Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Den här artikeln innehåller information om de senaste versionerna och ändringsmeddelandena i Microsoft Entra produktfamilj under de senaste sex månaderna (uppdateras varje månad). Om du letar efter information som är äldre än sex månader kan du läsa: Archive för Nyheter i Microsoft Entra.
Få ett meddelande om när du ska gå tillbaka till den här sidan för uppdateringar genom att kopiera och klistra in den här URL:en:
https://learn.microsoft.com/api/search/rss?search=%22Release+notes+-+Azure+Active+Directory%22&locale=en-usi dinfeedläsare.
Juni 2026
Allmän tillgänglighet – externa användare kan tilldelas direkt till Åtkomstpaket
Typ: Ny funktion
Tjänstkategori: Berättigandehantering
Produktkapacitet: Identitetsstyrning
Med den här funktionen kan berättigandehanteringsadministratörer direkt tilldela externa användare som inte finns i katalogen till ett åtkomstpaket med hjälp av användarens e-post. Användare bjuds in till klientorganisationen som gästanvändare och styrs (så länge Entra ID styrning har konfigurerats).
Allmän tillgänglighet – Microsoft Entra Kerberos-nyckelrotation har förbättrat tillförlitligheten för inkommande förtroendereferensflöden
Typ: Ändrad funktion
Tjänstkategori: Autentiseringar (inloggningar)
Produktfunktion: Användarautentisering
Allmän tillgänglighet för Microsoft Entra Kerberos-nyckelrotation har förbättrat tillförlitligheten, särskilt för miljöer som använder inkommande referensflöden för förtroende. Tidigare kunde autentiseringsfel inträffa under Kerberos-nyckelrotation om hänvisningsbegäranden krypterades med en sekundär nyckel. Uppdateringen förbättrar valideringslogik för att försöka dekryptera med både primära och sekundära Kerberos-nycklar, förbättra återhämtning under nyckelåterställningsåtgärder och minska autentiseringsstörningar under rotationshändelser. Mer information finns i: Rotera Kerberos-servernyckeln för Microsoft Entra Kerberos.
Allmän tillgänglighet – BYOD-stöd för Windows klient med Entra-registrering
Typ: Ny funktion
Tjänstkategori: BYOD
Produktkapacitet: Nätverksåtkomst
Vi är glada över att kunna meddela att BYOD-stöd (Bring Your Own Device) för Windows klient som använder Entra-registrerade enheter nu är allmänt tillgängligt. Nu kan du göra det möjligt för användare och partner att komma åt företagsresurser från sina egna enheter. Administratörer kan tilldela trafikprofilen för privata program till användare med interna konton, inklusive interna gästanvändare. Detta tar bort det tidigare kravet på att Windows enheter ska vara domänanslutna. Mer information finns i: Bring Your Own Device (Ta med din egen enhet).
Allmänt tillgänglig – Jailbreak/Rotidentifiering i Authenticator-appen
Typ: Ny funktion
Tjänstkategori: Microsoft Authenticator-app
Produktkapacitet: Identitetssäkerhet och skydd
Microsoft Authenticator infört jailbreak/rotidentifiering för Microsoft arbets- eller skolkonton i Authenticator-appen. Användare med rotade/jailbrokade enheter blockeras från att lägga till/använda arbets- eller skolkonton i Authenticator-appen. Användarna måste gå över till kompatibla enheter för att fortsätta använda arbets- eller skolkonton i Authenticator. Den här funktionen är säker som standard och kräver ingen administratörskonfiguration eller kontroll.
Offentlig förhandsversion – Utökat skydd för villkorlig åtkomst för agentens användarkonton
Typ: Ny funktion
Tjänstkategori: Villkorlig åtkomst
Produktkapacitet: Identitetssäkerhet och skydd
Villkorlig åtkomst ger nu bredare kontroller för att skydda AI-agenter som har ett användarkonto. Administratörer kan:
- Målagentens användarkonton med större precision genom att inkludera eller exkludera enskilda agenter eller dynamiskt gruppera agenter med anpassade säkerhetsattribut.
- Skydda mot riskfylld agentaktivitet genom att tillämpa principer för villkorsstyrd åtkomst baserat på agentrisk.
- Kräv kompatibla enheter för agenter som körs på hanterade slutpunkter, inklusive Windows 365 för agenter, så att agenter endast kan arbeta från enheter som uppfyller organisationens efterlevnadskrav.
- Tillämpa enhetsplattformar, filtrera efter enheter och kompatibla nätverksvillkor för agenter som körs på slutpunkter, aktivera principer baserat på enhetstillstånd och betrodda nätverksplatser.
De här funktionerna utökar Nulová dôvera (Zero Trust) skydd till agentens användarkonton samtidigt som den välbekanta principen för villkorsstyrd åtkomst används. Mer information finns i: Målagentidentiteter i principer för villkorsstyrd åtkomst.
Allmän tillgänglighet – Domänlös SAML IdP-federation för personalklienter
Typ: Ny funktion
Tjänstkategori: B2B
Produktkapacitet: B2B/B2C
Domänlös SAML-federation med en SAML-identitetsprovider gör det möjligt för externa användare att autentisera till dina appar eller personalresurser med sina IdP-hanterade autentiseringsuppgifter, oavsett e-postdomän. Domänlös federation tar bort behovet av domänmatchning mellan användarens e-post och förkonfigurerade IdP-domäner vid inloggning eller inlösen av inbjudan. Läs mer i Lägg till en SAML/WS-Fed-identitetsprovider – Microsoft Entra External ID.
Allmän tillgänglighet – SCIM 2.0 API:er för Microsoft Entra ID i US Gov-molnet
Typ: Ny funktion
Tjänstkategori: Provisionering
Produktkapacitet: Hantering av identitetslivscykel
SCIM 2.0 API:er är nu allmänt tillgängliga i US Gov-molnet, vilket ger kunder, utvecklare och partner ett standardbaserat alternativ för att hantera användare och grupper i Microsoft Entra med hjälp av SCIM 2.0-specifikationen (System for Cross-domain Identity Management). Mer information finns i: Aktivera SCIM-etablerings-API:et i Microsoft Entra ID.
Allmän tillgänglighet – Microsoft Entra säkerhetskopiering och återställning är nu tillgängligt
Typ: Ny funktion
Tjänstkategori: Säkerhetskopiering och återställning av Entra
Produktkapacitet: Säkerhetskopiering och återställning av Entra
Microsoft Entra Backup and Recovery är en inbyggd lösning som hjälper dig att återställa klientorganisationen efter oavsiktliga ändringar eller skadliga uppdateringar. Alltid på som standard säkerhetskopierar den automatiskt kritiska katalogobjekt – inklusive användare, grupper, program, tjänstens huvudnamn, hanterade identiteter, principer för villkorsstyrd åtkomst, namngivna platser, agent-ID:n och autentiserings- och auktoriseringsprinciper, så att administratörer snabbt kan återställa dem till ett tidigare känt bra tillstånd.
I förhandsversionen tar Entra Backup och Recovery automatiskt daglig säkerhetskopiering av en klients katalogobjekt som stöds. Om en klientorganisation har Microsoft Entra ID P1- eller P2-licenser tas en säkerhetskopia varje dag och behålls i 7 dagar. Administratörer kan visa tillgängliga ögonblicksbilder, generera skillnadsrapporter för att förstå vad som har ändrats och köra återställningsjobb för att återställa objekt till ett tidigare tillstånd.
Detta ger din organisation ett tillförlitligt, inbyggt säkerhetsnät som hjälper dig att återställa med säkerhet, minimera stilleståndstid och skydda din klientorganisation mot oavsiktliga ändringar, felkonfigurationer eller säkerhetskompromisser. Mer information finns i: Microsoft Entra Översikt över säkerhetskopiering och återställning (förhandsversion).
Kommande ändring – Förbättrad återställningsupplevelse för enhetsbundna autentiseringsappnycklar i iOS
Typ: Planera för ändring
Tjänstkategori: Microsoft Authenticator-app
Produktkapacitet: Identitetssäkerhet och skydd
Ingen åtgärd krävs.
Vad förändras? Från och med augusti 2026 ser användarna en förbättrad återställningsupplevelse för enhetsbundna autentiseringsappnycklar för iOS-användare. Ingen administratörs- eller användaråtgärd krävs.
Med den här uppdateringen:
- Användare som redan har iCloud- och iCloud-nyckelringssäkerhetskopiering aktiverat för Authenticator-appen – och har enhetsbundna Authenticator-nyckelnycklar på sin gamla enhet – drar automatiskt nytta av den här förbättrade upplevelsen.
- Användare som återställer sin Authenticator-app på en ny iOS-enhet får ett uppdaterat återställningsflöde.
Den här ändringen effektiviserar återställningsupplevelsen genom att dirigera användarna till rätt återställningsväg baserat på åtkomsten till deras gamla enhet och hjälpa dem att förstå autentisering med nycklar mellan enheter, vilket resulterar i en smidigare övergång till en ny telefon.
Den här uppdateringen gäller endast för iOS-enheter. Android-stöd kommer att följa.
Läs mer om ändringarna av säkerhetskopiering och återställning i Authenticator-appen.
Offentlig förhandsversion – Ny inbyggd Entra-roll för SOC-identitetssvar i Microsoft Defender
Typ: Ny funktion
Tjänstkategori: RBAC
Produktkapacitet: Identitetssäkerhet och skydd
Från och med den 8 juni introducerar vi en ny inbyggd roll i Microsoft Entra – SOC Identity Responder – för att ytterligare förbättra hur säkerhetsteam utför identitetshanteringsåtgärder som initierats från Microsoft Defender med hjälp av en åtkomstmodell med minst privilegier.
Tidigare krävde soc-analytiker att utföra dessa åtgärder för att inneha flera Entra-roller med hög behörighet eller vara beroende av identitetsadministratörer, vilket skapade fördröjningar under aktiva undersökningar.
Med den här uppdateringen kan SOC-analytiker tilldelas en dedikerad roll som skapats för identitetssvarsåtgärder, så att de kan utföra viktiga åtgärder, till exempel inaktivera användare, återkalla sessioner och tvinga fram lösenordsåterställning, utan att beviljas administratörsbehörighet för breda kataloger.
Åtkomst till den här rollen stöder flexibla tilldelningsmodeller, inklusive rolltilldelningsbara grupper för att hantera behörigheter via gruppmedlemskap och delegerat ägarskap. Valfri integrering med Privileged Identity Management (PIM) möjliggör just-in-time-aktivering och förbättrade styrningskontroller.
Dessa åtgärder fortsätter att tillämpas och granskas av Microsoft Entra, vilket säkerställer konsekvens med befintliga RBAC- och efterlevnadskontroller.
Offentlig förhandsversion – Förhindra obehöriga ändringar i AD-grupper med AD-gruppframtvingande
Typ: Ny funktion
Tjänstkategori: Provisionering
Produktkapacitet: Entra Cloud Sync
För kunder som utnyttjar gruppetablering till AD säkerställer den här funktionen att ändringar i AD-grupper förblir konsekventa med de som hanteras i Microsoft Entra. Med den här förhandsversionen kan du ange specifika AD-grupper så att ändringar i dessa grupper endast kan göras via Entra-etableringstjänsten. Ändringar som görs utanför Entra blockeras, vilket hjälper till att förhindra drift innan det sker och upprätthålla justeringen mellan Entra ID- och AD-grupper.
Läs mer: DOKUMENTATION om ad-gruppframtvingande.
Maj 2026
Offentlig förhandsversion – Aktivera mjuk borttagning för Microsoft Entra enhetsobjekt
Typ: Ny funktion
Tjänstkategori: Hantering av enhetsåtkomst
Produktkapacitet: Säkerhetskopiering och återställning av Entra
Mjuk borttagning av enhet, som nu är tillgänglig i förhandsversionen, gör det möjligt för administratörer att på ett säkert sätt ta bort enhetsobjekt genom att flytta dem till ett återställningsbart tillstånd i stället för att ta bort dem permanent. Med den här funktionen kan organisationer återställa enheter inom en definierad kvarhållningsperiod samtidigt som viktiga data bevaras, till exempel enhetsidentitet och associerade säkerhetsartefakter. Funktionen stöder Microsoft Entra anslutna, registrerade och hybrid-anslutna enheter och hjälper till att minska risken för oavsiktliga borttagningar samtidigt som enhetens livscykelhantering förbättras.
Allmän tillgänglighet – NetBiosName-lösningstestet är nu informationsbaserat
Typ: Ändrad funktion
Tjänstkategori: Entra Connect
Produktkapacitet: Entra Connect
Testet "NetBIOS Name Sysvol Connectivity resolution" i AD DS-hälsoövervakningsagenten har omklassificerats från ett aviseringstest till ett informationstest. Om det här testet misslyckas genererar det inte längre en avisering eller kräver åtgärd från din sida. I stället körs testet i bakgrunden och loggar endast resultat för din information.
Vad har ändrats
NetBIOS Name Sysvol Connectivity-testet är nu endast informationsbaserat. Tidigare, när det här testet misslyckades (t.ex. om en domänkontrollant inte kunde matcha NetBIOS-namnet för att få åtkomst till dess SYSVOL-resurs), utlöstes en avisering i Connect Health som uppmanade dig att vidta åtgärder. Nu skapar failures i det här testet ingen avisering i Microsoft Entra Connect Health.
Varför vi gjorde den här ändringen
NetBIOS är ett äldre nätverksprotokoll som inte är kritiskt i moderna služba Active Directory miljöer. Många organisationer förlitar sig inte längre på NetBIOS-namnmatchning i dagliga åtgärder. Om du klassificerar om det här testet som information minskar bruset i aviseringsflödet och gör att du kan fokusera på problem som verkligen är viktiga för din identitetsinfrastruktur. Kort och väl vill vi se till att Connect Health-aviseringar belyser meningsfulla problem och hjälper dig att prioritera verkliga problem i stället för att flagga icke-väsentliga villkor.
Kommande ändring – Utökad administratörsauktorisering för konfigurationsändringar för Microsoft Entra Connect Sync
Typ: Ändrad funktion
Tjänstkategori: Entra Connect
Produktkapacitet: Entra Connect
Vi förbättrar säkerhetsstatusen för Microsoft Entra Connect Sync genom att införa interaktiv administratörsauktorisering för konfigurationsändringar. Med den här uppdateringen måste en auktoriserad administratör logga in och uttryckligen godkänna ändringar i synkroniseringsinställningarna, vilket säkerställer att konfigurationsuppdateringar är avsiktliga och görs av rätt person.
Vad förändras?
Interaktiv administratörsauktorisering för synkroniseringskonfigurationsändringar: Framöver kräver ändringar av synkroniseringskonfigurationsinställningar , till exempel aktivering eller inaktivering av funktioner, interaktiv autentisering från en auktoriserad molnadministratör. Oavsett om du använder Entra Connect-guiden eller PowerShell krävs en verifierad administratörsinloggning för att slutföra åtgärden. Detta stärker auktoriseringsmodellen för alla synkroniseringsrelaterade konfigurationsändringar.
Större konsekvens i administratörsdriven konfiguration: Vi justerar synkroniseringsbeteendet så att konfigurationsbeslut som fattas av molnadministratörer respekteras konsekvent. Molnet fungerar som sanningskälla för funktionstillstånd för synkronisering, vilket ger administratörer större förtroende för att den avsedda konfigurationen bibehålls.
Uppdaterade hanteringsvägar: Alla hanteringsgränssnitt för Entra Connect innehåller delegerad administratörsautentisering där det behövs. Specifically:
Entra Connect-guideflöden: Installations- och konfigurationsguiden använder delegerade administratörstoken för synkroniseringskonfigurationsändringar, vilket ger ett säkrare auktoriseringsflöde.
PowerShell-cmdletar: PowerShell-baserad hantering av synkroniseringsinställningar uppmanar nu en interaktiv administratör att logga in för att slutföra konfigurationsändringarna. Se till att du kör dessa kommandon i en session där du kan ange administratörsautentiseringsuppgifter.
Avinstallationsbeteende: Om du avinstallerar Entra Connect Sync och väljer att göra ändringar på molnsidan, till exempel konvertera klientorganisationen till synkronisering endast i molnet, kräver avinstallationsprocessen administratörsautentisering innan inställningarna i molnklientorganisationen ändras.
Vad ändras inte
- Synkroniseringsfunktionerna och slutanvändarupplevelsen förblir oförändrade. Allt fortsätter att fungera som förväntat när funktioner aktiveras eller inaktiveras.
- Det finns ingen ändring i hur administratörer väljer att aktivera eller inaktivera synkroniseringsfunktioner. bara att dessa åtgärder nu kräver interaktiv autentisering.
Installationsfilen Microsoft Entra Connect Sync .msi för den här ändringen är exklusivt tillgänglig på Microsoft Entra administrationscenter under Microsoft Entra Connect.
Mer information om tillgängliga versioner finns på sidan versionshistorik .
Offentlig förhandsversion – Identitetsbaserad autentisering för SAP SuccessFactors-etableringsintegreringar
Typ: Ny funktion
Tjänstkategori: Provisionering
Produktkapabilitet: Inkommande till Entra ID
Microsoft Entra introducerar arbetsbelastningsidentitetsbaserad autentisering för SAP SuccessFactors-etablering. Med den här nya funktionen kan Microsoft Entra etableringstjänsten autentisera till SAP SuccessFactors med entra-arbetsbelastningsidentitet och kortlivade token i stället för statiska autentiseringsuppgifter (användarnamn och lösenord).
Den här ändringen hjälper kunderna att övergå till en säkrare autentiseringsmodell inför SAP:s plan att inaktuella grundläggande autentisering för SuccessFactors-API:er senast i november 2026.
Vad förändras?
- Kunder kan växla befintliga etableringskonfigurationer från grundläggande autentisering till arbetsbelastningsidentitetsbaserad autentisering direkt via uppdaterade anslutningsinställningar i etableringsmiljön, utan att behöva återskapa eller starta om konfigurationen.
- Den här metoden tar bort behovet av att lagra långlivade autentiseringsuppgifter och använder en standardbaserad autentiseringsmetod mellan Entra och SAP SuccessFactors via SAP Cloud Identity Services. Den här funktionen gäller för följande etableringsscenarier:
- SAP SuccessFactors till služba Active Directory användaretablering
- SAP SuccessFactors till Microsoft Entra ID användaretablering
- Sap SuccessFactors-tillbakaskrivning (Entra till SuccessFactors)
Vad detta innebär för dig
- Om du för närvarande använder grundläggande autentisering för någon av ovanstående SAP SuccessFactors-etableringsintegreringar måste du uppgradera till arbetsbelastningsidentitetsbaserad autentisering före november 2026 för att säkerställa oavbruten drift av integreringarna.
- Ingen omedelbar åtgärd krävs, men vi rekommenderar att du planerar migreringen tidigt för att undvika avbrott i sista minuten. Den nya metoden förbättrar säkerheten genom att:
- Eliminera lagrade lösenord
- Använda kortlivade, verifierbara token
- Anpassa till SAP:s autentiseringsmodell som stöds
Rekommenderad åtgärd
- Utvärdera det nya autentiseringsalternativet när det är tillgängligt i klientorganisationen
- Planera och testa migrering av befintliga etableringsjobb till arbetsbelastningsidentitetsbaserad autentisering
- Uppdatera eventuell intern dokumentation eller operativa processer som refererar till grundläggande autentisering
Ytterligare information
Detaljerad konfigurationsvägledning och stegvisa instruktioner finns i https://aka.ms/EntraSAPSFConnectivityGuide.
Offentlig förhandsversion – Känslighetsetiketter för Microsoft Entra säkerhetsgrupper
Typ: Ny funktion
Tjänstkategori: Grupphantering
Produktkapacitet: Plattform
Microsoft Entra ID stöder nu tillämpning av Microsoft Purview känslighetsetiketter på Entra-molnsäkerhetsgrupper i offentlig förhandsversion.
Administratörer kan använda etiketter för att styra inställningar för säkerhetsgrupper, till exempel gäståtkomst med samma etiketter och principer som gäller för Microsoft 365 grupper i dag.
Etiketter kan hanteras i Microsoft Purview och tillämpas via administrationscentret för Microsoft Entra, Azure portalen och Microsoft Graph. Mer information finns i: Tilldela känslighetsetiketter till Microsoft Entra säkerhetsgrupper (förhandsversion).
Allmän tillgänglighet – Kontoidentifiering
Typ: Allmän tillgänglighet
Tjänstkategori: Provisionering
Produktens funktion: Tredjepartsintegrering
Kontoidentifiering för anslutna program är nu allmänt tillgänglig i Microsoft Entra ID Governance. Den här funktionen ger administratörer insyn i alla konton som finns i anslutna program, inklusive överblivna konton.
Genom att generera identifieringsrapporter direkt från etableringsmiljön kan organisationer identifiera konton i anslutna program som inte har tilldelats till företagsprogrammet i Microsoft Entra och förenkla registreringen av programmet.
Den här funktionen kräver en licens för Microsoft Entra ID Governance eller Microsoft Entra-sviten. Läs mer: https://aka.ms/accountDiscoveryDocumentation.
Allmän tillgänglighet – synkronisering mellan klientorganisationer
Typ: Allmän tillgänglighet
Tjänstkategori: Provisionering
Produktkapacitet: Hantering av identitetslivscykel
Synkronisering mellan klientorganisationer gör att organisationer kan synkronisera säkerhetsgrupper mellan Microsoft Entra klienter. Den här funktionen möjliggör centraliserad hantering av gruppmedlemskap i en källklientorganisation samtidigt som dessa grupper blir tillgängliga i en eller flera målklienter, vilket förenklar samarbetet mellan klientorganisationer och minskar de administrativa kostnader som är associerade med hantering av dubblettgrupper.
Med synkronisering mellan klientorganisationer kan organisationer utöka sina befintliga synkroniseringskonfigurationer mellan klientorganisationer till att omfatta grupper, stödscenarier som delad programåtkomst, resursauktorisering och konsekvent gruppbaserad åtkomstkontroll mellan klienter. Administratörer kan välja den här funktionen och konfigurera attributmappningar och principer för åtkomst mellan klientorganisationer för att aktivera gruppsynkronisering till målklientorganisationer. Användning av gruppsynkronisering mellan klientorganisationer kräver Microsoft Entra ID Governance licenser. Befintliga licensieringskrav för synkroniseringsfunktioner mellan klientorganisationer förblir oförändrade. https://learn.microsoft.com/entra/identity/multi-tenant-organizations/cross-tenant-synchronization-overview.
Allmän tillgänglighet – Moderniserade mina kontosidor
Typ: Ändrad funktion
Tjänstkategori: Moderniserade mina kontosidor
Produktkapacitet: Slutanvändarupplevelser
Vi är glada över att kunna meddela den kommande allmänna tillgängligheten för tre omdesignade sidor i Portalen för mitt konto (myaccount.microsoft.com), vilket ger en moderniserad upplevelse för att hjälpa slutanvändarna att hantera sitt konto med större enkelhet och tydlighet.
Sidan Omdesignade enheter har en moderniserad layout som gör det enklare för användare att visa och hantera sina registrerade enheter. BitLocker-återställningsnycklar är nu mer framträdande, vilket minskar behovet av att kontakta IT-supportavdelningen för nyckelhämtning.
Den nya sidan Personlig information ger användarna en centraliserad vy över sin profilinformation tillsammans med språk- och regioninställningar , vilket gör det enkelt att granska och uppdatera personlig information på ett och samma ställe.
Sidan Omdesignade organisationer ger en moderniserad upplevelse och löser ett långvarigt problem där användarna inte kunde lämna en organisation.
Tillgänglighet: Dessa sidor är allmänt tillgängliga för alla Microsoft Entra ID kunder i slutet av juni 2026. Ingen administratörsåtgärd krävs – användarna ser den uppdaterade upplevelsen automatiskt.
Allmän tillgänglighet – Stöd för nyckelnycklar i Microsoft Entra ID registreringskampanj
Typ: Allmän tillgänglighet
Tjänstkategori: MFA
Produktkapacitet: Identitetssäkerhet och skydd
Microsoft registreringskampanjer stöder nu nyckelnycklar (FIDO2) som en autentiseringsmetod. Administratörer kan konfigurera registreringskampanjer för att knuffa användare att registrera nyckelnycklar under inloggningen, vilket hjälper organisationer att driva implementering av nycklar i stor skala. Den här första distributionsupplevelsen är optimerad för användare som är i en nyckelprofil som inte har några begränsningar.
Offentlig förhandsversion – Automatisera inställning eller rensning av värden för användarattribut i livscykelarbetsflöden
Typ: Ny funktion
Tjänstkategori: Arbetsflöden för livscykel
Produktkapacitet: Identitetsstyrning
Vi är glada över att kunna introducera uppgiften Uppdateringar av användarattribut i livscykelarbetsflöden, utöka befintliga funktioner för attributändringsutlösare med ett inbyggt, kundklart sätt att automatisera attributuppdateringar (ange eller rensa värden) direkt i ett arbetsflöde. Med en säker, konsekvent och granskningsbar upplevelse kan organisationer minska manuellt arbete, förbättra styrningen och skala identitetsautomation med större förtroende.
Allmän tillgänglighet – System föredragen autentisering utökas till första faktor i Microsoft Entra ID
Typ: Allmän tillgänglighet
Tjänstkategori: MFA
Produktkapacitet: Identitetssäkerhet och skydd
Vi utökar systemförvalt autentisering till att gälla för den förtändrlig faktor i Microsoft-hanterade konfigurationer (utöver den andra faktorn). Med den här ändringen utvärderar systemet de autentiseringsuppgifter som registrerats för en användare och väljer den högst rankade autentiseringsmetoden för varje steg i inloggningsflödet.
Därför kan användare med starka, nätfiskeresistenta autentiseringsuppgifter (till exempel nyckelnycklar) loggas in utan att behöva använda ett lösenord, vilket förbättrar både säkerheten och användarupplevelsen.
Det här beteendet gäller endast för det Microsoft hanterade tillståndet, där system föredragen autentisering nu omfattar både första och andra faktorautentisering. Distributionen pågår för närvarande och kommer att distribueras helt till alla Microsoft hanterade klientorganisationer i slutet av juni.
Allmän tillgänglighet – HSC-läge (High Scale Compatibility) för Microsoft Entra External ID
Typ: Allmän tillgänglighet
Tjänstkategori: B2C – Hantering av konsumentidentitet
Produktkapacitet: B2B/B2C
Med HSC-läget (High Scale Compatibility) kan organisationer migrera till Microsoft Entra External ID samtidigt som de bevarar sin befintliga användarkatalog. Den är utformad för stora, etablerade kundidentitetsplattformar som övergår från Azure AD B2C.
Med HSC-läge kan kunderna återskapa program på externt ID samtidigt som de bibehåller kontinuiteten för befintliga användare, vilket stöder en sömlös, stegvis migrering i stor skala. Vissa avancerade anpassningsfunktioner är begränsade i det här läget och fortsätter att utvecklas. Mer information finns i: Aktivera HSC-läge (External ID High Scale Compatibility).
Utökad principlagring för nyckelnycklar (FIDO2) i Microsoft Entra ID
Typ: Ändrad funktion
Tjänstkategori: Autentiseringar (inloggningar)
Produktfunktion: Användarautentisering
Vi ökade storleksgränsen för lösenordsprinciper (FIDO2) i principen för autentiseringsmetoder till en dedikerad 20 KB-allokering.
Tidigare delade alla autentiseringsmetoder en enda storleksgräns på 20 KB. Med den här uppdateringen allokeras nu en dedikerad gräns på 20 KB specifikt till principen för lösenord (FIDO2), medan de återstående autentiseringsmetoderna fortsätter att använda sin befintliga gräns.
Den här ändringen hjälper till att hantera scenarier där klientorganisationer närmar sig den övergripande principstorleksgränsen, vilket kan blockera konfigurationen av nyckelprofiler. Genom att separera lagring av nyckelprinciper kan organisationer enklare använda nyckelnycklar och konfigurera avancerade målscenarier.
Dessutom har det maximala antalet nyckelprofiler per klientorganisation ökats från 3 till 10.
Offentlig förhandsversion – Azure Rolltilldelningar kan nu styras via berättigandehantering
Typ: Ny funktion
Tjänstkategori: Berättigandehantering
Produktkapacitet: Identitetsstyrning
Nu kan du styra berättigade och aktiva tilldelningar för att Azure roller på nivåerna Hanteringsgrupp, Prenumeration och Resursgrupp direkt via åtkomstpaket. Detta medför rolltilldelning i samma modell för styrning av begäran, godkännande och livscykel som appar, grupper med mera – vilket gör det enklare att hantera åtkomst till Azure resurser i stor skala samtidigt som du justerar till lägsta behörighet och just-in-time-åtkomst.
Allmän tillgänglighet – Hantera agent-ID-sponsringslivscykel med livscykelarbetsflöden
Typ: Allmän tillgänglighet
Tjänstkategori: Arbetsflöden för livscykel
Produktkapacitet: Identitetsstyrning
En av de viktigaste delarna i de styrande agentidentiteterna är att se till att en delegerad mänsklig användare alltid tilldelas för att se till att agentidentitetens åtkomst till resurser är aktuell. Om sponsorn lämnar organisationen överförs sponsring av agentidentiteterna automatiskt till deras chef. När sponsring överförs finns det alltid en mänsklig användare som ansvarar för att hantera åtkomsten och livscykeln för agentidentiteterna. Microsoft Entra ID-styrningsfunktioner kan hjälpa dig att effektivisera den här processen i din organisation. Livscykelarbetsflöden omfattar flera uppgifter kring att meddela medsponsorer och sponsorchefer om kommande sponsringsändringar. En guide om hur du konfigurerar ett arbetsflöde för agentidentitetssponsorer finns i: Agentidentitetssponsoruppgifter i livscykelarbetsflöden.
April 2026
Allmän tillgänglighet – Microsoft Entra agent-ID plattform
Typ: Allmän tillgänglighet
Tjänstkategori: Annan
Produktkapacitet: Identitetssäkerhet och skydd
Den Microsoft Entra agent-ID plattformen är nu allmänt tillgänglig. Agent-ID-plattformen tillhandahåller ett ramverk för identitet och auktorisering som skapats specifikt för AI-agenter som arbetar i företagsmiljöer. Det gör det möjligt för utvecklare att skapa och hantera agentidentiteter med autentisering, auktorisering och styrning i företagsklass med hjälp av standardprotokoll som OAuth 2.0, MCP och A2A.
Mer information finns i: Vad är Microsoft Entra agent-ID?.
Offentlig förhandsversion – Kontoidentifiering
Typ: Offentlig förhandsversion
Tjänstkategori: Provisionering
Produktens funktion: Tredjepartsintegrering
Microsoft Entra ID Governance stöder nu kontoidentifiering för anslutna program i offentlig förhandsversion. Den här funktionen ger administratörer insyn i alla konton som finns i anslutna program, inklusive överblivna konton.
Genom att generera identifieringsrapporter direkt från etableringsmiljön kan organisationer identifiera konton i anslutna program som inte har tilldelats till företagsprogrammet i Microsoft Entra och förenkla registreringen av programmet.
Den här funktionen kräver en licens för Microsoft Entra ID Governance eller Microsoft Entra-sviten. Lära sig mer: https://aka.ms/accountDiscoveryDocumentation
Offentlig förhandsversion – Microsoft Entra ID federation med externt ID (EEID)
Typ: Offentlig förhandsversion
Tjänstkategori: B2C – Hantering av konsumentidentitet
Produktens funktion: Tredjepartsintegrering
Microsoft Entra ID federation med externt ID (EEID) gör det möjligt för organisationer att låta användare logga in på kundinriktade program med hjälp av sin befintliga arbetsstyrka Entra ID identiteter. Genom att använda standardbaserad federation autentiserar användarna med sin hemklient medan program som finns i en extern ID-klient förlitar sig på betrodda identitetskontroller från Entra ID. Den här metoden minskar behovet av duplicerade konton, effektiviserar inloggningsupplevelser och gör det möjligt för organisationer att utöka konsekventa säkerhetskontroller i arbets- och kundscenarier. Mer information finns i: Lägg till en Microsoft Entra ID klientorganisation som en OpenID Connect-identitetsprovider (förhandsversion).
Offentlig förhandsversion – Appbaserad varumärkesanpassning via varumärkesteman i Microsoft Entra klientorganisationer
Typ: Offentlig förhandsversion
Tjänstkategori: Användarupplevelse och hantering
Produktfunktion: Användarautentisering
I Microsoft Entra klienter kan kunder skapa en enda, klientomfattande, anpassad varumärkesupplevelse som gäller för alla appar. Vi introducerar ett koncept med "teman" för branding så att kunderna kan skapa olika varumärkesupplevelser för specifika program.
Kommande ändring – Migrera från Microsoft Entra Connect Sync till Microsoft Entra Cloud Sync
Typ: Planera för ändring
Tjänstkategori: Entra Connect
Produktkapacitet: Entra Connect
När organisationer vill stärka identitetssäkerheten och förbättra sina Nulová dôvera (Zero Trust) strategier letar många efter enklare och mer tillförlitliga sätt att hantera hybrididentiteter. För att stödja dessa behov påbörjar vi övergången från Microsoft Entra Connect Sync till den molnbaserade Microsoft Entra Cloud Sync – vilket minskar den lokala komplexiteten samtidigt som säkerhet, tillförlitlighet och daglig hanterbarhet förbättras.
Det här skiftet är ett viktigt steg mot en molnhanterad identitetsframtid som ger en säkrare, mer elastisk och enklare synkroniseringsupplevelse. Som en del av den pågående moderniseringen är Microsoft strategi fortfarande att leverera starkare säkerhet, bättre tillförlitlighet och enklare identitetsåtgärder.
Vad händer härnäst?
Från och med juli 2026 börjar vi meddela kunder via M365 Message Center, Entra Connect Health och riktade e-postmeddelanden om deras enskilda övergångstidslinje. Övergången kommer att distribueras i faser och vi kommer att kontakta varje organisation direkt när deras tilldelade övergångsfönster börjar. Den här stegvisa metoden säkerställer att vi kan ge skräddarsydd vägledning och support till alla våra kunder.
Inledande faser: I de första vågorna fokuserar vi på klientorganisationer för vilka Entra Cloud Sync redan uppfyller alla deras identitetssynkroniseringsbehov. Om din organisation förlitar sig på avancerade funktioner eller har en stor katalog hör du inte till de första målgrupperna. Vi kommer att prioritera tidiga övergångar för kunder med enkla konfigurationer som stöds fullt ut av Entra Cloud Syncs aktuella funktioner.
Efterföljande faser: När Entra Cloud Syncs funktioner utökas meddelar vi gradvis de senare grupperna och ser till att de kan överföras korrekt när motsvarande stöd är tillgängligt i Entra Cloud Sync
Vi strävar efter att stödja dig genom att tillhandahålla verktyg och dokumentation för övergången till Entra Cloud Sync.
Vad förändras?
När organisationen har fått ett meddelande om det tilldelade övergångsfönstret får du detaljerad vägledning och resurser som hjälper dig att börja flytta till Entra Cloud Sync. Under den här perioden:
Du kommer att ha granskat din aktuella konfiguration, utvärdera beredskapen och bekanta dig med Cloud Syncs funktioner.
Du får åtkomst till övergångsverktyget och stegvis dokumentation för att stödja en smidig övergång.
Du kommer att flytta och testa synkroniseringsmiljön i Entra Cloud Sync innan några permanenta ändringar görs.
När övergången till Entra Cloud Sync har slutförts:
- Entra Cloud Sync är den primära mekanismen för identitetssynkroniseringsfunktioner mellan služba Active Directory och Entra ID och ersätter funktionerna för identitetssynkronisering i Entra Connect-verktyget.
Vad ändras inte
När du har migrerat till Cloud Sync fortsätter dina hybridautentiseringsfunktioner som gör att lokala autentiseringsuppgifter kan användas för åtkomst till molnresurser att vara tillgängliga efter migreringen i guiden Anslut synkroniseringskonfiguration.
Börja förbereda dig idag
Vi rekommenderar att du vidtar åtgärder för att påbörja migreringen. Du kan börja bekanta dig med Entra Cloud Sync och granska våra dedikerade resurser för att säkerställa en smidig övergång:
Migreringsscenarier:
Migrera till Microsoft Entra Cloud Sync för en synkroniserad služba Active Directory skog
Microsoft Entra Cloud Sync jämfört med Microsoft Entra Connect Sync-funktionsjämförelse
Microsoft Entra stöder SOA-funktioner (Source of Authority) som gör att du kan flytta användar- och grupphantering till molnet samtidigt som du fortsätter att använda befintliga Connect Sync-distributioner. De här funktionerna kan förenkla miljöer, minska det långsiktiga beroendet av lokal infrastruktur och förbättra beredskapen för framtida övergångar. Om detta överensstämmer med din identitetsstrategi kan följande resurser vara användbara:
- IT-arkitektvägledning för SOA-planering: https://aka.ms/SOAITArchitectsGuidance
- User SOA: Hantera användare direkt i Entra ID samtidigt som hybrid samexistens bibehålls
- Grupp-SOA: Molnhanterade grupper med lokal påverkan där det behövs
Detta är inte en förutsättning för att gå över till Cloud Sync, men ger dig möjlighet att förbereda dig i din egen takt.
Håll dig uppdaterad på den här sidan för ytterligare uppdateringar.
Planera för ändring – Uppdatera SCIM-etableringsprogram så att de använder modern autentisering
Typ: Planera för ändring
Tjänstkategori: Provisionering
Produktkapacitet: Utgående till SaaS-program
Vad förändras?
- SCIM-etableringsprogram som använder OAuth 2.0 Authorization Code-beviljandet uppdateras för att stödja moderna autentiseringsmetoder, till exempel OAuth 2.0-klientautentiseringsuppgifter och arbetsbelastningsidentitetsfederation.
- Befintliga etableringsjobb växlar inte automatiskt. Kunder måste uppdatera jobbkonfigurationen när den nya metoden är tillgänglig.
- Ett litet antal program som inte stöder en modern metod kan dras tillbaka från Microsoft Entra appgalleriet.
När detta ändras
Den här ändringen kommer att lanseras under de kommande månaderna och tidpunkten varierar beroende på program. Vi kommer att dela berörda program, kundfrister och supportdokumentation via månatliga Nyheter och Microsoft 365 Meddelandecenter.
Varför detta ändras
Den här uppdateringen stärker säkerheten för Microsoft Entra etableringsintegreringar genom att flytta från äldre autentiseringsmönster. Moderna metoder passar bättre för tjänst-till-tjänst-scenarier och kan minska kostnaderna för hantering av autentiseringsuppgifter, inklusive behovet av att rotera delade hemligheter.
Åtgärd som krävs från kunder
- Identifiera befintliga etableringsjobb som använder OAuth 2.0 Authorization Code-beviljandet.
- Håll utkik efter meddelanden om berörda program och tillgänglighet för uppdaterade autentiseringsmetoder.
- Uppdatera och testa konfigurationen av etableringsjobbet när programmet stöder en modern autentiseringsmetod.
- Om ett program har dragits tillbaka planerar du att migrera till ett alternativ som stöds.
Håll dig informerad
Övervaka månatliga Nyheter och Microsoft 365 Meddelandecenter för framtida meddelanden, migreringsvägledning, tidsgränser och dokumentation.
Offentlig förhandsversion – $count filtrering i inloggnings-API
Typ: Offentlig förhandsversion
Tjänstkategori: MS Graph
Produktkapacitet: Övervakning och rapportering
Möjligheten att använda $count i API-begäranden för inloggningar finns nu här, så att kunder kan utföra antal beräkningar direkt i API-begäranden. Mer information finns i: Anpassa Microsoft Graph svar med frågeparametrar.
Planera för ändring – Växla från grundläggande autentisering till arbetsbelastningsidentitetsbaserad autentisering för SAP SuccessFactors-etableringsintegreringar
Typ: Planera för ändring
Tjänstkategori: Provisionering
Produktkapabilitet: Inkommande till Entra ID
Microsoft Entra introducerar arbetsbelastningsidentitetsbaserad autentisering för SAP SuccessFactors-etablering. Med den här nya funktionen kan Microsoft Entra etableringstjänsten autentisera till SAP SuccessFactors med entra-arbetsbelastningsidentitet och kortlivade token i stället för statiska autentiseringsuppgifter (användarnamn och lösenord).
Den här ändringen hjälper kunderna att övergå till en säkrare autentiseringsmodell inför SAP:s plan att inaktuella grundläggande autentisering för SuccessFactors-API:er senast i november 2026.
Vad förändras?
Ett nytt autentiseringsalternativ kommer att vara tillgängligt från och med maj 2026 i SAP SuccessFactors-etableringsapparna för att använda identitetsbaserad autentisering i Entra-arbetsbelastning i stället för grundläggande autentisering.
Kunder kan växla befintliga etableringskonfigurationer från grundläggande autentisering till arbetsbelastningsidentitetsbaserad autentisering direkt via uppdaterade anslutningsinställningar i etableringsmiljön, utan att behöva återskapa eller starta om konfigurationen.
Den här metoden tar bort behovet av att lagra långlivade autentiseringsuppgifter och använder en standardbaserad autentiseringsmetod mellan Entra och SAP SuccessFactors via SAP Cloud Identity Services.
Den här funktionen gäller för följande etableringsscenarier:
SAP SuccessFactors till služba Active Directory användaretablering
SAP SuccessFactors till Microsoft Entra ID användaretablering
Sap SuccessFactors-tillbakaskrivning (Entra till SuccessFactors)
Vad detta innebär för dig
Om du för närvarande använder grundläggande autentisering för någon av ovanstående SAP SuccessFactors-etableringsintegreringar måste du uppgradera till arbetsbelastningsidentitetsbaserad autentisering före november 2026 för att säkerställa oavbruten drift av integreringarna.
Ingen omedelbar åtgärd krävs, men vi rekommenderar att du planerar migreringen tidigt för att undvika avbrott i sista minuten.
Den nya metoden förbättrar säkerheten genom att:
Eliminera lagrade lösenord
Använda kortlivade, verifierbara token
Anpassa till SAP:s autentiseringsmodell som stöds
Rekommenderad åtgärd
Utvärdera det nya autentiseringsalternativet när det är tillgängligt i klientorganisationen
Planera och testa migrering av befintliga etableringsjobb till arbetsbelastningsidentitetsbaserad autentisering
Uppdatera eventuell intern dokumentation eller operativa processer som refererar till grundläggande autentisering
Ytterligare information
Detaljerad konfigurationsvägledning och stegvisa instruktioner publiceras i Microsoft Learn-dokumentationen.
Allmän tillgänglighet – Prefetch Workday-avslutningsdata för att anpassa logik för kontoavaktivering
Typ: Allmän tillgänglighet
Tjänstkategori: Provisionering
Produktkapabilitet: Inkommande till Entra ID
Den här uppdateringen av Workday-anslutningsappen löser fördröjningar i avslutningsbearbetningen som observerats för arbetare i APAC- och ANZ-regioner. Administratörer kan nu aktivera inställningen för avslutningsutseende för att förinkräva data och skräddarsy avetableringslogik för konton i Microsoft Entra ID och lokálna služba Active Directory. Mer information finns i: https://aka.ms/WorkdayTerminationLookaheadDoc
Allmän tillgänglighet – Microsoft Entra stöd för certifikatbaserad autentisering (CBA) för iOS och CBA som andra faktor
Typ: Allmän tillgänglighet
Tjänstkategori: Autentiseringar (inloggningar)
Produktfunktion: Användarautentisering
Microsoft Entra Certificate-Based-autentisering (CBA) är nu allmänt tillgängligt i iOS. Interna iOS-inloggningar undviker nu onödiga lösenords- och MFA-uppmaningar, vilket aktiverar CBA som en andra faktor som stöds och gör att det kan prioriteras som en system föredragen MFA-metod. Användare kan välja en annan tillåten MFA-metod om det behövs, baserat på klientprincip. Mer information finns på Microsoft Entra certifikatbaserad autentisering på Apple-enheter
Allmän tillgänglighet – Microsoft Identity Manager (MIM) 2016 Service Pack 3 (SP3)
Typ: Allmän tillgänglighet
Tjänstkategori: Microsoft Identity Manager
Produktkapacitet: Identitetsstyrning
Microsoft Identity Manager (MIM) 2016 Service Pack 3 (SP3) är nu tillgänglig. SP3 fokuserar på stabilitet och support, moderniserar kompatibiliteten med aktuella plattformskomponenter (SQL Server, SharePoint och Exchange) och lägger till ytterligare ett distributionsalternativ för synkroniseringstjänsten genom att aktivera Azure SQL Database med hanterad identitetsautentisering – vilket minskar driftrisken för hybrididentitetsmiljöer.
Problem som har åtgärdats och förbättringar som lagts till i den här uppdateringen inkluderar
MIM-synkroniseringstjänst
SQL Server 2022 Support: Fullständigt stöd för installation med och anslutning till SQL Server 2022.
Azure SQL Support: MIM Sync kan nu använda Azure SQL Database, med autentisering som stöds via både systemtilldelade och användartilldelade hanterade identiteter.
MIM-tjänsten och portalen
SQL Server 2022 och Exchange Server Subscription Edition (SE) Support: Uppdaterad integrering och databaskompatibilitet med de senaste versionerna av SQL och Exchange.
stöd för SharePoint Subscription Edition (SE): MIM-portalen kan nu distribueras på SharePoint SE.
System Center Service Manager Data Warehouse (DW) 2022 Support: Aktiverar rapporterings- och granskningsintegrering med den senaste SCSM DW.
Active Directory Federation Services (ADFS) (AD FS) Enkel Sign-On (SSO): Introducerar stöd för anspråksbaserad autentisering, vilket gör det möjligt för slutanvändare att logga in via AD FS i stället för Windows integrerad autentisering
Ladda ned och uppgradera information
Baserat på din licensiering kan du ladda ned installationspaketen här: Microsoft Identity Manager licensiering och nedladdningar | Microsoft Learn
SP3 introducerar en ny uppgraderingsprocess. Följ de dokumenterade stegen noggrant: Upgrade Microsoft Identity Manager 2016 från SP2 till SP3 | Microsoft Learn
Allmän tillgänglighet – Som AP-begärande kan jag se i Min åtkomst vilka mina godkännare är om ägaren av åtkomstpaketet tillåter mig att
Typ: Allmän tillgänglighet
Tjänstkategori: Berättigandehantering
Produktkapacitet: Berättigandehantering
I maj kommer begärande att kunna se namn och e-postadress för godkännare för deras väntande begäranden om åtkomstpaket direkt i My Access-portalen i Allmän tillgänglighet. Den här funktionen förbättrar transparensen och effektiviserar kommunikationen mellan begärande och godkännare. På klientorganisationsnivå är godkännarens synlighet aktiverad som standard för alla medlemmar (icke-gäster) och kan styras via inställningarna för berättigandehantering i Microsoft Entra Administrationscenter. På access-paketnivå kan administratörer och access-paketägare konfigurera godkännarens synlighet och välja att åsidosätta inställningen för hyresgästnivå under de avancerade inställningarna för begäran i access-paketprincipen. Mer information finns i: Visa godkännarinformation för väntande begäranden.
Allmän tillgänglighet – Entra CBA som tredje alternativ i system föredragna MFA-metoder
Typ: Allmän tillgänglighet
Tjänstkategori: Autentiseringar (inloggningar)
Produktfunktion: Användarautentisering
Allmän tillgänglighet – På grund av kända problem på iOS-plattformen tilläts inte metoden Entra-certifikatbaserad autentisering (CBA) som en andra faktor för iOS och CBA flyttades till den sista platsen i den system föredragna MFA-listan enligt vanliga frågor och svar.
Vi har förbättrat användarupplevelsen vid inloggning med certifikat i interna iOS-appar genom att ta bort onödiga lösenord och MFA-frågor med alla kända problem som har åtgärdats. Funktionsförbättringen gör att vi kan stödja CBA som en andra faktor för iOS och flytta CBA till tredje plats i system föredragna MFA-metoder.
Allmän tillgänglighet – GSA iOS-klientsupport
Typ: Allmän tillgänglighet
Tjänstkategori: iOS-klient
Produktkapacitet: Nätverksåtkomst
Vi är glada över att kunna meddela den allmänna tillgängligheten för IOS Global Secure Access-klienten (GSA). Global Secure Access-klienten på iOS och iPadOS kräver ingen ny agentinstallation. Det utnyttjar den befintliga Microsoft Defender för Endpoint (MDE) för att dirigera trafik via Microsoft SSE för Microsoft 365, internetåtkomst och privat åtkomst.
Allmän tillgänglighet – Omfång för Entra CBA Certificate Authority (CA)
Typ: Allmän tillgänglighet
Tjänstkategori: Autentiseringar (inloggningar)
Produktfunktion: Användarautentisering
Omfånget Entra CBA Certificate Authority (CA) i Microsoft Entra tillåter klientadministratörer att begränsa användningen av specifika certifikatutfärdare till definierade användargrupper. Den här funktionen förbättrar säkerheten och hanterbarheten för certifikatbaserad autentisering (CBA) genom att se till att endast behöriga användare kan autentisera med hjälp av certifikat som utfärdats av specifika certifikatutfärdare. Mer information finns i omfånget certifikatutfärdare (CA)
Allmän tillgänglighet – Filtrering av nätverksinnehåll baserat på filtyper
Typ: Allmän tillgänglighet
Tjänstkategori: Internet
Produktkapacitet: Nätverksåtkomst
Global Säker åtkomst stöder nätverksbaserad innehållsfiltrering baserat på filtyper. På så sätt kan du övervaka och kontrollera filöverföringar över nätverket till GenAI- och SaaS-appar för att förhindra obehörig exfiltrering av innehåll. Mer information finns i: Skapa en innehållsprincip för att filtrera nätverksfilinnehåll.
Allmän tillgänglighet – GSA Cloud Firewall för fjärrnätverk
Typ: Allmän tillgänglighet
Tjänstkategori: Internet
Produktkapacitet: Nätverksåtkomst
Kunden kan använda GSA-molnbrandväggen för att tillämpa administratörskonfigurerbar, 5-tupplar (käll-IP, mål-IP, protokoll, källport, målport) baserad filtrering för all Internettrafik som hämtas från avdelningskontor via GSA-fjärrnätverkskapacitet. Mer information finns i: Konfigurera molnbrandvägg för global säker åtkomst.
Allmän tillgänglighet – Aktivera sociala identitetsprovidrar i interna Entra-ID-autentisering via webbläsardelegeringsflöden (webbvy) med hjälp av SDK:er för program
Typ: Allmän tillgänglighet
Tjänstkategori: B2C – Hantering av konsumentidentitet
Produktkapabilitet: Developer Experience
Skapa säkra inloggnings- och registreringsupplevelser för program i ett externt Entra-ID med intern autentisering, med stöd för social identitetsprovider, till exempel Google, Facebook och Apple, via webbläsardelegering (webbvy) med hjälp av utvecklarvänliga SDK:er. Mer information finns i: Native authentication in Microsoft Entra External ID.
Allmän tillgänglighet – Framtvinga principer för villkorsstyrd åtkomst som MFA vid varje PIM-aktivering
Typ: Allmän tillgänglighet
Servicekategori: Hantering av privilegierad identitet
Produktfunktion: Privileged Identity Management
Allmänt tillgänglig funktion för att konfigurera omautentisering med villkorlig åtkomst för Microsoft Entra Privileged Identity Management rollaktivering. Mer information finns i: Aktivering kräver Villkorsstyrd åtkomst i Microsoft Entra autentiseringskontext
Allmän tillgänglighet – licensanvändning
Typ: Allmän tillgänglighet
Tjänstkategori: Rapportering
Produktkapacitet: Övervakning och rapportering
Sidan License Usage i Microsoft Entra administrationscenter hjälper kunderna att optimera sina Entra-licenser genom att ge insyn i funktionsanvändningen i klientorganisationen. Den visar hur många Entra ID P1-, P2- och Suite-licenser du äger, tillsammans med användning av viktiga funktioner som villkorsstyrd åtkomst och riskbaserad villkorlig åtkomst som mappats till varje licenstyp. Du kan också granska användningstrender under de senaste sex månaderna. Den här vyn ger dig en tydligare förståelse för ditt licensavtryck, det värde du härleder från Entra och potentiella överanvändningsrisker i din klientorganisation. Mer information finns i: Microsoft Entra license usage insights.
Allmän tillgänglighet – Utfärdartips för Microsoft Entra CBA
Typ: Allmän tillgänglighet
Tjänstkategori: Autentiseringar (inloggningar)
Produktfunktion: Användarautentisering
Utfärdartips är allmänt tillgängliga nu och hjälper till att förbättra inloggningsupplevelsen för Entra-certifikatbaserad autentisering (CBA) genom att se till att användarna uppmanas att välja endast certifikat som är betrodda och giltiga för organisationen. Detta minskar förvirringen, minimerar inloggningsfel och effektiviserar val av certifikat, särskilt på enheter med flera installerade certifikat. Tips för utfärdare är utformade för att förbättra både säkerhet och användbarhet utan att ändra hur certifikat utfärdas eller hanteras. Mer information finns i: Tips för utfärdare.
Allmän tillgänglighet – Konfigurerbara policyer för tokenlivslängd
Typ: Allmän tillgänglighet
Tjänstkategori: Autentiseringar (inloggningar)
Produktkapacitet: Plattform
Konfigurerbara principer för tokenlivslängd är nu allmänt tillgängliga i Microsoft Entra ID. Med den här funktionen kan administratörer anpassa livslängden för åtkomsttoken, ID-token och SAML-token som utfärdats av Microsofts identitetsplattform genom att skapa och tilldela principer för tokenlivslängd till program och tjänstens huvudnamn.
Med konfigurerbara policyer för tokenlivslängd kan organisationer justera tokenvaraktigheterna så att de uppfyller sina krav på säkerhet och användbarhet, till exempel förkorta livslängden för åtkomsttoken för känsliga program eller utöka dem för långvariga automatiseringsscenarier. Mer information finns i: Konfigurerbara tokenlivslängder i Microsofts identitetsplattform.
Mars 2026
Planera för ändring – Agentregisterkonsolidering till Microsoft Agent 365
Typ: Planera för ändring
Tjänstkategori: Annan
Produktkapacitet: Katalog
Vi konsoliderar agenthanteringsfunktionerna för att göra det enklare att observera, styra och skydda alla agenter i din klientorganisation. Agent 365 är den enda sanningskällan som erbjuder en enhetlig katalog, konsekvent synlighet och förenklad hantering.
Vad förändras?
- Bladen Agentregister och Agentsamlingar i Administrationscenter för Entra dras tillbaka den 1 maj 2026.
- Ingen åtgärd krävs av administratörer. Agentfunktioner och hantering påverkas inte. Du kan fortfarande komma åt agentinventeringen i vyn Alla agenter i Administrationscenter för Microsoft 365 (MAC).
Med den här ändringen:
- Agent 365 blir det enhetliga registret och kontrollplanet för agenter.
- Microsoft Entra fortsätter att tillhandahålla identitetsgrunden via agent-ID.
- Den befintliga registry Graph API kommer att bli inaktuell och ersättas av ett nytt API som drivs av Agent 365. Agenter som registrerats via det aktuella API:et måste registreras på nytt. Vi kommer snart att följa upp med information om utfasningsdatumet och tillgängligheten för det nya registret Graph API.
- Alla funktioner för agentåtkomst och styrning är fortfarande fullt tillgängliga via agent-ID och Agent 365.
Mer information finns i: Agent Registry-konvergens med Microsoft Agent 365.
Offentlig förhandsversion – Microsoft Entra säkerhetskopiering och återställning är nu tillgängligt
Typ: Offentlig förhandsversion
Tjänstkategori: Säkerhetskopiering och återställning av Entra
Produktkapacitet: Säkerhetskopiering och återställning av Entra
Microsoft Entra Backup and Recovery är en inbyggd lösning som hjälper dig att återställa klientorganisationen efter oavsiktliga ändringar eller skadliga uppdateringar. Alltid på som standard säkerhetskopierar den automatiskt kritiska katalogobjekt – inklusive användare, grupper, program, tjänstens huvudnamn, hanterade identiteter, principer för villkorlig åtkomst, namngivna platser, agent-ID:n och autentiserings- och auktoriseringsprinciper, så att administratörer snabbt kan återställa dem till ett tidigare känt bra tillstånd.
I förhandsversionen tar Entra Backup och Recovery automatiskt daglig säkerhetskopiering av en klients katalogobjekt som stöds. Om en klientorganisation har Microsoft Entra ID P1- eller P2-licenser tas en säkerhetskopia varje dag och behålls i fem dagar. Administratörer kan visa tillgängliga ögonblicksbilder, generera skillnadsrapporter för att förstå vad som har ändrats och köra återställningsjobb för att återställa objekt till ett tidigare tillstånd.
Detta ger din organisation ett tillförlitligt, inbyggt säkerhetsnät som hjälper dig att återställa med tillförsikt, minimera stilleståndstid och skydda din klientorganisation mot oavsiktliga ändringar, felkonfigurationer eller säkerhetskompromisser. Mer information finns i: Microsoft Entra Översikt över säkerhetskopiering och återställning (förhandsversion).
Offentlig förhandsversion – Entra Hybrid Join med Entra Kerberos
Typ: Offentlig förhandsversion
Tjänstekategori: Enhetsregistrering och hantering
Produktkapacitet: Hantering av enhetslivscykel
Med den här nya funktionen kan en Windows enhet bli Hybrid Entra omedelbart vid etableringstillfället, utan att vänta på Entra Connect-synkronisering eller kräver AD FS. Genom att utnyttja Entra Kerberos kan kunderna modernisera sin hybrididentitetsarkitektur och samtidigt minska infrastrukturens komplexitet och beroende av äldre federationskomponenter. Mer information finns i: Microsoft Entra hybridanslutning med Microsoft Entra Kerberos (förhandsversion).
Allmän tillgänglighet – Synkroniserade nycklar i Microsoft Entra ID
Typ: Allmän tillgänglighet
Tjänstkategori: Autentiseringar (inloggningar)
Produktfunktion: Användarautentisering
Microsoft Entra ID stöder nu synkroniserade nycklar som en allmänt tillgänglig autentiseringsmetod. Synkroniserade nycklar är FIDO2-baserade autentiseringsuppgifter som kan lagras i inbyggda eller tredje parts nyckelleverantörer och göras tillgängliga på en användares enheter. Administratörer kan hantera användningen av synkroniserade nyckelnycklar tillsammans med enhetsbundna nyckelnycklar via nyckelprofiler i principen för autentiseringsmetoder. Befintliga nyckelkonfigurationer kan hanteras med samma Entra ID autentiseringsprinciper och rapporteringsytor. Mer information finns i: How to enable passkeys (FIDO2) in Microsoft Entra ID.
Allmän tillgänglighet – SCIM 2.0 API:er för Microsoft Entra ID
Typ: Allmän tillgänglighet
Tjänstkategori: Provisionering
Produktkapacitet: Hantering av identitetslivscykel
SCIM 2.0-API:er ger kunder, utvecklare och partner ett standardbaserat alternativ för att hantera användare och grupper i Microsoft Entra med hjälp av SCIM 2.0-specifikationen (System for Cross-domain Identity Management). Mer information finns i: Enable Microsoft Entra SCIM 2.0 API:er.
Offentlig förhandsversion – synkronisering av säkerhetsgrupper mellan klientorganisationer
Typ: Offentlig förhandsversion
Tjänstkategori: Provisionering
Produktkapacitet: Samarbete
Vi introducerar synkronisering mellan klientorganisationer, en ny funktion som gör det möjligt för organisationer att synkronisera säkerhetsgrupper mellan Microsoft Entra klienter. Den här funktionen möjliggör centraliserad hantering av gruppmedlemskap i en källklientorganisation samtidigt som dessa grupper blir tillgängliga i en eller flera målklienter, vilket förenklar samarbetet mellan klientorganisationer och minskar de administrativa kostnader som är associerade med hantering av dubblettgrupper.
Med gruppsynkronisering mellan klientorganisationer kan organisationer utöka sina befintliga synkroniseringskonfigurationer mellan klientorganisationer till att omfatta grupper, stödscenarier som delad programåtkomst, resursauktorisering och konsekvent gruppbaserad åtkomstkontroll mellan klientorganisationer. Administratörer kan välja den här funktionen och konfigurera attributmappningar och åtkomstprinciper mellan klientorganisationer för att aktivera gruppsynkronisering till målklienter. Användning av gruppsynkronisering mellan klientorganisationer kräver Microsoft Entra ID Governance licenser. Befintliga licensieringskrav för användarsynkroniseringsfunktioner mellan klientorganisationer förblir oförändrade. Mer information finns i: Vad är synkronisering mellan klientorganisationer?.
Offentlig förhandsversion – Microsoft Entra nycklar på Windows
Typ: Offentlig förhandsversion
Tjänstkategori: Autentiseringar (inloggningar)
Produktfunktion: Användarautentisering
Microsoft Entra nycklar på Windows är nu tillgängliga i offentlig förhandsversion. Med den här funktionen kan användare registrera enhetsbundna nyckelnycklar direkt i den lokala Windows Hello containern och använda dem för att logga in för att Microsoft Entra ID med Windows Hello biometri eller PIN-kod.
Entra-nyckel på Windows fungerar som FIDO2-standardautentiseringsuppgifter och kan användas för Entra-autentiseringsflöden utan att enheten måste Microsoft Entra ansluten eller registrerad. Under den offentliga förhandsversionen är funktionen anmäld och kräver explicit konfiguration via nyckelprofiler för att tillåta Windows Hello som en nyckelleverantör. Mer information finns i: How to enable passkeys (FIDO2) in Microsoft Entra ID
Allmän tillgänglighet – Nyckelprofiler i Microsoft Entra ID
Typ: Allmän tillgänglighet
Tjänstkategori: Autentiseringar (inloggningar)
Produktfunktion: Användarautentisering
Nyckelprofiler i Microsoft Entra ID är nu allmänt tillgängliga. Nyckelprofiler är ett strukturerat sätt att hantera autentisering med nycklar (FIDO2) genom att låta administratörer definiera flera profiler med olika krav och rikta dem mot specifika användargrupper.
Varje profil kan ange tillåtna nyckeltyper, attesteringskrav och autentiseringsbegränsningar, vilket möjliggör differentierade principer för scenarier som administratörer jämfört med standardanvändare. För klienter som tidigare konfigurerade nyckelnycklar migreras befintliga inställningar till en standardprofil för nyckelnycklar. Mer information finns i: How to enable passkeys (FIDO2) in Microsoft Entra ID.
Offentlig förhandsversion – Relationer för innehavarstyrning
Typ: Offentlig förhandsversion
Tjänstkategori: Klientorganisationsstyrning
Produktkapacitet: Klientorganisationsstyrning
Med den här funktionen kan administratörer begära och acceptera relationer för klientorganisationsstyrning, vilket ger administratörer av den styrande klientorganisationen åtkomst och administrativ kontroll över den styrda klientorganisationen. Mer information finns i: Microsoft Entra dokumentation om innehavarstyrning (förhandsversion).
Offentlig förhandsversion – relaterade klienter
Typ: Offentlig förhandsversion
Tjänstkategori: Klientorganisationsstyrning
Produktkapacitet: Klientorganisationsstyrning
Med den här funktionen kan administratörer identifiera relaterade klienter som är anslutna till sina egna via B2B-aktivitet eller delad faktureringsinformation. Administratörer kan använda den här informationen för att begära och upprätta relationer för klientorganisationsstyrning eller för att placera potentiella risker i karantän. Mer information finns i: Microsoft Entra dokumentation om innehavarstyrning (förhandsversion).
Offentlig förhandsversion – Administrationsportalen för hantering av klientkonfiguration
Typ: Offentlig förhandsversion
Tjänstkategori: Klientorganisationsstyrning
Produktkapacitet: Klientorganisationsstyrning
Nu kan du använda Administrationscenter för Entra för att administrera klientkonfigurationshanteringsfunktioner i Entra-klientstyrning. Du kan använda den här upplevelsen för att:
- Skapa och uppdatera övervakare som gör att du kan definiera önskat tillstånd för resurser i din klientorganisation över ett antal Microsoft-tjänster och övervaka det faktiska tillståndet för dessa resurser i förhållande till önskat tillstånd kontinuerligt
- Se rapporter om övervakningsresultat och information om eventuella konfigurationsavvikelser som identifieras av konfigurationshanteringstjänsten när den kör en övervakare som du har definierat.
- Hantera behörighet för konfigurationshanteringstjänsten för att övervaka resurser i klientorganisationen genom att tilldela appbehörigheter eller Entra-roller.
Mer information finns i Dokumentation om hantering av klientkonfiguration
Allmän tillgänglighet – Microsoft stöd för enkel Sign-On för Linux för autentisering med Phish-Resistant MFA-autentiseringsuppgifter
Typ: Allmän tillgänglighet
Tjänstkategori: Autentiseringar (inloggningar)
Produktegenskap: SSO
De viktigaste förbättringarna som den här versionen ger är:
- Aktiverar autentisering med hjälp av CBA/YubiKey med certifikat (PRMFA)
- Tar bort beroende av Java körning som en del av Intune-installationen
- Förbättrad prestanda och tillförlitlighet vid autentisering till EntraId
- Ger enhetsförtroende med Hjälp av Entra Join i stället för Entra-registrering
- Ökad stabilitet och prestanda för autentiseringsbegäranden
Mer information finns i: Vad är Microsoft enkel inloggning för Linux?.
Offentlig förhandsversion – Skapa säker tilläggsklient
Typ: Offentlig förhandsversion
Tjänstkategori: Klientorganisationsstyrning
Produktkapacitet: Klientorganisationsstyrning
Användare med behörighet kan nu skapa tilläggsklienter som ägs och styrs av deras hemklientorganisation. Styrning upprättas via klientorganisationsstyrande relationer, vilket ger administratörer åtkomst och kontroll via GDAP. Mer information finns i: Microsoft Entra dokumentation om innehavarstyrning (förhandsversion).
Offentlig förhandsversion – Kampanjer för nyckelimplementering med agenten för optimering av villkorsstyrd åtkomst
Typ: Offentlig förhandsversion
Tjänstkategori: Villkorlig åtkomst
Produktkapacitet: Identitetssäkerhet och skydd
Optimeringsagenten för villkorsstyrd åtkomst stöder nu nyckelimplementeringskampanjer i offentlig förhandsversion, vilket hjälper organisationer att distribuera nätfiskeresistent autentisering på ett strukturerat och automatiserat sätt.
Med den här funktionen kan agenten utvärdera användar- och enhetsberedskap, generera en rekommenderad distributionsplan, vägleda användarna genom nödvändiga steg och automatiskt tillämpa principer för villkorsstyrd åtkomst när användarna är redo. Kampanjerna fortsätter kontinuerligt när kraven uppfylls, vilket minskar den manuella ansträngningen för storskaliga nyckeldistributioner.
Nyckelimplementeringskampanjer hanteras direkt från Microsoft Entra administrationscenter och är för närvarande inriktade på privilegierade administratörsroller. Agenten skapar principer för villkorsstyrd åtkomst i rapportläge först, så att administratörer kan övervaka påverkan innan de tillämpas. Mer information finns i : Distribuera nyckelimplementeringskampanjer med optimeringsagenten för villkorsstyrd åtkomst (förhandsversion)
Offentlig förhandsversion – stegvis distribution med agenten för villkorsstyrd åtkomst
Typ: Offentlig förhandsversion
Tjänstkategori: Villkorlig åtkomst
Produktkapacitet: Identitetssäkerhet och skydd
Nu kan du använda agenten för optimering av villkorsstyrd åtkomst för att distribuera alla principer för villkorsstyrd åtkomst endast för rapporter i faser. När du initierar processen analyserar agenten inloggningsdata för att rekommendera en distributionsplan med låg risk, mellanlagrad distribution, som börjar med mindre användargrupper och gradvis expanderar, så att du kan aktivera principer med konfidens och minimera användarpåverkan. Mer information finns i: Stegvis distribution av agenten för optimering av villkorsstyrd åtkomst.
Allmän tillgänglighet – Ny upplevelse för att skapa M365-grupper i Mina grupper
Typ: Allmän tillgänglighet
Tjänstkategori: Grupphantering
Produktkapacitet: Slutanvändarupplevelser
Vi förbättrar Microsoft 365 gruppskapande i My Groups för att ge gruppägare mer kontroll och klarhet från början. Med den uppdaterade upplevelsen kan du konfigurera nyckelgrupps-, e-post- och säkerhetsinställningar under skapandet, så att din grupp fungerar som du förväntar dig utan extra administratörshjälp senare.
Med den här uppdateringen kan du:
- Ange riktlinjer för gruppanvändning, e-postalias och känslighetsetiketter
- Konfigurera Exchange inställningar som att skicka välkomstmeddelanden, prenumerera medlemmar på konversationer och visa grupppostlådan och kalendern i Outlook
- Kontrollera vem som kan skicka e-post till gruppen, dölj gruppen från den globala adresslistan och tillåt eller blockera externa avsändare
- Aktivera funktioner för säkerhetsgrupper när det behövs
Den här smidiga självbetjäningsupplevelsen hjälper dig att se till att din grupp skapas med rätt standardvärden och principer från dag ett. Vi lanseras till alla klienter i slutet av mars.
Allmän tillgänglighet – Microsoft Entra Connect Health framtvingar nu TLS 1.2
Typ: Allmän tillgänglighet
Tjänstkategori: Entra Connect
Produktkapacitet: Entra Connect
Vi har slutfört en fullständig migrering till TLS 1.2 för Entra Connect Health och tagit bort äldre TLS 1.1-referenser som en del av säkerhetshärdningen. Se till att dina hälsoagenter är uppdaterade och att servrarna är konfigurerade att använda TLS 1.2 för utgående anslutningar.
Varför detta är viktigt
TLS 1.1 är inaktuell på grund av säkerhetsrisker. Den här ändringen hjälper till att skydda kommunikation mellan agenter och tjänster och överensstämmer med moderna efterlevnadsförväntningar.
Vad du behöver göra
Se till att dina Entra Connect Health-agenter är uppdaterade och att dina servrar är konfigurerade att använda TLS 1.2 för utgående anslutningar.
- Aktivera TLS 1.2-stöd i din miljö
Allmän tillgänglighet – just-in-time-lösenordsmigrering i Microsoft Entra External ID
Typ: Allmän tillgänglighet
Tjänstkategori: B2C – Hantering av konsumentidentitet
Produktkapacitet: B2B/B2C
Just-in-Time-lösenordsmigrering är nu allmänt tillgänglig i Microsoft Entra External ID.
Kunder kan migrera användarlösenord på ett säkert sätt vid första inloggningen, så att användarna kan fortsätta använda sina befintliga autentiseringsuppgifter utan framtvingade lösenordsåterställningar. Detta möjliggör en smidigare övergång från Azure AD B2C eller andra identitetsprovidrar samtidigt som migreringsrisken och driftkostnaderna minskar.
Allmän tillgänglighet – Aktivera E-post och SMS OTP MFA i intern ID för Entra
Typ: Allmän tillgänglighet
Tjänstkategori: B2C – Hantering av konsumentidentitet
Produktkapabilitet: Developer Experience
Skapa säkra inloggnings- och registreringsupplevelser för program i ett externt Entra-ID med intern autentisering, med E-post och SMS OTP MFA tillgängligt via utvecklarvänliga SDK:er och API:er.
Allmän tillgänglighet – API:er för hantering av klientkonfiguration
Typ: Allmän tillgänglighet
Tjänstkategori: Klientorganisationsstyrning
Produktkapacitet: Klientorganisationsstyrning
API:er för hantering av klientorganisationskonfiguration gör det möjligt för organisationer att ta ögonblicksbilder av sina klientorganisationers aktuella konfigurationsinställningar i JSON-format och tillämpa konfigurationsinställningar genom att erbjuda kontinuerlig övervakning av drifts.
Mer information finns i Översikt över API:er för klientkonfigurationshantering.
Allmän tillgänglighet – Förbättrad läsbarhet för granskningsloggar för principuppdatering av autentiseringsmetoder
Typ: Allmän tillgänglighet
Tjänstkategori: Autentiseringar (inloggningar)
Produktfunktion: Användarautentisering
Från och med april 2026 har granskningsloggaktiviteterna för principuppdatering och autentiseringsmetoder för autentiseringsmetoder uppdaterats för att förbättra läsbarheten och tydligheten. Tidigare innehöll granskningsloggarna den fullständiga nyttolasten för autentiseringsmetoder i både gamla och nya värden, även om bara ett litet antal inställningar ändrades. Med den här uppdateringen visar granskningsloggposter nu endast de specifika egenskaper som har ändrats, tillsammans med motsvarande gamla och nya värden.
Principomfattande uppdateringar, till exempel registreringskampanjer och system föredragen autentisering, kan fortsätta att innehålla den fullständiga principnyttolasten. Aktivitetsnamnet och utlösande händelser förblir oförändrade. Den här uppdateringen påverkar endast formatering och ändrar inte principbeteendet. Mer information finns i: Core Directory.
Februari 2026
Allmän tillgänglighet – Utökat attributstöd i utlösaren för ändringar av livscykelarbetsflöden
Typ: Ny funktion
Tjänstkategori: Arbetsflöden för livscykel
Produktkapacitet: Identitetsstyrning
Utlösaren Attributändringar i livscykelarbetsflöden har nu stöd för ytterligare attributtyper, vilket möjliggör bredare identifiering av organisationsändringar. Tidigare var den här utlösaren begränsad till en uppsättning kärnattribut. Med den här uppdateringen kan du konfigurera arbetsflöden så att de svarar när något av följande attribut ändras:
- Anpassade säkerhetsattribut
- Attribut för katalogtillägg
- Attribut för EmployeeOrgData
- Lokala attribut 1–15
Den här förbättringen ger administratörer större flexibilitet att automatisera livscykelprocesser för mover-händelser baserat på anpassade eller utökade attribut, vilket förbättrar styrningen för komplexa organisationsstrukturer och hybridmiljöer. Mer information finns i: Använda anpassade attribututlösare i livscykelarbetsflöden.
Allmän tillgänglighet – Delegerad arbetsflödeshantering i livscykelarbetsflöden
Typ: Ny funktion
Tjänstkategori: Arbetsflöden för livscykel
Produktkapacitet: Identitetsstyrning
Livscykelarbetsflöden kan nu hanteras med administrativa enheter (AUs), vilket gör det möjligt för organisationer att segmentera arbetsflöden och delegera administration till specifika administratörer. Den här förbättringen säkerställer att endast behöriga administratörer kan visa, konfigurera och köra arbetsflöden som är relevanta för deras omfång. Kunder kan associera arbetsflöden med AUs, tilldela begränsade behörigheter till delegerade administratörer och se till att arbetsflöden endast påverkar användare inom deras definierade omfång. Mer information finns i: Delegerad arbetsflödeshantering.
Allmän tillgänglighet – Flöde för beviljande av enhetsauktorisering i Microsoft Entra External ID
Typ: Ny funktion
Tjänstkategori: B2C – Hantering av konsumentidentitet
Produktkapacitet: B2B/B2C
På samma sätt som Microsoft Entra ID (personalklientorganisationer) stöder Microsoft Entra External ID (externa klienter) nu flödet för beviljande av enhetsauktorisering, vilket gör att användare kan logga in på indatabegränsade enheter som en smart-TV, IoT-enhet eller en skrivare. Mer information finns i Bevilja OAuth 2.0-enhetsauktorisering.
Allmän tillgänglighet – Logga in med användarnamn/alias
Typ: Ny funktion
Tjänstkategori: B2C – Hantering av konsumentidentitet
Produktkapacitet: B2B/B2C
I Microsoft Entra External ID (EEID) kan användare som autentiserar med ett lokalt e-postmeddelande och lösenord nu också logga in med ett användarnamn (alias) som en alternativ inloggningsidentifierare. Det här aliaset kan representera ett kund- eller medlems-ID, försäkringsnummer, nummer för frekventa flygblad eller ett självvalt användarnamn. Aliaset kan samlas in från användaren eller tilldelas under självbetjäningsregistrering eller tilldelas när användaren skapas eller uppdateras via Microsoft Graph API eller Microsoft Entra administrationscenter. Mer information finns i Logga in med alias.
Kommande ändring – Microsoft Entra Anslut säkerhetsuppdatering för att blockera hård matchning för användare med Microsoft Entra roller
Typ: Planera för ändring
Tjänstkategori: Entra Connect
Produktkapacitet: Entra Connect
Vad är hårdmatchning i Microsoft Entra Connect Sync och Cloud Sync?
När Microsoft Entra Connect eller Cloud Sync lägger till nya objekt från služba Active Directory försöker Microsoft Entra ID-tjänsten matcha det inkommande objektet med ett Entra-objekt genom att leta upp det inkommande objektets sourceAnchor-värde mot attributet OnPremisesImmutableId för befintliga molnhanterade objekt i Microsoft Entra ID. Om det finns en matchning tar Microsoft Entra Connect eller Cloud Sync över källan eller utfärdaren (SoA) för objektet och uppdaterar det med egenskaperna för det inkommande služba Active Directory-objektet i det som kallas "hård matchning".
För att stärka säkerhetsstatusen för din Microsoft Entra ID miljö introducerar vi en ändring som begränsar vissa typer av hårdmatchningsåtgärder som standard.
Vad förändras?
Från och med den 1 juni 2026 blockerar Microsoft Entra-ID alla försök från Entra Connect Sync eller Cloud Sync från hårdmatchning av ett nytt användarobjekt från služba Active Directory till ett befintligt molnhanterat Entra-ID-användarobjekt som innehåller Microsoft Entra-roller.
Det innebär:
- Om en molnhanterad användare redan har onPremisesImmutableId (sourceAnchor) och tilldelas en Microsoft Entra roll, kommer Microsoft Entra Connect Sync eller Cloud Sync inte längre att kunna ta över auktoritetskällan för användaren genom hårdmatchning med ett inkommande användarobjekt från služba Active Directory.
- Det här skyddet förhindrar att angripare tar över privilegierade molnhanterade användare i Entra genom att manipulera attribut för användarobjekt i služba Active Directory.
Vad ändras inte
- Hårda matchningsåtgärder för molnanvändare utan Microsoft Entra roller påverkas inte.
- Beteendet för mjuk matchning påverkas inte.
- Pågående synkronisering från služba Active Directory till Entra ID för tidigare hårdmatchade objekt påverkas inte.
Kundåtgärd krävs
Om du stöter på ett hårdmatchningsfel efter den 1 juni 2026 kan du läsa vår dokumentation för åtgärdssteg.
Allmän tillgänglighet – extern MFA är allmänt tillgänglig
Typ: Ny funktion
Tjänstkategori: MFA
Produktfunktion: Användarautentisering
Vi är glada över att kunna meddela att externa autentiseringsmetoder i Microsoft Entra ID nu är allmänt tillgängliga under ett nytt namn: Extern multifaktorautentisering (extern MFA). Den här funktionen gör det möjligt för organisationer att uppfylla kraven för multifaktorautentisering samtidigt som de fortsätter att använda sin önskade MFA-provider. Microsoft Entra ID förblir identitetskontrollplanet och utför fullständiga principutvärderings- och åtkomstbeslut vid varje inloggning, inklusive tillämpning av villkorsstyrd åtkomst i realtid och inloggning av riskbedömning. Mer information finns i Så här aktiverar du extern MFA.
Allmän tillgänglighet – Anpassade listor över förbjudna lösenord som stöds i Microsoft Entra External ID
Typ: Ny funktion
Tjänstkategori: B2C – Hantering av konsumentidentitet
Produktkapacitet: B2B/B2C
Förutom de globala listor över förbjudna lösenord som redan stöds kan EEID-administratörer nu lägga till specifika strängar som ska blockeras när lösenord skapas och återställs. Mer information finns i Lösenordsskydd – Anpassade listor över förbjudna lösenord.
Kommande ändringar – Jailbreak/rotidentifiering i Authenticator-appen
Typ: Ny funktion
Tjänstkategori: Microsoft Authenticator-app
Produktkapacitet: Identitetssäkerhet och skydd
Från och med februari 2026 introducerar Microsoft Authenticator jailbreak/rotidentifiering för Microsoft Entra autentiseringsuppgifter i Authenticator-appen. Distributionen fortsätter från varningsläget → blockeringsläge. Användarna måste gå över till kompatibla enheter för att fortsätta använda Microsoft Entra-konton i Authenticator.
Offentlig förhandsversion – BYOD-stöd för Windows klient med hjälp av Microsoft Entra registrering
Typ: Ny funktion
Tjänstkategori: BYOD-stöd
Produktkapacitet: Nätverksåtkomst
Byod-stöd (Bring Your Own Device) för Windows med Microsoft Entra registrerade enheter är nu tillgängligt i offentlig förhandsversion. Användare och partner kan access företagsresurser från sina egna enheter. Administratörer kan tilldela trafikprofilen för privata program till interna konton, inklusive interna gästanvändare. Mer information finns i: Bring Your Own Device (Förhandsversion).
Allmän tillgänglighet – anpassade blocksidor
Typ: Ny funktion
Tjänstkategori: Internet
Produktkapacitet: Nätverksåtkomst
När du konfigurerar principer som blockerar dina användare från att komma åt riskfyllda, NSFW- eller osanktionerade webbplatser eller appar i GSA får de ett tydligt HTML-felmeddelande med Microsoft Entra internetåtkomst varumärkesanpassning. Vi har hört från många administratörer att de vill börja anpassa den upplevelsen med text som är anpassad till en guide för företagsstil, pratbubblar till företagets dokumentation om användningsvillkor, hyperlänkar till IT-arbetsflöden med mera.
Global Secure Access erbjuder nu anpassade blocksidor för Internet Access. I Microsoft Graph API kan administratörer nu:
- Konfigurera brödtexten för hela klientorganisationen på GSA-blocksidan.
- Lägg till hyperlänkar via begränsad markdown för att referera till användningsvillkor, ServiceNow/IT-biljetttjänster eller till och med MyAccess för integrering av ID-styrningsarbetsflöden.
Mer information finns i: How to Customize Global Secure Access Block Page.
Allmän tillgänglighet – Microsoft Entra Connect Sync stöder nu Windows Server 2025
Typ: Ny funktion
Tjänstkategori: Entra Connect
Produktkapacitet: Entra Connect
Microsoft Entra Connect Sync stöder nu officiellt Windows Server 2025. Det innebär att du kan installera och köra Microsoft Entra Connect Sync på servrar som kör Windows Server 2025, vilket gör att din hybrididentitetsmiljö kan dra full nytta av de senaste Windows Server förbättringarna.
Vad innebär detta för dig: Med den här uppdateringen kan organisationer uppgradera sina identitetssynkroniseringsservrar till Windows Server 2025 utan att tveka. Windows Server 2025 ger avancerade funktioner som förbättrar säkerhet, prestanda och flexibilitet, och vårt ingenjörsteam har noggrant verifierat Microsoft Entra Connect Sync på den här plattformen. Många kunder har varit angelägna om att införa Windows Server 2025 för att utnyttja den förbättrade säkerheten, bättre prestanda och förbättrade hanteringsfunktioner. Nu, med officiellt stöd på plats, kan du dra nytta av dessa förbättringar samtidigt som du behåller en tillförlitlig, fullständigt stödd hybrididentitetslösning.
Installationsfilen Microsoft Entra Connect Sync .msi är exklusivt tillgänglig på Microsoft Entra administrationscenter under Microsoft Entra Connect. Mer information om tillgängliga versioner finns på sidan versionshistorik .
Consider övergår till Cloud Sync: Microsoft Entra Cloud Sync är en synkroniseringsklient som fungerar från molnet och gör att kunderna kan konfigurera och hantera sina synkroniseringsinställningar online. Vi rekommenderar att du använder Cloud Sync eftersom vi introducerar nya funktioner som förbättrar synkroniseringen via Cloud Sync. Du kan undvika framtida migreringar genom att välja Cloud Sync om det är rätt alternativ för dig. Använd jämförelsen av synkroniseringsscenarier som stöds för att se om Cloud Sync är rätt synkroniseringsklient åt dig.
Offentlig förhandsversion – Ny startsida för slutanvändare i Mitt konto
Typ: Ny funktion
Tjänstkategori: Min profil/mitt konto
Produktkapacitet: Slutanvändarupplevelser
Startsidan på https://myaccount.microsoft.com har uppdaterats för att ge en mer uppgiftsfokuserad upplevelse. Användare ser väntande åtgärder som att förnya utgångna grupper, godkänna access paketbegäranden och konfigurera MFA direkt på startsidan. Snabblänkar till appar, grupper, access paket och inloggningsinformation blir enklare att hitta och använda. Den här ändringen är utformad för att effektivisera kontohanteringen och hjälpa användarna att hålla koll på access och säkerhetsuppgifter.
Allmän tillgänglighet – Microsoft Entra Etableringstjänst tillgänglig i Microsoft Azure som drivs av 21Vianet
Typ: Ny funktion
Tjänstkategori: Provisionering
Produktkapacitet: Utgående till SaaS-program
Den Microsoft Entra etableringstjänsten kan användas i 21Vianet/Kina-molnet för följande scenarier: API-driven etablering, Cloud Sync, synkronisering mellan klientorganisationer mellan Kina-klienter, SCIM-etablering för det icke-galleribaserade/anpassade programmet och lokal appetablering (ECMA). Specifika gallerianslutningar som Workday, SuccessFactors och AWS registreras inte i miljön. Mer information finns i: Galleriprogrammet stöder inte etablering i moln för amerikanska myndigheter eller 21Vianet (Kina).
Allmän tillgänglighet – Återkalla tidigare godkända access pakettilldelningar i Min Access
Typ: Ny funktion
Tjänstkategori: Berättigandehantering
Produktkapacitet: Identitetsstyrning
I slutet av mars kan Microsoft Entra ID Governance godkännare nu återkalla åtkomst till ett åtkomstpaket efter att ett godkännande redan har beviljats. Detta ger godkännare större kontroll för att svara på ändringar, misstag eller uppdaterade affärsbehov. Med den här uppdateringen kan en godkännare ångra ett tidigare godkännandebeslut och omedelbart ta bort begärandegivarens access till access-paketet. Endast godkännaren som ursprungligen godkände begäran kan återkalla den, även om flera godkännare tillhör samma godkännargrupp. Mer information finns i: Återkalla en begäran.
Januari 2026
Allmän tillgänglighet – Möjligheten att konvertera auktoritetskällan för synkroniserade lokala AD-användare till molnanvändare är nu tillgänglig
Typ: Ny funktion
Tjänstkategori: Användarhantering
Produktfunktion: Microsoft Entra Cloud Sync
Vi är glada att kunna meddela den allmänna tillgängligheten för soa-växling på objektnivå för Microsoft Entra ID. Med den här funktionen kan administratörer överföra enskilda användare från att synkroniseras med služba Active Directory (AD) till att bli molnhanterade konton inom Microsoft Entra ID. Dessa användare är inte längre knutna till AD-synkronisering och beter sig som interna molnanvändare, vilket ger dig större flexibilitet och kontroll. Med den här funktionen kan organisationer gradvis minska beroendet av AD och förenkla migreringen till molnet, samtidigt som störningar för användare och dagliga åtgärder minimeras. Både Microsoft Entra Connect Sync och Cloud Sync har fullt stöd för den här SOA-växeln, vilket säkerställer en smidig övergångsprocess.
Mer information finns i: Omfamna molnbaserad först-hållning: Överföra användarens auktoritetskälla (SOA) till molnet.
Allmän tillgänglighet – Microsoft Entra ID Governance efterlevnad av gästfaktureringsmätare
Typ: Ny funktion
Tjänstkategori: Berättigandehantering, livscykelarbetsflöden
Produktkapacitet: Berättigandehantering, livscykelarbetsflöden
Tvingande för Microsoft Entra ID Governance gästfaktureringsmätaren gäller nu för arbetsflöden för berättigandehantering och livscykel (åtkomstgranskningar tillämpas senare i CY26 Q1). Om du vill fortsätta att använda Entra ID Governance Premium-funktioner för gästanvändare i arbetsstyrkans klientorganisationer måste du länka en giltig Azure-prenumeration för att aktivera Microsoft Entra ID Governance för gästtillägget. Om en prenumeration inte är länkad begränsas skapandet eller uppdateringarna av nya styrningskonfigurationer med gästomfattning (till exempel vissa access paketprinciper, access granskningar och livscykelarbetsflöden) och gästspecifika styrningsåtgärder kan misslyckas tills faktureringen har konfigurerats.
Mer information finns i: Microsoft Entra ID Governance licensiering för gästanvändare.
Allmän tillgänglighet – Klientautentiseringsuppgifter i Microsoft Entra External ID
Typ: Ny funktion
Tjänstkategori: B2C – Hantering av konsumentidentitet
Produktkapacitet: B2B/B2C
Vi är glada att kunna meddela den allmänna tillgängligheten för klientautentiseringsuppgifter i ett externt ID för Entra. Med OAuth 2.0-klientens autentiseringsuppgifter kan en webbtjänst (konfidentiell klient) använda sina egna autentiseringsuppgifter, i stället för att personifiera en användare, för att autentisera när en annan webbtjänst anropas. Behörigheter beviljas direkt till själva programmet av en administratör.
Fakturering: När du konfigurerar autentisering från dator till dator (M2M) för Microsoft Entra External ID måste du använda tillägget M2M Premium. Granska din organisations premium-tilläggsanvändningsprincip för att förstå kostnadskonsekvenser och se till att implementeringen följer riktlinjerna för intern styrning och licensiering. Mer information finns i: Microsofts identitetsplattform och OAuth 2.0-klientens autentiseringsuppgifter.
Allmän tillgänglighet – Appbaserad varumärkesanpassning via varumärkesteman i Externt ID för Entra
Typ: Ny funktion
Tjänstkategori: B2C – Hantering av konsumentidentitet
Produktkapacitet: B2B/B2C
I Entra External ID (EEID) kan kunderna skapa en enda, klientomfattande, anpassad varumärkesupplevelse som gäller för alla appar. Vi introducerar ett koncept med "teman" för branding så att kunderna kan skapa olika varumärkesupplevelser för specifika program. En ny liveförhandsgranskningsfunktion hjälper också till att snabbt visualisera ändringarna innan du sparar. Mer information finns i: Anpassa inloggningsupplevelsen för ditt program med varumärkesteman.
Allmän tillgänglighet – Granskningsloggar för skapande av tjänstens huvudnamn för aviseringar och övervakning
Typ: Ny funktion
Tjänstkategori: Revision
Produktkapacitet: Övervakning och rapportering
Nya egenskaper för granskningsloggar gör det nu enkelt för administratörer att förstå varför ett huvudnamn för tjänsten skapades och vem eller vad som utlöste det. Loggarna surface nu etableringsmekanismen, de specifika SKU:er eller tjänstplaner som aktiverade just-in-time-skapande och startklientorganisationen för appregistreringen. Detta hjälper administratörer att snabbt skilja Microsoft-driven etablering från klientdriven aktivitet, effektivisera aviseringar och undersökningar av nyskapade tjänsthuvudnamn. Mer information finns i:
- Förstå varför ett huvudnamn för tjänsten skapades i din klientorganisation
- Så här laddar du ned och analyserar Microsoft Entra etableringsloggar
Allmän tillgänglighet – Principer för villkorsstyrd Access för sessionskontroll i ett externt ID för Entra
Typ: Ny funktion
Tjänstkategori: Villkorlig åtkomst
Produktkapacitet: B2B/B2C
EEID-administratörer kan konfigurera beständiga webbläsarsessioner och inloggningsfrekvens i villkorlig Access. Mer information finns i Villkorlig Access: Hantera sessionskontroller effektivt.
Allmän tillgänglighet – Privat Entra-Access för domänkontrollanter
Typ: Ny funktion
Tjänstkategori: Privat Access
Produktkapacitet: Nätverksåtkomst
Ta med MFA till lokala program när de nås lokalt, dvs. lokala till lokala access, samtidigt som domänkontrollanter skyddas mot identitetshot. Aktivera säker access till privata appar som använder domänkontrollanter för Kerberos-autentisering. Mer information finns i: Konfigurera Microsoft Entra privatåtkomst för služba Active Directory domänkontrollanter.
Allmän tillgänglighet – Förbättrad tillämpning för alla resursprinciper med resursundantag
Typ: Ändrad funktion
Tjänstkategori: Villkorlig åtkomst
Produktfunktion: Access Control
Villkorsstyrd åtkomst i Microsoft Entra stärker hur principer som riktar in sig på Alla resurser med resursundantag tillämpas i en smal uppsättning autentiseringsflöden. Efter den här ändringen tillämpas i användarinloggningar där ett klientprogram endast begär OIDC eller specifika katalogomfattningar, principer för villkorsstyrd åtkomst som riktar in sig på Alla resurser med en eller flera resursundantag eller principer som uttryckligen riktar sig mot Azure AD Graph. Detta säkerställer att principer tillämpas konsekvent oavsett omfångsuppsättningen som begärs av klientprogrammet. Mer information finns i: Nyt beteende för villkorsstyrd Access när en ALL-resursprincip har ett resursundantag.