Conceito e mecanismo
Uma arquitetura deve definir quem acede, a quê, com que operações e durante quanto tempo. PIM ajuda a reduzir privilégio permanente através de elegibilidade e ativação controlada. Access reviews tratam outra pergunta: a pessoa ainda precisa do acesso? Conditional Access usa condições de identidade para decidir acesso a aplicações, mas não substitui filtragem de rede. Managed identities evitam gerir segredos de aplicação; continuam a precisar de autorização no destino. Partilhar uma identidade entre workloads pode unir permissões e dificultar retirada independente.
Aplicação guiada
Desenha também a falha do próprio mecanismo administrativo. Se todos dependem da mesma federação e dos mesmos aprovadores, uma indisponibilidade pode bloquear recuperação. Define um caminho de emergência independente, com autenticação forte, credenciais protegidas, monitorização e ensaio. No handover, regista principal, âmbito, dono, ativação e retirada. Testa uma operação permitida e outra que deve continuar recusada.
O serviço lê um segredo com permissão de dados; a equipa de plataforma administra o cofre por uma concessão separada.
Armadilhas comuns
Confundir autenticação com autorização; usar contas de emergência diariamente; tornar a recuperação dependente do componente em falha.
Tópicos relacionados: Governance, custos e observação · Decisões de dados relacionais
Privilégio mínimo e acesso recuperável devem coexistir no desenho.
Referência: Privileged Identity Management · AZ-305 objectives 2026-04-17