Entra · General
06.2026PreviewPublic Preview
Conditional Access schützt Agent User Accounts
CA kann Agent-Benutzerkonten gezielt adressieren, Agent Risk auswerten und compliant Devices für Agent Workloads fordern.
What changed
Custom Security Attributes, Device Filter und Network Conditions lassen sich für Agent Identities kombinieren.
Technical details
- Agent Risk als CA-Signal
- Gezieltes Include und Exclude von Agent Accounts
Why it matters
AI-Agenten erhalten damit Zero-Trust-Kontrollen, Preview-Policies dürfen aber nicht ungeprüft produktiv blockieren.
Known limitations
- Public Preview
- Dynamische Attribute und Device State müssen konsistent gepflegt sein
Now check
- Report-only Policy für Agent Accounts erstellen
- Risk- und Device-Signale in Sign-in Logs prüfen