- BrainTools - https://www.braintools.ru -

Microsoft призвала компании отказаться от локальной Active Directory

Microsoft заявила [1], что одной Active Directory может быть недостаточно для организаций, поскольку облачные приложения, удалённая работа и агенты ИИ меняют подход к управлению идентификацией и доступом. Теперь она призывает предприятия рассмотреть Microsoft Entra ID в качестве альтернативы.

Microsoft призвала компании отказаться от локальной Active Directory - 1

Недавно Microsoft выделила признаки того, что организации, возможно, переросли использование преимущественно традиционной локальной Active Directory:

  • обслуживание инфраструктуры. Microsoft заявляет, что организациям следует пересмотреть свою систему идентификации, когда IT‑команды тратят слишком много времени на обслуживание существующей инфраструктуры вместо улучшения безопасности и управления;

  • агенты ИИ. Организациям всё чаще приходится управлять идентификацией сотрудников, подрядчиков, приложений и систем искусственного интеллекта [2], а не только сотрудников. Entra ID может обрабатывать эти новые типы идентификации и предоставлять средства контроля;

Microsoft заявляет, что организации могут сохранить Active Directory для рабочих нагрузок и приложений, которые всё ещё в этом нуждаются. При этом переход на Entra ID может включать модернизацию методов аутентификации, перенос большего количества решений о доступе в облачные сервисы, расширение управления идентификацией и снижение зависимости от старых приложений и устройств.

Устаревшая инфраструктура может продолжать работать там, где это необходимо, в то время как Entra ID становится основной платформой идентификации для новых приложений, облачных рабочих нагрузок и политик безопасности, утверждает компания.

Microsoft добавляет всё больше функций безопасности и аутентификации в Entra ID, подталкивая организации к управлению идентификацией на основе облачных технологий. Недавние изменения включают новые элементы управления Entra SSO и функции рабочих процессов, разработанные для предоставления администраторам большего контроля над аутентификацией и доступом.

С сентября 2026 года Microsoft также сделает пароли методом аутентификации по умолчанию в Entra ID. В то же время компания предупреждает клиентов о предстоящем отказе от SMS‑ и голосовой аутентификации.

Ранее Microsoft сообщила [3], что с сентября 2026 года портал самостоятельного сброса паролей (SSPR) Entra ID начнёт работать по новым правилам. Теперь для восстановления доступа можно будет использовать только заранее зарегистрированные и подтверждённые методы аутентификации.

Автор: maybe_elf

Источник [4]


Сайт-источник BrainTools: https://www.braintools.ru

Путь до страницы источника: https://www.braintools.ru/article/34523

URLs in this post:

[1] заявила: https://techcommunity.microsoft.com/blog/microsoft-entra-blog/why-active-directory-alone-is-no-longer-enough/4546402

[2] интеллекта: http://www.braintools.ru/article/7605

[3] сообщила: https://habr.com/ru/news/1041684/

[4] Источник: https://habr.com/ru/news/1071484/?utm_source=habrahabr&utm_medium=rss&utm_campaign=1071484

www.BrainTools.ru

Rambler's Top100