← AZ-305: arquitetura Azure e decisões de produção
01 / 11 · 25 MIN

Identidade e fronteiras de acesso

Desenha acesso diário e recuperação administrativa.

Conceito e mecanismo

Uma arquitetura deve definir quem acede, a quê, com que operações e durante quanto tempo. PIM ajuda a reduzir privilégio permanente através de elegibilidade e ativação controlada. Access reviews tratam outra pergunta: a pessoa ainda precisa do acesso? Conditional Access usa condições de identidade para decidir acesso a aplicações, mas não substitui filtragem de rede. Managed identities evitam gerir segredos de aplicação; continuam a precisar de autorização no destino. Partilhar uma identidade entre workloads pode unir permissões e dificultar retirada independente.

Aplicação guiada

Desenha também a falha do próprio mecanismo administrativo. Se todos dependem da mesma federação e dos mesmos aprovadores, uma indisponibilidade pode bloquear recuperação. Define um caminho de emergência independente, com autenticação forte, credenciais protegidas, monitorização e ensaio. No handover, regista principal, âmbito, dono, ativação e retirada. Testa uma operação permitida e outra que deve continuar recusada.

NA PRÁTICA

O serviço lê um segredo com permissão de dados; a equipa de plataforma administra o cofre por uma concessão separada.

Armadilhas comuns

Confundir autenticação com autorização; usar contas de emergência diariamente; tornar a recuperação dependente do componente em falha.

Tópicos relacionados: Governance, custos e observação · Decisões de dados relacionais

Leva esta ideia contigo

Privilégio mínimo e acesso recuperável devem coexistir no desenho.

Criar conta

Referência: Privileged Identity Management · AZ-305 objectives 2026-04-17

Azure é uma marca comercial do grupo de empresas Microsoft. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por Microsoft. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.