Archiv für Microsoft Entra-Versionen und Ankündigungen
Dieser Artikel enthält Informationen zu den Versionen und Änderungsankündigungen in der Microsoft Entra-Produktfamilie, die älter als sechs Monate sind (bis zu 18 Monate). Wenn Sie nach weiteren aktuellen Informationen suchen, lesen Sie Microsoft Entra-Versionen und Ankündigungen.
Für eine dynamischere Benutzeroberfläche finden Sie jetzt die Archivinformationen im Microsoft Entra Admin Center. Weitere Informationen finden Sie unter Neuigkeiten (Vorschau).
Juni 2024
Plan für Veränderungen: Passkey in Microsoft Authenticator (Vorschau) – geänderte Registrierung
Typ: Plan für Änderung
Dienstkategorie: MFA
Produktfunktion: Endbenutzerumgebungen
Von Ende Juli 2024 bis Ende August 2024 führen wir Änderungen an der Registrierungserfahrung für Passkey in Microsoft Authenticator (Vorschau) auf der Seite „Meine Sicherheitsinformationen“ ein. Diese Änderung der Registrierungserfahrung wechselt von einem WebAuthn-Ansatz zu einem, der Benutzer anleitet, sich durch Anmelden in der Microsoft Authenticator-App zu registrieren. Diese Änderung erfolgt automatisch, und Administratoren müssen keine Maßnahmen ergreifen. Hier finden Sie weitere Details:
- Standardmäßig führen wir Benutzer dazu, sich bei der Authenticator-App anzumelden, um Passkeys einzurichten.
- Wenn Benutzer sich nicht anmelden können, können sie auf eine verbesserte WebAuthn-Erfahrung über einen "Probleme beim Anmelden?" Link auf der Seite zurückgreifen.
Allgemeine Verfügbarkeit – Sicherheitsverbesserungen für Microsoft Entra Connect Sync and Connect Health
Typ: Geändertes Feature
Dienstkategorie: Bereitstellung
Produktfunktion: Microsoft Entra Connect
Empfohlene Aktion: Sicherheitsverbesserungen für Microsoft Entra Connect-Synchronisierung and Connect Health
Seit September 2023 wird für Kunden von Microsoft Entra Connect-Synchronisierung und Microsoft Entra Connect Health im Rahmen einer vorbeugenden Dienständerung für mehr Sicherheit ein automatisches Upgrade auf einen aktualisierten Build durchgeführt. Für Kunden, die sich zuvor vom automatischen Upgrade abgemeldet haben oder bei denen ein Fehler aufgetreten ist, wird dringend empfohlen, dass ein Upgrade auf die aktuellen Versionen bis zum 23. September 2024 durchgeführt wird.
Wenn Sie ein Upgrade auf die aktuellen Versionen durchführen, stellen Sie sicher, dass beim Inkrafttreten der Dienständerung Unterbrechungen vermieden werden:
- Microsoft Entra Connect-Sychronisierung
- Microsoft Entra Connect Health-Agent für die Synchronisierung
- Microsoft Entra Connect Health-Agent für ADDS
- Microsoft Entra Connect Health-Agent für ADFS
Weitere Informationen zu den erwarteten Auswirkungen der Dienständerung, Versionsinformationen sowie einen Leitfaden zum Upgrade finden Sie in der Dokumentation Sicherheitsverbesserungen für den automatischen Upgradeprozess.
Public Preview – MS Graph-API-Unterstützung für die mehrfaktorige Authentifizierung pro Benutzer
Typ: Neues Feature
Dienstkategorie: MFA
Produktfunktion: Identitätssicherheit und -schutz
MS Graph-API-Unterstützung für die benutzerbasierte Multi-Faktor-Authentifizierung
Ab Juni 2024 veröffentlichen wir die Funktion zum Verwalten des Benutzerstatus (erzwungen, aktiviert, deaktiviert) für die mehrstufige Authentifizierung pro Benutzer über die MS Graph-API. Dieses Update ersetzt das ältere MSOnline PowerShell-Modul, das eingestellt wird. Die empfohlenen Ansätze zum Schutz von Benutzenden mit Microsoft Entra.Multi-Faktor-Authentifizierung ist bedingter Zugriff für lizenzierte Organisationen und Sicherheitsstandards für nicht lizenzierte Organisationen. Weitere Informationen finden Sie unter: Aktivieren der benutzerbasierten mehrstufigen Microsoft Entra-Authentifizierung, um Anmeldeereignisse abzusichern.
Öffentliche Vorschau – Einfache Authentifizierung mit Azure App Service und Microsoft Entra External ID
Typ: Geändertes Feature
Dienstkategorie: B2C – Verbraucheridentitätsmanagement
Produktfunktion: B2B/B2C
Wir haben die Erfahrung bei der Verwendung von Microsoft Entra External ID als Identitätsanbieter für die integrierte Authentifizierung von Azure App Service verbessert und den Prozess der Konfiguration der Authentifizierung und Autorisierung für extern ausgerichtete Apps vereinfacht. Sie können die Erstkonfiguration direkt über das App Service-Authentifizierungssetup abschließen, ohne in den externen Mandanten zu wechseln. Weitere Informationen finden Sie unter: Schnellstart-Anleitung: Fügen Sie die App-Authentifizierung zu Ihrer Web-App hinzu, die auf Azure App Service ausgeführt wird
Allgemeine Verfügbarkeit: Überarbeiteter Kontodetails-Bildschirm in Microsoft Authenticator
Typ: Plan für Änderung
Dienstkategorie: Microsoft Authenticator-App
Produktfunktion: Benutzerauthentifizierung
Im Juli werden Verbesserungen für die Microsoft Authenticator-App-UX eingeführt. Die Kontodetailseite eines Benutzerkontos wird neu organisiert, damit Benutzer die Informationen und Schaltflächen auf dem Bildschirm besser verstehen und damit interagieren können. Wichtige Aktionen, die ein Benutzer heute ausführen kann, stehen auf der umgestalteten Seite zur Verfügung, sind aber in drei Abschnitten oder Kategorien organisiert, die benutzern helfen, besser zu kommunizieren:
- In der App konfigurierte Anmeldeinformationen
- Weitere Anmeldemethoden, die sie konfigurieren können
- Kontoverwaltungsoptionen in der App
Allgemeine Verfügbarkeit: SLA-Ergebnisbericht auf Mandantenebene
Typ: Neues Feature
Dienstkategorie: Berichterstellung
Produktfunktion: Überwachung und Berichterstellung
Neben der Bereitstellung der globalen SLA-Leistung berichtet Microsoft Entra ID über die SLA-Leistung auf Mandantenebene für Organisationen, die über mindestens 5.000 monatlich aktive Benutzer verfügen. Dieses Feature hat im Mai 2024 die allgemeine Verfügbarkeit erreicht. Die Vereinbarung zum Servicelevel (Service Level Agreement, SLA) legt ein Minimum von 99,99 % für die Verfügbarkeit der Microsoft Entra ID-Benutzerauthentifizierung fest, die monatlich im Microsoft Entra Admin Center gemeldet wird. Weitere Informationen finden Sie unter: Was ist Microsoft Entra Health?
Vorschau – QR-Code-Anmeldung, eine neue Authentifizierungsmethode für Frontarbeiter
Typ: Neues Feature
Dienstkategorie: Authentifizierungen (Anmeldungen)
Produktfunktion: Benutzerauthentifizierung
Wir stellen eine neue, einfache Möglichkeit für Frontmitarbeiter vor, sich mit einem QR-Code und einer PIN in Microsoft Entra ID zu authentifizieren. Diese Funktion verhindert, dass Benutzer lange UPNs und alphanumerische Kennwörter eingeben und erneut eingeben müssen.
Ab August 2024 sehen alle Benutzenden in Ihrem Mandanten jetzt einen neuen Link (Mit QR-Code anmelden), wenn sie zu https://login.microsoftonline.com>Anmeldeoptionen>Bei einer Organisation anmelden navigieren. Dieser neue Link, Sich mit QR-Codeanmelden, ist nur auf mobilen Geräten (Android/iOS/iPadOS) sichtbar. Wenn Sie nicht an der Vorschau teilnehmen, können sich Benutzende Ihres Mandanten nicht über diese Methode anmelden, solange wir uns noch in der Überprüfung befinden. Sie erhalten eine Fehlermeldung, wenn sie versuchen, sich anzumelden.
Das Feature verfügt über das Tag Preview, bis es allgemein verfügbar ist. Ihre Organisation muss aktiviert sein, um dieses Feature zu testen. Umfassende Tests sind in der öffentlichen Vorschau verfügbar, eine Ankündigung dazu erfolgt später.
Während sich das Feature in der Vorschau befindet, wird kein technischer Support bereitgestellt. Weitere Informationen zum Support während der Vorschauversionen finden Sie unter Programminformationen für die Vorschauversion von Microsoft Entra ID.
Mai 2024
Allgemeine Verfügbarkeit: Azure China 21Vianet unterstützt jetzt „Meine Anmeldungen“ und die kombinierte Registrierung für MFA/SSPR.
Typ: Geändertes Feature
Dienstkategorie: MFA
Produktfunktion: Identitätssicherheit und -schutz
Ab Ende Juni 2024 haben alle Organisationen, die Microsoft Azure China 21Vianet verwenden, jetzt Zugriff auf die Aktivitätsberichterstattung zu "Meine Anmeldungen". Sie müssen die kombinierte Endbenutzerumgebung für die Registrierung von Sicherheitsinformationen für MFA und SSPR verwenden. Aufgrund dieser Aktivierung haben Benutzer jetzt eine einheitliche Registrierungserfahrung für SSPR und MFA, wenn sie aufgefordert werden, sich für SSPR oder MFA zu registrieren. Weitere Informationen finden Sie unter Übersicht über die Registrierung von kombinierten Sicherheitsinformationen für Microsoft Entra.
Allgemeine Verfügbarkeit: „$select“ in signIn
-API
Typ: Neues Feature
Dienstkategorie: MS Graph
Produktfunktion: Überwachung und Berichterstellung
Die lange erwartete $select
-Eigenschaft wird jetzt in die signIn
-API implementiert. Verwenden Sie die $select
, um die Anzahl der Attribute zu reduzieren, die für jedes Protokoll zurückgegeben werden. Dieses Update unterstützt Kundschaft mit Drosselungsproblemen und ermöglicht eine schnellere und effektivere Ausführung von Abfragen.
Allgemeine Verfügbarkeit: Mehrere kennwortlose Anmeldungen per Telefon für Android-Geräte
Typ: Neues Feature
Dienstkategorie: Authentifizierungen (Anmeldungen)
Produktfunktion: Benutzerauthentifizierung
Endbenutzer können jetzt die kennwortlose Telefonanmeldung für mehrere Konten in der Authenticator-App auf jedem unterstützten Android-Gerät aktivieren. Berater, Studenten und andere mit mehreren Konten in Microsoft Entra können jedes Konto zu Microsoft Authenticator hinzufügen und die kennwortlose Anmeldung per Telefon für alle von demselben Android-Gerät aus nutzen. Die Microsoft Entra-Konten können sich in demselben Mandanten oder in verschiedenen Mandanten befinden. Gastkonten werden für die Anmeldung über mehrere Konten von einem Gerät aus nicht unterstützt. Weitere Informationen finden Sie unter: Aktivieren der kennwortlosen Anmeldung mit Microsoft Authenticator.
Public Preview: Unterstützung von Bicep-Vorlagen für Microsoft Graph
Typ: Neues Feature
Dienstkategorie: MS Graph
Produktfähigkeit: Entwicklererfahrung
Die Microsoft Graph Bicep-Erweiterung bietet deklarative Infrastructure-as-Code-Funktionen (IaC) in Microsoft Graph-Ressourcen. Es ermöglicht Ihnen, wichtige Microsoft Entra ID-Ressourcen mithilfe von Bicep-Vorlagendateien zusammen mit Azure-Ressourcen zu erstellen, bereitzustellen und zu verwalten.
- Vorhandene Azure-Kunden können jetzt vertraute Tools verwenden, um Azure-Ressourcen und die Microsoft Entra-Ressourcen bereitzustellen, von denen sie abhängig sind, z. B. Anwendungen und Dienstprinzipale, IaC- und DevOps-Praktiken.
- Außerdem öffnet es die Tür für bestehende Microsoft Entra-Kunden, Bicep-Vorlagen und IaC-Praktiken zu verwenden, um die Microsoft Entra-Ressourcen ihres Mandanten bereitzustellen und zu managen.
Weitere Informationen finden Sie unter: Bicep-Vorlagen für Microsoft Graph-Ressourcen
Public Preview: Plattform Single Sign-on (SSO) für macOS mit Microsoft Entra ID
Typ: Neues Feature
Dienstkategorie: Authentifizierungen (Anmeldungen)
Produktfunktion: Benutzerauthentifizierung
Heute wird angekündigt, dass Platform SSO für macOS in der öffentlichen Vorschau mit Microsoft Entra ID verfügbar ist. Plattform-SSO ist eine Erweiterung des Microsoft Enterprise SSO-Plug-Ins für Apple-Geräte, die die Nutzung und Verwaltung von Mac-Geräten nahtloser und sicherer als je zuvor macht. Zu Beginn der öffentlichen Vorschau funktioniert Platform SSO mit Microsoft Intune. Weitere Anbieter für die Verwaltung mobiler Geräte (Mobile Device Management, MDM) werden in Kürze verfügbar sein. Wenden Sie sich an Ihren MDM-Anbieter, um weitere Informationen zum Support und zur Verfügbarkeit zu erfahren. Weitere Informationen finden Sie unter Übersicht über macOS PSSO (Vorschau).
Public Preview: Erkenntnisse über den Workflowverlauf in Lebenszyklusworkflows
Typ: Neues Feature
Dienstkategorie: Lebenszyklus-Workflows
Produktfunktion: Identity Lifecycle Management
Kundschaft kann jetzt die Workflowintegrität überwachen und Einblicke in alle ihre Workflows in Lebenszyklus-Workflows erhalten, einschließlich der Anzeige von Workflowverarbeitungsdaten über Workflows, Aufgaben und Workflowkategorien hinweg. Weitere Informationen finden Sie unter Workflowerkenntnisse (Vorschau).
Public Preview: Konfigurieren des Bereichs von Lebenszyklus-Workflows mit benutzerdefinierten Sicherheitsattributen
Typ: Neues Feature
Dienstkategorie: Lebenszyklus-Workflows
Produktfunktion: Identity Lifecycle Management
Kunden können nun zusätzlich zu anderen Attributen ihre vertraulichen HR-Daten anwenden, die in benutzerdefinierten Sicherheitsattributen gespeichert sind. Dank dieser Aktualisierung kann auch der Umfang der Workflows in Lebenszyklus-Workflows für die Automatisierung von Einstellungs-, Versetzungs- und Kündigungsszenarien definiert werden. Weitere Informationen finden Sie unter Verwenden von benutzerdefinierten Sicherheitsattributen zum Festlegen des Bereichs eines Workflows.
Public Preview – Aktivieren, Deaktivieren und Löschen synchronisierter Benutzerkonten mit Lifecycle-Workflows
Typ: Neues Feature
Dienstkategorie: Lebenszyklus-Workflows
Produktfunktion: Identity Lifecycle Management
Lebenszyklus-Workflows können jetzt Benutzerkonten aktivieren, deaktivieren und löschen, die von Active Directory Domain Services (AD DS) nach Microsoft Entra synchronisiert werden. Mit diesem Feature können Sie sicherstellen, dass die Offboardingprozesse Ihrer Mitarbeiter abgeschlossen werden, indem Sie das Benutzerkonto nach einem Aufbewahrungszeitraum löschen.
Weitere Informationen finden Sie unter Verwalten von synchronisierten lokalen Benutzenden mit Lebenszyklus-Workflows.
Public Preview – Externe Authentifizierungsmethoden für die Multifaktor-Authentifizierung
Typ: Neues Feature
Dienstkategorie: MFA
Produktfunktion: Benutzerauthentifizierung
Mit externen Authentifizierungsmethoden können Sie Ihre bevorzugte mehrstufige Authentifizierungslösung (MFA) mit Microsoft Entra ID verwenden. Weitere Informationen finden Sie unter: Verwalten einer externen Authentifizierungsmethode in Microsoft Entra ID (Vorschau).
Allgemeine Verfügbarkeit: LastSuccessfulSignIn
Typ: Geändertes Feature
Dienstkategorie: MS Graph
Produktfunktion: Überwachung und Berichterstellung
Aufgrund der großen Nachfrage und des gestiegenen Vertrauens in die Stabilität der Eigenschaften werden in der Aktualisierung LastSuccessfulSignIn
und LastSuccessfulSigninDateTime
in V1 hinzugefügt. Sie können jetzt Abhängigkeiten von diesen Eigenschaften in Ihren Produktionsumgebungen übernehmen. Weitere Informationen finden Sie unter signInActivity-Ressourcentyp.
Allgemeine Verfügbarkeit – Ändern der standardmäßig akzeptierten Tokenversion für neue Anwendungen
Typ: Plan für Änderung
Dienstkategorie: Sonstige
Produktfähigkeit: Entwicklererfahrung
Seit August 2024 wird für neue Microsoft Entra-Anwendungen, die über eine beliebige Schnittstelle (einschließlich Microsoft Entra Admin Center, Azure-Portal, Powershell/CLI oder Microsoft Graph-Anwendungs-API) erstellt werden, der Standardwert der Eigenschaft requestedAccessTokenVersion
in der App-Registrierung auf 2 festgelegt. Diese Fähigkeit ist eine Änderung gegenüber dem bisherigen Standardwert von \`null\` (d. h. 1). Dies bedeutet, dass neue Ressourcenanwendungen v2-Zugriffstoken anstelle von v1 standardmäßig empfangen. Dieses Update verbessert die Sicherheit von Apps. Weitere Informationen zu Unterschieden zwischen Tokenversionen finden Sie unter Zugriffstoken in Microsoft Identity Platform und Referenz zu Ansprüchen in Zugriffstoken.
Allgemeine Verfügbarkeit – Die Windows-Kontoerweiterung heißt jetzt Microsoft Single Sign On
Typ: Geändertes Feature
Dienstkategorie: Authentifizierungen (Anmeldungen)
Produktfunktion: SSO
Die Windows-Kontoerweiterung ist jetzt die Erweiterung Microsoft Single Sign-On in Dokumenten und Chrome Store. Die Windows-Kontoerweiterung wird aktualisiert, um die neue macOS-Kompatibilität darzustellen. Diese Funktion wird jetzt als Microsoft Single Sign On (SSO)-Erweiterung für Chrome bezeichnet, die Features für einmaliges Anmelden und Geräteidentität mit dem Enterprise-SSO-Plug-In für Apple-Geräte bietet. Dieses Update ist nur eine Namensänderung für die Erweiterung, es gibt keine Softwareänderungen an der Erweiterung selbst.
Allgemeine Verfügbarkeit: Neue Bereitstellungsconnectors im Microsoft Entra-Anwendungskatalog – Mai 2024
Typ: Neues Feature
Dienstkategorie: App-Bereitstellung
Produktfunktion: Integration von Drittanbieteranwendungen
Microsoft hat die folgenden neuen Anwendungen mit Bereitstellungsunterstützung in den App-Katalog aufgenommen. Sie können jetzt das Erstellen, Aktualisieren und Löschen von Benutzerkonten für diese neu integrierten Apps automatisieren:
Weitere Informationen darüber, wie Sie Ihre Organisation durch die automatische Bereitstellung von Benutzerkonten besser schützen können, finden Sie unter Was ist die App-Bereitstellung in Microsoft Entra ID?.
April 2024
Public Preview – FIDO2-Authentifizierung in Android-Webbrowsern
Typ: Neues Feature
Dienstkategorie: Authentifizierungen (Anmeldungen)
Produktfunktion: Benutzerauthentifizierung
Benutzer können sich jetzt mit einem FIDO2-Sicherheitsschlüssel in Chrome und Microsoft Edge unter Android anmelden. Diese Änderung gilt für alle Benutzer, die für die FIDO2-Authentifizierungsmethode im Gültigkeitsbereich sind. Die FIDO2-Registrierung in Android-Webbrowsern ist noch nicht verfügbar.
Weitere Informationen finden Sie unter Unterstützung für die FIDO2-Authentifizierung mit Microsoft Entra ID.
Allgemeine Verfügbarkeit – Bereitstellung von Sicherheitsgruppen in Active Directory mithilfe der Cloudsynchronisierung
Typ: Neues Feature
Dienstkategorie: Bereitstellung
Produktfunktion: Microsoft Entra-Cloudsynchronisierung
Die Bereitstellung von Sicherheitsgruppen in Active Directory (auch als „Gruppenrückschreiben“ bezeichnet) ist jetzt allgemein über die Microsoft Entra-Cloudsynchronisierung in globalen Azure-Clouds und Azure Government-Clouds verfügbar. Mit dieser neuen Funktion können Sie Active Directory-basierte lokale Anwendungen (Kerberos-basierte Apps) mithilfe von Microsoft Entra Governance einfach steuern. Informationen finden Sie unter Bereitstellen von Gruppen in Active Directory mithilfe der Microsoft Entra-Cloudsynchronisierung.
Außerbetriebnahme von Group Writeback V2 (Public Preview) in Microsoft Entra Connect Sync
Typ: Plan für Änderung
Dienstkategorie: Bereitstellung
Produktfunktion:Microsoft Entra Verbinden Sync
Die öffentliche Vorschau von Group Writeback V2 (GWB) in Microsoft Entra Connect Sync ist seit dem 30. Juni 2024 nicht mehr verfügbar. Nach diesem Datum unterstützt Connect Sync die Bereitstellung von Cloud-Sicherheitsgruppen für Active Directory nicht mehr.
Eine weitere ähnliche Funktionalität in Microsoft Entra Cloud Sync ist die Gruppenbereitstellung für AD. Sie können diese Funktionalität anstelle von GWB V2 für die Bereitstellung von Cloudsicherheitsgruppen für AD verwenden. Es werden aktuell erweiterte Funktionen in Cloud Sync zusammen mit anderen neuen Features entwickelt.
Kundinnen und Kunden, die diese Previewfunktion in Connect Sync nutzen, sollten ihre Konfiguration von Connect Sync auf „Cloud Sync“ umstellen. Sie können ihre gesamte Hybridsynchronisierung auf Cloud Sync umstellen, wenn dies ihren Bedürfnissen entspricht. Kundinnen und Kunden können Cloud Sync auch parallel ausführen und nur die Bereitstellung von Cloudsicherheitsgruppen in Azure AD auf Cloud Sync verschieben.
Kundschaft, die Microsoft 365-Gruppen für AD bereitstellt, kann weiterhin GWB V1 für diese Funktion verwenden.
Kund*innen können den vollständigen Wechsel zur Cloudsynchronisierung mithilfe dieses Assistenten bewerten: https://aka.ms/EvaluateSyncOptions
Allgemeine Verfügbarkeit – PIM-Genehmigungen und -Aktivierungen in der mobilen Azure-App (iOS und Android) sind jetzt verfügbar.
Typ: Neues Feature
Dienstkategorie: Privileged Identity Management
Produktfunktion: Privileged Identity Management
PIM ist jetzt in der mobilen Azure-App in iOS und Android verfügbar. Die Kundschaft kann nun eingehende PIM-Aktivierungsanfragen genehmigen oder ablehnen. Sie kann Microsoft Entra ID und Azure-Ressourcenrollenzuweisungen auch direkt über eine App auf ihren Geräten aktivieren. Weitere Informationen finden Sie unter Aktivieren von PIM-Rollen mithilfe der mobilen Azure-App.
Allgemeine Verfügbarkeit – Verringerung des Benutzerrisikos durch lokale Kennwortzurücksetzung
Typ: Neues Feature
Dienstkategorie: Schutz der Identität (Identity Protection)
Produktfunktion: Identitätssicherheit und -schutz
Organisationen, die Kennwort-Hashsynchronisierung aktiviert haben, können jetzt lokal Kennwortänderungen zulassen, um das Benutzerrisiko zu beseitigen. Sie können diese Funktion auch verwenden, um mithilfe von automatischer Self-Service-Wartung in risikobasierten Richtlinien für bedingten Zugriff Hybridbenutzenden Zeit zu sparen und ihre Produktivität zu erhalten. Weitere Informationen finden Sie unter Behandeln von Risiken und Aufheben der Blockierung von Benutzern.
Allgemeine Verfügbarkeit – Benutzerdefinierte Anspruchsanbieter ermöglichen die Tokenanspruchserweiterung aus externen Datenquellen
Typ: Neues Feature
Dienstkategorie: Authentifizierungen (Anmeldungen)
Produktfunktionalität: Erweiterbarkeit
Mit benutzerdefinierten Authentifizierungserweiterungen können Sie die Microsoft Entra-Authentifizierungserfahrung durch eine Integration mit externen Systemen anpassen. Ein benutzerdefinierter Anspruchsanbieter besteht aus einer benutzerdefinierten Authentifizierungserweiterung, die eine REST-API aufruft, um Ansprüche von externen Systemen abzurufen. Ein benutzerdefinierter Anspruchsanbieter ordnet Ansprüche aus externen Systemen Token zu und kann einer oder mehreren Anwendungen in Ihrem Verzeichnis zugewiesen werden. Weitere Informationen finden Sie unter Übersicht über benutzerdefinierte Authentifizierungserweiterungen.
Allgemeine Verfügbarkeit – Das Kontingent für dynamische Gruppen wurde auf 15.000 erhöht.
Typ: Geändertes Feature
Dienstkategorie: Gruppenverwaltung
Produktfunktion: Verzeichnis
Microsoft Entra-Organisationen konnten bisher maximal 15.000 dynamische Mitgliedergruppen und dynamische Verwaltungseinheiten zusammen haben.
Wir haben dieses Kontingent auf 15.000 erhöht. Beispielsweise können Sie jetzt über 5.000 dynamische Mitgliedergruppen und 10.000 dynamische AUs verfügen (oder eine beliebige andere Kombination, die in der Summe 15.000 ergibt). Sie müssen nichts tun, um von dieser Änderung zu profitieren – dieses Update ist ab sofort verfügbar. Weitere Informationen finden Sie unter Grenzwerte und Einschränkungen für den Microsoft Entra-Dienst.
Allgemeine Verfügbarkeit – Lebenszyklus-Workflows: Exportieren von Workflowverlaufsdaten in CSV-Dateien
Typ: Neues Feature
Dienstkategorie: Lebenszyklus-Workflows
Produktfunktion: Identity Governance
In Lebenszyklus-Workflows können IT-Administratoren nun ihre Workflowverlaufsdaten für Benutzer, Ausführungen und Aufgaben in CSV-Dateien exportieren, um die Berichts- und Überwachungsanforderungen ihrer Organisation zu erfüllen.
Weitere Informationen finden Sie unter Herunterladen von Workflowverlaufsberichten.
Öffentliche Vorschau – Native Authentifizierung für Microsoft Entra External ID
Typ: Neues Feature
Dienstkategorie: Authentifizierungen (Anmeldungen)
Produktfunktion: Benutzerauthentifizierung
Mit der nativen Authentifizierung können Entwickler die vollständige Kontrolle über das Design der Anmeldeumgebung ihrer mobilen Anwendungen übernehmen. Sie können beeindruckende, pixelgenaue Authentifizierungsbildschirme erstellen, die nahtlos in ihre Apps integriert sind, anstatt sich auf browserbasierte Lösungen zu verlassen. Weitere Informationen finden Sie unter Native Authentifizierung (Vorschau).
Public Preview – Aktivieren von Passkeys in Microsoft Authenticator
Typ: Neues Feature
Dienstkategorie: Microsoft Authenticator-App
Produktfunktion: Benutzerauthentifizierung
Benutzer können jetzt gerätegebundene Passkeys in Microsoft Authenticator erstellen, um auf Microsoft Entra-ID-Ressourcen zuzugreifen. Passkeys in der Authenticator-App bieten kosteneffiziente, phishingresistente und nahtlose Authentifizierungen für Benutzer über ihre mobilen Geräte. Weitere Informationen finden Sie unter https://aka.ms/PasskeyInAuthenticator.
Allgemeine Verfügbarkeit – Maximale Anzahl von Workflows in Lebenszyklus-Workflows beträgt jetzt 100
Typ: Geändertes Feature
Dienstkategorie: Lebenszyklus-Workflows
Produktfunktion: Identity Governance
Die maximale Anzahl von Workflows, die in Lebenszyklus-Workflows konfiguriert werden können, wurde erhöht. IT-Administratoren können nun bis zu 100 Workflows in Lebenszyklus-Workflows erstellen. Weitere Informationen finden Sie unter Microsoft Entra ID Governance-Dienstbeschränkungen.
Public Preview – Konfigurieren von benutzerdefinierten Workflows zum Ausführen von Moveraufgaben, wenn sich das Auftragsprofil eines Benutzers ändert
Typ: Neues Feature
Dienstkategorie: Lebenszyklus-Workflows
Produktfunktion: Identity Governance
Lebenszyklus-Workflows unterstützen jetzt die Möglichkeit, Workflows basierend auf Auftragsänderungsereignissen wie Änderungen an der Abteilung, der Position oder dem Standort eines Mitarbeiters auszulösen und sie im Workflow-Zeitplan auszuführen. Mit dieser Funktion können Kundinnen und Kunden neue Workflowtrigger verwenden, um benutzerdefinierte Workflows für die Ausführung von Aufgaben zu erstellen, die mit dem Wechsel von Mitarbeitenden innerhalb der Organisation verbunden sind, einschließlich der Auslösung von:
- Workflows bei Änderung eines bestimmten Attributs
- Workflows, wenn Benutzende zur Mitgliedschaft einer Gruppe hinzugefügt oder daraus entfernt werden
- Aufgaben zum Benachrichtigen des Vorgesetzten eines Benutzers über einen Wechsel
- Aufgaben zum Zuweisen von Lizenzen oder Entfernen ausgewählter Lizenzen für Benutzende
Weitere Informationen finden Sie im Tutorial Automatisieren von Mitarbeiterverschiebungsaufgaben bei Stellenwechseln mit dem Microsoft Entra Admin Center.
Allgemeine Verfügbarkeit – Microsoft Graph-Aktivitätsprotokolle
Typ: Neues Feature
Dienstkategorie: Microsoft Graph
Produktfunktion: Überwachung und Berichterstellung
Die Microsoft Graph-Aktivitätsprotokolle sind jetzt allgemein verfügbar. Microsoft Graph-Aktivitätsprotokolle bieten Ihnen Einblicke in HTTP-Anforderungen, die an den Microsoft Graph-Dienst in Ihrem Mandanten gesendet wurden. Mit schnell wachsenden Sicherheitsbedrohungen und einer zunehmenden Anzahl von Angriffen können Sie mit dieser Protokolldatenquelle Sicherheitsanalysen und Bedrohungssuche durchführen und Anwendungsaktivitäten in Ihrem Mandanten überwachen. Weitere Informationen finden Sie unter Zugriff auf Microsoft Graph-Aktivitätsprotokolle.
Allgemeine Verfügbarkeit: Neue Bereitstellungsconnectors im Microsoft Entra-Anwendungskatalog – April 2024
Typ: Neues Feature
Dienstkategorie: App-Bereitstellung
Produktfunktion: Integration von Drittanbieteranwendungen
Microsoft hat die folgenden neuen Anwendungen in unsere App-Galerie mit Bereitstellungsunterstützung aufgenommen. Sie können jetzt das Erstellen, Aktualisieren und Löschen von Benutzerkonten für diese neu integrierten Apps automatisieren:
CultureHQeliaGoSkillsIslandJellyfish
Weitere Informationen darüber, wie Sie Ihr Unternehmen durch die automatische Bereitstellung von Benutzerkonten besser schützen können, finden Sie im Artikel zur automatisierter Bereitstellung von Benutzern für SaaS-Anwendungen mit Microsoft Entra.
Allgemeine Verfügbarkeit – Schnelles Setup von Microsoft Entra Verified ID
Typ: Neues Feature
Dienstkategorie: Verified ID
Produktfunktion: Dezentrale Identitäten
Beim schnellen Setup für Microsoft Entra Verified ID, das jetzt allgemein verfügbar ist, werden mehrere von Administratoren auszuführende Konfigurationsschritte entfernt und durch eine einzige Auswahl der Schaltfläche „Erste Schritte“ ersetzt. Das schnelle Setup kümmert sich um das Signieren von Schlüsseln, die Registrierung Ihrer dezentralen ID und die Überprüfung Ihres Domäneneigentums. Außerdem werden überprüfte Workplace-Anmeldeinformationen für Sie erstellt. Weitere Informationen finden Sie unter Schnelles Setup für Microsoft Entra Verified ID.
Public Preview – Zuweisen von Microsoft Entra-Rollen mit der Berechtigungsverwaltung
Typ: Neues Feature
Dienstkategorie: Berechtigungsverwaltung
Produktfunktion: Berechtigungsverwaltung
Durch das Zuweisen von Microsoft Entra-Rollen zu Arbeitskräften und Gästen mithilfe der Berechtigungsverwaltung können Sie die Berechtigungen einzelner Benutzer/Benutzerinnen anzeigen, um schnell zu bestimmen, welche Rollen diesem Benutzer bzw. dieser Benutzerin zugewiesen sind. Wenn Sie eine Microsoft Entra-Rolle als Ressource in ein Zugriffspaket aufnehmen, können Sie auch angeben, ob diese Rollenzuweisung berechtigt oder aktiv ist.
Durch das Zuweisen von Microsoft Entra-Rollen über Zugriffspakete können Rollenzuweisungen effizient und im großen Stil verwaltet werden, und die Rolle wird optimiert. Weitere Informationen finden Sie unter Zuweisen von Microsoft Entra-Rollen (Vorschau).
Allgemeine Verfügbarkeit – Administratorrichtlinienerweiterung für Self-Service-Kennwortzurücksetzung zum Einschließen zusätzlicher Rollen
Typ: Geändertes Feature
Dienstkategorie: Self-Service-Kennwortzurücksetzung
Produktfunktion: Identitätssicherheit und -schutz
Die Self-Service-Kennwortzurücksetzungsrichtlinie (Self-Service Password Reset, SSPR) für Administratoren wird erweitert, um drei zusätzliche integrierte Administratorrollen einzuschließen. Zu diesen zusätzlichen Rollen gehören:
- Teams-Administrator
- Teams-Kommunikationsadministrator
- Teams-Geräteadministrator
Weitere Informationen zur Self-Service-Kennwortzurücksetzung für Administratoren, einschließlich der vollständigen Liste der Administratorrollen im Gültigkeitsbereich, finden Sie unter Unterschiede zu Richtlinien zum Zurücksetzen von Administratorkennwörtern.
März 2024
Public Preview: Konvertieren externer Benutzer in interne Benutzer
Typ: Neues Feature
Dienstkategorie: Benutzerverwaltung
Produktfunktion: Benutzerverwaltung
Mit der Konvertierung externer Benutzer können Kunden externe Benutzer in interne Mitglieder konvertieren, ohne neue Benutzerobjekte löschen und erstellen zu müssen. Durch die Aufrechterhaltung desselben zugrunde liegenden Objekts wird sichergestellt, dass das Benutzerkonto und der Zugriff auf Ressourcen nicht unterbrochen werden und der Aktivitätsverlauf unverändert bleibt, wenn sich die Beziehung zur Hostorganisation ändert.
Das Feature zur Konvertierung von externen in interne Benutzer ermöglicht es auch, lokale synchronisierte Benutzer zu konvertieren. Weitere Informationen finden Sie unter Konvertieren externer Benutzer in interne Benutzer (Vorschau).
Public Preview: Alternative E-Mail-Benachrichtigungen für Lockbox-Anforderungen
Typ: Neues Feature
Dienstkategorie: Sonstige
Produktfunktion: Zugriffssteuerung
Die Kunden-Lockbox für Microsoft Azure erhält ein neues Feature, mit dem Kunden alternative E-Mail-IDs zum Abrufen von Lockbox-Benachrichtigungen verwenden können. Diese Funktionalität ermöglicht es Lockbox-Kundinnen und -Kunden, Benachrichtigungen in Szenarien zu erhalten, in denen ihr Azure-Konto nicht E-Mail-fähig ist, oder wenn sie einen Dienstprinzipal haben, der als Mandant-Admin oder Besitzerin bzw. Besitzer eines Abonnements definiert ist.
Bevorstehende Änderung: Bedingung „Speicherort“ für bedingten Zugriff wird nach oben verschoben
Typ: Plan für Änderung
Dienstkategorie: Bedingter Zugriff
Produktfunktion: Identitätssicherheit und -schutz
Seit Mitte April 2024 rückt die Bedingung des bedingten Zugriffs auf Speicherorte nach oben. Speicherorte werden zur Aufgabe des Netzwerks, mit der neuen Aufgabe des globalen sicheren Zugriffs – Alle kompatiblen Netzwerkadressen.
Diese Änderung erfolgt automatisch, sodass Admins keine Aktion ausführen. Hier finden Sie weitere Details:
- Die vertraute Bedingung Speicherorte bleibt unverändert, und die Aktualisierung der Richtlinie in der Bedingung Speicherorte spiegelt sich in der Zuordnung Netzwerk wider und umgekehrt.
- Es gibt keine Funktionsänderungen, und vorhandene Richtlinien funktionieren weiterhin ohne Änderungen.
Allgemeine Verfügbarkeit: Just-In-Time-Anwendungszugriff mit PIM für Gruppen
Typ: Neues Feature
Dienstkategorie: Privileged Identity Management
Produktfunktion: Privileged Identity Management
Ermöglichen Sie Just-in-Time-Zugriff auf nicht von Microsoft stammende Anwendungen wie AWS und GCP. Diese Funktion integriert PIM für Gruppen. Die Anwendungsbereitstellung mit PIM reduziert die Aktivierungszeit von über 40 Minuten auf etwa 2 Minuten, wenn der Zugriff auf eine Rolle in Nicht-Microsoft-Anwendungen Just-In-Time angefordert wird.
Weitere Informationen finden Sie unter:
Public Preview: Rolle „Genehmigende Person für Azure-Lockbox“ für abonnementbezogene Anforderungen
Typ: Neues Feature
Dienstkategorie: Sonstige
Produktfunktion: Identity Governance
Die Kunden-Lockbox für Microsoft Azure enthält eine neue integrierte rollenbasierte Zugriffssteuerung für Azure, mit der Kunden eine weniger privilegierte Rolle für Benutzer verwenden können, die für die Genehmigung und Ablehnung von Kunden-Lockbox-Anforderungen verantwortlich sind. Dieses Feature ist für den Kundenadministratorworkflow vorgesehen, bei dem eine genehmigende Lockbox-Person auf Anforderung eines Microsoft-Supportmitarbeiters agiert, um auf Azure-Ressourcen in einem Kundenabonnement zuzugreifen.
In dieser ersten Phase starten wir eine neue integrierte rollenbasierte Zugriffssteuerungs-Azure-Rolle. Diese Rolle hilft dabei, den möglichen Zugriff für eine Person mit Genehmigungsrechten für eine Azure-Kunden-Lockbox auf ein Abonnement und seine Ressourcen einzugrenzen. Eine ähnliche Rolle für mandantenbezogene Anforderungen wird in nachfolgenden Releases eingeführt.
Allgemeine Verfügbarkeit: Neue Bereitstellungsconnectors im Microsoft Entra-Anwendungskatalog – März 2024
Typ: Neues Feature
Dienstkategorie: App-Bereitstellung
Produktfunktion: Integration von Drittanbieteranwendungen
Wir haben die folgenden neuen Anwendungen in unserem Anwendungskatalog mit Bereitstellungsunterstützung hinzugefügt. Sie können jetzt das Erstellen, Aktualisieren und Löschen von Benutzerkonten für diese neu integrierten Apps automatisieren:
Weitere Informationen darüber, wie Sie Ihre Organisation durch die automatische Bereitstellung von Benutzerkonten besser schützen können, finden Sie unter Was ist die App-Bereitstellung in Microsoft Entra ID?.
Allgemeine Verfügbarkeit: TLS 1.3-Unterstützung für Microsoft Entra
Typ: Neues Feature
Dienstkategorie: Sonstige
Produktfunktion: Plattform
Wir freuen uns, bekannt geben zu können, dass in Microsoft Entra die Unterstützung für Transport Layer Security (TLS) 1.3 für Endpunkte eingeführt wird, um die Best Practices für Sicherheit (NIST – SP 800-52 Rev. 2) zu erfüllen. Mit dieser Änderung unterstützen die zu Microsoft Entra ID gehörenden Endpunkte sowohl TLS 1.2- als auch TLS 1.3-Protokolle. Weitere Informationen finden Sie unter TLS 1.3-Unterstützung für Microsoft Entra-Dienste.
Allgemeine Verfügbarkeit: API-gesteuerte Konzepte für die eingehende Bereitstellung
Typ: Neues Feature
Dienstkategorie: Bereitstellung
Produktfunktionalität: Eingehend zu Microsoft Entra ID
Bei der API-gesteuerten eingehenden Bereitstellung unterstützt der Bereitstellungsdienst von Microsoft Entra ID jetzt die Integration in jedes Datensatzsystem. Kundinnen und Kunden sowie Partnerinnen und Partner können ein beliebiges Automatisierungstool auswählen, um Personaldaten aus einem beliebigen Aufzeichnungssystem abzurufen und für die Bereitstellung an Microsoft Entra ID zu verwenden. Diese Funktion gilt auch für verbundene lokale Active Directory-Domänen. IT-Admins haben die volle Kontrolle darüber, wie die Daten mit Attributzuordnungen verarbeitet und transformiert werden. Sobald die Personaldaten in Microsoft Entra ID verfügbar sind, können IT-Admins mithilfe von Lebenszyklus-Workflows der Microsoft Entra ID Governance die entsprechenden Geschäftsprozesse für den Beitritt, den Wechsel und den Austritt konfigurieren. Weitere Informationen finden Sie unter API-gesteuerte Konzepte für die eingehende Bereitstellung.
Allgemeine Verfügbarkeit – Ändern von Kennwörtern in „Meine Sicherheitsinformationen“
Typ: Neues Feature
Dienstkategorie: Meine Sicherheitsinformationen
Produktfunktion: Endbenutzerumgebungen
Jetzt allgemein verfügbar: „Meine Anmeldungen“ (Meine Anmeldungen (microsoft.com)) unterstützt jetzt Endbenutzer beim Inline-Ändern ihrer Kennwörter. Wenn Benutzerinnen und Benutzer sich mit einem Kennwort und MFA-Anmeldeinformationen authentifizieren, können sie das Kennwort ändern, ohne das vorhandene Kennwort einzugeben. Ab dem 1. April wird durch ein phasenweises Rollout der Datenverkehr vom Portal Kennwort ändern (windowsazure.com) zur neuen Benutzeroberfläche „Meine Anmeldungen“ umgeleitet. Das Portal Kennwort ändern (windowsazure.com) ist nach Juni 2024 nicht mehr verfügbar, wird aber weiterhin auf die neue Oberfläche umgeleitet.
Weitere Informationen finden Sie unter:
- Übersicht der kombinierten Registrierung von Sicherheitsinformationen für Microsoft Entra
- Ändern der Einstellungen für Ihr Geschäfts-, Schul- oder Unikonto im Portal „Mein Konto“
Februar 2024
Allgemeine Verfügbarkeit – Identitätsschutz und Risikobehebung in der mobilen Azure-App
Typ: Neues Feature
Dienstkategorie: Schutz der Identität (Identity Protection)
Produktfunktion: Identitätssicherheit und -schutz
Identitätsschutz, was zuvor nur im Portal unterstützt wurde, ist ein leistungsstarkes Tool, mit dem Admins Identitätsrisiken proaktiv handhaben können. Es ist jetzt in der mobilen Azure-App verfügbar und können Administratoren auf potenzielle Bedrohungen mit Leichtigkeit und Effizienz reagieren. Dieses Feature enthält umfassende Berichte, die Erkenntnisse in riskantes Verhalten wie kompromittierte Benutzerkonten und verdächtige Anmeldungen bieten.
Mit dem Bericht „Risikobenutzer“ erhalten Administratoren Einblicke in Konten, die als kompromittiert oder anfällig gekennzeichnet sind. Aktionen wie das Blockieren/Aufheben der Blockierung von Anmeldungen, die Bestätigung der Legitimität von Kompromittierungen oder das Zurücksetzen von Kennwörtern sind bequem zugänglich und stellen eine zeitnahe Risikominderung sicher.
Darüber hinaus bietet der Bericht „Risikoanmeldungen“ eine detaillierte Übersicht über verdächtige Anmeldeaktivitäten und hilft Administratoren bei der Identifizierung potenzieller Sicherheitsverletzungen. Während die Funktionalitäten auf mobilen Geräten auf das Anzeigen von Anmeldedetails beschränkt sind, können Administratoren erforderliche Aktionen über das Portal ausführen, z. B. das Blockieren von Anmeldungen. Alternativ können Administratoren das Konto des entsprechenden Risikobenutzers verwalten, bis alle Risiken entschärft sind.
Bleiben Sie mit dem Identitätsschutz in der mobilen Azure-App Identitätsrisiken mühelos voraus. Diese Funktionalitäten sollen den Benutzern die Tools bereitstellen, um eine sichere Umgebung aufrechtzuerhalten und Sicherheit für ihre Organisation zu gewährleisten.
Die mobile App kann unter den folgenden Links heruntergeladen werden:
Plan für Änderung – Microsoft Entra ID-Identitätsschutz: Geringes Risiko wird veraltet
Typ: Plan für Änderung
Dienstkategorie: Schutz der Identität (Identity Protection)
Produktfunktion: Identitätssicherheit und -schutz
Ab dem 31. März 2024 werden alle Erkennungen und Benutzenden mit „geringem“ Risiko im Microsoft Entra ID Identitätsschutz, die älter als 6 Monate sind, automatisch veraltet und geschlossen. Diese Änderung ermöglicht es Kundinnen und Kunden, sich auf relevantere Risiken zu konzentrieren und eine sauberere Untersuchungsumgebung zu schaffen. Weitere Informationen finden Sie unter: Was sind Risikoerkennungen?.
Öffentliche Vorschau – Erweiterung der Richtlinie für die erneute Authentifizierung für bedingten Zugriff auf zusätzliche Szenarien
Typ: Geändertes Feature
Dienstkategorie: Bedingter Zugriff
Produktfunktion: Identitätssicherheit und -schutz
Mit der Richtlinie zur erneuten Authentifizierung können Sie erfordern, dass Benutzer ihre Anmeldeinformationen interaktiv erneut bereitstellen, in der Regel bevor Sie auf kritische Anwendungen zugreifen und vertrauliche Aktionen durchführen. In Kombination mit der Sitzungssteuerung für bedingten Zugriff für die Anmeldehäufigkeit können Sie eine erneute Authentifizierung für Benutzer und Anmeldungen mit Risiko oder für die Intune-Registrierung erfordern. Mit dieser öffentlichen Vorschau können Sie jetzt eine erneute Authentifizierung für jede Ressource erfordern, die durch bedingten Zugriff geschützt ist. Weitere Informationen finden Sie unter: Jedes Mal eine erneute Authentifizierung erfordern.
Allgemeine Verfügbarkeit – Neue Premium-Benutzerrisikoerkennung „Verdächtiger API-Datenverkehr“ ist im Identitätsschutz verfügbar
Typ: Neues Feature
Dienstkategorie: Schutz der Identität (Identity Protection)
Produktfunktion: Identitätssicherheit und -schutz
Wir haben eine neue Premium-Benutzerrisikoerkennung im Identitätsschutz mit dem Namen Verdächtiger API-Datenverkehr veröffentlicht. Diese Erkennung wird gemeldet, wenn der Identitätsschutz anomalen Graph-Datenverkehr von einem Benutzer erkennt. Verdächtiger API-Datenverkehr kann darauf hindeuten, dass Benutzer*inen kompromittiert sind und Aufklärung in ihren Umgebungen durchführen. Weitere Informationen zu Identitätsschutzerkennungen, einschließlich dieser, finden Sie in unserer öffentlichen Dokumentation unter folgendem Link: Was sind Risikoerkennungen?.
Allgemeine Verfügbarkeit – Granulare Filterung der Liste der Richtlinie für bedingten Zugriff
Typ: Neues Feature
Dienstkategorie: Bedingter Zugriff
Produktfunktion: Zugriffssteuerung
Richtlinien für bedingten Zugriff können jetzt nach Akteur, Zielressourcen, Bedingungen, Zuweisungssteuerung und Sitzungssteuerung gefiltert werden. Die granulare Filtererfahrung kann Administratoren dabei helfen, schnell Richtlinien zu entdecken, die bestimmte Konfigurationen enthalten. Weitere Informationen finden Sie unter Was ist bedingter Zugriff?.
Ende des Supports – Azure Active Directory-Connector für Forefront Identity Manager (FIM WAAD-Connector)
Typ: Als veraltet markiert
Dienstkategorie: Microsoft Identity Manager
Produktfunktionalität: Eingehend zu Microsoft Entra ID
Der Azure Active Directory-Connector für Forefront Identity Manager (FIM WAAD-Connector) von 2014 wurde 2021 verworfen. Die Standardunterstützung für diesen Konnektor endete im April 2024. Kunden müssen diesen Konnektor aus ihrer MIM-Synchronisierungsbereitstellung entfernen und stattdessen einen alternativen Bereitstellungsmechanismus verwenden. Weitere Informationen finden Sie unter Migrieren eines Microsoft Entra-Bereitstellungsszenarios aus dem FIM-Connector für Microsoft Entra ID.
Allgemeine Verfügbarkeit – Neue Bereitstellungsconnectors im Microsoft Entra-Anwendungskatalog – Februar 2024
Typ: Neues Feature
Dienstkategorie: App-Bereitstellung
Produktfunktion: Integration von Drittanbieteranwendungen
Wir haben die folgenden neuen Anwendungen in unserem Anwendungskatalog mit Bereitstellungsunterstützung hinzugefügt. Sie können jetzt das Erstellen, Aktualisieren und Löschen von Benutzerkonten für diese neu integrierten Apps automatisieren:
Weitere Informationen darüber, wie Sie Ihre Organisation durch die automatische Bereitstellung von Benutzerkonten besser schützen können, finden Sie unter Was ist die App-Bereitstellung in Microsoft Entra ID?.
Allgemeine Verfügbarkeit – Neue Verbund-Apps im Microsoft Entra-Anwendungskatalog verfügbar – Februar 2024
Typ: Neues Feature
Dienstkategorie: Unternehmens-Apps
Produktfunktion: Integration von Drittanbieteranwendungen
Im Februar 2024 haben wir die folgenden 10 neuen Anwendungen mit Verbundunterstützung in unseren App-Katalog aufgenommen:
Crosswise, Stonebranch Universal Automation Center (SaaS Cloud), ProductPlan, Bigtincan für Outlook, Blinktime, Stargo, Garage Hive BC v2, Avochato, Luscii, LEVR, XM Discover, Sailsdock, Mercado Electronic SAML, Moveworks, Silbo, Alation Data Catalog, Papirfly SSO, Secure Cloud User Integration, AlbertStudio, Automatic Email Manager, Streamboxy, NewHotel PMS, Ving Room, Trevanna Tracks, Alteryx Server, RICOH Smart Integration, Genius, Othership Workplace Scheduler, GitHub Enterprise Managed User - ghe. com,Thumb Technologies, Freightender SSO for TRP (Tender Response Platform), BeWhere Portal (UPS Access), Flexiroute, SEEDL, Isolocity, SpotDraft, Blinq, Cisco Phone OBTJ, Applitools Eyes.
Die Dokumentation zu allen Anwendungen finden Sie auch hier: https://aka.ms/AppsTutorial.
Informationen zum Auflisten Ihrer Anwendung im Microsoft Entra ID-App-Katalog finden Sie hier: https://aka.ms/AzureADAppRequest
Januar 2024
Allgemeine Verfügbarkeit – Neue Microsoft Entra-Homepage
Typ: Geändertes Feature
Dienstkategorie: –
Produktfunktion: Verzeichnis
Wir haben die Homepage von Microsoft Entra Admin Center neu gestaltet, damit Sie die folgenden Aktionen ausführen können:
- Sich informieren über die Produktsuite
- Identifizieren von Möglichkeiten zum Maximieren des Featurewerts
- Auf dem Laufenden bleiben über aktuelle Ankündigungen, neue Funktionen und mehr!
Hier können Sie sich die neue Oberfläche ansehen: https://entra.microsoft.com/
Öffentliche Preview – Granulare zertifikatbasierte Authentifizierungskonfiguration im bedingtem Zugriff
Typ: Neues Feature
Dienstkategorie: Bedingter Zugriff
Produktfunktion: Identitätssicherheit und -schutz
Mit der Authentifizierungsstärkefunktion im bedingten Zugriff können Sie jetzt eine benutzerdefinierte Authentifizierungsstärkerichtlinie mit erweiterten zertifikatbasierten Authentifizierungsoptionen (CBA) erstellen, um den Zugriff basierend auf Zertifikatsherausgebern oder Richtlinien-OIDs zu ermöglichen. Für externe Benutzer, deren MFA vom Microsoft Entra ID-Mandanten von Partnern als vertrauenswürdig eingestuft wird, kann der Zugriff auch basierend auf diesen Eigenschaften eingeschränkt werden. Weitere Informationen finden Sie unter Authentifizierungsstärke für benutzerdefinierten bedingten Zugriff.
Allgemeine Verfügbarkeit – Filter für bedingten Zugriff für Apps
Typ: Neues Feature
Dienstkategorie: Bedingter Zugriff
Produktfunktion: Identitätssicherheit und -schutz
Filter für Apps im bedingten Zugriff vereinfachen die Richtlinienverwaltung, indem Administratoren Anwendungen mit benutzerdefinierten Sicherheitsattributen markieren und diese Attribute Richtlinien für bedingten Zugriff hinzufügen können, anstatt direkte Zuweisungen zu verwenden. Mit diesem Feature können Kunden ihre Richtlinien hochskalieren und eine beliebige Anzahl von Apps schützen. Weitere Informationen finden Sie im Artikel Bedingter Zugriff: Filter für Anwendungen.
Public Preview: Mandantenübergreifende Manager-Synchronisierung
Typ: Neues Feature
Dienstkategorie: Bereitstellung
Produktfunktion: Identity Governance
Die mandantenübergreifende Synchronisierung unterstützt jetzt die Synchronisierung des Manager-Attributs über mehrere Mandanten hinweg. Weitere Informationen finden Sie unter Attribute.
Allgemeine Verfügbarkeit: Benachrichtigungen von Microsoft Defender für Office in Identity Protection
Typ: Neues Feature
Dienstkategorie: Schutz der Identität (Identity Protection)
Produktfunktion: Identitätssicherheit und -schutz
Der Erkennungstyp Verdächtige Sendemuster wird mithilfe von Informationen ermittelt, die von Microsoft Defender für Office (MDO) bereitgestellt werden. Diese Warnung wird generiert, wenn jemand in Ihrer Organisation verdächtige E-Mails gesendet hat. Der Grund für die Warnung ist, dass die E-Mail-Adresse entweder Gefahr läuft, für den E-Mail-Versand gesperrt zu werden, oder dass der E-Mail-Versand bereits gesperrt wurde. Diese Erkennung stuft Benutzende auf ein mittleres Risiko ein und greift nur in Organisationen, die MDO eingesetzt haben. Weitere Informationen finden Sie unter: Was sind Risikoerkennungen?.
Public Preview: Neue Microsoft Entra-Empfehlung zum Migrieren von MFA Server
Typ: Neues Feature
Dienstkategorie: MFA
Produktfunktion: Benutzerauthentifizierung
Wir haben eine neue Empfehlung im Microsoft Entra Admin Center veröffentlicht, damit Kunden von MFA Server auf die Microsoft Entra Multifaktor-Authentifizierung umstellen. MFA Server wird am 30. September 2024 eingestellt. Alle Kunden mit MFA-Server-Aktivitäten in den letzten sieben Tagen sehen die Empfehlung, die Details über ihre aktuelle Nutzung und Schritte für den Wechsel zur Microsoft Entra-Multi-Faktor-Authentifizierung enthält. Weitere Informationen finden Sie unter: Migrieren von MFA Server zur Microsoft Entra-Multi-Faktor-Authentifizierung.
Public Preview: Neue Bereitstellungsconnectors im Microsoft Entra-Anwendungskatalog – Januar 2024
Typ: Neues Feature
Dienstkategorie: App-Bereitstellung
Produktfunktion: Integration von Drittanbieteranwendungen
Wir haben die folgenden neuen Anwendungen in unserem Anwendungskatalog mit Bereitstellungsunterstützung hinzugefügt. Sie können jetzt das Erstellen, Aktualisieren und Löschen von Benutzerkonten für diese neu integrierten Apps automatisieren:
Weitere Informationen darüber, wie Sie Ihre Organisation durch die automatische Bereitstellung von Benutzerkonten besser schützen können, finden Sie unter Was ist die App-Bereitstellung in Microsoft Entra ID?.
Allgemeine Verfügbarkeit: Neue Verbund-Apps im Microsoft Entra-Anwendungskatalog verfügbar – Januar 2024
Typ: Neues Feature
Dienstkategorie: Unternehmens-Apps
Produktfunktion: Integration von Drittanbieteranwendungen
Im Januar 2024 haben wir unserem App-Katalog die folgenden neuen Anwendungen mit Verbundunterstützung hinzugefügt:
Boeing ToolBox, Kloud Connect Practice Management, トーニチ・ネクスタ・メイシ ( Tonichi Nexta Meishi ), Vinkey, Cognito Forms, Ocurus, Magister, eFlok, GoSkills, FortifyData, Toolsfactory-Plattform, Briq, Mailosaur, Astro, JobDiva / Teams VOIP Integration, Colossyan SAML, CallTower Connect, Jellyfish, MetLife Legal Plans Member App, Navigo Cloud SAML, Delivery Scheduling Tool, Highspot für MS Teams, Reach 360, Fareharbor SAML SSO, HPE Aruba Networking EdgeConnect Orchestrator, Terranova Security Awareness Platform.
Die Dokumentation zu allen Anwendungen finden Sie auch hier: https://aka.ms/AppsTutorial.
Informationen zum Auflisten Ihrer Anwendung im Microsoft Entra ID-App-Katalog finden Sie hier: https://aka.ms/AzureADAppRequest
Dezember 2023
Public Preview – Konfigurierbarer Einlösungsauftrag für B2B Collaboration
Typ: Neues Feature
Dienstkategorie: B2B
Produktfunktion: B2B/B2C
Mit konfigurierbarer Einlösung können Sie die Reihenfolge der Identitätsanbieter anpassen, mit denen sich Ihre Gastbenutzer anmelden können, wenn sie Ihre Einladung annehmen. Mit dieser Option können Sie die von Microsoft festgelegte Standardkonfigurationsreihenfolge überschreiben und Ihre eigene verwenden. Diese Option kann in Szenarien wie der Priorisierung eines SAML/WS-Fed-Partnerverbund gegenüber einer mit Microsoft Entra ID verifizierten Domäne verwendet werden. Diese Option deaktiviert bestimmte Identitätsanbieter während der Einlösung oder verwendet sogar nur so etwas wie einen einmaligen E-Mail-Passcode als Einlösungsoption. Weitere Informationen finden Sie unter: Konfigurierbare Einlösung (Vorschau).
Allgemeine Verfügbarkeit – Bearbeitungen im Generator für dynamische Gruppenregeln
Typ: Geändertes Feature
Dienstkategorie: Gruppenverwaltung
Produktfunktion: Verzeichnis
Der Regel-Generator für dynamische Gruppen wird aktualisiert und schließt nicht mehr die Operatoren contains und notContains ein, da sie weniger leistungsfähig sind. Bei Bedarf können Sie mit diesen Operatoren weiterhin Regeln für dynamische Mitgliedergruppen erstellen, indem Sie direkt in das Textfeld schreiben. Weitere Informationen finden Sie unter: Regel-Generator im Azure-Portal.
November 2023
Außerbetriebnahme von Group Writeback V2 (Public Preview) in Microsoft Entra Connect Sync
Typ: Plan für Änderung
Dienstkategorie: Bereitstellung
Produktfunktion:Microsoft Entra Verbinden Sync
Die öffentliche Vorschau von Group Writeback V2 (GWB) in Microsoft Entra Connect Sync ist seit dem 30. Juni 2024 nicht mehr verfügbar. Nach diesem Datum unterstützt Connect Sync die Bereitstellung von Cloud-Sicherheitsgruppen für Active Directory nicht mehr.
Eine ähnliche Funktionalität wird in Microsoft Entra Cloud Sync unter dem Namen „Gruppenbereitstellung in AD“ angeboten, die anstelle von GWB V2 für die Bereitstellung von Cloud-Sicherheitsgruppen in AD verwendet werden kann. Es werden aktuell erweiterte Funktionen in Cloud Sync zusammen mit anderen neuen Features entwickelt.
Kundinnen und Kunden, die diese Vorschaufunktion in Connect Sync nutzen, sollten ihre Konfiguration von Connect Sync auf Cloud Sync umstellen. Die Kundschaft kann ihre gesamte Hybridsynchronisierung auf Cloud Sync umstellen (sofern dies ihren Anforderungen entspricht). Sie können auch Cloud Sync parallel ausführen und nur die Bereitstellung von Cloud-Sicherheitsgruppen in AD auf Cloud Sync verschieben.
Kundschaft, die Microsoft 365-Gruppen für AD bereitstellt, kann weiterhin GWB V1 für diese Funktion verwenden.
Kund*innen können den vollständigen Wechsel zur Cloudsynchronisierung mithilfe dieses Assistenten bewerten: https://aka.ms/EvaluateSyncOptions
Allgemeine Verfügbarkeit: Microsoft Entra Cloud Sync unterstützt jetzt die Möglichkeit, die Exchange-Hybridkonfiguration für Exchange-Kunden zu aktivieren
Typ: Neues Feature
Dienstkategorie: Bereitstellung
Produktfunktion: Microsoft Entra Connect
Die Exchange-Hybridfunktion ermöglicht die Koexistenz lokaler und Microsoft 365-basierter Exchange-Postfächer. Microsoft Entra Cloud Sync synchronisiert einen bestimmten Satz von Exchange-bezogenen Attributen von Microsoft Entra ID zurück in Ihr lokales Verzeichnis. Außerdem werden alle getrennten Gesamtstrukturen synchronisiert (es ist keine Netzwerkvertrauensstellung erforderlich). Mit dieser Funktion können vorhandene Kunden, die diese Funktion in der Microsoft Entra Connect-Synchronisierung aktiviert haben, jetzt migrieren und dieses Feature mit der Microsoft Entra-Cloudsynchronisierung anwenden. Weitere Informationen finden Sie unter Exchange-Hybridrückschreiben mit Cloudsynchronisierung.
Allgemeine Verfügbarkeit: Gastgovernance: Erkenntnisse zu inaktiven Gästen
Typ: Neues Feature
Dienstkategorie: Berichterstellung
Produktfunktion: Identity Governance
Überwachen Sie Gastkonten im großen Stil mit intelligenten Einblicken in inaktive Gastbenutzer in Ihrer Organisation. Passen Sie den Schwellenwert für Inaktivität abhängig von den Anforderungen Ihrer Organisation an, schränken Sie den Bereich von Gastbenutzern ein, die Sie überwachen möchten, und identifizieren Sie die Gastbenutzer, die möglicherweise inaktiv sind. Weitere Informationen finden Sie unter Überwachen und Bereinigen veralteter Gastkonten mithilfe von Zugriffsüberprüfungen.
Öffentliche Vorschau: lastSuccessfulSignIn-Eigenschaft in der signInActivity-API
Typ: Neues Feature
Dienstkategorie: MS Graph
Produktfunktion: Endbenutzerumgebungen
Eine zusätzliche Eigenschaft wird zur signInActivity-API hinzugefügt, um den Zeitpunkt der letzten erfolgreichen Anmeldung bestimmter Benutzer*innen anzuzeigen, unabhängig davon, ob die Anmeldung interaktiv oder nicht interaktiv war. Die Daten werden für diese Eigenschaft nicht abgeglichen, daher sollten Sie davon ausgehen, dass ab dem 8. Dezember 2023 nur erfolgreiche Anmeldedaten zurückgegeben werden.
Allgemeine Verfügbarkeit: Automatischer Rollout von Richtlinien für bedingten Zugriff
Typ: Neues Feature
Dienstkategorie: Bedingter Zugriff
Produktfunktion: Zugriffssteuerung
Ab November 2023 schützt Microsoft Kunden automatisch mit von Microsoft verwalteten Richtlinien für bedingten Zugriff. Dies sind Richtlinien, die Microsoft in externen Mandanten erstellt und aktiviert. Die folgenden Richtlinien werden für alle berechtigten Mandanten, die vor der Richtlinienerstellung benachrichtigt werden, eingeführt:
- Multi-Faktor-Authentifizierung für Administratorportale: Diese Richtlinie umfasst privilegierte Administratorrollen und erfordert Multi-Faktor-Authentifizierung, wenn sich Administrator*innen bei einem Microsoft-Verwaltungsportal anmelden.
- Multi-Faktor-Authentifizierung für Benutzende mit Multi-Faktor-Authentifizierung pro Benutzer: Diese Richtlinie umfasst Benutzende mit Multi-Faktor-Authentifizierung pro Benutzer und erfordert eine mehrstufige Authentifizierung für alle Ressourcen.
- Multi-Faktor-Authentifizierung für Anmeldungen mit hohem Risiko: Diese Richtlinie umfasst alle Benutzer*innen und erfordert Multi-Faktor-Authentifizierung und erneute Authentifizierung für Anmeldungen mit hohem Risiko.
Weitere Informationen finden Sie unter:
- Richtlinien für den automatischen bedingten Zugriff in Microsoft Entra optimieren den Identitätsschutz
- Von Microsoft verwaltete Richtlinien
Allgemeine Verfügbarkeit: Benutzerdefinierte Sicherheitsattributen in Microsoft Entra ID
Typ: Neues Feature
Dienstkategorie: Verzeichnisverwaltung
Produktfunktion: Verzeichnis
Benutzerdefinierte Sicherheitsattribute in Microsoft Entra ID sind geschäftsspezifische Attribute (Schlüssel-Wert-Paare), die Sie definieren und Microsoft Entra-Objekten zuweisen können. Diese Attribute können verwendet werden, um Informationen zu speichern, Objekte zu kategorisieren oder eine differenzierte Zugriffssteuerung für bestimmte Azure-Ressourcen zu erzwingen. Benutzerdefinierte Sicherheitsattribute können mit der attributbasierten Zugriffssteuerung in Azure (Azure Attribute-Based Access Control, Azure ABAC) verwendet werden. Weitere Informationen finden Sie unter Was sind benutzerdefinierte Sicherheitsattribute in Microsoft Entra ID?.
An Überwachungsprotokollen für benutzerdefinierte Sicherheitsattribute wurden Änderungen zur allgemeinen Verfügbarkeit vorgenommen, die sich auf Ihre täglichen Abläufe auswirken können. Wenn Sie während der Vorschau Überwachungsprotokolle für benutzerdefinierte Sicherheitsattribute verwendet haben, müssen Sie die folgenden Aktionen vor Februar 2024 ausführen, um sicherzustellen, dass Ihre Überwachungsprotokollvorgänge nicht unterbrochen werden. Weitere Informationen finden Sie unter Bearbeiten benutzerdefinierter Überwachungsprotokolle für Sicherheitsattribute.
Public Preview: neue Bereitstellungsconnectors im Microsoft Entra-Anwendungskatalog – November 2023
Typ: Neues Feature
Dienstkategorie: App-Bereitstellung
Produktfunktion: Integration von Drittanbieteranwendungen
Wir haben die folgenden neuen Anwendungen in unserem Anwendungskatalog mit Bereitstellungsunterstützung hinzugefügt. Sie können jetzt das Erstellen, Aktualisieren und Löschen von Benutzerkonten für diese neu integrierten Apps automatisieren:
- Colloquial
- Diffchecker
- M-Files
- XM Fax und XM SendSecure
- Rootly
- Einfaches Ein/Aus
- Team Today
- YardiOne
Weitere Informationen darüber, wie Sie Ihre Organisation durch die automatische Bereitstellung von Benutzerkonten besser schützen können, finden Sie unter Was ist die App-Bereitstellung in Microsoft Entra ID?.
Allgemeine Verfügbarkeit: neue Verbund-Apps im Microsoft Entra-Anwendungskatalog verfügbar – November 2023
Typ: Neues Feature
Dienstkategorie: Unternehmens-Apps
Produktfunktion: Integration von Drittanbieteranwendungen
Im November 2023 haben wir die folgenden 10 neuen Anwendungen mit Verbundunterstützung in unseren Anwendungskatalog aufgenommen:
Citrix Cloud, Freight Audit, Movement by project44, Alohi, AMCS Fleet Maintenance, Real Links Campaign App, Propely, Contentstack, Jasper AI, IANS Client Portal, Avionic Interface Technologies LSMA, CultureHQ, Hone, Collector Systems, NetSfere, Spendwise, Stage and Screen
Die Dokumentation zu allen Anwendungen finden Sie auch hier: https://aka.ms/AppsTutorial.
Informationen zum Auflisten Ihrer Anwendung im Microsoft Entra ID-App-Katalog finden Sie hier: https://aka.ms/AzureADAppRequest
Hinweis
In neuen Updates aus der vorherigen Version der Versionshinweise: Microsoft Authenticator ist unter Android noch nicht FIPS 140-kompatibel. Microsoft Authenticator für Android ist derzeit zur FIPS Compliance-Zertifizierung angemeldet, um unsere Kunden zu unterstützen, die eine FIPS-validierte Kryptographie benötigen.
Oktober 2023
Public Preview: Verwalten und Ändern von Kennwörtern in „Meine Sicherheitsinformationen“
Typ: Neues Feature
Dienstkategorie: Mein Profil/Konto
Produktfunktion: Endbenutzerumgebungen
„Meine Anmeldungen“ (Meine Anmeldungen (microsoft.com)) unterstützt jetzt Endbenutzer beim Verwalten und Ändern ihrer Kennwörter. Benutzer*innen können Kennwörter unter „Sicherheitsinformationen“ verwalten und ihr Kennwort inline ändern. Wenn Benutzer*innen sich mit einem Kennwort und MFA-Anmeldeinformationen authentifizieren, können sie das Kennwort ändern, ohne das vorhandene Kennwort einzugeben.
Weitere Informationen finden Sie unter Übersicht über die Registrierung von kombinierten Sicherheitsinformationen für Microsoft Entra.
Public Preview – Steuern lokaler AD-Anwendungen (Kerberos-basiert) mithilfe von Microsoft Entra Governance
Typ: Neues Feature
Dienstkategorie: Bereitstellung
Produktfunktion: Microsoft Entra-Cloudsynchronisierung
Die Bereitstellung von Sicherheitsgruppen für AD (auch bekannt als Gruppenrückschreiben) ist jetzt über Microsoft Entra-Cloudsynchronisierung öffentlich verfügbar. Mit dieser neuen Funktion können Sie AD-basierte lokale Anwendungen (Kerberos-basierten Apps) mithilfe von Microsoft Entra Governance einfach steuern.
Weitere Informationen finden Sie unter Steuern lokaler Active Directory-basierter Apps (Kerberos) mithilfe von Microsoft Entra ID Governance
Public Preview – Microsoft Entra Permissions Management: Berechtigungsanalysebericht-PDF für mehrere Autorisierungssysteme
Typ: Geändertes Feature
Dienstkategorie:
Produktfunktion: Permissions Management
Im Analysebericht zu Berechtigungen (Permissions Analytics Report, PAR) werden Erkenntnisse im Zusammenhang mit Berechtigungsrisiken für Identitäten und Ressourcen in Permissions Management aufgelistet. Der PAR ist ein integraler Bestandteil des Risikobewertungsprozesses, bei dem Kunden Bereiche des höchsten Risikos in ihrer Cloudinfrastruktur entdecken. Dieser Bericht kann direkt in der Permissions Management-Benutzeroberfläche angezeigt, im Excel (XSLX)-Format heruntergeladen und als PDF exportiert werden. Der Bericht ist für alle unterstützten Cloudumgebungen verfügbar: Amazon Web Services (AWS), Microsoft Azure und Google Cloud Platform (GCP).
Das PAR-PDF wurde neu gestaltet, um die Benutzerfreundlichkeit zu verbessern, sich an der Neugestaltung der Produkterfahrung zu orientieren und verschiedene Feature-Anforderungen von Kunden zu erfüllen. Sie können das PAR-PDF für bis zu 10 Autorisierungssysteme herunterladen.
Allgemeine Verfügbarkeit – Erweiterte Geräteliste-Verwaltungserfahrung
Typ: Geändertes Feature
Dienstkategorie: Gerätezugriffsverwaltung
Produktfunktion: Endbenutzerumgebungen
Seit der Ankündigung der öffentlichen Vorschau wurden mehrere Änderungen an der Liste Alle Geräte vorgenommen, darunter:
- Konsistenz und Barrierefreiheit wurden über die verschiedenen Komponenten hinweg priorisiert
- Die Liste wurde modernisiert und das wichtigste Kundenfeedback berücksichtigt
- Unendliches Scrollen, Neuanordnen von Spalten und die Möglichkeit zum Auswählen aller Geräte wurden hinzugefügt
- Filter für Betriebssystemversion und Autopilot-Geräte wurden hinzugefügt
- Weiterer Verbindungen zwischen Microsoft Entra und Intune wurden erstellt
- Links zu Intune in konformen und MDM-Spalten wurden hinzugefügt
- Spalte „Sicherheitseinstellungsverwaltung“ wurde hinzugefügt
Weitere Informationen finden Sie unter Anzeigen und Filtern Ihrer Geräte.
Allgemeine Verfügbarkeit – Windows MAM
Typ: Neues Feature
Dienstkategorie: Bedingter Zugriff
Produktfunktion: Zugriffssteuerung
Windows MAM ist der erste Schritt in Richtung der Microsoft-Verwaltungsfunktionen für nicht verwaltete Windows-Geräte. Diese Funktionalität kommt zu einem kritischen Zeitpunkt, an dem wir sicherstellen müssen, dass die Windows-Plattform mit der Einfachheit und dem Datenschutzversprechen übereinstimmt, die wir Endbenutzern heute auf den mobilen Plattformen anbieten. Endbenutzer können auf Unternehmensressourcen zugreifen, ohne dass das gesamte Gerät von MDM verwaltet werden muss.
Weitere Informationen finden Sie unter Anfordern einer App-Schutzrichtlinie auf Windows-Geräten.
Allgemeine Verfügbarkeit – E-Mail-Update für Microsoft-Sicherheit und Ressourcen für die Umbenennung von Azure Active Directory in Microsoft Entra ID
Typ: Plan für Änderung
Dienstkategorie: Sonstige
Produktfunktion: Endbenutzerumgebungen
Microsoft Entra ID ist der neue Name für Azure Active Directory (Azure AD). Das Umbenennen und das neue Produktsymbol werden jetzt über alle Erfahrungen von Microsoft hinweg bereitgestellt. Die meisten Updates werden Mitte November dieses Jahres abgeschlossen sein. Wie bereits angekündigt, ist dies eine Namensänderung, ohne Auswirkungen auf Bereitstellungen oder die tägliche Arbeit. Es gibt keine Änderungen an Funktionen, Lizenzierung, Vertragsbedingungen oder Support.
Zwischen 15. Oktober und 15. November werden Azure AD-E-Mails, die zuvor von azure-noreply@microsoft.com gesendet wurden, neu von MSSecurity-noreply@microsoft.com gesendet werden. Möglicherweise müssen Sie Ihre Outlook-Regeln entsprechend aktualisieren.
Darüber hinaus werden wir E-Mail-Inhalte so aktualisieren, dass alle Verweise auf Azure AD, sofern relevant, entfernt werden, und ein Informationsbanner einfügen, das diese Änderung ankündigt.
Hier finden Sie einige Ressourcen, mit denen Sie ihre eigenen Produkterfahrungen oder Inhalte bei Bedarf umbenennen können:
Allgemeine Verfügbarkeit: Endbenutzer/-benutzerinnen können keine SSO-Kennwort-Apps mehr in „Meine Apps“ hinzufügen.
Typ: Als veraltet markiert
Dienstkategorie: Meine Apps
Produktfunktion: Endbenutzerumgebungen
Ab dem 15. November 2023 können Endbenutzer ihrem Katalog in „Meine Apps“ keine SSO-Kennwort-Apps mehr hinzufügen. Administratoren können jedoch mit diesen Anweisungen weiterhin Kennwort-SSO-Apps hinzufügen. Kennwort-SSO-Apps, die zuvor von Endbenutzern hinzugefügt wurden, bleiben in „Meine Apps“ verfügbar.
Weitere Informationen finden Sie unter Entdecken von Anwendungen.
Allgemeine Verfügbarkeit – Einschränken der Mandantenerstellung von Microsoft Entra ID auf nur kostenpflichtiges Abonnement
Typ: Geändertes Feature
Dienstkategorie: Verwaltete Identitäten für Azure-Ressourcen
Produktfunktion: Endbenutzerumgebungen
Mit der Möglichkeit, neue Mandanten aus dem Microsoft Entra Admin Center zu erstellen, können Benutzer in Ihrer Organisation Mandanten für Tests und Demos aus Ihrem Microsoft Entra ID-Mandanten erstellen. Erfahren Sie mehr über das Erstellen von Mandanten. Bei falscher Verwendung kann dieses Feature die Erstellung von Mandanten zulassen, die von Ihrer Organisation nicht verwaltet oder angezeigt werden können. Wir empfehlen Ihnen, diese Funktion so einzuschränken, dass nur vertrauenswürdige Administratoren dieses Feature verwenden können. Erfahren Sie mehr über das Einschränken der Standardberechtigungen von Mitgliedsbenutzern. Außerdem empfehlen wir Ihnen, das Microsoft Entra-Überwachungsprotokoll zum Überwachen der Verzeichnisverwaltung zu verwenden: Erstellen eines Unternehmensereignisses, das signalisiert, dass ein neuer Mandant von einem Benutzenden in Ihrer Organisation erstellt wurde.
Um Ihre Organisation weiter zu schützen, beschränkt Microsoft diese Funktionalität jetzt auf zahlende Kunden. Kunden mit Testabonnements können keine zusätzlichen Mandanten im Microsoft Entra Admin Center erstellen. Kunden in dieser Situation, die einen neuen Testmandanten benötigen, können sich für ein Kostenloses Azure-Konto registrieren.
Allgemeine Verfügbarkeit – Benutzer können den GPS-Standort nicht ändern, wenn die standortbasierte Zugriffssteuerung verwendet wird
Typ: Plan für Änderung
Dienstkategorie: Bedingter Zugriff
Produktfunktion: Benutzerauthentifizierung
In einer sich ständig weiterentwickelnden Sicherheitslandschaft aktualisiert der Microsoft Authenticator seine Sicherheitsbasis für die Richtlinien für den bedingten Zugriff der standortbasierten Zugriffssteuerung (LBAC). Auf diese Weise verhindert Microsoft Authentifizierungen, bei denen der Benutzende einen anderen Standort als den tatsächlichen GPS-Standort des mobilen Geräts verwendet. Heute ist es für Benutzer möglich, den vom Gerät gemeldeten Standort auf iOS- und Android-Geräten zu ändern. Die Authenticator-App beginnt, LBAC-Authentifizierungen zu verweigern, wenn wir feststellen, dass der Benutzer bzw. die Benutzerin nicht den tatsächlichen Standort des mobilen Geräts verwendet, auf dem die Authenticator-App installiert ist.
Im Release der Authenticator-App vom November 2023 sehen Benutzer*innen, die den Standort ihres Geräts ändern, eine Verweigerungsmeldung in der App, wenn sie eine LBAC-Authentifizierung durchführen. Microsoft stellt sicher, dass Benutzende keine älteren App-Versionen verwenden, um die Authentifizierung mit einem geänderten Speicherort fortzusetzen. Ab Januar 2024 werden alle Benutzenden, die sich auf Android Authenticator 6.2309.6329 oder früheren und iOS Authenticator Version 6.7.16 oder früher befinden, am Verwenden von LBAC gehindert. Um zu ermitteln, welche Benutzer*innen ältere Versionen der Authenticator-App verwenden, können Sie unsere MSGraph-APIs verwenden.
Public Preview – Übersicht im Portal „Mein Zugriff“
Typ: Neues Feature
Dienstkategorie: Berechtigungsverwaltung
Produktfunktion: Identity Governance
Wenn Benutzer heute zu myaccess.microsoft.com navigieren, landen sie auf einer Liste der verfügbaren Zugriffspakete in ihrer Organisation. Die neue Übersicht bietet einen relevanteren Ort, an dem Benutzer landen werden. Die Übersicht führt sie zu den Aufgaben, die sie ausführen müssen, und macht Benutzer mit der Erledigung von Aufgaben in „Mein Zugriff“ vertraut.
Admins können die Vorschau der Übersichtsseite aktivieren/deaktivieren, indem sie sich im Microsoft Entra Admin Center anmelden und zu Berechtigungsverwaltung > Einstellungen > Opt-in-Vorschaufunktionen navigieren und in der Tabelle die Übersichtsseite für „Mein Zugang“ suchen.
Weitere Informationen finden Sie auf der Übersicht „Mein Zugriff“.
Public Preview: neue Bereitstellungsconnectors im Microsoft Entra-Anwendungskatalog – Oktober 2023
Typ: Neues Feature
Dienstkategorie: App-Bereitstellung
Produktfunktion: Integration von Drittanbieteranwendungen
Wir haben die folgenden neuen Anwendungen in unserem Anwendungskatalog mit Bereitstellungsunterstützung hinzugefügt. Sie können jetzt das Erstellen, Aktualisieren und Löschen von Benutzerkonten für diese neu integrierten Apps automatisieren:
- Amazon Business
- Bustle B2B Transport Systems
- Canva
- Cybozu
- Forcepoint Cloud Security Gateway – Benutzerauthentifizierung
- Hypervault
- Oneflow
Weitere Informationen darüber, wie Sie Ihre Organisation durch die automatische Bereitstellung von Benutzerkonten besser schützen können, finden Sie unter Was ist die App-Bereitstellung in Microsoft Entra ID?.
Public Preview – Microsoft Graph-Aktivitätsprotokolle
Typ: Neues Feature
Dienstkategorie: Microsoft Graph
Produktfunktion: Überwachung und Berichterstellung
Die MicrosoftGraphActivityLogs bieten Administratoren vollständige Sichtbarkeit in alle HTTP-Anforderungen, die über die Microsoft Graph-API auf die Ressourcen Ihres Mandanten zugreifen. Diese Protokolle können verwendet werden, um Aktivitäten von kompromittierten Konten zu finden, anomales Verhalten zu identifizieren oder Anwendungsaktivitäten zu untersuchen. Weitere Informationen finden Sie unter Zugriff auf Microsoft Graph-Aktivitätsprotokolle (Vorschau).
Public Preview – Microsoft Entra Verified ID – Schnelles Setup
Typ: Neues Feature
Dienstkategorie: Sonstige
Produktfunktion: Identity Governance
Beim schnellen Setup für Microsoft Entra Verified ID, das in der Vorschau verfügbar ist, werden mehrere von Administrator*innen auszuführende Konfigurationsschritte entfernt und durch eine einzige Auswahl der Schaltfläche „Erste Schritte“ ersetzt. Das schnelle Setup kümmert sich um das Signieren von Schlüsseln, die Registrierung Ihrer dezentralen ID und die Überprüfung Ihres Domäneneigentums. Außerdem werden überprüfte Workplace-Anmeldeinformationen für Sie erstellt. Weitere Informationen finden Sie unter Schnelles Setup für Microsoft Entra Verified ID.
September 2023
Public Preview – Änderungen an FIDO2-Authentifizierungsmethoden und Windows Hello for Business
Typ: Geändertes Feature
Dienstkategorie: Authentifizierungen (Anmeldungen)
Produktfunktion: Benutzerauthentifizierung
Ab Januar 2024 unterstützt Microsoft Entra ID zusätzlich zur bestehenden Unterstützung von FIDO2-Sicherheitsschlüsseln in der öffentlichen Vorschauversion auch gerätegebundene Hauptschlüssel, die auf Computern und mobilen Geräten gespeichert sind, als Authentifizierungsmethode. Dieses Update ermöglicht Benutzenden eine gegen Phishing sichere Authentifizierung mit den Geräten, die sie bereits besitzen.
Wir erweitern die vorhandene FIDO2-Authentifizierungsmethodenrichtlinie und die Endbenutzererfahrung, um diese Vorschauversion zu unterstützen. Damit Ihre Organisation diese Vorschauversion abonnieren kann, müssen Sie wichtige Einschränkungen erzwingen, um bestimmte Hauptschlüsselanbieter in Ihrer FIDO2-Richtlinie zuzulassen. Weitere Informationen zu FIDO2-Schlüsseleinschränkungen finden Sie hier.
Darüber hinaus wird die vorhandene Endbenutzeranmeldeoption für Windows Hello und FIDO2-Sicherheitsschlüssel jetzt mit dem Vermerk „Gesichtserkennung, Fingerabdruck, PIN oder Sicherheitsschlüssel“ angezeigt. Der Begriff „Hauptschlüssel“ wird in der aktualisierten Anmeldeerfahrung erwähnt, um Hauptschlüsselanmeldeinformationen einzuschließen, die von Sicherheitsschlüsseln, mobilen Geräten und Plattformauthentifikatoren wie Windows Hello präsentiert werden.
Allgemeine Verfügbarkeit: Wiederherstellung gelöschter Anwendungs- und Dienstprinzipale ist jetzt verfügbar
Typ: Neues Feature
Dienstkategorie: Unternehmens-Apps
Produktfunktion: Identity Lifecycle Management
Mit diesem Release können Sie Anwendungen zusammen mit ihren ursprünglichen Dienstprinzipalen wiederherstellen, sodass keine umfangreichen Neukonfigurationen und Codeänderungen erforderlich sind (weitere Informationen). Dies verbessert die Anwendungswiederherstellung erheblich und erfüllt eine seit Langem bestehende Kundenanforderung. Diese Änderung ist in folgenden Bereichen für Sie von Vorteil:
- Schnellere Wiederherstellung: Sie können Ihre Systeme jetzt in einem Bruchteil der früher notwendigen Zeit wiederherstellen, sodass Downtimes reduziert und Unterbrechungen minimiert werden.
- Kosteneinsparungen: Durch die schnellere Wiederherstellung können Sie die Betriebskosten im Zusammenhang mit längeren Ausfällen und arbeitsintensiven Wiederherstellungsvorgängen reduzieren.
- Beibehaltung von Daten: Zuvor verloren gegangene Daten (z. B. SMAL-Konfigurationen) werden jetzt beibehalten, um einen reibungsloseren Übergang zurück zum normalen Betrieb sicherzustellen.
- Verbesserte Benutzererfahrung: Eine schnellere Wiederherstellung verbessert die Benutzerfreundlichkeit und Kundenzufriedenheit, da Anwendungen schnell gesichert und ausgeführt werden.
Public Preview: neue Bereitstellungsconnectors im Microsoft Entra-Anwendungskatalog – September 2023
Typ: Neues Feature
Dienstkategorie: App-Bereitstellung
Produktfunktion: Integration von Drittanbieteranwendungen
Wir haben die folgenden neuen Anwendungen in unserem Anwendungskatalog mit Bereitstellungsunterstützung hinzugefügt. Sie können jetzt das Erstellen, Aktualisieren und Löschen von Benutzerkonten für diese neu integrierten Apps automatisieren:
Weitere Informationen darüber, wie Sie Ihre Organisation durch die automatische Bereitstellung von Benutzerkonten besser schützen können, finden Sie unter Was ist die App-Bereitstellung in Microsoft Entra ID?.
Allgemeine Verfügbarkeit: Webanmeldung für Windows
Typ: Geändertes Feature
Dienstkategorie: Authentifizierungen (Anmeldungen)
Produktfunktion: Benutzerauthentifizierung
Wir freuen uns, Ihnen mitteilen zu können, dass wir im Rahmen des Windows 11 Moment-Updates vom September eine neue Webanmeldungsfunktion veröffentlichen, die die Anzahl unterstützter Szenarien erweitert und die Sicherheit, Zuverlässigkeit und Leistung sowie die gesamte End-to-End-Erfahrung für unsere Benutzer*innen erheblich verbessert.
Die Webanmeldung (Web Sign-In, WSI) ist ein Anmeldeinformationsanbieter auf dem Windows-Sperr-/Anmeldebildschirm für in AADJ eingebundene Geräte, der eine Weboberfläche für die Authentifizierung bereitstellt und ein Authentifizierungstoken an das Betriebssystem zurückgibt, damit Benutzer*innen den Computer entsperren/sich anmelden können.
Die Webanmeldung war ursprünglich für eine Vielzahl von Szenarien mit Authentifizierungsanmeldeinformationen vorgesehen, wurde zuvor jedoch nur für begrenzte Szenarien veröffentlicht, z. B. vereinfachte EDU-Webanmeldung und Wiederherstellungsflows über einen befristeten Zugriffspass (Temporary Access Password, TAP).
Der zugrunde liegende Anbieter für die Webanmeldung wurde von Grund auf neu geschrieben, wobei Sicherheit und verbesserte Leistung im Vordergrund standen. In diesem Release wird die Webanmeldungsinfrastruktur von der CHX-Web-App (Cloud Host Experience, Cloudhostumgebung) in einen neu geschriebenen Anmeldewebhost (Login Web Host, LWH) für das Moment-Update vom September verschoben. Dieses Release bietet mehr Sicherheit und Zuverlässigkeit zur Unterstützung früherer EDU- & TAP-Funktionen und neuer Workflows, die die Verwendung verschiedener Authentifizierungsmethoden zum Entsperren/Anmelden auf dem Desktop ermöglichen.
Allgemeine Verfügbarkeit: Unterstützung für Microsoft-Verwaltungsportale beim bedingten Zugriff
Typ: Neues Feature
Dienstkategorie: Bedingter Zugriff
Produktfunktion: Identitätssicherheit und -schutz
Wenn eine Richtlinie für bedingten Zugriff auf die Microsoft Admin Portals-Cloud-App ausgerichtet ist, wird die Richtlinie für Token erzwungen, die an Anwendungs-IDs der folgenden Microsoft-Verwaltungsportale ausgegeben werden:
- Azure-Portal
- Exchange Admin Center
- Microsoft 365 Admin Center
- Microsoft 365 Defender-Portal
- Microsoft Entra Admin Center
- Microsoft Intune Admin Center
- Grundlegendes zum Microsoft Purview-Complianceportal
Weitere Informationen finden Sie unter Microsoft Admin Portals.
August 2023
Allgemeine Verfügbarkeit – Mandanteneinschränkungen V2
Typ: Neues Feature
Dienstkategorie: Authentifizierungen (Anmeldungen)
Produktfunktion: Identitätssicherheit und -schutz
Mandanteneinschränkungen V2 (Tenant Restrictions V2, TRv2) ist jetzt allgemein für die Authentifizierungsebene per Proxy verfügbar.
TRv2 ermöglicht es Organisationen, eine sichere und produktive unternehmensübergreifende Zusammenarbeit zu ermöglichen und gleichzeitig das Risiko der Datenexfiltration einzudämmen. Mit TRv2 können Sie steuern, auf welche externen Mandanten Ihre Benutzer über Ihre Geräte oder Ihr Netzwerk mithilfe von extern ausgestellten Identitäten zugreifen können, und eine präzise Zugriffssteuerung auf Organisations-, Benutzer-, Gruppen- und Anwendungsbasis bereitstellen.
TRv2 verwendet die mandantenübergreifende Zugriffsrichtlinie und bietet sowohl Authentifizierung als auch Schutz auf Datenebene. TRv2 erzwingt Richtlinien während der Benutzerauthentifizierung und auf Datenebenen Zugriff mit Exchange Online, SharePoint Online, Teams und MSGraph. Während sich die Unterstützung der Datenebene mit dem Windows-GPO und Global Secure Access noch in der öffentlichen Vorschau befindet, ist die Unterstützung der Authentifizierungsebene mit Proxy jetzt allgemein verfügbar.
Weitere Informationen zur Mandanteneinschränkung V2 finden Sie unter https://aka.ms/tenant-restrictions-enforcement und Informationen zum client-seitigen Tagging für Global Secure Access für TRv2 finden Sie unter Universelle Mandanteneinschränkungen.
Public Preview – Mandantenübergreifende Zugriffseinstellungen unterstützen benutzerdefinierte rollenbasierte Zugriffssteuerungsrollen und geschützte Aktionen
Typ: Neues Feature
Dienstkategorie: B2B
Produktfunktion: B2B/B2C
Mandantenübergreifende Zugriffseinstellungen können mit benutzerdefinierten Rollen verwaltet werden, die von Ihrer Organisation definiert werden. Diese Funktion ermöglicht es Ihnen, Ihre eigenen fein abgestimmten Rollen zu definieren, um mandantenübergreifende Zugriffseinstellungen zu verwalten, anstatt eine der integrierten Rollen für die Verwaltung zu verwenden. Erfahren Sie mehr über das Erstellen eigener benutzerdefinierter Rollen.
Sie können jetzt auch privilegierte Aktionen in mandantenübergreifenden Zugriffseinstellungen mithilfe des bedingten Zugriffs schützen. Beispielsweise können Sie die Multi-Faktor-Authentifizierung (MFA) vor dem Zulassen von Änderungen an den Standardeinstellungen für die B2B-Zusammenarbeit anfordern. Erfahren Sie mehr über geschützte Aktionen.
Allgemeine Verfügbarkeit – Zusätzliche Einstellungen in der Richtlinie für die automatische Zuweisung der Berechtigungsverwaltung
Typ: Geändertes Feature
Dienstkategorie: Berechtigungsverwaltung
Produktfunktion: Berechtigungsverwaltung
In der Richtlinie für die automatische Zuweisung von Berechtigungen in Microsoft Entra ID Governance gibt es drei neue Einstellungen. Diese Funktionalität ermöglicht es der Kundschaft, dass die Richtlinie keine Zuweisungen erstellt, keine Zuordnungen löscht und die Löschung von Zuweisungen nicht verzögert.
Public Preview – Einstellung für den Verlust des Zugriffs durch Gast
Typ: Geändertes Feature
Dienstkategorie: Berechtigungsverwaltung
Produktfunktion: Berechtigungsverwaltung
Ein Administrator kann konfigurieren, dass ein Gast, der über die Berechtigungsverwaltung eingeführt wurde und seine letzte Zugriffspaketzuweisung verloren hat, nach einer angegebenen Anzahl von Tagen gelöscht wird. Weitere Informationen finden Sie unter: Steuern des Zugriffs für externe Benutzer in der Berechtigungsverwaltung.
Public Preview – Strikte Standorterzwingung in Echtzeit
Typ: Neues Feature
Dienstkategorie: Fortlaufende Zugriffsevaluierung
Produktfunktion: Zugriffssteuerung
Striktes Erzwingen von Richtlinien für bedingten Zugriff in Echtzeit mithilfe der fortlaufende Zugriffsevaluierung. Ermöglichen Sie Diensten wie Microsoft Graph, Exchange Online und SharePoint Online das Blockieren von Zugriffsanforderungen an nicht zulässigen Standorten als Teil einer mehrschichtigen Verteidigung gegen Tokenwiedergabe und anderen nicht autorisierten Zugriff. Weitere Informationen finden Sie im Blog: Public Preview: Strictly Enforce Location Policies with Continuous Access Evaluation und der Dokumentation: Strenge Durchsetzung von Standortrichtlinien mit kontinuierlicher Zugriffsbewertung (Vorschau).
Public Preview: neue Bereitstellungsconnectors im Microsoft Entra-Anwendungskatalog – August 2023
Typ: Neues Feature
Dienstkategorie: App-Bereitstellung
Produktfunktion: Integration von Drittanbieteranwendungen
Wir haben die folgenden neuen Anwendungen in unserem Anwendungskatalog mit Bereitstellungsunterstützung hinzugefügt. Sie können jetzt das Erstellen, Aktualisieren und Löschen von Benutzerkonten für diese neu integrierten Apps automatisieren:
- Airbase
- Airtable
- Cleanmail Swiss
- Informacast
- Kintone
- O'Reilly-Lernplattform
- Tailscale
- Tanium SSO
- Vbrick Rev Cloud
- Xledger
Weitere Informationen darüber, wie Sie Ihre Organisation durch die automatische Bereitstellung von Benutzerkonten besser schützen können, finden Sie unter Was ist die App-Bereitstellung in Microsoft Entra ID?.
Allgemeine Verfügbarkeit – Fortlaufende Zugriffsevaluierung für Workloadidentitäten, die in öffentlichen und Gov-Clouds verfügbar sind
Typ: Neues Feature
Dienstkategorie: Fortlaufende Zugriffsevaluierung
Produktfunktion: Identitätssicherheit und -schutz
Die Echtzeiterzwingung von Risikoereignissen, Sperrereignissen und Standortrichtlinien für bedingten Zugriff ist jetzt allgemein für Workloadidentitäten verfügbar. Dienstprinzipale für Branchenanwendungen sind jetzt bei Zugriffsanforderungen an Microsoft Graph geschützt. Weitere Informationen finden Sie unter: Fortlaufende Zugriffsevaluierung für Workloadidentitäten (Vorschau).