<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Identity &amp; Access on Microsoft 365 Security Insights</title><link>https://thecybersec.gr/categories/identity-access/</link><description>Recent content in Identity &amp; Access on Microsoft 365 Security Insights</description><generator>Hugo</generator><language>el-gr</language><lastBuildDate>Mon, 28 Sep 2026 17:00:00 +0300</lastBuildDate><atom:link href="https://thecybersec.gr/categories/identity-access/index.xml" rel="self" type="application/rss+xml"/><item><title>Global Secure Access Μέρος 5: Conditional Access σε βάθος, τρία παραδείγματα πολιτικών που δουλεύουν</title><link>https://thecybersec.gr/posts/global-secure-access/global-secure-access-meros-5-conditional-access/</link><pubDate>Mon, 28 Sep 2026 09:00:00 +0300</pubDate><guid>https://thecybersec.gr/posts/global-secure-access/global-secure-access-meros-5-conditional-access/</guid><description>Στα προηγούμενα τέσσερα μέρη είδαμε τι κάνει κάθε traffic profile ξεχωριστά. Σε αυτό το πέμπτο και συμπληρωματικό μέρος μένω αποκλειστικά στο κομμάτι που τα ενώνει όλα: το Conditional Access. Τρία παραδείγματα πολιτικών, βήμα-βήμα, όπως τα περιγράφει η ίδια η Microsoft, με το σκεπτικό πίσω από κάθε ρύθμιση.</description></item><item><title>Microsoft Entra Connect: Η προθεσμία της 30ής Σεπτεμβρίου 2026 που δεν είναι ένα ακόμα advisory</title><link>https://thecybersec.gr/posts/entra-connect-mandatory-upgrade-2026/</link><pubDate>Sat, 29 Aug 2026 09:00:00 +0300</pubDate><guid>https://thecybersec.gr/posts/entra-connect-mandatory-upgrade-2026/</guid><description>Το Entra Connect δεν στέλνει απλώς ένα ακόμα security advisory. Στις 30 Σεπτεμβρίου 2026 κλείνει ένα παράθυρο, και αν το tenant σου δεν είναι πάνω από την έκδοση 2.5.79.0, δεν μιλάμε για έκθεση σε ρίσκο, μιλάμε για πλήρη διακοπή του synchronization. Ένα ζήτημα που ανήκει εξίσου στο patch management και στο risk register σου.</description></item><item><title>Defender XDR: Μία ενέργεια, όλοι οι λογαριασμοί, το unified response actions για ταυτότητες έρχεται τον Οκτώβριο, τι φέρνει το MC1461704</title><link>https://thecybersec.gr/posts/new-features/defender-xdr-unified-response-actions-identity-accounts/</link><pubDate>Fri, 28 Aug 2026 09:00:00 +0300</pubDate><guid>https://thecybersec.gr/posts/new-features/defender-xdr-unified-response-actions-identity-accounts/</guid><description>Μέχρι σήμερα, το να απενεργοποιήσεις έναν compromised χρήστη σήμαινε να ανοίξεις τρία ή τέσσερα διαφορετικά console, ένα για το AD, ένα για το Entra, ένα για το SaaS app, και να ελπίζεις ότι δεν ξέχασες κανένα. Το MC1461704 φέρνει αυτές τις ενέργειες σε ένα ενιαίο workflow μέσα από το Identity page, και αυτό αλλάζει άμεσα το πώς πρέπει να γράφονται τα playbooks απόκρισης.</description></item><item><title>Defender XDR: Το Timeline tab της ταυτότητας γίνεται πραγματικά ενιαίο, τι φέρνει το MC1461705</title><link>https://thecybersec.gr/posts/new-features/defender-xdr-unified-identity-timeline/</link><pubDate>Thu, 27 Aug 2026 08:00:00 +0300</pubDate><guid>https://thecybersec.gr/posts/new-features/defender-xdr-unified-identity-timeline/</guid><description>Μέχρι σήμερα, η ανασύνθεση μιας χρονολογικής ακολουθίας γύρω από μια ύποπτη ταυτότητα σήμαινε pivoting ανάμεσα σε sign-in logs, audit logs και advanced hunting tables. Το MC1461705 φέρνει όλα αυτά σε ένα timeline, με πεδία σαν το Session ID και το Unique token identifier να μπαίνουν επιτέλους στο investigation view, όχι μόνο στο raw log.</description></item><item><title>Defender for Identity: Το νέο health alert για απούσα δικτυακή κίνηση domain controller, και γιατί δεν πρέπει να το προσπεράσεις</title><link>https://thecybersec.gr/posts/new-features/defender-identity-health-alert-network-traffic/</link><pubDate>Fri, 21 Aug 2026 10:00:00 +0300</pubDate><guid>https://thecybersec.gr/posts/new-features/defender-identity-health-alert-network-traffic/</guid><description>Ένα Defender for Identity sensor μπορεί να δείχνει healthy και ταυτόχρονα να μη βλέπει καθόλου την κίνηση του domain controller που υποτίθεται ότι παρακολουθεί. Το νέο health alert έρχεται να καλύψει ακριβώς αυτό το τυφλό σημείο, και αξίζει να καταλάβεις γιατί υπήρχε τόσο καιρό.</description></item><item><title>Defender for Identity: Το νέο health issue που σου λέει πότε 'τυφλώνεσαι' σε έναν Domain Controller</title><link>https://thecybersec.gr/posts/new-features/defender-for-identity-health-issue-missing-windows-events/</link><pubDate>Tue, 18 Aug 2026 09:00:00 +0300</pubDate><guid>https://thecybersec.gr/posts/new-features/defender-for-identity-health-issue-missing-windows-events/</guid><description>Ένα Defender for Identity sensor μπορεί να δείχνει healthy, connected, licensed, και ταυτόχρονα να μη βλέπει σχεδόν τίποτα από έναν συγκεκριμένο Domain Controller, γιατί τα Windows events απλά δεν φτάνουν ποτέ ως εκεί. Το νέο health issue που ανακοίνωσε η Microsoft με το MC1455016 βάζει επιτέλους όνομα σε αυτό το τυφλό σημείο, και αξίζει να καταλάβεις γιατί υπήρχε πριν καν εμφανιστεί το alert.</description></item><item><title>Azure και Entra: Τι πραγματικά είναι, τι τα ενώνει και τι τα διαφοροποιεί (το θεμέλιο που παραλείπουμε)</title><link>https://thecybersec.gr/posts/azure-kai-entra-to-themelio/</link><pubDate>Thu, 13 Aug 2026 09:00:00 +0300</pubDate><guid>https://thecybersec.gr/posts/azure-kai-entra-to-themelio/</guid><description>Έχω γράψει δεκάδες φορές για νέα features, GA ανακοινώσεις και Public Preview capabilities του Microsoft ecosystem, αλλά σχεδόν ποτέ δεν στάθηκα στο πιο βασικό ερώτημα: τι ακριβώς είναι το Azure, τι είναι το Entra, και γιατί η σύγχυση μεταξύ τους δημιουργεί πραγματικό ρίσκο σε ένα compliance πρόγραμμα. Αυτό το άρθρο είναι το θεμέλιο που έπρεπε να έχω γράψει πρώτο.</description></item><item><title>Microsoft Entra Tenant Governance: Το «GA» που δεν είναι πλήρως GA, και γιατί αυτό έχει σημασία για το compliance σου</title><link>https://thecybersec.gr/posts/entra-tenant-governance-ga/</link><pubDate>Wed, 12 Aug 2026 09:00:00 +0300</pubDate><guid>https://thecybersec.gr/posts/entra-tenant-governance-ga/</guid><description>Η ανακοίνωση λέει «Generally Available», αλλά όποιος διαβάσει προσεκτικά θα δει ότι μόνο ένα κομμάτι είναι πραγματικά GA. Για έναν οργανισμό με δεκάδες tenants, shadow IT και config drift, αυτή η διάκριση δεν είναι ακαδημαϊκή, καθορίζει τι μπορείς να βασίσεις σε production και τι όχι ακόμα.</description></item><item><title>Entra Token Protection και Bulk Enrollment: Το κενό που κανένα compliance dashboard δεν θα σου δείξει</title><link>https://thecybersec.gr/posts/entra-token-protection-bulk-enrollment-limitation/</link><pubDate>Mon, 10 Aug 2026 09:00:00 +0300</pubDate><guid>https://thecybersec.gr/posts/entra-token-protection-bulk-enrollment-limitation/</guid><description>Ένα migration project μπορεί να δείχνει 100% επιτυχημένο σε κάθε dashboard, Entra joined, Intune enrolled, compliant, και ταυτόχρονα να είναι εντελώς εκτεθειμένο σε token replay. Το Token Protection δεν ελέγχει compliance, ελέγχει πώς δημιουργήθηκε η ταυτότητα της συσκευής, και αυτό αλλάζει τελείως το πώς πρέπει να σχεδιάζεις ένα migration.</description></item><item><title>Preview: AD Group Enforcement στο Entra Cloud Sync</title><link>https://thecybersec.gr/posts/previews/ad-group-enforcement-cloud-sync/</link><pubDate>Wed, 29 Jul 2026 09:00:00 +0300</pubDate><guid>https://thecybersec.gr/posts/previews/ad-group-enforcement-cloud-sync/</guid><description>Το Microsoft Entra Cloud Sync αποκτά τη δυνατότητα να κλειδώνει synced AD groups, ώστε καμία αλλαγή να μην γίνεται τοπικά στο Active Directory παρά μόνο μέσω του provisioning service. Τι σημαίνει αυτό στην πράξη και τι χρειάζεται για να το δοκιμάσεις.</description></item><item><title>Microsoft Entra Architecture: Πώς Στήνεται Πραγματικά η Ταυτότητά σου στο Cloud (και γιατί ο Defender σε νοιάζει)</title><link>https://thecybersec.gr/posts/microsoft-entra-architecture-guide-defender/</link><pubDate>Sat, 18 Jul 2026 12:00:00 +0300</pubDate><guid>https://thecybersec.gr/posts/microsoft-entra-architecture-guide-defender/</guid><description>Κατανόησε την αρχιτεκτονική του Microsoft Entra ID (partitions, replicas, availability, consistency) και δες γιατί η σωστή γνώση της είναι το θεμέλιο για να χρησιμοποιήσεις σωστά το Microsoft Defender στην καθημερινή σου δουλειά.</description></item><item><title>Τέλος στα SMS/Voice MFA: Η Microsoft κάνει τα Passkeys default στο Entra ID</title><link>https://thecybersec.gr/posts/passkeys-by-default-telos-sms-voice-mfa/</link><pubDate>Thu, 16 Jul 2026 10:00:00 +0300</pubDate><guid>https://thecybersec.gr/posts/passkeys-by-default-telos-sms-voice-mfa/</guid><description>Η Microsoft κάνει τα passkeys προεπιλεγμένη μέθοδο σύνδεσης στο Microsoft Entra ID από 01/9/2026, ενώ η SMS/Voice αυθεντικοποίηση που παρέχει η ίδια αποσύρεται πλήρως από 01/2/2027, χωρίς δυνατότητα opt-out. Δες το πλήρες χρονοδιάγραμμα, τι σημαίνει για tenants με ρυθμιστικές απαιτήσεις SMS, και ένα πρακτικό πλάνο δράσης για administrators και security teams.</description></item><item><title>Generally Available: Η νέα σελίδα Investigate Domain στο Microsoft Defender for Identity</title><link>https://thecybersec.gr/posts/generally-available/investigate-ad-domain-defender-identity/</link><pubDate>Tue, 14 Jul 2026 11:00:00 +0300</pubDate><guid>https://thecybersec.gr/posts/generally-available/investigate-ad-domain-defender-identity/</guid><description>Η σελίδα Active Directory Domain στο Microsoft Defender συγκεντρώνει σε ένα ενιαίο σημείο ό,τι χρειάζεται ένας αναλυτής για να αξιολογήσει την υγεία και την έκθεση ενός domain.</description></item></channel></rss>