Skip to main content

Featured

Microsoft Entra B2B, B2C e Cross-Tenant Synchronization: entenda as diferenças e quando usar cada modelo

  À medida que as organizações adotam ambientes multicloud, aplicações SaaS e estruturas corporativas distribuídas, a identidade deixa de estar limitada aos funcionários de uma única empresa. Clientes precisam acessar aplicações. Fornecedores precisam colaborar em projetos. Empresas do mesmo grupo precisam compartilhar recursos. Subsidiárias podem possuir tenants Microsoft Entra separados. Apesar de todos esses cenários envolverem identidades externas , eles não são a mesma coisa.  Dentro do ecossistema Microsoft, três conceitos costumam gerar bastante confusão:  Microsoft Entra B2B,  Microsoft Entra External ID para cenários B2C e  Cross-Tenant Synchronization. Os três trabalham com identidades externas, mas possuem objetivos, arquiteturas e casos de uso diferentes. Microsoft Entra B2B: colaboração entre empresas O Microsoft Entra B2B (Business-to-Business) foi criado principalmente para permitir que uma organização colabore com usuários de outras organizações...

Soft Delete de dispositivos no Microsoft Entra ID: o que é e por que isso importa



A Microsoft adicionou ao Microsoft Entra ID um mecanismo chamado Soft Delete para dispositivos. Apesar de parecer apenas um detalhe técnico, essa funcionalidade resolve um problema extremamente comum em ambientes corporativos: exclusões acidentais de devices registrados no tenant.

Antes dessa funcionalidade, quando um dispositivo era removido do Entra ID, a exclusão era praticamente imediata e definitiva. Isso gerava impacto operacional enorme, principalmente em ambientes integrados com:

  • Microsoft Intune

  • Conditional Access

  • Windows Autopilot

  • compliance policies

  • MFA baseado em dispositivo

Em muitos casos, apagar um device por engano significava precisar reenrolar o equipamento inteiro.

O que é o Soft Delete

O Soft Delete funciona como uma “lixeira temporária” para dispositivos.

Quando um device é excluído do Entra ID, ele não é removido imediatamente da plataforma. Em vez disso, ele entra em estado de exclusão reversível por um período determinado.

Durante esse tempo, o administrador ainda consegue restaurar o dispositivo sem precisar recriá-lo manualmente.

O que acontece quando um dispositivo entra em Soft Delete

Ao entrar nesse estado o device deixa de funcionar normalmente para autenticação, o objeto fica marcado como deletado e ele permanece recuperável durante o período de retenção. Isso permite recuperação rápida em caso de erro operacional.

Por que isso é extremamente importante

Em ambientes modernos, dispositivos são parte central da identidade corporativa.

Hoje um device no Entra pode estar ligado a:

  • políticas de Conditional Access

  • compliance

  • acesso a aplicações

  • autenticação passwordless

  • chaves do Windows Hello

  • gerenciamento via Intune

Excluir um dispositivo incorretamente pode quebrar toda a experiência do usuário.

Cenários onde isso ajuda muito

O Soft Delete é extremamente útil em situações como:

  • exclusão acidental por administradores

  • automações incorretas

  • scripts PowerShell mal executados

  • limpeza indevida de dispositivos antigos

  • troubleshooting operacional

Antes disso, recuperar um device podia exigir:

  • reenrollment

  • novo registro no Intune

  • reprovisionamento

  • novo processo de compliance

Agora a recuperação pode ser muito mais simples.

Relação com Intune e Autopilot

Esse ponto é importante.

O Soft Delete protege o objeto do dispositivo no Entra ID, mas dependendo do cenário, ainda pode existir impacto em:

  • registros do Intune

  • associação do Autopilot

  • compliance state

Ou seja, o comportamento pode variar conforme a integração utilizada.

Segurança e governança

Além da recuperação operacional, isso melhora bastante governança.

Muitos ambientes possuem:

  • múltiplos administradores

  • automações

  • lifecycle management

  • políticas automáticas de limpeza

Ter uma camada de recuperação reduz muito risco operacional.

Como funciona a retenção

Os dispositivos permanecem disponíveis para restauração durante o período definido pela Microsoft para objetos deletados no diretório.

Depois desse prazo:

  • o objeto é removido permanentemente

  • não existe mais recuperação nativa

O que muda na prática

Antes:

delete = remoção definitiva

Agora:

delete = estado temporário recuperável

Isso aproxima o gerenciamento de dispositivos do modelo moderno de proteção já existente para usuários, grupos e outros objetos do diretório.

Impacto para ambientes Zero Trust

No modelo de Zero Trust, dispositivos viraram parte fundamental da identidade.

Hoje o acesso não depende apenas do usuário, mas também do estado do device.

Por isso, proteger objetos de dispositivos dentro do Entra se tornou algo extremamente relevante.

O Soft Delete de dispositivos no Microsoft Entra ID adiciona uma camada importante de proteção operacional e governança para ambientes modernos.

Ao permitir recuperação de devices excluídos acidentalmente, a Microsoft reduz impacto operacional, melhora resiliência administrativa e protege integrações críticas envolvendo Intune, Conditional Access e autenticação baseada em dispositivo.

Para mais: 
 Exclusão temporária de dispositivo no Microsoft Entra ID (prévia) - Microsoft Entra ID | Microsoft Learn

Me acompanhe em outras redes sociais: iamjuliaribeiro | Instagram, Twitch | Linktree


Comments