Mohamed ZagoudiAdelix Automation

Microsoft-updates

Microsoft Entra maart 2026: Agent 365, backup en passkey-profielen

Microsoft kondigt in maart 2026 consolidatie van agentbeheer aan, introduceert backup- en recovery-functionaliteit.

Foto bij het artikel over Microsoft Entra-updates in maart 2026

Foto: Startup Stock Photos via stocksnap (Openverse) · CC0 1.0

In dit artikel
  1. Agent Registry consolidatie naar Agent 365
  2. Microsoft Entra Backup and Recovery in public preview
  3. Passkey-profielen algemeen beschikbaar
  4. Synced passkeys en Entra passkeys op Windows
  5. Entra Hybrid Join met Entra Kerberos in preview
  6. Conditional Access Optimization Agent met passkey-campagnes
  7. Overige wijzigingen
  8. Bronnen

Microsoft heeft in maart 2026 meerdere wijzigingen en nieuwe functies aangekondigd in Microsoft Entra via de What's new-pagina. De updates raken identiteitsbeheer, agentregistratie, authenticatiemethoden en tenantgovernance.

Agent Registry consolidatie naar Agent 365

Microsoft kondigt aan dat de Agent registry en Agent collections blades in het Entra admin center op 1 mei 2026 worden ingetrokken. Agentfunctionaliteit blijft ongewijzigd; beheerders hoeven geen actie te ondernemen. De agentinventaris blijft toegankelijk via de All agents view in het Microsoft 365 admin center.

De bestaande registry Graph API (/graph/api/resources/agentregistry) wordt afgeschaft en vervangen door een nieuwe API van Agent 365. Agenten die via de huidige API zijn geregistreerd, moeten opnieuw worden geregistreerd. Microsoft kondigt aan dat details over de afschaffingsdatum en beschikbaarheid van de nieuwe API volgen.

Microsoft Entra Backup and Recovery in public preview

Microsoft Entra Backup and Recovery is nu beschikbaar in public preview. Dit is een ingebouwde oplossing voor het herstellen van tenants na onbedoelde wijzigingen of kwaadwillige updates. De functie is standaard ingeschakeld en maakt automatisch dagelijks back-ups van kritieke directoryobjecten, waaronder gebruikers, groepen, toepassingen, service principals, beheerde identiteiten, Conditional Access-beleid, benoemde locaties, agent-ID's en verificatie- en autorisatiebeleid.

Bij tenants met Microsoft Entra ID P1 of P2-licenties wordt dagelijks één back-up gemaakt en vijf dagen bewaard. Beheerders kunnen beschikbare snapshots bekijken, verschilrapporten genereren en hersteltaken uitvoeren om objecten naar een eerdere staat terug te zetten.

Passkey-profielen algemeen beschikbaar

Passkey-profielen in Microsoft Entra ID zijn nu algemeen beschikbaar. Deze profielen bieden een gestructureerde manier om FIDO2-authenticatie te beheren door beheerders meerdere profielen met verschillende vereisten te laten definiëren en deze op specifieke gebruikersgroepen toe te passen. Elk profiel kan toegestane passkey-typen, attestation-vereisten en verificatorbeperkingen opgeven.

Tenants die eerder passkeys hebben geconfigureerd, krijgen hun bestaande instellingen gemigreerd naar een standaardprofiel.

Synced passkeys en Entra passkeys op Windows

Synced passkeys zijn nu algemeen beschikbaar als authenticatiemethode in Microsoft Entra ID. Dit zijn FIDO2-gebaseerde referenties die in ingebouwde of externe passkey-providers kunnen worden opgeslagen en beschikbaar gemaakt op alle apparaten van een gebruiker. Beheerders kunnen het gebruik van synced passkeys naast apparaatgebonden passkeys beheren via passkey-profielen.

Microsoft Entra passkeys op Windows zijn nu beschikbaar in public preview. Dit stelt gebruikers in staat apparaatgebonden passkeys rechtstreeks in de lokale Windows Hello-container te registreren en deze te gebruiken voor aanmelding bij Microsoft Entra ID met Windows Hello-biometrie of PIN. De functie is opt-in en vereist expliciete configuratie via passkey-profielen.

Entra Hybrid Join met Entra Kerberos in preview

Entra Hybrid Join met Entra Kerberos is nu beschikbaar in public preview. Dit stelt Windows-apparaten in staat onmiddellijk bij inrichting Hybrid Entra joined te worden, zonder te wachten op Entra Connect-synchronisatie of AD FS. Dit moderniseert de hybride identiteitsarchitectuur en vermindert afhankelijkheid van legacy-federatiecomponenten.

Conditional Access Optimization Agent met passkey-campagnes

De Conditional Access Optimization Agent ondersteunt nu passkey-adoptioncampagnes in public preview. De agent kan gebruikers- en apparaatparaatheid beoordelen, een aanbevolen implementatieplan genereren, gebruikers door vereiste stappen begeleiden en Conditional Access-beleid automatisch afdwingen zodra gebruikers klaar zijn. Campagnes worden rechtstreeks vanuit het Microsoft Entra admin center beheerd en zijn momenteel gericht op bevoorrechte beheerdersrollen.

De agent maakt Conditional Access-beleid eerst in report-only modus aan, zodat beheerders de impact kunnen controleren voordat afdwinging plaatsvindt.

Overige wijzigingen

Microsoft introduceert ook cross-tenant group synchronization in public preview, waarmee organisaties beveiligingsgroepen tussen Entra-tenants kunnen synchroniseren. Dit vereist Microsoft Entra ID Governance-licenties.

SCIM 2.0 APIs voor Microsoft Entra ID zijn nu algemeen beschikbaar en bieden een standaardgebaseerde optie voor het beheren van gebruikers en groepen.

Tenant governance relationships en Related Tenants zijn beide beschikbaar in public preview. Beheerders kunnen tenantgovernance-relaties aanvragen en accepteren, en gerelateerde tenants ontdekken via B2B-activiteit of gedeelde factureringsgegevens.

De tenant configuration management administration portal experience is nu beschikbaar in public preview. Beheerders kunnen monitors maken die de gewenste staat van resources definiëren en de werkelijke staat continu controleren.

Microsoft Single Sign-On voor Linux ondersteunt nu authenticatie met phishing-resistente MFA-referenties (CBA/YubiKey). Deze release verwijdert de afhankelijkheid van Java-runtime en verbetert prestaties en betrouwbaarheid.

Just-in-Time Password Migration in Microsoft Entra External ID is nu algemeen beschikbaar. Dit stelt klanten in staat gebruikerswachtwoorden veilig bij eerste aanmelding te migreren.

Entra Connect Health forceert nu TLS 1.2 en heeft legacy TLS 1.1-verwijzingen verwijderd. Beheerders moeten ervoor zorgen dat Health-agents up-to-date zijn en servers TLS 1.2 gebruiken.

Startend in april 2026 worden audit logs voor Authentication Methods Policy Update verbeterd om alleen gewijzigde eigenschappen weer te geven in plaats van de volledige beleidspayload.

Bronnen

Over de auteur

Mohamed Zagoudi

Freelance systeembeheerder & ICT-coördinator

Dit artikel is gebaseerd op eigen praktijkervaring in ICT-beheer en automatisering en bevat geen verwijzingen naar specifieke klanten.

Vragen over dit onderwerp?

Stuur me gerust een bericht. Ik reageer zelf.