Mohamed ZagoudiAdelix Automation

Microsoft-updates

Microsoft Entra mei 2026: soft-delete voor devices, SAP SuccessFactors en passkeys

Microsoft Entra kondigt in mei 2026 onder meer soft-delete voor devices aan, workload identity-authenticatie voor SAP SuccessFactors en uitbreiding van.

Foto bij het artikel over Microsoft Entra-updates in mei 2026

Foto: Lauren Mancke via stocksnap (Openverse) · CC0 1.0

In dit artikel
  1. Device Soft Delete in preview
  2. NetBIOS-test in Entra Connect nu informatief
  3. Versterkte admin-autorisatie voor Entra Connect Sync
  4. SAP SuccessFactors: workload identity-authenticatie in preview
  5. Sensitivity labels voor Entra security groups in preview
  6. Account Discovery en cross-tenant group synchronization algemeen beschikbaar
  7. Moderniseerde My Account-pagina's
  8. Passkeys in registratiecampagnes en uitgebreide policy-opslag
  9. Lifecycle Workflows: User Attribute Updates en Agent ID-sponsorship
  10. System-preferred authentication en HSC-modus
  11. Azure Role-toewijzingen via Entitlement Management in preview
  12. Bronnen

Microsoft heeft op het What's new-overzicht van Microsoft Entra de updates voor mei 2026 gepubliceerd. Het maandoverzicht bevat onder meer nieuwe functies voor device-beheer, provisioning en authenticatie, alsmede wijzigingen in bestaande services.

Device Soft Delete in preview

Microsoft Entra Device Soft Delete is nu beschikbaar in public preview. Met deze functie kunnen beheerders device-objecten veilig verwijderen door ze naar een herstelbare status te verplaatsen in plaats van ze permanent te verwijderen. Devices kunnen binnen een gedefinieerde retentieperiode worden hersteld, terwijl kritieke gegevens zoals device-identiteit en bijbehorende security-artefacten behouden blijven.

De functie ondersteunt Microsoft Entra joined, registered en hybrid joined devices. Het helpt het risico van onbedoelde verwijderingen te verminderen en verbetert device lifecycle management.

NetBIOS-test in Entra Connect nu informatief

De "NetBIOS Name Sysvol Connectivity resolution"-test in de AD DS health monitoring agent van Entra Connect is gereclassificeerd van een alerting test naar een informatieve test. Wanneer deze test mislukt, genereert deze geen alert meer en is geen herstelactie vereist. De test draait op de achtergrond en registreert resultaten alleen ter informatie.

Microsoft stelt dat NetBIOS een legacy-protocol is dat niet kritiek is in moderne Active Directory-omgevingen. Deze wijziging vermindert ruis in de alert feed en helpt beheerders zich op werkelijk kritieke problemen te concentreren.

Versterkte admin-autorisatie voor Entra Connect Sync

Microsoft voert interactieve admin-autorisatie in voor wijzigingen in Entra Connect Sync-configuratie. Een geautoriseerde beheerder moet zich aanmelden en wijzigingen in sync-instellingen expliciet goedkeuren. Dit geldt voor zowel de Entra Connect-wizard als PowerShell-cmdlets.

De cloud wordt de bron van waarheid voor de sync-featurestatus. Bij het verwijderen van Entra Connect Sync en het maken van cloud-side wijzigingen, zoals conversie naar cloud-only synchronisatie, is admin-authenticatie vereist voordat instellingen in de cloud-tenant worden gewijzigd.

De Microsoft Entra Connect Sync .msi-installatiebestanden zijn exclusief beschikbaar in het Microsoft Entra admin center onder Microsoft Entra Connect.

SAP SuccessFactors: workload identity-authenticatie in preview

Microsoft Entra ondersteunt nu workload identity-gebaseerde authenticatie voor SAP SuccessFactors-provisioning in public preview. De provisioning service kan zich bij SAP SuccessFactors verifiëren met Entra workload identity en kortstondige tokens in plaats van statische credentials.

Dit ondersteunt de overgang naar een veiliger authenticatiemodel ter voorbereiding op SAP's plan om basic authentication voor SuccessFactors APIs in november 2026 af te schaffen. Bestaande provisioning-configuraties kunnen rechtstreeks van basic authentication naar workload identity-authenticatie worden omgeschakeld zonder configuratie opnieuw in te stellen.

De functie geldt voor SAP SuccessFactors naar Active Directory user provisioning, SAP SuccessFactors naar Microsoft Entra ID user provisioning en SAP SuccessFactors writeback. Organisaties die momenteel basic authentication gebruiken, moeten vóór november 2026 upgraden naar workload identity-authenticatie om ononderbroken werking te garanderen.

Sensitivity labels voor Entra security groups in preview

Microsoft Entra ID ondersteunt nu het toepassen van Microsoft Purview sensitivity labels op Entra cloud security groups in public preview. Beheerders kunnen labels gebruiken om security group-instellingen zoals gastentoegang te beheren met dezelfde labels en beleidsregels die vandaag op Microsoft 365-groepen van toepassing zijn.

Labels kunnen in Microsoft Purview worden beheerd en toegepast via het Microsoft Entra Admin Center, Azure Portal en Microsoft Graph.

Account Discovery en cross-tenant group synchronization algemeen beschikbaar

Account discovery voor verbonden toepassingen is nu algemeen beschikbaar in Microsoft Entra ID Governance. Beheerders krijgen zichtbaarheid in alle accounts in verbonden toepassingen, inclusief verweesde accounts. Door discovery-rapporten rechtstreeks vanuit de provisioning experience te genereren, kunnen organisaties accounts identificeren die niet aan de enterprise application in Microsoft Entra zijn toegewezen.

Cross tenant group synchronization is eveneens algemeen beschikbaar. Organisaties kunnen security groups synchroniseren tussen Microsoft Entra-tenants, wat centraal beheer van groepslidmaatschap in een brontenant mogelijk maakt terwijl die groepen in een of meer doeltenants beschikbaar zijn. Beide functies vereisen een Microsoft Entra ID Governance of Microsoft Entra Suite-licentie.

Moderniseerde My Account-pagina's

Drie herontworpen pagina's in de My Account-portal (myaccount.microsoft.com) worden algemeen beschikbaar. De herontworpen Devices-pagina maakt het voor gebruikers gemakkelijker om geregistreerde devices weer te geven en te beheren; BitLocker-herstelsleutels zijn prominenter zichtbaar. De nieuwe Personal Info-pagina geeft gebruikers een gecentraliseerde weergave van profielinformatie naast taal- en regio-instellingen. De herontworpen Organizations-pagina biedt een gemoderniseerde ervaring en lost een langdurig probleem op waarbij gebruikers een organisatie niet konden verlaten.

Deze pagina's zijn algemeen beschikbaar voor alle Microsoft Entra ID-klanten tegen het einde van juni 2026. Geen beheeractie is vereist; gebruikers zien de bijgewerkte ervaring automatisch.

Passkeys in registratiecampagnes en uitgebreide policy-opslag

Microsoft Registration Campaigns ondersteunt nu Passkeys (FIDO2) als authenticatiemethode. Beheerders kunnen registratiecampagnes configureren om gebruikers aan te zetten passkeys te registreren tijdens aanmelding, wat organisaties helpt passkey-adoptie op schaal te stimuleren. Deze eerste rollout is geoptimaliseerd voor gebruikers in een passkey-profiel zonder beperkingen.

De limiet voor passkey (FIDO2)-beleidsgrootte in het authenticatiemethodenbeleid is verhoogd naar een toegewezen 20-KB-toewijzing. Eerder deelden alle authenticatiemethoden een enkele 20-KB-limiet. Met deze update krijgt passkey-beleid een eigen 20-KB-limiet, terwijl overige authenticatiemethoden hun bestaande limiet behouden. Het maximumaantal passkey-profielen per tenant is verhoogd van 3 naar 10.

Lifecycle Workflows: User Attribute Updates en Agent ID-sponsorship

De User Attribute Updates-taak in Lifecycle Workflows is nu beschikbaar in public preview. Dit biedt een ingebouwde, klantgereed manier om attributen (waarden instellen of wissen) rechtstreeks in een workflow te automatiseren. Organisaties kunnen handmatige inspanningen verminderen en identity automation op schaal uitvoeren.

Beheer van Agent ID-sponsorship lifecycle met Lifecycle Workflows is algemeen beschikbaar. Als een gedelegeerde menselijke gebruiker (sponsor) de organisatie verlaat, wordt het sponsorschap van agent identities automatisch overgedragen aan hun manager. Lifecycle workflows bevatten meerdere taken voor het melden van aanstaande sponsorshipwijzigingen aan co-sponsors en managers.

System-preferred authentication en HSC-modus

System-preferred authentication is uitgebreid naar de eerste factor in Microsoft-beheerde configuraties. Het systeem evalueert de geregistreerde credentials van een gebruiker en selecteert de hoogst gerangschikte authenticatiemethode voor elke stap van de aanmeldingsstroom. Gebruikers met sterke, phishing-resistente credentials zoals passkeys kunnen zich mogelijk aanmelden zonder een wachtwoord te gebruiken. De rollout is in voortgang en zal volledig zijn afgerond tegen het einde van juni.

High Scale Compatibility (HSC)-modus voor Microsoft Entra External ID is algemeen beschikbaar. Dit stelt organisaties in staat naar Microsoft Entra External ID te migreren terwijl hun bestaande gebruikersdirectory behouden blijft. Het is ontworpen voor grote, gevestigde customer identity platforms die migreren van Azure AD B2C.

Azure Role-toewijzingen via Entitlement Management in preview

Azure Role-toewijzingen kunnen nu via Entitlement Management worden beheerd in public preview. Beheerders kunnen in access packages in aanmerking komende en actieve toewijzingen aan Azure-rollen op Management Group-, Subscription- en Resource Group-niveau beheren. Dit brengt role assignment in hetzelfde request-, approval- en lifecycle governance-model als apps, groepen en meer.

Bronnen

Over de auteur

Mohamed Zagoudi

Freelance systeembeheerder & ICT-coördinator

Dit artikel is gebaseerd op eigen praktijkervaring in ICT-beheer en automatisering en bevat geen verwijzingen naar specifieke klanten.

Vragen over dit onderwerp?

Stuur me gerust een bericht. Ik reageer zelf.