[Einführung]
Wir verbessern die Formatierung des Authentifizierungsmethoden-Richtlinien-Update Audit-Logeintrags in Microsoft Entra ID. Bisher enthielt dieses Audit-Log unter Geänderte Eigenschaften die vollständige Nutzlast der Authentifizierungsmethoden-Richtlinie, selbst wenn nur wenige Einstellungen aktualisiert wurden.
Mit diesem Update zeigt das Audit-Log nun nur die spezifischen Eigenschaften an, die sich geändert haben, zusammen mit ihren jeweiligen alten und neuen Werten. Der Name der Audit-Log-Aktivität und der Auslösezeitpunkt bleiben unverändert. Dieses Update ändert ausschließlich die Anzeige der geänderten Eigenschaften.
[Zeitpunkt der Änderung]
- Allgemeine Verfügbarkeit (weltweit): Rollout beginnt Anfang April 2026 und wird voraussichtlich bis Ende April 2026 abgeschlossen sein.
- Allgemeine Verfügbarkeit (GCC, GCCH, DoD): Rollout beginnt Ende April 2026 und wird voraussichtlich bis Ende Mai 2026 abgeschlossen sein.
[Auswirkungen auf Ihre Organisation]
Betroffene Personen:
- Organisationen, die Microsoft Entra ID Audit-Logs verwenden, insbesondere Administratoren und Sicherheitsteams, die Authentifizierungsmethoden-Richtlinien-Update-Ereignisse überprüfen oder verarbeiten.
- Dies kann auch Organisationen betreffen, die sich bei der automatisierten Verarbeitung, Benachrichtigung oder individuellen Auswertung auf die geänderten Eigenschaften im Audit-Log verlassen.
Was passiert:
- Dieses Update macht Audit-Logs leichter lesbar und interpretierbar, indem es Störgeräusche reduziert und genau hervorhebt, was bei einer Aktualisierung der Authentifizierungsmethoden-Richtlinie geändert wurde.
- Der Name der Audit-Log-Aktivität, der Zeitpunkt des Ereignisses und das Verhalten der Richtlinie bleiben unverändert.
- Es werden keine neuen Audit-Ereignisse eingeführt, und die bestehende Richtliniendurchsetzung bleibt unberührt.
[Was Sie zur Vorbereitung tun können]
- Für die meisten Organisationen ist kein Handeln erforderlich.
- Wenn Sie Audit-Logs für automatisierte Verarbeitung, Benachrichtigung oder individuelle Auswertung verwenden, überprüfen Sie jegliche Logik, die erwartet, dass die vollständige Authentifizierungsmethoden-Richtlinien-Payload in den geänderten Eigenschaften der Authentication Methods Policy Update-Ereignisse enthalten ist.
- Nach dieser Änderung zeigen Audit-Logeinträge zu Änderungen der Authentifizierungsmethoden-Einstellungen nur die spezifischen, geänderten Eigenschaften an, nicht mehr das gesamte Richtlinienobjekt.
- Richtlinienweite Updates, wie Registrierungsaktionen und systemvorgeschriebene MFA, können weiterhin die vollständige Richtlinien-Payload enthalten.
Weitere Informationen: Microsoft Entra audit log activity reference - Microsoft Entra ID | Microsoft Learn
[Compliance-Überlegungen]
Es wurden keine Compliance-Aspekte identifiziert, bitte prüfen Sie dies entsprechend für Ihre Organisation.
