Mohamed ZagoudiAdelix Automation

Microsoft-updates

Microsoft Entra april 2026: Agent ID, Cloud Sync-migratie en CBA op iOS

Microsoft kondigt in april 2026 algemene beschikbaarheid van Agent ID-platform aan.

Foto bij het artikel over Microsoft Entra-updates in april 2026

Foto: Lauren Mancke via stocksnap (Openverse) · CC0 1.0

In dit artikel
  1. Microsoft Entra Agent ID platform algemeen beschikbaar
  2. Migratie van Connect Sync naar Cloud Sync: voorbereiding begint
  3. Certificate-Based Authentication op iOS en uitbreidingen
  4. Provisioning en authenticatie: modernisering
  5. Verdere updates in algemene beschikbaarheid
  6. Public preview en verdere aankondigingen
  7. Beheer en voorbereiding
  8. Bronnen

Microsoft heeft in april 2026 een aantal updates voor Microsoft Entra aangekondigd op de What's new-pagina. De aankondigingen betreffen nieuwe functies in algemene beschikbaarheid, public preview-functies en geplande wijzigingen die beheerders moeten voorbereiden.

Microsoft Entra Agent ID platform algemeen beschikbaar

Het Microsoft Entra Agent ID-platform is nu algemeen beschikbaar. Dit platform biedt een identiteits- en autorisatiekader speciaal ontworpen voor AI-agents in bedrijfsomgevingen. Ontwikkelaars kunnen hiermee agent-identiteiten maken en beheren met authenticatie, autorisatie en governance op ondernemingsniveau, gebruikmakend van standaardprotocollen zoals OAuth 2.0, MCP en A2A.

Migratie van Connect Sync naar Cloud Sync: voorbereiding begint

Microsoft kondigt een geplande overgang aan van Microsoft Entra Connect Sync naar de cloud-native Microsoft Entra Cloud Sync. Dit is onderdeel van de strategie om hybride identiteitsbeheer te vereenvoudigen en de Zero Trust-aanpak te versterken.

Volgens de aankondiging zal Microsoft vanaf juli 2026 klanten via het Message Center, Entra Connect Health en gerichte e-mails op de hoogte stellen van hun individuele migratietijdlijn. De overgang verloopt in fasen. In de eerste golven richt Microsoft zich op tenants waarvoor Entra Cloud Sync al aan alle synchronisatiebehoeften voldoet. Organisaties met geavanceerde functies of grote directories behoren niet tot de eerste doelgroepen. Naarmate de mogelijkheden van Cloud Sync uitbreiden, zullen latere groepen progressief worden genotificeerd.

Beheerders krijgen toegang tot een migratietool, stap-voor-stap documentatie en kunnen hun synchronisatieomgeving in Cloud Sync testen voordat permanente wijzigingen worden doorgevoerd. Na succesvolle migratie wordt Cloud Sync het primaire mechanisme voor identiteitssynchronisatie tussen Active Directory en Entra ID. Hybride verificatiefuncties voor on-premises referenties blijven beschikbaar.

Microsoft adviseert beheerders nu al vertrouwd te raken met Cloud Sync en de migratiedocumentatie te raadplegen.

Certificate-Based Authentication op iOS en uitbreidingen

Microsoft Entra Certificate-Based Authentication (CBA) is nu algemeen beschikbaar op iOS. Native iOS-aanmeldingen vermijden onnodige wachtwoord- en MFA-prompts. CBA kan nu als tweede factor en als systeem-voorkeursmethode voor MFA worden gebruikt. Gebruikers kunnen desgewenst een ander toegestaan MFA-middel kiezen op basis van tenantbeleid.

Daarnaast is Entra CBA Certificate Authority (CA) scoping nu algemeen beschikbaar. Dit stelt tenantbeheerders in staat het gebruik van specifieke certificaatautoriteiten tot bepaalde gebruikersgroepen te beperken, wat de beveiliging en beheerbaarheid van CBA verbetert.

Ook Issuer Hints voor Entra CBA is nu algemeen beschikbaar. Dit verbetert de aanmeldingservaring door gebruikers alleen certificaten voor te stellen die vertrouwd en geldig zijn voor hun organisatie.

Provisioning en authenticatie: modernisering

Microsoft kondigt aan dat SCIM-inrichtingsapplicaties die gebruikmaken van OAuth 2.0 Authorization Code grant zullen worden bijgewerkt om moderne authenticatiemethoden te ondersteunen, zoals OAuth 2.0 Client Credentials en workload identity federation. Bestaande inrichtingstaaken schakelen niet automatisch over; klanten moeten de taakinstellingen handmatig bijwerken zodra de nieuwe methode beschikbaar is.

Voor SAP SuccessFactors-inrichting introduceert Microsoft workload identity-gebaseerde authenticatie, gepland voor mei 2026. Dit stelt de Entra-inrichtingsservice in staat zich bij SuccessFactors te verifiëren met Entra workload identity en kortstondige tokens in plaats van statische referenties. Dit helpt klanten over te stappen op een veiliger authenticatiemodel ter voorbereiding op SAP's plan om basisverificatie voor SuccessFactors-API's af te schaffen tegen november 2026. Organisaties die momenteel basisverificatie gebruiken voor SAP SuccessFactors-inrichting moeten vóór november 2026 upgraden naar workload identity-gebaseerde authenticatie.

Verdere updates in algemene beschikbaarheid

Microsoft Identity Manager (MIM) 2016 Service Pack 3 (SP3) is nu beschikbaar. SP3 richt zich op stabiliteit en ondersteunbaarheid en moderniseert compatibiliteit met huidige platformcomponenten. SQL Server 2022-ondersteuning is toegevoegd, MIM Sync kan nu Azure SQL Database gebruiken met authenticatie via System Assigned en User Assigned Managed Identities, en SharePoint Subscription Edition-ondersteuning is geïmplementeerd.

In mei 2026 kunnen aanvragers in de My Access-portal de naam en e-mailadres van fiatteurs voor hun openstaande access package-verzoeken zien, mits de eigenaar van het access package dit toestaat. Dit verbetert de transparantie en stroomlijnt communicatie.

Configurable Token Lifetime Policies zijn nu algemeen beschikbaar. Beheerders kunnen de levensduur van access tokens, ID tokens en SAML tokens aanpassen door tokenlevensduurbeleid te maken en toe te wijzen aan applicaties en service principals.

Global Secure Access (GSA) iOS-client is nu algemeen beschikbaar. De GSA-client op iOS en iPadOS vereist geen nieuwe agent-installatie en maakt gebruik van de bestaande Microsoft Defender for Endpoint om verkeer via Microsoft SSE te routeren. Daarnaast ondersteunt GSA nu netwerkgebaseerde inhoudsfiltering op bestandstypen en is GSA Cloud Firewall voor Remote Networks algemeen beschikbaar.

Public preview en verdere aankondigingen

Account Discovery voor Microsoft Entra ID Governance is nu in public preview. Dit biedt beheerders inzicht in alle accounts in verbonden applicaties, inclusief wees-accounts. De mogelijkheid vereist een Microsoft Entra ID Governance of Microsoft Entra Suite-licentie.

Microsoft Entra ID federation met External ID (EEID) is in public preview. Dit stelt organisaties in staat gebruikers zich aan te melden bij klantgerichte applicaties met hun bestaande workforce Entra ID-identiteiten.

App-based branding via Branding themes in Microsoft Entra tenants is in public preview. Klanten kunnen nu verschillende brandingervaring voor specifieke applicaties maken.

De mogelijkheid om $count in sign-ins API-verzoeken te gebruiken is nu in public preview beschikbaar.

Tenslotte is Conditional Access-handhaving voor Microsoft Entra Privileged Identity Management-rolactivering nu algemeen beschikbaar, waardoor beheerders herauthenticatie met Conditional Access kunnen configureren voor PIM-rolactivering.

Beheer en voorbereiding

Beheerders kunnen de License Usage-pagina in het Microsoft Entra admin center gebruiken om hun Entra-licenties te optimaliseren. Deze pagina biedt inzicht in het aantal Entra ID P1, P2 en Suite-licenties en het gebruik van kernfuncties zoals Conditional Access.

Voor de migratie van Connect Sync naar Cloud Sync kunnen beheerders nu al starten met voorbereiding door vertrouwd te raken met Cloud Sync, de huidige configuratie te beoordelen en de beschikbare migratiedocumentatie te raadplegen.

Bronnen

Over de auteur

Mohamed Zagoudi

Freelance systeembeheerder & ICT-coördinator

Dit artikel is gebaseerd op eigen praktijkervaring in ICT-beheer en automatisering en bevat geen verwijzingen naar specifieke klanten.

Vragen over dit onderwerp?

Stuur me gerust een bericht. Ik reageer zelf.