Microsoft Entra lanzamientos y anuncios

En este artículo se proporciona información sobre las últimas versiones y los anuncios de cambios en toda la familia de productos Microsoft Entra durante los últimos seis meses (actualizado mensualmente). Si busca información anterior a seis meses, consulte: Archive para novedades de Microsoft Entra.

Reciba una notificación sobre cuándo volver a visitar esta página para obtener actualizaciones copiando y pegando esta dirección URL: https://learn.microsoft.com/api/search/rss?search=%22Release+notes+-+Azure+Active+Directory%22&locale=en-us en el lector de fuentes de RSS fuente.

Junio de 2026

Disponibilidad general: los usuarios externos se pueden asignar directamente a paquetes de acceso

Tipo: Nueva característica
Categoría de servicio: Administración de derechos
Funcionalidad del producto: Gobernanza de identidades

Esta característica permite a los administradores de administración de derechos asignar directamente usuarios externos que no están en el directorio a un paquete de acceso mediante el correo electrónico del usuario. Los usuarios se invitan al inquilino como usuarios invitados y se rigen (siempre que se configure Entra ID gobernanza).


Disponibilidad general: Microsoft Entra rotación de claves kerberos mejoró la confiabilidad de los flujos de referencia de confianza entrantes.

Tipo: Característica modificada
Categoría de servicio: Autenticaciones (inicios de sesión)
Funcionalidad del producto: Autenticación de usuario

La disponibilidad general de Microsoft Entra rotación de claves kerberos mejoró la confiabilidad, especialmente para los entornos que usan flujos de referencia de confianza entrantes. Anteriormente, se podían producir errores de autenticación durante la rotación de claves kerberos si los vales de referencia se cifraban con una clave secundaria. La actualización mejora la lógica de validación para intentar descifrar con claves Kerberos principal y secundaria, lo que mejora la resistencia durante las operaciones de sustitución de claves y reduce la interrupción de la autenticación durante los eventos de rotación. Para obtener más información, consulte: Rotación de la clave de servidor Kerberos para Microsoft Entra Kerberos.


Disponibilidad general: compatibilidad con BYOD para Windows cliente mediante el registro entra

Tipo: Nueva característica
Categoría de servicio: BYOD
Capacidad del producto: Acceso a la red

Nos complace anunciar la compatibilidad con Bring Your Own Device (BYOD) para Windows cliente que usa dispositivos registrados en Entra ya está disponible con carácter general. Ahora puede permitir que los usuarios y asociados accedan a los recursos corporativos desde sus propios dispositivos. Los administradores pueden asignar el perfil de tráfico de la aplicación privada a los usuarios con cuentas internas, incluidos los usuarios invitados internos. Esto quita el requisito anterior para que los dispositivos Windows estén unidos a un dominio. Para obtener más información, consulte: Traiga su propio dispositivo.


Disponible con carácter general: Detección de jailbreak/raíz en la aplicación Authenticator

Tipo: Nueva característica
Categoría de servicio: Aplicación Microsoft Authenticator
Funcionalidad del producto: Seguridad y protección de identidades

Microsoft Authenticator introdujo la detección de jailbreak/raíz para Microsoft cuentas profesionales o educativas en la aplicación Authenticator. A los usuarios con dispositivos rooteados o liberados se les impedirá agregar o usar cuentas profesionales o educativas en la aplicación Authenticator. Los usuarios deben pasar a dispositivos compatibles para seguir usando cuentas profesionales o educativas en Authenticator. Esta funcionalidad es segura de forma predeterminada y no requiere ninguna configuración o control de administración.


Versión preliminar pública: protecciones de acceso condicional extendido para las cuentas de usuario del agente

Tipo: Nueva característica
Categoría de servicio: Acceso Condicional
Funcionalidad del producto: Seguridad y protección de identidades

El acceso condicional ahora proporciona controles más amplios para proteger los agentes de inteligencia artificial que tienen una cuenta de usuario. Los administradores pueden:

  • Las cuentas de usuario del agente de destino con mayor precisión incluyen o excluyen agentes individuales o agrupan dinámicamente agentes mediante atributos de seguridad personalizados.
  • Proteja contra la actividad de agente de riesgo aplicando directivas de acceso condicional basadas en el riesgo del agente.
  • Requerir dispositivos compatibles para los agentes que se ejecutan en puntos de conexión administrados, incluidos Windows 365 para agentes, lo que garantiza que los agentes solo pueden funcionar desde dispositivos que cumplan los requisitos de cumplimiento de su organización.
  • Aplique plataformas de dispositivo, filtre los dispositivos y las condiciones de red conformes a los agentes que se ejecutan en puntos de conexión, lo que permite directivas basadas en el estado del dispositivo y las ubicaciones de red de confianza.

Estas funcionalidades amplían las protecciones de Confianza cero a las cuentas de usuario del agente y aprovechan la conocida experiencia de directiva de acceso condicional. Para obtener más información, consulte: Identidades de agente de destino en directivas de acceso condicional.


Disponibilidad general: federación de IdP de SAML sin dominio para inquilinos de recursos

Tipo: Nueva característica
Categoría de servicio: B2B
Funcionalidad del producto: B2B/B2C

La federación de SAML sin dominio con un proveedor de identidades de SAML permite a los usuarios externos autenticarse en sus aplicaciones o recursos de personal mediante sus credenciales administradas por IdP, independientemente de su dominio de correo electrónico. La federación sin dominio elimina la necesidad de que el dominio coincida entre el correo electrónico del usuario y los dominios idP preconfigurados durante el canje de inicio de sesión o invitación. Obtenga más información en Agregar un proveedor de identidades de SAML/WS-Fed: Id. externa de Microsoft Entra.


Disponibilidad general: API de SCIM 2.0 para Microsoft Entra ID en la nube de US Gov

Tipo: Nueva característica
Categoría de servicio: Aprovisionamiento
Funcionalidad del producto: Administración del ciclo de vida de identidad

Las API de SCIM 2.0 ahora están disponibles con carácter general en la nube de US Gov, lo que ofrece a los clientes, desarrolladores y asociados una opción basada en estándares para administrar usuarios y grupos en Microsoft Entra mediante la especificación System for Cross-domain Identity Management (SCIM) 2.0. Para obtener más información, consulte: Habilitación de la API de aprovisionamiento de SCIM en Microsoft Entra ID.


Disponibilidad general: ya está disponible Microsoft Entra copia de seguridad y recuperación

Tipo: Nueva característica
Categoría de servicio: Entra Backup and Recovery
Funcionalidad del producto: Entra Backup and Recovery

Microsoft Entra Copia de seguridad y recuperación es una solución integrada para ayudar a restaurar el inquilino después de cambios accidentales o actualizaciones malintencionadas. Siempre activado de forma predeterminada, realiza automáticamente copias de seguridad de objetos de directorio críticos, incluidos usuarios, grupos, aplicaciones, entidades de servicio, identidades administradas, directivas de acceso condicional, ubicaciones con nombre, identificadores de agente y directivas de autenticación y autorización, por lo que los administradores pueden restaurarlos rápidamente a un estado correcto conocido anteriormente.

En versión preliminar, Entra Backup and Recovery realiza automáticamente una copia de seguridad diaria de los objetos de directorio admitidos de un inquilino. Si un inquilino tiene Microsoft Entra ID licencias P1 o P2, se realiza una copia de seguridad cada día y se conserva durante 7 días. Los administradores pueden ver instantáneas disponibles, generar informes de diferencias para comprender lo que ha cambiado y ejecutar trabajos de recuperación para restaurar objetos a un estado anterior.

Esto proporciona a su organización una red de seguridad confiable e integrada que le ayuda a recuperarse con confianza, minimizar el tiempo de inactividad y proteger el inquilino frente a cambios accidentales, configuraciones incorrectas o riesgos de seguridad. Para obtener más información, vea: Microsoft Entra Información general de copia de seguridad y recuperación (versión preliminar).


Próximo cambio: experiencia de restauración mejorada para las claves de acceso de la aplicación Authenticator enlazadas al dispositivo en iOS

Tipo: Plan de cambio
Categoría de servicio: Aplicación Microsoft Authenticator
Funcionalidad del producto: Seguridad y protección de identidades

No hace falta realizar ninguna acción.

¿Qué está cambiando? A partir de agosto de 2026, los usuarios verán una experiencia de restauración mejorada para las claves de acceso de la aplicación Authenticator enlazadas al dispositivo para los usuarios de iOS. No se requiere ninguna acción de administrador o usuario.

Con esta actualización:

  • Los usuarios que ya tienen habilitada la copia de seguridad de cadena de claves de iCloud e iCloud para la aplicación Authenticator ,y que tienen claves de acceso authenticator enlazadas al dispositivo en su dispositivo antiguo, se beneficiarán automáticamente de esta experiencia mejorada.
  • Los usuarios que restauran su aplicación Authenticator en un nuevo dispositivo iOS experimentarán un flujo de restauración actualizado.

Este cambio simplifica la experiencia de restauración al dirigir a los usuarios a la ruta de recuperación correcta en función del acceso a su dispositivo antiguo y ayudarles a comprender la autenticación de clave de acceso entre dispositivos, lo que da lugar a una transición más fluida a un nuevo teléfono.

Esta actualización solo se aplica a dispositivos iOS. Seguirá la compatibilidad con Android.

Obtenga más información sobre los cambios en la copia de seguridad y restauración en la aplicación Authenticator.


Versión preliminar pública: nuevo rol Entra integrado para la respuesta de identidad soC en Microsoft Defender

Tipo: Nueva característica
Categoría de servicio: RBAC
Funcionalidad del producto: Seguridad y protección de identidades

A partir del 8 de junio, estamos introduciendo un nuevo rol integrado en Microsoft Entra ( SoC Identity Responder) para mejorar aún más cómo los equipos de seguridad ejecutan acciones de contención de identidad iniciadas desde Microsoft Defender mediante un modelo de acceso con privilegios mínimos.

Anteriormente, al realizar estas acciones, los analistas de SOC requerían tener varios roles entra con privilegios elevados o depender de los administradores de identidades, lo que provocaba retrasos durante las investigaciones activas.

Con esta actualización, a los analistas de SOC se les puede asignar un rol dedicado diseñado específicamente para las acciones de respuesta de identidad, lo que les permite realizar acciones clave, como deshabilitar usuarios, revocar sesiones y forzar restablecimientos de contraseña, sin conceder privilegios administrativos amplios de directorio.

El acceso a este rol admite modelos de asignación flexibles, incluidos los grupos a los que se pueden asignar roles para administrar permisos a través de la pertenencia a grupos y la propiedad delegada. La integración opcional con Privileged Identity Management (PIM) permite la activación Just-In-Time y los controles de gobernanza mejorados.

Estas acciones siguen siendo aplicadas y auditadas por Microsoft Entra, lo que garantiza la coherencia con los controles de cumplimiento y RBAC existentes.


Versión preliminar pública: impedir cambios no autorizados en grupos de AD con aplicación de grupos de AD

Tipo: Nueva característica
Categoría de servicio: Aprovisionamiento
Funcionalidad del producto: Entra Cloud Sync

Para los clientes que aprovechan el aprovisionamiento de grupos en AD, esta funcionalidad garantiza que los cambios en los grupos de AD sigan siendo coherentes con los administrados en Microsoft Entra. Con esta versión preliminar, puede designar grupos de AD específicos para que solo se puedan realizar modificaciones en esos grupos a través del servicio de aprovisionamiento entra. Los cambios realizados fuera de Entra están bloqueados, lo que ayuda a evitar el desfase antes de que se produzca y mantener la alineación entre los grupos de Entra ID y AD.

Más información: Documentación de cumplimiento de grupos de AD.


Mayo de 2026

Versión preliminar pública: habilitación de la eliminación temporal para Microsoft Entra objetos device

Tipo: Nueva característica
Categoría de servicio: Administración de acceso a dispositivos
Funcionalidad del producto: Entra Backup and Recovery

La eliminación temporal del dispositivo, ahora disponible en versión preliminar, permite a los administradores quitar de forma segura objetos de dispositivo al moverlos a un estado recuperable en lugar de eliminarlos permanentemente. Esta característica permite a las organizaciones restaurar dispositivos dentro de un período de retención definido, a la vez que conserva los datos críticos, como la identidad del dispositivo y los artefactos de seguridad asociados. La característica admite dispositivos unidos, registrados e híbridos unidos a Microsoft Entra y ayuda a reducir el riesgo de eliminaciones accidentales al tiempo que mejora la administración del ciclo de vida de los dispositivos.


Disponibilidad general: prueba de resolución netBiosName ahora informativa

Tipo: Característica modificada
Categoría de servicio: Entra Connect
Funcionalidad del producto: Entra Connect

La prueba "NetBIOS Name Sysvol Connectivity" en el agente de supervisión de estado de AD DS se ha reclasificado de una prueba de alertas a una prueba informativa. En el futuro, si se produce un error en esta prueba, ya no generará una alerta ni requerirá una acción de corrección por su parte. En su lugar, la prueba se ejecuta en segundo plano y registra los resultados solo para su información.

Qué ha cambiado

La prueba de conectividad sysvol name de NetBIOS ahora es solo informativa. Anteriormente, cuando se produjo un error en esta prueba (por ejemplo, si un controlador de dominio no pudo resolver el nombre NetBIOS para acceder a su recurso compartido SYSVOL), se desencadenó una alerta en Connect Health, que le pedirá acción. Ahora, failures de esta prueba no generará una alerta en Microsoft Entra Connect Health.

¿Por qué hicimos este cambio?

NetBIOS es un protocolo de red heredado que no es fundamental en entornos de Active Directory modernos. Muchas organizaciones ya no dependen de la resolución de nombres netBIOS en operaciones diarias. La reclasificación de esta prueba como informativo reduce el ruido en la fuente de alertas y le permite centrarse en los problemas que son realmente críticos para la infraestructura de identidad. En resumen, queremos asegurarnos de que las alertas de Connect Health resalte problemas significativos y le ayuden a priorizar los problemas reales, en lugar de marcar condiciones no esenciales.


Próximo cambio: se ha mejorado la autorización de administrador para Microsoft Entra Cambios de configuración de Connect Sync

Tipo: Característica modificada
Categoría de servicio: Entra Connect
Funcionalidad del producto: Entra Connect

Estamos mejorando la posición de seguridad de Microsoft Entra Connect Sync mediante la introducción de la autorización interactiva del administrador para los cambios de configuración. Con esta actualización, un administrador autorizado tendrá que iniciar sesión y aprobar explícitamente los cambios en la configuración de sincronización, lo que garantiza que las actualizaciones de configuración sean intencionadas y realizadas por la persona adecuada.

Qué está cambiando

  • Autorización interactiva del administrador para los cambios de configuración de sincronización: En el futuro, los cambios en la configuración de sincronización, como habilitar o deshabilitar características, requerirán autenticación interactiva desde un administrador de nube autorizado. Independientemente de si usa el Asistente para Entra Connect o PowerShell, se requerirá un inicio de sesión de administrador comprobado para completar la acción. Esto refuerza el modelo de autorización para todos los cambios de configuración relacionados con la sincronización.

  • Mayor coherencia en la configuración controlada por administradores: Estamos alineando el comportamiento de sincronización para que se respeten de forma coherente las decisiones de configuración tomadas por los administradores de la nube. La nube servirá como origen de verdad para el estado de la característica de sincronización, lo que proporciona a los administradores mayor confianza de que se mantiene su configuración prevista.

  • Rutas de administración actualizadas: Todas las interfaces de administración de Entra Connect incorporarán la autenticación de administrador delegada cuando sea necesario. Specifically:

  • Flujos del asistente entra Connect: El Asistente para la instalación y configuración usará tokens de administrador delegados para los cambios de configuración de sincronización, lo que proporciona un flujo de autorización más seguro.

  • Cmdlets de PowerShell: La administración basada en PowerShell de la configuración de sincronización ahora pedirá un inicio de sesión de administrador interactivo para completar los cambios de configuración. Asegúrese de ejecutar estos comandos en una sesión en la que puede proporcionar credenciales de administrador.

  • Comportamiento de desinstalación: Si desinstala Entra Connect Sync y decide realizar cambios en la nube, como convertir el inquilino en sincronización solo en la nube, el proceso de desinstalación requerirá autenticación de administrador antes de modificar la configuración en el inquilino en la nube.

¿Qué no cambia?

  • La funcionalidad de sincronización y la experiencia del usuario final permanecen sin cambios. Todo sigue funcionando según lo previsto cuando las características están habilitadas o deshabilitadas.
  • No hay ningún cambio en cómo los administradores eligen habilitar o deshabilitar las características de sincronización; solo que estas acciones ahora requieren autenticación interactiva.

El archivo de instalación .msi de Microsoft Entra Connect Sync para este cambio está disponible exclusivamente en el centro de administración de Microsoft Entra en Microsoft Entra Connect.

Consulte nuestra página del historial de versiones para obtener más detalles sobre las versiones disponibles.


Versión preliminar pública: autenticación basada en identidad de carga de trabajo para integraciones de aprovisionamiento de SAP SuccessFactors

Tipo: Nueva característica
Categoría de servicio: Aprovisionamiento
Capacidad del producto: Ingreso a Entra ID

Microsoft Entra está introduciendo la autenticación basada en identidad de carga de trabajo para el aprovisionamiento de SAP SuccessFactors. Esta nueva funcionalidad permite al servicio de aprovisionamiento de Microsoft Entra autenticarse en SAP SuccessFactors mediante la identidad de carga de trabajo Entra y tokens de corta duración en lugar de credenciales estáticas (nombre de usuario y contraseña). 

Este cambio ayuda a los clientes a realizar la transición a un modelo de autenticación más seguro para preparar el plan de SAP para dejar de usar la autenticación básica para las API successFactors en noviembre de 2026

Qué está cambiando

¿Qué significa esto para usted?

  • Si actualmente usa la autenticación básica para cualquiera de las integraciones de aprovisionamiento de SAP SuccessFactors anteriores, debe actualizar a la autenticación basada en identidad de carga de trabajo antes de noviembre de 2026 para garantizar el funcionamiento ininterrumpido de las integraciones. 
  • No se requiere ninguna acción inmediata, pero se recomienda planear la migración pronto para evitar interrupciones de última hora.  El nuevo método mejora la seguridad mediante:
  • Eliminación de contraseñas almacenadas
  • Uso de tokens verificables y de corta duración
  • Alineación con el modelo de autenticación compatible con SAP

Acción recomendada

  • Evaluación de la nueva opción de autenticación una vez disponible en el inquilino
  • Planear y probar la migración de los trabajos de aprovisionamiento existentes a la autenticación basada en identidad de carga de trabajo
  • Actualizar cualquier documentación interna o procesos operativos que hagan referencia a la autenticación básica

Información adicional

Para obtener instrucciones de configuración detalladas e instrucciones paso a paso, visite https://aka.ms/EntraSAPSFConnectivityGuide.


Versión preliminar pública: etiquetas de confidencialidad para grupos de seguridad de Microsoft Entra

Tipo: Nueva característica
Categoría de servicio: Administración de grupos
Funcionalidad del producto: Plataforma

Microsoft Entra ID ahora admite la aplicación de etiquetas de confidencialidad de Microsoft Purview a grupos de seguridad en la nube entra en versión preliminar pública.

Los administradores pueden usar etiquetas para controlar la configuración del grupo de seguridad, como el acceso de invitado, con las mismas etiquetas y directivas que se aplican a Microsoft 365 grupos en la actualidad.

Las etiquetas se pueden administrar en Microsoft Purview y aplicarlas a través del Centro de administración de Microsoft Entra, Azure portal y Microsoft Graph. Para obtener más información, consulte: Assignar etiquetas de confidencialidad a Microsoft Entra grupos de seguridad (versión preliminar).


Disponibilidad general: detección de cuentas

Tipo: Disponibilidad general
Categoría de servicio: Aprovisionamiento
Funcionalidad del producto: Integración de terceros

La detección de cuentas para aplicaciones conectadas ahora está disponible con carácter general en Gobierno de Microsoft Entra ID. Esta funcionalidad proporciona a los administradores visibilidad de todas las cuentas que existen dentro de las aplicaciones conectadas, incluidas las cuentas huérfanas.

Al generar informes de detección directamente desde la experiencia de aprovisionamiento, las organizaciones pueden identificar cuentas en aplicaciones conectadas que no están asignadas a la aplicación empresarial en Microsoft Entra y simplificar la incorporación de la aplicación.

Esta funcionalidad requiere una licencia de Gobierno de Microsoft Entra ID o Microsoft Entra Suite. Más información: https://aka.ms/accountDiscoveryDocumentation.


Disponibilidad general: sincronización entre grupos de inquilinos

Tipo: Disponibilidad general
Categoría de servicio: Aprovisionamiento
Funcionalidad del producto: Administración del ciclo de vida de identidad

La sincronización de grupos entre inquilinos permite a las organizaciones sincronizar grupos de seguridad entre inquilinos Microsoft Entra. Esta característica permite la administración centralizada de la pertenencia a grupos en un inquilino de origen mientras hace que esos grupos estén disponibles en uno o varios inquilinos de destino, lo que simplifica la colaboración entre inquilinos y reduce la sobrecarga administrativa asociada a la administración de grupos duplicados.

Con la sincronización de grupos entre inquilinos, las organizaciones pueden ampliar sus configuraciones de sincronización entre inquilinos existentes para incluir grupos, escenarios auxiliares como el acceso a aplicaciones compartidas, la autorización de recursos y el control de acceso coherente basado en grupos entre inquilinos. Los administradores pueden optar por esta funcionalidad y configurar asignaciones de atributos y directivas de acceso entre inquilinos para habilitar la sincronización de grupos en inquilinos de destino. El uso de la sincronización de grupos entre inquilinos requiere Gobierno de Microsoft Entra ID licencias. Los requisitos de licencia existentes para las características de sincronización de usuarios entre inquilinos permanecen sin cambios.  https://learn.microsoft.com/entra/identity/multi-tenant-organizations/cross-tenant-synchronization-overview.


Disponibilidad general: páginas modernizadas de Mi cuenta

Tipo: Característica modificada
Categoría de servicio: Páginas de Mi cuenta modernizadas
Funcionalidad del producto: Experiencias del usuario final

Nos complace anunciar la próxima disponibilidad general de tres páginas rediseñadas en el portal Mi cuenta (myaccount.microsoft.com), lo que ofrece una experiencia modernizada para ayudar a los usuarios finales a administrar su cuenta con mayor facilidad y claridad.

La página Dispositivos rediseñada presenta un diseño modernizado que facilita a los usuarios ver y administrar sus dispositivos registrados. Las claves de recuperación de BitLocker están ahora más destacadas, lo que reduce la necesidad de ponerse en contacto con el departamento de soporte técnico de TI para la recuperación de claves.

La nueva página Información personal proporciona a los usuarios una vista centralizada de su información de perfil junto con la configuración de idioma y región, lo que facilita la revisión y actualización de los detalles personales en un solo lugar.

La página Organizaciones rediseñada ofrece una experiencia modernizada y resuelve un problema de larga duración en el que los usuarios no pudieron abandonar correctamente una organización.

Disponibilidad: estas páginas estarán disponibles con carácter general para todos los clientes de Microsoft Entra ID a finales de junio de 2026. No se requiere ninguna acción de administrador: los usuarios verán automáticamente la experiencia actualizada.


Disponibilidad general: compatibilidad con claves de paso en Microsoft Entra ID campaña de registro

Tipo: Disponibilidad general
Categoría de servicio: MFA
Funcionalidad del producto: Seguridad y protección de identidades

Microsoft campañas de registro ahora admite passkeys (FIDO2) como método de autenticación. Los administradores pueden configurar campañas de registro para que los usuarios registren claves de acceso durante el inicio de sesión, lo que ayuda a las organizaciones a impulsar la adopción de la clave de acceso a escala. Esta primera experiencia de lanzamiento está optimizada para los usuarios que se encuentran en un perfil de clave de acceso que no tiene restricciones.


Versión preliminar pública: automatice la configuración o borre los valores de los atributos de usuario en los flujos de trabajo del ciclo de vida.

Tipo: Nueva característica
Categoría de servicio: Flujos de trabajo del ciclo de vida
Funcionalidad del producto: Gobernanza de identidades

Nos complace introducir la tarea Actualizaciones de atributos de usuario en flujos de trabajo de ciclo de vida, ampliando las funcionalidades de desencadenador de cambios de atributos existentes con una manera integrada y lista para el cliente para automatizar las actualizaciones de atributos (establecer o borrar valores) directamente dentro de un flujo de trabajo. Con una experiencia segura, coherente y auditable, las organizaciones pueden reducir el esfuerzo manual, mejorar la gobernanza y escalar la automatización de identidades con mayor confianza.


Disponibilidad general: la autenticación preferida por el sistema se expandió al primer factor en Microsoft Entra ID

Tipo: Disponibilidad general
Categoría de servicio: MFA
Funcionalidad del producto: Seguridad y protección de identidades

Estamos ampliando la autenticación preferida por el sistema para aplicarla al factor first en configuraciones administradas por Microsoft (además del segundo factor). Con este cambio, el sistema evalúa las credenciales registradas para un usuario y selecciona el método de autenticación de clasificación más alta para cada paso del flujo de inicio de sesión.

Como resultado, los usuarios con credenciales seguras y resistentes a la suplantación de identidad (como las claves de acceso) podrían iniciar sesión sin necesidad de usar una contraseña, lo que mejora la seguridad y la experiencia del usuario.

Este comportamiento solo se aplica al estado administrado Microsoft, donde la autenticación preferida por el sistema ahora cubre la autenticación en primer y segundo factor. La implementación está actualmente en curso y se implementará completamente en todos los inquilinos administrados por Microsoft a finales de junio.


Disponibilidad general: modo de compatibilidad a gran escala (HSC) para Id. externa de Microsoft Entra

Tipo: Disponibilidad general
Categoría del servicio: B2C - Gestión de Identidad del Consumidor
Funcionalidad del producto: B2B/B2C

El modo de compatibilidad a gran escala (HSC) permite a las organizaciones migrar a Id. externa de Microsoft Entra a la vez que se conserva su directorio de usuarios existente. Está diseñado para plataformas de identidad de clientes grandes y establecidas que pasan de Azure AD B2C.

Con el modo HSC, los clientes pueden recompilar aplicaciones en id. externo al tiempo que mantienen la continuidad de los usuarios existentes, lo que admite una migración sin problemas y por fases a escala. Algunas funcionalidades avanzadas de personalización están limitadas en este modo y seguirán evolucionando. Para obtener más información, vea: Habilitar el modo de compatibilidad a gran escala (HSC) de id. externo.


Almacenamiento de directivas expandido para claves de acceso (FIDO2) en Microsoft Entra ID

Tipo: Característica modificada
Categoría de servicio: Autenticaciones (inicios de sesión)
Funcionalidad del producto: Autenticación de usuario

Hemos aumentado el límite de tamaño de directiva de clave de acceso (FIDO2) en la directiva de métodos de autenticación a una asignación dedicada de 20 KB.

Anteriormente, todos los métodos de autenticación comparten un único límite de tamaño de directiva de 20 KB. Con esta actualización, ahora se asigna un límite de 20 KB dedicado específicamente a la directiva de clave de acceso (FIDO2), mientras que los métodos de autenticación restantes siguen usando su límite existente.

Este cambio ayuda a abordar escenarios en los que los inquilinos se aproximan al límite general de tamaño de directiva, lo que puede bloquear la configuración de perfiles de clave de acceso. Al separar el almacenamiento de directivas de clave de acceso, las organizaciones pueden adoptar más fácilmente claves de acceso y configurar escenarios de destino avanzados.

Además, el número máximo de perfiles de clave de acceso por inquilino se ha aumentado de 3 a 10.


Versión preliminar pública: las asignaciones de roles de Azure ahora se pueden regular a través de la administración de derechos

Tipo: Nueva característica
Categoría de servicio: Administración de derechos
Funcionalidad del producto: Gobernanza de identidades

Ahora puede controlar las asignaciones válidas y activas para Azure roles en los niveles grupo de administración, suscripción y grupo de recursos directamente a través de paquetes de acceso. Esto incluye la asignación de roles en el mismo modelo de solicitud, aprobación y gobernanza del ciclo de vida que las aplicaciones, los grupos y mucho más, lo que facilita la administración del acceso a los recursos de Azure a escala, a la vez que se alinea con el acceso con privilegios mínimos y just-in-time.


Disponibilidad general: administración del ciclo de vida del patrocinio del identificador del agente con flujos de trabajo de ciclo de vida

Tipo: Disponibilidad general
Categoría de servicio: Flujos de trabajo del ciclo de vida
Funcionalidad del producto: Gobernanza de identidades

Una de las partes más importantes de la gestión de las identidades de los agentes es garantizar que siempre se asigne a un usuario humano delegado para verificar que el acceso de la identidad del agente a los recursos esté al día. Si el patrocinador abandona la organización, el patrocinio de las identidades del agente se transfiere automáticamente a su administrador. Con el patrocinio transferido, siempre hay un usuario humano responsable de administrar el acceso y el ciclo de vida de las identidades del agente. Gobierno de Microsoft Entra ID características pueden ayudar a simplificar este proceso dentro de su organización. Los flujos de trabajo de ciclo de vida incluyen varias tareas alrededor de notificar a los copatrocinadores y a los administradores de patrocinadores, sobre los cambios inminentes en el patrocinio. Para obtener una guía sobre cómo configurar un flujo de trabajo para patrocinadores de identidades de agentes, consulte: Tareas de patrocinadores de identidades de agentes en flujos de trabajo de ciclo de vida.


Abril de 2026

Disponibilidad general: plataforma de Agente de Microsoft Entra ID

Tipo: Disponibilidad general
Categoría de servicio: Otro
Funcionalidad del producto: Seguridad y protección de identidades

La plataforma Agente de Microsoft Entra ID ahora está disponible con carácter general. La plataforma de id. de agente proporciona un marco de identidad y autorización creado específicamente para agentes de IA que operan en entornos empresariales. Permite a los desarrolladores crear y administrar identidades de agente con autenticación, autorización y gobernanza de nivel empresarial, mediante protocolos estándar como OAuth 2.0, MCP y A2A.

Para obtener más información, vea: ¿Qué es Agente de Microsoft Entra ID?.


Versión preliminar pública: detección de cuentas

Tipo: Versión preliminar pública
Categoría de servicio: Aprovisionamiento
Funcionalidad del producto: Integración de terceros

Gobierno de Microsoft Entra ID ahora admite la detección de cuentas para aplicaciones conectadas en versión preliminar pública. Esta funcionalidad proporciona a los administradores visibilidad de todas las cuentas que existen dentro de las aplicaciones conectadas, incluidas las cuentas huérfanas.

Al generar informes de detección directamente desde la experiencia de aprovisionamiento, las organizaciones pueden identificar cuentas en aplicaciones conectadas que no están asignadas a la aplicación empresarial en Microsoft Entra y simplificar la incorporación de la aplicación.

Esta funcionalidad requiere una licencia de Gobierno de Microsoft Entra ID o Microsoft Entra Suite. Aprende más: https://aka.ms/accountDiscoveryDocumentation


Versión preliminar pública: Microsoft Entra ID federación con identificador externo (EEID)

Tipo: Versión preliminar pública
Categoría del servicio: B2C - Gestión de Identidad del Consumidor
Funcionalidad del producto: Integración de terceros

Microsoft Entra ID federación con id. externo (EEID) permite a las organizaciones permitir que los usuarios inicien sesión en aplicaciones orientadas al cliente mediante sus identidades de personal Entra ID existentes. Al aprovechar la federación basada en estándares, los usuarios se autentican con su inquilino principal mientras que las aplicaciones hospedadas en un inquilino de id. externo dependen de las aserciones de identidad de confianza de Entra ID. Este enfoque reduce la necesidad de cuentas duplicadas, simplifica las experiencias de inicio de sesión y permite a las organizaciones ampliar controles de seguridad coherentes en los escenarios de personal y cliente. Para obtener más información, consulte: Agregar un inquilino de Microsoft Entra ID como proveedor de identidades de OpenID Connect (versión preliminar).


Versión preliminar pública: personalización de marca basada en aplicaciones a través de temas de personalización de marca en inquilinos de Microsoft Entra

Tipo: Versión preliminar pública
Categoría de servicio: Experiencia y administración del usuario
Funcionalidad del producto: Autenticación de usuario

En Microsoft Entra inquilinos, los clientes pueden crear una única experiencia de personalización de marca personalizada para todo el inquilino que se aplica a todas las aplicaciones. Estamos introduciendo un concepto de personalización de marca "temas" para permitir a los clientes crear diferentes experiencias de personalización de marca para aplicaciones específicas.


Próximo cambio: Migración desde Microsoft Entra Connect Sync a Microsoft Entra Cloud Sync

Tipo: Plan de cambio
Categoría de servicio: Entra Connect
Funcionalidad del producto: Entra Connect

A medida que las organizaciones buscan reforzar la seguridad de la identidad y avanzar sus estrategias de Confianza cero, muchos buscan formas más sencillas y confiables de administrar la identidad híbrida. Para admitir estas necesidades, estamos empezando la transición de Microsoft Entra Connect Sync a la Microsoft Entra Cloud Sync, lo que ayuda a reducir la complejidad local al tiempo que mejora la seguridad, la confiabilidad y la capacidad de administración diaria.

Este cambio es un paso clave hacia un futuro de identidad administrada en la nube que proporcionará una experiencia de sincronización más segura, resistente y fácil de operar. Como parte de los esfuerzos continuos de modernización, la estrategia de Microsoft sigue siendo ofrecer una mayor seguridad, una mayor confiabilidad y operaciones de identidad más sencillas.

¿Y ahora qué?

A partir de julio de 2026, comenzaremos a notificar a los clientes a través del Centro de mensajes M365, Entra Connect Health y correos electrónicos dirigidos sobre sus escalas de tiempo de transición individuales. La transición se implementará en fases y se pondrá en contacto directamente con cada organización cuando comience su ventana de transición asignada. Este enfoque por fases garantiza que podamos proporcionar orientación y soporte personalizados a todos nuestros clientes.

  • Fases iniciales: En las primeras oleadas, nos centraremos en los inquilinos para los que Entra Cloud Sync ya satisface todas sus necesidades de sincronización de identidades. Si su organización se basa en características avanzadas o tiene un directorio grande, no estará entre los grupos de destino iniciales. Priorizaremos las transiciones tempranas para los clientes con configuraciones sencillas que son totalmente compatibles con las funcionalidades actuales de Entra Cloud Sync.

  • Fases posteriores: A medida que se expandan las funcionalidades de Entra Cloud Sync, se notificará progresivamente a los grupos posteriores y se asegurará de que pueden realizar la transición correctamente una vez que el soporte técnico equivalente esté disponible en Entra Cloud Sync.

Nos comprometemos a ayudarle proporcionando herramientas y documentación para la transición a Entra Cloud Sync.

Qué está cambiando

Una vez que su organización recibe una notificación de su ventana de transición asignada, recibirá instrucciones detalladas y recursos que le ayudarán a comenzar el traslado a Entra Cloud Sync. Durante este período:

  • Tendrá que revisar la configuración actual, evaluar la preparación y familiarizarse con las funcionalidades de Cloud Sync.

  • Obtendrá acceso a la herramienta de transición y a la documentación paso a paso para admitir una transición sin problemas.

  • Moverá y probará el entorno de sincronización en Entra Cloud Sync antes de realizar cambios permanentes.

Una vez completada correctamente la transición a Entra Cloud Sync:

  • Entra Cloud Sync será el mecanismo principal para las funcionalidades de sincronización de identidades entre Active Directory y Entra ID, reemplazando la funcionalidad de sincronización de identidades en la herramienta Entra Connect.

¿Qué no cambia?

Una vez migrado a Cloud Sync, las características de autenticación híbrida que permiten usar credenciales locales para acceder a los recursos en la nube seguirán estando disponibles después de la migración en el Asistente para configuración de Connect Sync.

Empezar a preparar hoy

Se recomienda realizar los pasos necesarios para comenzar la migración. Puede empezar a familiarizarse con Entra Cloud Sync y revisar nuestros recursos dedicados para garantizar una transición sin problemas:

Microsoft Entra admite las funcionalidades de origen de autoridad (SOA) que permiten cambiar la administración de usuarios y grupos a la nube mientras sigue funcionando las implementaciones existentes de Connect Sync. Estas funcionalidades pueden ayudar a simplificar los entornos, reducir la dependencia a largo plazo de la infraestructura local y mejorar la preparación para futuras transiciones. Si esto se alinea con la estrategia de identidad, los siguientes recursos pueden resultar útiles:

  • Guía del arquitecto de TI para la planeación de SOA: https://aka.ms/SOAITArchitectsGuidance
  • User SOA: administrar usuarios directamente en Entra ID al tiempo que se mantiene la coexistencia híbrida
  • SOA de grupo: grupos administrados en la nube con impacto local cuando sea necesario

Esto no es un requisito previo para pasar a Cloud Sync, pero ofrece la oportunidad de prepararse a su propio ritmo.

Manténgase atento a esta página para obtener más actualizaciones.


Planeación del cambio: actualización de las aplicaciones de aprovisionamiento sciM para usar la autenticación moderna

Tipo: Plan de cambio
Categoría de servicio: Aprovisionamiento
Funcionalidad del producto: funcionalidad de salida a aplicaciones SaaS

¿Qué está cambiando?

  • Las aplicaciones de aprovisionamiento sciM que usan la concesión de código de autorización de OAuth 2.0 se actualizarán para admitir métodos de autenticación modernos, como credenciales de cliente de OAuth 2.0 y federación de identidades de carga de trabajo.
  • Los trabajos de aprovisionamiento existentes no cambiarán automáticamente. Los clientes deberán actualizar la configuración del trabajo después de que el nuevo método esté disponible.
  • Un pequeño número de aplicaciones que no admiten un método moderno se puede retirar de la galería de aplicaciones de Microsoft Entra.

Cuando esto cambia

Este cambio se implementará durante los próximos meses y el tiempo variará según la aplicación. Compartiremos las aplicaciones afectadas, las fechas límite de los clientes y la documentación de soporte técnico a través de artículos mensuales de novedades y el centro de mensajes de Microsoft 365.

¿Por qué esto está cambiando?

Esta actualización refuerza la seguridad de las integraciones de aprovisionamiento de Microsoft Entra al alejarse de los patrones de autenticación más antiguos. Los métodos modernos son más adecuados para escenarios de servicio a servicio y pueden reducir la sobrecarga de administración de credenciales, incluida la necesidad de rotar secretos compartidos.

Acción necesaria para los clientes

  • Identifique los trabajos de aprovisionamiento existentes que usan la concesión de código de autorización de OAuth 2.0.
  • Vea los anuncios sobre las aplicaciones afectadas y la disponibilidad de los métodos de autenticación actualizados.
  • Actualice y pruebe la configuración del trabajo de aprovisionamiento cuando la aplicación admita un método de autenticación moderno.
  • Si se retira una aplicación, planee migrar a una alternativa admitida.

Manténgase informado

Supervise los artículos de novedades mensuales y el centro de mensajes de Microsoft 365 para ver los anuncios futuros, la guía de migración, las fechas límite y la documentación.


Versión preliminar pública: $count filtrado de la API de inicios de sesión

Tipo: Versión preliminar pública
Categoría de servicio: MS Graph
Funcionalidad del producto: Supervisión e informes

La capacidad de usar $count solicitudes de API de inicios de sesión ahora está aquí, lo que permite a los clientes realizar cálculos de recuento directamente en las solicitudes de API. Para obtener más información, consulte: Customize Microsoft Graph respuestas con parámetros de consulta.


Planear el cambio: cambio de la autenticación básica a la autenticación basada en identidades de carga de trabajo para las integraciones de aprovisionamiento de SAP SuccessFactors

Tipo: Plan de cambio
Categoría de servicio: Aprovisionamiento
Capacidad del producto: Ingreso a Entra ID

Microsoft Entra está introduciendo la autenticación basada en identidad de carga de trabajo para el aprovisionamiento de SAP SuccessFactors. Esta nueva funcionalidad permite al servicio de aprovisionamiento de Microsoft Entra autenticarse en SAP SuccessFactors mediante la identidad de carga de trabajo Entra y tokens de corta duración en lugar de credenciales estáticas (nombre de usuario y contraseña).

Este cambio ayuda a los clientes a realizar la transición a un modelo de autenticación más seguro para preparar el plan de SAP para dejar de usar la autenticación básica para las API successFactors en noviembre de 2026.

Qué está cambiando

  • Una nueva opción de autenticación estará disponible a partir de mayo de 2026 en las aplicaciones de aprovisionamiento de SAP SuccessFactors para usar la autenticación basada en identidad de carga de trabajo entra en lugar de la autenticación básica.

  • Los clientes pueden cambiar las configuraciones de aprovisionamiento existentes de la autenticación básica a la autenticación basada en identidad de carga de trabajo directamente a través de la configuración de conectividad actualizada en la experiencia de aprovisionamiento, sin necesidad de volver a crear o reiniciar su configuración.

  • Este método elimina la necesidad de almacenar credenciales de larga duración y usa un método de autenticación basado en estándares entre Entra y SAP SuccessFactors a través de SAP Cloud Identity Services.

  • Esta funcionalidad se aplica a los siguientes escenarios de aprovisionamiento:

  • SAP SuccessFactors para Active Directory aprovisionamiento de usuarios

  • SAP SuccessFactors para Microsoft Entra ID aprovisionamiento de usuarios

  • Escritura diferida de SAP SuccessFactors (Entra a SuccessFactors)

¿Qué significa esto para usted?

  • Si actualmente usa la autenticación básica para cualquiera de las integraciones de aprovisionamiento de SAP SuccessFactors anteriores, debe actualizar a la autenticación basada en identidad de carga de trabajo antes de noviembre de 2026 para garantizar el funcionamiento ininterrumpido de las integraciones.

  • No se requiere ninguna acción inmediata, pero se recomienda planear la migración pronto para evitar interrupciones de última hora.

El nuevo método mejora la seguridad mediante:

  • Eliminación de contraseñas almacenadas

  • Uso de tokens verificables y de corta duración

  • Alineación con el modelo de autenticación compatible con SAP

  • Evaluación de la nueva opción de autenticación una vez disponible en el inquilino

  • Planear y probar la migración de los trabajos de aprovisionamiento existentes a la autenticación basada en identidad de carga de trabajo

  • Actualizar cualquier documentación interna o procesos operativos que hagan referencia a la autenticación básica

Información adicional

Las instrucciones detalladas de configuración y las instrucciones paso a paso se publicarán en Microsoft documentación de Learn.


Disponibilidad general: captura previa de datos de terminación de Workday para personalizar la lógica de deshabilitación de la cuenta

Tipo: Disponibilidad general
Categoría de servicio: Aprovisionamiento
Capacidad del producto: Ingreso a Entra ID

Esta actualización del conector de Workday resuelve los retrasos de procesamiento de terminación observados para los trabajadores de las regiones APAC y ANZ. Los administradores ahora pueden habilitar la configuración lookahead de terminación para capturar previamente los datos y adaptar la lógica de desaprovisionamiento de cuentas en Microsoft Entra ID y Active Directory local. Para obtener más información, consulte: https://aka.ms/WorkdayTerminationLookaheadDoc


Disponibilidad general: Microsoft Entra compatibilidad con la autenticación basada en certificados (CBA) en iOS y CBA como segundo factor

Tipo: Disponibilidad general
Categoría de servicio: Autenticaciones (inicios de sesión)
Funcionalidad del producto: Autenticación de usuario

Microsoft Entra Certificate-Based Autenticación (CBA) ahora está disponible con carácter general en iOS. Los inicios de sesión nativos de iOS ahora evitan las contraseñas innecesarias y las solicitudes de MFA, lo que permite que CBA sea un segundo factor compatible y que se le permita priorizar como método MFA preferido por el sistema. Los usuarios pueden elegir otro método MFA permitido si es necesario, en función de la directiva de inquilino. Más información en Microsoft Entra autenticación basada en certificados en dispositivos Apple


Disponibilidad general: Microsoft Identity Manager (MIM) 2016 Service Pack 3 (SP3)

Tipo: Disponibilidad general
Categoría de servicio: Microsoft Identity Manager
Funcionalidad del producto: Gobernanza de identidades

Microsoft Identity Manager (MIM) 2016 Service Pack 3 (SP3) ya está disponible. SP3 se centra en la estabilidad y compatibilidad, moderniza la compatibilidad con los componentes actuales de la plataforma (SQL Server, SharePoint y Exchange) y agrega una opción de implementación adicional para el servicio de sincronización habilitando Azure SQL Database con la autenticación de identidad administrada, lo que ayuda a reducir el riesgo operativo de los entornos de identidad híbrida.

Entre los problemas corregidos y las mejoras agregadas en esta actualización se incluyen

Servicio de sincronización de MIM

  • compatibilidad con SQL Server 2022: compatibilidad completa con la instalación con y conexión a SQL Server 2022. 

  • Azure SQL compatibilidad: la sincronización de MIM ahora puede usar Azure SQL Database, con la autenticación admitida a través de identidades administradas asignadas por el sistema y asignadas por el usuario.

Servicio y portal de MIM

  • compatibilidad con SQL Server 2022 y Exchange Server Subscription Edition (SE): se ha actualizado la compatibilidad de la base de datos y la integración con las versiones más recientes de SQL y Exchange. 

  • Compatibilidad con SharePoint Edición de suscripción (SE): el portal de MIM ahora se puede implementar en SharePoint SE. 

  • compatibilidad con System Center Service Manager Data Warehouse (DW) 2022: permite la integración de informes y auditorías con la versión más reciente de SCSM DW.   

  • Servicios de federación de Active Directory (AD FS) (AD FS) Single Sign-On (SSO): presenta compatibilidad con la autenticación basada en notificaciones, lo que permite a los usuarios finales iniciar sesión a través de AD FS en lugar de Windows autenticación integrada

Descarga y actualización de la información


Disponibilidad general: como solicitante de AP, puedo ver en Mi acceso quiénes son mis aprobadores si el propietario del paquete de acceso me permite

Tipo: Disponibilidad general
Categoría de servicio: Administración de derechos
Funcionalidad del producto: Administración de derechos

En mayo, los solicitantes podrán ver el nombre y la dirección de correo electrónico de los aprobadores para sus solicitudes de paquete de acceso pendientes directamente en el portal Mi acceso estarán en disponibilidad general. Esta característica mejora la transparencia y ayuda a simplificar la comunicación entre los solicitantes y los aprobadores. En el nivel de inquilino, la visibilidad del aprobador está habilitada de forma predeterminada para todos los miembros (no invitados) y se puede controlar a través de la configuración de administración de derechos en el Centro de administración de Microsoft Entra. En el nivel de paquete de acceso, los administradores y los propietarios de paquetes de acceso pueden configurar la visibilidad del aprobador y elegir anular la configuración del nivel del inquilino en la configuración de solicitud avanzada en la directiva de paquete de acceso. Para obtener más información, vea: Ver información del aprobador para las solicitudes pendientes.


Disponibilidad general: Entra CBA como tercera opción en los métodos de MFA preferidos por el sistema

Tipo: Disponibilidad general
Categoría de servicio: Autenticaciones (inicios de sesión)
Funcionalidad del producto: Autenticación de usuario

Disponibilidad general: debido a problemas conocidos en la plataforma iOS, el método entra de autenticación basada en certificados (CBA) no se permitió como segundo factor en iOS y CBA se movió al último lugar en la lista de MFA preferida por el sistema, tal como se documenta en preguntas más frecuentes.

Hemos mejorado la experiencia del usuario durante el inicio de sesión con el certificado en aplicaciones nativas de iOS mediante la eliminación de contraseñas innecesarias y mensajes de MFA con todos los problemas conocidos solucionados. La mejora de características nos permite admitir CBA como segundo factor en iOS y mover CBA al tercer lugar en los métodos de MFA preferidos por el sistema.


Disponibilidad general: compatibilidad con el cliente de iOS de GSA

Tipo: Disponibilidad general
Categoría de servicio: cliente iOS
Capacidad del producto: Acceso a la red

Nos complace anunciar la disponibilidad general del cliente de acceso seguro global (GSA) de iOS. El cliente de acceso seguro global en iOS y iPadOS no requiere ninguna instalación de agente nueva. Aprovecha el Microsoft Defender para punto de conexión existente (MDE) para enrutar el tráfico a través de Microsoft SSE para Microsoft 365, acceso a Internet y acceso privado.


Disponibilidad general: ámbito de la entidad de certificación (CA) de Entra CBA

Tipo: Disponibilidad general
Categoría de servicio: Autenticaciones (inicios de sesión)
Funcionalidad del producto: Autenticación de usuario

Entra CBA Certificate Authority (CA) scoping in Microsoft Entra permite a los administradores de inquilinos restringir el uso de entidades de certificación (CA) específicas a grupos de usuarios definidos. Esta característica mejora la seguridad y la capacidad de administración de la autenticación basada en certificados (CBA) al garantizar que solo los usuarios autorizados puedan autenticarse mediante certificados emitidos por entidades de certificación específicas. Más información en Ámbito de entidad de certificación (CA)


Disponibilidad general: filtrado de contenido de red basado en tipos de archivo

Tipo: Disponibilidad general
Categoría de servicio: Acceso a Internet
Capacidad del producto: Acceso a la red

Global Secure Access admite el filtrado de contenido basado en red en función de los tipos de archivo. Esto le permite supervisar y controlar las transferencias de archivos a través de la red a las aplicaciones GenAI y SaaS para evitar la filtración no autorizada del contenido. Para obtener más información, consulte: Crear una directiva de contenido para filtrar el contenido del archivo de red.


Disponibilidad general: firewall en la nube de GSA para redes remotas

Tipo: Disponibilidad general
Categoría de servicio: Acceso a Internet
Capacidad del producto: Acceso a la red

El cliente puede usar el firewall en la nube de GSA para aplicar el filtrado basado en el filtrado basado en todo el tráfico de Internet adquirido desde sucursales a través de la funcionalidad de redes remotas de GSA (IP de origen, ip de destino, protocolo, puerto de origen, puerto de destino, puerto de destino) para todo el tráfico de Internet adquirido desde sucursales a través de la funcionalidad de redes remotas de GSA. Para más información, consulte : Configuración del firewall de nube de acceso seguro global.


Disponibilidad general: habilitación de proveedores de identidades sociales en entra external ID Native Authentication a través de flujos delegados por explorador (vista web) mediante SDK para aplicaciones

Tipo: Disponibilidad general
Categoría del servicio: B2C - Gestión de Identidad del Consumidor
Funcionalidad del producto: Experiencia para desarrolladores

Cree experiencias de inicio de sesión y registro seguras para aplicaciones en Entra External ID mediante autenticación nativa, con compatibilidad con el proveedor de identidades sociales, como Google, Facebook y Apple disponibles a través de la autenticación delegada por explorador (web-view) mediante SDK fáciles de desarrolladores. Para obtener más información, consulte: autenticación Native en Id. externa de Microsoft Entra.


Disponibilidad general: aplicación de directivas de acceso condicional como MFA en cada activación de PIM

Tipo: Disponibilidad general
Categoría de servicio: Gestión de Identidades Privilegiadas
Capacidad del producto: Gestión de Identidades Privilegiadas

Característica disponible con carácter general para configurar la reautenticación con el acceso condicional para Microsoft Entra Privileged Identity Management activación de roles. Para obtener más información, consulte: activación de On, requerir Acceso condicional de Microsoft Entra contexto de autenticación


Disponibilidad general: uso de licencias

Tipo: Disponibilidad general
Categoría de servicio: Informes
Funcionalidad del producto: Supervisión e informes

La página License Usage de la Centro de administración Microsoft Entra ayuda a los clientes a optimizar sus licencias entra al proporcionar visibilidad sobre el uso de características en su inquilino. Muestra cuántos Entra ID licencias P1, P2 y Suite que posee, junto con el uso de características clave, como el acceso condicional y el acceso condicional basado en riesgos asignados a cada tipo de licencia. También puede revisar las tendencias de uso en los últimos seis meses. Esta vista le proporciona una comprensión más clara de la superficie de la licencia, el valor que deriva de Entra y posibles riesgos de uso excesivo dentro del inquilino. Para obtener más información, consulte: Microsoft Entra información sobre el uso de licencias.


Disponibilidad general: sugerencias del emisor para Microsoft Entra CBA

Tipo: Disponibilidad general
Categoría de servicio: Autenticaciones (inicios de sesión)
Funcionalidad del producto: Autenticación de usuario

Las sugerencias del emisor están disponibles con carácter general y ayudan a mejorar la experiencia de inicio de sesión para entra Certificate-Based Authentication (CBA) asegurándose de que se pide a los usuarios que seleccionen solo los certificados que son de confianza y válidos para su organización. Esto reduce la confusión, minimiza los errores de inicio de sesión y simplifica la selección de certificados especialmente en dispositivos con varios certificados instalados. Las sugerencias de emisores están diseñadas para mejorar tanto la seguridad como la facilidad de uso sin cambiar cómo se emiten o administran los certificados. Para obtener más información, consulte: Sugerencias del emisor.


Disponibilidad general: directivas de duración de tokens configurables

Tipo: Disponibilidad general
Categoría de servicio: Autenticaciones (inicios de sesión)
Funcionalidad del producto: Plataforma

Las directivas de vigencia de tokens configurables ahora están disponibles con carácter general en Microsoft Entra ID. Esta característica permite a los administradores personalizar las duraciones de los tokens de acceso, los tokens de identificador y los tokens SAML emitidos por el Plataforma de identidad de Microsoft mediante la creación y asignación de directivas de vigencia de tokens a aplicaciones y entidades de servicio.

Con las directivas de duración de tokens configurables, las organizaciones pueden ajustar las duraciones de los tokens para satisfacer sus requisitos de seguridad y facilidad de uso, por ejemplo, acortar la duración del token de acceso para aplicaciones confidenciales o ampliarlas para escenarios de automatización de larga duración. Para obtener más información, consulte: Configurar las duraciones de tokens en el Plataforma de identidad de Microsoft.


Marzo de 2026

Plan de cambio: consolidación del Registro del agente en Microsoft Agent 365

Tipo: Plan de cambio
Categoría de servicio: Otro
Funcionalidad del producto: Directorio

Estamos consolidando experiencias de administración de agentes para que sea más fácil observar, controlar y proteger todos los agentes del inquilino. El agente 365 será la única fuente de verdad, que ofrece un catálogo unificado, visibilidad coherente y administración simplificada.

Qué está cambiando

Con este cambio:

  • El Agente 365 se convierte en el registro unificado y el plano de control de los agentes.
  • Microsoft Entra sigue proporcionando la base de identidad a través del identificador del agente.
  • El registry existente Graph API quedará en desuso y se reemplazará por una nueva API con tecnología del Agente 365. Los agentes registrados a través de la API actual deberán volver a registrarse. Pronto realizaremos un seguimiento con detalles sobre la fecha de desuso y la disponibilidad del nuevo registro Graph API.
  • Todas las funcionalidades de acceso y gobernanza del agente siguen estando totalmente disponibles a través del identificador del agente y del agente 365.

Para obtener más información, consulte: Agent Registry convergence with Microsoft Agent 365.


Versión preliminar pública: Microsoft Entra copia de seguridad y recuperación ya está disponible

Tipo: Versión preliminar pública
Categoría de servicio: Entra Backup and Recovery
Funcionalidad del producto: Entra Backup and Recovery

Microsoft Entra Copia de seguridad y recuperación es una solución integrada para ayudar a restaurar el inquilino después de cambios accidentales o actualizaciones malintencionadas. Siempre activado de forma predeterminada, realiza automáticamente copias de seguridad de objetos de directorio críticos, incluidos usuarios, grupos, aplicaciones, entidades de servicio, identidades administradas, directivas de acceso condicional, ubicaciones con nombre, identificadores de agente y directivas de autenticación y autorización, por lo que los administradores pueden restaurarlos rápidamente a un estado correcto conocido anteriormente.

En versión preliminar, Entra Backup and Recovery realiza automáticamente una copia de seguridad diaria de los objetos de directorio admitidos de un inquilino. Si un inquilino tiene Microsoft Entra ID licencias P1 o P2, se realiza una copia de seguridad cada día y se conserva durante cinco días. Los administradores pueden ver instantáneas disponibles, generar informes de diferencias para comprender lo que ha cambiado y ejecutar trabajos de recuperación para restaurar objetos a un estado anterior.

Esto proporciona a su organización una red de seguridad confiable y integrada que le ayuda a recuperarse con confianza, minimizar el tiempo de inactividad y proteger el inquilino frente a cambios accidentales, configuraciones incorrectas o riesgos de seguridad. Para obtener más información, vea: Microsoft Entra Información general de copia de seguridad y recuperación (versión preliminar).


Versión preliminar pública: Entra Hybrid Join mediante Entra Kerberos

Tipo: Versión preliminar pública
Categoría de servicio: Registro y gestión de dispositivos
Funcionalidad del producto: Administración del ciclo de vida de dispositivos

Esta nueva funcionalidad permite que un dispositivo Windows se Hybrid Entra se una inmediatamente en el momento del aprovisionamiento, sin esperar Entra Connect sync o requerir AD FS. Al aprovechar Entra Kerberos, los clientes pueden modernizar su arquitectura de identidad híbrida al tiempo que reducen la complejidad de la infraestructura y la dependencia de los componentes de federación heredados. Para obtener más información, consulte: Microsoft Entra unión híbrida mediante Microsoft Entra Kerberos (versión preliminar).


Disponibilidad general: claves de acceso sincronizadas en Microsoft Entra ID

Tipo: Disponibilidad general
Categoría de servicio: Autenticaciones (inicios de sesión)
Funcionalidad del producto: Autenticación de usuario

Microsoft Entra ID ahora admite claves de acceso sincronizadas como un método de autenticación disponible con carácter general. Las claves de acceso sincronizadas son credenciales basadas en FIDO2 que se pueden almacenar en proveedores de claves de acceso integrados o de terceros y que están disponibles en los dispositivos de un usuario. Los administradores pueden administrar el uso de claves de acceso sincronizadas junto con las claves de acceso enlazadas al dispositivo a través de perfiles de clave de acceso en la directiva de métodos de autenticación. Las configuraciones de clave de acceso existentes se pueden administrar mediante las mismas directivas de autenticación Entra ID y superficies de informes. Para obtener más información, vea: How to enable passkeys (FIDO2) in Microsoft Entra ID.


Disponibilidad general: API de SCIM 2.0 para Microsoft Entra ID

Tipo: Disponibilidad general
Categoría de servicio: Aprovisionamiento
Funcionalidad del producto: Administración del ciclo de vida de identidad

Las API de SCIM 2.0 proporcionan a los clientes, desarrolladores y asociados una opción basada en estándares para administrar usuarios y grupos en Microsoft Entra mediante la especificación System for Cross-domain Identity Management (SCIM) 2.0. Para obtener más información, consulte: Enable Microsoft Entra API de SCIM 2.0.


Versión preliminar pública: sincronización de grupos de seguridad entre inquilinos

Tipo: Versión preliminar pública
Categoría de servicio: Aprovisionamiento
Funcionalidad del producto: Colaboración

Estamos introduciendo la sincronización de grupos entre inquilinos, una nueva funcionalidad que permite a las organizaciones sincronizar grupos de seguridad entre inquilinos Microsoft Entra. Esta característica permite la administración centralizada de la pertenencia a grupos en un inquilino de origen mientras hace que esos grupos estén disponibles en uno o varios inquilinos de destino, lo que simplifica la colaboración entre inquilinos y reduce la sobrecarga administrativa asociada a la administración de grupos duplicados.

Con la sincronización de grupos entre inquilinos, las organizaciones pueden ampliar sus configuraciones de sincronización entre inquilinos existentes para incluir grupos, escenarios auxiliares como el acceso a aplicaciones compartidas, la autorización de recursos y el control de acceso coherente basado en grupos entre inquilinos. Los administradores pueden optar por esta funcionalidad y configurar asignaciones de atributos y directivas de acceso entre inquilinos para habilitar la sincronización de grupos en inquilinos de destino. El uso de la sincronización de grupos entre inquilinos requiere Gobierno de Microsoft Entra ID licencias. Los requisitos de licencia existentes para las características de sincronización de usuarios entre inquilinos permanecen sin cambios. Para obtener más información, consulte: ¿Qué es la sincronización entre inquilinos?.


Versión preliminar pública: Microsoft Entra claves de acceso en Windows

Tipo: Versión preliminar pública
Categoría de servicio: Autenticaciones (inicios de sesión)
Funcionalidad del producto: Autenticación de usuario

Microsoft Entra claves de acceso en Windows ahora están disponibles en versión preliminar pública. Esta característica permite a los usuarios registrar claves de acceso enlazadas al dispositivo directamente en el contenedor de Windows Hello local y usarlas para iniciar sesión en Microsoft Entra ID con Windows Hello biométrica o PIN.

Las claves de acceso entra en Windows se comportan como credenciales FIDO2 estándar y se pueden usar para flujos de autenticación entra sin necesidad de que el dispositivo esté unido o registrado Microsoft Entra. Durante la versión preliminar pública, la característica es opcional y requiere una configuración explícita a través de perfiles de clave de acceso para permitir Windows Hello como proveedor de claves de acceso. Para obtener más información, consulte: How to enable passkeys (FIDO2) in Microsoft Entra ID


Disponibilidad general: perfiles de clave de acceso en Microsoft Entra ID

Tipo: Disponibilidad general
Categoría de servicio: Autenticaciones (inicios de sesión)
Funcionalidad del producto: Autenticación de usuario

Los perfiles de clave de acceso en Microsoft Entra ID ahora están disponibles con carácter general. Los perfiles de clave de acceso proporcionan una manera estructurada de administrar la autenticación de clave de acceso (FIDO2) al permitir que los administradores definan varios perfiles con distintos requisitos y se dirijan a grupos de usuarios específicos.

Cada perfil puede especificar tipos de clave de acceso permitidos, requisitos de atestación y restricciones de autenticación, lo que permite directivas diferenciadas para escenarios como administradores frente a usuarios estándar. En el caso de los inquilinos que han configurado previamente las claves de acceso, la configuración existente se migra a un perfil de clave de acceso predeterminado. Para obtener más información, vea: How to enable passkeys (FIDO2) in Microsoft Entra ID.


Versión preliminar pública: relaciones de gobernanza de inquilinos

Tipo: Versión preliminar pública
Categoría de servicio: Gobernanza de inquilinos
Funcionalidad del producto: Gobernanza de inquilinos

Esta característica permite a los administradores solicitar y aceptar relaciones de gobernanza de inquilinos, que conceden a los administradores del acceso de inquilino de gobierno y control administrativo sobre el inquilino regulado. Para obtener más información, consulte: Microsoft Entra documentación de gobernanza de inquilinos (versión preliminar).


Tipo: Versión preliminar pública
Categoría de servicio: Gobernanza de inquilinos
Funcionalidad del producto: Gobernanza de inquilinos

Esta característica permite a los administradores detectar inquilinos relacionados conectados a sus propios datos de actividad B2B o de facturación compartida. Los administradores pueden usar esta información para solicitar y establecer relaciones de gobernanza de inquilinos, o para poner en cuarentena posibles riesgos. Para obtener más información, consulte: Microsoft Entra documentación de gobernanza de inquilinos (versión preliminar).


Versión preliminar pública: experiencia del portal de administración de administración de configuración de inquilinos

Tipo: Versión preliminar pública
Categoría de servicio: Gobernanza de inquilinos
Funcionalidad del producto: Gobernanza de inquilinos

Ahora puede usar el Centro de administración de Entra para administrar las funcionalidades de administración de configuración de inquilinos de Entra. Puede usar esta experiencia para:

  • Crear y actualizar monitores que le permiten definir el estado deseado de los recursos en el inquilino en un intervalo de servicios Microsoft y supervisar el estado real de esos recursos en relación con el estado deseado de forma continua
  • Consulte los informes de los resultados del monitor y los detalles de los desfase de configuración identificados por el servicio de administración de configuración cuando ejecuta un monitor definido.
  • Administre el permiso para que el servicio de administración de configuración supervise los recursos del inquilino mediante la asignación de permisos de aplicación o roles entra.

Para más información, consulte la documentación de administración de configuración de inquilinos.


Disponibilidad general: Microsoft compatibilidad de Sign-On única para Linux para la autenticación con credenciales de MFA de Phish-Resistant

Tipo: Disponibilidad general
Categoría de servicio: Autenticaciones (inicios de sesión)
Funcionalidad del producto: SSO

Las principales mejoras que proporciona esta versión incluyen:

  • Habilita la autenticación mediante CBA/YubiKey con certificado (PRMFA)
  • Quita la dependencia de Java runtime como parte de la instalación de Intune.
  • Rendimiento y confiabilidad mejorados al autenticarse en EntraId
  • Proporciona confianza de dispositivo mediante Entra Join en lugar de Entra Registration
  • Mayor estabilidad y rendimiento para las solicitudes de autenticación

Para obtener más información, consulte: ¿Qué es Microsoft inicio de sesión único para Linux?.


Versión preliminar pública: creación segura de inquilinos de complementos

Tipo: Versión preliminar pública
Categoría de servicio: Gobernanza de inquilinos
Funcionalidad del producto: Gobernanza de inquilinos

Los usuarios con permisos ahora pueden crear inquilinos de complemento que sean propiedad y regidos por su inquilino principal. La gobernanza se establece a través de las relaciones de gobernanza de inquilinos, concediéndole acceso y control a los administradores a través de GDAP. Para obtener más información, consulte: Microsoft Entra documentación de gobernanza de inquilinos (versión preliminar).


Versión preliminar pública: campañas de adopción de claves de paso con el agente de optimización de acceso condicional

Tipo: Versión preliminar pública
Categoría de servicio: Acceso Condicional
Funcionalidad del producto: Seguridad y protección de identidades

El Agente de optimización de acceso condicional ahora admite campañas de adopción de claves de paso en versión preliminar pública, lo que ayuda a las organizaciones a implementar la autenticación resistente a la suplantación de identidad de forma estructurada y automatizada.

Con esta funcionalidad, el agente puede evaluar la preparación del usuario y del dispositivo, generar un plan de implementación recomendado, guiar a los usuarios a través de los pasos necesarios y aplicar automáticamente directivas de acceso condicional una vez que los usuarios estén listos. Las campañas progresan continuamente a medida que se cumplen los requisitos previos, lo que reduce el esfuerzo manual para los lanzamientos de claves de paso a gran escala.

Las campañas de adopción de claves de paso se administran directamente desde la Centro de administración Microsoft Entra y actualmente están destinadas a roles de administrador con privilegios. El agente crea primero directivas de acceso condicional en modo de solo informe, lo que permite a los administradores supervisar el impacto antes de la aplicación. Para obtener más información, consulte: Implementación de campañas de adopción de claves de paso con el Agente de optimización de acceso condicional (versión preliminar)


Versión preliminar pública: lanzamiento por fases con el agente de acceso condicional

Tipo: Versión preliminar pública
Categoría de servicio: Acceso Condicional
Funcionalidad del producto: Seguridad y protección de identidades

Ahora puede usar el Agente de optimización de acceso condicional para implementar de forma segura cualquier directiva de acceso condicional de solo informe en fases. Al iniciar el proceso, el agente analiza los datos de inicio de sesión para recomendar un plan de implementación preconfigurado de bajo riesgo, empezando por grupos de usuarios más pequeños y expandiéndose gradualmente, por lo que puede activar directivas con confianza y minimizar el impacto del usuario. Para obtener más información, consulte: Implementación por fases del Agente de optimización de acceso condicional.


Disponibilidad general: nueva experiencia de creación de grupos M365 en Mis grupos

Tipo: Disponibilidad general
Categoría de servicio: Administración de grupos
Funcionalidad del producto: Experiencias del usuario final

Estamos mejorando la experiencia de creación de grupos Microsoft 365 en My Groups para dar a los propietarios de grupos más control y claridad desde el principio. La experiencia actualizada le permite configurar el grupo de claves, el correo electrónico y la configuración de seguridad durante la creación, por lo que el grupo funciona de la manera esperada sin ayuda adicional del administrador más adelante.

Con esta actualización, puede hacer lo siguiente:

  • Establecimiento de directrices de uso de grupos, alias de correo electrónico y etiquetas de confidencialidad
  • Configure Exchange opciones, como el envío de correos electrónicos de bienvenida, la suscripción de miembros a conversaciones y la visualización del buzón de grupo y el calendario en Outlook
  • Controlar quién puede enviar correo electrónico al grupo, ocultar el grupo de la lista global de direcciones y permitir o bloquear remitentes externos
  • Habilitación de la funcionalidad del grupo de seguridad cuando sea necesario

Esta experiencia simplificada y de autoservicio ayuda a garantizar que el grupo se crea con los valores predeterminados y directivas correctos desde el primer día. Estamos implementando en todos los inquilinos a finales de marzo.


Disponibilidad general: Microsoft Entra Connect Health ahora aplica TLS 1.2

Tipo: Disponibilidad general
Categoría de servicio: Entra Connect
Funcionalidad del producto: Entra Connect

Hemos completado una migración completa a TLS 1.2 para Entra Connect Health y hemos quitado las referencias heredadas de TLS 1.1 como parte de la protección de la seguridad. Asegúrese de que los agentes de mantenimiento están actualizados y los servidores están configurados para usar TLS 1.2 para las conexiones salientes.

Por qué es importante
TLS 1.1 está en desuso debido a vulnerabilidades de seguridad. Este cambio ayuda a proteger la comunicación entre agentes y a alinearse con las expectativas de cumplimiento modernas.

Qué debe hacer
Asegúrese de que los agentes de Entra Connect Health están actualizados y de que los servidores están configurados para usar TLS 1.2 para las conexiones salientes.

  • Habilitación de la compatibilidad con TLS 1.2 en el entorno

Disponibilidad general: Migración de contraseña Just-In-Time en Id. externa de Microsoft Entra

Tipo: Disponibilidad general
Categoría del servicio: B2C - Gestión de Identidad del Consumidor
Funcionalidad del producto: B2B/B2C

la migración de contraseñas de Just-in-Time ya está disponible con carácter general en Id. externa de Microsoft Entra.

Los clientes pueden migrar contraseñas de usuario de forma segura al primer inicio de sesión, lo que permite a los usuarios seguir usando sus credenciales existentes sin restablecimientos de contraseña forzados. Esto permite una transición más fluida desde Azure AD B2C u otros proveedores de identidades, a la vez que reduce el riesgo de migración y la sobrecarga operativa.


Disponibilidad general: habilitación de MFA de correo electrónico y SMS OTP en entra external ID Native Authentication

Tipo: Disponibilidad general
Categoría del servicio: B2C - Gestión de Identidad del Consumidor
Funcionalidad del producto: Experiencia para desarrolladores

Cree experiencias de inicio de sesión y registro seguras para aplicaciones en Entra External ID mediante autenticación nativa, con MFA de OTP de correo electrónico y SMS disponibles a través de SDK y API fáciles de desarrolladores.


Disponibilidad general: API de administración de configuración de inquilinos

Tipo: Disponibilidad general
Categoría de servicio: Gobernanza de inquilinos
Funcionalidad del producto: Gobernanza de inquilinos

Las API de administración de configuración de inquilinos permiten a las organizaciones tomar instantáneas de las opciones de configuración actuales de sus inquilinos en un formato JSON y aplicar las opciones de configuración al ofrecer una supervisión continua de los desfases.

Para obtener más información, consulte Introducción a las API de administración de configuración de inquilinos.


Disponibilidad general: mejor legibilidad para los registros de auditoría de actualización de directivas de métodos de autenticación

Tipo: Disponibilidad general
Categoría de servicio: Autenticaciones (inicios de sesión)
Funcionalidad del producto: Autenticación de usuario

A partir de abril de 2026, se han actualizado las actividades del registro de auditoría de restablecimiento de directivas de métodos de autenticación y actualización de directivas de métodos de autenticación para mejorar la legibilidad y la claridad. Anteriormente, los registros de auditoría incluían la carga completa de la directiva de métodos de autenticación en los valores antiguos y nuevos, incluso cuando solo se cambió un pequeño número de configuraciones. Con esta actualización, las entradas del registro de auditoría ahora solo exponen las propiedades específicas que se modificaron, junto con sus valores antiguos y nuevos correspondientes.

Las actualizaciones para toda la directiva, como las campañas de registro y la autenticación preferida por el sistema, pueden seguir incluyendo la carga completa de la directiva. El nombre de la actividad y los eventos desencadenadores permanecen sin cambios. Esta actualización afecta solo al formato y no cambia el comportamiento de la directiva. Para obtener más información, consulte: Directorio principal.


Febrero de 2026

Disponibilidad general: compatibilidad con atributos expandidos en el desencadenador de cambios de atributos de flujos de trabajo de ciclo de vida

Tipo: Nueva característica
Categoría de servicio: Flujos de trabajo del ciclo de vida
Funcionalidad del producto: Gobernanza de identidades

El desencadenador Cambios de atributo en flujos de trabajo de ciclo de vida ahora admite tipos de atributos adicionales, lo que permite la detección más amplia de los cambios de la organización. Anteriormente, este desencadenador se limitaba a un conjunto de atributos principales. Con esta actualización, puede configurar flujos de trabajo para responder cuando cambie cualquiera de los atributos siguientes:

  • Atributos de seguridad personalizados
  • Atributos de extensión de directorio
  • Atributos de EmployeeOrgData
  • Atributos locales de 1 a 15

Esta mejora proporciona a los administradores mayor flexibilidad para automatizar los procesos de ciclo de vida de los eventos de mover basados en atributos personalizados o extendidos, lo que mejora la gobernanza de estructuras organizativas complejas y entornos híbridos. Para obtener más información, consulte : Uso de desencadenadores de atributos personalizados en flujos de trabajo de ciclo de vida.


Disponibilidad general: administración de flujos de trabajo delegados en flujos de trabajo de ciclo de vida

Tipo: Nueva característica
Categoría de servicio: Flujos de trabajo del ciclo de vida
Funcionalidad del producto: Gobernanza de identidades

Los flujos de trabajo del ciclo de vida ahora se pueden administrar con unidades administrativas (RU), lo que permite a las organizaciones segmentar flujos de trabajo y delegar la administración a administradores específicos. Esta mejora garantiza que solo los administradores autorizados puedan ver, configurar y ejecutar flujos de trabajo relevantes para su ámbito. Los clientes pueden asociar flujos de trabajo a las RU, asignar permisos con ámbito a administradores delegados y asegurarse de que los flujos de trabajo solo afectan a los usuarios dentro de su ámbito definido. Para obtener más información, consulte: Administración de flujos de trabajo delegados.


Disponibilidad general: flujo de concesión de autorización de dispositivos en Id. externa de Microsoft Entra

Tipo: Nueva característica
Categoría del servicio: B2C - Gestión de Identidad del Consumidor
Funcionalidad del producto: B2B/B2C

De forma similar a Microsoft Entra ID (inquilinos de recursos), Id. externa de Microsoft Entra (inquilinos externos) ahora admite el flujo de concesión de autorización de dispositivos, lo que permite a los usuarios iniciar sesión en dispositivos con restricciones de entrada, como un televisor inteligente, un dispositivo IoT o una impresora. Para obtener más información, consulte Concesión de autorización de dispositivos de OAuth 2.0.


Disponibilidad general: inicio de sesión con nombre de usuario o alias

Tipo: Nueva característica
Categoría del servicio: B2C - Gestión de Identidad del Consumidor
Funcionalidad del producto: B2B/B2C

En Id. externa de Microsoft Entra (EEID), los usuarios que se autentican con un correo electrónico local y una contraseña ahora también pueden iniciar sesión con un nombre de usuario (alias) como identificador de inicio de sesión alternativo. Este alias puede representar un identificador de cliente o miembro, un número de seguro, un número de viajero frecuente o un nombre de usuario auto elegido. El alias se puede recopilar del usuario o asignarlo durante el registro de autoservicio, o asignarse durante la creación o actualización del usuario a través de Microsoft Graph API o Centro de administración Microsoft Entra. Para obtener más información, consulte Inicio de sesión con alias.


Próximo cambio: Microsoft Entra Actualización de seguridad de Connect para bloquear la coincidencia exacta de los usuarios con roles de Microsoft Entra

Tipo: Plan de cambio
Categoría de servicio: Entra Connect
Funcionalidad del producto: Entra Connect

¿Qué coincide de forma difícil en Microsoft Entra Connect Sync y Cloud Sync?

Cuando Microsoft Entra Connect o Cloud Sync agrega nuevos objetos de Active Directory, el servicio Microsoft Entra ID intenta buscar el objeto entrante con un objeto Entra buscando el valor sourceAnchor del objeto entrante en el atributo OnPremisesImmutableId de los objetos administrados en la nube existentes en Microsoft Entra ID. Si hay una coincidencia, Microsoft Entra Connect o Cloud Sync toma el origen o la autoridad (SoA) de ese objeto y lo actualiza con las propiedades del objeto de Active Directory entrante en lo que se conoce como "coincidencia difícil".

Para reforzar la posición de seguridad de su entorno de Microsoft Entra ID, estamos introduciendo un cambio que restringirá determinados tipos de operaciones de coincidencia de forma predeterminada.

Qué está cambiando

A partir del 1 de junio de 2026, el identificador de Entra entra de Microsoft bloqueará cualquier intento de Entra Connect Sync o Cloud Sync de buscar coincidencias difíciles con un nuevo objeto de usuario de Active Directory a un objeto de usuario de Id. entra administrado por la nube existente que contenga roles de Microsoft Entra.

Esto significa:

  • Si un usuario administrado en la nube ya tiene onPremisesImmutableId (sourceAnchor) se le asigna un rol de Microsoft Entra, Microsoft Entra Connect Sync o Cloud Sync ya no podrá asumir el origen de la autoridad de ese usuario mediante la coincidencia de forma difícil con un objeto de usuario entrante de Active Directory.
  • Esta protección impide que los atacantes asistan a usuarios administrados con privilegios en la nube en Entra manipulando atributos de objetos de usuario en Active Directory.

¿Qué no cambia?

  • Las operaciones de coincidencia exacta para los usuarios en la nube sin roles de Microsoft Entra no se ven afectadas.
  • El comportamiento de coincidencia temporal no se ve afectado.
  • La sincronización continua de Active Directory a Entra ID para objetos con coincidencias anteriores no se verá afectada.

Se requiere la acción del cliente

Si encuentra un error de coincidencia difícil después del 1 de junio de 2026, consulte nuestra documentación para conocer los pasos de mitigación.


Disponibilidad general: MFA externo está disponible con carácter general

Tipo: Nueva característica
Categoría de servicio: MFA
Funcionalidad del producto: Autenticación de usuario

Nos complace anunciar que los métodos de autenticación externos de Microsoft Entra ID ahora están disponibles con carácter general bajo un nuevo nombre: Autenticación multifactor externa (MFA externo). Esta funcionalidad permite a las organizaciones cumplir los requisitos de autenticación multifactor mientras continúa usando su proveedor de MFA preferido. Microsoft Entra ID sigue siendo el plano de control de identidad, realizando decisiones completas de evaluación de directivas y acceso en cada inicio de sesión, incluida la aplicación del acceso condicional en tiempo real y la evaluación de riesgos de inicio de sesión. Para obtener más información, consulte Habilitación de MFA externo.


Disponibilidad general: listas personalizadas de contraseñas prohibidas admitidas en Id. externa de Microsoft Entra

Tipo: Nueva característica
Categoría del servicio: B2C - Gestión de Identidad del Consumidor
Funcionalidad del producto: B2B/B2C

Además de las listas globales de contraseñas prohibidas ya admitidas , los administradores de EEID ahora pueden agregar cadenas específicas para bloquear durante la creación y el restablecimiento de contraseñas. Para obtener más información, consulte Protección con contraseña: listas personalizadas de contraseñas prohibidas.


Próximos cambios: detección de jailbreak/raíz en la aplicación Authenticator

Tipo: Nueva característica
Categoría de servicio: Aplicación Microsoft Authenticator
Funcionalidad del producto: Seguridad y protección de identidades

A partir de febrero de 2026, Microsoft Authenticator introducirá la detección de jailbreak/raíz para Microsoft Entra credenciales en la aplicación Authenticator. El lanzamiento avanza desde el modo de advertencia → modo de bloqueo. Los usuarios deben pasar a dispositivos compatibles para seguir usando cuentas de Microsoft Entra en Authenticator.


Versión preliminar pública: compatibilidad con BYOD para Windows cliente mediante el registro de Microsoft Entra

Tipo: Nueva característica
Categoría de servicio: Compatibilidad con BYOD
Capacidad del producto: Acceso a la red

La compatibilidad con Bring Your Own Device (BYOD) para Windows mediante dispositivos registrados Microsoft Entra ya está disponible en versión preliminar pública. Los usuarios y asociados pueden access recursos corporativos desde sus propios dispositivos. Los administradores pueden asignar el perfil de tráfico de la aplicación privada a cuentas internas, incluidos los usuarios invitados internos. Para obtener más información, consulte: Bring Your Own Device (versión preliminar).


Disponibilidad general: páginas de bloques personalizados

Tipo: Nueva característica
Categoría de servicio: Acceso a Internet
Capacidad del producto: Acceso a la red

Cuando se configuran directivas que impiden a los usuarios acceder a sitios o aplicaciones no autorizadas o a sitios o aplicaciones no autorizadas en GSA, reciben un mensaje de error HTML claro con Acceso a Internet de Microsoft Entra personalización de marca. Hemos oído de muchos administradores que les gustaría empezar a personalizar esa experiencia con texto alineado con una guía de estilo de empresa, llamadas a la documentación de términos de uso de la empresa, hipervínculos a flujos de trabajo de TI, etc.

Global Secure Access ahora ofrece páginas de bloqueo personalizadas para internet Access. En microsoft Graph API, los administradores ahora pueden hacer lo siguiente:

  • Configure el texto del cuerpo de todo el inquilino de la página del bloque GSA.
  • Agregue hipervínculos a través de markdown limitado para hacer referencia a los términos de uso, los servicios de vales de ServiceNow/TI o incluso MyAccess para la integración del flujo de trabajo de gobernanza de identificadores.

Para obtener más información, vea: How to Customize Global Secure Access Block Page.


Disponibilidad general: Microsoft Entra Connect Sync ahora admite Windows Server 2025

Tipo: Nueva característica
Categoría de servicio: Entra Connect
Funcionalidad del producto: Entra Connect

Microsoft Entra Connect Sync ahora admite oficialmente Windows Server 2025. Esto significa que puede instalar y ejecutar Microsoft Entra Connect Sync en servidores que ejecutan Windows Server 2025, lo que permite que el entorno de identidad híbrida aproveche al máximo las mejoras de Windows Server más recientes.

¿Qué significa para usted: Con esta actualización, las organizaciones pueden actualizar sus servidores de sincronización de identidades a Windows Server 2025 sin dudar. Windows Server 2025 ofrece características avanzadas que mejoran la seguridad, el rendimiento y la flexibilidad, y nuestro equipo de ingeniería ha validado exhaustivamente Microsoft Entra Connect Sync en esta plataforma. Muchos clientes han estado ansiosos por adoptar Windows Server 2025 para aprovechar su seguridad mejorada, mejor rendimiento y funcionalidades de administración mejoradas. Ahora, con el soporte técnico oficial, puede beneficiarse de estas mejoras al tiempo que mantiene una solución de identidad híbrida confiable y totalmente compatible.

El archivo de instalación .msi .msi de Microsoft Entra Connect Sync está disponible exclusivamente en Centro de administración Microsoft Entra en Microsoft Entra Connect. Consulte nuestra página del historial de versiones para obtener más detalles sobre las versiones disponibles.

Consider pasando a Cloud Sync: Microsoft Entra Cloud Sync es un cliente de sincronización que funciona desde la nube y permite a los clientes configurar y administrar sus preferencias de sincronización en línea. Se recomienda usar Cloud Sync porque estamos introduciendo nuevas características que mejoran las experiencias de sincronización mediante Cloud Sync. Para evitar migraciones futuras, elija Cloud Sync si es la opción adecuada para usted. Use la comparación de escenarios de sincronización admitidos para ver si Cloud Sync es el cliente de sincronización adecuado para usted.


Versión preliminar pública: nueva página principal del usuario final en Mi cuenta

Tipo: Nueva característica
Categoría de servicio: Mi perfil o cuenta
Funcionalidad del producto: Experiencias del usuario final

La página principal de https://myaccount.microsoft.com se ha actualizado para proporcionar una experiencia más centrada en la tarea. Los usuarios verán acciones pendientes como renovar grupos que expiran, aprobar access solicitudes de paquete y configurar MFA directamente en la página principal. Los vínculos rápidos a aplicaciones, grupos, paquetes access e detalles de inicio de sesión serán más fáciles de encontrar y usar. Este cambio está diseñado para simplificar la administración de cuentas y ayudar a los usuarios a mantenerse al tanto de las tareas de seguridad y access.


Disponibilidad general: Microsoft Entra servicio de aprovisionamiento disponible en Microsoft Azure operado por 21Vianet

Tipo: Nueva característica
Categoría de servicio: Aprovisionamiento
Funcionalidad del producto: funcionalidad de salida a aplicaciones SaaS

El servicio de aprovisionamiento de Microsoft Entra se puede usar en la nube de 21Vianet o China para los siguientes escenarios: aprovisionamiento controlado por API, Sincronización en la nube, sincronización entre inquilinos de China, aprovisionamiento sciM para la aplicación no personalizada o no galería y aprovisionamiento de aplicaciones locales (ECMA). Los conectores de la galería específicos, como Workday, SuccessFactors y AWS, no se incorporan al entorno. Para obtener más información, consulte: La aplicación galería no admite el aprovisionamiento en nubes de administración pública de ESTADOS Unidos o 21Vianet (China).


Disponibilidad general: revocar asignaciones de paquetes de access aprobadas previamente en Mi Access

Tipo: Nueva característica
Categoría de servicio: Administración de derechos
Funcionalidad del producto: Gobernanza de identidades

A finales de marzo, los aprobadores de Gobierno de Microsoft Entra ID pueden revocar el acceso a un paquete de acceso después de que ya se haya concedido una aprobación. Esto proporciona a los aprobadores un mayor control para responder a los cambios, errores o necesidades empresariales actualizadas. Con esta actualización, un aprobador puede deshacer una decisión de aprobación anterior, quitando inmediatamente el access del solicitante al paquete de access. Solo el aprobador que aprobó originalmente la solicitud puede revocarla, incluso si varios aprobadores pertenecen al mismo grupo de aprobadores. Para obtener más información, vea: Revocar una solicitud.


Enero de 2026

Disponibilidad general: la capacidad de convertir el origen de autoridad de los usuarios de AD locales sincronizados a los usuarios en la nube ya está disponible.

Tipo: Nueva característica
Categoría de servicio: Administración de usuarios
Capacidad del producto: Microsoft Entra Cloud Sync

Nos complace anunciar la disponibilidad general del cambio de origen de autoridad (SOA) de nivel de objeto para Microsoft Entra ID. Con esta característica, los administradores pueden hacer que los usuarios individuales se sincronicen con Active Directory (AD) a convertirse en cuentas administradas en la nube dentro de Microsoft Entra ID. Estos usuarios ya no están vinculados a la sincronización de AD y se comportan como usuarios nativos de la nube, lo que proporciona mayor flexibilidad y control. Esta funcionalidad permite a las organizaciones reducir gradualmente la dependencia de AD y simplificar la migración a la nube, a la vez que minimiza la interrupción de los usuarios y las operaciones diarias. Tanto Microsoft Entra Connect Sync como Cloud Sync admiten completamente este conmutador SOA, lo que garantiza un proceso de transición sin problemas.

Para obtener más información, consulte: Adopción de la posición en la nube: Transferencia del origen de la autoridad (SOA) del usuario a la nube.


Disponibilidad general: Gobierno de Microsoft Entra ID aplicación del medidor de facturación de invitado

Tipo: Nueva característica
Categoría de servicio: Administración de derechos, flujos de trabajo de ciclo de vida
Funcionalidad del producto: Administración de derechos, flujos de trabajo de ciclo de vida

La aplicación del medidor de facturación de invitado de Gobierno de Microsoft Entra ID ahora está en vigor para los flujos de trabajo de administración de derechos y ciclo de vida (las revisiones de acceso se aplicarán más adelante en CY26 Q1). Para seguir usando las características premium de gobernanza de Entra ID para los usuarios invitados en los inquilinos de los empleados, debe vincular una suscripción de Azure válida para activar el Gobierno de Microsoft Entra ID para el complemento invitados. Si una suscripción no está vinculada, la creación o las actualizaciones de nuevas configuraciones de gobernanza con ámbito de invitado se restringirán (por ejemplo, ciertas directivas de paquete de access, revisiones de access y flujos de trabajo de ciclo de vida), y las acciones de gobernanza específicas de invitado pueden producir un error hasta que se configure la facturación.

Para obtener más información, consulte: Gobierno de Microsoft Entra ID licencias para usuarios invitados.


Disponibilidad general: credenciales de cliente en Id. externa de Microsoft Entra

Tipo: Nueva característica
Categoría del servicio: B2C - Gestión de Identidad del Consumidor
Funcionalidad del producto: B2B/B2C

Nos complace anunciar la disponibilidad general de las credenciales de cliente en Entra External ID. El flujo de concesión de credenciales de cliente de OAuth 2.0 permite que un servicio web (cliente confidencial) use sus propias credenciales para autenticarse al llamar a otro servicio web, en lugar de suplantar a un usuario. Un administrador concede permisos directamente a la propia aplicación.

Facturación: al configurar la autenticación de máquina a máquina (M2M) para Id. externa de Microsoft Entra, debe usar el complemento M2M Premium. Revise la directiva de uso del complemento Premium de su organización para comprender las implicaciones de los costos y asegurarse de que la implementación cumple con las directrices de gobernanza y licencias internas. Para obtener más información, consulte: Plataforma de identidad de Microsoft y el flujo de credenciales de cliente de OAuth 2.0.


Disponibilidad general: personalización de marca basada en aplicaciones a través de temas de personalización de marca en Entra External ID

Tipo: Nueva característica
Categoría del servicio: B2C - Gestión de Identidad del Consumidor
Funcionalidad del producto: B2B/B2C

En Entra External ID (EEID), los clientes pueden crear una única experiencia de personalización de marca personalizada para todo el inquilino que se aplica a todas las aplicaciones. Estamos introduciendo un concepto de personalización de marca "temas" para permitir a los clientes crear diferentes experiencias de personalización de marca para aplicaciones específicas. Una nueva característica live Preview también ayuda a visualizar rápidamente los cambios antes de guardarlos. Para obtener más información, consulte: Personalización de la experiencia de inicio de sesión de la aplicación con temas de personalización de marca.


Disponibilidad general: registros de auditoría de creación de entidades de servicio para alertas y supervisión

Tipo: Nueva característica
Categoría de servicio: Auditoría
Funcionalidad del producto: Supervisión e informes

Las nuevas propiedades del registro de auditoría ahora facilitan a los administradores comprender por qué se creó una entidad de servicio y quién o qué lo desencadenó. Los registros ahora surface el mecanismo de aprovisionamiento, las SKU o planes de servicio específicos que habilitaron la creación Just-In-Time y el inquilino principal del registro de la aplicación. Esto ayuda a los administradores a distinguir rápidamente el aprovisionamiento controlado por Microsoft de la actividad controlada por inquilinos, lo que simplifica las alertas y las investigaciones en las entidades de servicio recién creadas. Para obtener más información, consulte:


Disponibilidad general: directivas de Access condicionales de control de sesión en el identificador externo entra

Tipo: Nueva característica
Categoría de servicio: Acceso Condicional
Funcionalidad del producto: B2B/B2C

Los administradores de EEID pueden configurar la sesión del explorador persistente y la frecuencia de inicio de sesión en Access condicional. Para obtener más información, vea Conditional Access: Administrar controles de sesión de forma eficaz.


Disponibilidad general: entra private Access para controladores de dominio

Tipo: Nueva característica
Categoría de servicio: Acceso privado
Capacidad del producto: Acceso a la red

Incorpore MFA a las aplicaciones locales cuando se accede desde el entorno local, es decir, la access local a local, al tiempo que protege los controladores de dominio frente a amenazas de identidad. Habilite la access segura en aplicaciones privadas que usan controladores de dominio para la autenticación Kerberos. Para obtener más información, consulte: Configure Acceso privado de Microsoft Entra para controladores de dominio Active Directory.


Disponibilidad general: aplicación mejorada para todas las directivas de recursos con exclusiones de recursos

Tipo: Característica modificada
Categoría de servicio: Acceso Condicional
Funcionalidad del producto: Control de acceso

Acceso condicional de Microsoft Entra está consolidando cómo se aplican las directivas destinadas a Todos los recursos con exclusiones de recursos en un conjunto estrecho de flujos de autenticación. Después de este cambio, en los inicios de sesión de usuario en los que una aplicación cliente solo solicita OIDC o ámbitos de directorio específicos, directivas de acceso condicional destinadas a Todos los recursos con una o varias exclusiones de recursos, o directivas que tienen como destino explícitamente Azure Graph de AD, se aplicarán. Esto garantiza que las directivas se apliquen de forma coherente independientemente del conjunto de ámbito solicitado por la aplicación cliente. Para obtener más información, vea: Nuevo comportamiento de Access condicional cuando una directiva de recursos ALL tiene una exclusión de recursos.