Skip to main content

Featured

Novo recurso no Microsoft Entra ID: desativar App Registration sem excluir

O Microsoft Entra ID agora permite desativar uma App Registration de forma reversível, sem precisar excluí-la do tenant.  Além de uma maneira de obter maior controle operacional, menor superfície de ataque e maior maturidade em identidade corporativa, esse recurso proporciona segurança, sem que haja  perca de configurações e permissões de aplicações que podem voltar a serem utilizadas. Antes dessa funcionalidade, administradores precisavam optar entre manter o aplicativo ativo durante uma investigação ou removê-lo completamente, o que implicava perda de histórico, permissões de API e configurações. Agora é possível interromper o acesso sem destruir o objeto. O que acontece ao desativar um aplicativo Quando uma App Registration é desativada, n ovos tokens deixam de ser emitidos, u suários não conseguem autenticar, a  aplicação não consegue acessar APIs usando novos tokens e o  Service Principal passa a ter o atributo isDisabled definido como true Se houver tentativa ...

Mudança na configuração dos Métodos de Autenticação no SSPR e MFA no Azure




A Microsoft anunciou uma atualização importante na configuração dos métodos de autenticação no Self-Service Password Reset (SSPR) e na Autenticação Multifator (MFA). Com a introdução da Autenticação Unificada, a experiência para usuários e administradores será mais simples e eficiente, consolidando a gestão dos métodos de autenticação em um único local no Microsoft Entra ID (antigo Azure AD).

O que muda com a nova configuração unificada?

Antes da atualização, os métodos de autenticação do SSPR e do MFA eram configurados separadamente, exigindo que administradores gerenciassem as configurações de recuperação de senha e autenticação multifator em locais diferentes.
Com a Autenticação Unificada, os métodos de autenticação agora são configurados em um só painel, facilitando o gerenciamento e proporcionando uma visão centralizada para os administradores de TI. Essa mudança padroniza a experiência de login e recuperação de conta, melhorando a segurança e a usabilidade para os usuários.
Benefícios da Autenticação Unificada
  • Gestão centralizada: Administrações de métodos de autenticação para SSPR e MFA agora ocorrem em um único painel dentro do Microsoft Entra ID.
  • Experiência do usuário aprimorada: Os usuários verão menos prompts de autenticação redundantes e terão um processo mais fluido ao registrar seus métodos de autenticação.
  • Segurança reforçada: A configuração unificada permite a aplicação de políticas mais consistentes e seguras para todos os usuários da organização.
  • Menos suporte técnico: A redução de inconsistências na configuração diminui chamados para suporte relacionados a dificuldades com autenticação e recuperação de senha.
Como configurar e gerenciar os métodos de autenticação

Os administradores podem acessar as configurações de autenticação unificada no Microsoft Entra Admin Center, seguindo os passos:
  1. Acesse o portal Microsoft Entra Admin Center.
  2. No menu lateral, vá para Proteção de Identidade e selecione Métodos de Autenticação.
  3. Configure quais métodos serão permitidos para autenticação multifator e recuperação de senha.
  4. Defina regras de uso para cada método, como exigir MFA apenas para grupos específicos.
  5. Salve as alterações e monitore a adoção por meio de relatórios disponíveis no painel de administração.
Impactos para as organizações

A transição para a Autenticação Unificada trará mudanças na forma como os usuários configuram seus métodos de login e recuperação de senha. Algumas organizações precisarão revisar suas políticas para garantir que os usuários estejam preparados para a mudança.
A Microsoft já anunciou que essa transição será feita de forma gradual, permitindo que as empresas se adaptem ao novo modelo antes que a configuração antiga seja completamente descontinuada.
Os administradores devem verificar sua política de autenticação atual, comunicar os usuários sobre as mudanças e incentivar a atualização dos métodos de autenticação para evitar problemas de acesso quando a nova configuração for obrigatória.

A atualização da Microsoft para a Autenticação Unificada no Azure é uma evolução que melhora a experiência dos usuários e simplifica o trabalho dos administradores. Ao consolidar as configurações de MFA e SSPR, a segurança e a usabilidade são aprimoradas, garantindo um ambiente mais confiável para as empresas que utilizam o Microsoft Entra ID.
Os administradores devem se antecipar às mudanças, revisar as configurações de autenticação e preparar suas equipes para essa transição.

Para mais: 
Métodos e recursos de autenticação - Microsoft Entra ID | Microsoft Learn

Siga a Cloud-ing no Insta! (Instagram)

Comments