← SC-300: identidade, acesso e operação
08 / 13 · 40 MIN

Objetos, atributos e ciclo externo

Resolve permissões de atributos, importações parciais e recriação de convidados.

Atributos com permissões próprias

Custom security attributes têm permissões próprias para definição, atribuição e leitura. Global Administrator não concede por defeito acesso aos valores. Numa equipa fictícia de migração, o operador vê o utilizador mas não o campo interno de classificação; verifica a função de atributos e o âmbito do conjunto antes de alterar o schema. Se a tarefa é atribuir um valor já definido, procura a permissão de atribuição adequada. Estes atributos não são automaticamente claims SAML ou JWT. O contrato da aplicação deve identificar como obtém e usa o dado.

Importação com falhas parciais

Uma importação CSV precisa de reconciliação por linha. Descarrega o modelo atual, preserva as colunas exigidas e valida os resultados da operação. Num lote fictício de 100 pessoas, 97 contas aparecem e três falham. O próximo passo é identificar as três linhas e os erros, confirmar os objetos já criados e preparar uma correção limitada. Reenviar tudo sem controlo cria conflitos e dificulta o diagnóstico. Guarda um registo sem palavras-passe, com identificadores, estado, owner e prazo para os casos pendentes; criação de conta não confirma licença nem acesso à aplicação.

Quem pode recriar um convidado

A sincronização entre tenants pode voltar a provisionar um utilizador removido no destino enquanto este continuar no âmbito da origem. Imagina uma review que elimina o convidado de um fornecedor e, no turno seguinte, o objeto reaparece. Consulta a origem, a configuração e os logs de provisioning antes de repetir a eliminação. A correção duradoura precisa de alinhar o âmbito autorizado com o resultado da review. A equipa de destino mantém responsabilidade pelos recursos locais; a equipa de origem controla a população sincronizada. Regista ambos os owners e verifica o ciclo seguinte.

Federação do parceiro e acesso ao recurso

Federação SAML ou WS-Fed permite que o parceiro autentique os seus utilizadores com o respetivo identity provider. A configuração inclui issuer, endpoint e certificado; a ordem de redemption também pode importar no fluxo B2B. Num onboarding fictício, valida primeiro qual IdP recebeu o pedido e se o convite foi resgatado pelo caminho esperado. Depois confirma a atribuição à aplicação. Uma autenticação válida não demonstra que o utilizador tem o papel funcional necessário. Planeia a renovação do certificado e uma prova de acesso após a mudança, com participação de ambas as organizações.

NA PRÁTICA

Num projeto fictício, 97 de 100 contas foram criadas e um convidado removido voltou a aparecer. Trata a importação e o âmbito de sincronização como duas causas distintas.

Armadilhas comuns

Repetir todo o lote; confundir atributo com claim; remover apenas no destino; tratar federação como autorização.

Tópicos relacionados: Tenant, âmbito e objetos · Identidade híbrida e parceiros · Métodos e acesso de emergência

Leva esta ideia contigo

Segue o objeto, a permissão e a origem que determina o estado.

Criar conta

Referência: Custom security attributes · SC-300 objectives effective 2026-04-27; product documentation reviewed 2026-10-01; 2026-10-28 English update compared separately

Microsoft é uma marca comercial do grupo de empresas Microsoft. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por Microsoft. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.