Microsoft призвала компании отказаться от локальной Active Directory

Microsoft заявила, что одной Active Directory может быть недостаточно для организаций, поскольку облачные приложения, удалённая работа и агенты ИИ меняют подход к управлению идентификацией и доступом. Теперь она призывает предприятия рассмотреть Microsoft Entra ID в качестве альтернативы.

Недавно Microsoft выделила признаки того, что организации, возможно, переросли использование преимущественно традиционной локальной Active Directory:

  • обслуживание инфраструктуры. Microsoft заявляет, что организациям следует пересмотреть свою систему идентификации, когда IT‑команды тратят слишком много времени на обслуживание существующей инфраструктуры вместо улучшения безопасности и управления;

  • агенты ИИ. Организациям всё чаще приходится управлять идентификацией сотрудников, подрядчиков, приложений и систем искусственного интеллекта, а не только сотрудников. Entra ID может обрабатывать эти новые типы идентификации и предоставлять средства контроля;

Microsoft заявляет, что организации могут сохранить Active Directory для рабочих нагрузок и приложений, которые всё ещё в этом нуждаются. При этом переход на Entra ID может включать модернизацию методов аутентификации, перенос большего количества решений о доступе в облачные сервисы, расширение управления идентификацией и снижение зависимости от старых приложений и устройств.

Устаревшая инфраструктура может продолжать работать там, где это необходимо, в то время как Entra ID становится основной платформой идентификации для новых приложений, облачных рабочих нагрузок и политик безопасности, утверждает компания.

Microsoft добавляет всё больше функций безопасности и аутентификации в Entra ID, подталкивая организации к управлению идентификацией на основе облачных технологий. Недавние изменения включают новые элементы управления Entra SSO и функции рабочих процессов, разработанные для предоставления администраторам большего контроля над аутентификацией и доступом.

С сентября 2026 года Microsoft также сделает пароли методом аутентификации по умолчанию в Entra ID. В то же время компания предупреждает клиентов о предстоящем отказе от SMS‑ и голосовой аутентификации.

Ранее Microsoft сообщила, что с сентября 2026 года портал самостоятельного сброса паролей (SSPR) Entra ID начнёт работать по новым правилам. Теперь для восстановления доступа можно будет использовать только заранее зарегистрированные и подтверждённые методы аутентификации.

Источник: habr.com

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев