Skip to main content

Featured

Novo recurso no Microsoft Entra ID: desativar App Registration sem excluir

O Microsoft Entra ID agora permite desativar uma App Registration de forma reversível, sem precisar excluí-la do tenant.  Além de uma maneira de obter maior controle operacional, menor superfície de ataque e maior maturidade em identidade corporativa, esse recurso proporciona segurança, sem que haja  perca de configurações e permissões de aplicações que podem voltar a serem utilizadas. Antes dessa funcionalidade, administradores precisavam optar entre manter o aplicativo ativo durante uma investigação ou removê-lo completamente, o que implicava perda de histórico, permissões de API e configurações. Agora é possível interromper o acesso sem destruir o objeto. O que acontece ao desativar um aplicativo Quando uma App Registration é desativada, n ovos tokens deixam de ser emitidos, u suários não conseguem autenticar, a  aplicação não consegue acessar APIs usando novos tokens e o  Service Principal passa a ter o atributo isDisabled definido como true Se houver tentativa ...

Criação e atribuição de Política de Proteção de Aplicações


O Microsoft Intune permite criar e atribuir políticas de aplicativos para gerenciar dispositivos corporativos de forma eficiente. Essas políticas garantem que os apps essenciais sejam instalados, configurados e atualizados corretamente. Além disso, ajudam a proteger dados empresariais, restringindo acessos não autorizados, assegurando conformidade com regras de segurança, como exigência de autenticação multifator. 
Atribuir aplicativos melhora a experiência do usuário, garantindo que as ferramentas certas estejam disponíveis. A integração com Entra ID permite aplicar políticas baseadas em identidade e acesso condicional. Isso fortalece a segurança sem comprometer a produtividade. 
O gerenciamento centralizado reduz esforços de TI e previne problemas operacionais, deixando com que as empresas possam controlar permissões e configurar restrições remotamente. Implementar essas políticas no Intune é essencial para um ambiente seguro e eficiente.

1. Entre no Intune, vá em Aplicativos > Proteção > Criar > Windows.





2. Adicione Nome e Descrição à política.




3. Configure os controles de Prevenção contra perda de dados (DLP), como as restrições recortar, copiar, colar e salvar como. Essas configurações determinam como os usuários interagem com os dados nos aplicativos (permitindo de todas as origens/destinos).




4. Defina as condições de verificação de integridade para sua política de proteção de aplicativo. Selecione um Configuração e insira o Valor que os usuários devem reunir para acessar os dados da sua organização. Em seguida, selecione Ação que você deseja usar se os usuários não atenderem às suas condicionais. Em alguns casos, várias ações podem ser configuradas para uma única configuração.


5. Atribua os grupos de usuários aos quais a politica deve aplicar e crie a mesma.



Para mais: 
Criar e atribuir uma política de proteção de aplicativo - Microsoft Intune | Microsoft Learn

Comments