<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Microsoft Entra ID | The .NET Blog</title><link>https://thedotnetblog.com/nl/tags/microsoft-entra-id/</link><description>Articles, tutorials and insights from the .NET community.</description><generator>Hugo</generator><language>nl</language><managingEditor>@thedotnetblog (The .NET Blog)</managingEditor><webMaster>@thedotnetblog</webMaster><lastBuildDate>Wed, 22 Jul 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://thedotnetblog.com/nl/tags/microsoft-entra-id/index.xml" rel="self" type="application/rss+xml"/><item><title>De echte grens voor agentic SQL: auditeerbaarheid met OBO in SQL MCP Server</title><link>https://thedotnetblog.com/nl/news/emiliano-montesdeoca/sql-mcp-obo-audit-frontier/</link><pubDate>Wed, 22 Jul 2026 00:00:00 +0000</pubDate><author>Emiliano Montesdeoca</author><guid>https://thedotnetblog.com/nl/news/emiliano-montesdeoca/sql-mcp-obo-audit-frontier/</guid><description>On-Behalf-Of-authenticatie in Data API builder plus SQL MCP Server is een grote mijlpaal voor governance omdat Azure SQL eindelijk de mens achter een agentactie kan auditen.</description><content:encoded>&lt;p&gt;Er is een pijnlijke waarheid in enterprise-AI-projecten: veel teams zijn geobsedeerd door modelkwaliteit en negeren verantwoording. Wanneer een agent productiedata schrijft of leest, is de eerste vraag bij een incidentonderzoek niet &amp;ldquo;was het antwoord goed?&amp;rdquo; Het is &amp;ldquo;wie heeft dit eigenlijk gedaan?&amp;rdquo;&lt;/p&gt;
&lt;p&gt;Oorspronkelijke bron: &lt;a href="https://devblogs.microsoft.com/azure-sql/sql-mcp-server-obo-auth/"&gt;https://devblogs.microsoft.com/azure-sql/sql-mcp-server-obo-auth/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Daarom is OBO-ondersteuning in Data API builder 2.0 met SQL MCP Server een grotere zaak dan het eerst lijkt. Gebruikersnaam/wachtwoord- en managed-identity-benaderingen werken operationeel nog steeds, maar beide laten identiteit samenvallen met de servicegrens. Logs tonen de app of middleware, niet de menselijke oorsprong van het verzoek. Dat is acceptabel voor eenvoudige automatisering. Het is niet acceptabel voor gereguleerde agentic workflows.&lt;/p&gt;
&lt;p&gt;Met OBO authenticeert SQL de gedelegeerde gebruikerscontext, niet de identiteit van de toolhost. Dat geeft je een fundamenteel beter auditmodel: gebruikersprincipal, actie, statementcontext en middle-tier-app-identifier samen. Je krijgt traceerbaarheid zonder het controleoppervlak van MCP-tools en DAB-entiteitsrechten te verliezen.&lt;/p&gt;
&lt;p&gt;Mijn mening is hier stellig: als je agent gevoelige SQL-data kan aanraken, zou OBO je standaardarchitectuur moeten zijn, geen optionele verhardingstaak. De setup is uitgebreider, maar identiteitsschuld wordt altijd later betaald, meestal tijdens beveiligingsincidenten, compliance-audits of escalaties naar het management.&lt;/p&gt;
&lt;p&gt;Praktische implementatierichtlijnen:&lt;/p&gt;
&lt;p&gt;Begin met het valideren van de identiteitsflow met een minimale &amp;ldquo;WhoAmI&amp;rdquo;-view en geautomatiseerde controles in integratietests. Als de SQL-principal niet overeenkomt met de ingelogde gebruiker, stop en fix voordat je uitlevert. Bekabel vervolgens Log Analytics-queries voor SQLSecurityAuditEvents naar je SOC-dashboards en alert op hoogrisicoacties geïnitieerd via OBO-paden. Stem tot slot RBAC en DAB-rechten af zodat identiteit op gebruikersniveau en autorisatie op actieniveau end-to-end consistent blijven.&lt;/p&gt;
&lt;p&gt;Eén subtiel maar belangrijk ontwerppunt in de aankondiging is cachegedrag. DAB blokkeert expliciet responscaching wanneer user-delegated auth is ingeschakeld. Die afweging is correct. Prestatietrucs die gebruikersgebonden resultaten kunnen lekken, zijn het niet waard in multi-tenant of gereguleerde omgevingen.&lt;/p&gt;
&lt;p&gt;SQL MCP Server plus OBO is het begin van een volwassen patroon: agents als gecontroleerde operators, gebruikers als verantwoordelijke principals, dataplanes als auditeerbare systemen. Als je architectuur niet met vertrouwen kan antwoorden op &amp;ldquo;wie heeft dit gedaan&amp;rdquo;, is het geen productieklare AI, hoe gepolijst de demo er ook uitziet.&lt;/p&gt;</content:encoded></item></channel></rss>