Microsoft heeft in juli 2026 meerdere nieuwe functies en mogelijkheden in Microsoft Entra algemeen beschikbaar gesteld, gericht op beveiliging, flexibiliteit en herstelmogelijkheden. De aankondiging is gepubliceerd op het Microsoft Entra Blog.
Microsoft Entra Backup and Recovery algemeen beschikbaar
Microsoft Entra Backup and Recovery is nu algemeen beschikbaar en helpt organisaties een tenant te herstellen na onbedoelde of kwaadwillige wijzigingen. De functie is standaard ingeschakeld en maakt automatisch dagelijkse back-ups van kritieke directoryobjecten, waaronder gebruikers, groepen, toepassingen, Service Principals, beheerde identiteiten, Conditional Access-beleid, benoemde locaties, agent-ID's en verificatie- en autorisatiebeleid. Back-ups worden zeven dagen bewaard met Microsoft Entra ID P1- of P2-licenties. Beheerders kunnen snapshots bekijken, wijzigingen vergelijken en hersteltaken uitvoeren.
Uitbreiding van externe gebruikersbeheer en BYOD-ondersteuning
Entitlement Management-beheerders kunnen externe gebruikers die niet in de directory staan rechtstreeks aan een access package toewijzen met behulp van het e-mailadres van de gebruiker. De gebruikers worden als gastgebruikers in de tenant uitgenodigd en worden beheerd wanneer Microsoft Entra ID Governance is geconfigureerd.
De Global Secure Access Windows-client ondersteunt nu Bring Your Own Device (BYOD) met Microsoft Entra-geregistreerde apparaten. Dit stelt gebruikers en partners in staat bedrijfsresources van hun eigen apparaten te benaderen. Beheerders kunnen het Private Application traffic profile toewijzen aan gebruikers met interne accounts, inclusief interne gastgebruikers. Dit verwijdert de eerdere vereiste dat Windows-apparaten aan een domein moeten zijn gekoppeld.
Conditional Access voor AI-agents in public preview
Microsoft Entra Conditional Access biedt nu bredere controles om AI-agents die gebruikersaccounts gebruiken te beveiligen. Dit is in public preview beschikbaar. Beheerders kunnen agent-gebruikersaccounts nauwkeuriger richten door agents op te nemen of uit te sluiten, of door aangepaste beveiligingskenmerken voor dynamische groepering te gebruiken. Organisaties kunnen Conditional Access-beleid toepassen op basis van agent-risico, compliant devices voor agents op beheerde eindpunten vereisen (inclusief Windows 365 for Agents) en apparaat-, netwerk- en platformgebaseerde toegangsvoorwaarden afdwingen.
Aanvullende functies in public preview en aankondigingen
Microsoft Entra Cloud Sync biedt nu de mogelijkheid wijzigingen in Active Directory-groepen te beperken tot Microsoft Entra-inrichting. Dit helpt consistentie tussen Microsoft Entra ID en AD te handhaven door ervoor te zorgen dat groepwijzigingen centraal worden beheerd.
Custom call-outs met Azure Logic Apps kunnen tijdens gebruikersinrichting worden gebruikt voor geavanceerde kenmerktransformaties, zoals het genereren van unieke werknemeraliassen. Dit wordt ondersteund voor create-events in HR inbound, SaaS outbound en cross-tenant synchronisatie-inrichtingsstromen.
Microsoft Authenticator krijgt jailbreak- en root-detectie, die voorkomt dat Microsoft Entra-referenties op jailbroken of geroote apparaten worden toegevoegd of gebruikt. Dit is standaard beveiligd, vereist geen beheerdersconfiguratie en is van toepassing op iOS en Android.
Vanaf augustus 2026 biedt Microsoft Authenticator op iOS een verbeterde back-up- en herstelervaring. Gebruikers kunnen accountnamen veilig back-uppen met iCloud en iCloud Keychain met end-to-end-versleuteling. Dit omvat werk- of schoolaccounts, persoonlijke Microsoft-accounts en niet-Microsoft-accounts zoals Amazon of Google, evenals third-party time-based one-time password (TOTP).
Aanvullende verbeteringen
Microsoft Entra Kerberos-sleutelrotatie is verbeterd met ondersteuning voor inkomende trust referral flows. De update verbetert verificatieflexibiliteit tijdens sleutelwisseling door referral-tickets met primaire en secundaire Kerberos-sleutels te valideren, wat de kans op verificatiefouten vermindert.
Domainless SAML-federatie met een SAML-identiteitsprovider stelt externe gebruikers in staat zich aan te melden bij toepassingen of workforceresources met hun door de identiteitsprovider beheerde referenties, ongeacht hun e-maildomein. Dit vereenvoudigt onboarding en toegang voor externe gebruikers en verbetert de flexibiliteit voor samenwerking tussen organisaties.
Microsoft Entra SCIM 2.0 API's zijn nu beschikbaar in Microsoft U.S. Government Cloud. Organisaties kunnen standaardgebaseerde SCIM-bewerkingen gebruiken om gebruikers en groepen in Microsoft Entra ID in te richten en te beheren vanuit externe SCIM-compatibele identiteitsbronnen.
Wat dit betekent voor beheer
Beheerders kunnen de backup- en herstelcapaciteiten gebruiken om snel terug te keren naar een bekende goede staat na onbedoelde of kwaadwillige wijzigingen. De BYOD-ondersteuning biedt meer flexibiliteit voor externe gebruikers en partners zonder dat domeindeelname vereist is. De Conditional Access-controles voor AI-agents stellen organisaties in staat Zero Trust-beveiligingen toe te passen op agent-accounts met behulp van vertrouwde beleidsinterfaces. De verbeteringen in Microsoft Authenticator vergroten de beveiliging op mobiele apparaten en vereenvoudigen apparaatbeheer.
Bronnen
- What's New in Microsoft Entra: July 2026
- https://learn.microsoft.com/entra/backup/overview
- https://learn.microsoft.com/entra/id-governance/entitlement-management-access-package-assignments#directly-assign-any-identity
- https://learn.microsoft.com/entra/global-secure-access/concept-bring-your-own-device
- https://learn.microsoft.com/entra/identity/authentication/kerberos-server-key-rotation
- https://learn.microsoft.com/entra/external-id/direct-federation#domainless-saml-idp-federation-preview
- https://learn.microsoft.com/entra/identity/conditional-access/howto-target-agent-identities
- https://learn.microsoft.com/entra/identity/hybrid/cloud-sync/how-to-ad-group-enforcement
- https://support.microsoft.com/en-US/authenticator/jailbreak-root-detection-in-microsoft-authenticator
- https://learn.microsoft.com/entra/identity/app-provisioning/enable-scim-api


