Conceito e mecanismo
Uma política de métodos determina quem pode usar determinadas formas de autenticação. Uma authentication strength pode limitar as combinações aceites para um recurso ou contexto. Cumprir MFA geral com palavra-passe e SMS não satisfaz a força integrada resistente a phishing. A avaliação ocorre após a autenticação inicial; introduzir uma palavra-passe não demonstra que o acesso ao recurso será concedido. Temporary Access Pass ajuda a iniciar registo e recuperação de métodos, com validade e utilização única ou múltipla conforme configuração. Um código emitido precisa de política, âmbito e estado adequados. Se já foi consumido num modo de utilização única, não deve ser tratado como credencial permanente. Mantém verificação de identidade e autoridade no processo de suporte.
Aplicação guiada
A recuperação de administração merece um desenho próprio. A orientação atual prevê pelo menos duas contas de emergência cloud-only, com métodos resistentes a phishing e dependências diferentes das contas normais. Protege credenciais, monitoriza utilização e valida regularmente o caminho. Exclusões de políticas restritivas destinam-se a evitar bloqueio do acesso de emergência; não significam abandonar requisitos obrigatórios de MFA. Numa organização fictícia, usar a mesma federação e o mesmo dispositivo pessoal para todos os administradores e para a emergência conserva uma falha comum. Durante contenção, também distingue pedido de revogação e acesso efetivo: tokens, CAE e sessões geridas pelas aplicações influenciam a terminação. O relatório deve dizer o que foi executado, o que foi observado e quais aplicações ainda precisam de verificação.
Uma conta de emergência que exige aprovação de um administrador bloqueado pode falhar quando mais é necessária.
Armadilhas comuns
Dois fatores como qualquer força; TAP como senha permanente; emergência como password-only; revogar como terminar todas as sessões já.
Tópicos relacionados: Tenant, âmbito e objetos · Identidade híbrida e parceiros · Conditional Access e risco
Combina autenticação forte com um caminho de recuperação independente e ensaiado.
Referência: Authentication strengths · SC-300 objectives effective 2026-04-27; product documentation reviewed 2026-10-01; 2026-10-28 English update compared separately