← SC-300: identidade, acesso e operação
11 / 13 · 40 MIN

Governance e evidência operacional

Liga parceiros, aceitação de termos, logs e recomendações a decisões verificáveis.

Organizações ligadas e pedidos

Uma connected organization representa uma relação externa para entitlement management. Para limitar pedidos a parceiros designados, configura também a política do access package com essas organizações. Criar a relação não concede por si acesso a todos os recursos. Num projeto fictício de migração, dois parceiros precisam de funções diferentes e períodos distintos. Define catálogo, recursos, aprovação e expiração por necessidade. Para organizações Entra, o âmbito pode incluir contas com outros domínios verificados do mesmo tenant; não assumes que o texto do domínio introduzido limita sozinho toda a população.

Termos e nova aceitação

Terms of use apresenta um documento e regista aceitação através do fluxo configurado com Conditional Access. Atualizar o PDF permite escolher se os utilizadores precisam de voltar a aceitar. Num caso fictício, a versão dois altera condições de utilização e a equipa assume que todos receberam novo pedido. Consulta a opção Require reaccept, âmbito da política e relatórios. Se essa opção não foi exigida, a aceitação anterior pode continuar válida. Define o comportamento esperado antes da publicação e verifica um utilizador já existente e um novo, sem confundir atualização documental com evidência de consentimento renovado.

Exportação e observação de logs

Diagnostic settings seleciona categorias e destinos para os logs Entra. Criar apenas o workspace não encaminha eventos. Num exercício fictício, AuditLogs chega ao destino mas SigninLogs não foi selecionado; o workbook de autenticação está vazio. Verifica categoria, destino, intervalo temporal e permissões antes de concluir ausência de atividade. A chegada inicial pode demorar; a documentação admite até três dias. Planeia a ativação antes do cutover, usa um evento de teste identificável e define retenção e acesso. O dashboard depende do conjunto de dados realmente ingerido.

Secure Score e plano de melhoria

Identity Secure Score indica alinhamento com recomendações Microsoft, não a probabilidade de ausência de incidente. Num comité fictício, o score sobe após mudanças de autenticação, mas continua uma aplicação crítica com exceção temporária. Reporta a evolução juntamente com risco residual, população abrangida e data de expiração da exceção. Prioriza ações pelo impacto no serviço e pela exposição, atribuindo owner e critérios de aceitação. O score ajuda a orientar o backlog; não substitui investigação de alertas nem a prova de que um controlo funciona no caminho operacional relevante.

NA PRÁTICA

O dashboard está vazio porque só AuditLogs foi exportado. Define as categorias necessárias e valida ingestão antes de concluir que não houve logins.

Armadilhas comuns

Parceiro registado como acesso concedido; PDF atualizado como nova aceitação; gráfico vazio como ausência; score como garantia.

Tópicos relacionados: Tenant, âmbito e objetos · Identidade híbrida e parceiros · Métodos e acesso de emergência

Leva esta ideia contigo

Mantém rastreáveis a decisão, a execução e a evidência disponível.

Criar conta

Referência: Entra diagnostic settings · SC-300 objectives effective 2026-04-27; product documentation reviewed 2026-10-01; 2026-10-28 English update compared separately

Microsoft é uma marca comercial do grupo de empresas Microsoft. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por Microsoft. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.