← SC-300: identidade, acesso e operação
03 / 13 · 35 MIN

Métodos e acesso de emergência

Prepara registo, recuperação e autenticação forte com limites conhecidos.

Conceito e mecanismo

Uma política de métodos determina quem pode usar determinadas formas de autenticação. Uma authentication strength pode limitar as combinações aceites para um recurso ou contexto. Cumprir MFA geral com palavra-passe e SMS não satisfaz a força integrada resistente a phishing. A avaliação ocorre após a autenticação inicial; introduzir uma palavra-passe não demonstra que o acesso ao recurso será concedido. Temporary Access Pass ajuda a iniciar registo e recuperação de métodos, com validade e utilização única ou múltipla conforme configuração. Um código emitido precisa de política, âmbito e estado adequados. Se já foi consumido num modo de utilização única, não deve ser tratado como credencial permanente. Mantém verificação de identidade e autoridade no processo de suporte.

Aplicação guiada

A recuperação de administração merece um desenho próprio. A orientação atual prevê pelo menos duas contas de emergência cloud-only, com métodos resistentes a phishing e dependências diferentes das contas normais. Protege credenciais, monitoriza utilização e valida regularmente o caminho. Exclusões de políticas restritivas destinam-se a evitar bloqueio do acesso de emergência; não significam abandonar requisitos obrigatórios de MFA. Numa organização fictícia, usar a mesma federação e o mesmo dispositivo pessoal para todos os administradores e para a emergência conserva uma falha comum. Durante contenção, também distingue pedido de revogação e acesso efetivo: tokens, CAE e sessões geridas pelas aplicações influenciam a terminação. O relatório deve dizer o que foi executado, o que foi observado e quais aplicações ainda precisam de verificação.

NA PRÁTICA

Uma conta de emergência que exige aprovação de um administrador bloqueado pode falhar quando mais é necessária.

Armadilhas comuns

Dois fatores como qualquer força; TAP como senha permanente; emergência como password-only; revogar como terminar todas as sessões já.

Tópicos relacionados: Tenant, âmbito e objetos · Identidade híbrida e parceiros · Conditional Access e risco

Leva esta ideia contigo

Combina autenticação forte com um caminho de recuperação independente e ensaiado.

Criar conta

Referência: Authentication strengths · SC-300 objectives effective 2026-04-27; product documentation reviewed 2026-10-01; 2026-10-28 English update compared separately

Microsoft é uma marca comercial do grupo de empresas Microsoft. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por Microsoft. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.