Skip to main content

Featured

Microsoft Entra B2B, B2C e Cross-Tenant Synchronization: entenda as diferenças e quando usar cada modelo

  À medida que as organizações adotam ambientes multicloud, aplicações SaaS e estruturas corporativas distribuídas, a identidade deixa de estar limitada aos funcionários de uma única empresa. Clientes precisam acessar aplicações. Fornecedores precisam colaborar em projetos. Empresas do mesmo grupo precisam compartilhar recursos. Subsidiárias podem possuir tenants Microsoft Entra separados. Apesar de todos esses cenários envolverem identidades externas , eles não são a mesma coisa.  Dentro do ecossistema Microsoft, três conceitos costumam gerar bastante confusão:  Microsoft Entra B2B,  Microsoft Entra External ID para cenários B2C e  Cross-Tenant Synchronization. Os três trabalham com identidades externas, mas possuem objetivos, arquiteturas e casos de uso diferentes. Microsoft Entra B2B: colaboração entre empresas O Microsoft Entra B2B (Business-to-Business) foi criado principalmente para permitir que uma organização colabore com usuários de outras organizações...

Baseline Scope Settings no Conditional Access: o novo recurso que simplifica a proteção de identidades no Microsoft Entra


 


A Microsoft adicionou uma funcionalidade discreta, mas extremamente relevante para administradores de identidade: os Baseline Scope Settings no Microsoft Entra Conditional Access.

Embora não seja um recurso tão chamativo quanto Copilot ou Passkeys, ele resolve um desafio bastante comum em ambientes corporativos: garantir que políticas críticas de acesso condicional sejam aplicadas consistentemente aos usuários certos sem depender de configurações manuais em cada nova política.

O que são os Baseline Scope Settings

Os Baseline Scope Settings funcionam como uma camada de escopo padrão para o Conditional Access.

Até hoje, sempre que um administrador criava uma nova política de Conditional Access, precisava definir manualmente quais usuários, grupos ou workloads seriam incluídos ou excluídos daquela política.

Em ambientes com dezenas ou centenas de políticas, isso frequentemente resultava em inconsistências.

Algumas políticas acabavam protegendo grupos diferentes, outras esqueciam contas privilegiadas e algumas excluíam usuários críticos por engano.

Com os Baseline Scope Settings, o administrador pode definir previamente conjuntos de usuários que servirão como referência para novas políticas de Conditional Access.

Na prática, isso cria uma base consistente para toda a estratégia de proteção de identidade.

O problema que a Microsoft está tentando resolver

Um dos maiores desafios em ambientes Zero Trust é garantir cobertura uniforme.

Não é raro encontrar organizações onde:

  • Algumas políticas protegem administradores.

  • Outras protegem usuários finais.

  • Algumas incluem contas de serviço.

  • Outras esquecem workloads críticos.

Com o crescimento do número de políticas de Conditional Access, o risco de configurações inconsistentes aumenta significativamente.

Os Baseline Scope Settings ajudam a reduzir esse problema criando uma referência centralizada para escopos de proteção.

Como funciona

O administrador define grupos que representarão populações específicas dentro da organização.

Por exemplo:

  • Usuários corporativos.

  • Administradores privilegiados.

  • Contas de serviço.

  • Usuários externos.

  • Parceiros de negócio.

Esses grupos passam a aparecer como opções pré-configuradas durante a criação de novas políticas de Conditional Access.

Isso reduz o risco de erros operacionais e acelera a implementação de novas políticas.

Benefícios para governança

A principal vantagem está na padronização.

Em vez de cada administrador criar políticas utilizando critérios diferentes, a organização passa a trabalhar com conjuntos de usuários previamente definidos.

Isso facilita:

  • Governança de identidade.

  • Revisões de acesso.

  • Auditorias.

  • Documentação.

  • Operação do time de IAM.

Além disso, torna muito mais simples validar se todas as políticas críticas estão protegendo os mesmos conjuntos de usuários.

Benefícios para ambientes Zero Trust

Uma estratégia Zero Trust depende fortemente de consistência.

Uma política mal configurada pode criar brechas significativas de segurança.

Com os Baseline Scope Settings, as organizações conseguem reduzir a possibilidade de falhas de configuração durante a criação de novas políticas.

Isso fortalece cenários como MFA obrigatório, acesso baseado em risco, proteção de administradores, bloqueio de autenticações legadas, controle de dispositivos não gerenciados e políticas para acesso externo

Relação com Conditional Access Templates

O recurso complementa os templates já existentes do Conditional Access.

Enquanto os templates ajudam a definir a lógica da política, os Baseline Scope Settings ajudam a padronizar quem será protegido por ela.

Juntos, os dois recursos aceleram a implementação de controles de segurança alinhados às recomendações da Microsoft.

Como habilitar

A funcionalidade está sendo disponibilizada dentro das configurações do Microsoft Entra Conditional Access.

Os administradores podem acessar:

Microsoft Entra Admin Center → Protection → Conditional Access → Baseline Scope Settings

A partir daí é possível definir os grupos que servirão como escopo padrão para futuras políticas.

Em ambientes que possuem dezenas de políticas de Conditional Access, múltiplos administradores e requisitos rigorosos de governança, a funcionalidade ajuda a reduzir erros de configuração, melhorar a consistência das políticas e fortalecer a estratégia Zero Trust.

Me acompanhe em outras redes sociais: iamjuliaribeiro | Instagram, Twitch | Linktree



Comments