Microsoft Entra ID
PulseAugur coverage of Microsoft Entra ID — every cluster mentioning Microsoft Entra ID across labs, papers, and developer communities, ranked by signal.
3 天有情绪数据
-
Microsoft Entra ID 与本地 Active Directory 同步指南
本指南为 IT 专业人员提供了将本地 Active Directory 与 Microsoft Entra ID 同步的分步流程。同步通过 Microsoft Entra Connect Sync 实现,将本地身份与 Microsoft 365 等云服务连接起来。指南涵盖了租户准备、AD DS 部署、DNS 配置、用户和组创建、Entra Connect Sync 安装以及通过 PowerShell 执行同步。
-
使用 Azure ML 设置安全的 MLOps 环境
本文详细介绍了如何使用 Azure ML 基础设施建立一个安全的 MLOps 环境。它侧重于为研究人员设置强大的安全措施,涵盖从开发到部署的各个方面。该指南强调了在 Azure 生态系统中管理敏感数据和模型的最佳实践。
-
Microsoft 将 Copilot 应用合并为统一的“超级应用”体验
Microsoft 正在将其面向消费者和企业的 Copilot 应用程序合并到一个单一的“超级应用”界面中,此举旨在简化用户体验并增强与 OpenAI 和 Anthropic 等竞争对手的竞争力。此次整合本周开始面向部分用户推出,将整合聊天、GitHub Copilot 的编码辅助以及新的代理工作流功能。虽然播客和深度研究等一些功能将被淘汰,但统一的应用旨在为个人和工作账户提供更具凝聚力的体验,并具有强大的数据分离和安全控制。
-
Databricks 通过 Unity Catalog 将 AI Agents 植根于数据治理
Databricks 推出了 Genie Agents,这是一项旨在整合结构化数据和非结构化文档以获取人工智能驱动的洞察力的新功能。一个关键特性是这些代理在最终用户的凭据下运行,并利用 Databricks 的 Unity Catalog 进行治理。这种方法确保数据访问由现有的身份和权限控制,而不是依赖 AI 模型本身作为安全边界。该系统支持与 Microsoft Entra ID 和 Okta 等提供商进行自动身份管理,从而在用户角…
-
PDI Technologies 为 AWS 上的非技术应用创建构建代理式平台
PDI Technologies 开发了 PDI Brew,一个在 AWS 上的代理式平台,使非技术员工能够通过用简单的英语描述他们的需求来创建内部 Web 应用程序。该平台利用 Amazon Bedrock 和 AWS Lambda 在几秒钟内配置功能齐全、安全且受管制的应用程序,无需传统的开发流程。该系统允许这些应用程序通过受控网关集成生成式 AI 功能,确保维护安全防护和审计跟踪。
-
Microsoft 获评云原生应用保护领域领导者
Microsoft 在云原生应用保护平台 (CNAPP) 方面被 KuppingerCole 评为领导者。该公司的 Microsoft Entra 和 Microsoft Defender 等产品在《领导力罗盘》报告中得到重点介绍。这一认可凸显了 Microsoft 在身份管理和安全解决方案市场的强大地位。
-
Vercel Passport推出,实现安全的部署访问
Vercel已正式推出Vercel Passport,一项旨在增强应用程序部署安全访问的服务。这项新产品允许开发人员通过Okta和Microsoft Entra ID等提供商,或任何符合OpenID Connect (OIDC) 标准的服务集成身份验证。该系统会颁发已验证的令牌,这些令牌随后可用于基于身份的应用程序逻辑和组授权。
-
Azure OpenAI 安全:Entra ID 在可审计性方面优于 API 密钥
本文详细介绍了如何通过使用 Microsoft Entra ID 进行身份验证而非 API 密钥来调查涉及 Azure OpenAI 的安全事件。虽然 API 密钥可以快速撤销,但它们的审计性较差,难以确定是哪个特定身份发出了调用。相比之下,Entra ID 允许进行可追溯的访问,使安全团队能够识别负责数据平面请求的确切用户、服务主体或托管标识及其分配的角色。作者概述了启用 Entra ID 身份验证的先决条件,包括 Azure Op…
-
NorthStar Anesthesia 在几周内使用 Databricks 构建了自定义临床医生调度应用程序
NorthStar Anesthesia 是一家医疗保健提供商,管理着遍布 25 个州的 3,000 名临床医生团队。该公司仅用几周时间就使用 Databricks Apps 开发了一款自定义调度应用程序。这款新应用程序解决了现有商业平台的一些限制,特别是其缺乏移动友好性以及无法显示对依赖手机获取调度信息的临床医生至关重要的休假数据。该应用程序使用 React TypeScript 构建,并利用了现有的 Databricks 基础设施…
-
开发者用 TypeScript 重写 OneNote MCP 服务器以修复身份验证问题
一位开发者在遇到原始 JavaScript 版本中的身份验证问题后,用 TypeScript 重写了 Microsoft OneNote MCP 服务器。主要问题是使用了个人 Microsoft 账户无法同意的应用程序级别范围,导致出现 401 错误。修复方法是切换到资源限定的委派范围。重写还解决了代码结构、依赖管理问题,并引入了 Zod 模式来处理 MCP 工具的参数。
-
Anthropic 通过新的 OIDC 网关集中管理 Claude Code 访问
Anthropic 为在 Amazon Bedrock 或 Google Cloud 上使用 Claude Code 的企业推出了一款新的自托管网关。该网关通过充当 OpenID Connect 受信任方,并与现有身份提供商联合登录,从而集中了身份管理、策略执行和使用跟踪。此举用短暂的会话取代了长期存在的每个开发者的密钥,提高了安全性并简化了编码代理的凭证管理。
-
企业AI助手通过新的MCP网关得到保护,以防止数据泄露
企业正努力应对AI助手相关的安全和合规风险,特别是敏感代码和个人身份信息(PII)泄露的问题。为解决此问题,已开发出一种名为Enterprise Secure MCP Bridge的新解决方案,它充当一个安全网关。该网关利用Anthropic的Model Context Protocol (MCP),并采用混合架构,包含集中式身份验证、PII脱敏中间件和仅追加审计日志记录,以确保数据保护并符合GDPR和SOC 2等法规。该系统旨在通过…
-
开发者使用 Claude Code 和 MCP 清理 7,700 封电子邮件
一位开发者使用模型上下文协议 (MCP) 和 Claude Code 自动化清理了 Gmail 和 Outlook 中超过 7,700 封电子邮件。该过程包括创建自定义过滤器和自动取消订阅,显著减少了收件箱的混乱。设置需要导航 Google 和 Microsoft 的特定 API 配置,包括解决 OAuth 问题以及修补社区开发的 Outlook MCP 服务器以启用必要的权限。
-
Microsoft Foundry Agents 通过 MCP 安全访问内部工具
Microsoft 的 Foundry Agent Service 结合 MCP 框架,提供了一种结构化的方法,可将 AI 智能体安全地连接到内部企业工具。该系统强调强大的身份验证方法,包括基于密钥、Microsoft Entra ID 和 OAuth 直通,以管理访问风险。它还通过 Azure API Management 引入了私有工具目录和 AI 网关治理,以确保工具经过批准、受到监控并遵循最小权限原则,最终实现更安全的企业级智能体部署。
-
企业 RAG 系统已准备好投入生产,具备访问控制和引用功能
本文详细介绍了企业检索增强生成(RAG)系统的当前状态和未来需求。文章概述了一个功能齐全的 RAG 系统,该系统能够进行本地部署,并具备基于角色的访问控制、引用支持的答案以及强大的评估指标等功能。作者还讨论了将该系统过渡到生产环境所需的步骤,强调了基于身份的角色派生以及超越简单词汇搜索的增强检索方法的必要性。
-
新的代理简化了 MCP 客户的 IdP 集成
一款名为 mcp-auth-adapter 的新 Node.js 代理已发布,旨在简化现有身份提供商 (IdP) 与 MCP 客户的集成。该适配器充当无状态中间件,确保 MCP 客户期望的 OAuth 行为(例如动态客户端注册和特定范围请求)与 Keycloak、Auth0 或 Okta 等企业 IdP 兼容。它通过过滤发现元数据、提供简化的注册端点以及管理范围请求来实现这一点,从而避免了复杂的 IdP 定制。
-
Anthropic企业用户面临访问问题,难以联系客服
一位用户报告称,他们公司的Anthropic产品企业订阅在使用第一天就被封禁。尽管IT部门在三周内多次尝试联系客户支持,但仍无法联系到人工客服。这导致许多员工无法使用他们付费购买的服务,促使用户寻求其他解决方案来解决此问题。
-
AWS Bedrock AgentCore Identity 增强 ECS 上的 AI 代理安全性
Amazon Bedrock AgentCore Identity 现在为在生产环境中运行的 AI 代理提供增强的安全性。这项作为独立服务提供的新功能,确保 AI 代理能够安全地访问外部服务,无论其部署平台如何,包括 Amazon ECS、EKS、AWS Lambda 或本地设置。该解决方案利用 OAuth 2.0 和 OpenID Connect 进行强大的身份验证和授权,并实施授权码授予流程,结合安全的会话绑定和基于用户同意的范围…