Skip to main content

Featured

Monitoramento do Secure Boot via Intune Remediations: controle proativo de conformidade

  A Microsoft trouxe uma abordagem prática para monitorar o estado do Secure Boot em dispositivos Windows utilizando o Microsoft Intune , com base em scripts de remediação. Essa solução permite identificar e corrigir automaticamente problemas relacionados a certificados de Secure Boot, algo cada vez mais crítico para a segurança dos endpoints. O Secure Boot é um recurso fundamental do Windows 11 que garante que apenas softwares confiáveis sejam carregados durante a inicialização. Problemas com certificados de Secure Boot podem causar  falhas de boot, vulnerabilidades de segurança e  incompatibilidade com atualizações críticas . Por isso, monitorar esse estado de forma contínua se torna essencial em ambientes corporativos. O que a solução entrega A Microsoft propõe o uso de Remediations no Intune para verificar o estado dos certificados de Secure Boot, identificar dispositivos fora de conformidade e aplicar correções automaticamente quando necess...

Configuração de Autenticação Moderna (CBA) no Microsoft Entra Connect Sync




A partir da versão 2.5.3.0, o Microsoft Entra Connect Sync está em pré-visualização com suporte a um novo modelo de autenticação baseado em OAuth 2.0 com fluxo de credenciais de cliente, utilizando certificados vinculados a um Service Principal.

Essa mudança elimina a dependência do tradicional Managed Service Account baseado em nome de usuário e senha, trazendo maior segurança e facilidade de gestão.

Benefícios da nova abordagem

  • Elimina o uso de conta de serviço com senha

  • Reduz o risco de falhas relacionadas às Políticas de Acesso Condicional

  • Suporte nativo à rotação de certificados

  • Armazenamento seguro da chave privada no TPM, quando disponível

  • Gerenciamento automático da aplicação e certificados pela Microsoft (criação, rotação e exclusão)

Verificação de Conta em Uso

No servidor do Entra Connect Sync, execute:

Get-ADSyncEntraConnectorCredential

Esse comando mostra se a autenticação ainda é feita por nome de usuário/senha ou se já está utilizando o certificado via Service Principal.


Instalação Nova ou Migração

  • Uma nova instalação do Entra Connect já cria automaticamente o Service Principal e certificado.

  • É possível usar BYOA/BYOC (Bring Your Own App/Certificate).

  • Após a migração, use PowerShell para remover a conta de serviço legada.


Configuração Manual do Certificado e Service Principal: powershell_scripts/Microsoft/Entra ID at main · iamjrbro/powershell_scripts

Essa funcionalidade traz um grande avanço na segurança e confiabilidade do Entra Connect Sync e é altamente recomendada sua adoção antes que o suporte ao método antigo seja encerrado.

Para mais: 
Authenticate to Microsoft Entra ID using Application Identity - Microsoft Entra ID | Microsoft Learn

Comments