Skip to main content

Featured

Novo recurso no Microsoft Entra ID: desativar App Registration sem excluir

O Microsoft Entra ID agora permite desativar uma App Registration de forma reversível, sem precisar excluí-la do tenant.  Além de uma maneira de obter maior controle operacional, menor superfície de ataque e maior maturidade em identidade corporativa, esse recurso proporciona segurança, sem que haja  perca de configurações e permissões de aplicações que podem voltar a serem utilizadas. Antes dessa funcionalidade, administradores precisavam optar entre manter o aplicativo ativo durante uma investigação ou removê-lo completamente, o que implicava perda de histórico, permissões de API e configurações. Agora é possível interromper o acesso sem destruir o objeto. O que acontece ao desativar um aplicativo Quando uma App Registration é desativada, n ovos tokens deixam de ser emitidos, u suários não conseguem autenticar, a  aplicação não consegue acessar APIs usando novos tokens e o  Service Principal passa a ter o atributo isDisabled definido como true Se houver tentativa ...

Microsoft amplia proteção com Safe Links para URLs geradas pelo Copilot no Microsoft 365




A Microsoft anunciou uma importante atualização em sua suíte de segurança: o recurso Safe Links, do Microsoft Defender for Office 365, agora cobre links gerados automaticamente pelo Microsoft 365 Copilot – tanto em aplicativos como Word, Excel e Outlook, quanto em interações no Copilot Chat. Essa mudança reforça o compromisso da empresa com a segurança proativa baseada em inteligência artificial, especialmente diante do crescimento do uso do Copilot nas rotinas corporativas.

O que é Safe Links?

Safe Links é um mecanismo de proteção em tempo real contra ameaças associadas a links maliciosos, como phishing e engenharia social. Presente no Microsoft Defender for Office 365, ele funciona interceptando e reescrevendo URLs compartilhadas em mensagens, documentos e outras superfícies do Microsoft 365, verificando-as antes de permitir o acesso do usuário final.

Por que estender isso ao Copilot?

Com a chegada do Microsoft 365 Copilot, os usuários passaram a receber sugestões automáticas de links com base em conteúdo corporativo, documentos acessados anteriormente ou informações públicas. Apesar da praticidade, isso também abre espaço para riscos, como:

  • Links compartilhados de fontes externas que não foram verificadas;

  • Redirecionamentos maliciosos embutidos em conteúdos aparentemente confiáveis;

  • Inserção acidental de URLs inseguras em documentos corporativos.

Portanto, a extensão da proteção do Safe Links para todos os links sugeridos ou gerados pelo Copilot é um passo essencial para evitar acessos perigosos automatizados.

Como funciona a proteção?

Quando um link é gerado pelo Copilot — por exemplo, como sugestão em uma resposta no Word ou Chat do Copilot — o Safe Links intercepta essa URL e aplica a mesma proteção que já vigora em e-mails e arquivos do Office.

Ou seja:

  • O link será regravado internamente para passar pelos sistemas de verificação da Microsoft.

  • Ao clicar, o usuário será direcionado para uma análise em tempo real.

  • Se o link for classificado como malicioso, o acesso será bloqueado com um alerta.

  • Se estiver seguro, o acesso ocorrerá normalmente.

Essa verificação ocorre de forma transparente e instantânea, sem prejudicar a experiência do usuário.

O que as empresas precisam fazer?

Segundo a Microsoft, nenhuma ação é necessária para quem já utiliza políticas ativas de Safe Links. A funcionalidade será aplicada automaticamente nos ambientes onde o Copilot está habilitado e o Microsoft Defender for Office 365 está configurado.

Contudo, a Microsoft recomenda que administradores:

  • Revisem as políticas de Safe Links para garantir cobertura adequada;

  • Monitorem os relatórios de cliques e bloqueios via portal do Microsoft 365 Defender;

  • Eduquem os usuários sobre como identificar mensagens de bloqueio e seguir práticas seguras de navegação.

Impacto prático: mais segurança, sem atrito

A grande vantagem dessa atualização é a união entre produtividade e segurança. O Copilot continua sugerindo links úteis e personalizados, mas agora com a proteção integrada do Defender.

Isso significa que:

  • As equipes de TI ganham mais controle sobre os acessos automatizados;

  • Os usuários finais continuam com uma experiência fluida;

  • A organização reduz significativamente a exposição a links perigosos.

A integração do Safe Links com os links gerados pelo Microsoft 365 Copilot é uma resposta clara à evolução das ameaças digitais no ambiente corporativo moderno. Em um cenário onde IA e automação estão moldando o futuro do trabalho, manter o equilíbrio entre segurança e usabilidade é essencial. Essa atualização do Defender for Office 365 representa mais um passo da Microsoft em direção a uma estratégia de Zero Trust baseada em contexto, inteligência e automação.


Para mais: SafeLinks Protection for Links Generated by M365 Copilot Chat and Office Apps | Microsoft Community Hub


Comments