Skip to main content

Featured

Novo recurso no Microsoft Entra ID: desativar App Registration sem excluir

O Microsoft Entra ID agora permite desativar uma App Registration de forma reversível, sem precisar excluí-la do tenant.  Além de uma maneira de obter maior controle operacional, menor superfície de ataque e maior maturidade em identidade corporativa, esse recurso proporciona segurança, sem que haja  perca de configurações e permissões de aplicações que podem voltar a serem utilizadas. Antes dessa funcionalidade, administradores precisavam optar entre manter o aplicativo ativo durante uma investigação ou removê-lo completamente, o que implicava perda de histórico, permissões de API e configurações. Agora é possível interromper o acesso sem destruir o objeto. O que acontece ao desativar um aplicativo Quando uma App Registration é desativada, n ovos tokens deixam de ser emitidos, u suários não conseguem autenticar, a  aplicação não consegue acessar APIs usando novos tokens e o  Service Principal passa a ter o atributo isDisabled definido como true Se houver tentativa ...

SharePoint Embedded: como funciona e construção de aplicativos com IA


O SharePoint Embedded é uma nova forma de integrar funcionalidades de armazenamento e colaboração de documentos diretamente em aplicativos personalizados, sem a necessidade de expor o SharePoint tradicional ao usuário final. Ele oferece uma abordagem headless baseada em API que permite a construção de experiências modernas utilizando armazenamento empresarial e controle de permissões baseados na Microsoft Graph API.

Diferente do SharePoint clássico, que se apoia em sites, bibliotecas e listas visíveis, o SharePoint Embedded opera como uma plataforma de backend voltada para desenvolvedores. Ele fornece armazenamento seguro, compliance corporativa, governança de dados e integração nativa com o Microsoft 365, tudo via endpoints modernos de Graph.

Cenários de Aplicação com IA

A proposta se torna ainda mais poderosa quando combinada com IA. Aplicativos podem ser projetados para armazenar documentos no SharePoint Embedded e aplicar modelos de linguagem (como Azure OpenAI) para extração de insights, classificação de conteúdo, automação de fluxo de trabalho e geração de relatórios dinâmicos.

Por exemplo, uma aplicação de RH pode utilizar o SharePoint Embedded para armazenar currículos e históricos de candidatos, enquanto agentes de IA extraem competências, realizam triagens automáticas e geram análises com base nos documentos.

Benefícios Técnicos

  • Controle granular de acesso: uso de permissões via Microsoft Entra ID.

  • Compliance nativo: com Microsoft Purview, etiquetas de retenção, DLP e eDiscovery.

  • APIs modernas: suporte completo a CRUD via Graph API, com consistência e escalabilidade.

  • Redução de sobrecarga de UI: desenvolvedores controlam totalmente a interface do app.

Estrutura de Conteúdo e Contêineres

O armazenamento é organizado em "contêineres", que funcionam como unidades lógicas dentro do SharePoint Embedded. Eles representam áreas de dados associadas a um aplicativo específico e podem ser isolados por cliente, departamento ou função. Essa segmentação facilita o controle de políticas, auditoria e escalabilidade.

Governança e Compliance

Por estar integrado ao ecossistema Microsoft 365, todo conteúdo no SharePoint Embedded se beneficia dos recursos de segurança, monitoramento e compliance já adotados pela empresa. Isso inclui sensibilidade de dados, prevenção contra perda de dados (DLP), rótulos de retenção e trilhas de auditoria.

Como Começar

Os desenvolvedores podem utilizar SDKs e a Graph API para provisionar contêineres, carregar arquivos, aplicar permissões e construir fluxos integrados com IA. O onboarding pode ser feito por meio do Microsoft Azure, e os ambientes podem ser configurados para uso interno ou como parte de soluções ISV (Independent Software Vendor).

O SharePoint Embedded representa uma evolução significativa na forma como aplicações modernas podem lidar com conteúdo corporativo. Ele permite que desenvolvedores criem soluções com experiências controladas, mantendo todo o backend em conformidade com os padrões empresariais. Quando combinado com inteligência artificial, o potencial de automação e valor agregado às aplicações é ampliado exponencialmente.


Comments