Microsoft Entra releases en aankondigingen

Dit artikel bevat informatie over de nieuwste releases en wijzigingsaankondigingen in de Microsoft Entra familie van producten in de afgelopen zes maanden (maandelijks bijgewerkt). Als u op zoek bent naar informatie die ouder is dan zes maanden, raadpleegt u: Archiveren voor wat er nieuw is in Microsoft Entra.

Ontvang een melding over wanneer u deze pagina opnieuw wilt bezoeken voor updates door deze URL te kopiëren en te plakken: https://learn.microsoft.com/api/search/rss?search=%22Release+notes+-+Azure+Active+Directory%22&locale=en-us naar uw RSS-feedlezerpictogram feedlezer.

Juni 2026

Algemene beschikbaarheid: externe gebruikers kunnen rechtstreeks worden toegewezen aan Access-pakketten

Type: nieuwe functie
Servicecategorie: Rechtenbeheer
Productmogelijkheid: identiteitsbeheer

Met deze functie kunnen beheerders van Rechtenbeheer rechtstreeks externe gebruikers toewijzen die zich niet in de directory bevinden aan een toegangspakket met behulp van het e-mailadres van de gebruiker. Gebruikers worden als gastgebruikers uitgenodigd in de tenant en worden beheerd (zolang Entra ID Governance is geconfigureerd).


Algemene beschikbaarheid: Microsoft Entra Kerberos-sleutelrotatie verbeterde betrouwbaarheid voor binnenkomende vertrouwensverwijzingsstromen

Type: gewijzigde functie
Servicecategorie: Verificaties (aanmeldingen)
Productmogelijkheid: gebruikersverificatie

Algemene beschikbaarheid van Microsoft Entra Kerberos-sleutelrotatie verbeterde betrouwbaarheid, met name voor omgevingen die binnenkomende vertrouwensverwijzingsstromen gebruiken. Voorheen konden verificatiefouten optreden tijdens het roteren van Kerberos-sleutels als verwijzingstickets zijn versleuteld met een secundaire sleutel. De update verbetert de validatielogica om te proberen te ontsleutelen met zowel primaire als secundaire Kerberos-sleutels, waardoor de tolerantie tijdens belangrijke rolloverbewerkingen wordt verbeterd en de verificatieonderbreking tijdens rotatiegebeurtenissen wordt verminderd. Zie voor meer informatie: De Kerberos-serversleutel roteren voor Microsoft Entra Kerberos.


Algemene beschikbaarheid - BYOD-ondersteuning voor Windows-client met behulp van Entra-registratie

Type: nieuwe functie
Servicecategorie: BYOD
Productmogelijkheid: Netwerktoegang

We zijn verheugd om byod-ondersteuning (Bring Your Own Device) aan te kondigen voor Windows-client die gebruikmaakt van entra-geregistreerde apparaten, is nu algemeen beschikbaar. U kunt nu gebruikers en partners toegang geven tot bedrijfsbronnen vanaf hun eigen apparaten. Beheerders kunnen het profiel voor privétoepassingsverkeer toewijzen aan gebruikers met interne accounts, waaronder interne gastgebruikers. Hiermee verwijdert u de vorige vereiste dat Windows apparaten lid moeten zijn van een domein. Zie voor meer informatie: Bring Your Own Device.


Algemeen beschikbaar - Jailbreak/Root Detection in Authenticator App

Type: nieuwe functie
Servicecategorie: Microsoft Authenticator-app
Productcapaciteit: Identiteitsbeveiliging en -bescherming

Microsoft Authenticator jailbreak-/hoofddetectie geïntroduceerd voor Microsoft werk- of schoolaccounts in de Authenticator-app. Gebruikers met geroote/gekraakte apparaten kunnen geen werk- of schoolaccounts toevoegen of gebruiken in de Authenticator-app. Gebruikers moeten overstappen op compatibele apparaten om werk- of schoolaccounts in Authenticator te blijven gebruiken. Deze mogelijkheid is standaard beveiligd en vereist geen beheerconfiguratie of beheer.


Openbare preview: uitgebreide beveiliging voor voorwaardelijke toegang voor gebruikersaccounts van de agent

Type: nieuwe functie
Servicecategorie: Voorwaardelijke toegang
Productcapaciteit: Identiteitsbeveiliging en -bescherming

Voorwaardelijke toegang biedt nu bredere besturingselementen voor het beveiligen van AI-agents met een gebruikersaccount. Beheerders kunnen:

  • Gebruikersaccounts van de doelagent met een grotere precisie door afzonderlijke agents op te geven of uit te sluiten of agents dynamisch te groeperen met behulp van aangepaste beveiligingskenmerken.
  • Bescherm tegen riskante agentactiviteit door beleid voor voorwaardelijke toegang toe te passen op basis van agentrisico.
  • Vereisen dat compatibele apparaten voor agents die worden uitgevoerd op beheerde eindpunten, waaronder Windows 365 voor agents, ervoor zorgen dat agents alleen kunnen werken vanaf apparaten die voldoen aan de nalevingsvereisten van uw organisatie.
  • Apparaatplatformen toepassen, filteren op apparaten en compatibele netwerkvoorwaarden op agents die worden uitgevoerd op eindpunten, waardoor beleid wordt ingeschakeld op basis van apparaatstatus en vertrouwde netwerklocaties.

Deze mogelijkheden breiden Zero Trust beveiligingen uit naar de gebruikersaccounts van de agent terwijl ze gebruikmaken van de vertrouwde ervaring voor beleid voor voorwaardelijke toegang. Zie voor meer informatie: Doelagentidentiteiten in beleid voor voorwaardelijke toegang.


Algemene beschikbaarheid - Domeinloze SAML IdP-federatie voor personeelstenants

Type: nieuwe functie
Servicecategorie: B2B
Productmogelijkheid: B2B/B2C

Met domeinloze SAML-federatie met een SAML-id-provider kunnen externe gebruikers zich verifiëren bij uw apps of personeelsbronnen met behulp van hun door IdP beheerde referenties, ongeacht hun e-maildomein. Federatie zonder domein verwijdert de noodzaak voor domeinkoppeling tussen het e-mailadres van de gebruiker en vooraf geconfigureerde IdP-domeinen tijdens het aanmelden of inwisselen van uitnodigingen. Meer informatie vindt u op Een SAML/WS-Fed id-provider toevoegen- Microsoft Entra Externe id.


Algemene beschikbaarheid - SCIM 2.0-API's voor Microsoft Entra ID in de US Gov-cloud

Type: nieuwe functie
Servicecategorie: Voorziening
Productmogelijkheid: Identiteitslevenscyclusbeheer

SCIM 2.0-API's zijn nu algemeen beschikbaar in de US Gov-cloud, waardoor klanten, ontwikkelaars en partners een op standaarden gebaseerde optie bieden voor het beheren van gebruikers en groepen in Microsoft Entra met behulp van de specificatie System for Cross-domain Identity Management (SCIM) 2.0. Zie voor meer informatie: De SCIM-inrichtings-API inschakelen in Microsoft Entra ID.


Algemene beschikbaarheid: Microsoft Entra back-up en herstel is nu beschikbaar

Type: nieuwe functie
Servicecategorie: Back-up en herstel van Entra
Productmogelijkheid: Back-up en herstel van Entra

Microsoft Entra Back-up en herstel is een ingebouwde oplossing om uw tenant te herstellen na onbedoelde wijzigingen of schadelijke updates. Standaard wordt automatisch een back-up gemaakt van kritieke mapobjecten, waaronder gebruikers, groepen, toepassingen, service-principals, beheerde identiteiten, beleid voor voorwaardelijke toegang, benoemde locaties, agent-id's en verificatie- en autorisatiebeleid, zodat beheerders deze snel kunnen herstellen naar een eerder bekende goede status.

In preview maakt Entra Backup en Recovery automatisch een dagelijkse back-up van de ondersteunde mapobjecten van een tenant. Als een tenant Microsoft Entra ID P1- of P2-licenties heeft, wordt er elke dag één back-up gemaakt en gedurende 7 dagen bewaard. Beheerders kunnen beschikbare momentopnamen bekijken, verschilrapporten genereren om te begrijpen wat er is gewijzigd en hersteltaken uitvoeren om objecten te herstellen naar een eerdere status.

Dit geeft uw organisatie een betrouwbaar, ingebouwd veiligheidsnet waarmee u met vertrouwen kunt herstellen, downtime kunt minimaliseren en uw tenant kunt beschermen tegen onbedoelde wijzigingen, onjuiste configuraties of beveiligingsrisico's. Zie voor meer informatie: Microsoft Entra Overzicht van back-up en herstel (preview).


Aanstaande wijziging: verbeterde herstelervaring voor wachtwoordsleutels voor apparaatgebonden Authenticator-apps in iOS

Type: Plan voor verandering
Servicecategorie: Microsoft Authenticator-app
Productcapaciteit: Identiteitsbeveiliging en -bescherming

Er is geen actie vereist.

Wat verandert er? Vanaf augustus 2026 zien gebruikers een verbeterde herstelervaring voor apparaatgebonden Authenticator-app-wachtwoordsleutels voor iOS-gebruikers. Er is geen actie van de beheerder of gebruiker vereist.

Met deze update:

  • Gebruikers die al een back-up van de iCloud- en iCloud-sleutelhanger hebben ingeschakeld voor de Authenticator-app en wachtwoordsleutels voor apparaatgebonden Verificator hebben op hun oude apparaat, profiteren automatisch van deze verbeterde ervaring.
  • Gebruikers die hun Authenticator-app op een nieuw iOS-apparaat herstellen, ervaren een bijgewerkte herstelstroom.

Deze wijziging stroomlijnt de herstelervaring door gebruikers naar het juiste herstelpad te leiden op basis van toegang tot hun oude apparaat en hen te helpen inzicht te krijgen in wachtwoordsleutelverificatie voor meerdere apparaten, wat resulteert in een soepelere overgang naar een nieuwe telefoon.

Deze update is alleen van toepassing op iOS-apparaten. Android-ondersteuning wordt gevolgd.

Meer informatie over de wijzigingen in back-up en herstel in de Authenticator-app.


Openbare preview - Nieuwe ingebouwde Entra-rol voor SOC-identiteitsantwoorden in Microsoft Defender

Type: nieuwe functie
Servicecategorie: RBAC
Productcapaciteit: Identiteitsbeveiliging en -bescherming

Vanaf 8 juni introduceren we een nieuwe ingebouwde rol in Microsoft Entra( SOC Identity Responder) om de manier waarop beveiligingsteams identiteitsbesluitingsacties uitvoeren die zijn geïnitieerd vanuit Microsoft Defender met behulp van een toegangsmodel met minimale bevoegdheden verder te verbeteren.

Voorheen vereist het uitvoeren van deze acties SOC-analisten om meerdere Entra-rollen met hoge bevoegdheden te hebben of afhankelijk te zijn van identiteitsbeheerders, waardoor vertragingen ontstaan tijdens actieve onderzoeken.

Met deze update kunnen SOC-analisten een toegewezen rol krijgen die speciaal is gebouwd voor acties voor identiteitsreacties, zodat ze belangrijke acties kunnen uitvoeren, zoals het uitschakelen van gebruikers, het intrekken van sessies en het afdwingen van wachtwoordherstel, zonder dat er uitgebreide beheerdersbevoegdheden voor directory's worden verleend.

Toegang tot deze rol ondersteunt flexibele toewijzingsmodellen, waaronder roltoewijzingsgroepen voor het beheren van machtigingen via groepslidmaatschap en gedelegeerd eigendom. Optionele integratie met Privileged Identity Management (PIM) maakt Just-In-Time-activering en verbeterde besturingselementen voor governance mogelijk.

Deze acties worden nog steeds afgedwongen en gecontroleerd door Microsoft Entra en zorgen voor consistentie met bestaande RBAC- en nalevingscontroles.


Openbare preview: niet-geautoriseerde wijzigingen in AD-groepen voorkomen met afdwinging van AD-groepen

Type: nieuwe functie
Servicecategorie: Voorziening
Productmogelijkheid: Entra Cloud Sync

Voor klanten die gebruikmaken van groepsinrichting voor AD, zorgt deze mogelijkheid ervoor dat wijzigingen in AD-groepen consistent blijven met de groepen die in Microsoft Entra worden beheerd. Met deze preview kunt u specifieke AD-groepen aanwijzen, zodat wijzigingen in deze groepen alleen kunnen worden aangebracht via de Entra-inrichtingsservice. Wijzigingen die buiten Entra zijn aangebracht, worden geblokkeerd, waardoor drift wordt voorkomen voordat deze zich voordoen en de uitlijning tussen Entra ID en AD-groepen behouden blijft.

Meer informatie: documentatie voor afdwinging van AD-groepen.


Mei 2026

Openbare preview: voorlopig verwijderen inschakelen voor Microsoft Entra-apparaatobjecten

Type: nieuwe functie
Servicecategorie: Apparaattoegangsbeheer
Productmogelijkheid: Back-up en herstel van Entra

Met voorlopig verwijderen van apparaten, nu beschikbaar als preview-versie, kunnen beheerders apparaatobjecten veilig verwijderen door ze naar een herstelbare status te verplaatsen in plaats van ze permanent te verwijderen. Met deze functie kunnen organisaties apparaten binnen een gedefinieerde bewaarperiode herstellen, terwijl kritieke gegevens, zoals apparaatidentiteit en bijbehorende beveiligingsartefacten, behouden blijven. De functie ondersteunt Microsoft Entra gekoppelde, geregistreerde en hybride gekoppelde apparaten en helpt het risico te verminderen van onbedoelde verwijderingen terwijl het levenscyclusbeheer van apparaten wordt verbeterd.


Algemene beschikbaarheid - Test voor NetBiosName-resolutie is nu informatief

Type: gewijzigde functie
Servicecategorie: Entra Connect
Productmogelijkheid: Entra Connect

De test 'NetBIOS Name Sysvol Connectivity resolution' in de AD DS-statuscontroleagent is opnieuw geclassificeerd van een waarschuwingstest naar een informatieve test. Als deze test in de toekomst mislukt, wordt er geen waarschuwing meer gegenereerd of is herstelactie voor uw onderdeel vereist. In plaats daarvan wordt de test alleen op de achtergrond uitgevoerd en worden de resultaten voor uw gegevens alleen opgeslagen.

Wat is er gewijzigd

De NetBIOS Name Sysvol Connectivity-test is nu alleen-informatie. Eerder, wanneer deze test is mislukt (bijvoorbeeld als een domeincontroller de NetBIOS-naam voor toegang tot de SYSVOL-share niet kon omzetten), werd er een waarschuwing geactiveerd in Connect Health, waarin u om actie wordt gevraagd. Nu genereert failures in deze test geen waarschuwing in Microsoft Entra Connect Health.

Waarom we deze wijziging hebben aangebracht

NetBIOS is een verouderd netwerkprotocol dat niet essentieel is in moderne Active Directory omgevingen. Veel organisaties vertrouwen niet meer op NetBIOS-naamomzetting in dagelijkse bewerkingen. Als u deze test opnieuw classificeert als informatie, vermindert u ruis in uw waarschuwingsfeed en kunt u zich richten op problemen die echt essentieel zijn voor uw identiteitsinfrastructuur. Kortom, we willen ervoor zorgen dat Connect Health-waarschuwingen zinvolle problemen markeren en u helpen bij het prioriteren van echte problemen, in plaats van niet-essentiële voorwaarden te markeren.


Aanstaande wijziging: verbeterde beheerdersautorisatie voor Microsoft Entra Connect Sync-configuratiewijzigingen

Type: gewijzigde functie
Servicecategorie: Entra Connect
Productmogelijkheid: Entra Connect

We verbeteren de beveiligingspostuur van Microsoft Entra Connect Sync door interactieve beheerdersautorisatie te introduceren voor configuratiewijzigingen. Met deze update moet een geautoriseerde beheerder zich aanmelden en expliciet wijzigingen in synchronisatie-instellingen goedkeuren, zodat configuratie-updates opzettelijk zijn en door de juiste persoon worden aangebracht.

Wat verandert er?

  • Interactieve beheerdersautorisatie voor synchronisatieconfiguratiewijzigingen: In de toekomst vereisen wijzigingen in de synchronisatieconfiguratie-instellingen, zoals het in- of uitschakelen van functies, interactieve verificatie van een geautoriseerde cloudbeheerder. Of u nu de wizard Entra Connect of PowerShell gebruikt, een geverifieerde beheerder moet zich aanmelden om de actie te voltooien. Dit versterkt het autorisatiemodel voor alle synchronisatieconfiguratiewijzigingen.

  • Meer consistentie in door de beheerder gestuurde configuratie: We stemmen het synchronisatiegedrag uit zodat configuratiebeslissingen van cloudbeheerders consistent worden gerespecteerd. De cloud fungeert als de bron van waarheid voor de status van de synchronisatiefunctie, waardoor beheerders meer vertrouwen hebben dat hun beoogde configuratie wordt gehandhaafd.

  • Bijgewerkte beheerpaden: Alle beheerinterfaces voor Entra Connect bevatten waar nodig gedelegeerde beheerdersverificatie. Specifically:

  • Entra Connect-wizardstromen: De installatie- en configuratiewizard gebruikt gedelegeerde beheertokens voor synchronisatieconfiguratiewijzigingen, waardoor een veiligere autorisatiestroom wordt geboden.

  • PowerShell-cmdlets: PowerShell-beheer van synchronisatie-instellingen vraagt nu om een interactieve beheerdersaanmelding om configuratiewijzigingen te voltooien. Zorg ervoor dat u deze opdrachten uitvoert in een sessie waar u beheerdersreferenties kunt opgeven.

  • Gedrag voor verwijderen: Als u Entra Connect Sync verwijdert en ervoor kiest om cloudwijzigingen aan te brengen, zoals het converteren van de tenant naar alleen-cloudsynchronisatie, is voor het verwijderingsproces beheerdersverificatie vereist voordat u instellingen in de cloudtenant wijzigt.

Wat verandert er niet?

  • De synchronisatiefunctionaliteit en de ervaring van de eindgebruiker blijven ongewijzigd. Alles blijft werken zoals verwacht wanneer functies zijn ingeschakeld of uitgeschakeld.
  • Er is geen wijziging in hoe beheerders ervoor kiezen om synchronisatiefuncties in of uit te schakelen; alleen dat deze acties nu interactieve verificatie vereisen.

Het Microsoft Entra Connect Sync .msi-installatiebestand voor deze wijziging is uitsluitend beschikbaar op Microsoft Entra-beheercentrum onder Microsoft Entra Connect.

Bekijk onze pagina met versiegeschiedenis voor meer informatie over beschikbare versies.


Openbare preview: verificatie op basis van workloadidentiteit voor integraties van SAP SuccessFactors-inrichting

Type: nieuwe functie
Servicecategorie: Voorziening
Productmogelijkheid: Inkomend naar Entra ID

Microsoft Entra introduceert verificatie op basis van workloadidentiteit voor SAP SuccessFactors-inrichting. Met deze nieuwe mogelijkheid kan de Microsoft Entra inrichtingsservice verifiëren bij SAP SuccessFactors met behulp van entra-workloadidentiteit en kortstondige tokens in plaats van statische referenties (gebruikersnaam en wachtwoord). 

Deze wijziging helpt klanten bij de overstap naar een veiliger verificatiemodel ter voorbereiding op het plan van SAP om basisverificatie voor SuccessFactors-API's in november 2026 te verwijderen

Wat verandert er?

Wat betekent dit voor u?

  • Als u momenteel basisverificatie gebruikt voor een van de bovenstaande SAP SuccessFactors-inrichtingsintegraties, moet u vóór november 2026 upgraden naar verificatie op basis van werkbelastingen om een ononderbroken werking van de integraties te garanderen. 
  • Er is geen onmiddellijke actie vereist, maar we raden u aan om uw migratie vroeg te plannen om last-minute onderbrekingen te voorkomen.  De nieuwe methode verbetert de beveiliging door:
  • Opgeslagen wachtwoorden elimineren
  • Kortstondige, verifieerbare tokens gebruiken
  • Uitlijnen op het ondersteunde verificatiemodel van SAP

Aanbevolen actie

  • De nieuwe verificatieoptie evalueren zodra deze beschikbaar is in uw tenant
  • Migratie van bestaande inrichtingstaken plannen en testen voor verificatie op basis van identiteiten van workloads
  • Interne documentatie of operationele processen bijwerken die verwijzen naar basisverificatie

Aanvullende informatie

Voor gedetailleerde configuratierichtlijnen en stapsgewijze instructies gaat u naar https://aka.ms/EntraSAPSFConnectivityGuide.


Openbare preview - Vertrouwelijkheidslabels voor Microsoft Entra beveiligingsgroepen

Type: nieuwe functie
Servicecategorie: Groepsbeheer
Productmogelijkheid: Platform

Microsoft Entra ID biedt nu ondersteuning voor het toepassen van Microsoft Purview vertrouwelijkheidslabels op Entra-cloudbeveiligingsgroepen in openbare preview.

Beheerders kunnen labels gebruiken om instellingen voor beveiligingsgroepen, zoals gasttoegang, te beheren met dezelfde labels en beleidsregels die van toepassing zijn op Microsoft 365 groepen.

Labels kunnen worden beheerd in Microsoft Purview en worden toegepast via het Microsoft Entra-beheercentrum, Azure portal en Microsoft Graph. Zie voor meer informatie: Labels voor vertrouwelijkheid toewijzen aan Microsoft Entra beveiligingsgroepen (preview).


Algemene beschikbaarheid - Accountdetectie

Type: Algemene beschikbaarheid
Servicecategorie: Voorziening
Productmogelijkheid: Integratie van derden

Accountdetectie voor verbonden toepassingen is nu algemeen beschikbaar in Microsoft Entra Id-governance. Deze mogelijkheid biedt beheerders inzicht in alle accounts die bestaan in verbonden toepassingen, inclusief zwevende accounts.

Door detectierapporten rechtstreeks vanuit de inrichtingservaring te genereren, kunnen organisaties accounts identificeren in verbonden toepassingen die niet zijn toegewezen aan de bedrijfstoepassing in Microsoft Entra en de onboarding van de toepassing vereenvoudigen.

Voor deze mogelijkheid is een licentie voor Microsoft Entra Id-governance of Microsoft Entra Suite vereist. Meer informatie: https://aka.ms/accountDiscoveryDocumentation.


Algemene beschikbaarheid - Synchronisatie van meerdere tenantgroepen

Type: Algemene beschikbaarheid
Servicecategorie: Voorziening
Productmogelijkheid: Identiteitslevenscyclusbeheer

Met synchronisatie tussen tenantgroepen kunnen organisaties beveiligingsgroepen synchroniseren tussen Microsoft Entra tenants. Deze functie maakt gecentraliseerd beheer van groepslidmaatschap mogelijk in een brontenant terwijl deze groepen beschikbaar worden gesteld in een of meer doeltenants, waardoor samenwerking tussen meerdere tenants wordt vereenvoudigd en de administratieve overhead wordt verminderd die is gekoppeld aan het beheren van dubbele groepen.

Met synchronisatie van meerdere tenantgroepen kunnen organisaties hun bestaande configuraties voor meerdere tenantsynchronisatie uitbreiden met groepen, ondersteunende scenario's zoals gedeelde toepassingstoegang, resourceautorisatie en consistent toegangsbeheer op basis van groepen in tenants. Beheerders kunnen zich aanmelden voor deze functionaliteit en kenmerktoewijzingen en beleidsregels voor meerdere tenanttoegang configureren om groepssynchronisatie in te schakelen in doeltenants. Voor het gebruik van synchronisatie tussen tenantgroepen zijn Microsoft Entra Id-governance licenties vereist. Bestaande licentievereisten voor functies voor synchronisatie van meerdere tenants blijven ongewijzigd.  https://learn.microsoft.com/entra/identity/multi-tenant-organizations/cross-tenant-synchronization-overview.


Algemene beschikbaarheid - Mijn accountpagina's gemoderniseerd

Type: gewijzigde functie
Servicecategorie: Gemoderniseerde pagina's van Mijn account
Productmogelijkheid: Ervaringen van eindgebruikers

We zijn verheugd om de aanstaande algemene beschikbaarheid van drie opnieuw ontworpen pagina's in de portal Mijn account (myaccount.microsoft.com) aan te kondigen, waardoor eindgebruikers hun account gemakkelijker en duidelijker kunnen beheren.

De opnieuw ontworpen pagina Apparaten bevat een gemoderniseerde indeling waarmee gebruikers hun geregistreerde apparaten gemakkelijker kunnen bekijken en beheren. BitLocker-herstelsleutels worden nu prominenter weergegeven, waardoor er minder contact moet worden opgenomen met de IT-helpdesk voor het ophalen van sleutels.

De nieuwe pagina Persoonlijke gegevens biedt gebruikers een gecentraliseerde weergave van hun profielgegevens naast taal- en regio-instellingen, waardoor het eenvoudig is om persoonlijke gegevens op één plaats te bekijken en bij te werken.

De opnieuw ontworpen pagina Organisaties biedt een gemoderniseerde ervaring en lost een langstaand probleem op waarbij gebruikers een organisatie niet konden verlaten.

Beschikbaarheid: deze pagina's zijn algemeen beschikbaar voor alle Microsoft Entra ID klanten eind juni 2026. Er is geen beheerdersactie vereist. Gebruikers zien de bijgewerkte ervaring automatisch.


Algemene beschikbaarheid : ondersteuning voor wachtwoordsleutels in Microsoft Entra ID registratiecampagne

Type: Algemene beschikbaarheid
Servicecategorie: Meervoudige authenticatie (MFA)
Productcapaciteit: Identiteitsbeveiliging en -bescherming

Microsoft Registratiecampagnes ondersteunt nu passkeys (FIDO2) als verificatiemethode. Beheerders kunnen registratiecampagnes configureren om gebruikers te helpen bij het registreren van wachtwoordsleutels tijdens het aanmelden, zodat organisaties de acceptatie van wachtwoordsleutels op schaal kunnen stimuleren. Deze eerste implementatie-ervaring is geoptimaliseerd voor gebruikers die zich in een wachtwoordsleutelprofiel bevinden waarvoor geen beperkingen gelden.


Openbare preview: waarden voor gebruikerskenmerken automatiseren of wissen in levenscycluswerkstromen

Type: nieuwe functie
Servicecategorie: Levenscycluswerkstromen
Productmogelijkheid: identiteitsbeheer

We introduceren graag de taak Gebruikerskenmerkupdates in levenscycluswerkstromen, waarbij bestaande mogelijkheden voor kenmerkwijzigingstriggers worden uitgebreid met een ingebouwde, klantklare manier om kenmerkupdates (waarden instellen of wissen) rechtstreeks in een werkstroom te automatiseren. Met een veilige, consistente en controleerbare ervaring kunnen organisaties handmatige inspanningen verminderen, governance verbeteren en identiteitsautomatisering schalen met meer vertrouwen.


Algemene beschikbaarheid: door het systeem voorkeursverificatie uitgebreid naar eerste factor in Microsoft Entra ID

Type: Algemene beschikbaarheid
Servicecategorie: Meervoudige authenticatie (MFA)
Productcapaciteit: Identiteitsbeveiliging en -bescherming

We breiden de door het systeem voorkeursverificatie uit om toe te passen op de first factor in Microsoft beheerde configuraties (naast de tweede factor). Met deze wijziging evalueert het systeem de referenties die zijn geregistreerd voor een gebruiker en selecteert het de hoogste verificatiemethode voor elke stap van de aanmeldingsstroom.

Als gevolg hiervan kunnen gebruikers met sterke, phishingbestendige referenties (zoals wachtwoordsleutels) worden aangemeld zonder een wachtwoord te hoeven gebruiken, waardoor zowel de beveiliging als de gebruikerservaring worden verbeterd.

Dit gedrag is alleen van toepassing op de Microsoft beheerde status, waarbij door het systeem voorkeursverificatie nu zowel de eerste- als de tweede factor-verificatie omvat. De implementatie wordt momenteel uitgevoerd en wordt eind juni volledig geïmplementeerd voor alle Microsoft beheerde tenants.


Algemene beschikbaarheid : HSC-modus (High Scale Compatibility) voor Microsoft Entra Externe id

Type: Algemene beschikbaarheid
Servicecategorie: B2C - Beheer van Consumentenidentiteit
Productmogelijkheid: B2B/B2C

Met de HSC-modus (High Scale Compatibility) kunnen organisaties migreren naar Microsoft Entra Externe id terwijl hun bestaande gebruikersmap behouden blijft. Het is ontworpen voor grote, gevestigde klantidentiteitsplatforms die overstappen van Azure AD B2C.

Met de HSC-modus kunnen klanten toepassingen herbouwen op externe id en tegelijkertijd continuïteit behouden voor bestaande gebruikers, waarbij een naadloze, gefaseerde migratie op schaal wordt ondersteund. Sommige geavanceerde aanpassingsmogelijkheden zijn beperkt in deze modus en blijven zich verder ontwikkelen. Zie voor meer informatie: De HSC-modus (External ID High Scale Compatibility) inschakelen.


Uitgebreide beleidsopslag voor wachtwoordsleutels (FIDO2) in Microsoft Entra ID

Type: gewijzigde functie
Servicecategorie: Verificaties (aanmeldingen)
Productmogelijkheid: gebruikersverificatie

We hebben de limiet voor wachtwoordsleutelbeleid (FIDO2) in het verificatiemethodenbeleid verhoogd naar een toegewezen toewijzing van 20 kB.

Voorheen hebben alle verificatiemethoden één limiet van 20 kB-beleidsgrootte gedeeld. Met deze update wordt nu een toegewezen limiet van 20 kB toegewezen aan het fido2-beleid (passkey), terwijl de resterende verificatiemethoden hun bestaande limiet blijven gebruiken.

Deze wijziging helpt bij het oplossen van scenario's waarbij tenants de totale limiet voor beleidsgrootte benaderen, waardoor de configuratie van wachtwoordsleutelprofielen kan worden geblokkeerd. Door de opslag van wachtwoordsleutelbeleid te scheiden, kunnen organisaties eenvoudiger wachtwoordsleutels gebruiken en geavanceerde doelscenario's configureren.

Daarnaast is het maximum aantal wachtwoordsleutelprofielen per tenant verhoogd van 3 tot 10.


Openbare preview: Azure roltoewijzingen kunnen nu worden beheerd via Rechtenbeheer

Type: nieuwe functie
Servicecategorie: Rechtenbeheer
Productmogelijkheid: identiteitsbeheer

U kunt nu in aanmerking komende en actieve toewijzingen beheren voor Azure rollen op het niveau beheergroep, abonnement en resourcegroep rechtstreeks via toegangspakketten. Dit brengt roltoewijzing in hetzelfde aanvraag-, goedkeurings- en levenscyclusbeheermodel als apps, groepen en meer, waardoor het eenvoudiger is om de toegang tot Azure resources op schaal te beheren en tegelijkertijd uit te lijnen op minimale bevoegdheden en Just-In-Time-toegang.


Algemene beschikbaarheid: levenscyclus van agent-id-sponsorship beheren met levenscycluswerkstromen

Type: Algemene beschikbaarheid
Servicecategorie: Levenscycluswerkstromen
Productmogelijkheid: identiteitsbeheer

Een van de belangrijkste onderdelen van het beheren van agentidentiteiten is ervoor te zorgen dat een gedelegeerde menselijke gebruiker altijd wordt toegewezen om ervoor te zorgen dat de toegang van de agent-identiteit tot resources actueel is. Als de sponsor de organisatie verlaat, wordt het sponsorschap van de identiteiten van agenten aan de manager automatisch overgedragen. Als het sponsorschap is overgedragen, is er altijd een menselijke gebruiker verantwoordelijk voor het beheren van de toegang en de levenscyclus van de agentidentiteiten. Microsoft Entra Id-governance-functies kunnen dit proces binnen uw organisatie stroomlijnen. Levenscycluswerkstromen omvatten meerdere taken om cosponsors en managers van sponsors op de hoogte te stellen van aanstaande sponsorshipwijzigingen. Zie voor een handleiding over het instellen van een werkstroom voor sponsoren van agentidentiteiten: Taken van agentidentiteitensponsors in levenscycluswerkstromen.


April 2026

Algemene beschikbaarheid - Microsoft Entra Agent-ID-platform

Type: Algemene beschikbaarheid
Servicecategorie: Overige
Productcapaciteit: Identiteitsbeveiliging en -bescherming

Het Microsoft Entra Agent-ID-platform is nu algemeen beschikbaar. Het Agent ID-platform biedt een identiteits- en autorisatieframework dat speciaal is gebouwd voor AI-agents die in bedrijfsomgevingen werken. Hiermee kunnen ontwikkelaars agentidentiteiten maken en beheren met verificatie, autorisatie en governance op bedrijfsniveau, met behulp van standaardprotocollen zoals OAuth 2.0, MCP en A2A.

Zie voor meer informatie: What is Microsoft Entra Agent-ID?.


Openbare preview - Accountdetectie

Type: Openbare preview
Servicecategorie: Voorziening
Productmogelijkheid: Integratie van derden

Microsoft Entra Id-governance ondersteunt nu accountdetectie voor verbonden toepassingen in openbare preview. Deze mogelijkheid biedt beheerders inzicht in alle accounts die bestaan in verbonden toepassingen, inclusief zwevende accounts.

Door detectierapporten rechtstreeks vanuit de inrichtingservaring te genereren, kunnen organisaties accounts identificeren in verbonden toepassingen die niet zijn toegewezen aan de bedrijfstoepassing in Microsoft Entra en de onboarding van de toepassing vereenvoudigen.

Voor deze mogelijkheid is een licentie voor Microsoft Entra Id-governance of Microsoft Entra Suite vereist. Meer informatie: https://aka.ms/accountDiscoveryDocumentation


Openbare preview - Microsoft Entra ID federatie met externe id (EEID)

Type: Openbare preview
Servicecategorie: B2C - Beheer van Consumentenidentiteit
Productmogelijkheid: Integratie van derden

Microsoft Entra ID federatie met externe id (EEID) stelt organisaties in staat om gebruikers toe te staan zich aan te melden bij klantgerichte toepassingen met behulp van hun bestaande werknemers Entra ID identiteiten. Door gebruik te maken van federatie op basis van standaarden, verifiëren gebruikers zich met hun thuistenant terwijl toepassingen die worden gehost in een externe id-tenant, afhankelijk zijn van vertrouwde identiteitsverklaringen van Entra ID. Deze aanpak vermindert de noodzaak van dubbele accounts, stroomlijnt aanmeldingservaringen en stelt organisaties in staat om consistente beveiligingscontroles uit te breiden voor personeels- en klantscenario's. Zie voor meer informatie: Toevoegen van een Microsoft Entra ID-tenant als een OpenID Connect-id-provider (preview).


Openbare preview - Huisstijl op basis van apps via huisstijlthema's in Microsoft Entra tenants

Type: Openbare preview
Servicecategorie: Gebruikerservaring en -beheer
Productmogelijkheid: gebruikersverificatie

In Microsoft Entra tenants kunnen klanten één, tenantbrede, aangepaste huisstijlervaring maken die van toepassing is op alle apps. We introduceren een concept huisstijlthema's waarmee klanten verschillende huisstijlervaringen kunnen maken voor specifieke toepassingen.


Aanstaande wijziging - Migreren van Microsoft Entra Verbinding maken met Microsoft Entra Cloud Sync

Type: Plan voor verandering
Servicecategorie: Entra Connect
Productmogelijkheid: Entra Connect

Naarmate organisaties de identiteitsbeveiliging willen versterken en hun Zero Trust strategieën willen verbeteren, zijn velen op zoek naar eenvoudigere, betrouwbaardere manieren om hybride identiteiten te beheren. Ter ondersteuning van deze behoeften beginnen we met de overgang van Microsoft Entra Connect Sync naar de cloudeigen Microsoft Entra Cloud Sync, waardoor de on-premises complexiteit wordt verminderd en tegelijkertijd de beveiliging, betrouwbaarheid en de dagelijkse beheerbaarheid worden verbeterd.

Deze verschuiving is een belangrijke stap in de richting van een in de cloud beheerde identiteit die een veiligere, tolerantere en eenvoudiger te bedienen synchronisatie-ervaring biedt. Als onderdeel van voortdurende modernisering blijft de strategie van Microsoft sterker beveiliging, verbeterde betrouwbaarheid en eenvoudigere identiteitsbewerkingen leveren.

Wat is de volgende stap?

Vanaf juli 2026 beginnen we klanten te informeren via het M365-berichtencentrum, Entra Connect Health en gerichte e-mailberichten over hun afzonderlijke overgangstijdlijnen. De overgang wordt in fasen geïmplementeerd en we zullen rechtstreeks contact opnemen met elke organisatie wanneer het toegewezen overgangsvenster begint. Deze gefaseerde benadering zorgt ervoor dat we op maat gemaakte begeleiding en ondersteuning kunnen bieden aan al onze klanten.

  • Initiële fasen: In de eerste golven richten we ons op tenants waarvoor Entra Cloud Sync al voldoet aan al hun identiteitssynchronisatiebehoeften. Als uw organisatie afhankelijk is van geavanceerde functies of een grote map heeft, bent u niet een van de eerste doelgroepen. We zullen prioriteit geven aan vroege overgangen voor klanten met eenvoudige configuraties die volledig worden ondersteund door de huidige mogelijkheden van Entra Cloud Sync.

  • Volgende fasen: Naarmate de mogelijkheden van Entra Cloud Sync worden uitgebreid, informeren we de latere groepen geleidelijk en zorgen we ervoor dat ze kunnen overstappen zodra gelijkwaardige ondersteuning beschikbaar is in Entra Cloud Sync

We streven ernaar u te ondersteunen door hulpprogramma's en documentatie te bieden voor de overgang naar Entra Cloud Sync.

Wat verandert er?

Zodra uw organisatie op de hoogte is gesteld van het toegewezen overgangsvenster, ontvangt u gedetailleerde richtlijnen en bronnen om u te helpen met de overstap naar Entra Cloud Sync. Gedurende deze periode:

  • U zult uw huidige configuratie bekijken, gereedheid beoordelen en uzelf vertrouwd maken met de mogelijkheden van Cloud Sync.

  • U krijgt toegang tot het overgangsprogramma en stapsgewijze documentatie om een soepele overgang te ondersteunen.

  • U verplaatst en test uw synchronisatieomgeving in Entra Cloud Sync voordat er permanente wijzigingen worden aangebracht.

Zodra uw overgang naar Entra Cloud Sync is voltooid:

  • Entra Cloud Sync is het primaire mechanisme voor identiteitssynchronisatiemogelijkheden tussen Active Directory en Entra ID, waarbij de functionaliteit voor identiteitssynchronisatie in het hulpprogramma Entra Connect wordt vervangen.

Wat verandert er niet?

Zodra u bent gemigreerd naar Cloud Sync, blijven uw hybride verificatiefuncties waarmee on-premises referenties kunnen worden gebruikt voor toegang tot cloudresources, beschikbaar na de migratie in de wizard Synchronisatie configureren.

Vandaag beginnen met voorbereiden

U wordt aangeraden stappen uit te voeren om uw migratie te starten. U kunt uzelf vertrouwd maken met Entra Cloud Sync en onze toegewezen resources controleren om een soepele overgang te garanderen:

Microsoft Entra ondersteunt SOA-mogelijkheden (Source of Authority) waarmee u gebruikers- en groepsbeheer naar de cloud kunt verplaatsen terwijl u bestaande Connect Sync-implementaties blijft gebruiken. Deze mogelijkheden kunnen helpen omgevingen te vereenvoudigen, de langetermijnafhankelijkheid van on-premises infrastructuur te verminderen en de gereedheid voor toekomstige overgangen te verbeteren. Als dit overeenkomt met uw identiteitsstrategie, zijn de volgende resources mogelijk nuttig:

  • Richtlijnen voor IT-architect voor SOA-planning: https://aka.ms/SOAITArchitectsGuidance
  • Gebruiker SOA: Gebruikers rechtstreeks beheren in Entra ID terwijl hybride co-existentie behouden blijft
  • Soa groeperen: in de cloud beheerde groepen met on-premises impact, indien nodig

Dit is geen vereiste om over te stappen op Cloud Sync, maar biedt een mogelijkheid om u voor te bereiden op uw eigen tempo.

Blijf op deze pagina in de gaten voor verdere updates.


Wijziging plannen - SCIM-inrichtingstoepassingen bijwerken voor het gebruik van moderne verificatie

Type: Plan voor verandering
Servicecategorie: Voorziening
Productmogelijkheid: Uitgaand naar SaaS-toepassingen

Wat verandert er?

  • SCIM-inrichtingstoepassingen die gebruikmaken van de OAuth 2.0-autorisatiecodetoekenningen worden bijgewerkt ter ondersteuning van moderne verificatiemethoden, zoals OAuth 2.0-clientreferenties en federatie van workloadidentiteit.
  • Bestaande inrichtingstaken worden niet automatisch overgeschakeld. Klanten moeten de taakconfiguratie bijwerken nadat de nieuwe methode beschikbaar is.
  • Een klein aantal toepassingen dat geen ondersteuning biedt voor een moderne methode, kan buiten gebruik worden gesteld vanuit de Microsoft Entra app-galerie.

Wanneer dit verandert

Deze wijziging wordt in de komende maanden uitgerold en de timing varieert per toepassing. We delen betrokken toepassingen, deadlines van klanten en ondersteunende documentatie via maandelijkse artikelen en het Microsoft 365 Berichtencentrum.

Waarom dit verandert

Deze update versterkt de beveiliging van Microsoft Entra inrichtingsintegraties door af te stappen van oudere verificatiepatronen. Moderne methoden zijn beter geschikt voor service-naar-servicescenario's en kunnen de overhead voor referentiebeheer verminderen, inclusief de noodzaak om gedeelde geheimen te roteren.

Actie vereist voor klanten

  • Identificeer bestaande inrichtingstaken die gebruikmaken van de OAuth 2.0-autorisatiecodetoekenning.
  • Bekijk aankondigingen over betrokken toepassingen en beschikbaarheid van bijgewerkte verificatiemethoden.
  • Werk de configuratie van de inrichtingstaak bij en test deze wanneer uw toepassing een moderne verificatiemethode ondersteunt.
  • Als een toepassing buiten gebruik wordt gesteld, wilt u migreren naar een ondersteund alternatief.

Blijf op de hoogte

Controleer maandelijkse artikelen en het Microsoft 365 Berichtencentrum voor toekomstige aankondigingen, migratierichtlijnen, deadlines en documentatie.


Openbare preview- $count filteren in aanmeldings-API

Type: Openbare preview
Servicecategorie: MS Graph
Productmogelijkheid: Bewaking en rapportage

De mogelijkheid om $count api-aanvragen voor aanmeldingen te gebruiken, is nu beschikbaar, zodat klanten het aantal berekeningen rechtstreeks in API-aanvragen kunnen uitvoeren. Zie voor meer informatie: Customize Microsoft Graph antwoorden met queryparameters.


Wijziging plannen - Overstappen van basisverificatie naar verificatie op basis van workloadidentiteit voor integraties van SAP SuccessFactors-inrichting

Type: Plan voor verandering
Servicecategorie: Voorziening
Productmogelijkheid: Inkomend naar Entra ID

Microsoft Entra introduceert verificatie op basis van workloadidentiteit voor SAP SuccessFactors-inrichting. Met deze nieuwe mogelijkheid kan de Microsoft Entra inrichtingsservice verifiëren bij SAP SuccessFactors met behulp van entra-workloadidentiteit en kortstondige tokens in plaats van statische referenties (gebruikersnaam en wachtwoord).

Deze wijziging helpt klanten bij de overstap naar een veiliger verificatiemodel ter voorbereiding op het plan van SAP om basisverificatie voor SuccessFactors-API's in november 2026 te verwijderen.

Wat verandert er?

  • Vanaf mei 2026 is er een nieuwe verificatieoptie beschikbaar in de sap SuccessFactors-inrichtingsapps voor het gebruik van verificatie op basis van entra-workloads in plaats van basisverificatie.

  • Klanten kunnen bestaande inrichtingsconfiguraties rechtstreeks overschakelen van basisverificatie naar verificatie op basis van workloadidentiteit via bijgewerkte connectiviteitsinstellingen in de inrichtingservaring, zonder dat ze hun configuratie opnieuw hoeven te maken of opnieuw te starten.

  • Deze methode verwijdert de noodzaak om referenties met een lange levensduur op te slaan en maakt gebruik van een op standaarden gebaseerde verificatiemethode tussen Entra en SAP SuccessFactors via SAP Cloud Identity Services.

  • Deze mogelijkheid is van toepassing op de volgende inrichtingsscenario's:

  • SAP SuccessFactors om gebruikersinrichting te Active Directory

  • SAP SuccessFactors om gebruikersinrichting te Microsoft Entra ID

  • SAP SuccessFactors writeback (Entra naar SuccessFactors)

Wat betekent dit voor u?

  • Als u momenteel basisverificatie gebruikt voor een van de bovenstaande SAP SuccessFactors-inrichtingsintegraties, moet u vóór november 2026 upgraden naar verificatie op basis van werkbelastingen om een ononderbroken werking van de integraties te garanderen.

  • Er is geen onmiddellijke actie vereist, maar we raden u aan om uw migratie vroeg te plannen om last-minute onderbrekingen te voorkomen.

De nieuwe methode verbetert de beveiliging door:

  • Opgeslagen wachtwoorden elimineren

  • Kortstondige, verifieerbare tokens gebruiken

  • Uitlijnen op het ondersteunde verificatiemodel van SAP

  • De nieuwe verificatieoptie evalueren zodra deze beschikbaar is in uw tenant

  • Migratie van bestaande inrichtingstaken plannen en testen voor verificatie op basis van identiteiten van workloads

  • Interne documentatie of operationele processen bijwerken die verwijzen naar basisverificatie

Aanvullende informatie

Gedetailleerde configuratierichtlijnen en stapsgewijze instructies worden gepubliceerd in Microsoft Learn-documentatie.


Algemene beschikbaarheid: workday-beëindigingsgegevens vooraf instellen om logica voor account uitschakelen aan te passen

Type: Algemene beschikbaarheid
Servicecategorie: Voorziening
Productmogelijkheid: Inkomend naar Entra ID

Deze update van de Workday-connector lost de verwerkingsvertragingen voor beëindiging op die zijn waargenomen voor werknemers in APAC- en ANZ-regio's. Beheerders kunnen nu de instelling voor beëindiging van lookahead inschakelen om gegevens vooraf te maken en de inrichtingslogica voor accounts in Microsoft Entra ID en on-premises Active Directory aan te passen. Raadpleeg voor meer informatie: https://aka.ms/WorkdayTerminationLookaheadDoc


Algemene beschikbaarheid: ondersteuning voor Microsoft Entra verificatie op basis van certificaten (CBA) voor iOS en CBA als tweede factor

Type: Algemene beschikbaarheid
Servicecategorie: Verificaties (aanmeldingen)
Productmogelijkheid: gebruikersverificatie

Microsoft Entra Certificate-Based Authentication (CBA) is nu algemeen beschikbaar voor iOS. Systeemeigen iOS-aanmeldingen vermijden nu onnodige wachtwoorden en MFA-prompts, waardoor CBA als een ondersteunde tweede factor wordt ingeschakeld en deze prioriteit kan krijgen als een MFA-methode die de voorkeur geeft aan het systeem. Gebruikers kunnen indien nodig een andere toegestane MFA-methode kiezen op basis van tenantbeleid. Meer informatie op Microsoft Entra verificatie op basis van certificaten op Apple-apparaten


Algemene beschikbaarheid - Microsoft Identity Manager (MIM) 2016 Service Pack 3 (SP3)

Type: Algemene beschikbaarheid
Servicecategorie: Microsoft Identity Manager
Productmogelijkheid: identiteitsbeheer

Microsoft Identity Manager (MIM) 2016 Service Pack 3 (SP3) is nu beschikbaar. SP3 richt zich op stabiliteit en ondersteuning, moderniseert de compatibiliteit met huidige platformonderdelen (SQL Server, SharePoint en Exchange) en voegt een extra implementatieoptie voor de synchronisatieservice toe door Azure SQL Database met verificatie van beheerde identiteiten, waardoor het operationele risico voor hybride identiteitsomgevingen wordt verminderd.

Problemen die zijn opgelost en verbeteringen die zijn toegevoegd in deze update, omvatten

MIM-synchronisatieservice

  • SQL Server 2022 Ondersteuning: volledige ondersteuning voor installatie met en verbinding met SQL Server 2022. 

  • Azure SQL Ondersteuning: MIM Sync kan nu gebruikmaken van Azure SQL Database, met verificatie die wordt ondersteund via zowel door het systeem toegewezen als door de gebruiker toegewezen beheerde identiteiten.

MIM-service en portaal

  • ondersteuning voor SQL Server 2022 en Exchange Server Subscription Edition (SE): Bijgewerkte integratie- en databasecompatibiliteit met de nieuwste VERSIES van SQL en Exchange. 

  • ondersteuning voor SharePoint Subscription Edition (SE): de MIM-portal kan nu worden geïmplementeerd op SharePoint SE. 

  • System Center Service Manager Data Warehouse (DW) 2022-ondersteuning: maakt rapportage- en controleintegratie mogelijk met de nieuwste SCSM DW.   

  • Active Directory Federation Services (AD FS) Single Sign-On (SSO): introduceert ondersteuning voor op claims gebaseerde verificatie, zodat eindgebruikers zich kunnen aanmelden via AD FS in plaats van Windows geïntegreerde verificatie

Informatie over downloaden en upgraden


Algemene beschikbaarheid: als ap-aanvrager kan ik zien in Mijn toegang wie mijn fiatteur(s) zijn als de eigenaar van het toegangspakket mij toestaat

Type: Algemene beschikbaarheid
Servicecategorie: Rechtenbeheer
Productfunctionaliteit: Rechtenbeheer

In mei kunnen aanvragers de naam en het e-mailadres van goedkeurders zien voor hun aanvragen voor toegangspakketten die in behandeling zijn, rechtstreeks in de portal Mijn toegang zijn algemeen beschikbaar. Deze functie verbetert de transparantie en helpt de communicatie tussen aanvragers en goedkeurders te stroomlijnen. Op tenantniveau is de zichtbaarheid van fiatteurs standaard ingeschakeld voor alle leden (niet-gasten) en kan worden beheerd via de rechtenbeheerinstellingen in het Microsoft Entra-beheercentrum. Op het niveau van het access-pakket kunnen beheerders en access-pakketeigenaren de zichtbaarheid van de fiatteur configureren en ervoor kiezen om de instelling op tenantniveau te overschrijven onder de geavanceerde aanvraaginstellingen in het access-pakketbeleid. Zie voor meer informatie: Goedkeurderinformatie weergeven voor aanvragen die in behandeling zijn.


Algemene beschikbaarheid - Entra CBA als derde optie in MFA-methoden van systeemgeprefereerde

Type: Algemene beschikbaarheid
Servicecategorie: Verificaties (aanmeldingen)
Productmogelijkheid: gebruikersverificatie

Algemene beschikbaarheid: vanwege bekende problemen op het iOS-platform is de CBA-methode (Entra certificate-based authentication) niet toegestaan als een tweede factor voor iOS en CBA is verplaatst naar de laatste plaats in de MFA-lijst van het systeem, zoals beschreven in veelgestelde vragen.

We hebben de gebruikerservaring verbeterd tijdens het aanmelden met een certificaat in systeemeigen iOS-apps door onnodige wachtwoorden en MFA-prompts te verwijderen met alle bekende problemen die zijn opgelost. Dankzij de functieverbetering kunnen we CBA ondersteunen als een tweede factor voor iOS en CBA verplaatsen naar de derde plaats in MFA-methoden van het systeem.


Algemene beschikbaarheid - GSA iOS-clientondersteuning

Type: Algemene beschikbaarheid
Servicecategorie: iOS-client
Productmogelijkheid: Netwerktoegang

We zijn verheugd om de algemene beschikbaarheid van de GSA-client (iOS Global Secure Access) aan te kondigen. Voor de Global Secure Access-client op iOS en iPadOS is geen nieuwe agentinstallatie vereist. Het maakt gebruik van de bestaande Microsoft Defender voor Eindpunt (MDE) om verkeer te routeren via Microsoft SSE voor Microsoft 365, internettoegang en privétoegang.


Algemene beschikbaarheid - Bereik van entra CBA-certificeringsinstantie (CA)

Type: Algemene beschikbaarheid
Servicecategorie: Verificaties (aanmeldingen)
Productmogelijkheid: gebruikersverificatie

Entra CBA Certificate Authority (CA) bereik in Microsoft Entra stelt tenantbeheerders in staat om het gebruik van specifieke certificeringsinstanties (CA's) te beperken tot gedefinieerde gebruikersgroepen. Deze functie verbetert de beveiliging en beheerbaarheid van verificatie op basis van certificaten (CBA) door ervoor te zorgen dat alleen geautoriseerde gebruikers zich kunnen verifiëren met behulp van certificaten die zijn uitgegeven door specifieke CA's. Bereik van certificeringsinstantie (CA) voor meer informatie


Algemene beschikbaarheid - Filteren van netwerkinhoud op basis van bestandstypen

Type: Algemene beschikbaarheid
Servicecategorie: Internettoegang
Productmogelijkheid: Netwerktoegang

Global Secure Access biedt ondersteuning voor het filteren van inhoud op basis van netwerkinhoud op basis van bestandstypen. Hiermee kunt u bestandsoverdrachten via het netwerk bewaken en beheren naar GenAI- en SaaS-apps om onbevoegde exfiltratie van inhoud te voorkomen. Zie voor meer informatie: Een inhoudsbeleid maken voor het filteren van netwerkbestandsinhoud.


Algemene beschikbaarheid - GSA Cloud Firewall voor externe netwerken

Type: Algemene beschikbaarheid
Servicecategorie: Internettoegang
Productmogelijkheid: Netwerktoegang

De klant kan GSA-cloudfirewall gebruiken om configureerbare beheerder toe te passen, 5 tuples (bron-IP, doel-IP, protocol, bronpoort, doelpoort) op basis van filteren op al het internetverkeer dat is verkregen van filialen via de mogelijkheid van externe GSA-netwerken. Zie voor meer informatie: Een cloudfirewall voor globale beveiligde toegang configureren.


Algemene beschikbaarheid: sociale id-providers inschakelen in Systeemeigen verificatie via door de browser gedelegeerde stromen (webweergave) met behulp van SDK's voor toepassingen

Type: Algemene beschikbaarheid
Servicecategorie: B2C - Beheer van Consumentenidentiteit
Productmogelijkheid: Ontwikkelaarservaring

Bouw veilige aanmeldings- en aanmeldingservaringen voor toepassingen in Entra External ID met systeemeigen verificatie, met ondersteuning van social identity provider, zoals Google, Facebook en Apple, die beschikbaar zijn via door de browser gedelegeerde verificatie (webweergave) met behulp van ontwikkelaarsvriendelijke SDK's. Zie voor meer informatie: Natieve verificatie in Microsoft Entra Externe id.


Algemene beschikbaarheid: beleid voor voorwaardelijke toegang afdwingen, zoals MFA bij elke PIM-activering

Type: Algemene beschikbaarheid
Servicecategorie: Privileged Identity Management
Productmogelijkheid: Privileged Identity Management

Algemeen beschikbare functie voor het configureren van verificatie met voorwaardelijke toegang voor Microsoft Entra Privileged Identity Management rolactivering. Zie voor meer informatie: De activering vereist Microsoft Entra Voorwaardelijke toegang verificatiecontext


Algemene beschikbaarheid - Gebruik van licenties

Type: Algemene beschikbaarheid
Servicecategorie: Rapportage
Productmogelijkheid: Bewaking en rapportage

De pagina Licentiegebruik in de Microsoft Entra-beheercentrum helpt klanten hun Entra-licenties te optimaliseren door inzicht te bieden in het gebruik van functies in hun tenant. Hier ziet u hoeveel Entra ID P1-, P2- en Suite-licenties u bezit, samen met het gebruik van belangrijke functies zoals voorwaardelijke toegang en op risico's gebaseerde voorwaardelijke toegang die is toegewezen aan elk licentietype. U kunt ook de gebruikstrends in de afgelopen zes maanden bekijken. Deze weergave geeft u een duidelijker inzicht in uw licentievoetafdruk, de waarde die u hebt afgeleid van Entra en potentiële risico's voor overgebruik binnen uw tenant. Zie voor meer informatie: Microsoft Entra licentiegebruiksinzichten.


Algemene beschikbaarheid - Hints voor verleners voor Microsoft Entra CBA

Type: Algemene beschikbaarheid
Servicecategorie: Verificaties (aanmeldingen)
Productmogelijkheid: gebruikersverificatie

Hints voor verleners zijn nu algemeen beschikbaar en helpen de aanmeldingservaring voor CBA (Entra Certificate-Based Authentication) te verbeteren door ervoor te zorgen dat gebruikers alleen certificaten selecteren die vertrouwd en geldig zijn voor hun organisatie. Dit vermindert verwarring, minimaliseert aanmeldingsfouten en stroomlijnt de selectie van certificaten, met name op apparaten waarop meerdere certificaten zijn geïnstalleerd. Hints voor verleners zijn ontworpen om zowel beveiliging als bruikbaarheid te verbeteren zonder te wijzigen hoe certificaten worden uitgegeven of beheerd. Zie voor meer informatie: Hints voor verleners.


Algemene beschikbaarheid - Configureerbaar levensduurbeleid voor tokens

Type: Algemene beschikbaarheid
Servicecategorie: Verificaties (aanmeldingen)
Productmogelijkheid: Platform

Configureerbaar levensduurbeleid voor tokens is nu algemeen beschikbaar in Microsoft Entra ID. Met deze functie kunnen beheerders de levensduur van toegangstokens, id-tokens en SAML-tokens die zijn uitgegeven door de Microsoft identity platform aanpassen door beleid voor levensduur van tokens te maken en toe te wijzen aan toepassingen en service-principals.

Met configureerbaar levensduurbeleid voor tokens kunnen organisaties tokenduur aanpassen om te voldoen aan hun beveiligings- en bruikbaarheidsvereisten, bijvoorbeeld het verkorten van de levensduur van het toegangstoken voor gevoelige toepassingen of het uitbreiden ervan voor langdurige automatiseringsscenario's. Zie voor meer informatie: Configureerbare tokenlevensduur in de Microsoft identity platform.


Maart 2026

Plan voor wijziging: agentregisterconsolidatie in Microsoft Agent 365

Type: Plan voor verandering
Servicecategorie: Overige
Productfunctionaliteit: Map

We consolideren agentbeheerervaringen om het eenvoudiger te maken om alle agents in uw tenant te observeren, te beheren en te beveiligen. Agent 365 is de enige bron van waarheid, die een uniforme catalogus, consistente zichtbaarheid en vereenvoudigd beheer biedt.

Wat verandert er?

Met deze wijziging:

  • Agent 365 wordt het geïntegreerde register en besturingsvlak voor agents.
  • Microsoft Entra blijft de identiteitsbasis opgeven via agent-id.
  • De bestaande register Graph API wordt afgeschaft en vervangen door een nieuwe API die wordt mogelijk gemaakt door Agent 365. Agents die zijn geregistreerd via de huidige API, moeten opnieuw worden geregistreerd. We volgen binnenkort meer informatie over de afschaffingsdatum en de beschikbaarheid van het nieuwe register Graph API.
  • Alle agenttoegangs- en governancemogelijkheden blijven volledig beschikbaar via agent-id en agent 365.

Zie voor meer informatie: Agent Registry convergentie met Microsoft Agent 365.


Openbare preview- Microsoft Entra back-up en herstel is nu beschikbaar

Type: Openbare preview
Servicecategorie: Back-up en herstel van Entra
Productmogelijkheid: Back-up en herstel van Entra

Microsoft Entra Back-up en herstel is een ingebouwde oplossing om uw tenant te herstellen na onbedoelde wijzigingen of schadelijke updates. Standaard wordt automatisch een back-up gemaakt van kritieke mapobjecten, waaronder gebruikers, groepen, toepassingen, service-principals, beheerde identiteiten, beleid voor voorwaardelijke toegang, benoemde locaties, agent-id's en verificatie- en autorisatiebeleid, zodat beheerders deze snel kunnen herstellen naar een eerder bekende goede status.

In preview maakt Entra Backup en Recovery automatisch een dagelijkse back-up van de ondersteunde mapobjecten van een tenant. Als een tenant Microsoft Entra ID P1- of P2-licenties heeft, wordt er elke dag één back-up gemaakt en vijf dagen bewaard. Beheerders kunnen beschikbare momentopnamen bekijken, verschilrapporten genereren om te begrijpen wat er is gewijzigd en hersteltaken uitvoeren om objecten te herstellen naar een eerdere status.

Dit geeft uw organisatie een betrouwbaar, ingebouwd veiligheidsnet waarmee u met vertrouwen kunt herstellen, downtime kunt minimaliseren en uw tenant kunt beschermen tegen onbedoelde wijzigingen, onjuiste configuraties of beveiligingsrisico's. Zie voor meer informatie: Microsoft Entra Overzicht van back-up en herstel (preview).


Openbare preview - Entra Hybrid Join met entra Kerberos

Type: Openbare preview
Dienstcategorie: Apparaatregistratie en -beheer
Productmogelijkheid: Levenscyclusbeheer voor apparaten

Met deze nieuwe mogelijkheid kan een Windows apparaat Hybrid Entra onmiddellijk worden toegevoegd tijdens het inrichten, zonder te wachten op Entra Connect-synchronisatie of AD FS. Door gebruik te maken van Entra Kerberos kunnen klanten hun hybride identiteitsarchitectuur moderniseren en tegelijkertijd de complexiteit en afhankelijkheid van verouderde federatieonderdelen verminderen. Zie voor meer informatie: Microsoft Entra hybrid join met behulp van Microsoft Entra Kerberos (preview).


Algemene beschikbaarheid - Gesynchroniseerde wachtwoordsleutels in Microsoft Entra ID

Type: Algemene beschikbaarheid
Servicecategorie: Verificaties (aanmeldingen)
Productmogelijkheid: gebruikersverificatie

Microsoft Entra ID ondersteunt nu gesynchroniseerde wachtwoordsleutels als een algemeen beschikbare verificatiemethode. Gesynchroniseerde wachtwoordsleutels zijn op FIDO2 gebaseerde referenties die kunnen worden opgeslagen in ingebouwde of externe wachtwoordsleutelproviders en beschikbaar kunnen worden gesteld op apparaten van een gebruiker. Beheerders kunnen het gebruik van gesynchroniseerde wachtwoordsleutels naast apparaatgebonden wachtwoordsleutels beheren via wachtwoordsleutelprofielen in het beleid voor verificatiemethoden. Bestaande wachtwoordsleutelconfiguraties kunnen worden beheerd met hetzelfde Entra ID verificatiebeleid en rapportageoppervlakken. Zie voor meer informatie: Het inschakelen van wachtwoordsleutels (FIDO2) in Microsoft Entra ID.


Algemene beschikbaarheid : SCIM 2.0-API's voor Microsoft Entra ID

Type: Algemene beschikbaarheid
Servicecategorie: Voorziening
Productmogelijkheid: Identiteitslevenscyclusbeheer

SCIM 2.0-API's bieden klanten, ontwikkelaars en partners een op standaarden gebaseerde optie voor het beheren van gebruikers en groepen in Microsoft Entra met behulp van de specificatie System for Cross-domain Identity Management (SCIM) 2.0. Zie voor meer informatie: Enable Microsoft Entra SCIM 2.0 API's.


Openbare preview - Synchronisatie van beveiligingsgroepen voor meerdere tenants

Type: Openbare preview
Servicecategorie: Voorziening
Productmogelijkheid: Samenwerking

We introduceren synchronisatie tussen tenantgroepen, een nieuwe mogelijkheid waarmee organisaties beveiligingsgroepen kunnen synchroniseren tussen Microsoft Entra tenants. Deze functie maakt gecentraliseerd beheer van groepslidmaatschap mogelijk in een brontenant terwijl deze groepen beschikbaar worden gesteld in een of meer doeltenants, waardoor samenwerking tussen meerdere tenants wordt vereenvoudigd en de administratieve overhead wordt verminderd die is gekoppeld aan het beheren van dubbele groepen.

Met synchronisatie tussen tenantgroepen kunnen organisaties hun bestaande configuraties voor meerdere tenantsynchronisatie uitbreiden met groepen, ondersteunende scenario's zoals gedeelde toepassingstoegang, resourceautorisatie en consistent toegangsbeheer op basis van groepen in tenants. Beheerders kunnen zich aanmelden voor deze functionaliteit en kenmerktoewijzingen en toegangsbeleid voor meerdere tenants configureren om groepssynchronisatie in te schakelen in doeltenants. Voor het gebruik van synchronisatie tussen tenantgroepen zijn Microsoft Entra Id-governance licenties vereist. Bestaande licentievereisten voor gebruikerssynchronisatiefuncties tussen tenants blijven ongewijzigd. Zie voor meer informatie: Wat is synchronisatie tussen tenants?


Openbare preview- Microsoft Entra wachtwoordsleutels op Windows

Type: Openbare preview
Servicecategorie: Verificaties (aanmeldingen)
Productmogelijkheid: gebruikersverificatie

Microsoft Entra wachtwoordsleutels op Windows zijn nu beschikbaar in openbare preview. Met deze functie kunnen gebruikers apparaatgebonden wachtwoordsleutels rechtstreeks in de lokale Windows Hello-container registreren en ze gebruiken om zich aan te melden bij Microsoft Entra ID met Windows Hello biometrie of pincode.

Entra-wachtwoordsleutels op Windows gedragen zich als standaard FIDO2-referenties en kunnen worden gebruikt voor Entra-verificatiestromen zonder dat het apparaat moet worden Microsoft Entra toegevoegd of geregistreerd. Tijdens de openbare preview wordt de functie aangemeld en is expliciete configuratie via wachtwoordsleutelprofielen vereist om Windows Hello toe te staan als wachtwoordsleutelprovider. Zie voor meer informatie: Het inschakelen van wachtwoordsleutels (FIDO2) in Microsoft Entra ID


Algemene beschikbaarheid - Wachtwoordsleutelprofielen in Microsoft Entra ID

Type: Algemene beschikbaarheid
Servicecategorie: Verificaties (aanmeldingen)
Productmogelijkheid: gebruikersverificatie

Wachtwoordsleutelprofielen in Microsoft Entra ID zijn nu algemeen beschikbaar. Wachtwoordsleutelprofielen bieden een gestructureerde manier om verificatie met wachtwoordsleutels (FIDO2) te beheren door beheerders toe te staan meerdere profielen met verschillende vereisten te definiëren en deze te richten op specifieke gebruikersgroepen.

Elk profiel kan toegestane wachtwoordsleuteltypen, attestation-vereisten en verificatorbeperkingen opgeven, waardoor gedifferentieerd beleid mogelijk is voor scenario's zoals beheerders versus standaardgebruikers. Voor tenants die eerder wachtwoordsleutels hebben geconfigureerd, worden bestaande instellingen gemigreerd naar een standaardprofiel voor wachtwoordsleutels. Zie voor meer informatie: Het inschakelen van wachtwoordsleutels (FIDO2) in Microsoft Entra ID.


Openbare preview - Tenantbeheerrelaties

Type: Openbare preview
Servicecategorie: Tenantgovernance
Productmogelijkheid: Tenantgovernance

Met deze functie kunnen beheerders tenantbeheerrelaties aanvragen en accepteren, die beheerders van de tenanttoegang en beheerbeheer verlenen voor de beheerde tenant. Zie voor meer informatie: Microsoft Entra documentatie voor tenantbeheer (preview).


Type: Openbare preview
Servicecategorie: Tenantgovernance
Productmogelijkheid: Tenantgovernance

Met deze functie kunnen beheerders gerelateerde tenants detecteren die zijn verbonden met hun eigen tenants door B2B-activiteit of gedeelde factureringsgegevens. Beheerders kunnen deze informatie gebruiken om tenantbeheerrelaties aan te vragen en vast te stellen, of om potentiële risico's in quarantaine te plaatsen. Zie voor meer informatie: Microsoft Entra documentatie voor tenantbeheer (preview).


Openbare preview - Beheerportal voor tenantconfiguratiebeheer

Type: Openbare preview
Servicecategorie: Tenantgovernance
Productmogelijkheid: Tenantgovernance

U kunt nu het Entra-beheercentrum gebruiken om mogelijkheden voor tenantconfiguratiebeheer van Entra-tenantbeheer te beheren. U kunt deze ervaring gebruiken voor het volgende:

  • Monitors maken en bijwerken waarmee u de gewenste status van resources in uw tenant kunt definiëren in een bereik van Microsoft-services en de werkelijke status van deze resources kunt bewaken ten opzichte van de gewenste status op doorlopende basis
  • Bekijk rapporten van controleresultaten en details van eventuele configuratiedriften die worden geïdentificeerd door de configuratiebeheerservice wanneer er een monitor wordt uitgevoerd die u hebt gedefinieerd.
  • Beheer de machtiging voor de configuratiebeheerservice om resources in uw tenant te bewaken door app-machtigingen of Entra-rollen toe te wijzen.

Zie documentatie voor tenantconfiguratiebeheer voor meer informatie


Algemene beschikbaarheid: Microsoft Single Sign-On voor Linux-ondersteuning voor verificatie met Phish-Resistant MFA-referenties

Type: Algemene beschikbaarheid
Servicecategorie: Verificaties (aanmeldingen)
Productfunctionaliteit: SSO

De belangrijkste verbeteringen die deze release biedt, zijn onder andere:

  • Hiermee schakelt u verificatie in met CBA/YubiKey met certificaat (PRMFA)
  • Verwijdert afhankelijkheid van Java runtime als onderdeel van de Intune-installatie
  • Verbeterde prestaties en betrouwbaarheid bij verificatie bij EntraId
  • Biedt apparaatvertrouwen met behulp van Entra Join in plaats van Entra-registratie
  • Verbeterde stabiliteit en prestaties voor verificatieaanvragen

Zie voor meer informatie: What is Microsoft eenmalige aanmelding voor Linux?.


Openbare preview - Beveiligde tenant maken van invoegtoepassing

Type: Openbare preview
Servicecategorie: Tenantgovernance
Productmogelijkheid: Tenantgovernance

Gebruikers met machtigingen kunnen nu invoegtoepassingen maken die eigendom zijn van en worden beheerd door hun thuistenant. Governance wordt tot stand gebracht via tenants die relaties beheren, beheerders toegang en beheer verlenen via GDAP. Zie voor meer informatie: Microsoft Entra documentatie voor tenantbeheer (preview).


Openbare preview : acceptatiecampagnes voor wachtwoordsleutels met de agent voor optimalisatie van voorwaardelijke toegang

Type: Openbare preview
Servicecategorie: Voorwaardelijke toegang
Productcapaciteit: Identiteitsbeveiliging en -bescherming

De agent voor optimalisatie van voorwaardelijke toegang ondersteunt nu acceptatiecampagnes voor wachtwoordsleutels in openbare preview, waardoor organisaties phishingbestendige verificatie op een gestructureerde en geautomatiseerde manier kunnen implementeren.

Met deze mogelijkheid kan de agent de gereedheid van gebruikers en apparaten beoordelen, een aanbevolen implementatieplan genereren, gebruikers door de vereiste stappen leiden en beleid voor voorwaardelijke toegang automatisch afdwingen zodra gebruikers klaar zijn. Campagnes worden continu voortgezet naarmate aan de vereisten wordt voldaan, waardoor handmatige inspanningen worden verminderd voor grootschalige implementaties van wachtwoordsleutels.

Acceptatiecampagnes voor wachtwoordsleutels worden rechtstreeks vanuit de Microsoft Entra-beheercentrum beheerd en zijn momenteel gericht op bevoorrechte beheerdersrollen. De agent maakt eerst beleidsregels voor voorwaardelijke toegang in de modus Alleen-rapporteren, zodat beheerders de impact kunnen controleren voordat ze worden afgedwongen. Zie voor meer informatie: Implementatiecampagnes voor wachtwoordsleutels implementeren met de Agent voor optimalisatie van voorwaardelijke toegang (preview)


Openbare preview : gefaseerde implementatie met de agent voor voorwaardelijke toegang

Type: Openbare preview
Servicecategorie: Voorwaardelijke toegang
Productcapaciteit: Identiteitsbeveiliging en -bescherming

U kunt nu de agent voor optimalisatie van voorwaardelijke toegang gebruiken om elk beleid voor alleen-rapporten in fasen uit te rollen. Wanneer u het proces start, analyseert de agent aanmeldingsgegevens om een implementatieplan met een laag risico aan te bevelen, te beginnen met kleinere gebruikersgroepen en geleidelijk uit te breiden, zodat u beleid met vertrouwen kunt inschakelen en de impact van de gebruiker kunt minimaliseren. Zie voor meer informatie: Gefaseerde implementatie van agent voor voorwaardelijke toegang.


Algemene beschikbaarheid - Nieuwe ervaring voor het maken van M365-groepen in Mijn groepen

Type: Algemene beschikbaarheid
Servicecategorie: Groepsbeheer
Productmogelijkheid: Ervaringen van eindgebruikers

We verbeteren de ervaring voor het maken van Microsoft 365 groepen in My Groups om groepseigenaren meer controle en duidelijkheid te geven vanaf het begin. Met de bijgewerkte ervaring kunt u tijdens het maken sleutelgroep, e-mail en beveiligingsinstellingen configureren, zodat uw groep werkt zoals u verwacht zonder dat u later extra beheerders hoeft te helpen.

Met deze update kunt u het volgende doen:

  • Richtlijnen voor groepsgebruik, e-mailalias en vertrouwelijkheidslabels instellen
  • Configureer Exchange instellingen, zoals het verzenden van welkomstmails, het abonneren van leden op gesprekken en het weergeven van het groepspostvak en de agenda in Outlook
  • Bepalen wie e-mail naar de groep kan verzenden, de groep kan verbergen in de algemene adreslijst en externe afzenders mag toestaan of blokkeren
  • Functionaliteit van beveiligingsgroepen inschakelen wanneer dat nodig is

Deze gestroomlijnde selfservice-ervaring zorgt ervoor dat uw groep wordt gemaakt met de juiste standaardinstellingen en beleidsregels vanaf dag één. We worden eind maart uitgerold naar alle tenants.


Algemene beschikbaarheid: Microsoft Entra Connect Health dwingt nu TLS 1.2 af

Type: Algemene beschikbaarheid
Servicecategorie: Entra Connect
Productmogelijkheid: Entra Connect

We hebben een volledige migratie naar TLS 1.2 voor Entra Connect Health voltooid en verouderde TLS 1.1-verwijzingen verwijderd als onderdeel van beveiligingsbeveiligingsbeveiliging. Zorg ervoor dat uw Health-agents up-to-date zijn en dat uw servers zijn geconfigureerd voor het gebruik van TLS 1.2 voor uitgaande verbindingen.

Waarom dit belangrijk is
TLS 1.1 is afgeschaft vanwege beveiligingsproblemen. Deze wijziging helpt bij het beveiligen van communicatie tussen agents en is afgestemd op moderne nalevingsverwachtingen.

Wat u moet doen
Zorg ervoor dat uw Entra Connect Health-agents up-to-date zijn en of uw servers zijn geconfigureerd voor het gebruik van TLS 1.2 voor uitgaande verbindingen.


Algemene beschikbaarheid: Just-In-Time-wachtwoordmigratie in Microsoft Entra Externe id

Type: Algemene beschikbaarheid
Servicecategorie: B2C - Beheer van Consumentenidentiteit
Productmogelijkheid: B2B/B2C

Just-in-Time Password Migration is nu algemeen beschikbaar in Microsoft Entra Externe id.

Klanten kunnen gebruikerswachtwoorden veilig migreren bij de eerste aanmelding, zodat gebruikers hun bestaande referenties kunnen blijven gebruiken zonder geforceerde wachtwoordherstel. Dit maakt een soepelere overgang mogelijk van Azure AD B2C of andere id-providers, terwijl migratierisico's en operationele overhead worden verminderd.


Algemene beschikbaarheid: e-mail en SMS OTP MFA inschakelen in systeemeigen entra-id-verificatie

Type: Algemene beschikbaarheid
Servicecategorie: B2C - Beheer van Consumentenidentiteit
Productmogelijkheid: Ontwikkelaarservaring

Bouw veilige aanmeldings- en registratie-ervaringen voor toepassingen in Entra External ID met systeemeigen verificatie, met e-mail en SMS OTP MFA beschikbaar via ontwikkelaarsvriendelijke SDK's en API's.


Algemene beschikbaarheid - API's voor tenantconfiguratiebeheer

Type: Algemene beschikbaarheid
Servicecategorie: Tenantgovernance
Productmogelijkheid: Tenantgovernance

Met tenantconfiguratiebeheer-API's kunnen organisaties momentopnamen maken van de huidige configuratie-instellingen van hun tenants in een JSON-indeling en configuratie-instellingen afdwingen door continue bewaking van driften aan te bieden.

Zie Overzicht van de tenantconfiguratiebeheer-API's voor meer informatie.


Algemene beschikbaarheid: verbeterde leesbaarheid voor auditlogboeken voor beleidsupdates voor verificatiemethoden

Type: Algemene beschikbaarheid
Servicecategorie: Verificaties (aanmeldingen)
Productmogelijkheid: gebruikersverificatie

Vanaf april 2026 zijn de activiteiten voor het bijwerken van verificatiemethoden en verificatiemethoden voor het opnieuw instellen van auditlogboeken bijgewerkt om de leesbaarheid en duidelijkheid te verbeteren. Voorheen bevatten auditlogboeken de nettolading van het beleid voor volledige verificatiemethoden in zowel de oude als de nieuwe waarden, zelfs wanneer slechts een klein aantal instellingen is gewijzigd. Met deze update worden in auditlogboekvermeldingen nu alleen de specifieke eigenschappen weergegeven die zijn gewijzigd, samen met de bijbehorende oude en nieuwe waarden.

Beleidsbrede updates, zoals registratiecampagnes en verificatie bij voorkeur van het systeem, kunnen de volledige nettolading van het beleid bevatten. De naam van de activiteit en het activeren van gebeurtenissen blijven ongewijzigd. Deze update is alleen van invloed op opmaak en wijzigt geen beleidsgedrag. Zie voor meer informatie: Core Directory.


Februari 2026

Algemene beschikbaarheid : uitgebreide kenmerkondersteuning in kenmerkwijzigingen in levenscycluswerkstromen

Type: nieuwe functie
Servicecategorie: Levenscycluswerkstromen
Productmogelijkheid: identiteitsbeheer

De trigger Kenmerkwijzigingen in levenscycluswerkstromen ondersteunt nu aanvullende kenmerktypen, waardoor bredere detectie van organisatiewijzigingen mogelijk is. Voorheen was deze trigger beperkt tot een set kernkenmerken. Met deze update kunt u werkstromen configureren om te reageren wanneer een van de volgende kenmerken wordt gewijzigd:

  • Aangepaste beveiligingskenmerken
  • Kenmerken van directory-extensie
  • EmployeeOrgData-kenmerken
  • On-premises kenmerken 1-15

Deze verbetering biedt beheerders meer flexibiliteit om levenscyclusprocessen voor mover-gebeurtenissen te automatiseren op basis van aangepaste of uitgebreide kenmerken, waardoor governance voor complexe organisatiestructuren en hybride omgevingen wordt verbeterd. Zie voor meer informatie: Aangepaste kenmerktriggers gebruiken in levenscycluswerkstromen.


Algemene beschikbaarheid - Gedelegeerd werkstroombeheer in levenscycluswerkstromen

Type: nieuwe functie
Servicecategorie: Levenscycluswerkstromen
Productmogelijkheid: identiteitsbeheer

Levenscycluswerkstromen kunnen nu worden beheerd met beheereenheden (RU's), zodat organisaties werkstromen kunnen segmenteren en beheer kunnen delegeren aan specifieke beheerders. Deze uitbreiding zorgt ervoor dat alleen geautoriseerde beheerders werkstromen kunnen bekijken, configureren en uitvoeren die relevant zijn voor hun bereik. Klanten kunnen werkstromen koppelen aan EU's, scoped machtigingen toewijzen aan gedelegeerde beheerders en ervoor zorgen dat werkstromen alleen van invloed zijn op gebruikers binnen hun gedefinieerde bereik. Zie voor meer informatie: Gedelegeerd werkstroombeheer.


Algemene beschikbaarheid: stroom voor het verlenen van apparaatautorisatie in Microsoft Entra Externe id

Type: nieuwe functie
Servicecategorie: B2C - Beheer van Consumentenidentiteit
Productmogelijkheid: B2B/B2C

Net als bij Microsoft Entra ID (personeelstenants), ondersteunt Microsoft Entra Externe id (externe tenants) nu de stroom voor het verlenen van apparaatautorisatie, waarmee gebruikers zich kunnen aanmelden bij invoerbeperkingsapparaten, zoals een smart TV, IoT-apparaat of een printer. Zie OAuth 2.0-apparaatautorisatie verlenen voor meer informatie.


Algemene beschikbaarheid - Aanmelden met gebruikersnaam/alias

Type: nieuwe functie
Servicecategorie: B2C - Beheer van Consumentenidentiteit
Productmogelijkheid: B2B/B2C

In Microsoft Entra Externe id (EEID) kunnen gebruikers die zich nu verifiëren met een lokaal e-mailadres en wachtwoord, zich ook aanmelden met een gebruikersnaam (alias) als alternatieve aanmeldings-id. Deze alias kan een klant- of lid-id, verzekeringsnummer, frequent flyernummer of een zelf gekozen gebruikersnaam vertegenwoordigen. De alias kan worden verzameld van de gebruiker of worden toegewezen tijdens selfserviceregistratie, of worden toegewezen tijdens het maken of bijwerken van gebruikers via de Microsoft-Graph API of Microsoft Entra-beheercentrum. Zie Aanmelden met alias voor meer informatie.


Aanstaande wijziging: Microsoft Entra Beveiligingsupdate verbinden om harde overeenkomsten voor gebruikers met Microsoft Entra rollen te blokkeren

Type: Plan voor verandering
Servicecategorie: Entra Connect
Productmogelijkheid: Entra Connect

What is hard-matching in Microsoft Entra Connect Sync and Cloud Sync?

Wanneer Microsoft Entra Connect of Cloud Sync nieuwe objecten uit Active Directory toevoegt, probeert de Microsoft Entra ID-service het binnenkomende object te koppelen aan een Entra-object door de sourceAnchor-waarde van het binnenkomende object op te zoeken op basis van het kenmerk OnPremisesImmutableId van bestaande in de cloud beheerde objecten in Microsoft Entra ID. Als er een overeenkomst is, neemt Microsoft Entra Connect of Cloud Sync de bron of instantie (SoA) van dat object over en werkt dit bij met de eigenschappen van het binnenkomende Active Directory-object in wat bekend staat als 'hard-match'.

Om de beveiligingspostuur van uw Microsoft Entra ID-omgeving te versterken, introduceren we een wijziging waarmee bepaalde typen bewerkingen voor harde overeenkomsten standaard worden beperkt.

Wat verandert er?

Vanaf 1 juni 2026 blokkeert Microsoft Entra ID elke poging van Entra Connect Sync of Cloud Sync om een nieuw gebruikersobject van Active Directory te koppelen aan een bestaand, in de cloud beheerd Entra ID-gebruikersobject met Microsoft Entra-rollen.

Dit betekent:

  • Als een door de cloud beheerde gebruiker al onPremisesImmutableId (sourceAnchor) is ingesteld en een Microsoft Entra rol heeft toegewezen, kan Microsoft Entra Connect Sync of Cloud Sync de bron van autoriteit van die gebruiker niet meer overnemen door hard-matching met een binnenkomend gebruikersobject van Active Directory.
  • Met deze beveiliging voorkomt u dat aanvallers bevoegde cloudgebruikers in Entra overnemen door kenmerken van gebruikersobjecten in Active Directory te bewerken.

Wat verandert er niet?

  • Harde overeenkomstbewerkingen voor cloudgebruikers zonder Microsoft Entra rollen worden niet beïnvloed.
  • Het gedrag van zachte overeenkomsten wordt niet beïnvloed.
  • Doorlopende synchronisatie van Active Directory naar Entra ID voor eerder moeilijk overeenkomende objecten wordt niet beïnvloed.

Klantactie vereist

Als er na 1 juni 2026 een harde overeenkomstfout optreedt, raadpleegt u onze documentatie voor risicobeperkingsstappen.


Algemene beschikbaarheid : externe MFA is algemeen beschikbaar

Type: nieuwe functie
Servicecategorie: Meervoudige authenticatie (MFA)
Productmogelijkheid: gebruikersverificatie

We zijn verheugd om aan te kondigen dat externe verificatiemethoden in Microsoft Entra ID nu algemeen beschikbaar zijn onder een nieuwe naam: Externe meervoudige verificatie (externe MFA). Met deze mogelijkheid kunnen organisaties voldoen aan de vereisten voor meervoudige verificatie terwijl ze hun favoriete MFA-provider blijven gebruiken. Microsoft Entra ID blijft het identiteitsbeheervlak, waarbij volledige beleidsevaluatie en toegangsbeslissingen worden genomen voor elke aanmelding, inclusief realtime afdwinging van voorwaardelijke toegang en aanmeldingsrisicobeoordeling. Zie How to enable external MFA (Externe MFA inschakelen) voor meer informatie.


Algemene beschikbaarheid : aangepaste lijsten met verboden wachtwoorden die worden ondersteund in Microsoft Entra Externe id

Type: nieuwe functie
Servicecategorie: B2C - Beheer van Consumentenidentiteit
Productmogelijkheid: B2B/B2C

Naast de algemene lijsten met verboden wachtwoorden die al worden ondersteund, kunnen EEID-beheerders nu specifieke tekenreeksen toevoegen om te blokkeren tijdens het maken en opnieuw instellen van wachtwoorden. Zie Wachtwoordbeveiliging - Aangepaste lijsten met verboden wachtwoorden voor meer informatie.


Aanstaande wijzigingen: jailbreak/root-detectie in Authenticator-app

Type: nieuwe functie
Servicecategorie: Microsoft Authenticator-app
Productcapaciteit: Identiteitsbeveiliging en -bescherming

Vanaf februari 2026 introduceert Microsoft Authenticator jailbreak/root-detectie voor Microsoft Entra referenties in de Authenticator-app. De implementatie wordt uitgevoerd vanuit de waarschuwingsmodus → blokkerende modus. Gebruikers moeten overschakelen naar compatibele apparaten om Microsoft Entra accounts in Authenticator te blijven gebruiken.


Openbare preview - BYOD-ondersteuning voor Windows-client met behulp van Microsoft Entra-registratie

Type: nieuwe functie
Servicecategorie: BYOD-ondersteuning
Productmogelijkheid: Netwerktoegang

Byod-ondersteuning (Bring Your Own Device) voor Windows met behulp van Microsoft Entra geregistreerde apparaten is nu beschikbaar in openbare preview. Gebruikers en partners kunnen bedrijfsbronnen access vanaf hun eigen apparaten. Beheerders kunnen het verkeersprofiel van de privétoepassing toewijzen aan interne accounts, inclusief interne gastgebruikers. Zie voor meer informatie: Bring Your Own Device (Preview).


Algemene beschikbaarheid - Aangepaste blokpagina's

Type: nieuwe functie
Servicecategorie: Internettoegang
Productmogelijkheid: Netwerktoegang

Wanneer u beleid configureert waardoor uw gebruikers geen toegang krijgen tot riskante, NSFW- of niet-opgegeven sites of apps in GSA, ontvangen ze een duidelijk HTML-foutbericht met Microsoft Entra Internettoegang huisstijl. We hebben van veel beheerders gehoord dat ze willen beginnen met het aanpassen van die ervaring met tekst die is afgestemd op een bedrijfsstijlgids, bijschriften voor documentatie over gebruiksvoorwaarden van het bedrijf, hyperlinks naar IT-werkstromen en meer.

Global Secure Access biedt nu aangepaste blokpagina's voor internet Access. In de Microsoft-Graph API kunnen beheerders het volgende doen:

  • Configureer de hoofdtekst voor de hele tenant van de GSA-blokpagina.
  • Voeg hyperlinks toe via beperkte Markdown om te verwijzen naar gebruiksvoorwaarden, ServiceNow/IT-ticketingservices of zelfs MyAccess voor integratie van id-governancewerkstromen.

Zie voor meer informatie: How to Customize Global Secure Access Block Page.


Algemene beschikbaarheid: Microsoft Entra Connect Sync ondersteunt nu Windows Server 2025

Type: nieuwe functie
Servicecategorie: Entra Connect
Productmogelijkheid: Entra Connect

Microsoft Entra Connect Sync ondersteunt nu officieel Windows Server 2025. Dit betekent dat u met vertrouwen Microsoft Entra Connect Sync kunt installeren en uitvoeren op servers met Windows Server 2025, zodat uw hybride identiteitsomgeving optimaal kan profiteren van de nieuwste Windows Server verbeteringen.

Wat dit betekent voor u: Met deze update kunnen organisaties hun identiteitssynchronisatieservers upgraden naar Windows Server 2025 zonder aarzeling. Windows Server 2025 biedt geavanceerde functies die de beveiliging, prestaties en flexibiliteit verbeteren en ons technische team heeft Microsoft Entra Connect Sync op dit platform grondig gevalideerd. Veel klanten willen graag Windows Server 2025 gebruiken om gebruik te maken van de verbeterde beveiliging, betere prestaties en verbeterde beheermogelijkheden. Nu, met officiële ondersteuning, kunt u profiteren van deze verbeteringen, terwijl u een betrouwbare, volledig ondersteunde hybride identiteitsoplossing onderhoudt.

Het Microsoft Entra Connect Sync-installatiebestand .msi is exclusief beschikbaar op Microsoft Entra-beheercentrum onder Microsoft Entra Connect. Bekijk onze pagina met versiegeschiedenis voor meer informatie over beschikbare versies.

Aanwijzer overstappen naar Cloud Sync: Microsoft Entra Cloud Sync is een synchronisatieclient die werkt vanuit de cloud en waarmee klanten hun synchronisatievoorkeuren online kunnen instellen en beheren. We raden u aan cloudsynchronisatie te gebruiken omdat we nieuwe functies introduceren die de synchronisatie-ervaringen verbeteren via Cloud Sync. U kunt toekomstige migraties voorkomen door Cloud Sync te kiezen als dat de juiste optie voor u is. Gebruik de vergelijking van ondersteunde synchronisatiescenario's om te zien of Cloud Sync de juiste synchronisatieclient voor u is.


Openbare preview - Nieuwe startpagina van eindgebruikers in Mijn account

Type: nieuwe functie
Servicecategorie: Mijn profiel/account
Productmogelijkheid: Ervaringen van eindgebruikers

De startpagina op https://myaccount.microsoft.com is bijgewerkt om een meer taakgerichte ervaring te bieden. Gebruikers zien acties die in behandeling zijn, zoals het vernieuwen van verlopende groepen, het goedkeuren van access pakketaanvragen en het rechtstreeks instellen van MFA op de startpagina. Snelle koppelingen naar apps, groepen, access pakketten en aanmeldingsgegevens zijn gemakkelijker te vinden en te gebruiken. Deze wijziging is ontworpen om accountbeheer te stroomlijnen en gebruikers te helpen op de hoogte te blijven van access en beveiligingstaken.


Algemene beschikbaarheid - Microsoft Entra Provisioning Service beschikbaar in Microsoft Azure beheerd door 21Vianet

Type: nieuwe functie
Servicecategorie: Voorziening
Productmogelijkheid: Uitgaand naar SaaS-toepassingen

De Microsoft Entra inrichtingsservice kan worden gebruikt in de 21Vianet-/China-cloud voor de volgende scenario's: API-gestuurde inrichting, Cloud Sync, Synchronisatie tussen verschillende tenants tussen China-tenants, SCIM-inrichting voor de niet-galerie/aangepaste toepassing en on-premises app-inrichting (ECMA). Specifieke galerieconnectors, zoals Workday, SuccessFactors en AWS, worden niet aan de omgeving gekoppeld. Zie voor meer informatie: Galerietoepassing biedt geen ondersteuning voor inrichting in clouds van de Amerikaanse overheid of 21Vianet (China).


Algemene beschikbaarheid: eerder goedgekeurde access pakkettoewijzingen intrekken in Mijn Access

Type: nieuwe functie
Servicecategorie: Rechtenbeheer
Productmogelijkheid: identiteitsbeheer

Eind maart kunnen goedkeurders Microsoft Entra Id-governance de toegang tot een toegangspakket intrekken nadat al een goedkeuring is verleend. Dit geeft goedkeurders meer controle om te reageren op wijzigingen, fouten of bijgewerkte bedrijfsbehoeften. Met deze update kan een fiatteur een voorafgaande goedkeuringsbeslissing ongedaan maken, waarbij de access van de aanvrager onmiddellijk wordt verwijderd uit het access pakket. Alleen de fiatteur die de aanvraag oorspronkelijk heeft goedgekeurd, kan deze intrekken, zelfs als meerdere goedkeurders deel uitmaken van dezelfde fiatteurgroep. Zie voor meer informatie: Een aanvraag intrekken.


Januari 2026

Algemene beschikbaarheid: de mogelijkheid om de bron van de autoriteit van gesynchroniseerde on-premises AD-gebruikers te converteren naar cloudgebruikers is nu beschikbaar

Type: nieuwe functie
Servicecategorie: gebruikersbeheer
Productmogelijkheid: Microsoft Entra Cloud Sync

We zijn verheugd om de algemene beschikbaarheid van SOA-switch (Source of Authority) op objectniveau voor Microsoft Entra ID aan te kondigen. Met deze functie kunnen beheerders afzonderlijke gebruikers overzetten van synchronisatie met Active Directory (AD) naar in de cloud beheerde accounts binnen Microsoft Entra ID. Deze gebruikers zijn niet langer gekoppeld aan AD-synchronisatie en gedragen zich als systeemeigen cloudgebruikers, waardoor u meer flexibiliteit en controle hebt. Met deze mogelijkheid kunnen organisaties geleidelijk de afhankelijkheid van AD verminderen en de migratie naar de cloud vereenvoudigen, en tegelijkertijd onderbrekingen voor gebruikers en dagelijkse activiteiten minimaliseren. Zowel Microsoft Entra Connect Sync als Cloud Sync ondersteunen deze SOA-switch volledig, waardoor een soepel overgangsproces wordt gegarandeerd.

Zie voor meer informatie: Cloud-first houding omarmen: User Source of Authority (SOA) overdragen naar de cloud.


Algemene beschikbaarheid- Microsoft Entra Id-governance afdwingen van gastfactureringsmeter

Type: nieuwe functie
Servicecategorie: Rechtenbeheer, levenscycluswerkstromen
Productmogelijkheid: Rechtenbeheer, levenscycluswerkstromen

Afdwingen voor de Microsoft Entra Id-governance meter voor gastfacturering is nu van kracht voor rechtenbeheer en levenscycluswerkstromen (toegangsbeoordelingen worden later in CY26 Q1 afgedwongen). Als u Entra ID Premium-functies voor governance wilt blijven gebruiken voor gastgebruikers in personeelstenants, moet u een geldig Azure-abonnement koppelen om de Microsoft Entra Id-governance voor gasten-invoegtoepassing te activeren. Als een abonnement niet is gekoppeld, worden het maken of bijwerken van nieuwe governanceconfiguraties met gastbereik beperkt (bijvoorbeeld bepaalde access pakketbeleidsregels, access beoordelingen en levenscycluswerkstromen) en kunnen gastspecifieke beheeracties mislukken totdat facturering is geconfigureerd.

Zie voor meer informatie: Microsoft Entra Id-governance licenties voor gastgebruikers.


Algemene beschikbaarheid - Clientreferenties in Microsoft Entra Externe id

Type: nieuwe functie
Servicecategorie: B2C - Beheer van Consumentenidentiteit
Productmogelijkheid: B2B/B2C

We zijn verheugd om de algemene beschikbaarheid van clientreferenties in Entra External ID aan te kondigen. Met de OAuth 2.0-clientverificatiestroom kan een webservice (vertrouwelijke client) gebruik maken van zijn eigen referenties in plaats van een gebruiker te vertegenwoordigen, om zich te verifiëren wanneer een andere webservice wordt aangeroepen. Machtigingen worden rechtstreeks aan de toepassing zelf verleend door een beheerder.

Facturering: Wanneer u M2M-verificatie (machine-to-machine) configureert voor Microsoft Entra Externe id, moet u de M2M Premium-invoegtoepassing gebruiken. Controleer het premium-gebruiksbeleid van uw organisatie om inzicht te krijgen in de gevolgen van de kosten en ervoor te zorgen dat de implementatie voldoet aan interne governance- en licentierichtlijnen. Zie voor meer informatie: Microsoft identity platform en de OAuth 2.0-clientreferentiestroom.


Algemene beschikbaarheid : huisstijl op basis van apps via huisstijlthema's in Externe id van Entra

Type: nieuwe functie
Servicecategorie: B2C - Beheer van Consumentenidentiteit
Productmogelijkheid: B2B/B2C

In Entra External ID (EEID) kunnen klanten één, tenantbrede, aangepaste huisstijlervaring maken die van toepassing is op alle apps. We introduceren een concept huisstijlthema's waarmee klanten verschillende huisstijlervaringen voor specifieke toepassingen kunnen maken. Met een nieuwe functie livevoorbeeld kunt u ook snel de wijzigingen visualiseren voordat u opslaat. Zie voor meer informatie: De aanmeldingservaring voor uw toepassing aanpassen met huisstijlthema's.


Algemene beschikbaarheid : auditlogboeken voor het maken van service-principals voor waarschuwingen en bewaking

Type: nieuwe functie
Servicecategorie: Audit
Productmogelijkheid: Bewaking en rapportage

Nieuwe eigenschappen van auditlogboeken maken het nu eenvoudig voor beheerders om te begrijpen waarom een service-principal is gemaakt en wie of wat deze heeft geactiveerd. De logboeken surface nu het inrichtingsmechanisme, de specifieke SKU's of serviceplannen waarvoor Just-In-Time-creatie is ingeschakeld en de basistenant van de app-registratie. Dit helpt beheerders snel onderscheid te maken tussen Microsoft gestuurde inrichting van tenantgestuurde activiteiten, het stroomlijnen van waarschuwingen en onderzoeken in nieuw gemaakte service-principals. Voor meer informatie, zie:


Algemene beschikbaarheid - Voorwaardelijk Access-beleid voor sessiebeheer in Externe id entra

Type: nieuwe functie
Servicecategorie: Voorwaardelijke toegang
Productmogelijkheid: B2B/B2C

EEID-beheerders kunnen permanente browsersessie en aanmeldingsfrequentie configureren in voorwaardelijke Access. Zie Conditional Access: Sessiebesturingselementen effectief beheren voor meer informatie.


Algemene beschikbaarheid - Entra Private Access voor domeincontrollers

Type: nieuwe functie
Servicecategorie: Privé-Access
Productmogelijkheid: Netwerktoegang

Breng MFA naar on-premises toepassingen wanneer ze worden geopend vanuit on-premises, bijvoorbeeld lokaal naar lokaal access, terwijl domeincontrollers worden beschermd tegen identiteitsbedreigingen. Schakel beveiligde access in voor privé-apps die gebruikmaken van domeincontrollers voor Kerberos-verificatie. Zie voor meer informatie: Configure Microsoft Entra Privétoegang voor Active Directory domeincontrollers.


Algemene beschikbaarheid: verbeterde afdwinging voor alle resourcesbeleid met resource-uitsluitingen

Type: gewijzigde functie
Servicecategorie: Voorwaardelijke toegang
Productmogelijkheid: Access Control

Microsoft Entra Voorwaardelijke toegang versterkt hoe beleidsregels die gericht zijn op alle resources met resource-uitsluitingen, worden afgedwongen in een smalle set verificatiestromen. Na deze wijziging worden aanmeldingen van gebruikers waarbij een clienttoepassing alleen OIDC of specifieke adreslijstbereiken aanvraagt, beleid voor voorwaardelijke toegang die gericht is op alle resources met een of meer resourceuitsluitingen of beleidsregels die expliciet zijn gericht op Azure AD Graph, worden afgedwongen. Dit zorgt ervoor dat beleidsregels consistent worden toegepast, ongeacht het bereik dat is aangevraagd door de clienttoepassing. Zie voor meer informatie: New Conditional Access behavior when an ALL resources policy has a resource exclusion.