Entra ID
PulseAugur coverage of Entra ID — every cluster mentioning Entra ID across labs, papers, and developer communities, ranked by signal.
6 天有情绪数据
-
Azure API Management 通过统一安全增强 AI 代理集成
本文探讨了 Azure API Management (APIM) 如何充当暴露传统 REST API 和更新的机器通信协议 (MCP) 接口的应用程序的“领班”。作者演示了 APIM 如何跨这两种类型的接口强制执行一致的身份验证、错误处理和速率限制,从而解决了集成 AI 代理的一个关键挑战。文章详细介绍了三种模式:APIM 管理 REST 接口,APIM 作为 MCP 接口的直通,以及 APIM 本身从现有 REST API 生成 …
-
Microsoft AB-100 考试复习指南发布
Nishant Rana 创建了一份单页“架构师指南针”,以帮助考生在 Microsoft Certified: Architecting Agentic AI Business Solutions (AB-100) 考试前进行最后冲刺复习。该指南将类似的 Microsoft 服务进行分组,帮助用户快速识别适用于各种业务场景的解决方案,强调模式识别而非死记硬背。关键部分涵盖成本管理、知识检索工具(如 Azure AI Search 和…
-
Microsoft AI 发布 MAI-Image 2.6 和 Flash 用于图像生成
Microsoft AI 发布了两个新的图像生成模型 MAI-Image-2.6 和 MAI-Image-2.6-Flash,可通过 Microsoft Foundry 使用。MAI-Image-2.6 定位为生成和编辑高质量图像的前沿模型,在文本到图像和编辑任务的排行榜上名列前茅。MAI-Image-2.6-Flash 专为更高的吞吐量和效率而设计,适用于交互式应用和大规模个性化。这两个模型都提供多参考编辑和网络基础等功能,具有不同…
-
Microsoft 使 Azure Logic Apps 成为 AI 代理工具服务器
Microsoft 已启用 Azure Logic Apps 作为 MCP 服务器,允许 AI 代理利用超过 1,400 个连接器作为工具。此预览功能自 2026 年 3 月起可用,提供两种设置方法:一种用于开发和测试的直接方法,以及通过 API Center 为企业使用的更受管制的方法。直接方法速度更快,但缺乏速率限制等治理功能,而 API Center 方法则与 API Management 集成以增强安全性和可发现性。一个关…
-
Microsoft 修复了允许完全接管的严重 Entra ID 漏洞
Microsoft 已解决了其 Entra ID(前身为 Azure Active Directory)服务中的一个严重安全漏洞。此漏洞的严重性评分为满分 10/10,可能允许完全接管系统。该公司已发布补丁来修复此问题。
-
Microsoft修补了CVSS评分为10.0的Entra ID关键漏洞
Microsoft已修补了其Entra ID服务中的一个关键漏洞,该漏洞获得了完美的CVSS评分10.0。此安全漏洞本可以无需用户交互即可远程执行代码。该公司已解决此问题,降低了被利用的风险。
-
Microsoft 警告:Entra ID 的“完美 10”漏洞正被积极利用
Microsoft 就其 Entra ID 身份和访问管理服务中的一个关键漏洞发出了警告,该漏洞被称为“完美 10”。据报道,此漏洞正被攻击者积极利用。该公司已发布补丁,但某些本地 SharePoint 实例仍易受零日攻击的影响。
-
Replit 通过实时安全和 SSO 增强开发者体验
Replit 宣布推出多项旨在提高开发者生产力和安全性的新功能。这些更新包括作为 Replit Auto-Protect 一部分的构建过程中的实时安全扫描,能够跨工作区移动项目以实现更好的组织,以及为 Replit 应用程序集成单点登录 (SSO) 功能,支持 Okta 和 Entra ID 等提供商。
-
Replit 通过 Clerk、Okta 和 Entra ID 集成增强 SaaS 应用安全性
Replit 已宣布为其平台增强身份验证功能,与 Clerk 集成以提供高级安全选项。专业客户现在可以轻松地为 Replit 应用配置 Okta 或 Entra ID 以实现单点登录 (SSO)。该平台还允许通过代理界面自定义多因素身份验证和会话验证频率。
-
退休的IT专家面临留下关键活动目录知识缺口的风险
随着相当一部分IT劳动力接近退休年龄,组织面临着失去与活动目录等遗留系统相关的关键知识的风险。这种“制度知识转移”差距尤其令人担忧,因为长期服务管理员所拥有的专业知识,他们理解这些系统的错综复杂的依赖关系和历史背景,无法被新的IT专业人员甚至AI工具轻易复制。这种专业知识的丧失可能导致运营中断、安全漏洞以及访问和合规性管理方面的困难。
-
MCP 身份验证从 API 密钥转向使用 Entra ID 网关的 OAuth 2.1
两篇文章讨论了为 Model Context Protocol (MCP) 服务器实现安全身份验证,从静态 API 密钥转向更强大的 OAuth 2.1 持有者令牌。第一篇文章详细介绍了如何配置 MCP 服务器使用 Microsoft Entra ID 进行身份验证,强调了验证令牌签名、颁发者、受众和到期时间的重要性。第二篇文章解决了客户端轻松与 Entra ID 等身份提供商进行身份验证的挑战,并引入了一个名为 mcp-sso 的工…
-
新框架应对 AI 代理工具退役风险
R.A.H.S.I. Framework™ 引入了 MCP 退役控制平面,以应对退役代理工具所带来的企业风险。与传统的应用程序治理不同,代理式 AI 需要一种更全面的工具退役方法,因为仅仅禁用它们可能会留下孤立的访问层、依赖项和审计漏洞。该框架强调工具退役的可控生命周期事件,确保所有相关的身份、权限和代理依赖项都得到安全管理,以防止安全风险和工作流程中断。
-
Claude 通过 Azure API 网关集成到 Snowflake
本文详细介绍了如何通过 Azure API 管理、Entra ID 和 Azure Private Link 的组合,将 Anthropic 的 Claude 连接到 Snowflake 的 Managed MCP。该设置旨在为数据访问和处理提供安全私密的连接。
-
使用 Azure API Management 和 Entra ID 安全地调用 LLM
本文详细介绍了如何使用 Azure 服务为大型语言模型 (LLM) 调用实现企业级安全性。文章概述了一种架构,该架构将 Azure API Management 置于 LLM 推理端点之前,并以 Entra ID 作为授权服务器。此设置利用 OAuth 2.0 来管理访问权限,确保应用程序获得临时、受限的令牌,而不是直接访问 LLM。
-
Databricks 通过新的身份和合规功能增强 AI 平台安全性
Databricks 宣布推出一系列新的安全与合规功能,旨在实现其 AI 和数据平台的安全扩展。这些更新包括 Entra ID 在 AWS 和 GCP 上的自动身份管理(Automatic Identity Management)的通用可用性,AIM for Okta 的公开预览,以及新的基于上下文的入口策略(Context-Based Ingress policies)。该公司还推出了私有网络网关(Private Network G…
-
Azure 与 AWS:云原生密钥管理对比
本文比较了 Azure Key Vault 和 AWS Secrets Manager,重点关注它们如何处理云原生应用程序的密钥管理。文章解释了“零密钥”问题,即应用程序需要初始凭据来检索密钥,以及云提供商如何通过使用工作负载标识而不是长期凭据来解决此问题。Azure 使用托管标识和 Entra ID,而 AWS 则使用 IAM 角色、IRSA 和 EKS Pod Identity。文章还涉及了轮换模式、私有网络,并将这些云原生解决方…
-
研究人员利用AI插件和Microsoft Graph Explorer创建勒索软件工具
一位安全研究人员演示了如何将浏览器、AI插件、JavaScript和Microsoft的Graph Explorer结合起来创建一个勒索软件工具。如果管理员不保持警惕,该工具可以恶意操纵Entra ID租户。该漏洞突显了当这些组件组合在一起时,云安全中存在的潜在漏洞。