本文介绍如何通过Microsoft Entra ID与AWS IAM Identity Center集成,实现Amazon QuickSight的统一身份认证。用户和组经SCIM 2.0自动同步,登录采用SAML 2.0,QuickSight Desktop通过OIDC直连Entra ID。按组自动映射Admin、Author、Reader角色,支持Pro版本。配置步骤包括启用Identity Center、创建应用、配置SAML和SCIM、订阅QuickSight并映射角色组,最后测试验证。
在选择自建 Keycloak 或采购 Auth0/Okta 时,应考虑总拥有成本(TCO)、团队能力和业务需求。自建涉及基础设施、运维和定制开发成本,而采购则需支付许可费用和面临供应商锁定。对于 MAU 超过 10 万的公司,自建与采购的成本相当,决策应基于定制需求和合规性。同时,迁移成本和用户数据迁移的复杂性也需评估。
Redis Insight 3.2.0版本新增对Azure托管Redis的Entra ID身份验证支持,简化了连接过程,无需密码。新功能包括自动令牌刷新和跨订阅资源自动发现,方便团队管理多个环境。
Azure DevOps将在2026年停止全球个人访问令牌(PAT),因其存在安全风险。微软建议用户转向基于Entra的短期身份验证。重要日期为2026年3月15日和12月1日,届时全球PAT将完全停用,用户需提前规划过渡方案。
微软将于2026年2月起通过身份验证器检测设备是否越狱或root,发现后将禁止使用Entra ID并清除登录凭证,以增强企业安全性,防止恶意软件感染。此措施仅影响企业用户。
全球网络安全事件包括:一加手机OxygenOS漏洞、微软修复高危Entra ID漏洞、超微BMC固件漏洞、Zloader木马升级、CISA警告npm包感染自复制蠕虫、ClaimPix数据泄露、伊朗APT组织网络间谍活动增强、Windows Hello漏洞修复、IMDS服务遭攻击、虚假测速应用窃取数据。
微软修复了Azure Entra ID中的高危漏洞CVE-2025-55241,该漏洞允许攻击者仿冒任意用户身份,包括全局管理员。研究表明,该漏洞源于执行者令牌与Azure AD Graph API的缺陷,导致跨租户攻击。尽管微软迅速推出了修复方案,但安全专家警告此事件暴露了云身份系统的信任问题,强调需要建立独立可观测性以降低风险。
Microsoft Entra ID(前称Azure Active Directory)是微软的身份与访问管理平台,提供统一的用户认证和授权,支持多因素认证和无密码登录,增强安全性。它在零信任安全模型中至关重要,确保用户和设备的持续验证,适用于云和本地环境,帮助企业保护敏感数据。
微软修复了影响企业安全的 Microsoft Entra ID 漏洞,该漏洞于2025年7月被发现,黑客可借此获取敏感数据。微软在3天内发布了修复,并于8月增加了保护措施。研究人员指出,该漏洞源于已停用的旧版身份验证技术。
研究员Dirk-jan Mollema披露了Microsoft Entra ID中的严重漏洞(CVE-2025-55241),CVSS评分为10分。该漏洞源于不安全的“Actor tokens”和Azure AD Graph API的验证缺陷,攻击者可模拟其他租户用户身份,甚至全局管理员,获取Microsoft 365和Azure资源。微软已迅速修复此漏洞。
微软Entra ID(原Azure AD)存在高危漏洞CVE-2025-55241,攻击者可伪装成任意用户,绕过多因素认证。该漏洞源于未验证的租户机制,攻击者可利用Actor token冒充特权用户。尽管微软已发布补丁,安全专家仍对云身份系统的信任表示担忧。
Azure Databricks的自动身份管理(AIM)现已全面上线,自动连接Entra ID中的用户、组和服务主体,简化身份管理,减少手动操作,提高协作效率。新账户默认启用AIM,现有账户可轻松开启,API支持自动化,便于大规模用户注册。
本文介绍了如何通过Entra ID和OAuth 2.0提升Azure Event Hubs的数据安全性。传统的静态连接字符串存在安全风险,而Entra ID提供集中身份管理和动态令牌认证,降低了攻击风险。配置Logstash以支持OAuth 2.0后,可以安全地从Event Hubs读取数据,确保数据流的完整性和安全性。
近期全球网络安全事件包括AI机器人Xbow超越人类黑客、微软Entra ID权限提升风险、MCP服务器配置缺陷、SAP GUI加密漏洞及BRAODO木马利用GitHub规避检测。建议加强安全审计与监控,并及时更新系统以降低风险。
微软Entra ID存在访客用户订阅权限漏洞,允许访客在受邀租户中创建和转移订阅,从而获取特权。攻击者可利用此漏洞进行未授权访问和权限提升,企业需加强访客控制和审计措施以降低安全风险。
网络安全研究人员发现,攻击者利用开源框架TeamFiltration对微软Entra ID用户发起账户接管攻击,影响超过8万个账户。攻击者通过微软Teams API和AWS服务器进行用户枚举和密码喷洒,获取特定资源的访问权限。该工具可用于数据渗出和后门植入,攻击活动主要来自美国、爱尔兰和英国。这一事件表明网络安全工具可能被滥用,导致账户入侵和敏感数据泄露。
SharePoint Online 将于2025年3月更改API权限管理,替换为“SharePoint Online Web Client Extensibility”应用。现有权限将自动迁移,确保应用正常运行。管理员可管理新权限,但可能影响SharePoint功能。同时提供PowerShell脚本以便在管理界面外管理权限。
本文介绍了如何使用Entra Connect Sync进行Delta同步。首先,确保Azure AD Sync服务运行,然后手动启动Delta同步。创建新用户后,通过Delta导入将其添加到连接空间并进行同步,最后导出到Entra ID,等待确认。同步过程是异步的,状态在Entra ID确认处理更改后更新。
微软允许非特权用户在Entra ID中更新用户主体名称(UPN),引发安全隐患,可能导致用户冒充他人并获取邮箱访问权限。管理员可通过限制Entra管理中心和Microsoft Graph PowerShell SDK的访问来降低风险。微软计划于2025年1月24日限制此功能。
随着组织规模扩大,管理用户访问变得重要。GitLab通过SAML和SCIM提供用户身份验证和组管理解决方案。配置Microsoft Azure Entra ID与GitLab集成可实现单点登录和自动分配组权限,配置过程包括创建应用、设置SAML参数和用户属性映射等,以确保用户顺利登录并获得适当权限。
完成下面两步后,将自动完成登录并继续当前操作。