PIM, acesso condicional e métodos de autenticação

Canal Marcus Vinícius, SC500 Aula 01: Entra ID e PIM. 16 minVer no YouTube

O que cai na prova

  • Implementar e configurar o PIM (Privileged Identity Management)
  • Implementar políticas de acesso condicional
  • Implementar e configurar métodos de autenticação, incluindo MFA e sem senha

Resumo da aula

PIM
Dá acesso privilegiado na hora certa: a função fica elegível e a pessoa ativa quando precisa, por tempo limitado, com justificativa, MFA e, se configurado, aprovação. Vale para funções do Entra ID e para funções do Azure nos recursos.
Acesso condicional
Políticas "se, então": atribuições (quem, quais aplicativos e condições como risco, local e plataforma) e controles (bloquear ou conceder exigindo MFA, dispositivo em conformidade ou força de autenticação). Use o modo somente relatório e a ferramenta What If antes de ativar.
Controles de sessão
Frequência de entrada, sessão persistente do navegador, restrições aplicadas pelo aplicativo e o Controle de Aplicativos de Acesso Condicional, que passa a sessão pelo Defender for Cloud Apps.
Métodos
Microsoft Authenticator, chaves de acesso (FIDO2), Windows Hello para Empresas, autenticação por certificado e Passe de Acesso Temporário. Os métodos sem senha resistem a phishing e podem ser exigidos com forças de autenticação.