Microsoft heeft in april 2026 een aantal updates voor Microsoft Entra aangekondigd op de What's new-pagina. De aankondigingen betreffen nieuwe functies in algemene beschikbaarheid, public preview-functies en geplande wijzigingen die beheerders moeten voorbereiden.
Microsoft Entra Agent ID platform algemeen beschikbaar
Het Microsoft Entra Agent ID-platform is nu algemeen beschikbaar. Dit platform biedt een identiteits- en autorisatiekader speciaal ontworpen voor AI-agents in bedrijfsomgevingen. Ontwikkelaars kunnen hiermee agent-identiteiten maken en beheren met authenticatie, autorisatie en governance op ondernemingsniveau, gebruikmakend van standaardprotocollen zoals OAuth 2.0, MCP en A2A.
Migratie van Connect Sync naar Cloud Sync: voorbereiding begint
Microsoft kondigt een geplande overgang aan van Microsoft Entra Connect Sync naar de cloud-native Microsoft Entra Cloud Sync. Dit is onderdeel van de strategie om hybride identiteitsbeheer te vereenvoudigen en de Zero Trust-aanpak te versterken.
Volgens de aankondiging zal Microsoft vanaf juli 2026 klanten via het Message Center, Entra Connect Health en gerichte e-mails op de hoogte stellen van hun individuele migratietijdlijn. De overgang verloopt in fasen. In de eerste golven richt Microsoft zich op tenants waarvoor Entra Cloud Sync al aan alle synchronisatiebehoeften voldoet. Organisaties met geavanceerde functies of grote directories behoren niet tot de eerste doelgroepen. Naarmate de mogelijkheden van Cloud Sync uitbreiden, zullen latere groepen progressief worden genotificeerd.
Beheerders krijgen toegang tot een migratietool, stap-voor-stap documentatie en kunnen hun synchronisatieomgeving in Cloud Sync testen voordat permanente wijzigingen worden doorgevoerd. Na succesvolle migratie wordt Cloud Sync het primaire mechanisme voor identiteitssynchronisatie tussen Active Directory en Entra ID. Hybride verificatiefuncties voor on-premises referenties blijven beschikbaar.
Microsoft adviseert beheerders nu al vertrouwd te raken met Cloud Sync en de migratiedocumentatie te raadplegen.
Certificate-Based Authentication op iOS en uitbreidingen
Microsoft Entra Certificate-Based Authentication (CBA) is nu algemeen beschikbaar op iOS. Native iOS-aanmeldingen vermijden onnodige wachtwoord- en MFA-prompts. CBA kan nu als tweede factor en als systeem-voorkeursmethode voor MFA worden gebruikt. Gebruikers kunnen desgewenst een ander toegestaan MFA-middel kiezen op basis van tenantbeleid.
Daarnaast is Entra CBA Certificate Authority (CA) scoping nu algemeen beschikbaar. Dit stelt tenantbeheerders in staat het gebruik van specifieke certificaatautoriteiten tot bepaalde gebruikersgroepen te beperken, wat de beveiliging en beheerbaarheid van CBA verbetert.
Ook Issuer Hints voor Entra CBA is nu algemeen beschikbaar. Dit verbetert de aanmeldingservaring door gebruikers alleen certificaten voor te stellen die vertrouwd en geldig zijn voor hun organisatie.
Provisioning en authenticatie: modernisering
Microsoft kondigt aan dat SCIM-inrichtingsapplicaties die gebruikmaken van OAuth 2.0 Authorization Code grant zullen worden bijgewerkt om moderne authenticatiemethoden te ondersteunen, zoals OAuth 2.0 Client Credentials en workload identity federation. Bestaande inrichtingstaaken schakelen niet automatisch over; klanten moeten de taakinstellingen handmatig bijwerken zodra de nieuwe methode beschikbaar is.
Voor SAP SuccessFactors-inrichting introduceert Microsoft workload identity-gebaseerde authenticatie, gepland voor mei 2026. Dit stelt de Entra-inrichtingsservice in staat zich bij SuccessFactors te verifiëren met Entra workload identity en kortstondige tokens in plaats van statische referenties. Dit helpt klanten over te stappen op een veiliger authenticatiemodel ter voorbereiding op SAP's plan om basisverificatie voor SuccessFactors-API's af te schaffen tegen november 2026. Organisaties die momenteel basisverificatie gebruiken voor SAP SuccessFactors-inrichting moeten vóór november 2026 upgraden naar workload identity-gebaseerde authenticatie.
Verdere updates in algemene beschikbaarheid
Microsoft Identity Manager (MIM) 2016 Service Pack 3 (SP3) is nu beschikbaar. SP3 richt zich op stabiliteit en ondersteunbaarheid en moderniseert compatibiliteit met huidige platformcomponenten. SQL Server 2022-ondersteuning is toegevoegd, MIM Sync kan nu Azure SQL Database gebruiken met authenticatie via System Assigned en User Assigned Managed Identities, en SharePoint Subscription Edition-ondersteuning is geïmplementeerd.
In mei 2026 kunnen aanvragers in de My Access-portal de naam en e-mailadres van fiatteurs voor hun openstaande access package-verzoeken zien, mits de eigenaar van het access package dit toestaat. Dit verbetert de transparantie en stroomlijnt communicatie.
Configurable Token Lifetime Policies zijn nu algemeen beschikbaar. Beheerders kunnen de levensduur van access tokens, ID tokens en SAML tokens aanpassen door tokenlevensduurbeleid te maken en toe te wijzen aan applicaties en service principals.
Global Secure Access (GSA) iOS-client is nu algemeen beschikbaar. De GSA-client op iOS en iPadOS vereist geen nieuwe agent-installatie en maakt gebruik van de bestaande Microsoft Defender for Endpoint om verkeer via Microsoft SSE te routeren. Daarnaast ondersteunt GSA nu netwerkgebaseerde inhoudsfiltering op bestandstypen en is GSA Cloud Firewall voor Remote Networks algemeen beschikbaar.
Public preview en verdere aankondigingen
Account Discovery voor Microsoft Entra ID Governance is nu in public preview. Dit biedt beheerders inzicht in alle accounts in verbonden applicaties, inclusief wees-accounts. De mogelijkheid vereist een Microsoft Entra ID Governance of Microsoft Entra Suite-licentie.
Microsoft Entra ID federation met External ID (EEID) is in public preview. Dit stelt organisaties in staat gebruikers zich aan te melden bij klantgerichte applicaties met hun bestaande workforce Entra ID-identiteiten.
App-based branding via Branding themes in Microsoft Entra tenants is in public preview. Klanten kunnen nu verschillende brandingervaring voor specifieke applicaties maken.
De mogelijkheid om $count in sign-ins API-verzoeken te gebruiken is nu in public preview beschikbaar.
Tenslotte is Conditional Access-handhaving voor Microsoft Entra Privileged Identity Management-rolactivering nu algemeen beschikbaar, waardoor beheerders herauthenticatie met Conditional Access kunnen configureren voor PIM-rolactivering.
Beheer en voorbereiding
Beheerders kunnen de License Usage-pagina in het Microsoft Entra admin center gebruiken om hun Entra-licenties te optimaliseren. Deze pagina biedt inzicht in het aantal Entra ID P1, P2 en Suite-licenties en het gebruik van kernfuncties zoals Conditional Access.
Voor de migratie van Connect Sync naar Cloud Sync kunnen beheerders nu al starten met voorbereiding door vertrouwd te raken met Cloud Sync, de huidige configuratie te beoordelen en de beschikbare migratiedocumentatie te raadplegen.


