Entra: Conditional Access erhält KI-gestützten Optimierungsagenten

Entra: Conditional Access erhält KI-gestützten Optimierungsagenten
CC @ Microsoft (Microsoft Entra helps secure your identity)

Conditional Access ist ein zentrales Werkzeug in Microsoft Entra, um den Zugriff auf Anwendungen und Daten gezielt zu steuern – abhängig von Faktoren wie Identität, Gerätestatus, Standort oder Anmelderisiko. So lässt sich sicherstellen, dass nur berechtigte Personen unter den richtigen Bedingungen Zugang erhalten.

In der Praxis ist das Management dieser Richtlinien jedoch alles andere als trivial. Neue Benutzer, Anwendungen oder sich ändernde Zugriffspfade können schnell Lücken entstehen lassen. Die manuelle Pflege ist zeitaufwendig, fehleranfällig und mit wachsender Komplexität sehr schwierig zu bewältigen.

Um genau hier anzusetzen, bringt Microsoft nun künstliche Intelligenz mit dem neue Conditional Access Optimization Agent ins Spiel. Dieser Agent ist einer von sechs neuen Security Copilot Agenten, die im März vorgestellt wurden. Er analysiert automatisch bestehende Richtlinien, erkennt ungeschützte Zugriffe und empfiehlt konkrete Verbesserungen.

Das neue Security Copilot Ökosystem

Mit Security Copilot etabliert Microsoft ein umfassendes, KI-gestütztes Sicherheitsframework, das weit über Einzellösungen hinausgeht. Herzstück des Ökosystems sind spezialisierte Agenten, die gezielt sicherheitsrelevante Aufgabenbereiche übernehmen – automatisiert, lernfähig und in bestehende Microsoft-Sicherheitslösungen integriert.

Dazu gehören unter anderem der Phishing Triage Agent in Microsoft Defender, der verdächtige E-Mails zuverlässig klassifiziert, sowie der Alert Triage Agent in Microsoft Purview, der interne Risiken und Datenverlustmeldungen priorisiert. Der Conditional Access Optimization Agent in Microsoft Entra analysiert Zugriffsrichtlinien und schließt Sicherheitslücken, während der Vulnerability Remediation Agent in Microsoft Intune Schwachstellen identifiziert und Patching-Prozesse beschleunigt. Ergänzt wird das Portfolio durch den Threat Intelligence Briefing Agent, der individuelle Bedrohungsberichte erstellt und relevante Erkenntnisse für die Sicherheitsstrategie liefert.

Alle Agenten arbeiten nach dem Zero-Trust-Prinzip, lassen sich flexibel in bestehende Workflows einbinden und lernen kontinuierlich aus Feedback. So entsteht ein vernetztes, adaptives Schutzsystem.

Lizenzierung und Kosten im Überblick

Für die Nutzung des Conditional Access Optimization Agent ist eine aktive Lizenz für Microsoft Security Copilot erforderlich. Die Abrechnung erfolgt auf Basis sogenannter Security Compute Units (SCU) – einem nutzungsbasierten Preismodell, bei dem Rechenleistung pro Stunde berechnet wird. Aktuell liegt der Preis pro SCU bei 4 US-Dollar pro Stunde (Stand: April 2025).

Wie viele SCUs im konkreten Einsatz anfallen, hängt stark von der Größe und Aktivität der Umgebung ab – etwa der Anzahl an Benutzern, Anmeldevorgängen und analysierten Richtlinien. Unternehmen, die bereits Security Copilot nutzen, können den Agent nahtlos in ihre bestehende Umgebung integrieren. Im Rahmen der aktuellen Private Preview-Phase lässt sich das Verhalten des Agents vorab testen, um ein besseres Verständnis für den tatsächlichen Ressourcenbedarf und die laufenden Kosten zu bekommen.

Weiterlesen

Private Channels in Microsoft Teams: Neue Funktionen für mehr Skalierbarkeit, Flexibilität und Compliance

Private Channels in Microsoft Teams: Neue Funktionen für mehr Skalierbarkeit, Flexibilität und Compliance

Private Channels in Microsoft Teams haben sich seit ihrer Einführung gegen Ende 2019, vor nun schon über sechs Jahren, zu einem wichtigen Werkzeug für fokussierte Zusammenarbeit entwickelt. Sie bieten Teammitgliedern einen geschützten Raum für vertrauliche Diskussionen, die nicht für alle Mitglieder einer Teams-Gruppe zugänglich sein sollen, etwa bei der Bearbeitung

Von Yannic Röcken
Halbjährlichen Enterprise Channel für Microsoft 365 Apps wird vereinfacht

Halbjährlichen Enterprise Channel für Microsoft 365 Apps wird vereinfacht

Microsoft hat angekündigt, die Update-Strategie für Microsoft 365 Apps auf Windows-Desktopgeräten grundlegend zu überarbeiten. Im Zentrum dieser Anpassung steht der schrittweise Rückzug des Semi-Annual Enterprise Channel – und zwar in beiden Varianten: * Semi-Annual Enterprise Channel (Preview): Support endet am 8. Juli 2025 * Semi-Annual Enterprise Channel (Extended): Support endet am 10. März

Von Yannic Röcken
Änderung bei externer Freigabe in SharePoint Online und OneDrive for Business ab Juli 2025

Änderung bei externer Freigabe in SharePoint Online und OneDrive for Business ab Juli 2025

Zum 1. Juli 2025 stellt Microsoft die bisherige Authentifizierungsmethode über One-Time-Passcodes (OTP) für externe Freigaben in SharePoint Online und OneDrive for Business ein (MC1089315). Dies betrifft externe Benutzer, die über One-Time-Passcode-Links auf Inhalte wie Dateien, Ordner oder Websites zugreifen, welche vor der Aktivierung der Integration von Microsoft SharePoint und OneDrive

Von Yannic Röcken