Permissões *.Selected no Microsoft Graph e SharePoint Online: o guia técnico definitivo Entra ID · Microsoft Graph · SharePoint Online Permissões *.Selected no Microsoft Graph e SharePoint Online: o guia técnico definitivo Como aplicar o princípio do menor privilégio de verdade — do site inteiro até um único arquivo — com managed identities, PowerShell e … Mais
Categoria: Entra ID
Bloqueando AI Agents de Alto Risco com Microsoft Entra ID: Conditional Access, Identity Protection e Governança de Identidades Não-Humanas
Blog Chesley · chesley.com.br | Microsoft 365 · Entra ID · Segurança de Identidade Introdução — O Novo Perímetro de Identidade: Agentes de IA Durante anos, o modelo de identidade corporativa girou em torno de dois tipos principais de sujeitos: usuários humanos e aplicações/workloads. O Conditional Access, o ID Protection, o Privileged Identity Management — … Mais Bloqueando AI Agents de Alto Risco com Microsoft Entra ID: Conditional Access, Identity Protection e Governança de Identidades Não-Humanas
Métodos de Autenticação no Microsoft Entra ID: Como Configurar e as Armadilhas Mais Comuns
Blog Chesley · chesley.com.br | Segurança de Identidade · Microsoft 365 · Entra ID Sumário Introdução O Microsoft Entra ID suporta uma lista crescente de métodos de autenticação — e a expansão das Campanhas de Registro (Registration Campaigns) para incluir chaves de acesso (passkeys) está levando muitas organizações a repensar toda a sua estratégia de … Mais Métodos de Autenticação no Microsoft Entra ID: Como Configurar e as Armadilhas Mais Comuns
Tempo Limite de Sessão Ociosa no Microsoft 365: Configuração Completa e Segura
Como proteger dados corporativos encerrando automaticamente sessões inativas em aplicações web do Microsoft 365 — incluindo configurações via Admin Center, SharePoint, PowerShell e Acesso Condicional. Por que o Tempo Limite de Sessão Ociosa é uma Medida de Segurança Essencial? Em ambientes corporativos modernos, os usuários acessam aplicações web do Microsoft 365 — Outlook, SharePoint, OneDrive, … Mais Tempo Limite de Sessão Ociosa no Microsoft 365: Configuração Completa e Segura
Restringindo o acesso ao Microsoft Entra Admin Center com foco em segurança
O Microsoft Entra Admin Center centraliza a administração de identidades, usuários, grupos, aplicações e políticas de segurança dentro do ambiente Microsoft 365. Por padrão, o acesso ao portal não é estritamente limitado, o que pode permitir que usuários padrão visualizem informações do diretório, mesmo sem permissões administrativas. Embora existam configurações para restringir a experiência de … Mais Restringindo o acesso ao Microsoft Entra Admin Center com foco em segurança
Desativando um aplicativo no Microsoft Entra ID com foco em segurança e controle de acesso
No Microsoft Entra ID, é possível desativar um aplicativo registrado para impedir temporariamente o acesso a recursos protegidos sem precisar removê-lo do ambiente. Essa abordagem é útil em cenários de investigação, mitigação de risco ou suspensão controlada de aplicações suspeitas. A desativação mantém toda a configuração do aplicativo preservada, permitindo reativação futura caso necessário. Por … Mais Desativando um aplicativo no Microsoft Entra ID com foco em segurança e controle de acesso
Como Bloquear Soft Match e Hard Match no Microsoft Entra ID
Em arquiteturas híbridas que integram o Active Directory local ao Microsoft Entra ID (anteriormente Azure AD), o processo de sincronização de identidades depende de mecanismos de correlação entre objetos locais e identidades já existentes na nuvem. Entre esses mecanismos, destacam-se o Soft Match e o Hard Match, fundamentais para cenários de migração e coexistência. Embora … Mais Como Bloquear Soft Match e Hard Match no Microsoft Entra ID
Microsoft Entra com Backup Nativo: O que muda (de verdade) para segurança e governança?
Nos últimos anos, profissionais de identidade sempre repetiram uma verdade incômoda: Microsoft Entra ID NÃO possui backup nativo completo. E isso nunca foi um detalhe — sempre foi um risco crítico. Agora, sinais recentes indicam que a Microsoft está finalmente caminhando para mudar esse cenário, com a introdução de papéis como Entra Backup Admin e … Mais Microsoft Entra com Backup Nativo: O que muda (de verdade) para segurança e governança?
Hardening no MFA: O Fim das Credenciais Entra ID em Dispositivos Rooted e Jailbroken (MC1179154)
A segurança baseada em identidade evoluiu drasticamente, mas o elo mais fraco continua sendo o dispositivo onde o fator de autenticação reside. Recentemente, a Microsoft emitiu um comunicado crítico através do Message Center (MC1179154), anunciando uma mudança estrutural na postura de segurança do aplicativo Microsoft Authenticator: a detecção nativa e obrigatória de jailbreak (iOS) e … Mais Hardening no MFA: O Fim das Credenciais Entra ID em Dispositivos Rooted e Jailbroken (MC1179154)
Exigir Remediação de Riscos no Acesso Condicional
Ataques baseados em identidade deixam de ser teóricos. Campanhas de phishing da IA, roubo de tokens e proxies adversários mudaram fundamentalmente o design do Acesso Condicional. A detecção sem recuperação forçada é insuficiente. A proteção moderna da identidade deve focar na contenção imediata e na remediação. A Microsoft introduziu recentemente um novo controle de subvenções … Mais Exigir Remediação de Riscos no Acesso Condicional









