Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo fornece informações sobre as versões mais recentes e os comunicados de alteração em toda a Microsoft Entra família de produtos nos últimos seis meses (atualizado mensalmente). Se você estiver procurando informações com mais de seis meses, consulte: Arquivo para novidades em Microsoft Entra.
Seja notificado sobre quando revisitar esta página para obter atualizações copiando e colando esta URL:
https://learn.microsoft.com/api/search/rss?search=%22Release+notes+-+Azure+Active+Directory%22&locale=en-usem seuleitor de feed.
Junho de 2026
Disponibilidade Geral – Usuários externos podem ser atribuídos diretamente aos Pacotes de Acesso
Tipo: Novo recurso
Categoria de serviço: Gerenciamento de direitos
Funcionalidade do produto: Governança de Identidade
Esse recurso permite que os administradores do Gerenciamento de Direitos atribuam diretamente usuários externos que não estão no diretório a um pacote de acesso usando o email do usuário. Os usuários são convidados para o locatário como usuários convidados e são regidos (desde que Entra ID Governança esteja configurada).
Disponibilidade geral - Microsoft Entra rotação de chaves Kerberos melhorou a confiabilidade para fluxos de referência de confiança de entrada
Tipo: Recurso alterado
Categoria de serviço: Autenticações (Logons)
Funcionalidade do produto: Autenticação de Usuário
Disponibilidade geral de Microsoft Entra rotação de chaves Kerberos melhorou a confiabilidade especialmente para ambientes que usam fluxos de referência de confiança de entrada. Anteriormente, falhas de autenticação poderiam ocorrer durante a rotação de chaves Kerberos se os tíquetes de referência fossem criptografados com uma chave secundária. A atualização aprimora a lógica de validação para tentar descriptografia com chaves Kerberos primárias e secundárias, melhorando a resiliência durante operações de substituição de chave e reduzindo a interrupção da autenticação durante eventos de rotação. Para obter mais informações, consulte: Girar a chave do servidor Kerberos para Microsoft Entra Kerberos.
Disponibilidade geral – suporte BYOD para Windows cliente usando o registro do Entra
Tipo: Novo recurso
Categoria de serviço: BYOD
Capacidade do produto: Network Access
Estamos entusiasmados em anunciar que o suporte ao ByOD (Bring Your Own Device) para Windows cliente usando dispositivos registrados pela Entra agora está disponível em geral. Agora você pode permitir que usuários e parceiros acessem recursos corporativos de seus próprios dispositivos. Os administradores podem atribuir o perfil de tráfego de Aplicativo Privado a usuários com contas internas, incluindo usuários convidados internos. Isso remove o requisito anterior para que Windows dispositivos sejam ingressados no domínio. Para obter mais informações, consulte: Traga seu próprio dispositivo.
Disponibilidade geral – Detecção de jailbreak/raiz no aplicativo Authenticator
Tipo: Novo recurso
Categoria de serviço: Aplicativo Microsoft Authenticator
Funcionalidade do produto: Segurança de Identidade & Proteção
Microsoft Authenticator introduziu a detecção de jailbreak/raiz para Microsoft contas corporativas ou de estudante no aplicativo Authenticator. Os usuários com dispositivos com raiz/jailbroken serão impedidos de adicionar/usar contas corporativas ou de estudante no aplicativo Authenticator. Os usuários devem migrar para dispositivos compatíveis para continuar usando contas corporativas ou de estudante no Authenticator. Essa funcionalidade é segura por padrão e não requer nenhuma configuração ou controle de administrador.
Visualização Pública – Proteções de Acesso Condicional Estendido para contas de usuário do Agente
Tipo: Novo recurso
Categoria de serviço: Conditional Access
Funcionalidade do produto: Segurança de Identidade & Proteção
O Acesso Condicional agora fornece controles mais amplos para proteger agentes de IA que têm uma conta de usuário. Os administradores podem:
- Contas de usuário do agente de destino com maior precisão , incluindo ou excluindo agentes individuais ou agrupando dinamicamente agentes usando atributos de segurança personalizados.
- Proteja-se contra atividades de agente de risco aplicando políticas de Acesso Condicional com base no Risco do Agente.
- Exigir dispositivos em conformidade para agentes em execução em pontos de extremidade gerenciados, incluindo Windows 365 para Agentes, garantindo que os agentes só possam operar de dispositivos que atendam aos requisitos de conformidade da sua organização.
- Aplique plataformas de dispositivo, filtre dispositivos e condições de rede compatíveis a agentes em execução em pontos de extremidade, habilitando políticas com base no estado do dispositivo e locais de rede confiáveis.
Esses recursos estendem Confiança Zero proteções às contas de usuário do agente, aproveitando a experiência familiar da política de Acesso Condicional. Para obter mais informações, consulte: Identidades de agente de destino em políticas de Acesso Condicional.
Disponibilidade Geral – Federação de IdP saml sem domínio para locatários da força de trabalho
Tipo: Novo recurso
Categoria de serviço: B2B
Funcionalidade do produto: B2B/B2C
A federação SAML sem domínio com um Provedor de Identidade SAML permite que usuários externos se autentiquem em seus aplicativos ou recursos de força de trabalho usando suas credenciais gerenciadas por IdP, independentemente de seu domínio de email. A federação sem domínio remove a necessidade de correspondência de domínio entre o email do usuário e domínios IdP pré-configurados durante a entrada ou o resgate de convite. Saiba mais em Adicionar um provedor de identidade saml/WS-Fed - ID externa do Microsoft Entra.
Disponibilidade geral – APIs scim 2.0 para Microsoft Entra ID na nuvem do US Gov
Tipo: Novo recurso
Categoria de serviço: Provisionamento
Funcionalidade do produto: Gerenciamento do ciclo de vida de identidade
As APIs scim 2.0 agora estão geralmente disponíveis na nuvem do US Gov, fornecendo aos clientes, desenvolvedores e parceiros uma opção baseada em padrões para gerenciar usuários e grupos em Microsoft Entra usando a especificação SCIM (System for Cross-domain Identity Management) 2.0. Para obter mais informações, consulte: Habilitar a API de Provisionamento scim no Microsoft Entra ID.
Disponibilidade geral – o backup e a recuperação do Microsoft Entra agora estão disponíveis
Tipo: Novo recurso
Categoria de serviço: Backup e recuperação do Entra
Funcionalidade do produto: Backup e recuperação do Entra
Microsoft Entra Backup e Recuperação é uma solução interna para ajudar a restaurar seu locatário após alterações acidentais ou atualizações mal-intencionadas. Sempre ativado por padrão, ele faz backup automático de objetos de diretório críticos , incluindo usuários, grupos, aplicativos, entidades de serviço, identidades gerenciadas, políticas de Acesso Condicional, locais nomeados, IDs de agente e política de autenticação e autorização, para que os administradores possam restaurá-los rapidamente para um bom estado anteriormente conhecido.
Na versão prévia, o Backup e a Recuperação do Entra assumem automaticamente o backup diário dos objetos de diretório com suporte de um locatário. Se um locatário tiver licenças P1 ou P2 Microsoft Entra ID, um backup será feito por dia e mantido por 7 dias. Os administradores podem exibir instantâneos disponíveis, gerar relatórios de diferença para entender o que foi alterado e executar trabalhos de recuperação para restaurar objetos para um estado anterior.
Isso fornece à sua organização uma rede de segurança confiável e interna que ajuda você a se recuperar com confiança, minimizar o tempo de inatividade e proteger seu locatário contra alterações acidentais, configurações incorretas ou comprometimentos de segurança. Para obter mais informações, consulte: Microsoft Entra Visão geral de Backup e Recuperação (Versão Prévia).
Próxima alteração – Experiência de restauração aprimorada para chaves de passe do aplicativo Authenticator associadas ao dispositivo no iOS
Tipo: Planejar a alteração
Categoria de serviço: Aplicativo Microsoft Authenticator
Funcionalidade do produto: Segurança de Identidade & Proteção
Nenhuma ação é necessária.
O que está mudando? A partir de agosto de 2026, os usuários verão uma experiência de restauração aprimorada para chaves de passe do aplicativo Authenticator associadas ao dispositivo para usuários do iOS. Nenhuma ação de administrador ou usuário é necessária.
Com esta atualização:
- Os usuários que já têm o backup de conjunto de chaves do iCloud e do iCloud habilitados para o aplicativo Authenticator e têm chaves de passe do Authenticator associadas ao dispositivo em seu dispositivo antigo se beneficiarão automaticamente dessa experiência aprimorada.
- Os usuários que restaurarem seu aplicativo Authenticator em um novo dispositivo iOS experimentarão um fluxo de restauração atualizado.
Essa alteração simplifica a experiência de restauração direcionando os usuários para o caminho de recuperação correto com base no acesso ao dispositivo antigo e ajudando-os a entender a autenticação de chave de passagem entre dispositivos, resultando em uma transição mais suave para um novo telefone.
Essa atualização se aplica somente a dispositivos iOS. O suporte ao Android será seguido.
Saiba mais sobre as alterações no backup e restauração no aplicativo Authenticator.
Visualização Pública – Nova função interna do Entra para resposta de identidade SOC no Microsoft Defender
Tipo: Novo recurso
Categoria de serviço: RBAC
Funcionalidade do produto: Segurança de Identidade & Proteção
A partir de 8 de junho, estamos introduzindo uma nova função interna no Microsoft Entra — SOC Identity Responder — para melhorar ainda mais a forma como as equipes de segurança executam ações de contenção de identidade iniciadas de Microsoft Defender usando um modelo de acesso com privilégios mínimos.
Anteriormente, a execução dessas ações exigia que os analistas do SOC detivessem várias funções de entrada de alto privilégio ou dependessem de administradores de identidade, criando atrasos durante investigações ativas.
Com essa atualização, os analistas do SOC podem receber uma função dedicada criada para ações de resposta de identidade, permitindo que eles executem ações importantes, como desabilitar usuários, revogar sessões e forçar redefinições de senha, sem receber privilégios administrativos amplos de diretório.
O acesso a essa função dá suporte a modelos de atribuição flexíveis, incluindo grupos atribuíveis a função para gerenciar permissões por meio de associação de grupo e propriedade delegada. A integração opcional com o PRIVILEGED IDENTITY MANAGEMENT (PIM) permite a ativação just-in-time e controles de governança aprimorados.
Essas ações continuam a ser impostas e auditadas por Microsoft Entra, garantindo a consistência com o RBAC existente e os controles de conformidade.
Visualização Pública – Impedir alterações não autorizadas em grupos do AD com a imposição de grupo do AD
Tipo: Novo recurso
Categoria de serviço: Provisionamento
Funcionalidade do produto: Sincronização de Nuvem do Entra
Para clientes que aproveitam o provisionamento de grupo para o AD, essa funcionalidade garante que as alterações nos grupos do AD permaneçam consistentes com as gerenciadas no Microsoft Entra. Com essa versão prévia, você pode designar grupos específicos do AD para que as modificações nesses grupos só possam ser feitas por meio do serviço de provisionamento entra. As alterações feitas fora do Entra são bloqueadas, ajudando a evitar o descompasso antes de ocorrer e mantendo o alinhamento entre grupos de Entra ID e do AD.
Saiba mais: documentação de imposição de grupo do AD.
Maio de 2026
Visualização Pública – Habilitar a exclusão reversível para objetos Microsoft Entra Device
Tipo: Novo recurso
Categoria de serviço: Gerenciamento de Acesso a Dispositivos
Funcionalidade do produto: Backup e recuperação do Entra
A Exclusão Reversível do Dispositivo, agora disponível em versão prévia, permite que os administradores removam objetos do dispositivo com segurança movendo-os para um estado recuperável em vez de excluí-los permanentemente. Esse recurso permite que as organizações restaurem dispositivos dentro de um período de retenção definido, preservando dados críticos, como identidade do dispositivo e artefatos de segurança associados. O recurso dá suporte a Microsoft Entra dispositivos ingressados, registrados e híbridos e ajuda a reduzir o risco de exclusões acidentais, melhorando o gerenciamento do ciclo de vida do dispositivo.
Disponibilidade Geral – Teste de resolução do NetBiosName agora informativo
Tipo: Recurso alterado
Categoria de serviço: Entra Connect
Funcionalidade do produto: Entra Connect
O teste "Resolução de conectividade do NetBIOS Name Sysvol" no agente de monitoramento de integridade do AD DS foi reclassificado de um teste de alerta para um teste informativo. Daqui para frente, se esse teste falhar, ele não gerará mais um alerta ou exigirá uma ação de correção de sua parte. Em vez disso, o teste é executado em segundo plano e registra os resultados apenas para suas informações.
O que mudou
O teste de conectividade do NetBIOS Name Sysvol agora é somente informativo. Anteriormente, quando esse teste falhava (por exemplo, se um controlador de domínio não pudesse resolver o nome NetBIOS para acessar seu compartilhamento SYSVOL), um alerta foi disparado no Connect Health, solicitando a ação. Agora, failures neste teste não gerarão um alerta no Microsoft Entra Connect Health.
Por que fizemos essa alteração
NetBIOS é um protocolo de rede herdado que não é crítico em ambientes de Active Directory modernos. Muitas organizações não dependem mais da resolução de nomes NetBIOS em operações diárias. Reclassificar esse teste como informativo reduz o ruído no feed de alertas e permite que você se concentre em problemas que são genuinamente críticos para sua infraestrutura de identidade. Em suma, queremos garantir que os alertas do Connect Health realcem problemas significativos e o ajudem a priorizar problemas reais, em vez de sinalizar condições não essenciais.
Próxima alteração – Autorização de administrador aprimorada para alterações de configuração do Microsoft Entra Connect Sync
Tipo: Recurso alterado
Categoria de serviço: Entra Connect
Funcionalidade do produto: Entra Connect
Estamos aprimorando a postura de segurança do Microsoft Entra Connect Sync introduzindo a autorização de administrador interativa para alterações de configuração. Com essa atualização, um administrador autorizado precisará entrar e aprovar explicitamente as alterações nas configurações de sincronização, garantindo que as atualizações de configuração sejam intencionais e feitas pela pessoa certa.
O que está mudando
Autorização de administrador interativa para alterações de configuração de sincronização: Daqui para frente, as alterações nas configurações de sincronização , como habilitar ou desabilitar recursos, exigirão autenticação interativa de um administrador de nuvem autorizado. Se você estiver usando o assistente do Entra Connect ou o PowerShell, uma entrada de administrador verificada será necessária para concluir a ação. Isso fortalece o modelo de autorização para todas as alterações de configuração relacionadas à sincronização.
Maior consistência na configuração controlada pelo administrador: Estamos alinhando o comportamento de sincronização para que as decisões de configuração tomadas pelos administradores de nuvem sejam respeitadas consistentemente. A nuvem servirá como a fonte da verdade para o estado do recurso de sincronização, dando aos administradores maior confiança de que a configuração pretendida é mantida.
Caminhos de gerenciamento atualizados: Todas as interfaces de gerenciamento do Entra Connect incorporarão a autenticação de administrador delegado quando necessário. Especificamente:
Fluxos do assistente do Entra Connect: O assistente de instalação e configuração usará tokens de administrador delegados para alterações de configuração de sincronização, fornecendo um fluxo de autorização mais seguro.
Cmdlets do PowerShell: O gerenciamento baseado no PowerShell das configurações de sincronização agora solicitará uma entrada interativa do administrador para concluir as alterações de configuração. Verifique se você executa esses comandos em uma sessão em que pode fornecer credenciais de administrador.
Comportamento de desinstalação: Se você desinstalar o Entra Connect Sync e optar por fazer alterações no lado da nuvem, como converter o locatário em sincronização somente na nuvem, o processo de desinstalação exigirá autenticação de administrador antes de modificar as configurações no locatário de nuvem.
O que não está mudando
- A funcionalidade de sincronização e a experiência do usuário final permanecem inalteradas. Tudo continua funcionando conforme o esperado quando os recursos estão habilitados ou desabilitados.
- Não há nenhuma alteração na forma como os administradores optam por habilitar ou desabilitar recursos de sincronização; apenas que essas ações agora exigem autenticação interativa.
O arquivo de instalação do Microsoft Entra Connect Sync .msi para essa alteração está disponível exclusivamente no Microsoft Entra centro de administração em Microsoft Entra Connect.
Verifique nossa página de histórico de versões para obter mais detalhes sobre as versões disponíveis.
Visualização Pública – Autenticação baseada em identidade de carga de trabalho para integrações de provisionamento do SAP SuccessFactors
Tipo: Novo recurso
Categoria de serviço: Provisionamento
Funcionalidade do produto: Entrada para o Entra ID
Microsoft Entra está introduzindo a autenticação baseada em identidade de carga de trabalho para provisionamento sap SuccessFactors. Essa nova funcionalidade permite que o serviço de provisionamento Microsoft Entra se autentique no SAP SuccessFactors usando a identidade de carga de trabalho do Entra e tokens de curta duração em vez de credenciais estáticas (nome de usuário e senha).
Essa alteração ajuda os clientes a fazer a transição para um modelo de autenticação mais seguro em preparação para o plano da SAP de preterir a autenticação básica para APIs SuccessFactors até novembro de 2026.
O que está mudando
- Os clientes podem alternar as configurações de provisionamento existentes da autenticação básica para a autenticação baseada em identidade de carga de trabalho diretamente por meio de configurações de conectividade atualizadas na experiência de provisionamento, sem a necessidade de recriar ou reiniciar sua configuração.
- Esse método remove a necessidade de armazenar credenciais de longa duração e usa um método de autenticação baseado em padrões entre o Entra e o SAP SuccessFactors por meio do SAP Cloud Identity Services. Essa funcionalidade se aplica aos seguintes cenários de provisionamento:
- SAP SuccessFactors para Active Directory provisionamento de usuário
- SAP SuccessFactors para Microsoft Entra ID provisionamento de usuário
- Write-back do SAP SuccessFactors (Entra to SuccessFactors)
O que isso significa para você
- Se você estiver usando a autenticação básica para qualquer uma das integrações de provisionamento do SAP SuccessFactors acima, será necessário atualizar para a autenticação baseada em identidade de carga de trabalho antes de novembro de 2026 para garantir a operação ininterrupta das integrações.
- Nenhuma ação imediata é necessária, mas recomendamos planejar sua migração antecipadamente para evitar interrupções de última hora. O novo método melhora a segurança:
- Eliminando senhas armazenadas
- Usando tokens verificáveis de curta duração
- Alinhando-se com o modelo de autenticação com suporte do SAP
Ação recomendada
- Avaliar a nova opção de autenticação uma vez disponível em seu locatário
- Planejar e testar a migração de trabalhos de provisionamento existentes para autenticação baseada em identidade de carga de trabalho
- Atualizar qualquer documentação interna ou processos operacionais que façam referência à autenticação básica
Informações adicionais
Para obter diretrizes de configuração detalhadas e instruções passo a passo, visite https://aka.ms/EntraSAPSFConnectivityGuide.
Visualização Pública – Rótulos de confidencialidade para grupos de segurança Microsoft Entra
Tipo: Novo recurso
Categoria de serviço: gerenciamento de grupo
Funcionalidade do produto: Plataforma
Microsoft Entra ID agora dá suporte à aplicação Microsoft Purview rótulos de confidencialidade a grupos de segurança de nuvem do Entra em versão prévia pública.
Os administradores podem usar rótulos para controlar as configurações do grupo de segurança, como o acesso de convidados usando os mesmos rótulos e políticas que se aplicam a grupos de Microsoft 365 hoje.
Os rótulos podem ser gerenciados em Microsoft Purview e aplicados por meio do Microsoft Entra Centro de Administração, Azure portal e Microsoft Graph. Para obter mais informações, consulte: Atribuir rótulos de confidencialidade para Microsoft Entra grupos de segurança (versão prévia).
Disponibilidade Geral – Descoberta de Conta
Tipo: Disponibilidade geral
Categoria de serviço: Provisionamento
Funcionalidade do produto: integração de terceiros
A descoberta de conta para aplicativos conectados agora está disponível em Microsoft Entra ID Governance. Essa funcionalidade fornece aos administradores visibilidade de todas as contas que existem em aplicativos conectados, incluindo contas órfãs.
Ao gerar relatórios de descoberta diretamente da experiência de provisionamento, as organizações podem identificar contas em aplicativos conectados que não são atribuídos ao aplicativo empresarial no Microsoft Entra e simplificar a integração do aplicativo.
Essa funcionalidade requer uma licença de Microsoft Entra ID Governance ou Suíte do Microsoft Entra. Saiba mais: https://aka.ms/accountDiscoveryDocumentation.
Disponibilidade Geral – Sincronização entre grupos de locatários
Tipo: Disponibilidade geral
Categoria de serviço: Provisionamento
Funcionalidade do produto: Gerenciamento do ciclo de vida de identidade
A sincronização entre grupos de locatários permite que as organizações sincronizem grupos de segurança entre Microsoft Entra locatários. Esse recurso permite o gerenciamento centralizado da associação de grupo em um locatário de origem, disponibilizando esses grupos em um ou mais locatários de destino, simplificando a colaboração entre locatários e reduzindo a sobrecarga administrativa associada ao gerenciamento de grupos duplicados.
Com a sincronização entre grupos de locatários, as organizações podem estender suas configurações de sincronização entre locatários existentes para incluir grupos, cenários de suporte, como acesso compartilhado a aplicativos, autorização de recursos e controle de acesso consistente baseado em grupo entre locatários. Os administradores podem aceitar essa funcionalidade e configurar mapeamentos de atributo e políticas de acesso entre locatários para habilitar a sincronização de grupo em locatários de destino. O uso da sincronização entre grupos de locatários requer licenças Microsoft Entra ID Governance. Os requisitos de licenciamento existentes para recursos de sincronização entre usuários de locatário permanecem inalterados. https://learn.microsoft.com/entra/identity/multi-tenant-organizations/cross-tenant-synchronization-overview.
Disponibilidade Geral – Páginas de Minha Conta Modernizadas
Tipo: Recurso alterado
Categoria de serviço: Páginas minha conta modernizadas
Funcionalidade do produto: Experiências do usuário final
Estamos entusiasmados em anunciar a disponibilidade geral futura de três páginas reprojetadas no portal Minha Conta (myaccount.microsoft.com), trazendo uma experiência modernizada para ajudar os usuários finais a gerenciar sua conta com maior facilidade e clareza.
A página Dispositivos reprojetados apresenta um layout modernizado que torna mais fácil para os usuários exibir e gerenciar seus dispositivos registrados. As chaves de recuperação do BitLocker agora são exibidas com mais destaque, reduzindo a necessidade de entrar em contato com a assistência técnica de TI para recuperação de chave.
A nova página Informações Pessoais fornece aos usuários uma exibição centralizada de suas informações de perfil juntamente com as configurações de linguagem e região , tornando simples revisar e atualizar detalhes pessoais em um só lugar.
A página Organizações reprojetadas oferece uma experiência modernizada e resolve um problema de longa data em que os usuários não conseguiram sair de uma organização com êxito.
Disponibilidade: essas páginas estarão disponíveis para todos os clientes Microsoft Entra ID até o final de junho de 2026. Nenhuma ação de administrador é necessária – os usuários verão a experiência atualizada automaticamente.
Disponibilidade Geral – Suporte para chaves de acesso em Microsoft Entra ID campanha de registro
Tipo: Disponibilidade geral
Categoria de serviço: AMF
Funcionalidade do produto: Segurança de Identidade & Proteção
Microsoft Campanhas de Registro agora dá suporte a Passkeys (FIDO2) como um método de autenticação. Os administradores podem configurar campanhas de registro para estimular os usuários a registrar chaves de acesso durante a entrada, ajudando as organizações a impulsionar a adoção da chave de acesso em escala. Essa primeira experiência de distribuição é otimizada para usuários que estão em um perfil passkey que não tem nenhuma restrição.
Visualização Pública – Automatizar a configuração ou desmarcar valores de atributos de usuário em fluxos de trabalho do Ciclo de Vida
Tipo: Novo recurso
Categoria de serviço: Fluxos de trabalho do ciclo de vida
Funcionalidade do produto: Governança de Identidade
Estamos entusiasmados em introduzir a tarefa Atualizações de Atributo de Usuário nos fluxos de trabalho do ciclo de vida, estendendo os recursos de gatilho de alteração de atributo existentes com uma maneira interna e pronta para o cliente de automatizar atualizações de atributo (valores definidos ou claros) diretamente em um fluxo de trabalho. Com uma experiência segura, consistente e auditável, as organizações podem reduzir o esforço manual, melhorar a governança e dimensionar a automação de identidade com maior confiança.
Disponibilidade Geral – Autenticação preferencial do sistema expandida para o primeiro fator no Microsoft Entra ID
Tipo: Disponibilidade geral
Categoria de serviço: AMF
Funcionalidade do produto: Segurança de Identidade & Proteção
Estamos estendendo a autenticação preferencial do sistema para aplicar ao fator first em configurações gerenciadas por Microsoft (além do segundo fator). Com essa alteração, o sistema avalia as credenciais registradas para um usuário e seleciona o método de autenticação mais bem classificado para cada etapa do fluxo de entrada.
Como resultado, usuários com credenciais fortes e resistentes a phishing (como chaves de acesso) podem estar conectados sem a necessidade de usar uma senha, melhorando a segurança e a experiência do usuário.
Esse comportamento se aplica apenas ao estado gerenciado por Microsoft, em que a autenticação preferencial do sistema agora abrange a autenticação de primeiro e segundo fator. A distribuição está em andamento e será totalmente implantada em todos os locatários gerenciados por Microsoft até o final de junho.
Disponibilidade geral – modo de compatibilidade de alta escala (HSC) para ID externa do Microsoft Entra
Tipo: Disponibilidade geral
Service category: B2C – Consumer Identity Management
Funcionalidade do produto: B2B/B2C
O modo de compatibilidade de alta escala (HSC) permite que as organizações igrate para ID externa do Microsoft Entra preservando seu diretório de usuário existente. Ele foi projetado para plataformas de identidade do cliente grandes e estabelecidas que fazem a transição do Azure AD B2C.
Com o modo HSC, os clientes podem recompilar aplicativos na ID Externa , mantendo a continuidade para os usuários existentes, dando suporte a uma migração contínua em fases em escala. Alguns recursos avançados de personalização são limitados nesse modo e continuarão evoluindo. Para obter mais informações, consulte: Habilitar o modo de compatibilidade de alta escala (HSC) da ID externa.
Armazenamento de política expandido para chaves de passagem (FIDO2) em Microsoft Entra ID
Tipo: Recurso alterado
Categoria de serviço: Autenticações (Logons)
Funcionalidade do produto: Autenticação de Usuário
Aumentamos o limite de tamanho da política FIDO2 (chave de passagem) na política de métodos de autenticação para uma alocação dedicada de 20 KB.
Anteriormente, todos os métodos de autenticação compartilhavam um único limite de tamanho de política de 20 KB. Com essa atualização, um limite dedicado de 20 KB agora é alocado especificamente para a política de chave de passagem (FIDO2), enquanto os métodos de autenticação restantes continuam a usar seu limite existente.
Essa alteração ajuda a abordar cenários em que os locatários se aproximam do limite geral de tamanho da política, que pode bloquear a configuração de perfis de chave de acesso. Ao separar o armazenamento de políticas passkey, as organizações podem adotar chaves de acesso mais facilmente e configurar cenários de direcionamento avançados.
Além disso, o número máximo de perfis passkey por locatário aumentou de 3 para 10.
Visualização Pública – atribuições de função Azure agora podem ser governadas por meio do Gerenciamento de Direitos
Tipo: Novo recurso
Categoria de serviço: Gerenciamento de direitos
Funcionalidade do produto: Governança de Identidade
Agora você pode controlar atribuições qualificadas e ativas para Azure funções nos níveis grupo de gerenciamento, assinatura e grupo de recursos diretamente por meio de pacotes de acesso. Isso traz a atribuição de função para o mesmo modelo de governança de solicitação, aprovação e ciclo de vida que aplicativos, grupos e muito mais , facilitando o gerenciamento do acesso a Azure recursos em escala, alinhando-se ao mínimo de privilégios e acesso just-in-time.
Disponibilidade Geral – Gerenciar o ciclo de vida do patrocínio da ID do agente com fluxos de trabalho do ciclo de vida
Tipo: Disponibilidade geral
Categoria de serviço: Fluxos de trabalho do ciclo de vida
Funcionalidade do produto: Governança de Identidade
Uma das partes mais importantes das identidades de agentes é garantir que um usuário humano delegado seja sempre designado para assegurar que o acesso da identidade do agente aos recursos esteja sempre atualizado. Se o patrocinador estiver deixando a organização, o patrocínio das identidades dos agentes será transferido automaticamente para o gerente. Com o patrocínio transferido, há sempre um usuário humano responsável por gerenciar o acesso e o ciclo de vida das identidades do agente. Recursos do Microsoft Entra ID Governance podem ajudar a simplificar este processo em sua organização. Os fluxos de trabalho do ciclo de vida incluem várias tarefas sobre a notificação de cosponsores e dos gerentes dos patrocinadores sobre as mudanças iminentes de patrocínio. Para obter um guia sobre como configurar um fluxo de trabalho para patrocinadores de identidades de agentes, consulte: Tarefas de patrocinador de identidade de agente em Fluxos de Trabalho do Ciclo de Vida.
Abril de 2026
Disponibilidade Geral – plataforma ID do agente Microsoft Entra
Tipo: Disponibilidade geral
Categoria de serviço: Outro
Funcionalidade do produto: Segurança de Identidade & Proteção
A plataforma ID do agente Microsoft Entra agora está disponível em geral. A plataforma ID do Agente fornece uma estrutura de identidade e autorização criada especificamente para agentes de IA que operam em ambientes corporativos. Ele permite que os desenvolvedores criem e gerenciem identidades de agente com autenticação, autorização e governança de nível empresarial, usando protocolos padrão como OAuth 2.0, MCP e A2A.
Para obter mais informações, consulte: O que é ID do agente Microsoft Entra?.
Visualização Pública – Descoberta de Conta
Tipo: Visualização pública
Categoria de serviço: Provisionamento
Funcionalidade do produto: integração de terceiros
Microsoft Entra ID Governance agora dá suporte à descoberta de conta para aplicativos conectados em versão prévia pública. Essa funcionalidade fornece aos administradores visibilidade de todas as contas que existem em aplicativos conectados, incluindo contas órfãs.
Ao gerar relatórios de descoberta diretamente da experiência de provisionamento, as organizações podem identificar contas em aplicativos conectados que não são atribuídos ao aplicativo empresarial no Microsoft Entra e simplificar a integração do aplicativo.
Essa funcionalidade requer uma licença de Microsoft Entra ID Governance ou Suíte do Microsoft Entra. Saiba mais: https://aka.ms/accountDiscoveryDocumentation
Visualização Pública – federação Microsoft Entra ID com EEID (ID Externa)
Tipo: Visualização pública
Service category: B2C – Consumer Identity Management
Funcionalidade do produto: integração de terceiros
Microsoft Entra ID federação com EEID (ID Externa) permite que as organizações permitam que os usuários entrem em aplicativos voltados para o cliente usando suas identidades de Entra ID de força de trabalho existentes. Aproveitando a federação baseada em padrões, os usuários se autenticam com seu locatário doméstico enquanto os aplicativos hospedados em um locatário de ID Externa dependem de declarações de identidade confiáveis de Entra ID. Essa abordagem reduz a necessidade de contas duplicadas, simplifica as experiências de entrada e permite que as organizações estendam controles de segurança consistentes em cenários de força de trabalho e clientes. Para obter mais informações, consulte: Add um locatário Microsoft Entra ID como um provedor de identidade do OpenID Connect (versão prévia).
Visualização Pública – Identidade visual baseada em aplicativo por meio de temas de identidade visual em locatários Microsoft Entra
Tipo: Visualização pública
Categoria de serviço: Experiência e Gerenciamento do Usuário
Funcionalidade do produto: Autenticação de Usuário
Em Microsoft Entra locatários, os clientes podem criar uma única experiência de identidade visual personalizada em todo o locatário que se aplica a todos os aplicativos. Estamos introduzindo um conceito de "temas" de identidade visual para permitir que os clientes criem diferentes experiências de identidade visual para aplicativos específicos.
Alterações futuras – Migrar do Microsoft Entra Connect Sync para o Microsoft Entra Cloud Sync
Tipo: Planejar a alteração
Categoria de serviço: Entra Connect
Funcionalidade do produto: Entra Connect
À medida que as organizações buscam fortalecer a segurança de identidade e avançar suas estratégias de Confiança Zero, muitas estão procurando maneiras mais simples e confiáveis de gerenciar a identidade híbrida. Para dar suporte a essas necessidades, estamos iniciando a transição do Microsoft Entra Connect Sync para o Microsoft Entra Cloud Sync nativo de nuvem , ajudando a reduzir a complexidade local, melhorando a segurança, a confiabilidade e a capacidade de gerenciamento diária.
Essa mudança é um passo fundamental para um futuro de identidade gerenciada por nuvem que fornecerá uma experiência de sincronização mais segura, resiliente e fácil de operar. Como parte dos esforços contínuos de modernização, a estratégia da Microsoft permanece para fornecer mais segurança, confiabilidade aprimorada e operações de identidade mais simples.
O que vem a seguir
A partir de julho de 2026, começaremos a notificar os clientes por meio do Centro de Mensagens M365, entra Connect Health e emails direcionados sobre suas linhas do tempo de transição individuais. A transição será distribuída em fases e entraremos em contato diretamente com cada organização quando a janela de transição atribuída for iniciada. Essa abordagem em fases garante que possamos fornecer diretrizes personalizadas e suporte a todos os nossos clientes.
Fases iniciais: Nas primeiras ondas, nos concentraremos em locatários para os quais o Entra Cloud Sync já atende a todas as suas necessidades de sincronização de identidade. Se sua organização depender de recursos avançados ou tiver um diretório grande, você não estará entre os grupos de destino iniciais. Priorizaremos as transições iniciais para clientes com configurações simples que têm suporte total dos recursos atuais do Entra Cloud Sync.
Fases subsequentes: À medida que os recursos do Entra Cloud Sync se expandem, notificaremos progressivamente os grupos posteriores e garantiremos que eles possam fazer a transição com êxito quando o suporte equivalente estiver disponível no Entra Cloud Sync
Estamos comprometidos em dar suporte a você fornecendo ferramentas e documentação para a transição para o Entra Cloud Sync.
O que está mudando
Depois que sua organização for notificada de sua janela de transição atribuída, você receberá diretrizes e recursos detalhados para ajudá-lo a iniciar a mudança para o Entra Cloud Sync. Durante esse período:
Você terá que examinar sua configuração atual, avaliar a preparação e familiarizar-se com os recursos da Sincronização de Nuvem.
Você obterá acesso à ferramenta de transição e à documentação passo a passo para dar suporte a uma transição suave.
Você moverá e testará seu ambiente de sincronização no Entra Cloud Sync antes que quaisquer alterações permanentes sejam feitas.
Depois que a transição para o Entra Cloud Sync for concluída com êxito:
- O Entra Cloud Sync será o principal mecanismo para recursos de sincronização de identidade entre Active Directory e Entra ID, substituindo a funcionalidade de sincronização de identidade na ferramenta Entra Connect.
O que não está mudando
Depois de migrar para o Cloud Sync, os recursos de autenticação híbrida que permitem que as credenciais locais sejam usadas para acessar recursos de nuvem continuarão disponíveis após a migração no assistente de configuração do Connect Sync.
Comece a se preparar hoje
Recomendamos que você siga as etapas para iniciar a migração. Você pode começar a se familiarizar com o Entra Cloud Sync e examinar nossos recursos dedicados para garantir uma transição tranquila:
Cenários de migração:
Igrate para Microsoft Entra Cloud Sync para uma floresta de Active Directory sincronizada
Comparação de recursos do Microsoft Entra Cloud Sync vs. Microsoft Entra Connect Sync
Microsoft Entra dá suporte a recursos soa (fonte de autoridade) que permitem que você mude o gerenciamento de usuários e grupos para a nuvem enquanto continua operando implantações existentes do Connect Sync. Esses recursos podem ajudar a simplificar ambientes, reduzir a dependência de longo prazo na infraestrutura local e melhorar a preparação para transições futuras. Se isso se alinhar à sua estratégia de identidade, os seguintes recursos poderão ser úteis:
- Diretrizes do arquiteto de TI para planejamento soa: https://aka.ms/SOAITArchitectsGuidance
- User SOA: gerenciar usuários diretamente em Entra ID mantendo a coexistência híbrida
- Grupo SOA: grupos gerenciados por nuvem com impacto local quando necessário
Esse não é um pré-requisito para migrar para o Cloud Sync, mas oferece uma oportunidade de se preparar em seu próprio ritmo.
Fique atento a esta página para obter mais atualizações.
Planejar a alteração – Atualizar aplicativos de provisionamento scim para usar a autenticação moderna
Tipo: Planejar a alteração
Categoria de serviço: Provisionamento
Capacidade do produto: Aplicações de saída para SaaS
O que está mudando
- Os aplicativos de provisionamento SCIM que usam a concessão do Código de Autorização do OAuth 2.0 serão atualizados para dar suporte a métodos de autenticação modernos, como credenciais de cliente OAuth 2.0 e federação de identidade de carga de trabalho.
- Os trabalhos de provisionamento existentes não mudarão automaticamente. Os clientes precisarão atualizar a configuração do trabalho depois que o novo método estiver disponível.
- Um pequeno número de aplicativos que não podem dar suporte a um método moderno pode ser desativado da galeria de aplicativos Microsoft Entra.
Quando isso está mudando
Essa alteração será distribuída nos próximos meses e o tempo variará de acordo com o aplicativo. Compartilharemos aplicativos afetados, prazos do cliente e documentação de suporte por meio de artigos mensais do What's New e do Centro de Mensagens Microsoft 365.
Por que isso está mudando
Essa atualização reforça a segurança das integrações de provisionamento de Microsoft Entra, afastando-se dos padrões de autenticação mais antigos. Os métodos modernos são mais adequados para cenários de serviço a serviço e podem reduzir a sobrecarga de gerenciamento de credenciais, incluindo a necessidade de girar segredos compartilhados.
Ação necessária dos clientes
- Identifique os trabalhos de provisionamento existentes que usam a concessão do Código de Autorização do OAuth 2.0.
- Observe os anúncios sobre aplicativos afetados e a disponibilidade de métodos de autenticação atualizados.
- Atualize e teste a configuração do trabalho de provisionamento quando seu aplicativo dá suporte a um método de autenticação moderno.
- Se um aplicativo for desativado, planeje migrar para uma alternativa com suporte.
Continue informado
Monitore mensalmente os artigos novidades e o Centro de Mensagens Microsoft 365 para anúncios futuros, diretrizes de migração, prazos e documentação.
Visualização Pública – $count filtragem na API de entradas
Tipo: Visualização pública
Categoria de serviço: MS Graph
Funcionalidade do produto: Monitoramento e relatórios
A capacidade de usar $count solicitações de API de entradas agora está aqui, permitindo que os clientes executem cálculos de contagem diretamente em solicitações de API. Para obter mais informações, consulte: Customize respostas Microsoft Graph com parâmetros de consulta.
Planejar a alteração – alternar de autenticação básica para autenticação baseada em identidade de carga de trabalho para integrações de provisionamento do SAP SuccessFactors
Tipo: Planejar a alteração
Categoria de serviço: Provisionamento
Funcionalidade do produto: Entrada para o Entra ID
Microsoft Entra está introduzindo a autenticação baseada em identidade de carga de trabalho para provisionamento sap SuccessFactors. Essa nova funcionalidade permite que o serviço de provisionamento Microsoft Entra se autentique no SAP SuccessFactors usando a identidade de carga de trabalho do Entra e tokens de curta duração em vez de credenciais estáticas (nome de usuário e senha).
Essa alteração ajuda os clientes a fazer a transição para um modelo de autenticação mais seguro em preparação para o plano da SAP de preterir a autenticação básica para APIs SuccessFactors até novembro de 2026.
O que está mudando
Uma nova opção de autenticação estará disponível a partir de maio de 2026 nos aplicativos de provisionamento sap SuccessFactors para usar a autenticação baseada em identidade da carga de trabalho do Entra em vez da autenticação básica.
Os clientes podem alternar as configurações de provisionamento existentes da autenticação básica para a autenticação baseada em identidade de carga de trabalho diretamente por meio de configurações de conectividade atualizadas na experiência de provisionamento, sem a necessidade de recriar ou reiniciar sua configuração.
Esse método remove a necessidade de armazenar credenciais de longa duração e usa um método de autenticação baseado em padrões entre o Entra e o SAP SuccessFactors por meio do SAP Cloud Identity Services.
Essa funcionalidade se aplica aos seguintes cenários de provisionamento:
SAP SuccessFactors para Active Directory provisionamento de usuário
SAP SuccessFactors para Microsoft Entra ID provisionamento de usuário
O que isso significa para você
Se você estiver usando a autenticação básica para qualquer uma das integrações de provisionamento do SAP SuccessFactors acima, será necessário atualizar para a autenticação baseada em identidade de carga de trabalho antes de novembro de 2026 para garantir a operação ininterrupta das integrações.
Nenhuma ação imediata é necessária, mas recomendamos planejar sua migração antecipadamente para evitar interrupções de última hora.
O novo método melhora a segurança:
Eliminando senhas armazenadas
Usando tokens verificáveis de curta duração
Alinhando-se com o modelo de autenticação com suporte do SAP
Ação recomendada
Avaliar a nova opção de autenticação uma vez disponível em seu locatário
Planejar e testar a migração de trabalhos de provisionamento existentes para autenticação baseada em identidade de carga de trabalho
Atualizar qualquer documentação interna ou processos operacionais que façam referência à autenticação básica
Informações adicionais
Diretrizes detalhadas de configuração e instruções passo a passo serão publicadas na documentação do Microsoft Learn.
Disponibilidade Geral – Pré-realizar dados de encerramento do Workday para personalizar a lógica de desabilitação da conta
Tipo: Disponibilidade geral
Categoria de serviço: Provisionamento
Funcionalidade do produto: Entrada para o Entra ID
Esta atualização do conector do Workday resolve os atrasos de processamento de terminação observados para os trabalhadores nas regiões APAC e ANZ. Os administradores agora podem habilitar a configuração lookahead de terminação para pré-realizar pré-busca de dados e adaptar a lógica de desprovisionamento para contas em Microsoft Entra ID e Active Directory local. Para obter mais detalhes, consulte: https://aka.ms/WorkdayTerminationLookaheadDoc
Disponibilidade geral – suporte à CBA (autenticação baseada em certificado) Microsoft Entra no iOS e no CBA como segundo fator
Tipo: Disponibilidade geral
Categoria de serviço: Autenticações (Logons)
Funcionalidade do produto: Autenticação de Usuário
A CBA (Autenticação Microsoft Entra Certificate-Based) agora está disponível no iOS. As entradas nativas do iOS agora evitam solicitações desnecessárias de senha e MFA, habilitando a CBA como um segundo fator com suporte e permitindo que ela seja priorizada como um método MFA preferencial pelo sistema. Os usuários podem escolher outro método de MFA permitido, se necessário, com base na política de locatário. Mais informações em Microsoft Entra autenticação baseada em certificado em dispositivos Apple
Disponibilidade Geral – Microsoft Identity Manager (MIM) 2016 Service Pack 3 (SP3)
Tipo: Disponibilidade geral
Categoria de serviço: Microsoft Identity Manager
Funcionalidade do produto: Governança de Identidade
Microsoft Identity Manager (MIM) 2016 Service Pack 3 (SP3) já está disponível. O SP3 concentra-se na estabilidade e na capacidade de suporte, moderniza a compatibilidade com os componentes atuais da plataforma (SQL Server, SharePoint e Exchange) e adiciona uma opção de implantação adicional para o Serviço de Sincronização habilitando Banco de Dados SQL do Azure com autenticação de identidade gerenciada , ajudando a reduzir o risco operacional para ambientes de identidade híbrida.
Problemas corrigidos e melhorias adicionadas nesta atualização incluem
Serviço de Sincronização do MIM
suporte SQL Server 2022: suporte total para instalação e conexão com SQL Server 2022.
suporte SQL do Azure: a Sincronização do MIM agora pode usar Banco de Dados SQL do Azure, com a autenticação com suporte por meio de identidades gerenciadas atribuídas pelo sistema e pelo usuário.
Serviço e Portal do MIM
suporte SQL Server 2022 e Exchange Server Subscription Edition (SE): integração atualizada e compatibilidade de banco de dados com as versões mais recentes do SQL e Exchange.
SharePoint suporte à SE (Subscription Edition): o Portal do MIM agora pode ser implantado no SharePoint SE.
suporte do System Center Service Manager Data Warehouse (DW) 2022: habilita a integração de relatórios e auditoria com o SCSM DW mais recente.
Serviços de Federação do Active Directory (AD FS) (AD FS) SSO (Sign-On único): apresenta suporte para autenticação baseada em declarações, permitindo que os usuários finais entrem por meio do AD FS em vez de Windows Autenticação Integrada
Baixar e atualizar informações
Com base no licenciamento, você pode baixar os pacotes do instalador aqui: Microsoft Identity Manager licenciamento e downloads | Microsoft Learn
O SP3 apresenta um novo processo de atualização. Siga as etapas documentadas com cuidado: Upgrade Microsoft Identity Manager 2016 de SP2 a SP3 | Microsoft Learn
Disponibilidade Geral – Como solicitante de AP, posso ver em Meu Acesso quem são meus aprovadores se o proprietário do pacote de acesso me permitir
Tipo: Disponibilidade geral
Categoria de serviço: Gerenciamento de direitos
Funcionalidade do produto: Gerenciamento de direitos
Em maio, os solicitantes poderão ver o nome e o endereço de email dos aprovadores para suas solicitações de pacote de acesso pendentes diretamente no portal Meu Acesso estará em Disponibilidade Geral. Esse recurso melhora a transparência e ajuda a simplificar a comunicação entre solicitantes e aprovadores. No nível do locatário, a visibilidade do aprovador é habilitada por padrão para todos os membros (não convidados) e pode ser controlada por meio das configurações de Gerenciamento de Direitos no Centro de Administração do Microsoft Entra. No nível do pacote de acesso, administradores e proprietários de pacotes de acesso podem configurar a visibilidade do aprovador e escolher substituir a configuração de nível de locatário nas configurações de solicitação avançada na política de pacote de acesso. Para obter mais informações, consulte: Exibir informações do aprovador para solicitações pendentes.
Disponibilidade Geral – Entra CBA como terceira opção em métodos MFA preferenciais do sistema
Tipo: Disponibilidade geral
Categoria de serviço: Autenticações (Logons)
Funcionalidade do produto: Autenticação de Usuário
Disponibilidade Geral – Devido a problemas conhecidos na plataforma iOS, o método CBA (autenticação baseada em certificado) do Entra não foi permitido como um segundo fator no iOS e a CBA foi movida para o último lugar na lista de MFA preferencial do sistema, conforme documentado em perguntas frequentes.
Aprimoramos a experiência do usuário durante a entrada com certificado em aplicativos iOS nativos removendo senhas desnecessárias e prompts de MFA com todos os problemas conhecidos resolvidos. O aprimoramento de recursos nos permite dar suporte à CBA como um segundo fator no iOS e mover a CBA para o terceiro lugar nos métodos de MFA preferenciais do sistema.
Disponibilidade geral – suporte ao cliente GSA iOS
Tipo: Disponibilidade geral
Categoria de serviço: cliente iOS
Capacidade do produto: Network Access
Estamos entusiasmados em anunciar a disponibilidade geral do cliente GSA (Global Secure Access) do iOS. O cliente de Acesso Seguro Global no iOS e no iPadOS não requer nenhuma instalação de novo agente. Ele aproveita o MDE (Microsoft Defender para Ponto de Extremidade) existente para rotear o tráfego por meio de Microsoft SSE para Microsoft 365, acesso à Internet e acesso privado.
Disponibilidade geral – escopo da AC (Autoridade de Certificação) da ENTRA CBA
Tipo: Disponibilidade geral
Categoria de serviço: Autenticações (Logons)
Funcionalidade do produto: Autenticação de Usuário
O escopo da AC (Autoridade de Certificação) entra CBA em Microsoft Entra permite que os administradores de locatários restrinjam o uso de autoridades de certificação específicas (CAs) a grupos de usuários definidos. Esse recurso aprimora a segurança e a capacidade de gerenciamento da CBA (autenticação baseada em certificado) garantindo que somente usuários autorizados possam se autenticar usando certificados emitidos por ACs específicas. Mais informações no escopo da AC (Autoridade de Certificação)
Disponibilidade geral – Filtragem de conteúdo de rede com base em tipos de arquivo
Tipo: Disponibilidade geral
Categoria de serviço: Acesso à Internet
Capacidade do produto: Network Access
O Acesso Seguro Global dá suporte à filtragem de conteúdo baseada em rede com base em tipos de arquivo. Isso permite que você monitore e controle transferências de arquivos em toda a rede para aplicativos GenAI e SaaS para evitar a exfiltração não autorizada de conteúdo. Para obter mais informações, consulte: Criar uma política de conteúdo para filtrar o conteúdo do arquivo de rede.
Disponibilidade geral – Firewall de Nuvem GSA para Redes Remotas
Tipo: Disponibilidade geral
Categoria de serviço: Acesso à Internet
Capacidade do produto: Network Access
O cliente pode usar o firewall de nuvem GSA para aplicar filtragem baseada em configuração de administrador, 5 tuplas (IP de origem, IP de destino, protocolo, porta de origem, porta de destino) para todo o tráfego de Internet adquirido de filiais por meio da funcionalidade de redes remotas GSA. Para obter mais informações, consulte: Configurar o firewall de nuvem do Acesso Seguro Global.
Disponibilidade geral – habilitando provedores de identidade social na Autenticação Nativa da ID Externa do Entra por meio de fluxos delegados pelo navegador (exibição da Web) usando SDKs para aplicativos
Tipo: Disponibilidade geral
Service category: B2C – Consumer Identity Management
Funcionalidade do produto: experiência do desenvolvedor
Crie experiências seguras de entrada e inscrição para aplicativos na ID Externa do Entra usando a Autenticação Nativa, com suporte do Provedor de Identidade Social, como Google, Facebook e Apple, disponíveis por meio da autenticação delegada pelo navegador (web-view) usando SDKs amigáveis para desenvolvedores. Para obter mais informações, consulte: Native authentication in ID externa do Microsoft Entra.
Disponibilidade Geral – Impor políticas de acesso condicional, como MFA, em cada ativação do PIM
Tipo: Disponibilidade geral
Categoria de serviço: Gerenciamento de Identidades Privilegiadas
Capacidade do produto: Privileged Identity Management
Recurso geralmente disponível para configurar a reautenticação com acesso condicional para Microsoft Entra Privileged Identity Management ativação de função. Para obter mais informações, consulte: On ativação, exigir Acesso condicional do Microsoft Entra contexto de autenticação
Disponibilidade geral – Uso de licença
Tipo: Disponibilidade geral
Categoria de serviço: Relatórios
Funcionalidade do produto: Monitoramento e relatórios
A página License Usage no centro de administração do Microsoft Entra ajuda os clientes a otimizar suas licenças do Entra fornecendo visibilidade sobre o uso de recursos em seu locatário. Ele mostra quantas licenças P1, P2 e Suite de Entra ID você possui, juntamente com o uso de recursos importantes, como Acesso Condicional e Acesso Condicional baseado em risco mapeados para cada tipo de licença. Você também pode examinar as tendências de uso nos últimos seis meses. Esse modo de exibição fornece uma compreensão mais clara do volume de licença, do valor que você está derivando do Entra e dos possíveis riscos de uso excessivo em seu locatário. Para obter mais informações, consulte: Microsoft Entra insights de uso de licença.
Disponibilidade geral – Dicas do emissor para Microsoft Entra CBA
Tipo: Disponibilidade geral
Categoria de serviço: Autenticações (Logons)
Funcionalidade do produto: Autenticação de Usuário
As Dicas do Emissor já estão disponíveis e ajudam a melhorar a experiência de entrada para a CBA (Autenticação Baseada em Certificados do Entra), garantindo que os usuários sejam solicitados a selecionar apenas certificados confiáveis e válidos para sua organização. Isso reduz a confusão, minimiza erros de entrada e simplifica a seleção de certificados especialmente em dispositivos com vários certificados instalados. As dicas de emissores são projetadas para aprimorar a segurança e a usabilidade sem alterar a forma como os certificados são emitidos ou gerenciados. Para obter mais informações, consulte: Dicas do emissor.
Disponibilidade geral – Políticas de tempo de vida do token configurável
Tipo: Disponibilidade geral
Categoria de serviço: Autenticações (Logons)
Funcionalidade do produto: Plataforma
As políticas de tempo de vida do token configurável agora estão geralmente disponíveis em Microsoft Entra ID. Esse recurso permite que os administradores personalizem os tempos de vida de tokens de acesso, tokens de ID e tokens SAML emitidos pelo plataforma de identidade da Microsoft criando e atribuindo políticas de tempo de vida do token a aplicativos e entidades de serviço.
Com políticas de tempo de vida de token configuráveis, as organizações podem ajustar as durações do token para atender aos requisitos de segurança e usabilidade, por exemplo, reduzir o tempo de vida do token de acesso para aplicativos confidenciais ou estendê-los para cenários de automação de longa execução. Para obter mais informações, consulte: Configurable token lifetimes in the plataforma de identidade da Microsoft.
Março de 2026
Plano de alteração – Consolidação do Registro do Agente no agente Microsoft 365
Tipo: Planejar a alteração
Categoria de serviço: Outro
Funcionalidade do produto: Diretório
Estamos consolidando experiências de gerenciamento de agente para facilitar a observação, a governança e a segurança de todos os agentes em seu locatário. O Agente 365 será a única fonte de verdade, oferecendo um catálogo unificado, visibilidade consistente e gerenciamento simplificado.
O que está mudando
- As folhas de coleções agente e registro do agente no Centro de administração do Entra serão desativadas em 1º de maio de 2026.
- Nenhuma ação é necessária para os administradores. A funcionalidade e o gerenciamento do agente permanecem inalterados. Você ainda pode acessar o inventário do agente na exibição
Todos agentes no .
Com essa alteração:
- O agente 365 torna-se o registro unificado e o plano de controle para agentes.
- Microsoft Entra continua fornecendo a base de identidade por meio da ID do Agente.
- O registry API do Graph existente será preterido e substituído por uma nova API alimentada pelo Agente 365. Os agentes registrados por meio da API atual precisarão ser registrados novamente. Acompanharemos em breve com detalhes sobre a data de substituição e a disponibilidade do novo registro API do Graph.
- Todos os recursos de acesso e governança do agente permanecem totalmente disponíveis por meio da ID do Agente e do Agente 365.
Para obter mais informações, consulte: Configuração do RegistroAgent com Microsoft Agent 365.
Visualização Pública – o backup e a recuperação do Microsoft Entra agora estão disponíveis
Tipo: Visualização pública
Categoria de serviço: Backup e recuperação do Entra
Funcionalidade do produto: Backup e recuperação do Entra
Microsoft Entra Backup e Recuperação é uma solução interna para ajudar a restaurar seu locatário após alterações acidentais ou atualizações mal-intencionadas. Sempre ativado por padrão, ele faz backup automático de objetos de diretório críticos , incluindo usuários, grupos, aplicativos, entidades de serviço, identidades gerenciadas, políticas de acesso condicional, locais nomeados, IDs de agente e política de autenticação e autorização, para que os administradores possam restaurá-los rapidamente para um bom estado anteriormente conhecido.
Na versão prévia, o Backup e a Recuperação do Entra assumem automaticamente o backup diário dos objetos de diretório com suporte de um locatário. Se um locatário tiver licenças P1 ou P2 Microsoft Entra ID, um backup será feito por dia e mantido por cinco dias. Os administradores podem exibir instantâneos disponíveis, gerar relatórios de diferença para entender o que foi alterado e executar trabalhos de recuperação para restaurar objetos para um estado anterior.
Isso fornece à sua organização uma rede de segurança confiável e interna, ajudando você a se recuperar com confiança, minimizar o tempo de inatividade e proteger seu locatário contra alterações acidentais, configurações incorretas ou comprometimentos de segurança. Para obter mais informações, consulte: Microsoft Entra Visão geral de Backup e Recuperação (Versão Prévia).
Visualização Pública – Entrar junção híbrida usando Entra Kerberos
Tipo: Visualização pública
Categoria de serviço: Registro e Gerenciamento de Dispositivos
Funcionalidade do produto: Gerenciamento do ciclo de vida do dispositivo
Essa nova funcionalidade permite que um dispositivo Windows se torne Hibrid Entra ingressado imediatamente no tempo de provisionamento, sem esperar Entra Connect sync ou exigir AD FS. Aproveitando o Entra Kerberos, os clientes podem modernizar sua arquitetura de identidade híbrida, reduzindo a complexidade da infraestrutura e a dependência de componentes de federação herdados. Para obter mais informações, consulte: Microsoft Entra junção híbrida usando Microsoft Entra Kerberos (versão prévia).
Disponibilidade geral – chaves de passagem sincronizadas em Microsoft Entra ID
Tipo: Disponibilidade geral
Categoria de serviço: Autenticações (Logons)
Funcionalidade do produto: Autenticação de Usuário
Microsoft Entra ID agora dá suporte a chaves de passagem sincronizadas como um método de autenticação disponível em geral. As chaves de passagem sincronizadas são credenciais baseadas em FIDO2 que podem ser armazenadas em provedores de chaves de passagem internas ou de terceiros e disponibilizadas em dispositivos de um usuário. Os administradores podem gerenciar o uso de chaves de passagem sincronizadas junto com as chaves de passagem associadas ao dispositivo por meio de perfis de chave de passagem na política de métodos de autenticação. As configurações de chave de acesso existentes podem ser gerenciadas usando as mesmas políticas de autenticação Entra ID e superfícies de relatório. Para obter mais informações, consulte: How to enable passkeys (FIDO2) in Microsoft Entra ID.
Disponibilidade geral – APIs scim 2.0 para Microsoft Entra ID
Tipo: Disponibilidade geral
Categoria de serviço: Provisionamento
Funcionalidade do produto: Gerenciamento do ciclo de vida de identidade
As APIs do SCIM 2.0 oferecem aos clientes, desenvolvedores e parceiros uma opção baseada em padrões para gerenciar usuários e grupos em Microsoft Entra usando a especificação SCIM 2.0 (System for Cross-domain Identity Management). Para obter mais informações, consulte: Enable Microsoft Entra APIs SCIM 2.0.
Visualização Pública – Sincronização entre grupos de segurança entre locatários
Tipo: Visualização pública
Categoria de serviço: Provisionamento
Funcionalidade do produto: Colaboração
Estamos introduzindo a sincronização entre grupos de locatários, uma nova funcionalidade que permite que as organizações sincronizem grupos de segurança entre Microsoft Entra locatários. Esse recurso permite o gerenciamento centralizado da associação de grupo em um locatário de origem, disponibilizando esses grupos em um ou mais locatários de destino, simplificando a colaboração entre locatários e reduzindo a sobrecarga administrativa associada ao gerenciamento de grupos duplicados.
Com a sincronização entre grupos de locatários, as organizações podem estender suas configurações de sincronização entre locatários existentes para incluir grupos, cenários de suporte, como acesso compartilhado a aplicativos, autorização de recursos e controle de acesso consistente baseado em grupo entre locatários. Os administradores podem aceitar essa funcionalidade e configurar mapeamentos de atributo e políticas de acesso entre locatários para habilitar a sincronização de grupo em locatários de destino. O uso da sincronização entre grupos de locatários requer licenças Microsoft Entra ID Governance. Os requisitos de licenciamento existentes para recursos de sincronização de usuário entre locatários permanecem inalterados. Para obter mais informações, consulte: O que é sincronização entre locatários?.
Visualização Pública – Microsoft Entra chaves de Windows
Tipo: Visualização pública
Categoria de serviço: Autenticações (Logons)
Funcionalidade do produto: Autenticação de Usuário
Microsoft Entra chaves de Windows agora estão disponíveis na visualização pública. Esse recurso permite que os usuários registrem chaves de passagem associadas ao dispositivo diretamente no contêiner de Windows Hello local e as usem para entrar no Microsoft Entra ID com Windows Hello biometria ou PIN.
As chaves de entrada em Windows se comportam como credenciais PADRÃO FIDO2 e podem ser usadas para fluxos de autenticação do Entra sem exigir que o dispositivo seja Microsoft Entra ingressado ou registrado. Durante a visualização pública, o recurso é opt-in e requer configuração explícita por meio de perfis passkey para permitir Windows Hello como um provedor de chave de passagem. Para obter mais informações, consulte: How to enable passkeys (FIDO2) in Microsoft Entra ID
Disponibilidade Geral – Perfis de chave de acesso no Microsoft Entra ID
Tipo: Disponibilidade geral
Categoria de serviço: Autenticações (Logons)
Funcionalidade do produto: Autenticação de Usuário
Os perfis passkey em Microsoft Entra ID agora estão disponíveis em geral. Os perfis passkey fornecem uma maneira estruturada de gerenciar a autenticação FIDO2 (chave de passagem), permitindo que os administradores definam vários perfis com requisitos diferentes e os direcionem para grupos de usuários específicos.
Cada perfil pode especificar tipos de chave passkey permitidos, requisitos de atestado e restrições de autenticador, permitindo políticas diferenciadas para cenários como administradores versus usuários padrão. Para locatários que configuraram anteriormente as chaves de passagem, as configurações existentes são migradas para um perfil de chave de acesso padrão. Para obter mais informações, consulte: How to enable passkeys (FIDO2) in Microsoft Entra ID.
Visualização pública – Relações de governança de locatário
Tipo: Visualização pública
Categoria de serviço: Governança de Locatário
Funcionalidade do produto: Governança de Locatário
Esse recurso permite que os administradores solicitem e aceitem relações de governança de locatário, que concedem aos administradores o acesso de locatário e o controle administrativo sobre o locatário controlado. Para obter mais informações, consulte: Microsoft Entra documentação de governança de locatário (versão prévia).
Visualização Pública – Locatários relacionados
Tipo: Visualização pública
Categoria de serviço: Governança de Locatário
Funcionalidade do produto: Governança de Locatário
Esse recurso permite que os administradores descubram locatários relacionados conectados aos seus próprios por atividade B2B ou informações de cobrança compartilhadas. Os administradores podem usar essas informações para solicitar e estabelecer relações de governança de locatário ou colocar em quarentena possíveis riscos. Para obter mais informações, consulte: Microsoft Entra documentação de governança de locatário (versão prévia).
Visualização pública – Experiência do portal de administração de gerenciamento de configuração de locatário
Tipo: Visualização pública
Categoria de serviço: Governança de Locatário
Funcionalidade do produto: Governança de Locatário
Agora você pode usar o Centro de administração do Entra para administrar os recursos de gerenciamento de configuração de locatário da governança de locatários do Entra. Você pode usar essa experiência para:
- Criar e atualizar monitores que permitem definir o estado desejado dos recursos em seu locatário em uma variedade de serviços Microsoft e monitorar o estado real desses recursos em relação ao estado desejado continuamente
- Veja os relatórios dos resultados do monitor e os detalhes de quaisquer descompassos de configuração identificados pelo serviço de gerenciamento de configuração quando ele executa um monitor que você definiu.
- Gerencie a permissão do serviço de gerenciamento de configuração para monitorar recursos em seu locatário, atribuindo permissões de aplicativo ou funções de Entra.
Para obter mais informações, consulte os documentos de gerenciamento de configuração de locatário
Disponibilidade geral – Microsoft suporte de Sign-On único para Linux para autenticação com credenciais de MFA Phish-Resistant
Tipo: Disponibilidade geral
Categoria de serviço: Autenticações (Logons)
Funcionalidade de produto: SSO
As principais melhorias que esta versão fornece incluem:
- Habilita a autenticação usando CBA/YubiKey com certificado (PRMFA)
- Remove a dependência de Java runtime como parte da instalação do Intune
- Desempenho e confiabilidade aprimorados ao autenticar no EntraId
- Fornece confiança do dispositivo usando o Entra Join em vez do Registro do Entra
- Maior estabilidade e desempenho para solicitações de autenticação
Para obter mais informações, consulte: O que é Microsoft logon único para Linux?.
Visualização pública – Criação segura de locatário do complemento
Tipo: Visualização pública
Categoria de serviço: Governança de Locatário
Funcionalidade do produto: Governança de Locatário
Os usuários com permissão agora podem criar locatários de complemento que são de propriedade e regidos por seu locatário doméstico. A governança é estabelecida por meio de relações de governança de locatários, concedendo aos administradores acesso e controle por meio do GDAP. Para obter mais informações, consulte: Microsoft Entra documentação de governança de locatário (versão prévia).
Visualização Pública – Campanhas de adoção de chaves com o Agente de Otimização de Acesso Condicional
Tipo: Visualização pública
Categoria de serviço: Conditional Access
Funcionalidade do produto: Segurança de Identidade & Proteção
O Agente de Otimização de Acesso Condicional agora dá suporte a campanhas de adoção passkey em versão prévia pública, ajudando as organizações a distribuir a autenticação resistente a phishing de forma estruturada e automatizada.
Com essa funcionalidade, o agente pode avaliar a preparação do usuário e do dispositivo, gerar um plano de implantação recomendado, orientar os usuários por meio das etapas necessárias e impor automaticamente políticas de Acesso Condicional quando os usuários estiverem prontos. As campanhas progridem continuamente à medida que os pré-requisitos são atendidos, reduzindo o esforço manual para distribuições de chaves de passagem em larga escala.
As campanhas de adoção passkey são gerenciadas diretamente do centro de administração do Microsoft Entra e atualmente são direcionadas a funções de administrador com privilégios. Primeiro, o agente cria políticas de Acesso Condicional no modo somente relatório, permitindo que os administradores monitorem o impacto antes da imposição. Para obter mais informações, consulte: Implantar campanhas de adoção de chaves com o Agente de Otimização de Acesso Condicional (versão prévia)
Visualização Pública – Distribuição em fases com o Agente de Acesso Condicional
Tipo: Visualização pública
Categoria de serviço: Conditional Access
Funcionalidade do produto: Segurança de Identidade & Proteção
Agora você pode usar o Agente de Otimização de Acesso Condicional para distribuir com segurança qualquer política de Acesso Condicional somente relatório em fases. Quando você inicia o processo, o agente analisa os dados de entrada para recomendar um plano de implantação em estágios de baixo risco, começando com grupos de usuários menores e expandindo gradualmente, para que você possa ativar as políticas com confiança e minimizar o impacto do usuário. Para obter mais informações, consulte: Distribuição em fases do Agente de Otimização de Acesso Condicional.
Disponibilidade Geral – Nova experiência de criação de grupo M365 em Meus Grupos
Tipo: Disponibilidade geral
Categoria de serviço: gerenciamento de grupo
Funcionalidade do produto: Experiências do usuário final
Estamos melhorando a experiência de criação de grupo Microsoft 365 em My Groups para dar aos proprietários do grupo mais controle e clareza desde o início. A experiência atualizada permite que você defina as configurações de grupo de chaves, email e segurança durante a criação, de modo que seu grupo funcione da maneira esperada sem ajuda adicional do administrador posteriormente.
Com esta atualização, você pode:
- Definir diretrizes de uso de grupo, alias de email e rótulos de confidencialidade
- Defina Exchange configurações, como enviar emails de boas-vindas, assinar membros em conversas e mostrar a caixa de correio e o calendário do grupo em Outlook
- Controlar quem pode enviar emails para o grupo, ocultar o grupo da lista de endereços global e permitir ou bloquear remetentes externos
- Habilitar a funcionalidade do grupo de segurança quando necessário
Essa experiência simplificada de autoatendimento ajuda a garantir que seu grupo seja criado com os padrões e políticas corretos desde o primeiro dia. Estamos distribuindo para todos os locatários até o final de março.
Disponibilidade geral – o Microsoft Entra Connect Health agora impõe o TLS 1.2
Tipo: Disponibilidade geral
Categoria de serviço: Entra Connect
Funcionalidade do produto: Entra Connect
Concluímos uma migração completa para o TLS 1.2 para o Entra Connect Health e removemos as referências herdadas do TLS 1.1 como parte da proteção de segurança. Verifique se os agentes de integridade estão atualizados e se os servidores estão configurados para usar o TLS 1.2 para conexões de saída.
Por que isso importa
O TLS 1.1 foi preterido devido a vulnerabilidades de segurança. Essa alteração ajuda a proteger a comunicação agente a serviço e se alinha às expectativas de conformidade modernas.
O que você precisa fazer
Verifique se os agentes do Entra Connect Health estão atualizados e se os servidores estão configurados para usar o TLS 1.2 para conexões de saída.
- Habilitar o suporte ao TLS 1.2 em seu ambiente
Disponibilidade geral – Migração de senha just-in-time no ID externa do Microsoft Entra
Tipo: Disponibilidade geral
Service category: B2C – Consumer Identity Management
Funcionalidade do produto: B2B/B2C
A migração de senha de acordo com o tempo agora está disponível em ID externa do Microsoft Entra.
Os clientes podem migrar senhas de usuário com segurança na primeira entrada, permitindo que os usuários continuem usando suas credenciais existentes sem redefinições de senha forçadas. Isso permite uma transição mais suave de Azure AD B2C ou outros provedores de identidade, reduzindo o risco de migração e a sobrecarga operacional.
Disponibilidade geral – Habilitando o email e o SMS OTP MFA na Autenticação Nativa da ID Externa do Entra
Tipo: Disponibilidade geral
Service category: B2C – Consumer Identity Management
Funcionalidade do produto: experiência do desenvolvedor
Crie experiências seguras de entrada e inscrição para aplicativos na ID Externa do Entra usando a Autenticação Nativa, com o Email e o SMS OTP MFA disponíveis por meio de SDKs e APIs amigáveis para o desenvolvedor.
Disponibilidade geral – APIs de gerenciamento de configuração de locatário
Tipo: Disponibilidade geral
Categoria de serviço: Governança de Locatário
Funcionalidade do produto: Governança de Locatário
As APIs de Gerenciamento de Configuração de Locatário permitem que as organizações tirem instantâneos das configurações atuais de seus locatários em um formato JSON e imponham as configurações oferecendo monitoramento contínuo de descompassos.
Para obter mais informações, consulte Visão geral das APIs de Gerenciamento de Configuração de Locatário.
Disponibilidade geral – legibilidade aprimorada para logs de auditoria da Atualização de Política de Métodos de Autenticação
Tipo: Disponibilidade geral
Categoria de serviço: Autenticações (Logons)
Funcionalidade do produto: Autenticação de Usuário
A partir de abril de 2026, as atividades de log de auditoria de Atualização de Política de Métodos de Autenticação e Redefinição de Política de Autenticação foram atualizadas para melhorar a legibilidade e a clareza. Anteriormente, os logs de auditoria incluíam o conteúdo completo da política de métodos de autenticação nos valores antigos e novos, mesmo quando apenas um pequeno número de configurações foi alterado. Com essa atualização, as entradas de log de auditoria agora aparecem apenas nas propriedades específicas que foram modificadas, juntamente com seus valores antigos e novos correspondentes.
As atualizações em toda a política, como campanhas de registro e autenticação preferencial do sistema, podem continuar a incluir o conteúdo completo da política. O nome da atividade e os eventos de gatilho permanecem inalterados. Essa atualização afeta apenas a formatação e não altera o comportamento da política. Para obter mais informações, consulte: Diretório Principal.
Fevereiro de 2026
Disponibilidade Geral – Gatilho de alterações de atributo de fluxos de trabalho expandidos no ciclo de vida
Tipo: Novo recurso
Categoria de serviço: Fluxos de trabalho do ciclo de vida
Funcionalidade do produto: Governança de Identidade
O gatilho Alterações de Atributo em Fluxos de Trabalho do Ciclo de Vida agora dá suporte a tipos de atributo adicionais, permitindo uma detecção mais ampla de alterações organizacionais. Anteriormente, esse gatilho era limitado a um conjunto de atributos principais. Com essa atualização, você pode configurar fluxos de trabalho para responder quando qualquer um dos seguintes atributos for alterado:
- Atributos de segurança personalizados
- Características de extensão do diretório
- Atributos de Dados do Organograma de Funcionários
- Atributos locais 1 a 15
Esse aprimoramento proporciona aos administradores maior flexibilidade para automatizar processos de ciclo de vida para eventos de movimentação com base em atributos personalizados ou estendidos, melhorando a governança para estruturas organizacionais complexas e ambientes híbridos. Para obter mais informações, consulte: Usar gatilhos de atributo personalizados em fluxos de trabalho do ciclo de vida.
Disponibilidade geral – Gerenciamento de fluxo de trabalho delegado em fluxos de trabalho do ciclo de vida
Tipo: Novo recurso
Categoria de serviço: Fluxos de trabalho do ciclo de vida
Funcionalidade do produto: Governança de Identidade
Os fluxos de trabalho do ciclo de vida agora podem ser gerenciados com Unidades Administrativas (UAs), permitindo que as organizações segmentem fluxos de trabalho e delegam administração a administradores específicos. Esse aprimoramento garante que somente os administradores autorizados possam exibir, configurar e executar fluxos de trabalho relevantes para o escopo. Os clientes podem associar fluxos de trabalho a AUs, atribuir permissões com escopo a administradores delegados e garantir que os fluxos de trabalho só impactem os usuários em seu escopo definido. Para obter mais informações, consulte: Gerenciamento de fluxo de trabalho delegado.
Disponibilidade Geral – Fluxo de concessão de autorização do dispositivo no ID externa do Microsoft Entra
Tipo: Novo recurso
Service category: B2C – Consumer Identity Management
Funcionalidade do produto: B2B/B2C
Semelhante a Microsoft Entra ID (locatários da força de trabalho), ID externa do Microsoft Entra (locatários externos) agora dá suporte ao fluxo de concessão de autorização do dispositivo, que permite que os usuários entrem em dispositivos com restrição de entrada, como uma smart TV, um dispositivo IoT ou uma impressora. Para obter mais informações, consulte a concessão de autorização do dispositivo OAuth 2.0.
Disponibilidade geral – Entrar com nome de usuário/alias
Tipo: Novo recurso
Service category: B2C – Consumer Identity Management
Funcionalidade do produto: B2B/B2C
No ID externa do Microsoft Entra (EEID), os usuários que se autenticam com um email local e senha agora também podem entrar usando um nome de usuário (alias) como um identificador de entrada alternativo. Esse alias pode representar uma ID do cliente ou membro, um número de seguro, um número de passageiro frequente ou um nome de usuário auto-escolhido. O alias pode ser coletado do usuário ou atribuído durante a inscrição por autoatendimento ou atribuído durante a criação do usuário ou atualização do usuário por meio do microsoft API do Graph ou centro de administração do Microsoft Entra. Para obter detalhes, consulte Entrar com alias.
Próxima alteração – atualização de segurança do Microsoft Entra Connect para bloquear a correspondência dura para usuários com funções de Microsoft Entra
Tipo: Planejar a alteração
Categoria de serviço: Entra Connect
Funcionalidade do produto: Entra Connect
O que é uma correspondência difícil no Microsoft Entra Connect Sync e na Sincronização de Nuvem?
Quando Microsoft Entra Connect ou Cloud Sync adiciona novos objetos de Active Directory, o serviço Microsoft Entra ID tenta corresponder o objeto de entrada com um objeto Entra pesquisando o valor sourceAnchor do objeto de entrada em relação ao atributo OnPremisesImmutableId de objetos gerenciados na nuvem existentes em Microsoft Entra ID. Se houver uma correspondência, Microsoft Entra Connect ou Cloud Sync assumirá a origem ou autoridade (SoA) desse objeto e o atualizará com as propriedades do objeto Active Directory de entrada no que é conhecido como "hard-match".
Para fortalecer a postura de segurança de seu ambiente Microsoft Entra ID, estamos introduzindo uma alteração que restringirá determinados tipos de operações de correspondência dura por padrão.
O que está mudando
A partir de 1º de junho de 2026, a ID do Microsoft Entra bloqueará qualquer tentativa da Sincronização do Entra Connect ou da Sincronização de Nuvem de fazer a correspondência de um novo objeto de usuário do Active Directory a um objeto de usuário do Entra ID gerenciado pela nuvem existente que detém funções do Microsoft Entra.
Isso significa:
- Se um usuário gerenciado por nuvem já tiver onPremisesImmutableId (sourceAnchor) definido e receber uma função Microsoft Entra, Microsoft Entra Connect Sync ou Cloud Sync não poderá mais assumir a fonte de autoridade desse usuário ao corresponder com um objeto de usuário de entrada do Active Directory.
- Essa proteção impede que os invasores assumam usuários gerenciados por nuvem privilegiada no Entra manipulando atributos de objetos de usuário em Active Directory.
O que não está mudando
- As operações de correspondência dura para usuários de nuvem sem funções de Microsoft Entra não são afetadas.
- O comportamento de correspondência reversível não é afetado.
- A sincronização contínua de Active Directory para Entra ID para objetos anteriormente correspondentes não será afetada.
Ação do cliente necessária
Se você encontrar um erro de correspondência dura após 1º de junho de 2026, consulte nossa documentação para obter as etapas de mitigação .
Disponibilidade geral – A MFA externa está disponível em geral
Tipo: Novo recurso
Categoria de serviço: AMF
Funcionalidade do produto: Autenticação de Usuário
Estamos entusiasmados em anunciar que os métodos de autenticação externa no Microsoft Entra ID agora estão geralmente disponíveis em um novo nome: Autenticação Multifator Externa (MFA Externa). Essa funcionalidade permite que as organizações atendam aos requisitos de autenticação multifator enquanto continuam a usar seu provedor de MFA preferencial. Microsoft Entra ID continua sendo o plano de controle de identidade, executando decisões completas de avaliação de política e acesso em cada entrada, incluindo a imposição de Acesso Condicional em tempo real e a avaliação de risco de entrada. Para obter mais informações, consulte Como habilitar a MFA externa.
Disponibilidade Geral – Listas de senhas proibidas personalizadas com suporte no ID externa do Microsoft Entra
Tipo: Novo recurso
Service category: B2C – Consumer Identity Management
Funcionalidade do produto: B2B/B2C
Além das listas globais de senhas proibidas já compatíveis , os administradores do EEID agora podem adicionar cadeias de caracteres específicas para bloquear durante a criação e a redefinição de senha. Para obter mais informações, consulte Proteção de Senha – Listas de senhas proibidas personalizadas.
Alterações futuras – detecção de jailbreak/raiz no aplicativo Authenticator
Tipo: Novo recurso
Categoria de serviço: Aplicativo Microsoft Authenticator
Funcionalidade do produto: Segurança de Identidade & Proteção
A partir de fevereiro de 2026, Microsoft Authenticator introduzirá a detecção de jailbreak/raiz para credenciais de Microsoft Entra no aplicativo Authenticator. A distribuição progride do modo de aviso → modo de bloqueio. Os usuários devem migrar para dispositivos compatíveis para continuar usando contas Microsoft Entra no Authenticator.
Visualização pública – suporte byod para Windows cliente usando Microsoft Entra registro
Tipo: Novo recurso
Categoria de serviço: Suporte a BYOD
Capacidade do produto: Network Access
O suporte ao BYOD (Bring Your Own Device) para Windows usando dispositivos registrados Microsoft Entra agora está disponível em versão prévia pública. Usuários e parceiros podem access recursos corporativos de seus próprios dispositivos. Os administradores podem atribuir o perfil de tráfego de Aplicativo Privado a contas internas, incluindo usuários convidados internos. Para obter mais informações, consulte: Abring seu próprio dispositivo (versão prévia).
Disponibilidade geral – Páginas de bloco personalizadas
Tipo: Novo recurso
Categoria de serviço: Acesso à Internet
Capacidade do produto: Network Access
Quando você configura políticas que impedem os usuários de acessar sites ou aplicativos arriscados, NSFW ou não sancionados na GSA, eles recebem uma mensagem de erro HTML clara com Acesso à Internet do Microsoft Entra identidade visual. Ouvimos de muitos administradores que eles gostariam de começar a personalizar essa experiência com texto alinhado a um guia de estilo da empresa, textos explicativos para a documentação de Termos de Uso da empresa, hiperlinks para fluxos de trabalho de TI e muito mais.
O Global Secure Access agora oferece páginas de bloco personalizadas para Access da Internet. No microsoft API do Graph, os administradores agora podem:
- Configure o texto do corpo de todo o locatário da página do bloco GSA.
- Adicione hiperlinks por meio de markdown limitado para fazer referência aos Termos de Uso, serviços de tíquetes do ServiceNow/TI ou até mesmo à integração do fluxo de trabalho do MyAccess para Governança de ID.
Para obter mais informações, consulte: How to Customize Global Secure Access Block Page.
Disponibilidade geral – o Microsoft Entra Connect Sync agora dá suporte ao Windows Server 2025
Tipo: Novo recurso
Categoria de serviço: Entra Connect
Funcionalidade do produto: Entra Connect
O Microsoft Entra Connect Sync agora dá suporte oficial ao Windows Server 2025. Isso significa que você pode instalar e executar com confiança Microsoft Entra Connect Sync em servidores que executam Windows Server 2025, permitindo que seu ambiente de identidade híbrida aproveite ao máximo os aprimoramentos mais recentes do Windows Server.
O que isso significa para você: Com essa atualização, as organizações podem atualizar seus servidores de sincronização de identidade para Windows Server 2025 sem hesitação. Windows Server 2025 traz recursos avançados que melhoram a segurança, o desempenho e a flexibilidade, e nossa equipe de engenharia validou completamente Microsoft Entra Connect Sync nesta plataforma. Muitos clientes estão ansiosos para adotar Windows Server 2025 para aproveitar sua segurança aprimorada, melhor desempenho e melhores recursos de gerenciamento. Agora, com o suporte oficial em vigor, você pode se beneficiar dessas melhorias, mantendo uma solução de identidade híbrida confiável e totalmente compatível.
O arquivo de instalação .msi do Microsoft Entra Connect Sync está disponível exclusivamente em centro de administração do Microsoft Entra em Microsoft Entra Connect. Verifique nossa página de histórico de versões para obter mais detalhes sobre as versões disponíveis.
Consider movendo-se para Cloud Sync: Microsoft Entra Cloud Sync é um cliente de sincronização que funciona da nuvem e permite que os clientes configurem e gerenciem suas preferências de sincronização online. Recomendamos que você use o Cloud Sync porque estamos introduzindo novos recursos que aprimoram as experiências de sincronização por meio do Cloud Sync. Evite migrações futuras escolhendo o Cloud Sync se essa for a melhor opção para você. Use a comparação de cenários de sincronização com suporte para ver se o Cloud Sync é o cliente de sincronização certo para você.
Visualização Pública – Nova home page do usuário final em Minha Conta
Tipo: Novo recurso
Categoria de serviço: Meu perfil/conta
Funcionalidade do produto: Experiências do usuário final
A home page https://myaccount.microsoft.com foi atualizada para fornecer uma experiência mais focada em tarefas. Os usuários verão ações pendentes, como renovar grupos expirando, aprovar access solicitações de pacote e configurar a MFA diretamente na página inicial. Links rápidos para aplicativos, grupos, pacotes de access e detalhes de entrada serão mais fáceis de localizar e usar. Essa alteração foi projetada para simplificar o gerenciamento de contas e ajudar os usuários a se manterem no topo das tarefas de segurança e access.
Disponibilidade Geral – Serviço de Provisionamento de Microsoft Entra disponível no Microsoft Azure operado pela 21Vianet
Tipo: Novo recurso
Categoria de serviço: Provisionamento
Capacidade do produto: Aplicações de saída para SaaS
O serviço de provisionamento de Microsoft Entra pode ser usado na nuvem 21Vianet/China para os seguintes cenários: provisionamento controlado por API, Sincronização de Nuvem, sincronização entre locatários da China, provisionamento SCIM para o aplicativo não-galeria/personalizado e ECMA (provisionamento de aplicativo local). Conectores específicos da galeria, como Workday, SuccessFactors e AWS, não são integrados ao ambiente. Para obter mais informações, consulte: O aplicativo de galeria não dá suporte ao provisionamento em nuvens do Governo dos EUA ou da 21Vianet (China).
Disponibilidade Geral – Revogar atribuições de pacote de access aprovadas anteriormente no My Access
Tipo: Novo recurso
Categoria de serviço: Gerenciamento de direitos
Funcionalidade do produto: Governança de Identidade
Até o final de março de Microsoft Entra ID Governance aprovadores agora podem revogar o acesso a um pacote de acesso depois que uma aprovação já tiver sido concedida. Isso dá aos aprovadores maior controle para responder a alterações, erros ou necessidades de negócios atualizadas. Com essa atualização, um aprovador pode desfazer uma decisão de aprovação anterior, removendo imediatamente o access do solicitante para o pacote access. Somente o aprovador que aprovou originalmente a solicitação poderá revogá-la, mesmo que vários aprovadores pertençam ao mesmo grupo aprovador. Para obter mais informações, consulte: Revogar uma solicitação.
Janeiro de 2026
Disponibilidade Geral – A capacidade de converter a origem da autoridade de usuários sincronizados do AD local em usuários de nuvem agora está disponível
Tipo: Novo recurso
Categoria de serviço: Gerenciamento de Usuários
Produto: Microsoft Entra Cloud Sync
Temos o prazer de anunciar a disponibilidade geral da alternância soa (fonte de autoridade) no nível do objeto para Microsoft Entra ID. Com esse recurso, os administradores podem fazer a transição de usuários individuais de serem sincronizados com Active Directory (AD) para se tornarem contas gerenciadas por nuvem dentro de Microsoft Entra ID. Esses usuários não estão mais vinculados à sincronização do AD e se comportam como usuários nativos de nuvem, proporcionando maior flexibilidade e controle. Essa funcionalidade permite que as organizações reduzam gradualmente a dependência do AD e simplifiquem a migração para a nuvem, minimizando a interrupção para usuários e operações diárias. Ambos Microsoft Entra Connect Sync e Cloud Sync dão suporte completo a essa opção SOA, garantindo um processo de transição suave.
Para obter mais informações, consulte: Adotar a postura de primeira nuvem: transferir o soa (fonte de autoridade) do usuário para a nuvem.
Disponibilidade geral – Microsoft Entra ID Governance imposição do medidor de cobrança convidado
Tipo: Novo recurso
Categoria de serviço: Gerenciamento de direitos, fluxos de trabalho do ciclo de vida
Funcionalidade do produto: Gerenciamento de direitos, fluxos de trabalho do ciclo de vida
A imposição para o medidor de cobrança de convidado Microsoft Entra ID Governance agora está em vigor para fluxos de trabalho de ciclo de vida e gerenciamento de direitos (as Revisões de Acesso serão impostas posteriormente no CY26 Q1). Para continuar usando Entra ID recursos premium de governança para usuários convidados em locatários da força de trabalho, você deve vincular uma assinatura de Azure válida para ativar o complemento do Microsoft Entra ID Governance para convidados. Se uma assinatura não estiver vinculada, a criação ou as atualizações de novas configurações de governança com escopo de convidado serão restritas (por exemplo, determinadas políticas de pacote access, revisões de access e fluxos de trabalho de ciclo de vida) e ações de governança específicas de convidado poderão falhar até que a cobrança seja configurada.
Para obter mais informações, consulte: Microsoft Entra ID Governance licenciamento para usuários convidados.
Disponibilidade geral – Credenciais do cliente no ID externa do Microsoft Entra
Tipo: Novo recurso
Service category: B2C – Consumer Identity Management
Funcionalidade do produto: B2B/B2C
Temos o prazer de anunciar a disponibilidade geral das credenciais do cliente na ID Externa do Entra. O fluxo de concessão de credenciais do cliente OAuth 2.0 permite que um serviço Web (cliente confidencial) use suas próprias credenciais, em vez de representar um usuário, para autenticar ao chamar outro serviço Web. As permissões são concedidas diretamente ao próprio aplicativo por um administrador.
Cobrança: ao configurar a autenticação M2M (máquina para computador) para ID externa do Microsoft Entra, você deve usar o complemento M2M Premium. Examine a política de uso de complemento premium da sua organização para entender as implicações de custo e garantir que a implementação esteja em conformidade com as diretrizes internas de governança e licenciamento. Para obter mais informações, consulte: plataforma de identidade da Microsoft e o fluxo de credenciais do cliente OAuth 2.0.
Disponibilidade geral – identidade visual baseada em aplicativo por meio de temas de identidade visual na ID externa do Entra
Tipo: Novo recurso
Service category: B2C – Consumer Identity Management
Funcionalidade do produto: B2B/B2C
Na EEID (ID Externa do Entra), os clientes podem criar uma única experiência de identidade visual personalizada em todo o locatário que se aplica a todos os aplicativos. Estamos introduzindo um conceito de "temas" de identidade visual para permitir que os clientes criem diferentes experiências de identidade visual para aplicativos específicos. Um novo recurso do Live Preview também ajuda a visualizar rapidamente as alterações antes de salvar. Para obter mais informações, consulte: Personalize a experiência de entrada para seu aplicativo com temas de identidade visual.
Disponibilidade Geral – Logs de auditoria de criação da Entidade de Serviço para alertas e monitoramento
Tipo: Novo recurso
Categoria de serviço: Auditoria
Funcionalidade do produto: Monitoramento e relatórios
As novas propriedades de log de auditoria agora facilitam que os administradores entendam por que uma entidade de serviço foi criada e quem ou o que a disparou. Os logs agora surface o mecanismo de provisionamento, os SKUs específicos ou os planos de serviço que habilitaram a criação just-in-time e o locatário inicial do registro do aplicativo. Isso ajuda os administradores a distinguir rapidamente o provisionamento controlado por Microsoft da atividade orientada por locatários, simplificando alertas e investigações sobre entidades de serviço recém-criadas. Para obter mais informações, consulte:
- Entenda por que uma entidade de serviço foi criada em seu locatário
- Como baixar e analisar os logs de provisionamento Microsoft Entra
Disponibilidade Geral – Políticas de Access Condicionais de Controle de Sessão na ID Externa do Entra
Tipo: Novo recurso
Categoria de serviço: Conditional Access
Funcionalidade do produto: B2B/B2C
Os administradores do EEID podem configurar a sessão persistente do navegador e a frequência de entrada no Access condicional. Para obter mais informações, consulte Conditional Access: Gerenciar controles de sessão com eficiência.
Disponibilidade geral – Entra Private Access for Domain Controllers
Tipo: Novo recurso
Categoria de serviço: Acesso Privado
Capacidade do produto: Network Access
Traga a MFA para aplicativos locais quando acessada do local, ou seja, access local para local, ao mesmo tempo em que protege os controladores de domínio contra ameaças de identidade. Habilite o access seguro para aplicativos privados que usam controladores de domínio para autenticação Kerberos. Para obter mais informações, consulte: Configure Acesso privado do Microsoft Entra para controladores de domínio Active Directory.
Disponibilidade Geral – Imposição aprimorada para todas as políticas de recursos com exclusões de recursos
Tipo: Recurso alterado
Categoria de serviço: Conditional Access
Produto: Controle de Acesso
Acesso condicional do Microsoft Entra está fortalecendo como as políticas direcionadas a Todos os recursos com exclusões de recursos são impostas em um conjunto estreito de fluxos de autenticação. Após essa alteração, em entradas de usuário em que um aplicativo cliente solicita apenas escopos de diretório OIDC ou especific directory scopes, políticas de Acesso Condicional direcionadas a Todos os recursos com uma ou mais exclusões de recursos ou políticas que direcionam explicitamente Azure AD Graph, serão impostas. Isso garante que as políticas sejam aplicadas consistentemente independentemente do conjunto de escopo solicitado pelo aplicativo cliente. Para obter mais informações, consulte: New Conditional Access behavior when an ALL resources policy has a resource exclusion.