Skip to main content

Featured

Monitoramento do Secure Boot via Intune Remediations: controle proativo de conformidade

  A Microsoft trouxe uma abordagem prática para monitorar o estado do Secure Boot em dispositivos Windows utilizando o Microsoft Intune , com base em scripts de remediação. Essa solução permite identificar e corrigir automaticamente problemas relacionados a certificados de Secure Boot, algo cada vez mais crítico para a segurança dos endpoints. O Secure Boot é um recurso fundamental do Windows 11 que garante que apenas softwares confiáveis sejam carregados durante a inicialização. Problemas com certificados de Secure Boot podem causar  falhas de boot, vulnerabilidades de segurança e  incompatibilidade com atualizações críticas . Por isso, monitorar esse estado de forma contínua se torna essencial em ambientes corporativos. O que a solução entrega A Microsoft propõe o uso de Remediations no Intune para verificar o estado dos certificados de Secure Boot, identificar dispositivos fora de conformidade e aplicar correções automaticamente quando necess...

Mudança na configuração dos Métodos de Autenticação no SSPR e MFA no Azure




A Microsoft anunciou uma atualização importante na configuração dos métodos de autenticação no Self-Service Password Reset (SSPR) e na Autenticação Multifator (MFA). Com a introdução da Autenticação Unificada, a experiência para usuários e administradores será mais simples e eficiente, consolidando a gestão dos métodos de autenticação em um único local no Microsoft Entra ID (antigo Azure AD).

O que muda com a nova configuração unificada?

Antes da atualização, os métodos de autenticação do SSPR e do MFA eram configurados separadamente, exigindo que administradores gerenciassem as configurações de recuperação de senha e autenticação multifator em locais diferentes.
Com a Autenticação Unificada, os métodos de autenticação agora são configurados em um só painel, facilitando o gerenciamento e proporcionando uma visão centralizada para os administradores de TI. Essa mudança padroniza a experiência de login e recuperação de conta, melhorando a segurança e a usabilidade para os usuários.
Benefícios da Autenticação Unificada
  • Gestão centralizada: Administrações de métodos de autenticação para SSPR e MFA agora ocorrem em um único painel dentro do Microsoft Entra ID.
  • Experiência do usuário aprimorada: Os usuários verão menos prompts de autenticação redundantes e terão um processo mais fluido ao registrar seus métodos de autenticação.
  • Segurança reforçada: A configuração unificada permite a aplicação de políticas mais consistentes e seguras para todos os usuários da organização.
  • Menos suporte técnico: A redução de inconsistências na configuração diminui chamados para suporte relacionados a dificuldades com autenticação e recuperação de senha.
Como configurar e gerenciar os métodos de autenticação

Os administradores podem acessar as configurações de autenticação unificada no Microsoft Entra Admin Center, seguindo os passos:
  1. Acesse o portal Microsoft Entra Admin Center.
  2. No menu lateral, vá para Proteção de Identidade e selecione Métodos de Autenticação.
  3. Configure quais métodos serão permitidos para autenticação multifator e recuperação de senha.
  4. Defina regras de uso para cada método, como exigir MFA apenas para grupos específicos.
  5. Salve as alterações e monitore a adoção por meio de relatórios disponíveis no painel de administração.
Impactos para as organizações

A transição para a Autenticação Unificada trará mudanças na forma como os usuários configuram seus métodos de login e recuperação de senha. Algumas organizações precisarão revisar suas políticas para garantir que os usuários estejam preparados para a mudança.
A Microsoft já anunciou que essa transição será feita de forma gradual, permitindo que as empresas se adaptem ao novo modelo antes que a configuração antiga seja completamente descontinuada.
Os administradores devem verificar sua política de autenticação atual, comunicar os usuários sobre as mudanças e incentivar a atualização dos métodos de autenticação para evitar problemas de acesso quando a nova configuração for obrigatória.

A atualização da Microsoft para a Autenticação Unificada no Azure é uma evolução que melhora a experiência dos usuários e simplifica o trabalho dos administradores. Ao consolidar as configurações de MFA e SSPR, a segurança e a usabilidade são aprimoradas, garantindo um ambiente mais confiável para as empresas que utilizam o Microsoft Entra ID.
Os administradores devem se antecipar às mudanças, revisar as configurações de autenticação e preparar suas equipes para essa transição.

Para mais: 
Métodos e recursos de autenticação - Microsoft Entra ID | Microsoft Learn

Siga a Cloud-ing no Insta! (Instagram)

Comments