Skip to main content

Featured

Microsoft Entra B2B, B2C e Cross-Tenant Synchronization: entenda as diferenças e quando usar cada modelo

  À medida que as organizações adotam ambientes multicloud, aplicações SaaS e estruturas corporativas distribuídas, a identidade deixa de estar limitada aos funcionários de uma única empresa. Clientes precisam acessar aplicações. Fornecedores precisam colaborar em projetos. Empresas do mesmo grupo precisam compartilhar recursos. Subsidiárias podem possuir tenants Microsoft Entra separados. Apesar de todos esses cenários envolverem identidades externas , eles não são a mesma coisa.  Dentro do ecossistema Microsoft, três conceitos costumam gerar bastante confusão:  Microsoft Entra B2B,  Microsoft Entra External ID para cenários B2C e  Cross-Tenant Synchronization. Os três trabalham com identidades externas, mas possuem objetivos, arquiteturas e casos de uso diferentes. Microsoft Entra B2B: colaboração entre empresas O Microsoft Entra B2B (Business-to-Business) foi criado principalmente para permitir que uma organização colabore com usuários de outras organizações...

Microsoft Entra amplia suporte a passkeys em aplicativos autenticadores: veja como configurar



A Microsoft continua investindo na eliminação das senhas e deu mais um passo importante com a evolução do suporte a passkeys no Microsoft Entra ID. Agora, usuários podem registrar passkeys armazenadas em aplicativos autenticadores compatíveis, ampliando as opções de autenticação passwordless e oferecendo uma experiência mais segura e conveniente.

O recurso utiliza o padrão FIDO2/WebAuthn, permitindo que a credencial criptográfica fique protegida no dispositivo ou em um autenticador compatível, substituindo completamente a necessidade de senhas tradicionais.

O que são passkeys em aplicativos autenticadores?

Diferentemente das chaves FIDO2 físicas ou do Windows Hello for Business, as passkeys também podem ser armazenadas em aplicativos autenticadores que suportam o padrão FIDO2, como gerenciadores de senhas e autenticadores modernos.

Essas credenciais são sincronizadas com segurança entre dispositivos, permitindo que o usuário utilize biometria, reconhecimento facial ou PIN para acessar aplicações protegidas pelo Microsoft Entra.

O principal benefício é que a chave privada nunca é compartilhada com o serviço de autenticação, tornando o processo resistente a phishing, roubo de credenciais e ataques de password spraying.

Como funciona o registro

Após a funcionalidade ser habilitada pelo administrador, o usuário pode registrar sua passkey diretamente no portal My Security Info.

  1. Acesse https://mysignins.microsoft.com/security-info.

  2. Clique em Adicionar método de entrada.

  3. Selecione Passkey in Microsoft Authenticator (ou outro autenticador compatível).

  4. Escolha onde a passkey será armazenada.

  5. Confirme sua identidade utilizando biometria ou PIN.

  6. A passkey será registrada e poderá ser utilizada em futuros logins.

Após a configuração, sempre que um serviço compatível solicitar autenticação, o usuário poderá utilizar sua passkey em vez de informar uma senha.

Pré-requisitos para administradores

Antes que os usuários possam registrar passkeys, é necessário habilitar o método no Microsoft Entra.

O administrador deve acessar:

Microsoft Entra Admin Center → Protection → Authentication methods → Passkey (FIDO2)

Nessa tela é possível habilitar ou desabilitar o método, definir quais grupos poderão utilizá-lo, configurar provedores compatíveis e controlar políticas de registro. Também é recomendável habilitar o recurso por meio de um grupo piloto antes de expandi-lo para toda a organização.

Benefícios para as organizações

A adoção de passkeys traz vantagens importantes tanto para usuários quanto para equipes de TI.

Entre os principais benefícios estão eliminação gradual das senhas, proteção contra phishing, redução de ataques de password spraying, menor volume de chamados para redefinição de senha, melhor experiência de autenticação e aderência ao modelo Zero Trust.

Além disso, a utilização de aplicativos autenticadores reduz a dependência de chaves físicas FIDO2, permitindo uma adoção mais ampla da autenticação passwordless.

As passkeys representam uma das principais apostas da Microsoft para substituir definitivamente as senhas. Ao ampliar o suporte para aplicativos autenticadores compatíveis com FIDO2/WebAuthn, o Microsoft Entra oferece mais flexibilidade para organizações que desejam modernizar sua estratégia de autenticação.

Combinadas ao Microsoft Authenticator, Windows Hello for Business, chaves FIDO2 e políticas de Acesso Condicional, as passkeys ajudam a construir um ambiente mais seguro, reduzindo riscos de comprometimento de credenciais e melhorando a experiência do usuário final.

Me acompanhe em outras redes sociais: iamjuliaribeiro | Instagram, Twitch | Linktree

Comments