Mohamed ZagoudiAdelix Automation

Microsoft-updates

Microsoft Entra februari 2026: Lifecycle Workflows, External MFA en Windows Server 2025

Microsoft kondigt in februari 2026 twaalf nieuwe functies aan voor Entra, waaronder uitgebreide attributen in Lifecycle Workflows.

Foto bij het artikel over Microsoft Entra-updates in februari 2026

Foto: Startup Stock Photos via stocksnap (Openverse) · CC0 1.0

In dit artikel
  1. Lifecycle Workflows: meer flexibiliteit en delegatie
  2. Externe identiteiten en B2C-functies
  3. Beveiligingsverbeteringen en MFA
  4. Entra Connect en Windows Server 2025
  5. Netwerktoegangsfuncties en My Account
  6. Provisioning en Entitlement Management
  7. Wat dit betekent voor beheer
  8. Bronnen

Microsoft heeft in februari 2026 twaalf nieuwe functies en wijzigingen voor Microsoft Entra aangekondigd op de What's new-pagina. De updates richten zich op identiteitsbeheer, beveiligingsverbetering en ondersteuning voor nieuwe platforms.

Lifecycle Workflows: meer flexibiliteit en delegatie

De Attribute Changes-trigger in Lifecycle Workflows ondersteunt nu meer attributtypen. Beheerders kunnen workflows configureren die reageren op wijzigingen in custom security attributes, directory extension attributes, EmployeeOrgData-attributen en on-premises attributen 1–15. Dit stelt organisaties in staat om lifecycle-processen voor verplaatsingen van medewerkers op basis van aangepaste of uitgebreide attributen te automatiseren.

Tevens is Delegated Workflow Management nu algemeen beschikbaar. Lifecycle Workflows kunnen nu worden beheerd met Administrative Units (AUs), waardoor organisaties workflows kunnen segmenteren en beheer kunnen delegeren aan specifieke beheerders. Alleen geautoriseerde beheerders kunnen workflows in hun scope bekijken, configureren en uitvoeren.

Externe identiteiten en B2C-functies

Microsoft Entra External ID ondersteunt nu het device authorization grant flow, vergelijkbaar met Microsoft Entra ID voor workforce-tenants. Dit stelt gebruikers in staat zich aan te melden op apparaten met beperkte invoermogelijkheden, zoals slimme tv's, IoT-apparaten of printers.

In External ID kunnen gebruikers die zich verifiëren met een lokaal e-mailadres en wachtwoord nu ook inloggen met een gebruikersnaam (alias) als alternatieve aanmeldingsidentificatie. Deze alias kan een klant- of lidnummer, verzekeringsnummer, frequent flyer-nummer of zelfgekozen gebruikersnaam vertegenwoordigen. De alias kan worden verzameld tijdens zelfserviceregistratie of toegewezen via het Microsoft Entra admin center of Microsoft Graph API.

Custom banned password lists zijn nu ook ondersteund in External ID. Beheerders kunnen specifieke tekenreeksen toevoegen die moeten worden geblokkeerd tijdens het maken en resetten van wachtwoorden, aanvullend op de reeds ondersteunde globale geblokkeerde wachtwoordlijsten.

Beveiligingsverbeteringen en MFA

External Multifactor Authentication (External MFA) is nu algemeen beschikbaar. Deze mogelijkheid stelt organisaties in staat om multifactorauthenticatie-vereisten in te vullen terwijl zij hun voorkeurs-MFA-provider blijven gebruiken. Microsoft Entra ID blijft het identiteitsbeheerplatform en voert volledige beleidsevaluatie en toegangsbesluiten uit bij elke aanmelding, inclusief real-time Conditional Access-handhaving en aanmeldingsrisicobeoordeling.

Startend in februari 2026 introduceert Microsoft Authenticator jailbreak- en rootdetectie voor Microsoft Entra-referenties in de Authenticator-app. De uitrol verloopt van waarschuwingsmodus naar blokkeeringsmodus. Gebruikers moeten overstappen naar compatibele apparaten om Microsoft Entra-accounts in Authenticator te blijven gebruiken.

Entra Connect en Windows Server 2025

Microsoft Entra Connect Sync ondersteunt nu officieel Windows Server 2025. Organisaties kunnen Microsoft Entra Connect Sync op servers met Windows Server 2025 installeren en uitvoeren, waardoor hun hybride identiteitsomgeving volledig kan profiteren van de nieuwste Windows Server-verbeteringen.

Microsoft kondigt ook een aankomende beveiligingsupdate aan voor Microsoft Entra Connect. Vanaf 1 juni 2026 zal Microsoft Entra ID standaard pogingen blokkeren van Entra Connect Sync of Cloud Sync om hard-matching uit te voeren voor gebruikersobjecten die Microsoft Entra-rollen hebben. Dit voorkomt dat aanvallers bevoegde cloud-beheerde gebruikers in Entra overnemen door attributen van gebruikersobjecten in Active Directory te manipuleren. Hard-match-bewerkingen voor cloud-gebruikers zonder Microsoft Entra-rollen worden niet beïnvloed, en soft-match-gedrag blijft ongewijzigd.

Netwerktoegangsfuncties en My Account

BYOD-ondersteuning (Bring Your Own Device) voor Windows met Microsoft Entra-geregistreerde apparaten is nu beschikbaar in public preview. Gebruikers en partners kunnen vanuit hun eigen apparaten toegang krijgen tot bedrijfsbronnen. Beheerders kunnen het Private Application traffic profile toewijzen aan interne accounts, inclusief interne gastgebruikers.

Global Secure Access biedt nu aangepaste blokkadepagina's voor Internet Access. Beheerders kunnen via de Microsoft Graph API de tenant-brede bodytekst van de GSA-blokkadepagina configureren en hyperlinks toevoegen via beperkte markdown om te verwijzen naar gebruiksvoorwaarden, IT-ticketingservices of MyAccess voor integratie van Identity Governance-workflows.

De homepage van My Account op https://myaccount.microsoft.com is bijgewerkt naar een meer taakgericht ontwerp. Gebruikers zien nu hangende acties zoals het vernieuwen van vervallende groepen, het goedkeuren van access package-verzoeken en het instellen van MFA rechtstreeks op de homepage. Dit is momenteel in public preview.

Provisioning en Entitlement Management

De Microsoft Entra Provisioning Service is nu beschikbaar in Microsoft Azure beheerd door 21Vianet (China-cloud). Dit ondersteunt API-driven provisioning, Cloud Sync, cross-tenant sync tussen China-tenants, SCIM-provisioning voor niet-galerij- of aangepaste toepassingen en on-premises app-provisioning (ECMA). Specifieke galerij-connectors zoals Workday, SuccessFactors en AWS zijn niet onboarded in deze omgeving.

In Entitlement Management kunnen goedkeurders van Microsoft Entra ID Governance nu toegang tot een access package intrekken nadat een goedkeuring al is verleend. Dit geeft goedkeurders meer controle om te reageren op wijzigingen, fouten of bijgewerkte bedrijfsbehoeften. Alleen de goedkeurder die het verzoek oorspronkelijk heeft goedgekeurd, kan het intrekken, zelfs als meerdere goedkeurders tot dezelfde goedkeuringgroep behoren. Deze functie is gepland voor eind maart 2026.

Wat dit betekent voor beheer

Beheerders kunnen de uitgebreide attributen in Lifecycle Workflows gebruiken om complexere automatiseringsscenario's in te stellen voor hybride omgevingen. De delegatie van workflowbeheer via Administrative Units biedt meer granulaire controle over wie workflows kan beheren.

De beveiligingsupdate voor hard-matching vereist voorbereiding: beheerders moeten controleren of gebruikers met Microsoft Entra-rollen al onPremisesImmutableId hebben ingesteld en moeten na 1 juni 2026 mitigatiestappen nemen als hard-match-fouten optreden.

De ondersteuning voor Windows Server 2025 stelt beheerders in staat hun identiteitssynchronisatieservers te upgraden. Microsoft beveelt echter aan om naar Cloud Sync te migreren, omdat nieuwe functies primair via Cloud Sync worden geïntroduceerd.

Bronnen

Over de auteur

Mohamed Zagoudi

Freelance systeembeheerder & ICT-coördinator

Dit artikel is gebaseerd op eigen praktijkervaring in ICT-beheer en automatisering en bevat geen verwijzingen naar specifieke klanten.

Vragen over dit onderwerp?

Stuur me gerust een bericht. Ik reageer zelf.