Entra ID
PulseAugur coverage of Entra ID — every cluster mentioning Entra ID across labs, papers, and developer communities, ranked by signal.
2 天有情绪数据
-
退休的IT专家面临留下关键活动目录知识缺口的风险
随着相当一部分IT劳动力接近退休年龄,组织面临着失去与活动目录等遗留系统相关的关键知识的风险。这种“制度知识转移”差距尤其令人担忧,因为长期服务管理员所拥有的专业知识,他们理解这些系统的错综复杂的依赖关系和历史背景,无法被新的IT专业人员甚至AI工具轻易复制。这种专业知识的丧失可能导致运营中断、安全漏洞以及访问和合规性管理方面的困难。
-
MCP 身份验证从 API 密钥转向使用 Entra ID 网关的 OAuth 2.1
两篇文章讨论了为 Model Context Protocol (MCP) 服务器实现安全身份验证,从静态 API 密钥转向更强大的 OAuth 2.1 持有者令牌。第一篇文章详细介绍了如何配置 MCP 服务器使用 Microsoft Entra ID 进行身份验证,强调了验证令牌签名、颁发者、受众和到期时间的重要性。第二篇文章解决了客户端轻松与 Entra ID 等身份提供商进行身份验证的挑战,并引入了一个名为 mcp-sso 的工…
-
新框架应对 AI 代理工具退役风险
R.A.H.S.I. Framework™ 引入了 MCP 退役控制平面,以应对退役代理工具所带来的企业风险。与传统的应用程序治理不同,代理式 AI 需要一种更全面的工具退役方法,因为仅仅禁用它们可能会留下孤立的访问层、依赖项和审计漏洞。该框架强调工具退役的可控生命周期事件,确保所有相关的身份、权限和代理依赖项都得到安全管理,以防止安全风险和工作流程中断。
-
Claude 通过 Azure API 网关集成到 Snowflake
本文详细介绍了如何通过 Azure API 管理、Entra ID 和 Azure Private Link 的组合,将 Anthropic 的 Claude 连接到 Snowflake 的 Managed MCP。该设置旨在为数据访问和处理提供安全私密的连接。
-
使用 Azure API Management 和 Entra ID 安全地调用 LLM
本文详细介绍了如何使用 Azure 服务为大型语言模型 (LLM) 调用实现企业级安全性。文章概述了一种架构,该架构将 Azure API Management 置于 LLM 推理端点之前,并以 Entra ID 作为授权服务器。此设置利用 OAuth 2.0 来管理访问权限,确保应用程序获得临时、受限的令牌,而不是直接访问 LLM。
-
Databricks 通过新的身份和合规功能增强 AI 平台安全性
Databricks 宣布推出一系列新的安全与合规功能,旨在实现其 AI 和数据平台的安全扩展。这些更新包括 Entra ID 在 AWS 和 GCP 上的自动身份管理(Automatic Identity Management)的通用可用性,AIM for Okta 的公开预览,以及新的基于上下文的入口策略(Context-Based Ingress policies)。该公司还推出了私有网络网关(Private Network G…
-
Azure 与 AWS:云原生密钥管理对比
本文比较了 Azure Key Vault 和 AWS Secrets Manager,重点关注它们如何处理云原生应用程序的密钥管理。文章解释了“零密钥”问题,即应用程序需要初始凭据来检索密钥,以及云提供商如何通过使用工作负载标识而不是长期凭据来解决此问题。Azure 使用托管标识和 Entra ID,而 AWS 则使用 IAM 角色、IRSA 和 EKS Pod Identity。文章还涉及了轮换模式、私有网络,并将这些云原生解决方…
-
研究人员利用AI插件和Microsoft Graph Explorer创建勒索软件工具
一位安全研究人员演示了如何将浏览器、AI插件、JavaScript和Microsoft的Graph Explorer结合起来创建一个勒索软件工具。如果管理员不保持警惕,该工具可以恶意操纵Entra ID租户。该漏洞突显了当这些组件组合在一起时,云安全中存在的潜在漏洞。