Featured
- Get link
- X
- Other Apps
Baseline Scope Settings no Conditional Access: o novo recurso que simplifica a proteção de identidades no Microsoft Entra
A Microsoft adicionou uma funcionalidade discreta, mas extremamente relevante para administradores de identidade: os Baseline Scope Settings no Microsoft Entra Conditional Access.
Embora não seja um recurso tão chamativo quanto Copilot ou Passkeys, ele resolve um desafio bastante comum em ambientes corporativos: garantir que políticas críticas de acesso condicional sejam aplicadas consistentemente aos usuários certos sem depender de configurações manuais em cada nova política.
O que são os Baseline Scope Settings
Os Baseline Scope Settings funcionam como uma camada de escopo padrão para o Conditional Access.
Até hoje, sempre que um administrador criava uma nova política de Conditional Access, precisava definir manualmente quais usuários, grupos ou workloads seriam incluídos ou excluídos daquela política.
Em ambientes com dezenas ou centenas de políticas, isso frequentemente resultava em inconsistências.
Algumas políticas acabavam protegendo grupos diferentes, outras esqueciam contas privilegiadas e algumas excluíam usuários críticos por engano.
Com os Baseline Scope Settings, o administrador pode definir previamente conjuntos de usuários que servirão como referência para novas políticas de Conditional Access.
Na prática, isso cria uma base consistente para toda a estratégia de proteção de identidade.
O problema que a Microsoft está tentando resolver
Um dos maiores desafios em ambientes Zero Trust é garantir cobertura uniforme.
Não é raro encontrar organizações onde:
Algumas políticas protegem administradores.
Outras protegem usuários finais.
Algumas incluem contas de serviço.
Outras esquecem workloads críticos.
Com o crescimento do número de políticas de Conditional Access, o risco de configurações inconsistentes aumenta significativamente.
Os Baseline Scope Settings ajudam a reduzir esse problema criando uma referência centralizada para escopos de proteção.
Como funciona
O administrador define grupos que representarão populações específicas dentro da organização.
Por exemplo:
Usuários corporativos.
Administradores privilegiados.
Contas de serviço.
Usuários externos.
Parceiros de negócio.
Esses grupos passam a aparecer como opções pré-configuradas durante a criação de novas políticas de Conditional Access.
Isso reduz o risco de erros operacionais e acelera a implementação de novas políticas.
Benefícios para governança
A principal vantagem está na padronização.
Em vez de cada administrador criar políticas utilizando critérios diferentes, a organização passa a trabalhar com conjuntos de usuários previamente definidos.
Isso facilita:
Governança de identidade.
Revisões de acesso.
Auditorias.
Documentação.
Operação do time de IAM.
Além disso, torna muito mais simples validar se todas as políticas críticas estão protegendo os mesmos conjuntos de usuários.
Benefícios para ambientes Zero Trust
Uma estratégia Zero Trust depende fortemente de consistência.
Uma política mal configurada pode criar brechas significativas de segurança.
Com os Baseline Scope Settings, as organizações conseguem reduzir a possibilidade de falhas de configuração durante a criação de novas políticas.
Isso fortalece cenários como MFA obrigatório, acesso baseado em risco, proteção de administradores, bloqueio de autenticações legadas, controle de dispositivos não gerenciados e políticas para acesso externo
Relação com Conditional Access Templates
O recurso complementa os templates já existentes do Conditional Access.
Enquanto os templates ajudam a definir a lógica da política, os Baseline Scope Settings ajudam a padronizar quem será protegido por ela.
Juntos, os dois recursos aceleram a implementação de controles de segurança alinhados às recomendações da Microsoft.
Como habilitar
A funcionalidade está sendo disponibilizada dentro das configurações do Microsoft Entra Conditional Access.
Os administradores podem acessar:
Microsoft Entra Admin Center → Protection → Conditional Access → Baseline Scope Settings
A partir daí é possível definir os grupos que servirão como escopo padrão para futuras políticas.
Em ambientes que possuem dezenas de políticas de Conditional Access, múltiplos administradores e requisitos rigorosos de governança, a funcionalidade ajuda a reduzir erros de configuração, melhorar a consistência das políticas e fortalecer a estratégia Zero Trust.
Me acompanhe em outras redes sociais: iamjuliaribeiro | Instagram, Twitch | Linktree
- Get link
- X
- Other Apps
Popular Posts
Fim do salvamento local no Office 365 e a migração para a nuvem
- Get link
- X
- Other Apps
Automatizando a Sincronização do SharePoint no Windows com Microsoft Intune
- Get link
- X
- Other Apps
Comments
Post a Comment