Skip to main content

Featured

Microsoft Entra B2B, B2C e Cross-Tenant Synchronization: entenda as diferenças e quando usar cada modelo

  À medida que as organizações adotam ambientes multicloud, aplicações SaaS e estruturas corporativas distribuídas, a identidade deixa de estar limitada aos funcionários de uma única empresa. Clientes precisam acessar aplicações. Fornecedores precisam colaborar em projetos. Empresas do mesmo grupo precisam compartilhar recursos. Subsidiárias podem possuir tenants Microsoft Entra separados. Apesar de todos esses cenários envolverem identidades externas , eles não são a mesma coisa.  Dentro do ecossistema Microsoft, três conceitos costumam gerar bastante confusão:  Microsoft Entra B2B,  Microsoft Entra External ID para cenários B2C e  Cross-Tenant Synchronization. Os três trabalham com identidades externas, mas possuem objetivos, arquiteturas e casos de uso diferentes. Microsoft Entra B2B: colaboração entre empresas O Microsoft Entra B2B (Business-to-Business) foi criado principalmente para permitir que uma organização colabore com usuários de outras organizações...

Integração entre Microsoft Entra Entitlement Management e Azure Logic Apps




A integração do Microsoft Entra Entitlement Management com o Azure Logic Apps permite automatizar e personalizar fluxos de trabalho no gerenciamento de acesso e identidades, indo além das funcionalidades padrão oferecidas pela plataforma. Essa abordagem é especialmente útil para organizações que precisam conectar sistemas externos, realizar notificações personalizadas ou aplicar validações adicionais nos processos de concessão e revogação de acesso.

O que é possível automatizar com Logic Apps?

Com o Azure Logic Apps, é possível criar extensões personalizadas que são executadas em pontos específicos do ciclo de vida de um pacote de acesso, como:

  • Criação de uma solicitação de acesso

  • Aprovação ou rejeição de uma solicitação

  • Concessão de acesso ao usuário

  • Remoção de acesso ao final do período

Alguns exemplos de automações que podem ser configuradas:

  • Abrir um chamado no ServiceNow

  • Enviar notificações personalizadas por e-mail ou Microsoft Teams

  • Atualizar sistemas de RH ou CRM

  • Executar validações em sistemas de conformidade

Controle de fluxo com “Iniciar e aguardar”

Uma funcionalidade importante é a capacidade de pausar o fluxo de concessão ou remoção de acesso até que o Logic App seja concluído. Isso é feito com o comportamento de “iniciar e aguardar resposta”.

Durante esse período, o Entitlement Management aguarda uma resposta explícita do Logic App para continuar. Isso permite, por exemplo, aguardar um processo de aprovação externa ou um processo de verificação adicional antes de seguir com a concessão do acesso. O tempo máximo de espera é de 14 dias.

Etapas para configurar a integração

  1. Criar um Logic App com os gatilhos e ações necessárias.

  2. Adicionar uma extensão personalizada no catálogo de Entitlement Management.

  3. Vincular essa extensão a uma política de pacote de acesso, definindo o evento (por exemplo, ao aprovar uma solicitação).

  4. Configurar autenticação segura, preferencialmente usando Microsoft Entra ID, evitando o uso de SAS.

Boas práticas

  • Desabilite o uso de SAS (Shared Access Signatures) sempre que possível.

  • Use autenticação com Microsoft Entra para garantir segurança.

  • Registre e monitore todas as execuções com Azure Monitor ou Log Analytics.

  • Mantenha o Logic App modular e reutilizável.

A integração do Entitlement Management com Logic Apps amplia significativamente a capacidade de governança de identidade da sua organização. Ela possibilita automatizar processos, garantir conformidade e conectar-se com soluções de terceiros de forma segura e eficiente.


Para mais: Disparar Aplicativos Lógicos com extensões personalizadas no gerenciamento de direitos - Microsoft Entra ID Governance | Microsoft Learn

Me acompanhe em outras redes sociais: iamjuliaribeiro | Instagram, Twitch | Linktree


Comments