ausrichtung am unterstützten Authentifizierungsmodell von SAP

  • Bewerten der neuen Authentifizierungsoption, sobald sie in Ihrem Mandanten verfügbar ist

  • Planen und Testen der Migration vorhandener Bereitstellungsaufträge zur identitätsbasierten Authentifizierung

  • Aktualisieren interner Dokumentationen oder Betriebsprozesse, die auf die Standardauthentifizierung verweisen

Weitere Informationen

Detaillierte Konfigurationsanleitungen und schrittweise Anleitungen werden in Microsoft Lerndokumentation veröffentlicht.


Allgemeine Verfügbarkeit – Beenden von Workday-Kündigungsdaten zum Anpassen der Kontodeaktivierungslogik

Typ: Allgemeine Verfügbarkeit
Dienstkategorie: Bereitstellung
Produktfunktionalität: Eingehend in Entra ID

Dieses Workday-Connectorupdate löst Beendigungsverarbeitungsverzögerungen, die für Mitarbeiter in APAC- und ANZ-Regionen beobachtet werden. Administratoren können jetzt die Lookahead-Einstellung zum Beenden aktivieren, um Daten vorab zu entfernen und die Logik für die Deprovisionierung für Konten in Microsoft Entra ID und lokales Active Directory anzupassen. Weitere Informationen finden Sie unter: https://aka.ms/WorkdayTerminationLookaheadDoc


Allgemeine Verfügbarkeit – Microsoft Entra Zertifikatbasierte Authentifizierung (CBA)-Unterstützung für iOS und CBA als zweiter Faktor

Typ: Allgemeine Verfügbarkeit
Dienstkategorie: Authentifizierungen (Anmeldungen)
Produktfunktion: Benutzerauthentifizierung

Microsoft Entra Certificate-Based-Authentifizierung (CBA) ist jetzt allgemein unter iOS verfügbar. Native iOS-Anmeldungen vermeiden jetzt unnötige Kennwort- und MFA-Eingabeaufforderungen, wodurch CBA als unterstützter zweiter Faktor aktiviert und als vom System bevorzugte MFA-Methode priorisiert werden kann. Benutzer können bei Bedarf eine andere zulässige MFA-Methode basierend auf der Mandantenrichtlinie auswählen. Weitere Informationen unter Microsoft Entra zertifikatbasierte Authentifizierung auf Apple-Geräten


Allgemeine Verfügbarkeit – Microsoft Identity Manager (MIM) 2016 Service Pack 3 (SP3)

Typ: Allgemeine Verfügbarkeit
Dienstkategorie: Microsoft Identity Manager
Produktfunktion: Identitätsgovernance

Microsoft Identity Manager (MIM) 2016 Service Pack 3 (SP3) ist jetzt verfügbar. SP3 konzentriert sich auf Stabilität und Unterstützung, modernisiert die Kompatibilität mit aktuellen Plattformkomponenten (SQL Server, SharePoint und Exchange), und fügt eine zusätzliche Bereitstellungsoption für den Synchronisierungsdienst hinzu, indem Azure SQL-Datenbank mit verwalteter Identitätsauthentifizierung – dies trägt dazu bei, das Betriebsrisiko für Hybrididentitätsumgebungen zu verringern.

Probleme, die in diesem Update hinzugefügt wurden, sind behoben und verbessert.

MIM-Synchronisierungsdienst

  • SQL Server 2022-Support: Vollständige Unterstützung für die Installation und Verbindung mit SQL Server 2022. 

  • Azure SQL Support: MIM Sync kann jetzt Azure SQL-Datenbank verwenden, wobei die Authentifizierung sowohl über vom System zugewiesene als auch über vom Benutzer zugewiesene verwaltete Identitäten unterstützt wird.

MIM-Dienst und -Portal

  • SQL Server 2022 und Exchange Server Subscription Edition (SE) Support: Aktualisierte Integrations- und Datenbankkompatibilität mit den neuesten SQL- und Exchange-Versionen. 

  • SharePoint Subscription Edition (SE) Support: Das MIM-Portal kann jetzt auf SharePoint SE bereitgestellt werden. 

  • System Center Service Manager Data Warehouse (DW) 2022-Unterstützung: Ermöglicht die Berichterstellungs- und Überwachungsintegration mit der neuesten SCSM DW.   

  • Active Directory-Verbunddienste (AD FS) (AD FS) Single Sign-On (SSO): Führt Unterstützung für die anspruchsbasierte Authentifizierung ein, sodass Endbenutzer sich über AD FS anstelle der integrierten Authentifizierung Windows anmelden können.

Herunterladen und Aktualisieren von Informationen


Allgemeine Verfügbarkeit – Als AP-Anforderer kann ich in "Mein Access" sehen, wer meine genehmigenden Personen sind, wenn der Besitzer des Zugriffspakets mir erlaubt

Typ: Allgemeine Verfügbarkeit
Dienstkategorie: Berechtigungsverwaltung
Produktfunktion: Berechtigungsverwaltung

Im Mai können Anforderer den Namen und die E-Mail-Adresse der Genehmigenden für ihre ausstehenden Zugriffspaketanforderungen direkt im Portal "Mein Zugriff" in der allgemeinen Verfügbarkeit sehen. Dieses Feature verbessert die Transparenz und hilft bei der Optimierung der Kommunikation zwischen Anforderern und Genehmigern. Auf Mandantenebene ist die Sichtbarkeit der genehmigenden Person für alle Mitglieder (nicht gäste) standardmäßig aktiviert und kann über die Berechtigungsverwaltungseinstellungen im Microsoft Entra Admin Center gesteuert werden. Auf der Access-Paket-Ebene können Administratoren und Access-Paket-Besitzer die Sichtbarkeit des Genehmigers konfigurieren und die Einstellung auf Mandantenebene in den erweiterten Anforderungseinstellungen der Access-Paketrichtlinie außer Kraft setzen. Weitere Informationen finden Sie unter: Anzeigen von Genehmigungsinformationen für ausstehende Anforderungen.


Allgemeine Verfügbarkeit - Entra CBA als dritte Option in System-bevorzugten MFA-Methoden

Typ: Allgemeine Verfügbarkeit
Dienstkategorie: Authentifizierungen (Anmeldungen)
Produktfunktion: Benutzerauthentifizierung

Allgemeine Verfügbarkeit – Aufgrund bekannter Probleme auf der iOS-Plattform wurde die Entra zertifikatbasierte Authentifizierung (CBA)-Methode nicht als zweiter Faktor für iOS zugelassen, und CBA wurde an den letzten Platz in der vom System bevorzugten MFA-Liste verschoben, wie unter häufig gestellten Fragen dokumentiert.

Wir haben die Benutzererfahrung bei der Anmeldung mit Zertifikaten in systemeigenen iOS-Apps verbessert, indem unnötige Kennwörter und MFA-Eingabeaufforderungen mit allen bekannten Problemen entfernt werden. Die Featureerweiterung ermöglicht es uns, CBA als zweiten Faktor für iOS zu unterstützen und CBA an den dritten Platz in den vom System bevorzugten MFA-Methoden zu verschieben.


Allgemeine Verfügbarkeit – GSA iOS-Clientunterstützung

Typ: Allgemeine Verfügbarkeit
Dienstkategorie: iOS-Client
Produktfähigkeit: Netzwerkzugang

Wir freuen uns, die allgemeine Verfügbarkeit des iOS Global Secure Access (GSA)-Clients bekanntzugeben. Der Global Secure Access-Client unter iOS und iPadOS erfordert keine neue Agent-Installation. Sie nutzt die bestehende Microsoft Defender for Endpoint (MDE), um den Datenverkehr über Microsoft SSE für Microsoft 365, Internetzugriff und privaten Zugriff zu leiten.


Allgemeine Verfügbarkeit – Bereichsdefinition der Entra CBA-Zertifizierungsstelle (CA)

Typ: Allgemeine Verfügbarkeit
Dienstkategorie: Authentifizierungen (Anmeldungen)
Produktfunktion: Benutzerauthentifizierung

Entra CBA Certificate Authority (CA)-Bereichsdefinition in Microsoft Entra ermöglicht Mandantenadministratoren, die Verwendung bestimmter Zertifizierungsstellen (CAs) auf definierte Benutzergruppen einzuschränken. Dieses Feature verbessert die Sicherheit und Verwaltbarkeit der zertifikatbasierten Authentifizierung (CBA), indem sichergestellt wird, dass nur autorisierte Benutzer sich mithilfe von Zertifikaten authentifizieren können, die von bestimmten Zertifizierungsstellen ausgestellt wurden. Weitere Informationen zur Bereichsdefinition der Zertifizierungsstelle (Certificate Authority, CA)


Allgemeine Verfügbarkeit – Netzwerkinhaltsfilterung basierend auf Dateitypen

Typ: Allgemeine Verfügbarkeit
Dienstkategorie: Internetzugang
Produktfähigkeit: Netzwerkzugang

Der globale sichere Zugriff unterstützt die netzwerkbasierte Inhaltsfilterung basierend auf Dateitypen. Auf diese Weise können Sie Dateiübertragungen über das Netzwerk hinweg an GenAI- und SaaS-Apps überwachen und steuern, um nicht autorisierte Exfiltration von Inhalten zu verhindern. Weitere Informationen finden Sie unter: Erstellen einer Inhaltsrichtlinie zum Filtern von Netzwerkdateiinhalten.


Allgemeine Verfügbarkeit – GSA Cloud Firewall für Remotenetzwerke

Typ: Allgemeine Verfügbarkeit
Dienstkategorie: Internetzugang
Produktfähigkeit: Netzwerkzugang

Der Kunde kann die GSA-Cloudfirewall verwenden, um eine konfigurierbare Administrator-, 5-Tuple-Funktion (Quell-IP, Ziel-IP, Protokoll, Quellport, Zielport) für alle Internetdatenverkehr anzuwenden, der von Zweigstellen über die GSA-Remotenetzwerkfunktion abgerufen wurde. Weitere Informationen finden Sie unter: Konfigurieren der Cloudfirewall für den globalen sicheren Zugriff.


Allgemeine Verfügbarkeit – Aktivieren von Identitätsanbietern für soziale Netzwerke in entra External ID Native Authentication über browserdelegierte (Web-View)-Flüsse mit SDKs für Anwendungen

Typ: Allgemeine Verfügbarkeit
Servicekategorie: B2C - Verwaltung von Verbraucheridentitäten
Produktfähigkeit: Entwicklererfahrung

Erstellen Sie sichere Anmelde- und Anmeldeerfahrungen für Anwendungen in entra External ID mithilfe der nativen Authentifizierung, mit Unterstützung des Social Identity-Anbieters wie Google, Facebook und Apple, die über die browserdelegierte Authentifizierung (Webansicht) mit entwicklerfreundlichen SDKs verfügbar sind. Weitere Informationen finden Sie unter: Native Authentifizierung in Microsoft Entra External ID.


Allgemeine Verfügbarkeit – Erzwingen von Richtlinien für bedingten Zugriff wie MFA bei jeder PIM-Aktivierung

Typ: Allgemeine Verfügbarkeit
Servicekategorie: Privilegiertes Identitätsmanagement
Produktfunktion: Privileged Identity Management

Allgemein verfügbare Funktion zum Konfigurieren der erneuten Authentifizierung mit bedingtem Zugriff für Microsoft Entra Privileged Identity Management Rollenaktivierung. Weitere Informationen finden Sie unter: On activation, require Microsoft Entra Conditional Access authentication context


Allgemeine Verfügbarkeit – Lizenznutzung

Typ: Allgemeine Verfügbarkeit
Dienstkategorie Berichterstellung
Produktfähigkeit Überwachung & Berichterstellung

Die Seite License Usage in der Microsoft Entra Admin Center hilft Kunden dabei, ihre Entra-Lizenzen zu optimieren, indem sie einen Einblick in die Featurenutzung im gesamten Mandanten bieten. Es zeigt, wie viele Entra ID P1-, P2- und Suite-Lizenzen Sie besitzen, sowie die Verwendung wichtiger Features wie bedingter Zugriff und risikobasierter bedingter Zugriff, die jedem Lizenztyp zugeordnet sind. Sie können die Nutzungstrends auch in den letzten sechs Monaten überprüfen. Diese Ansicht bietet Ihnen ein klareres Verständnis ihres Lizenzbedarfs, des Werts, den Sie von Entra ableiten, und potenzielle Übernutzungsrisiken innerhalb Ihres Mandanten. Weitere Informationen finden Sie unter: Microsoft Entra License Usage Insights.


Allgemeine Verfügbarkeit – Ausstellerhinweise für Microsoft Entra CBA

Typ: Allgemeine Verfügbarkeit
Dienstkategorie: Authentifizierungen (Anmeldungen)
Produktfunktion: Benutzerauthentifizierung

Ausstellerhinweise sind jetzt allgemein verfügbar und helfen, die Anmeldeerfahrung für die zertifikatbasierte Entra-Authentifizierung (CBA) zu verbessern, indem sichergestellt wird, dass Benutzer aufgefordert werden, nur Zertifikate auszuwählen, die vertrauenswürdig und gültig für ihre Organisation sind. Dies reduziert Verwirrung, minimiert Anmeldefehler und optimiert die Zertifikatauswahl insbesondere auf Geräten mit mehreren installierten Zertifikaten. Ausstellerhinweise dienen dazu, sowohl die Sicherheit als auch die Benutzerfreundlichkeit zu verbessern, ohne zu ändern, wie Zertifikate ausgestellt oder verwaltet werden. Weitere Informationen finden Sie unter: Ausstellerhinweise.


Allgemeine Verfügbarkeit – Konfigurierbare Richtlinien für die Tokenlebensdauer

Typ: Allgemeine Verfügbarkeit
Dienstkategorie: Authentifizierungen (Anmeldungen)
Produktfähigkeit Plattform

Konfigurierbare Richtlinien für die Tokenlebensdauer sind jetzt allgemein in Microsoft Entra ID verfügbar. Mit diesem Feature können Administratoren die Lebensdauer von Zugriffstoken, ID-Token und SAML-Token anpassen, die vom Microsoft Identity Platform ausgestellt wurden, indem Sie Tokenlebensdauerrichtlinien für Anwendungen und Dienstprinzipale erstellen und zuweisen.

Mit konfigurierbaren Richtlinien für die Tokenlebensdauer können Organisationen Tokendauern so anpassen, dass sie ihren Sicherheits- und Benutzerfreundlichkeitsanforderungen entsprechen – z. B. das Verkürzen der Lebensdauer von Zugriffstoken für vertrauliche Anwendungen oder die Erweiterung für lange ausgeführte Automatisierungsszenarien. Weitere Informationen finden Sie unter: Configurable token lifetimes in the Microsoft Identity Platform.


März 2026

Plan for change – Agent Registry consolidation into Microsoft Agent 365

Typ: Plan für Änderung
Dienstkategorie: Andere
Produktfähigkeit Verzeichnis

Wir konsolidieren die Agentverwaltungserfahrungen, um es einfacher zu machen, alle Agents in Ihrem Mandanten zu beobachten, zu steuern und zu schützen. Agent 365 ist die einzige Quelle der Wahrheit, bietet einen einheitlichen Katalog, konsistente Sichtbarkeit und vereinfachte Verwaltung.

Änderungen

Mit dieser Änderung:

  • Agent 365 wird zur einheitlichen Registrierungs- und Kontrollebene für Agents.
  • Microsoft Entra stellt die Identitätsstiftung weiterhin über die Agent-ID bereit.
  • Die vorhandene registry Graph-API wird veraltet und durch eine neue API ersetzt, die von Agent 365 unterstützt wird. Über die aktuelle API registrierte Agents müssen erneut registriert werden. Wir werden uns bald mit Details zum Veraltetsdatum und zur Verfügbarkeit der neuen Registrierung Graph-API informieren.
  • Alle Agentzugriffs- und Governancefunktionen bleiben über die Agent-ID und Agent 365 vollständig verfügbar.

Weitere Informationen finden Sie unter: Agent Registry convergence with Microsoft Agent 365.


Public Preview – Microsoft Entra Sicherung und Wiederherstellung ist jetzt verfügbar

Typ: Öffentliche Vorschau
Dienstkategorie: Entra Backup und Wiederherstellung
Produktfunktion: Entra Backup und Wiederherstellung

Microsoft Entra Sicherung und Wiederherstellung ist eine integrierte Lösung, mit der Sie Ihren Mandanten nach versehentlichen Änderungen oder bösartigen Updates wiederherstellen können. Standardmäßig werden kritische Verzeichnisobjekte automatisch gesichert– einschließlich Benutzer, Gruppen, Anwendungen, Dienstprinzipale, verwaltete Identitäten, Richtlinien für bedingten Zugriff, benannte Speicherorte, Agent-IDs und Authentifizierungs- und Autorisierungsrichtlinie, sodass Administratoren sie schnell in einen zuvor bekannten guten Zustand wiederherstellen können.

Bei der Vorschau übernimmt entra Backup and Recovery automatisch die tägliche Sicherung der unterstützten Verzeichnisobjekte eines Mandanten. Wenn ein Mandant über Microsoft Entra ID P1- oder P2-Lizenzen verfügt, wird täglich eine Sicherung aufgenommen und fünf Tage lang aufbewahrt. Administratoren können verfügbare Momentaufnahmen anzeigen, Differenzberichte generieren, um zu verstehen, was geändert wurde, und Wiederherstellungsaufträge ausführen, um Objekte in einem vorherigen Zustand wiederherzustellen.

Dadurch erhält Ihre Organisation ein zuverlässiges, integriertes Sicherheitsnetz, das Ihnen hilft, sich mit Vertrauen zu erholen, Ausfallzeiten zu minimieren und Ihren Mandanten vor versehentlichen Änderungen, Fehlkonfigurationen oder Sicherheitskompromittierungen zu schützen. Weitere Informationen finden Sie unter: Microsoft Entra Übersicht über Sicherung und Wiederherstellung (Vorschau).


Public Preview – Entra Hybrid Join mit Entra Kerberos

Typ: Öffentliche Vorschau
Dienstleistungskategorie: Geräteregistrierung und -verwaltung
Produktfunktion: Gerätelebenszyklusverwaltung

Mit dieser neuen Funktion kann ein Windows Gerät sofort zur Bereitstellungszeit Hybrid Entra eingebunden werden, ohne auf Entra Connect sync zu warten oder AD FS zu verlangen. Durch die Nutzung von Entra Kerberos können Kunden ihre Hybrididentitätsarchitektur modernisieren und gleichzeitig die Infrastrukturkomplexität und Abhängigkeit von älteren Verbundkomponenten reduzieren. Weitere Informationen finden Sie unter: Microsoft Entra Hybrid join using Microsoft Entra Kerberos (preview).


Allgemeine Verfügbarkeit – Synchronisierte Schlüssel in Microsoft Entra ID

Typ: Allgemeine Verfügbarkeit
Dienstkategorie: Authentifizierungen (Anmeldungen)
Produktfunktion: Benutzerauthentifizierung

Microsoft Entra ID unterstützt jetzt synchronisierte Passkeys als allgemein verfügbare Authentifizierungsmethode. Synchronisierte Passkeys sind FIDO2-basierte Anmeldeinformationen, die in integrierten oder drittanbieterbasierten Kennungsanbietern gespeichert und auf den Geräten eines Benutzers verfügbar gemacht werden können. Administratoren können die Verwendung von synchronisierten Schlüsseln zusammen mit gerätegebundenen Passkeys über Passkeyprofile in der Richtlinie für Authentifizierungsmethoden verwalten. Vorhandene Passkeykonfigurationen können mit den gleichen Entra ID Authentifizierungsrichtlinien und Berichtsoberflächen verwaltet werden. Weitere Informationen finden Sie unter: How to enable passkeys (FIDO2) in Microsoft Entra ID.


Allgemeine Verfügbarkeit – SCIM 2.0-APIs für Microsoft Entra ID

Typ: Allgemeine Verfügbarkeit
Dienstkategorie: Bereitstellung
Produktfähigkeit Identitätslebenszyklusverwaltung

SCIM 2.0-APIs bieten Kunden, Entwicklern und Partnern eine standardbasierte Option zum Verwalten von Benutzern und Gruppen in Microsoft Entra unter Verwendung der Spezifikation System für domänenübergreifende Identitätsverwaltung (SCIM) 2.0. Weitere Informationen finden Sie unter: Enable Microsoft Entra SCIM 2.0 APIs.


Public Preview – Mandantenübergreifende Sicherheitsgruppensynchronisierung

Typ: Öffentliche Vorschau
Dienstkategorie: Bereitstellung
Produktfunktion: Zusammenarbeit

Wir führen die mandantenübergreifende Gruppensynchronisierung ein, eine neue Funktion, mit der Organisationen Sicherheitsgruppen über Microsoft Entra Mandanten hinweg synchronisieren können. Dieses Feature ermöglicht die zentrale Verwaltung der Gruppenmitgliedschaft in einem Quellmandanten, während diese Gruppen in einem oder mehreren Zielmandanten verfügbar sind, wodurch die mandantenübergreifende Zusammenarbeit vereinfacht und der Verwaltungsaufwand für die Verwaltung doppelter Gruppen reduziert wird.

Mit der mandantenübergreifenden Gruppensynchronisierung können Organisationen ihre vorhandenen mandantenübergreifenden Synchronisierungskonfigurationen erweitern, um Gruppen, unterstützende Szenarien wie gemeinsam genutzten Anwendungszugriff, Ressourcenautorisierung und konsistente gruppenbasierte Zugriffssteuerung über Mandanten hinweg zu erweitern. Administratoren können sich für diese Funktionalität anmelden und Attributzuordnungen und mandantenübergreifende Zugriffsrichtlinien konfigurieren, um die Gruppensynchronisierung in Zielmandanten zu ermöglichen. Die Verwendung der mandantenübergreifenden Gruppensynchronisierung erfordert Microsoft Entra ID Governance Lizenzen. Vorhandene Lizenzierungsanforderungen für mandantenübergreifende Benutzersynchronisierungsfeatures bleiben unverändert. Weitere Informationen finden Sie unter: Was ist die mandantenübergreifende Synchronisierung?.


Öffentliche Vorschau – Microsoft Entra Passkeys auf Windows

Typ: Öffentliche Vorschau
Dienstkategorie: Authentifizierungen (Anmeldungen)
Produktfunktion: Benutzerauthentifizierung

Microsoft Entra Kennungen für Windows sind jetzt in der öffentlichen Vorschau verfügbar. Mit diesem Feature können Benutzer gerätegebundene Passkeys direkt im lokalen Windows Hello-Container registrieren und sich mit Windows Hello biometrischen Daten oder PIN bei Microsoft Entra ID anmelden.

Entra passkeys on Windows verhalten sich als standardmäßige FIDO2-Anmeldeinformationen und können für Entra-Authentifizierungsflüsse verwendet werden, ohne dass das Gerät Microsoft Entra eingebunden oder registriert werden muss. Während der öffentlichen Vorschau ist das Feature aktiviert und erfordert eine explizite Konfiguration über Passkeyprofile, um Windows Hello als Kennungsanbieter zuzulassen. Weitere Informationen finden Sie unter: How to enable passkeys (FIDO2) in Microsoft Entra ID


Allgemeine Verfügbarkeit – Passkeyprofile in Microsoft Entra ID

Typ: Allgemeine Verfügbarkeit
Dienstkategorie: Authentifizierungen (Anmeldungen)
Produktfunktion: Benutzerauthentifizierung

Passkeyprofile in Microsoft Entra ID sind jetzt allgemein verfügbar. Passkeyprofile bieten eine strukturierte Möglichkeit zum Verwalten der Passkey-Authentifizierung (FIDO2), indem Administratoren mehrere Profile mit unterschiedlichen Anforderungen definieren und auf bestimmte Benutzergruppen ausrichten können.

Jedes Profil kann zulässige Passkeytypen, Nachweisanforderungen und Authentifikatoreinschränkungen angeben und differenzierte Richtlinien für Szenarien wie Administratoren und Standardbenutzer ermöglichen. Für Mandanten, die zuvor Schlüssel konfiguriert haben, werden vorhandene Einstellungen in ein Standardpasskeyprofil migriert. Weitere Informationen finden Sie unter: How to enable passkeys (FIDO2) in Microsoft Entra ID.


Öffentliche Vorschau – Mandantengovernancebeziehungen

Typ: Öffentliche Vorschau
Dienstkategorie: Mandantengovernance
Produktfunktion: Mandantengovernance

Mit diesem Feature können Administratoren Mandantengovernancebeziehungen anfordern und akzeptieren, die Administratoren des verwalteten Mandantenzugriffs und die administrative Kontrolle über den geregelten Mandanten gewähren. Weitere Informationen finden Sie unter: Microsoft Entra Dokumentation zur Mandantengovernance (Vorschau).


Typ: Öffentliche Vorschau
Dienstkategorie: Mandantengovernance
Produktfunktion: Mandantengovernance

Mit diesem Feature können Administratoren verwandte Mandanten ermitteln, die mit ihren eigenen B2B-Aktivitäten oder freigegebenen Abrechnungsinformationen verbunden sind. Administratoren können diese Informationen verwenden, um Mandantengovernancebeziehungen anzufordern und einzurichten oder potenzielle Risiken in Quarantäne zu stellen. Weitere Informationen finden Sie unter: Microsoft Entra Dokumentation zur Mandantengovernance (Vorschau).


Öffentliche Vorschau – Verwaltungsportal für Mandantenkonfigurationsverwaltung

Typ: Öffentliche Vorschau
Dienstkategorie: Mandantengovernance
Produktfunktion: Mandantengovernance

Jetzt können Sie das Entra Admin Center verwenden, um mandantenkonfigurationsverwaltungsfunktionen der Entra-Mandantengovernance zu verwalten. Sie können diese Benutzeroberfläche verwenden, um:

  • Erstellen und Aktualisieren von Monitoren, mit denen Sie den gewünschten Ressourcenstatus in Ihrem Mandanten über einen Bereich von Microsoft-Dienste definieren und den tatsächlichen Status dieser Ressourcen im Verhältnis zum gewünschten Zustand kontinuierlich überwachen können
  • Sehen Sie sich Berichte zu Überwachungsergebnissen und Details zu allen vom Konfigurationsverwaltungsdienst identifizierten Konfigurationsabweichungen an, wenn sie einen von Ihnen definierten Monitor ausführt.
  • Verwalten Sie die Berechtigung für den Konfigurationsverwaltungsdienst, um Ressourcen in Ihrem Mandanten zu überwachen, indem Sie App-Berechtigungen oder Entra-Rollen zuweisen.

Weitere Informationen finden Sie in den Dokumentationen zur Mandantenkonfigurationsverwaltung


Allgemeine Verfügbarkeit – Microsoft Single Sign-On für Linux-Unterstützung für die Authentifizierung mit Phish-Resistant MFA-Anmeldeinformationen

Typ: Allgemeine Verfügbarkeit
Dienstkategorie: Authentifizierungen (Anmeldungen)
Produktfähigkeit SSO

Die wichtigsten Verbesserungen, die diese Version bereitstellt, umfassen:

  • Aktiviert die Authentifizierung mit CBA/YubiKey mit Zertifikat (PRMFA)
  • Entfernt die Abhängigkeit von Java Laufzeit als Teil der Intune-Installation.
  • Verbesserte Leistung und Zuverlässigkeit bei der Authentifizierung bei EntraId
  • Stellt die Gerätevertrauensstellung mithilfe von Entra Join anstelle der Entra-Registrierung bereit.
  • Erhöhte Stabilität und Leistung für Authentifizierungsanforderungen

Weitere Informationen finden Sie unter: What is Microsoft single sign-on for Linux?.


Öffentliche Vorschau – Sichere Erstellung von Add-On-Mandanten

Typ: Öffentliche Vorschau
Dienstkategorie: Mandantengovernance
Produktfunktion: Mandantengovernance

Berechtigungsberechtigte Benutzer können jetzt Add-On-Mandanten erstellen, die ihrem Heimmandanten gehören und unterliegen. Die Governance erfolgt über Mandantenverwaltungsbeziehungen, gewähren Administratoren Zugriff und Kontrolle über GDAP. Weitere Informationen finden Sie unter: Microsoft Entra Dokumentation zur Mandantengovernance (Vorschau).


Public Preview – Passkey Adoption Campaigns with the Conditional Access Optimization Agent

Typ: Öffentliche Vorschau
Dienstkategorie: Bedingter Zugriff
Produktfunktion: Identitätssicherheit & Schutz

Der Optimierungs-Agent für bedingten Zugriff unterstützt jetzt Passkey-Einführungskampagnen in der öffentlichen Vorschau und hilft Organisationen dabei, phishingsichere Authentifizierung auf strukturierte und automatisierte Weise bereitzustellen.

Mit dieser Funktion kann der Agent die Benutzer- und Gerätebereitschaft bewerten, einen empfohlenen Bereitstellungsplan generieren, Benutzer durch erforderliche Schritte leiten und Richtlinien für bedingten Zugriff automatisch erzwingen, sobald Benutzer bereit sind. Kampagnen werden kontinuierlich ausgeführt, da voraussetzungen erfüllt werden, wodurch der manuelle Aufwand für groß angelegte Kennungsrollouts reduziert wird.

Passkey-Einführungskampagnen werden direkt über das Microsoft Entra Admin Center verwaltet und sind derzeit auf privilegierte Administratorrollen ausgerichtet. Der Agent erstellt zuerst Richtlinien für den bedingten Zugriff im Modus "Nur Bericht", sodass Administratoren die Auswirkungen vor der Erzwingung überwachen können. Weitere Informationen finden Sie unter: Bereitstellen von Kennungsakzeptanzkampagnen mit dem Agent für die Optimierung des bedingten Zugriffs (Vorschau)


Public Preview – Phasenweiser Rollout mit dem Agent für bedingten Zugriff

Typ: Öffentliche Vorschau
Dienstkategorie: Bedingter Zugriff
Produktfunktion: Identitätssicherheit & Schutz

Sie können jetzt den Optimierungs-Agent für bedingten Zugriff verwenden, um alle Nur-Berichts-Richtlinie für bedingten Zugriff in Phasen sicher zu bereitstellen. Wenn Sie den Prozess initiieren, analysiert der Agent Anmeldedaten, um einen risikoarmen, mehrstufigen Bereitstellungsplan zu empfehlen, beginnend mit kleineren Benutzergruppen und schrittweisen Erweiterung, sodass Sie Richtlinien mit Vertrauen aktivieren und die Auswirkungen der Benutzer minimieren können. Weitere Informationen finden Sie unter: Phasenrollout des Agent für die Optimierung des bedingten Zugriffs.


Allgemeine Verfügbarkeit – Neue M365-Gruppenerstellung in "Meine Gruppen"

Typ: Allgemeine Verfügbarkeit
Dienstkategorie Gruppenverwaltung
Produktfähigkeit Endbenutzererfahrungen

Wir verbessern die Microsoft 365 Gruppenerstellung in My Groups um Gruppenbesitzern von Anfang an mehr Kontrolle und Klarheit zu verleihen. Mit der aktualisierten Oberfläche können Sie während der Erstellung wichtige Gruppen-, E-Mail- und Sicherheitseinstellungen konfigurieren, sodass Ihre Gruppe so funktioniert, wie Sie es später ohne zusätzliche Administratorhilfe erwarten.

Mit diesem Update können Sie:

  • Festlegen von Gruppennutzungsrichtlinien, E-Mail-Alias und Vertraulichkeitsbezeichnungen
  • Konfigurieren sie Exchange Einstellungen, z. B. das Senden von Willkommens-E-Mails, das Abonnieren von Mitgliedern zu Unterhaltungen und das Anzeigen des Gruppenpostfachs und des Kalenders in Outlook
  • Steuern, wer E-Mails an die Gruppe senden kann, die Gruppe aus der globalen Adressliste ausblenden und externe Absender zulassen oder blockieren
  • Aktivieren der Sicherheitsgruppenfunktionalität bei Bedarf

Diese optimierte Self-Service-Erfahrung trägt dazu bei, dass Ihre Gruppe mit den richtigen Standardeinstellungen und Richtlinien von Tag 1 erstellt wird. Wir werden bis Ende März für alle Mandanten bereitgestellt.


Allgemeine Verfügbarkeit – Microsoft Entra Connect Health erzwingt jetzt TLS 1.2

Typ: Allgemeine Verfügbarkeit
Dienstkategorie: Entra Connect
Produktfunktion: Entra Connect

Wir haben eine vollständige Migration zu TLS 1.2 für Entra Connect Health abgeschlossen und veraltete TLS 1.1-Verweise im Rahmen der Sicherheitshärtung entfernt. Stellen Sie sicher, dass Ihre Integritäts-Agents auf dem neuesten Stand sind und Ihre Server so konfiguriert sind, dass TLS 1.2 für ausgehende Verbindungen verwendet wird.

Warum das wichtig ist
TLS 1.1 ist aufgrund von Sicherheitsrisiken veraltet. Diese Änderung trägt zum Schutz der Kommunikation zwischen Agenten und Diensten bei und entspricht den modernen Compliance-Erwartungen.

Was Sie tun müssen
Stellen Sie sicher, dass Ihre Entra Connect Health-Agents auf dem neuesten Stand sind und dass Ihre Server für ausgehende Verbindungen tls 1.2 konfiguriert sind.


Allgemeine Verfügbarkeit – Just-in-Time-Kennwortmigration in Microsoft Entra External ID

Typ: Allgemeine Verfügbarkeit
Servicekategorie: B2C - Verwaltung von Verbraucheridentitäten
Produktfunktion: B2B/B2C

Just-in-Time Password Migration ist jetzt allgemein in Microsoft Entra External ID.

Kunden können Benutzerkennwörter bei der ersten Anmeldung sicher migrieren, sodass Benutzer ihre vorhandenen Anmeldeinformationen weiterhin ohne erzwungene Kennwortzurücksetzung verwenden können. Dies ermöglicht einen reibungsloseren Übergang von Azure AD B2C oder anderen Identitätsanbietern, während das Migrationsrisiko und der Betriebsaufwand reduziert werden.


Allgemeine Verfügbarkeit – Aktivieren von E-Mail und SMS OTP MFA in der nativen Authentifizierung für externe ID von Entra

Typ: Allgemeine Verfügbarkeit
Servicekategorie: B2C - Verwaltung von Verbraucheridentitäten
Produktfähigkeit: Entwicklererfahrung

Erstellen Sie sichere Anmelde- und Anmeldeerfahrungen für Anwendungen in Entra External ID mit nativer Authentifizierung, wobei E-Mail und SMS OTP MFA über entwicklerfreundliche SDKs und APIs verfügbar sind.


Allgemeine Verfügbarkeit – Mandantenkonfigurationsverwaltungs-APIs

Typ: Allgemeine Verfügbarkeit
Dienstkategorie: Mandantengovernance
Produktfunktion: Mandantengovernance

Mithilfe von Mandantenkonfigurationsverwaltungs-APIs können Organisationen Momentaufnahmen der aktuellen Konfigurationseinstellungen ihrer Mandanten in einem JSON-Format erstellen und Konfigurationseinstellungen durch kontinuierliche Überwachung von Drifts erzwingen.

Weitere Informationen finden Sie unter Übersicht über die Mandantenkonfigurationsverwaltungs-APIs.


Allgemeine Verfügbarkeit – Verbesserte Lesbarkeit für Richtlinienaktualisierungsprotokolle für Authentifizierungsmethoden

Typ: Allgemeine Verfügbarkeit
Dienstkategorie: Authentifizierungen (Anmeldungen)
Produktfunktion: Benutzerauthentifizierung

Ab April 2026 wurden die Richtlinienaktualisierungs- und Authentifizierungsmethoden für die Richtlinienzurücksetzung von Überwachungsprotokollaktivitäten aktualisiert, um die Lesbarkeit und Klarheit zu verbessern. Zuvor enthielten Überwachungsprotokolle die vollständige Richtliniennutzlast der Authentifizierungsmethoden sowohl in den alten als auch in den neuen Werten, auch wenn nur eine kleine Anzahl von Einstellungen geändert wurde. Mit diesem Update werden überwachungsprotokolleinträge jetzt nur die spezifischen Eigenschaften angezeigt, die geändert wurden, zusammen mit den entsprechenden alten und neuen Werten.

Richtlinienweite Updates , z. B. Registrierungskampagnen und vom System bevorzugte Authentifizierung, enthalten möglicherweise weiterhin die vollständige Richtliniennutzlast. Der Aktivitätsname und das Auslösen von Ereignissen bleiben unverändert. Dieses Update wirkt sich nur auf die Formatierung aus und ändert das Richtlinienverhalten nicht. Weitere Informationen finden Sie unter: Core Directory.


Februar 2026

Allgemeine Verfügbarkeit – Erweiterte Attributunterstützung in Lebenszyklusworkflow-Attributänderungen auslösen

Typ: Neues Feature
Dienstkategorie: Lebenszyklusworkflows
Produktfunktion: Identitätsgovernance

Der Trigger "Attributänderungen" in Lebenszyklusworkflows unterstützt jetzt zusätzliche Attributtypen und ermöglicht eine umfassendere Erkennung von Organisationsänderungen. Bisher war dieser Trigger auf eine Reihe von Kernattributen beschränkt. Mit diesem Update können Sie Workflows so konfigurieren, dass sie reagieren, wenn sich eines der folgenden Attribute ändert:

  • Benutzerdefinierte Sicherheitsattribute
  • Verzeichniserweiterungsattribute
  • EmployeeOrgData-Attribute
  • Lokale Attribute 1 bis 15

Diese Erweiterung bietet Administratoren größere Flexibilität, Lebenszyklusprozesse für Mover-Ereignisse basierend auf benutzerdefinierten oder erweiterten Attributen zu automatisieren und die Governance für komplexe Organisationsstrukturen und Hybridumgebungen zu verbessern. Weitere Informationen finden Sie unter: Verwenden von benutzerdefinierten Attributtriggern in Lebenszyklusworkflows.


Allgemeine Verfügbarkeit – Delegierte Workflowverwaltung in Lebenszyklusworkflows

Typ: Neues Feature
Dienstkategorie: Lebenszyklusworkflows
Produktfunktion: Identitätsgovernance

Lebenszyklusworkflows können jetzt mit Administrativen Einheiten (AUs) verwaltet werden, sodass Organisationen Workflows segmentieren und die Verwaltung an bestimmte Administratoren delegieren können. Diese Erweiterung stellt sicher, dass nur autorisierte Administratoren Workflows anzeigen, konfigurieren und ausführen können, die für ihren Bereich relevant sind. Kunden können Workflows mit AUs verknüpfen, delegierten Administratoren bereichsbezogene Berechtigungen zuweisen und sicherstellen, dass Workflows nur Benutzer innerhalb ihres definierten Bereichs betreffen. Weitere Informationen finden Sie unter : Delegierte Workflowverwaltung.


Allgemeine Verfügbarkeit – Ablauf der Geräteautorisierungserteilung in Microsoft Entra External ID

Typ: Neues Feature
Servicekategorie: B2C - Verwaltung von Verbraucheridentitäten
Produktfunktion: B2B/B2C

Ähnlich wie Microsoft Entra ID (Mitarbeitermandanten) unterstützt Microsoft Entra External ID (externe Mandanten) jetzt den Fluss zur Geräteautorisierungserteilung, sodass benutzer sich bei eingabeeinschränkten Geräten wie einem Smart TV, IoT-Gerät oder einem Drucker anmelden können. Weitere Informationen finden Sie unter OAuth 2.0-Geräteautorisierungserteilung.


Allgemeine Verfügbarkeit – Anmelden mit Benutzername/Alias

Typ: Neues Feature
Servicekategorie: B2C - Verwaltung von Verbraucheridentitäten
Produktfunktion: B2B/B2C

In Microsoft Entra External ID (EEID) können sich Benutzer, die sich mit einer lokalen E-Mail und einem Kennwort authentifizieren, jetzt auch mit einem Benutzernamen (Alias) als alternativer Anmeldebezeichner anmelden. Dieser Alias kann eine Kunden- oder Mitglieds-ID, Versicherungsnummer, Häufigfliegernummer oder einen selbst gewählten Benutzernamen darstellen. Der Alias kann vom Benutzer erfasst oder während der Self-Service-Registrierung zugewiesen oder während der Benutzererstellung oder Benutzeraktualisierung über die Microsoft Graph-API oder Microsoft Entra Admin Center zugewiesen werden. Ausführliche Informationen finden Sie unter "Anmelden mit Alias".


Bevorstehende Änderung – Microsoft Entra Verbinden des Sicherheitsupdates, um eine harte Übereinstimmung für Benutzer mit Microsoft Entra Rollen zu blockieren

Typ: Plan für Änderung
Dienstkategorie: Entra Connect
Produktfunktion: Entra Connect

What is hard-matching in Microsoft Entra Connect Sync and Cloud Sync?

Wenn Microsoft Entra Connect oder Cloud Sync neue Objekte aus Active Directory hinzufügt, versucht der Microsoft Entra ID-Dienst, das eingehende Objekt mit einem Entra-Objekt abzugleichen, indem der SourceAnchor-Wert des eingehenden Objekts anhand des OnPremisesImmutableId-Attributs vorhandener cloudverwalteter Objekte in Microsoft Entra ID. Wenn eine Übereinstimmung vorhanden ist, übernimmt Microsoft Entra Connect oder Cloud Sync die Quelle oder Autorität (SoA) dieses Objekts und aktualisiert es mit den Eigenschaften des eingehenden Active Directory-Objekts, was als "harte Übereinstimmung" bezeichnet wird.

Um den Sicherheitsstatus Ihrer Microsoft Entra ID Umgebung zu stärken, führen wir eine Änderung ein, die bestimmte Arten von Hard-Match-Vorgängen standardmäßig einschränkt.

Änderungen

Ab dem 1. Juni 2026 blockiert die Microsoft Entra-ID jeden Versuch, von Entra Connect Sync oder Cloud Sync ein neues Benutzerobjekt aus Active Directory mit einem vorhandenen cloudverwalteten Entra ID-Benutzerobjekt abzugleichen, das Microsoft Entra-Rollen enthält.

Dies bedeutet:

  • Wenn ein in der Cloud verwalteter Benutzer bereits über onPremisesImmutableId (sourceAnchor) festgelegt und einer Microsoft Entra Rolle zugewiesen ist, kann Microsoft Entra Connect Sync oder Cloud Sync die Quelle der Autorität dieses Benutzers nicht mehr übernehmen, indem er sich hart mit einem eingehenden Benutzerobjekt von Active Directory abgleicht.
  • Dadurch wird verhindert, dass Angreifer privilegierte, in der Cloud verwaltete Benutzer in Entra übernehmen, indem Attribute von Benutzerobjekten in Active Directory manipuliert werden.

Was ändert sich nicht?

  • Harte Übereinstimmungsvorgänge für Cloudbenutzer ohne Microsoft Entra Rollen sind nicht betroffen.
  • Das Verhalten für weiche Übereinstimmungen ist nicht betroffen.
  • Die fortlaufende Synchronisierung von Active Directory zu Entra ID für zuvor abgeglichene Objekte ist nicht betroffen.

Kundenaktion erforderlich

Wenn nach dem 1. Juni 2026 ein schwerwiegender Übereinstimmungsfehler auftritt, finden Sie in unserer Dokumentation zu Entschärfungsschritten.


Allgemeine Verfügbarkeit – Externe MFA ist allgemein verfügbar

Typ: Neues Feature
Dienstkategorie Mehrstufige Authentifizierung
Produktfunktion: Benutzerauthentifizierung

Wir freuen uns, ihnen mitzuteilen, dass externe Authentifizierungsmethoden in Microsoft Entra ID jetzt allgemein unter einem neuen Namen verfügbar sind: Externe mehrstufige Authentifizierung (Externe mehrstufige Authentifizierung). Mit dieser Funktion können Organisationen mehrstufige Authentifizierungsanforderungen erfüllen und gleichzeitig ihren bevorzugten MFA-Anbieter verwenden. Microsoft Entra ID bleibt die Identitätskontrollebene, führt vollständige Richtlinienauswertungs- und Zugriffsentscheidungen für jede Anmeldung durch, einschließlich der Erzwingung des bedingten Zugriffs in Echtzeit und anmeldet die Risikobewertung. Weitere Informationen finden Sie unter Aktivieren externer MFA.


Allgemeine Verfügbarkeit – In Microsoft Entra External ID unterstützte benutzerdefinierte listen mit gesperrten Kennwörtern

Typ: Neues Feature
Servicekategorie: B2C - Verwaltung von Verbraucheridentitäten
Produktfunktion: B2B/B2C

Zusätzlich zu den bereits unterstützten globalen liste gesperrten Kennwörtern können EEID-Administratoren jetzt bestimmte Zeichenfolgen hinzufügen, um die Kennworterstellung zu blockieren und zurückzusetzen. Weitere Informationen finden Sie unter Kennwortschutz – Benutzerdefinierte Listen für gesperrte Kennwörter.


Anstehende Änderungen – Jailbreak/Root-Erkennung in der Authenticator-App

Typ: Neues Feature
Dienstkategorie: Microsoft Authenticator-App
Produktfunktion: Identitätssicherheit & Schutz

Ab Februar 2026 wird Microsoft Authenticator die Jailbreak/Root-Erkennung für Microsoft Entra Anmeldeinformationen in der Authenticator-App einführen. Der Rollout wird vom Warnmodus → Blockierungsmodus ausgeführt. Benutzer müssen zu kompatiblen Geräten wechseln, um weiterhin Microsoft Entra Konten in Authenticator zu verwenden.


Public Preview – BYOD-Unterstützung für Windows Client mithilfe Microsoft Entra Registrierung

Typ: Neues Feature
Dienstkategorie: BYOD-Unterstützung
Produktfähigkeit: Netzwerkzugang

Bring Your Own Device (BYOD)-Unterstützung für Windows mit Microsoft Entra registrierten Geräten ist jetzt in der öffentlichen Vorschau verfügbar. Benutzer und Partner können Unternehmensressourcen von ihren eigenen Geräten access. Administratoren können das Datenverkehrsprofil der privaten Anwendung internen Konten zuweisen, einschließlich interner Gastbenutzer. Weitere Informationen finden Sie unter: Bring Your Own Device (Preview).


Allgemeine Verfügbarkeit – Benutzerdefinierte Blockseiten

Typ: Neues Feature
Dienstkategorie: Internetzugang
Produktfähigkeit: Netzwerkzugang

Wenn Sie Richtlinien konfigurieren, die verhindern, dass Ihre Benutzer auf riskante, NSFW- oder nicht genehmigte Websites oder Apps in GSA zugreifen, erhalten sie eine eindeutige HTML-Fehlermeldung mit Microsoft Entra Internet Access Branding. Wir haben von vielen Administratoren gehört, dass sie mit der Anpassung dieser Erfahrung mit Text beginnen möchten, der an einen Unternehmensstilleitfaden ausgerichtet ist, Beschriftungen an unternehmensspezifische Nutzungsbedingungen, Links zu IT-Workflows und mehr.

Global Secure Access bietet jetzt angepasste Blockseiten für Internet-Access. In microsoft Graph-API können Administratoren jetzt:

  • Konfigurieren Sie den mandantenweiten Textkörper der GSA-Blockseite.
  • Fügen Sie Links über eingeschränktes Markdown hinzu, um auf Nutzungsbedingungen, ServiceNow/IT-Ticketingdienste oder sogar myAccess für die Integration von ID-Governance-Workflows zu verweisen.

Weitere Informationen finden Sie unter: How to Customize Global Secure Access Block Page.


Allgemeine Verfügbarkeit – Microsoft Entra Connect-Synchronisierung unterstützt jetzt Windows Server 2025

Typ: Neues Feature
Dienstkategorie: Entra Connect
Produktfunktion: Entra Connect

Microsoft Entra Connect Sync unterstützt jetzt offiziell Windows Server 2025. Dies bedeutet, dass Sie Microsoft Entra Connect Sync auf Servern mit Windows Server 2025 sicher installieren und ausführen können, sodass Ihre Hybrididentitätsumgebung die neuesten Windows Server Verbesserungen nutzen kann.

Was dies für Sie bedeutet: Mit diesem Update können Organisationen ihre Identitätssynchronisierungsserver ohne Zögern auf Windows Server 2025 aktualisieren. Windows Server 2025 bietet erweiterte Features, die Sicherheit, Leistung und Flexibilität verbessern, und unser Entwicklungsteam hat Microsoft Entra Connect Sync auf dieser Plattform gründlich überprüft. Viele Kunden waren bestrebt, Windows Server 2025 zu übernehmen, um ihre verbesserte Sicherheit, bessere Leistung und verbesserte Verwaltungsfunktionen zu nutzen. Jetzt können Sie mit der offiziellen Unterstützung von diesen Verbesserungen profitieren und gleichzeitig eine zuverlässige, vollständig unterstützte Hybrididentitätslösung beibehalten.

Die Installationsdatei Microsoft Entra Connect Sync .msi ist ausschließlich unter Microsoft Entra Admin Center unter Microsoft Entra Connect verfügbar. Weitere Informationen zu den verfügbaren Versionen finden Sie auf unserer Versionsverlaufsseite .

Consider wechselt zu Cloud Sync: Microsoft Entra Cloud Sync ist ein Synchronisierungsclient, der aus der Cloud funktioniert und es Kunden ermöglicht, ihre Synchronisierungseinstellungen online einzurichten und zu verwalten. Es wird empfohlen, Cloud Sync zu verwenden, da wir neue Features einführen, die die Synchronisierung über Cloud Sync verbessern. Sie können zukünftige Migrationen vermeiden, indem Sie sich für Cloud Sync entscheiden, sofern dies die richtige Option für Sie ist. Verwenden Sie den Vergleich der unterstützten Synchronisierungsszenarien , um festzustellen, ob Cloud Sync der richtige Synchronisierungsclient für Sie ist.


Öffentliche Vorschau – Neue Endbenutzer-Homepage in "Mein Konto"

Typ: Neues Feature
Dienstkategorie Mein Profil/Konto
Produktfähigkeit Endbenutzererfahrungen

Die Homepage wurde https://myaccount.microsoft.com aktualisiert, um eine aufgabenorientiertere Erfahrung bereitzustellen. Benutzer sehen ausstehende Aktionen wie verlängern ablaufende Gruppen, genehmigen access Paketanforderungen und einrichten MFA direkt auf der Homepage. Schnelllinks zu Apps, Gruppen, access Paketen und Anmeldedetails sind einfacher zu finden und zu verwenden. Diese Änderung wurde entwickelt, um die Kontoverwaltung zu optimieren und Benutzern zu helfen, über access und Sicherheitsaufgaben auf dem Neuesten zu bleiben.


Allgemeine Verfügbarkeit - Microsoft Entra Bereitstellungsdienst verfügbar in Microsoft Azure betrieben von 21Vianet

Typ: Neues Feature
Dienstkategorie: Bereitstellung
Produktfähigkeit Ausgehende Verbindung zu SaaS-Anwendungen

Der Microsoft Entra-Bereitstellungsdienst kann in der 21Vianet/China-Cloud für die folgenden Szenarien verwendet werden: API-gesteuerte Bereitstellung, CloudSynchronisierung, mandantenübergreifende Synchronisierung zwischen China-Mandanten, SCIM-Bereitstellung für die nicht gallery/benutzerdefinierte Anwendung und lokale App-Bereitstellung (ECMA). Bestimmte Katalogconnectors wie Workday, SuccessFactors und AWS sind nicht in die Umgebung integriert. Weitere Informationen finden Sie unter: Die Galerieanwendung unterstützt die Bereitstellung in US Government- oder 21Vianet-Clouds (China) nicht.


Allgemeine Verfügbarkeit – Widerrufen zuvor genehmigter access Paketzuweisungen in "Mein Access"

Typ: Neues Feature
Dienstkategorie: Berechtigungsverwaltung
Produktfunktion: Identitätsgovernance

Bis Ende März können Microsoft Entra ID Governance Genehmigende jetzt den Zugriff auf ein Zugriffspaket widerrufen, nachdem bereits eine Genehmigung erteilt wurde. Dadurch erhalten genehmigere Personen eine bessere Kontrolle, um auf Änderungen, Fehler oder aktualisierte Geschäftsanforderungen zu reagieren. Mit diesem Update kann ein Genehmigender eine vorherige Genehmigungsentscheidung rückgängig machen, wodurch die access des Antragstellers sofort in das access Paket entfernt werden. Nur der Genehmigende, der die Anforderung ursprünglich genehmigt hat, kann sie widerrufen, auch wenn mehrere Genehmigende zur gleichen Genehmigendengruppe gehören. Weitere Informationen finden Sie unter: Widerrufen einer Anforderung.


Januar 2026

Allgemeine Verfügbarkeit – Möglichkeit zum Konvertieren der Quelle der Autorität von synchronisierten lokalen AD-Benutzern in Cloudbenutzer ist jetzt verfügbar.

Typ: Neues Feature
Dienstkategorie Benutzerverwaltung
Produktfunktion: Microsoft Entra Cloud Sync

Wir freuen uns, die allgemeine Verfügbarkeit von Source of Authority (SOA) auf Objektebene für Microsoft Entra ID bekanntzugeben. Mit diesem Feature können Administratoren einzelne Benutzer von der Synchronisierung mit Active Directory (AD) auf cloudverwaltete Konten innerhalb Microsoft Entra ID übertragen. Diese Benutzer sind nicht mehr an die AD-Synchronisierung gebunden und verhalten sich wie systemeigene Cloudbenutzer, wodurch Sie mehr Flexibilität und Kontrolle erhalten. Diese Funktion ermöglicht Es Organisationen, die Abhängigkeit von AD schrittweise zu reduzieren und die Migration in die Cloud zu vereinfachen und gleichzeitig Unterbrechungen für Benutzer und tägliche Vorgänge zu minimieren. Sowohl Microsoft Entra Connect Sync als auch Cloud Sync unterstützen diesen SOA-Switch vollständig und sorgen für einen reibungslosen Übergangsprozess.

Weitere Informationen finden Sie unter: Cloud-first-Haltung: Übertragen der Benutzerquelle der Autorität (USER Source of Authority, SOA) in die Cloud.


Allgemeine Verfügbarkeit – Erzwingung der Gastabrechnungsanzeige Microsoft Entra ID Governance

Typ: Neues Feature
Dienstkategorie: Berechtigungsverwaltung, Lebenszyklusworkflows
Produktfunktion: Berechtigungsverwaltung, Lebenszyklusworkflows

Die Erzwingung für den Microsoft Entra ID Governance Gastabrechnungsmesser gilt jetzt für Berechtigungsverwaltungs- und Lebenszyklusworkflows (Access Reviews werden später in CY26 Q1 erzwungen). Um weiterhin Entra ID Governance Premium-Features für Gastbenutzer in Mitarbeitermandanten zu verwenden, müssen Sie ein gültiges Azure-Abonnement verknüpfen, um die Microsoft Entra ID Governance für Gäste-Add-On zu aktivieren. Wenn ein Abonnement nicht verknüpft ist, werden erstellungs- oder Aktualisierungen neuer Governancekonfigurationen mit Gastbereich eingeschränkt (z. B. bestimmte access Paketrichtlinien, access Rezensionen und Lebenszyklusworkflows), und gastspezifische Governanceaktionen können fehlschlagen, bis die Abrechnung konfiguriert ist.

Weitere Informationen finden Sie unter: Microsoft Entra ID Governance-Lizenzierung für Gastbenutzer.


Allgemeine Verfügbarkeit – Clientanmeldeinformationen in Microsoft Entra External ID

Typ: Neues Feature
Servicekategorie: B2C - Verwaltung von Verbraucheridentitäten
Produktfunktion: B2B/B2C

Wir freuen uns, die allgemeine Verfügbarkeit von Clientanmeldeinformationen in der externen Entra-ID bekanntzugeben. Beim Fluss zur Gewährung von OAuth 2.0-Clientanmeldeinformationen kann ein Webdienst (ein vertraulicher Client) seine eigenen Anmeldeinformationen zum Authentifizieren verwenden, wenn ein anderer Webdienst aufgerufen wird, anstatt die Identität eines Benutzers anzunehmen. Berechtigungen werden direkt der Anwendung selbst von einem Administrator erteilt.

Abrechnung: Wenn Sie die M2M-Authentifizierung (Machine to Machine) für Microsoft Entra External ID konfigurieren, müssen Sie das M2M Premium-Add-On verwenden. Überprüfen Sie die Premium-Add-On-Nutzungsrichtlinie Ihrer Organisation, um Kostenauswirkungen zu verstehen und sicherzustellen, dass die Implementierung den internen Governance- und Lizenzierungsrichtlinien entspricht. Weitere Informationen finden Sie unter: Microsoft Identity Platform und den OAuth 2.0-Clientanmeldeinformationsfluss.


Allgemeine Verfügbarkeit – App-basiertes Branding über Brandingdesigns in der externen ENTra-ID

Typ: Neues Feature
Servicekategorie: B2C - Verwaltung von Verbraucheridentitäten
Produktfunktion: B2B/B2C

In Entra External ID (EEID) können Kunden eine einzelne, mandantenweite, angepasste Brandingoberfläche erstellen, die für alle Apps gilt. Wir führen ein Konzept des Brandings "Designs" ein, mit dem Kunden unterschiedliche Branding-Oberflächen für bestimmte Anwendungen erstellen können. Ein neues Livevorschau-Feature hilft außerdem, die Änderungen vor dem Speichern schnell zu visualisieren. Weitere Informationen finden Sie unter: Anpassen der Anmeldeoberfläche für Ihre Anwendung mit Brandingdesigns.


Allgemeine Verfügbarkeit – Überwachungsprotokolle zur Erstellung von Dienstprinzipalen für Warnungen und Überwachung

Typ: Neues Feature
Dienstkategorie: Audit
Produktfähigkeit Überwachung & Berichterstellung

Neue Überwachungsprotokolleigenschaften erleichtern Administratoren nun das Verständnis dafür, warum ein Dienstprinzipal erstellt wurde und wer oder was sie ausgelöst hat. Die Protokolle surface nun den Bereitstellungsmechanismus, die spezifischen SKUs oder Dienstpläne, die die Just-in-Time-Erstellung aktiviert haben, und den Startmandanten der App-Registrierung. Auf diese Weise können Administratoren schnell Microsoft-gesteuerte Bereitstellung von mandantengesteuerten Aktivitäten unterscheiden, Warnungen und Untersuchungen in neu erstellte Dienstprinzipale optimieren. Weitere Informationen finden Sie unter:


Allgemeine Verfügbarkeit – Bedingte Access Richtlinien in externer ENTRA-ID

Typ: Neues Feature
Dienstkategorie: Bedingter Zugriff
Produktfunktion: B2B/B2C

EEID-Administratoren können beständige Browsersitzungen und Anmeldehäufigkeit in bedingter Access konfigurieren. Weitere Informationen finden Sie unter Conditional Access: Effektives Verwalten von Sitzungssteuerelementen.


Allgemeine Verfügbarkeit – Entra Private Access für Domänencontroller

Typ: Neues Feature
Dienstkategorie: Privater Zugriff
Produktfähigkeit: Netzwerkzugang

Stellen Sie MFA in lokale Anwendungen bereit, wenn sie von lokalen, d. h. lokalen zu lokalen access aus aufgerufen werden, während Domänencontroller vor Identitätsbedrohungen geschützt werden. Aktivieren Sie sichere access für private Apps, die Domänencontroller für die Kerberos-Authentifizierung verwenden. Weitere Informationen finden Sie unter: Configure Microsoft Entra Private Access für Active Directory Domänencontroller.


Allgemeine Verfügbarkeit – Verbesserte Durchsetzung für alle Ressourcenrichtlinien mit Ressourcenausschlüssen

Art: Feature geändert
Dienstkategorie: Bedingter Zugriff
Produktfunktion: Access Control

Microsoft Entra Conditional Access wird verstärkt, wie Richtlinien, die auf alle Ressourcen mit Ressourcenausschlüssen abzielen, in einer engen Gruppe von Authentifizierungsflüssen erzwungen werden. Nach dieser Änderung werden in Benutzeranmeldungen, bei denen eine Clientanwendung nur OIDC oder spezifische Verzeichnisbereiche anfordert, Richtlinien für bedingten Zugriff, die auf alle Ressourcen mit einem oder mehreren Ressourcenausschlüssen ausgerichtet sind, oder Richtlinien, die explizit auf Azure AD Graph abzielen, erzwungen. Dadurch wird sichergestellt, dass Richtlinien unabhängig vom von der Clientanwendung angeforderten Bereich konsistent angewendet werden. Weitere Informationen finden Sie unter: Neues Verhalten bedingter Access, wenn eine ALL-Ressourcenrichtlinie einen Ressourcenausschluss aufweist.