PIM, acesso condicional e métodos de autenticação
Canal Marcus Vinícius, SC500 Aula 01: Entra ID e PIM. 16 minVer no YouTube
O que cai na prova
- Implementar e configurar o PIM (Privileged Identity Management)
- Implementar políticas de acesso condicional
- Implementar e configurar métodos de autenticação, incluindo MFA e sem senha
Resumo da aula
- PIM
- Dá acesso privilegiado na hora certa: a função fica elegível e a pessoa ativa quando precisa, por tempo limitado, com justificativa, MFA e, se configurado, aprovação. Vale para funções do Entra ID e para funções do Azure nos recursos.
- Acesso condicional
- Políticas "se, então": atribuições (quem, quais aplicativos e condições como risco, local e plataforma) e controles (bloquear ou conceder exigindo MFA, dispositivo em conformidade ou força de autenticação). Use o modo somente relatório e a ferramenta What If antes de ativar.
- Controles de sessão
- Frequência de entrada, sessão persistente do navegador, restrições aplicadas pelo aplicativo e o Controle de Aplicativos de Acesso Condicional, que passa a sessão pelo Defender for Cloud Apps.
- Métodos
- Microsoft Authenticator, chaves de acesso (FIDO2), Windows Hello para Empresas, autenticação por certificado e Passe de Acesso Temporário. Os métodos sem senha resistem a phishing e podem ser exigidos com forças de autenticação.
Material oficial gratuito
Ler o módulo no Microsoft LearnImplementar controles de segurança de ponta a ponta para cargas de trabalho de nuvem e IA (SC-500T00), no Microsoft LearnVídeos desta aula
4 questões comentadas
Entre grátis para responder, ver a explicação de cada alternativa e mandar o que errar para a revisão.
Suas anotações
Entre grátis para anotar com as suas palavras. Tudo fica reunido no caderno da trilha.