Skip to main content

Featured

Novo recurso no Microsoft Entra ID: desativar App Registration sem excluir

O Microsoft Entra ID agora permite desativar uma App Registration de forma reversível, sem precisar excluí-la do tenant.  Além de uma maneira de obter maior controle operacional, menor superfície de ataque e maior maturidade em identidade corporativa, esse recurso proporciona segurança, sem que haja  perca de configurações e permissões de aplicações que podem voltar a serem utilizadas. Antes dessa funcionalidade, administradores precisavam optar entre manter o aplicativo ativo durante uma investigação ou removê-lo completamente, o que implicava perda de histórico, permissões de API e configurações. Agora é possível interromper o acesso sem destruir o objeto. O que acontece ao desativar um aplicativo Quando uma App Registration é desativada, n ovos tokens deixam de ser emitidos, u suários não conseguem autenticar, a  aplicação não consegue acessar APIs usando novos tokens e o  Service Principal passa a ter o atributo isDisabled definido como true Se houver tentativa ...

Aposentadoria dos Endereços IP Públicos de SKU Básico no Azure: Guia de Atualização para SKU Standard




A Microsoft anunciou que, a partir de 30 de setembro de 2025, os endereços IP públicos de SKU Básico serão desativados no Azure. Essa mudança exige que organizações que utilizam esses IPs atualizem para o SKU Standard para garantir a continuidade dos serviços e aproveitar melhorias significativas em segurança e desempenho.

Principais Diferenças entre SKU Básico e SKU Standard

Método de Alocação:
  • SKU Básico: Suporta alocação dinâmica ou estática para IPv4 e apenas dinâmica para IPv6.
  • SKU Standard: Alocação exclusivamente estática, garantindo que o endereço IP permaneça constante.
Segurança:
  • SKU Básico: Aberto por padrão, permitindo tráfego de entrada sem restrições, embora seja recomendada a utilização de Grupos de Segurança de Rede (NSG) para controle.
  • SKU Standard: Seguro por padrão, bloqueando tráfego de entrada até que regras explícitas sejam definidas nos NSGs, oferecendo uma camada adicional de proteção.
Zonas de Disponibilidade:
  • SKU Básico: Não oferece suporte a zonas de disponibilidade.
  • SKU Standard: Suporta IPs não zonais, zonais e com redundância de zona, aumentando a resiliência e disponibilidade dos serviços.
Etapas Recomendadas para Atualização

    • Compreender as Diferenças: Familiarize-se com as distinções entre os SKUs Básico e Standard para planejar adequadamente a migração.
    • Identificar IPs Públicos de SKU Básico: Liste todos os endereços IP públicos de SKU Básico em uso na sua organização que necessitam de atualização.

Determinar Necessidade de Redundância de Zona:
  • Se necessário, crie um novo endereço IP público de SKU Standard com redundância de zona utilizando o Portal do Azure, PowerShell, CLI ou modelos ARM.
  • Caso contrário, prossiga com a atualização direta dos IPs existentes.


      • Planejar a Migração: Elabore um plano que considere possíveis períodos de inatividade e impacto nos serviços.
      • Executar a Atualização: Dependendo dos recursos associados aos IPs de SKU Básico, siga as diretrizes específicas:
      • Máquinas Virtuais (VMs): Utilize scripts fornecidos pela Microsoft ou realize a atualização manualmente. Para VMs independentes, há scripts específicos; para VMs em conjuntos de disponibilidade, scripts dedicados estão disponíveis.
      • Conjuntos de Dimensionamento de Máquinas Virtuais: Substitua os endereços IP públicos de SKU Básico por novos de SKU Standard.
      • Load Balancers (SKU Básico): É necessário migrar para o Load Balancer de SKU Standard. Scripts de atualização estão disponíveis para facilitar essa transição.
      • Gateways VPN e do ExpressRoute: A Microsoft fornecerá diretrizes de migração específicas para esses recursos em breve. Recomenda-se acompanhar as atualizações oficiais para informações detalhadas.
      • Considerações Importantes
      • Grupos de Segurança de Rede (NSGs): Após a atualização para SKU Standard, é obrigatório configurar NSGs para permitir o tráfego de entrada desejado, devido ao modelo de segurança mais restritivo.
      • Planejamento de Capacidade: Aproveite a oportunidade para revisar e otimizar a alocação de endereços IP públicos, garantindo eficiência e conformidade com as melhores práticas.

A transição dos endereços IP públicos de SKU Básico para SKU Standard é uma etapa crucial para manter a segurança e a eficiência dos serviços no Azure. É fundamental que as organizações iniciem o planejamento dessa migração o quanto antes, garantindo uma transição suave e sem interrupções significativas nos serviços.

Para mais sobre: Atualizando um endereço IP público básico para o SKU padrão – Diretrizes | Microsoft Learn

Comments