Skip to main content

Featured

Microsoft Entra B2B, B2C e Cross-Tenant Synchronization: entenda as diferenças e quando usar cada modelo

  À medida que as organizações adotam ambientes multicloud, aplicações SaaS e estruturas corporativas distribuídas, a identidade deixa de estar limitada aos funcionários de uma única empresa. Clientes precisam acessar aplicações. Fornecedores precisam colaborar em projetos. Empresas do mesmo grupo precisam compartilhar recursos. Subsidiárias podem possuir tenants Microsoft Entra separados. Apesar de todos esses cenários envolverem identidades externas , eles não são a mesma coisa.  Dentro do ecossistema Microsoft, três conceitos costumam gerar bastante confusão:  Microsoft Entra B2B,  Microsoft Entra External ID para cenários B2C e  Cross-Tenant Synchronization. Os três trabalham com identidades externas, mas possuem objetivos, arquiteturas e casos de uso diferentes. Microsoft Entra B2B: colaboração entre empresas O Microsoft Entra B2B (Business-to-Business) foi criado principalmente para permitir que uma organização colabore com usuários de outras organizações...

Microsoft Entra ganha nova role para SOC: conheça o SOC Identity Responder

 


A Microsoft anunciou uma nova role nativa no Microsoft Entra ID voltado para equipes de Security Operations Center (SOC): o SOC Identity Responder. A novidade busca reduzir o tempo de resposta durante incidentes de segurança, permitindo que analistas contenham rapidamente contas comprometidas sem depender de administradores de identidade ou receber privilégios excessivos.

Até então, ações como desabilitar uma conta, redefinir uma senha ou revogar sessões ativas normalmente exigiam funções altamente privilegiadas, como Identity Administrator ou User Administrator. Isso criava gargalos durante incidentes, já que o SOC precisava aguardar outro time para executar medidas de contenção.

Com a nova role, os analistas de segurança podem realizar diretamente ações essenciais de resposta a incidentes, como desabilitar e reabilitar contas de usuários comprometidas, revogar sessões ativas invalidando os refresh tokens, redefinir senhas de usuários afetados e executar ações de contenção de identidade diretamente pelo Microsoft Defender.

Outro diferencial importante é o suporte a Administrative Units (AUs). Isso permite limitar o escopo da role para grupos específicos de usuários, departamentos, regiões ou unidades de negócio, seguindo o princípio do menor privilégio e reduzindo o impacto de permissões administrativas amplas.

Apesar de ser mais restrito que outros papéis administrativos, o SOC Identity Responder ainda concede permissões sensíveis. Por isso, a Microsoft recomenda que sua atribuição seja feita por meio do Microsoft Entra Privileged Identity Management (PIM), utilizando recursos de JIT, fluxo de aprovação, MFA, atribuições temporárias e revisões periódicas de acesso.

Na prática, essa novidade aproxima ainda mais as operações do Microsoft Defender XDR e do Microsoft Entra ID, permitindo que o SOC responda a incidentes com mais autonomia, sem abrir mão da governança.

Me acompanhe em outras redes sociais: iamjuliaribeiro | Instagram, Twitch | Linktree

Comments