Microsoft heeft in januari 2026 zeven nieuwe functies in Microsoft Entra ID algemeen beschikbaar gesteld, zoals aangekondigd op de What's new-pagina van Microsoft Entra. De aankondigingen raken gebruikersbeheer, identiteitsbeheer, audit en netwerktoegang.
Source of Authority-conversie voor gesynchroniseerde gebruikers
Microsoft Entra ID ondersteunt nu object-level Source of Authority (SOA) switching. Dit stelt beheerders in staat om individuele gebruikers die via Active Directory zijn gesynchroniseerd, om te zetten naar cloud-beheerde accounts in Entra ID. Deze gebruikers zijn niet langer afhankelijk van AD-synchronisatie en gedragen zich als native cloud-gebruikers. Zowel Microsoft Entra Connect Sync als Cloud Sync ondersteunen deze SOA-switch. De functie helpt organisaties om geleidelijk minder afhankelijk te worden van AD en de migratie naar de cloud te vereenvoudigen, met minimale verstoring voor gebruikers.
Guest billing enforcement voor ID Governance
Microsoft handhaaft nu de billing meter voor Microsoft Entra ID Governance voor gastgebruikers. Dit geldt voor Entitlement Management en Lifecycle Workflows; Access Reviews volgen later in Q1 van 2026. Organisaties moeten een geldige Azure-abonnement aan hun tenant koppelen om het Microsoft Entra ID Governance for guests add-on te activeren. Zonder gekoppeld abonnement worden het aanmaken of bijwerken van nieuwe gastgerelateerde governance-configuraties beperkt (bijvoorbeeld bepaalde access package policies, access reviews en lifecycle workflows), en gastspecifieke governance-acties kunnen mislukken totdat billing is ingesteld.
Client Credentials en branding themes voor External ID
Microsoft Entra External ID ondersteunt nu de OAuth 2.0 client credentials grant flow. Dit stelt een webservice (confidential client) in staat om zijn eigen credentials te gebruiken in plaats van een gebruiker na te bootsen, voor machine-to-machine (M2M) authenticatie. Beheerders verlenen machtigingen rechtstreeks aan de applicatie zelf. Voor M2M-authenticatie in Entra External ID is het M2M Premium add-on vereist.
Evenals ondersteunt Entra External ID nu branding themes. Klanten kunnen één tenant-brede aangepaste branding-ervaring maken die op alle apps van toepassing is, of verschillende branding-ervaringen voor specifieke applicaties definiëren. Een nieuwe Live Preview-functie helpt wijzigingen snel te visualiseren voordat ze worden opgeslagen.
Audit logs voor service principal-creatie
Microsoft Entra voegt nieuwe audit log-eigenschappen toe voor service principal-creatie. Deze logs tonen nu het inrichtingsmechanisme, de specifieke SKU's of serviceplannen die just-in-time creatie hebben ingeschakeld, en de home tenant van de app-registratie. Dit helpt beheerders snel onderscheid te maken tussen Microsoft-gestuurde inrichting en tenant-gestuurde activiteit, wat alerting en onderzoeken naar nieuw aangemaakte service principals stroomlijnt.
Session Control in Conditional Access voor External ID
Beheerders van Entra External ID kunnen nu persistent browser session en sign-in frequency configureren in Conditional Access. Dit geeft meer controle over sessie-instellingen voor externe identiteiten.
Private Access voor domeincontrollers
Microsoft Entra Private Access ondersteunt nu domeincontrollers. Dit stelt organisaties in staat om MFA in te schakelen voor on-premises applicaties die lokaal worden benaderd (local-to-local access), terwijl domeincontrollers tegen identiteitsbedreigingen worden beschermd. Veilige toegang tot private apps die domeincontrollers voor Kerberos-authenticatie gebruiken, is nu mogelijk.
Gewijzigde Conditional Access-handhaving voor All resources-beleid
Microsoft Entra Conditional Access versterkt de handhaving van beleid dat All resources met resource-uitsluitingen als doel heeft. Na deze wijziging worden Conditional Access-beleid dat All resources met één of meer resource-uitsluitingen als doel heeft, of beleid dat expliciet Azure AD Graph als doel heeft, nu ook afgedwongen in user sign-ins waarbij een clientapplicatie alleen OIDC-scopes of specifieke directory-scopes aanvraagt. Dit zorgt ervoor dat beleid consistent wordt toegepast, ongeacht de scope die door de clientapplicatie wordt aangevraagd.
Wat dit betekent voor beheer
Beheerders kunnen de Source of Authority-conversie gebruiken om gebruikers geleidelijk van AD-synchronisatie naar cloud-beheer over te zetten. Voor organisaties die Entra ID Governance gebruiken met gastgebruikers, is het essentieel om een Azure-abonnement te koppelen en het add-on te activeren om governance-functies beschikbaar te houden. De nieuwe audit log-eigenschappen voor service principals helpen bij het monitoren en onderzoeken van onverwachte applicatie-inrichtingen. Beheerders kunnen branding themes gebruiken om per applicatie aangepaste aanmeldingservaringen te creëren. De uitbreiding van Private Access naar domeincontrollers biedt meer opties voor beveiligde on-premises toegang met MFA.


